株式会社SHIFT SECURITY(シフトセキュリティ)- 脆弱性診断の標準化企業(3 ページ目) | ScanNetSecurity
2025.02.28(金)

株式会社SHIFT SECURITY(シフトセキュリティ)- 脆弱性診断の標準化企業(3 ページ目)

株式会社SHIFT SECURITY(シフトセキュリティ)

 「JVN への脆弱性報告の件数や深刻度」「国内外で開催されるセキュリティ競技会 CTF の戦績」「GAFAM、Cybozu、LINE などが行うバグバウンティへの報告件数とその賞金額」

 以上の分野で成果を出すハッカー(ここでは抜群に優れたセンスと集中力、判断力を持つ技術者全般を指す)の存在を、提供サービスの水準と品質の根拠のひとつとする脆弱性診断サービスを、株式会社SHIFT SECURITY は冷静に「ハッカー型診断」と呼ぶ。それに対して SHIFT SECURITY が提供する診断サービスは「標準化された脆弱性診断」。

 標準化とは誰がやっても必ず毎回同じ結果が出ることを保証すること。ハッカーとは地球上でその技術者にしかできない真実の瞬間を徹底的に追い求めること。「安全な世界」という目指すところは同じでも正反対のアプローチであり、それぞれに異なる世界観のロマンが存在する。

 「誰が担当しても差がない品質」「半年一年といった待ち行列のないサービスデリバリー」を提供することができた標準化診断サービスは、DX 時代に爆発した国内の診断需要にマッチして事業を急拡大させた。

 SHIFT SECURITY が創業時に掲げた夢物語ともいえる目標は「完全診断未経験者」のみを採用し、業界にそびえ立つ診断産業の雄 LAC の売り上げ規模を抜くこと。

 東証プライム上場企業 株式会社SHIFT のグループ企業であるため開示されている数値はないものの、SHIFT SECURITY 及び同社と緊密な連携関係にある宮崎県のサイバーセキュリティベンチャー企業 株式会社クラフ(双方 SHIFT グループ企業)と業績を連結すれば、もはや夢物語とも言えないフェーズに至っている可能性は高い。

 2022年、SHIFT SECURITY とクラフは協同して、今度は「正反対」ではなく「斜め上」の奇策に出る。脆弱性管理プラットフォーム「S4(エスフォー)」を開発し、中小企業向けに Free Forever(永遠に無料)で提供するという社会貢献的試みだ。

 Tenable のような脆弱性管理のハイエンド製品と比べれば機能は限定的ではあるものの、そもそもこれまでほぼ全く手当がなされていなかった「日本の中小企業のセキュリティ」の向上を図ろうとするプロジェクトである。お金を一銭ももらわずに。

 翌 2023 年、株式会社クラフは、未経験者採用のみで地方(宮崎県)に約 150 名のサイバーセキュリティ産業の雇用を創出したことなどが評価され、日本のサイバーセキュリティ企業として初の事例となる、公益性の高い企業に与えられる国際認証「B Corporation」に認証された。

 脆弱性診断業界に「完全未経験」という真水を注ぎ込み、さらに「社会貢献」という新風を吹き込む SHIFT SECURITY は、ハッカー型診断のフォーマットを 20 年前に日本で最初期に作りあげた企業、CDI の出身者によって創業されている。

S4(エスフォー)とは?

新着記事

IT資産管理と脆弱性管理サービスの全機能を無期限で無償提供、「S4」が正式公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IT資産管理と脆弱性管理サービスの全機能を無期限で無償提供、「S4」が正式公開

 セキュリティ脆弱性診断などを行う宮崎県発のベンチャー企業、株式会社クラフは9月1日、あらゆる法人や組織がサイバーセキュリティサービスにアクセスできる社会を目指すプロジェクト「S4(エスフォー)」の成果物であるWebサービスをパブリックリリースしたと発表した。

中小企業向け無償セキュリティプラットフォーム「S4」、Webアプリの再診断結果を確認可能に 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

中小企業向け無償セキュリティプラットフォーム「S4」、Webアプリの再診断結果を確認可能に

 株式会社クラフは7月6日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のアップデートについて発表した。

アラフォー無職のエンジニア女子が前代未聞の無償脆弱性管理セキュリティサービス「S4」の担当になるまで 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

アラフォー無職のエンジニア女子が前代未聞の無償脆弱性管理セキュリティサービス「S4」の担当になるまでPR

定年まで逃げ切らんと全力を尽くす「空に聳える低い志」の紳士と対極的に、新卒として社会に出たときから、あらゆる約束を反故にされ奪われた山田の手によってこの仕事が完成されたとき、S4 というプロジェクトが必然に変わる。

SHIFT SECURITY創業6年、セキュリティエンジニア3名から254名に増加 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY創業6年、セキュリティエンジニア3名から254名に増加

 株式会社SHIFT SECURITYは6月1日、同社が創業6周年を迎えたことを発表した。

中小企業向け無償セキュリティプラットフォーム「S4」、「繋げる」「広める」の2つのプランを設定 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

中小企業向け無償セキュリティプラットフォーム「S4」、「繋げる」「広める」の2つのプランを設定

 株式会社クラフは5月24日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のプランを公開した。

全機能 Free Forever の資産・脆弱性管理プラットフォーム S4(エスフォー)、クローズドベータテスト参加者 完全匿名インタビュー 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

全機能 Free Forever の資産・脆弱性管理プラットフォーム S4(エスフォー)、クローズドベータテスト参加者 完全匿名インタビューPR

 2022年2月22日にβ版を公開し、現在クローズドベータテストを行っている、中小企業向け無料資産管理ソフト「S4(エスフォー)」。

SHIFT SECURITYがEmotet被害の無償フォレンジック調査開始、最短翌営業日 調査結果報告 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITYがEmotet被害の無償フォレンジック調査開始、最短翌営業日 調査結果報告

 株式会社SHIFT SECURITYは3月7日、Emotet感染被害拡大を受け、「Emotet無償フォレンジック調査」の開始を発表した。

作っているのはWebアプリではない ~ S4プロジェクト チーフデザイナー かめもときえインタビュー 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

作っているのはWebアプリではない ~ S4プロジェクト チーフデザイナー かめもときえインタビューPR

 脆弱性診断や監視サービスを提供する株式会社クラフが、2022年2月22日火曜日のCBT(クローズドベータテスト)版リリースに向けて最終段階の準備を進めているプロジェクトがS4(エスフォー)である。

自社に合ったSOCを都度選べる、SHIFT SECURITYが「SOC as a Service」をオンラインセミナーで紹介 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

自社に合ったSOCを都度選べる、SHIFT SECURITYが「SOC as a Service」をオンラインセミナーで紹介PR

 株式会社SHIFT SECURITYは1月20日、Webセミナー「クラウド時代のセキュリティ監視について」の開催を発表した。

SOC as a Service、SHIFT SECURITY が日本のセキュリティ管理ノウハウを海外輸出しサービスとして逆輸入 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SOC as a Service、SHIFT SECURITY が日本のセキュリティ管理ノウハウを海外輸出しサービスとして逆輸入

北米の SOC サービスを「ジャパンクオリティ」にまで高め洗練させたうえで、日本にそれを逆輸入する充分な手応えを得て、今回の資本提携に至った。

SHIFT SECURITYと米SentryMark Inc.の資本業務提携で海外SOCを標準化・仕組化 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITYと米SentryMark Inc.の資本業務提携で海外SOCを標準化・仕組化

 株式会社SHIFT SECURITYは1月13日、米SentryMark Inc.との資本業務提携による標準化・仕組化によるグローバル対応を実現し、柔軟性の高いセキュリティ監視サービスの提供を発表した。

SHIFT SECURITYと米SentryMarkが資本業務提携、“SOCaaS”事業を協同展開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITYと米SentryMarkが資本業務提携、“SOCaaS”事業を協同展開

 株式会社SHIFTは1月11日、同社連結子会社の株式会社SHIFT SECURITYと米SentryMark, Inc.の資本業務提携について発表した。

SHIFT SECURITY、4年ぶり改訂の「OWASP TOP10 2021」変更点解説セミナー1/18開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、4年ぶり改訂の「OWASP TOP10 2021」変更点解説セミナー1/18開催PR

 株式会社SHIFT SECURITYは1月7日、「今知っておきたい!OWASP TOP10 2021 の重要ポイントを2017と比較解説!セミナー」の開催を発表した。

SHIFT SECURITY、Log4jの脆弱性と攻撃被害発生の有無を無償調査 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、Log4jの脆弱性と攻撃被害発生の有無を無償調査

株式会社SHIFT SECURITYは12月20日、「Log4j向け無償セキュリティ診断・フォレンジック調査」の同日からの提供開始を発表した。

志だけを受け取った104万1,500円 ~ 法人向け無償セキュリティサービス S4 開発チームが考える セキュリティの「本来あるべき姿」 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

志だけを受け取った104万1,500円 ~ 法人向け無償セキュリティサービス S4 開発チームが考える セキュリティの「本来あるべき姿」PR

斜め上どころではない S4 というプロジェクトは、資産管理と脆弱性管理のベストプラクティスと標準化、セキュア開発のベストプラクティスと標準化というふたつの駅を経由し「誰の手にもセキュリティがいきわたる社会」を目指す。

「OWASP Top 10 2021」は 2017年版とどこが変わった? 診断会社のSHIFT SECURITYが解説資料公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

「OWASP Top 10 2021」は 2017年版とどこが変わった? 診断会社のSHIFT SECURITYが解説資料公開PR

今回 SHIFT SECURITY が公開した資料は、約 4 年ぶりにアップデートされた OWASP Top 10 最新版が、前回の 2017 年版と比べて何が変わったのについて「カテゴリの変化」「順位の変動」「記載方法の変更」の 3 つの視点から新旧対照方式によって分析を試みている。

SHIFT SECURITY、宮崎のクラフ社と持続可能な法人向けセキュリティ無償サービスのプロジェクト立ち上げ ~ クラウドファンディング開始 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SHIFT SECURITY、宮崎のクラフ社と持続可能な法人向けセキュリティ無償サービスのプロジェクト立ち上げ ~ クラウドファンディング開始PR

セキュリティ業界におけるマジックリアリズムとしか呼びようがないような新しい試みが 10 月 6 日発表された。もしうまく事が運べば規模は小さいとしても資本主義そのものをチューニングするようなプロジェクトになるだろう。

216の新しい人生 ~ 41歳コンビニ店長の転職 外伝 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

216の新しい人生 ~ 41歳コンビニ店長の転職 外伝PR

ある種のバディ関係にある大井と中村、このふたりに話を聞き、コンビニ店長のその後と現在、そして未来に迫る。

完全無欠のただのおじさんが Voicy のセキュリティ専門番組のラジオパーソナリティになるまで 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

完全無欠のただのおじさんが Voicy のセキュリティ専門番組のラジオパーソナリティになるまでPR

ゆるキャラでも何でも、自分自身が容器か何かになって、そこにいろいろなものを入れてみたいという人がいるなら、それで誰かの役に立つのなら、それでいいと大井は思う。

SHIFT SECURITY「EC-CUBE 無償セキュリティ診断」にフォレンジックを追加、XSS脆弱性の悪用に対応 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY「EC-CUBE 無償セキュリティ診断」にフォレンジックを追加、XSS脆弱性の悪用に対応

株式会社SHIFT SECURITYは5月12日、2019年から同社が提供してきた「EC-CUBE向け無償セキュリティ診断」の診断範囲の拡大を発表した。

クラウドエースがSHIFT SECURITYと提携、Google Cloud のセキュリティ診断サービス提供 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

クラウドエースがSHIFT SECURITYと提携、Google Cloud のセキュリティ診断サービス提供

クラウドエース株式会社は5月11日、株式会社SHIFT SECURITYのクラウド診断サービスを活用し、Google Cloud 利用時のセキュリティ運用や設定の最適化を目指す診断サービスの提供を発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
Page 3 of 6
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×