株式会社SHIFT SECURITY(シフトセキュリティ)- 脆弱性診断の標準化企業(2 ページ目) | ScanNetSecurity
2025.12.06(土)

株式会社SHIFT SECURITY(シフトセキュリティ)- 脆弱性診断の標準化企業(2 ページ目)

株式会社SHIFT SECURITY(シフトセキュリティ)

 「JVN への脆弱性報告の件数や深刻度」「国内外で開催されるセキュリティ競技会 CTF の戦績」「GAFAM、Cybozu、LINE などが行うバグバウンティへの報告件数とその賞金額」

以上の分野で成果を出すハッカー(ここでは抜群に優れたセンスと集中力、判断力を持つ技術者全般を指す)の存在を、提供サービスの水準と品質の根拠のひとつとする脆弱性診断サービスを、株式会社SHIFT SECURITY は冷静に「ハッカー型診断」と呼ぶ。それに対して SHIFT SECURITY が提供する診断サービスは「標準化された脆弱性診断」。

標準化とは誰がやっても必ず毎回同じ結果が出ることを保証すること。ハッカーとは地球上でその技術者にしかできない真実の瞬間を徹底的に追い求めること。「安全な世界」という目指すところは同じでも正反対のアプローチであり、それぞれに異なる世界観のロマンが存在する。

「誰が担当しても差がない品質」「半年一年といった待ち行列のないサービスデリバリー」を提供することができた標準化診断サービスは、DX 時代に爆発した国内の診断需要にマッチして事業を急拡大させた。

SHIFT SECURITY が創業時に掲げた夢物語ともいえる目標は「完全診断未経験者」のみを採用し、業界にそびえ立つ診断産業の雄 LAC の売り上げ規模を抜くこと。

東証プライム上場企業 株式会社SHIFT のグループ企業であるため開示されている数値はないものの、SHIFT SECURITY 及び同社と緊密な連携関係にある宮崎県のサイバーセキュリティベンチャー企業 株式会社クラフ(双方 SHIFT グループ企業)と業績を連結すれば、もはや夢物語とも言えないフェーズに至っている可能性は高い。

2022年、SHIFT SECURITY とクラフは協同して、今度は「正反対」ではなく「斜め上」の奇策に出る。脆弱性管理プラットフォーム「S4(エスフォー)」を開発し、中小企業向けに Free Forever(永遠に無料)で提供するという社会貢献的試みだ。

Tenable のような脆弱性管理のハイエンド製品と比べれば機能は限定的ではあるものの、そもそもこれまでほぼ全く手当がなされていなかった「日本の中小企業のセキュリティ」の向上を図ろうとするプロジェクトである。お金を一銭ももらわずに。

翌 2023 年、株式会社クラフは、未経験者採用のみで地方(宮崎県)に約 150 名のサイバーセキュリティ産業の雇用を創出したことなどが評価され、日本のサイバーセキュリティ企業として初の事例となる、公益性の高い企業に与えられる国際認証「B Corporation」に認証された。

脆弱性診断業界に「完全未経験」という真水を注ぎ込み、さらに「社会貢献」という新風を吹き込む SHIFT SECURITY は、ハッカー型診断のフォーマットを 20 年前に日本で最初期に作りあげた企業、CDI の出身者によって創業されている。

S4(エスフォー)とは?

新着記事

社会や環境に配慮した公益性の高い企業としてクラフを「B Corporation」に認証、国内セキュリティ企業初 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

社会や環境に配慮した公益性の高い企業としてクラフを「B Corporation」に認証、国内セキュリティ企業初

 株式会社クラフは12月4日、2023年9月1日に国際認証「B Corporation」に認証されたと発表した。

宮崎県のサイバーセキュリティベンチャー企業が国際企業認証 B Corp 認定を受けるまで ~ 株式会社クラフ エバンジェリスト村上瑛美インタビュー 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

宮崎県のサイバーセキュリティベンチャー企業が国際企業認証 B Corp 認定を受けるまで ~ 株式会社クラフ エバンジェリスト村上瑛美インタビューPR

村上にとって B Corp 認定のプロセスは、自身が S4 で取り組んでいることが B Lab にどう評価されるのか、S4 は本物なのかを問う旅でもあったという

SHIFT SECURITY「クラウドデジタル・フォレンジックサービス」を提供、60万円でインシデントの概要を調査 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY「クラウドデジタル・フォレンジックサービス」を提供、60万円でインシデントの概要を調査

 株式会社SHIFT SECURITYは8月3日、クラウドデジタル・フォレンジックサービスの提供を開始したと発表した。

8月9日「89(バグ)祭2023」開催、SHIFT SECURITY 村上瑛美氏 講演 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

8月9日「89(バグ)祭2023」開催、SHIFT SECURITY 村上瑛美氏 講演PR

 株式会社SHIFT SECURITYは8月1日、7回目となるSHIFTグループとして最大規模のオンラインイベント「89(バグ)祭2023」を8月9日に開催すると発表した。

SHIFT SECURITY 創業7年、未経験採用/直接雇用の脆弱性診断士約250名体制に 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY 創業7年、未経験採用/直接雇用の脆弱性診断士約250名体制に

 株式会社SHIFT SECURITYは6月1日、同社が創業7周年を迎えたことを発表した。

脆弱性管理プラットフォーム「S4」無償プランの新規申込受付再開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

脆弱性管理プラットフォーム「S4」無償プランの新規申込受付再開

 株式会社クラフは6月1日、セキュリティ・マネジメント・システム「S4」の無償プランの新規申込受付を同日から再開すると発表した。

無償脆弱性管理プラットフォーム「S4」がサービス約款改定、利用無きアカウントは停止 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

無償脆弱性管理プラットフォーム「S4」がサービス約款改定、利用無きアカウントは停止

 株式会社クラフは5月18日、同社のセキュリティ・マネジメント・システム「S4」のサービス約款の改定を発表した。

サプライチェーンリスク対策 無償脆弱性管理プラットフォーム「S4」東南アジアに向け提供 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サプライチェーンリスク対策 無償脆弱性管理プラットフォーム「S4」東南アジアに向け提供

 株式会社クラフは5月11日、同社のセキュリティ・マネジメント・システム「S4」を東南アジア向けに提供すると発表した。東南アジア向けS4は、ベトナム SHIFT ASIA CO., LTD.との協業で運営される。

無償脆弱性管理ソフト「S4」、「脆弱性診断ポータル」機能追加 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

無償脆弱性管理ソフト「S4」、「脆弱性診断ポータル」機能追加

 株式会社クラフは4月27日、同社のセキュリティ・マネジメント・システム「S4」での「脆弱性診断ポータル」機能のリリースを発表した。

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用

 株式会社クラフは4月20日、特定非営利活動法人ジャパンハートに同社のセキュリティ・マネジメント・システム「S4」を提供したと発表した。

無償脆弱性管理「S4」開発のクラフ、5年で診断員130名体制に 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

無償脆弱性管理「S4」開発のクラフ、5年で診断員130名体制に

 株式会社クラフは4月13日、同社のセキュリティエンジニアが5年間で130名に拡大したと発表した。

SHIFT、新時代のセキュリティ監視をテーマにオンラインセミナー開催 画像
研修・セミナー・カンファレンス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SHIFT、新時代のセキュリティ監視をテーマにオンラインセミナー開催

SHIFTは、同社が主催するセキュリティ監視をテーマとしたセミナー「あきらめていませんか?SOCのコスト削減~新時代のセキュリティ監視で課題解決」を4月21日(金)に開催する。

サプライチェーンリスク対策として一億円を超える「赤字」投資を行わんとする宮崎県の一民間企業 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サプライチェーンリスク対策として一億円を超える「赤字」投資を行わんとする宮崎県の一民間企業PR

こんな「トンデモ仮説」が浮かんでしまったのは、2022 年 12 月に公開されたとあるプレスリリースに目を通して、それをもとにいろいろ考えたことがきっかけだった。無料セキュリティプラットフォーム「S4(エスフォー)」の運営費用の公開である。

無償の脆弱性管理プラットフォーム「S4」が運営費公開 ~ 600万円/月のキャッシュアウト 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

無償の脆弱性管理プラットフォーム「S4」が運営費公開 ~ 600万円/月のキャッシュアウト

 株式会社クラフは12月15日、オープンソースのセキュリティ・マネジメント・システム「S4」の運営費を一般公開した。

ベトナム開催「S4」セミナーをYouTube公開 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

ベトナム開催「S4」セミナーをYouTube公開

 株式会社クラフは12月8日、ベトナムのホーチミンで開催したオープンソースのセキュリティ・マネジメント・システム『S4』のグローバル・セキュリティ・セミナーの動画(英語版・ベトナム語版)をYouTubeで公開した。

2022年の日本人の優しさを調査した社会実験、セキュリティ管理プラットフォーム S4 プロジェクト中間報告 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

2022年の日本人の優しさを調査した社会実験、セキュリティ管理プラットフォーム S4 プロジェクト中間報告PR

 先進的なサイバーセキュリティプロジェクトにしてひとつの社会実験でもある「S4(エスフォー)」が一種の「中間決算」を行い、これまでの活動報告を行った。

脆弱性管理プラットフォーム「S4」無償プラン申込受付一時休止、共生と分配の文化醸成に注力 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

脆弱性管理プラットフォーム「S4」無償プラン申込受付一時休止、共生と分配の文化醸成に注力

 株式会社クラフは11月17日、セキュリティ・マネジメント・システム「S4」の無償プランの申込受付を同日より一時休止すると発表した。

全機能 永久 無償「S4」のベトナム開催セミナー、レポート公開 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

全機能 永久 無償「S4」のベトナム開催セミナー、レポート公開

 株式会社クラフは9月29日、ベトナムのホーチミンで開催したグローバル・セキュリティ・セミナーのレポートを公開した。

全機能 無期限 無償の脆弱性管理プラットフォーム「S4」がベトナムで説明会開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

全機能 無期限 無償の脆弱性管理プラットフォーム「S4」がベトナムで説明会開催

 株式会社クラフは9月22日、オープンソースのセキュリティ・マネジメント・システム「S4」のグローバル・セキュリティ・セミナーをホーチミン(ベトナム)で開催すると発表した。

全機能 無期限 無償の脆弱性管理プラットフォーム「S4」が東南アジア向けに展開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

全機能 無期限 無償の脆弱性管理プラットフォーム「S4」が東南アジア向けに展開

 株式会社クラフは9月15日、オープンソースのセキュリティ・マネジメント・システム「S4」の世界展開第一段として、ベトナムのSHIFT ASIA CO., LTD.と協業し東南アジア地域向けのローカライズとDEI活動の開始を発表した。

脆弱性管理プラットフォーム「 S4(エスフォー)」が 9 月 1 日パブリックリリース ~ 寝耳に水のオープンソース化の真相 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脆弱性管理プラットフォーム「 S4(エスフォー)」が 9 月 1 日パブリックリリース ~ 寝耳に水のオープンソース化の真相PR

「以前からサイコパスだと思っていたが、今回はその想定をはるかに超えてきた」

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
Page 2 of 6
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×