GMOサイバーセキュリティ byイエラエ株式会社-最高品質・最低価格の診断(4 ページ目) | ScanNetSecurity
2024.04.25(木)

GMOサイバーセキュリティ byイエラエ株式会社-最高品質・最低価格の診断(4 ページ目)

GMOサイバーセキュリティ byイエラエ株式会社

 GMOサイバーセキュリティ byイエラエ株式会社は、ユーザー企業へ「最高品質 × 最低価格」の診断サービスを提供し、働くエンジニアには「高い給与 × 短労働時間 × 高裁量」を提供することをビジョンに、2011 年に設立された企業である。

 優秀なエンジニアと共に、診断やペネトレーションテストサービスの高コスト体質や慢性的人材不足など、診断業界が抱えるさまざまな課題の解決に技術力という王道で挑戦している。

 世界最高峰のハッカー技術競技会 DEF CON 他、セキュリティ技術者の力を問う国内外のイベントをイエラエの技術者は転戦する。優勝や上位入賞の頻度においてイエラエは、国内のセキュリティ企業のなかで一頭地を抜く。また、非公開で開催されるユーザー企業主催のペネトレーションテストのベンチマーク等では、他の名だたる「診断ハイブランド企業」を圧倒、その存在感は同業他社に畏怖されている。

 2020 年からは、診断サービスやペネトレーションテストで蓄えてきた「攻撃者のノウハウ」を「防御」にも活用開始。「CSIRT 支援」をコンセプトに 、「フォレンジック」 「クラウドセキュリティ」 などサービスの幅を拡大した。

  優秀なエンジニア採用と快適な業務環境構築にとりわけ力を注ぎ、地方在住の優秀な技術者の採用のために、東京に呼ぶのではなく、その地方にわざわざ同社の支社を設立するという方針は、イエラエのエンジニアへの深いリスペクトを象徴する。

特集

イエラエ CSIRT支援室

イエラエがドローン/eVTOLのセキュリティをチェック 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエがドローン/eVTOLのセキュリティをチェック

 GMOサイバーセキュリティ byイエラエ株式会社は10月3日、「GMOサイバーセキュリティ for Drone/eVTOL」サービスの提供開始を発表した。

イエラエ CSIRT支援室 第 33 回 擬似マルウェアの実行から始まる、イエラエペネトレーションテストの実践的手法を大公開! 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 33 回 擬似マルウェアの実行から始まる、イエラエペネトレーションテストの実践的手法を大公開!

イエラエセキュリティのペネトレーションテストの実際について、前後編に渡り顧問・川口 洋が詳しく聞きます。

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話

L2TP/IPSec VPN を設定する機会があり、その際に「トンネル内でサイズが大きなパケットを 1 つでも送出した瞬間にトンネル全体の通信が止まって VPN接続が切れる」というトンネル崩壊現象に悩まされました。

GMOグローバルサインとイエラエが業務提携、マルチクラウド対応の脆弱性診断を提供 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

GMOグローバルサインとイエラエが業務提携、マルチクラウド対応の脆弱性診断を提供

 GMOグローバルサイン・ホールディングス株式会社とGMOサイバーセキュリティ byイエラエ株式会社は9月1日、クラウドセキュリティ領域での業務提携を同日から開始すると発表した。

イエラエとBSIグループがPCIフォレンジック調査業務で戦略的協業 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエとBSIグループがPCIフォレンジック調査業務で戦略的協業

 GMOサイバーセキュリティ byイエラエ株式会社は8月30日、BSIグループジャパン株式会社及びBSI Professional Services Japan 株式会社は PCI SSCからPFIとしての認定を取得したことを受け、同日よりPCIフォレンジック調査業務にて戦略的協業を開始すると発表した。

NICT、セキュリティ人材育成の有識者インタビュー資料公開 ~ イエラエ牧田氏 他 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

NICT、セキュリティ人材育成の有識者インタビュー資料公開 ~ イエラエ牧田氏 他

国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは8月5日、「サイバーセキュリティ・トランスフォーメーション ビジネスリスクのニューノーマル」を同日公開した。

BSIジャパン「クレジットカードフォレンジック調査サービス」提供開始 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

BSIジャパン「クレジットカードフォレンジック調査サービス」提供開始

 BSIグループジャパン株式会社(BSIジャパン)とBSI Professional Services Japan 株式会社(BSI PSJ)は8月22日、クレジットカード情報漏えい事故等の調査サービス「クレジットカードフォレンジック調査サービス」の提供を発表した。

イエラエ CSIRT支援室 第 31 回 OSCP受験記 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 31 回 OSCP受験記

イエラエセキュリティのサービス「イエラエアカデミー」で、学生トライアルとして参加した前田です。今回 OSCPを受験し合格することができたので、その受験記を書きたいと思います。

GMOサイバーセキュリティ byイエラエがクレジットカード情報漏えい事故調査機関「PFI」に認定 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエがクレジットカード情報漏えい事故調査機関「PFI」に認定

 GMOサイバーセキュリティ byイエラエ株式会社は8月9日、PCI SSCからカード情報漏えい事故を取り扱う調査機関であるPFIとして7月27日に認定されたと発表した。

イエラエ CSIRT支援室 第 30 回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について 画像
脆弱性と脅威
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 30 回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について

07/18 頃に公開されました Apache Spark のWebUI にて OSコマンドインジェクション脆弱性である CVE-2022-33891 について紹介します。

イエラエ CSIRT支援室 第 29 回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト 画像
脆弱性と脅威
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 29 回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト

2020 年、.NET Remoting に関連するいくつかのバグが Microsoft に報告されました。そのうちの 1 つが、BinaryServerFormatterSink::ProcessMessage関数における DoSバグです。

「セキュリティ・ミニキャンプ in 山梨 2022」にイエラエ三村聡志氏登壇 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「セキュリティ・ミニキャンプ in 山梨 2022」にイエラエ三村聡志氏登壇

 GMOサイバーセキュリティ byイエラエ株式会社は7月21日、「セキュリティ・ミニキャンプ in 山梨 2022」に同社エンジニアが登壇すると発表した。

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇

OSINT は、ダークウェブに潜るとかではなく、普通に世の中に出回っている情報を収集し、連携させて、タグ付けすると攻撃者にとって有効な情報になるという話と言えます。

イエラエ CSIRT支援室 第 27 回 ペネトレーションテスト「OSINTとは」前篇 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 27 回 ペネトレーションテスト「OSINTとは」前篇

OSINT については、世の中に怪しげな情報も出回っています。実際のペネトレーションテストでの OSINT について解説します。

「Japan Drone 2022」開幕、イエラエのドローン攻撃デモも 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「Japan Drone 2022」開幕、イエラエのドローン攻撃デモも

 GMOインターネット株式会社は6月21日、GMOインターネットグループがトップスポンサーとして協賛するドローン・eVTOL(空飛ぶクルマ)展示会「Japan Drone 2022」について発表した。同展示会は6月21日から6月23日までの3日間、幕張メッセで開催されている。

Gitlab にサーバサイドリクエストフォージェリの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Gitlab にサーバサイドリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月17日、Gitlab におけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始

 株式会社ProVisionは5月27日、GMOサイバーセキュリティ byイエラエ株式会社と業務提携し、ブロックチェーンを活用したサービスにおける脆弱性診断を行う「ブロックチェーン脆弱性診断」の提供開始を発表した。

イエラエ CSIRT支援室 第 26 回 ペネトレーションテストは、どのように依頼すればよいのか? 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 26 回 ペネトレーションテストは、どのように依頼すればよいのか?

ペネトレーションテストはどのようなタイミングで依頼すればよいのかについて語ります

イエラエ CSIRT支援室 第 25 回 システムに侵入したペンテスターが、よく目にする脆弱性とは? 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 25 回 システムに侵入したペンテスターが、よく目にする脆弱性とは?

ペネトレーションテストで実際に最近、よく見つかる脆弱性を取り上げます

イエラエ CSIRT支援室 第 24 回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか? 画像
製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 24 回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか?

システム侵入後にペネトレーションテストでは実際にどのような調査を行い、何を探索しているのか、その実際について語ります

GMOサイバーセキュリティ byイエラエ、CODE BLUE 2022のトップスポンサーに 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GMOサイバーセキュリティ byイエラエ、CODE BLUE 2022のトップスポンサーに

 GMOサイバーセキュリティ byイエラエ株式会社が、今秋開催されるセキュリティカンファレンス「CODE BLUE 2022」のTop Sponsorに入った。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
Page 4 of 8
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×