GMOサイバーセキュリティ byイエラエ株式会社は、ユーザー企業へ「最高品質 × 最低価格」の診断サービスを提供し、働くエンジニアには「高い給与 × 短労働時間 × 高裁量」を提供することをビジョンに、2011 年に設立された企業である。
優秀なエンジニアと共に、診断やペネトレーションテストサービスの高コスト体質や慢性的人材不足など、診断業界が抱えるさまざまな課題の解決に技術力という王道で挑戦している。
世界最高峰のハッカー技術競技会 DEF CON 他、セキュリティ技術者の力を問う国内外のイベントをイエラエの技術者は転戦する。優勝や上位入賞の頻度においてイエラエは、国内のセキュリティ企業のなかで一頭地を抜く。また、非公開で開催されるユーザー企業主催のペネトレーションテストのベンチマーク等では、他の名だたる「診断ハイブランド企業」を圧倒、その存在感は同業他社に畏怖されている。
2020 年からは、診断サービスやペネトレーションテストで蓄えてきた「攻撃者のノウハウ」を「防御」にも活用開始。「CSIRT 支援」をコンセプトに 、「フォレンジック」 「クラウドセキュリティ」 などサービスの幅を拡大した。
優秀なエンジニア採用と快適な業務環境構築にとりわけ力を注ぎ、地方在住の優秀な技術者の採用のために、東京に呼ぶのではなく、その地方にわざわざ同社の支社を設立するという方針は、イエラエのエンジニアへの深いリスペクトを象徴する。
オフェンシブセキュリティだけじゃない GMOサイバーセキュリティ byイエラエのディフェンシブチームが提供する「お助け」の実態
Read more »GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する?
Read more »GMOサイバーセキュリティ byイエラエ 福森大喜の「リトル福森」との出会い
Read more »CTFの覇者 市川遼が目指す「GMOイエラエの技術者が攻撃しようとするときに最初にやること全部の完全自動化」~ネットde診断forASM
Read more »GMOイエラエSOC用賀 エピソードゼロ:IERAE DAYS 2023 レポート
Read more »セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法
Read more »GMOイエラエの凄腕テスターが語る「レッドチーム演習」の実態と本質
Read more »安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断
Read more »GMOイエラエ阿部慎司が考える「世界一自由なSOC」と 彼の楽園完成のためとった行動
Read more »ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的
Read more »牧田誠が語る イエラエセキュリティがGMOインターネットのグループ会社になった理由
Read more »モンハンよりも面白い? 攻撃者目線を学ぶ「イエラエアカデミー」
Read more »イエラエセキュリティ牧田誠が作った「エンジニアの楽園」、創業10 年でかなえた夢 10 年後にかなえた夢
Read more »オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?
Read more »セキュリティ診断の「切り込み隊長」、イエラエセキュリティが拓くフォレンジックの先にある地平
Read more »第34回 WordPress プラグイン Advanced Custom Fieldsの脆弱性について
Read more »第33回 擬似マルウェアの実行から始まる、イエラエペネトレーションテストの実践的手法を大公開!
Read more »第32回 L2TP/IPSecトンネルの崩壊と戦った話
Read more »第31回 OSCP受験記
Read more »第30回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について
Read more »第29回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト
Read more »第28回 ペネトレーションテスト「OSINTとは」後篇
Read more »第27回 ペネトレーションテスト「OSINTとは」前篇
Read more »第26回 ペネトレーションテストは、どのように依頼すればよいのか?
Read more »第25回 システムに侵入したペンテスターが、よく目にする脆弱性とは?
Read more »第24回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか?
Read more »第23回 未経験から OSCP保持者へ 私の OSCP受験記
Read more »第22回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは
Read more »第21回 すべてのバージョンのWindowsに影響、「プリントナイトメア」をホワイトハッカーが解説
Read more »第20回 猛威を振るうマルウェア Emotet について
Read more »第19回 脅威ベースのペネトレーションテスト「TLPT」超入門
Read more »第18回 OSCP、OSCE、そしてOSEE…… 世界最高峰難度のセキュリティ資格保持者、試験を語る
Read more »第17回 イエラエセキュリティ漫画コラム『とっても大事な保全の巻』
Read more »第16回 小規模CSIRT向けWindowsイベントログで押さえておくこと
Read more »第15回 プロの脆弱性診断とコンサルサポートで、最新クラウド環境の“安全”を確実にキャッチアップ
Read more »第14回 クラウド普及で事故激増ーースクリプト化したスピード攻撃が、ラフな権限管理を狙い撃ち
Read more »第13回 イエラエ × BSIグループ協業記念セミナー「IoT セキュリティのあるべき姿」レポート
Read more »第12回「ハードウェアとソフトウェア、セキュリティの交わるところ」
Read more »第11回「サーバサイドレンダリングの導入から生じる SSRF」
Read more »第10回「IoTフォレンジック 入門 -IoTフォレンジックとは-」
Read more »第9回「gRPC ベースのシステムの脆弱性診断とツール(前編)」
Read more »第8回「イエラエセキュリティ漫画コラム『Emotetの巻』」
Read more »第7回「膨大なインスタンスやマルチクラウド環境の一元管理&監視を可能にする『Orca Security』」
Read more »第6回「『新種マルウェア対策支援サービス』BitDamとは」
Read more »第5回「「何を守りたいのか」考えるところから始まるサイバーセキュリティ」
Read more »第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」
Read more »第3回「AWS EC2 のHDD解析(フォレンジック)」
Read more »第2回「Mac端末のフォレンジックについて:保全」
Read more »第1回「インシデントが起こったら何をしておくと効果的か?」
Read more »GMOサイバーセキュリティ byイエラエ株式会社は10月17日、「サイバーイニシアチブ東京2024」にグローバル戦略本部 部長の伊藤公祐氏が登壇すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は10月11日、Web アプリケーション脆弱性診断ツール「GMO サイバー攻撃ネット de 診断 for Web アプリ」を同日リリースすると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月18日、同社の脆弱性調査・研究チーム「GMOイエラエ」が自動車サイバーセキュリティコンテスト「Automotive CTF Japan 決勝」で全国1位を獲得したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月11日、陸海空3自衛隊に対し、演習を通じた実践的なサイバーセキュリティトレーニングを実施したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月10日、「HackTheDrone」予選を通過したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月4日、「Japan Robot Week 2024」のミニステージに同社エンジニアが登壇すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月28日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DEF CON 32」の「Cloud Village CTF」で2年連続世界1位になったと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月9日、セキュリティカンファレンス「GMOサイバーセキュリティカンファレンス IERAE DAYS 2024」を9月26日に開催すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月5日、「Security Management Conference 2024Summer」に同社のエンジニア市川遼氏が登壇すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月1日、IoTセキュリティのスペシャリスト林彦博氏を、上席執行役員 グローバル戦略本部 本部長として8月1日に迎えたと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月19日、学生やエンジニアを対象としたネットワーキングパーティ主体のイベント「IERAE NIGHT 2024」の開催を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月12日、カルチャーデックを公開した。
GMOサイバーセキュリティ byイエラエ株式会社は7月12日、一般財団法人日本次世代企業普及機構(ホワイト財団)が認定する「ホワイト企業認定」において、最高ランクであるプラチナ認定を7月1日に取得したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月8日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」でOpenSSHに含まれる脆弱性(CVE-2024-6387)の検知が7月5日から可能になったと発表した。
GMOサイバーセキュリティ byイエラエは、インターポールでサイバー犯罪捜査部門の設立とメンバーの指導経験がある福森大喜氏が同社に参画したと発表した。
GMOインターネットグループは6月12日、「Japan Drone/次世代エアモビリティEXPO 2024」に、トップスポンサーである「Platinum Sponsor」として出展したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社と兵庫県立大学は6月7日、NICTの革新的情報通信技術研究開発委託研究における研究課題「リアルタイム暗号技術とプライバシー保護への拡張」にて、2023年度の低遅延暗号に関する研究開発活動において、2022年度に続き2年連続となる最高ランクのS評価を獲得したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月7日、同社エンジニアの市川遼氏が「Interop Tokyo 2024」で基調講演を行うと発表した。
市川にとって「ネットde診断」は、CTF の最前線で活躍していたときからずっと持っていた構想であり、いつか「作りたい」「欲しい」と思っていたプロダクトだったという。
GMOサイバーセキュリティ byイエラエ株式会社は5月23日、同社エンジニアの森岡優太氏が「AWS Community Builders Program」のメンバーに選出されたと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は5月27日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」の診断機能を拡張し、「EC-CUBE」を利用したECサイトの脆弱性診断に対応したと発表した。