株式会社SHIFT SECURITY(シフトセキュリティ)- 脆弱性診断の標準化企業 | ScanNetSecurity
2025.02.27(木)

株式会社SHIFT SECURITY(シフトセキュリティ)- 脆弱性診断の標準化企業

株式会社SHIFT SECURITY(シフトセキュリティ)

 「JVN への脆弱性報告の件数や深刻度」「国内外で開催されるセキュリティ競技会 CTF の戦績」「GAFAM、Cybozu、LINE などが行うバグバウンティへの報告件数とその賞金額」

 以上の分野で成果を出すハッカー(ここでは抜群に優れたセンスと集中力、判断力を持つ技術者全般を指す)の存在を、提供サービスの水準と品質の根拠のひとつとする脆弱性診断サービスを、株式会社SHIFT SECURITY は冷静に「ハッカー型診断」と呼ぶ。それに対して SHIFT SECURITY が提供する診断サービスは「標準化された脆弱性診断」。

 標準化とは誰がやっても必ず毎回同じ結果が出ることを保証すること。ハッカーとは地球上でその技術者にしかできない真実の瞬間を徹底的に追い求めること。「安全な世界」という目指すところは同じでも正反対のアプローチであり、それぞれに異なる世界観のロマンが存在する。

 「誰が担当しても差がない品質」「半年一年といった待ち行列のないサービスデリバリー」を提供することができた標準化診断サービスは、DX 時代に爆発した国内の診断需要にマッチして事業を急拡大させた。

 SHIFT SECURITY が創業時に掲げた夢物語ともいえる目標は「完全診断未経験者」のみを採用し、業界にそびえ立つ診断産業の雄 LAC の売り上げ規模を抜くこと。

 東証プライム上場企業 株式会社SHIFT のグループ企業であるため開示されている数値はないものの、SHIFT SECURITY 及び同社と緊密な連携関係にある宮崎県のサイバーセキュリティベンチャー企業 株式会社クラフ(双方 SHIFT グループ企業)と業績を連結すれば、もはや夢物語とも言えないフェーズに至っている可能性は高い。

 2022年、SHIFT SECURITY とクラフは協同して、今度は「正反対」ではなく「斜め上」の奇策に出る。脆弱性管理プラットフォーム「S4(エスフォー)」を開発し、中小企業向けに Free Forever(永遠に無料)で提供するという社会貢献的試みだ。

 Tenable のような脆弱性管理のハイエンド製品と比べれば機能は限定的ではあるものの、そもそもこれまでほぼ全く手当がなされていなかった「日本の中小企業のセキュリティ」の向上を図ろうとするプロジェクトである。お金を一銭ももらわずに。

 翌 2023 年、株式会社クラフは、未経験者採用のみで地方(宮崎県)に約 150 名のサイバーセキュリティ産業の雇用を創出したことなどが評価され、日本のサイバーセキュリティ企業として初の事例となる、公益性の高い企業に与えられる国際認証「B Corporation」に認証された。

 脆弱性診断業界に「完全未経験」という真水を注ぎ込み、さらに「社会貢献」という新風を吹き込む SHIFT SECURITY は、ハッカー型診断のフォーマットを 20 年前に日本で最初期に作りあげた企業、CDI の出身者によって創業されている。

S4(エスフォー)とは?

新着記事

「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開PR

 株式会社SHIFT SECURITYは1月29日、ホワイトペーパー「生成AI活用システ ムへのセキュリティ診断とは?」の公開を発表した。

セキュリティ診断標準化の SHIFT SECURITY に新代表就任 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ診断標準化の SHIFT SECURITY に新代表就任

 各社の新代表は次の通り。株式会社SHIFT SECURITY 代表取締役 金内 忍。株式会社マスラボ 代表取締役 武井 寿彦。

宮崎県で生成 AI・セキュリティセミナー開催 ~ S4 の株式会社クラフ講演 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

宮崎県で生成 AI・セキュリティセミナー開催 ~ S4 の株式会社クラフ講演

 宮崎県は11月6日、生成AI・セキュリティセミナーと個別相談会の開催について発表した。

誰が悪いのか? ~ 中小企業向け無償脆弱性管理プラットフォーム「S4」がサプライチェーンリスクの実例にあえてなった理由 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

誰が悪いのか? ~ 中小企業向け無償脆弱性管理プラットフォーム「S4」がサプライチェーンリスクの実例にあえてなった理由

 「nOAuth(エヌオース)」と呼ばれる脆弱性が、よりによって脆弱性管理基盤「S4(エスフォー)」に存在し、かなり限定的な条件ではあったものの攻撃が成立することが 2024 年 5 月に開発者によって実証された。

「S4」アップデート、脆弱性診断実績の管理が可能に 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「S4」アップデート、脆弱性診断実績の管理が可能に

 株式会社クラフは8月16日、同社のセキュリティ・マネジメント・システム「S4」のアップデートについて発表した。

東京商工会議所共催 ~ SHIFT SECURITY「いま押さえたい中小企業の情報セキュリティの基本」セミナー 9 / 6 開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

東京商工会議所共催 ~ SHIFT SECURITY「いま押さえたい中小企業の情報セキュリティの基本」セミナー 9 / 6 開催PR

 株式会社SHIFTは9月6日に、セミナー「事例で学び、チェックリストで課題を可視化!「いま」押さえたい中小企業の情報セキュリティの基本」を開催すると発表した。

SHIFT SECURITY、クラウドネイティブ環境の「CNAPP監視」サービス開始 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、クラウドネイティブ環境の「CNAPP監視」サービス開始

 株式会社SHIFT SECURITYは8月19日、AWSやAzureなどのクラウドネイティブな環境をCSPMやCWPPの観点からセキュリティ監視をする「CNAPP監視」サービスを提供開始すると発表した。

15分でわかる脆弱性管理プラットフォーム「S4」ほか ~ 89祭2024開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

15分でわかる脆弱性管理プラットフォーム「S4」ほか ~ 89祭2024開催PR

 株式会社SHIFT SECURITYは7月25日、SHIFTグループ恒例のオンラインITイベント「89祭2024~ITムーブメントに、ダイブしよう!~」を8月1日に開催すると発表した。

伝説の巨大ロボットと 2億 702万 9,130回の脆弱性診断 ~ 脆弱性診断標準化エピソードゼロ 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

伝説の巨大ロボットと 2億 702万 9,130回の脆弱性診断 ~ 脆弱性診断標準化エピソードゼロPR

 条件が悪いとは要は 2016 年に脆弱性診断会社を立ち上げるという酔狂な試みが万が一に成功したとしても、起業した創業者にとってのウマ味(要するに金)が圧倒的に少ないという意味だ。それでも起業したのは業界を変えるため社会を良くするためだったいう。どうやら斜め上方向のバカだった。

7/30 開催「クラウドセキュリティのシフトレフト」実現 ~ SHIFT SECURITY が CNAPP 導入方法解説 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

7/30 開催「クラウドセキュリティのシフトレフト」実現 ~ SHIFT SECURITY が CNAPP 導入方法解説PR

 株式会社SHIFT SECURITYは7月4日、セミナー「【クラウドセキュリティのシフトレフト】開発・クラウド・セキュリティの専門家が解説!今話題のCNAPPの導入方法とは?」を7月30日に開催すると発表した。

7/25・8/29「正しい脆弱性診断の進め方」SHIFT SECURITY 中村雄大氏 解説 開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

7/25・8/29「正しい脆弱性診断の進め方」SHIFT SECURITY 中村雄大氏 解説 開催PR

 株式会社SHIFTは7月25日と8月29日に、オンラインセミナー「【脆弱性診断のプロがひも解く】誰にも聞けなかった正しい脆弱性診断の進め方~診断ガイド解説付~」を開催すると発表した。

緊急度の高いセキュリティ情報をメール連絡「S4 アラート」提供 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

緊急度の高いセキュリティ情報をメール連絡「S4 アラート」提供

 株式会社クラフは6月6日、セキュリティ管理システムの仕組み「S4 アラート」を提供すると発表した。

宮崎県のサイバーセキュリティ企業クラフが B Corp 認定企業として堅持するルール 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

宮崎県のサイバーセキュリティ企業クラフが B Corp 認定企業として堅持するルール

高名な方のキーノートスピーチが、我々が目指していたものと同じだった、何か、これまで試行錯誤してきた事業の答え合わせが日本の外でできた機会でもあったと思います。

メール・コンテナ・クラウド各技術のリスクと対策 ~ SHIFT SECURITY がハンドブック公開 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メール・コンテナ・クラウド各技術のリスクと対策 ~ SHIFT SECURITY がハンドブック公開PR

 メール・コンテナ・クラウド各技術のリスクを再確認したいときや、第三者に説明するときに活用できる資料となっている。手元に置いておきたい資料といえそうだ。

脆弱性診断の「基本のキ」企業での取り組み事例を交えながらリアルに解説 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

脆弱性診断の「基本のキ」企業での取り組み事例を交えながらリアルに解説PR

 同セミナーでは、脆弱性診断の導入を検討している企業や脆弱性診断に興味はあるが全体像がつかめていない企業の担当者を対象に、脆弱性診断の「実施タイミング」「実施計画の立て方」「実施準備」「実施の流れ」などの診断を進めるにあたって必要な情報を、実際の企業での取り組み事例を交えながらリアルな情報を提供する。

SHIFT SECURITY、OWASP Top10 for LLMs に基づいた「生成AI活用システム診断」リリース 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、OWASP Top10 for LLMs に基づいた「生成AI活用システム診断」リリース

 株式会社SHIFT SECURITYは4月16日、生成AI固有のセキュリティリスクを可視化する「生成AI活用システム診断」のリリースを発表した。

セキュリティ診断会社と開発会社が業務提携 ~ SHIFT SECURITY とフォージビジョン 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ診断会社と開発会社が業務提携 ~ SHIFT SECURITY とフォージビジョン

 株式会社SHIFT SECURITYは4月15日、システム開発とクラウドインテグレーションを中心としたシステム構築サービスを提供するフォージビジョン株式会社との業務提携を発表した。

「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開PR

 株式会社SHIFT SECURITYは2月6日、「セキュリティ技術者の“思考”を覗く、サイバー攻撃の理解とその対策17選」を公開した。

SHIFT SECURITY、2/17 開催学生向けセキュリティカンファレンス「P3NFEST」に協賛 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、2/17 開催学生向けセキュリティカンファレンス「P3NFEST」に協賛PR

 株式会社SHIFT SECURITYは1月24日、2月17日に開催される学生向けセキュリティカンファレンス「P3NFEST」にゴールドスポンサーとして協賛すると発表した。

「何もしなくても勝手に最新情報に」中小企業向け無償脆弱性管理プラットフォーム S4 活用事例 ~ 福井県 株式会社ict4e 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「何もしなくても勝手に最新情報に」中小企業向け無償脆弱性管理プラットフォーム S4 活用事例 ~ 福井県 株式会社ict4ePR

リリースされた直後から S4 を同社の IT 管理に活用している原に、S4 のユースケースや便利なところ、要望のあるところなど、さまざまな話を聞いた。

社会や環境に配慮した公益性の高い企業としてクラフを「B Corporation」に認証、国内セキュリティ企業初 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

社会や環境に配慮した公益性の高い企業としてクラフを「B Corporation」に認証、国内セキュリティ企業初

 株式会社クラフは12月4日、2023年9月1日に国際認証「B Corporation」に認証されたと発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
Page 1 of 6
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×