
サイバーエージェント社の情報システム部門に在籍し、セキュリティ企業に脆弱性診断やペネトレーションテストを発注する側にいた牧田誠は、業務委託先のセキュリティエンジニア達とさまざまなコミュニケーションをする過程で「こんなにもクリエイティブな仕事をする人たちが、仕事の環境や条件などで、本来受けるべき尊敬も待遇も得られていない」ことを発見し、大いに驚き同時に強い憤りを感じたことが重要なきっかけのひとつとなって、2010 年代前半に株式会社イエラエセキュリティが設立された。会社設立の段階からこの会社は他とかなり違っていた。
尖った人材や偏った人材、たとえ常識や社会人一般の経験に欠けていても「ずば抜けている」セキュリティ技術者の採用を同社は積極的に行い、国内でも有数の技術者集団として成長を続けた。より正しい表現をするなら「採用を行った」というよりは、技術者に対して代表の牧田が払う適切なリスペクトに「自然に人が集まってきた」と言う方が実態をよく表している。そのように「自然に集まった」人材の中には、ひとつの企業の看板となってサービスを背負い支えてきたような人物や、サイバーセキュリティ業界を牽引してきた人物が多く含まれる。
2022 年、GMOインターネット株式会社が同社株式を取得しグループ入りし、現在の社名であるGMOサイバーセキュリティ byイエラエ株式会社に改められた。この突然の巨大グループ入りを、言葉を選ばずに書けばあたかも「訃報」のように捉えた業界関係者も少なくなかった訳だが、しかしその後の同社の活躍は、そうした懸念を完璧に裏切ることになる。SOC 事業の開始や、防衛省や自衛隊をはじめとする官公庁へのサービス提供など新領域へ進出し、 ASM サービスなど自社プロダクト開発にも着手、あわせて大規模なセキュリティイベントの開催など、GMO が持つビジネス基盤と社会資本の強力なバックアップを受け、予想の斜め上を行く展開を遂げた。中でも、そもそも強豪チームを擁していた同社の、CTF へのさらなる積極的参戦は特筆すべきものであり、各地で数々の世界一の記録を残し、更新を続けている。
牧田誠はセキュリティ技術者の優れた仕事を「芸術」という言葉で表現する。当誌編集部は取材で何度もこの言葉を耳にしたが、その実体はかなりぼんやりした概念で、今ひとつ理解が困難ではあるものの、例えば、手順書をなぞるだけでは見つからない欠陥を見抜いたり、システムの構成だけでなく全体の設計思想を読みとったり、あるいは凡百の攻撃者を凌駕するほどの独創的な攻撃経路を発見する(実際に同社は国内でも有数のゼロデイ脆弱性の報告を行っている)、こうしたプロセスや成果を牧田誠は「芸術」と呼んでいると思われる。ここでは「技術力が高い」ことよりむしろ「その人にしかできない」点に重心があり、技術者の代替不能性や人間性を称揚する言葉としてもっぱら使われている。優れた診断やペネトレーションテストは「製品ではないのだ」と宣言するかのような言葉である。
優秀な技術者ほど引く手あまたの現在、求心力のある組織として同社は知られ、2021 年に実施した取材記事で本誌は同社を「エンジニアの楽園」と表現した。技術者に適切な敬意を払う。文字にするとごく常識に見えるこの当たり前を同社ほど本気で組織の原理に据えたセキュリティ企業は意外なほど少ない。
フリー株式会社 freee PSIRT レッドチーム演習の記録:AWSへの侵入を模した攻撃シナリオが展開
Read more »
オフェンシブセキュリティだけじゃない GMOサイバーセキュリティ byイエラエのディフェンシブチームが提供する「お助け」の実態
Read more »
GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する?
Read more »
GMOサイバーセキュリティ byイエラエ 福森大喜の「リトル福森」との出会い
Read more »
CTFの覇者 市川遼が目指す「GMOイエラエの技術者が攻撃しようとするときに最初にやること全部の完全自動化」~ネットde診断forASM
Read more »
GMOイエラエSOC用賀 エピソードゼロ:IERAE DAYS 2023 レポート
Read more »
セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法
Read more »
GMOイエラエの凄腕テスターが語る「レッドチーム演習」の実態と本質
Read more »
安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断
Read more »
GMOイエラエ阿部慎司が考える「世界一自由なSOC」と 彼の楽園完成のためとった行動
Read more »
ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的
Read more »
牧田誠が語る イエラエセキュリティがGMOインターネットのグループ会社になった理由
Read more »
モンハンよりも面白い? 攻撃者目線を学ぶ「イエラエアカデミー」
Read more »
イエラエセキュリティ牧田誠が作った「エンジニアの楽園」、創業10 年でかなえた夢 10 年後にかなえた夢
Read more »
オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?
Read more »
セキュリティ診断の「切り込み隊長」、イエラエセキュリティが拓くフォレンジックの先にある地平
Read more »
第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話
Read more »
第36回 CVEを年間数十件取得している猛者たちにインタビュー【後編】
Read more »
第35回 CVEを年間数十件取得している猛者たちにインタビュー【前編】
Read more »
第34回 WordPress プラグイン Advanced Custom Fieldsの脆弱性について
Read more »
第33回 擬似マルウェアの実行から始まる、イエラエペネトレーションテストの実践的手法を大公開!
Read more »
第32回 L2TP/IPSecトンネルの崩壊と戦った話
Read more »
第31回 OSCP受験記
Read more »
第30回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について
Read more »
第29回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト
Read more »
第28回 ペネトレーションテスト「OSINTとは」後篇
Read more »
第27回 ペネトレーションテスト「OSINTとは」前篇
Read more »
第26回 ペネトレーションテストは、どのように依頼すればよいのか?
Read more »
第25回 システムに侵入したペンテスターが、よく目にする脆弱性とは?
Read more »
第24回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか?
Read more »
第23回 未経験から OSCP保持者へ 私の OSCP受験記
Read more »
第22回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは
Read more »
第21回 すべてのバージョンのWindowsに影響、「プリントナイトメア」をホワイトハッカーが解説
Read more »
第20回 猛威を振るうマルウェア Emotet について
Read more »
第19回 脅威ベースのペネトレーションテスト「TLPT」超入門
Read more »
第18回 OSCP、OSCE、そしてOSEE…… 世界最高峰難度のセキュリティ資格保持者、試験を語る
Read more »
第17回 イエラエセキュリティ漫画コラム『とっても大事な保全の巻』
Read more »
第16回 小規模CSIRT向けWindowsイベントログで押さえておくこと
Read more »
第15回 プロの脆弱性診断とコンサルサポートで、最新クラウド環境の“安全”を確実にキャッチアップ
Read more »
第14回 クラウド普及で事故激増ーースクリプト化したスピード攻撃が、ラフな権限管理を狙い撃ち
Read more »
第13回 イエラエ × BSIグループ協業記念セミナー「IoT セキュリティのあるべき姿」レポート
Read more »
第12回「ハードウェアとソフトウェア、セキュリティの交わるところ」
Read more »
第11回「サーバサイドレンダリングの導入から生じる SSRF」
Read more »
第10回「IoTフォレンジック 入門 -IoTフォレンジックとは-」
Read more »
第9回「gRPC ベースのシステムの脆弱性診断とツール(前編)」
Read more »
第8回「イエラエセキュリティ漫画コラム『Emotetの巻』」
Read more »
第7回「膨大なインスタンスやマルチクラウド環境の一元管理&監視を可能にする『Orca Security』」
Read more »
第6回「『新種マルウェア対策支援サービス』BitDamとは」
Read more »
第5回「「何を守りたいのか」考えるところから始まるサイバーセキュリティ」
Read more »
第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」
Read more »
第3回「AWS EC2 のHDD解析(フォレンジック)」
Read more »
第2回「Mac端末のフォレンジックについて:保全」
Read more »
第1回「インシデントが起こったら何をしておくと効果的か?」
Read more »
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、「InfoSec Taiwan 2026」に同社取締役 CGOの林彦博氏と同社執行役員の伊藤公祐氏が登壇したと発表した。
GMOインターネットグループ株式会社は7月23日、8月6日から9日にアメリカ・ラスベガスで開催される世界最高峰のセキュリティカンファレンス「DEF CON 34」のCTFにグループ横断チームで参加すると発表した。
CVE-2026-43456の根本原因と、どのようにして権限昇格を達成したか解説します。
GMOサイバーセキュリティ byイエラエ株式会社は7月24日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のWordPress本体の脆弱性「WP2Shell」への対応について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月27日、フロンティアAIとホワイトハッカーの知見を掛け合わせたサイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を構築したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月22日、篠田佳奈氏を同日付で社外取締役に選任したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、実践型セミナー「JC-STAR★1評価内製化支援コース」を新設し、9月18日にセミナーを開催すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のCVSS v4.0への対応について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月14日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」にサイバー事故に備えた2つの特典を標準付帯すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月1日、同社のSOCサービスがGMOインターネット株式会社の「GMO GPUクラウド」の「マネージドHPCクラスタ」プランに標準機能として搭載されたと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月5日に、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」を開催すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月3日、サイバー攻撃対策サービス「GMOサイバー攻撃 ネットde診断 Lite」のUI/UXのフルリニューアルを発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月26日、同社執行役員の奥野史一氏の初著書『2025-2035 サイバー空間の地政学──「見えない戦場」の現在地と未来予測』が7月17日に発売されると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月26日、同社エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界3位を獲得したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月24日に、オンラインセミナー「年1回の脆弱性診断だけで大丈夫?ランサムウェア対策で見直すべきASMと継続的な脆弱性診断」を開催すると発表した。同セミナーは7月7日に開催したセミナーと同じ講演内容を含んでいる。
GMOサイバーセキュリティ byイエラエ株式会社は6月29日、同社エンジニアの熊坂駿吾氏が7月2日から4日に開催される「Hardening Designers Conference 2026」に登壇すると発表した。
脆弱性を報告して CVE を取得すると会社から報奨金が出るという「CVE 報奨金制度」を整えている GMO サイバーセキュリティ byイエラエ株式会社。そこでCVEを年間数十件も取得する「猛者」たちのインタビュー後編
今回は報告プロセスでのハプニングなど、リアルな裏話をたっぷりお届け。「CVE取得は決して非日常のものではない」と語る、彼らの技術への情熱とキャリア目標とは?
GMOサイバーセキュリティ byイエラエ株式会社は6月12日、「第2回 Cyber Games & Digital Security Challenge」にて各国のサイバー犯罪捜査関係者向けに、サイバー犯罪捜査を実践的に学ぶ演習を提供したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月23日に、オンラインセミナー「外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる~棚卸し・診断・継続監視の進め方~」を開催すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月24日に、オンラインセミナー「AWS WAF、初期設定から運用まで自社で対応できますか?~月額10万円以下で始めるWAF自動運用、乗り換え事例もご紹介~」を開催すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月5日、神奈川県横須賀市の陸上自衛隊高等工科学校で、全校生徒約1,000名を対象としたITリテラシー・サイバーセキュリティ講話を5月12日に実施したと発表した。