GMOサイバーセキュリティ byイエラエ株式会社-最高品質・最低価格の診断(12 ページ目) | ScanNetSecurity
2026.08.21(金)

GMOサイバーセキュリティ byイエラエ株式会社-最高品質・最低価格の診断(12 ページ目)

GMOサイバーセキュリティ byイエラエ株式会社

 サイバーエージェント社の情報システム部門に在籍し、セキュリティ企業に脆弱性診断やペネトレーションテストを発注する側にいた牧田誠は、業務委託先のセキュリティエンジニア達とさまざまなコミュニケーションをする過程で「こんなにもクリエイティブな仕事をする人たちが、仕事の環境や条件などで、本来受けるべき尊敬も待遇も得られていない」ことを発見し、大いに驚き同時に強い憤りを感じたことが重要なきっかけのひとつとなって、2010 年代前半に株式会社イエラエセキュリティが設立された。会社設立の段階からこの会社は他とかなり違っていた。

 尖った人材や偏った人材、たとえ常識や社会人一般の経験に欠けていても「ずば抜けている」セキュリティ技術者の採用を同社は積極的に行い、国内でも有数の技術者集団として成長を続けた。より正しい表現をするなら「採用を行った」というよりは、技術者に対して代表の牧田が払う適切なリスペクトに「自然に人が集まってきた」と言う方が実態をよく表している。そのように「自然に集まった」人材の中には、ひとつの企業の看板となってサービスを背負い支えてきたような人物や、サイバーセキュリティ業界を牽引してきた人物が多く含まれる。

 2022 年、GMOインターネット株式会社が同社株式を取得しグループ入りし、現在の社名であるGMOサイバーセキュリティ byイエラエ株式会社に改められた。この突然の巨大グループ入りを、言葉を選ばずに書けばあたかも「訃報」のように捉えた業界関係者も少なくなかった訳だが、しかしその後の同社の活躍は、そうした懸念を完璧に裏切ることになる。SOC 事業の開始や、防衛省や自衛隊をはじめとする官公庁へのサービス提供など新領域へ進出し、 ASM サービスなど自社プロダクト開発にも着手、あわせて大規模なセキュリティイベントの開催など、GMO が持つビジネス基盤と社会資本の強力なバックアップを受け、予想の斜め上を行く展開を遂げた。中でも、そもそも強豪チームを擁していた同社の、CTF へのさらなる積極的参戦は特筆すべきものであり、各地で数々の世界一の記録を残し、更新を続けている

 牧田誠はセキュリティ技術者の優れた仕事を「芸術」という言葉で表現する。当誌編集部は取材で何度もこの言葉を耳にしたが、その実体はかなりぼんやりした概念で、今ひとつ理解が困難ではあるものの、例えば、手順書をなぞるだけでは見つからない欠陥を見抜いたり、システムの構成だけでなく全体の設計思想を読みとったり、あるいは凡百の攻撃者を凌駕するほどの独創的な攻撃経路を発見する(実際に同社は国内でも有数のゼロデイ脆弱性の報告を行っている)、こうしたプロセスや成果を牧田誠は「芸術」と呼んでいると思われる。ここでは「技術力が高い」ことよりむしろ「その人にしかできない」点に重心があり、技術者の代替不能性や人間性を称揚する言葉としてもっぱら使われている。優れた診断やペネトレーションテストは「製品ではないのだ」と宣言するかのような言葉である。

 優秀な技術者ほど引く手あまたの現在、求心力のある組織として同社は知られ、2021 年に実施した取材記事で本誌は同社を「エンジニアの楽園」と表現した。技術者に適切な敬意を払う。文字にするとごく常識に見えるこの当たり前を同社ほど本気で組織の原理に据えたセキュリティ企業は意外なほど少ない。

特集

イエラエ CSIRT支援室

BSIジャパン「クレジットカードフォレンジック調査サービス」提供開始 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

BSIジャパン「クレジットカードフォレンジック調査サービス」提供開始

 BSIグループジャパン株式会社(BSIジャパン)とBSI Professional Services Japan 株式会社(BSI PSJ)は8月22日、クレジットカード情報漏えい事故等の調査サービス「クレジットカードフォレンジック調査サービス」の提供を発表した。

イエラエ CSIRT支援室 第 31 回 OSCP受験記 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 31 回 OSCP受験記

イエラエセキュリティのサービス「イエラエアカデミー」で、学生トライアルとして参加した前田です。今回 OSCPを受験し合格することができたので、その受験記を書きたいと思います。

GMOサイバーセキュリティ byイエラエがクレジットカード情報漏えい事故調査機関「PFI」に認定 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエがクレジットカード情報漏えい事故調査機関「PFI」に認定

 GMOサイバーセキュリティ byイエラエ株式会社は8月9日、PCI SSCからカード情報漏えい事故を取り扱う調査機関であるPFIとして7月27日に認定されたと発表した。

イエラエ CSIRT支援室 第 30 回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について 画像
脆弱性と脅威
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 30 回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について

07/18 頃に公開されました Apache Spark のWebUI にて OSコマンドインジェクション脆弱性である CVE-2022-33891 について紹介します。

イエラエ CSIRT支援室 第 29 回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト 画像
脆弱性と脅威
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 29 回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト

2020 年、.NET Remoting に関連するいくつかのバグが Microsoft に報告されました。そのうちの 1 つが、BinaryServerFormatterSink::ProcessMessage関数における DoSバグです。

「セキュリティ・ミニキャンプ in 山梨 2022」にイエラエ三村聡志氏登壇 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「セキュリティ・ミニキャンプ in 山梨 2022」にイエラエ三村聡志氏登壇

 GMOサイバーセキュリティ byイエラエ株式会社は7月21日、「セキュリティ・ミニキャンプ in 山梨 2022」に同社エンジニアが登壇すると発表した。

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇

OSINT は、ダークウェブに潜るとかではなく、普通に世の中に出回っている情報を収集し、連携させて、タグ付けすると攻撃者にとって有効な情報になるという話と言えます。

イエラエ CSIRT支援室 第 27 回 ペネトレーションテスト「OSINTとは」前篇 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 27 回 ペネトレーションテスト「OSINTとは」前篇

OSINT については、世の中に怪しげな情報も出回っています。実際のペネトレーションテストでの OSINT について解説します。

「Japan Drone 2022」開幕、イエラエのドローン攻撃デモも 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「Japan Drone 2022」開幕、イエラエのドローン攻撃デモも

 GMOインターネット株式会社は6月21日、GMOインターネットグループがトップスポンサーとして協賛するドローン・eVTOL(空飛ぶクルマ)展示会「Japan Drone 2022」について発表した。同展示会は6月21日から6月23日までの3日間、幕張メッセで開催されている。

Gitlab にサーバサイドリクエストフォージェリの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Gitlab にサーバサイドリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月17日、Gitlab におけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始

 株式会社ProVisionは5月27日、GMOサイバーセキュリティ byイエラエ株式会社と業務提携し、ブロックチェーンを活用したサービスにおける脆弱性診断を行う「ブロックチェーン脆弱性診断」の提供開始を発表した。

イエラエ CSIRT支援室 第 26 回 ペネトレーションテストは、どのように依頼すればよいのか? 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 26 回 ペネトレーションテストは、どのように依頼すればよいのか?

ペネトレーションテストはどのようなタイミングで依頼すればよいのかについて語ります

イエラエ CSIRT支援室 第 25 回 システムに侵入したペンテスターが、よく目にする脆弱性とは? 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 25 回 システムに侵入したペンテスターが、よく目にする脆弱性とは?

ペネトレーションテストで実際に最近、よく見つかる脆弱性を取り上げます

イエラエ CSIRT支援室 第 24 回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか? 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 24 回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか?

システム侵入後にペネトレーションテストでは実際にどのような調査を行い、何を探索しているのか、その実際について語ります

GMOサイバーセキュリティ byイエラエ、CODE BLUE 2022のトップスポンサーに 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GMOサイバーセキュリティ byイエラエ、CODE BLUE 2022のトップスポンサーに

 GMOサイバーセキュリティ byイエラエ株式会社が、今秋開催されるセキュリティカンファレンス「CODE BLUE 2022」のTop Sponsorに入った。

GMOサイバーセキュリティ byイエラエのトップエンジニアが「Interopカンファレンス」に登壇 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエのトップエンジニアが「Interopカンファレンス」に登壇

 GMOサイバーセキュリティ byイエラエ株式会社は4月28日、同社のトップエンジニアが「Interop カンファレンス」に講師として登壇すると発表した。

イエラエ CSIRT支援室 第 23 回 未経験から OSCP保持者へ 私の OSCP受験記 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 23 回 未経験から OSCP保持者へ 私の OSCP受験記

本記事では、同資格の取得を志望する方の参考になるよう、勉強・受験の軌跡や所感を共有したいと思います。

AssetView に重要な機能に対する認証の欠如の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

AssetView に重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、AssetView における重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

イエラエ CSIRT支援室 第 22 回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 22 回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは

「イエラエセキュリティ 脅威動向レポート」の第 2 回目は、イエラエセキュリティ 高度解析課 三村 聡志 氏と、イエラエセキュリティ ペネトレーションテスト課 村島 正浩が、ペネトレーションテストを行うペンテスターの仕事の面白さやスタッフ育成について語ります。

GMOサイバーセキュリティ byイエラエのエンジニア4名がセキュリティ・キャンプの講師に 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエのエンジニア4名がセキュリティ・キャンプの講師に

 GMOサイバーセキュリティ byイエラエ株式会社は4月15日、同社のエンジニア4名が「セキュリティ・キャンプ全国大会2022 オンライン」に講師として登壇すると発表した。

ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的

 株式会社イエラエセキュリティ 代表取締役社長 牧田誠が驚いたのは、2021年の暮れ、資本提携に関わる打ち合わせで訪れたGMOインターネット株式会社の会議室の席上に、意外な人物を見つけたからだった。

  1. 先頭
  2. 6
  3. 7
  4. 8
  5. 9
  6. 10
  7. 11
  8. 12
  9. 13
  10. 14
  11. 15
  12. 16
Page 12 of 16
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×