
GMOサイバーセキュリティ byイエラエ株式会社は、ユーザー企業へ「最高品質 × 最低価格」の診断サービスを提供し、働くエンジニアには「高い給与 × 短労働時間 × 高裁量」を提供することをビジョンに、2011 年に設立された企業である。
優秀なエンジニアと共に、診断やペネトレーションテストサービスの高コスト体質や慢性的人材不足など、診断業界が抱えるさまざまな課題の解決に技術力という王道で挑戦している。
世界最高峰のハッカー技術競技会 DEF CON 他、セキュリティ技術者の力を問う国内外のイベントをイエラエの技術者は転戦する。優勝や上位入賞の頻度においてイエラエは、国内のセキュリティ企業のなかで一頭地を抜く。また、非公開で開催されるユーザー企業主催のペネトレーションテストのベンチマーク等では、他の名だたる「診断ハイブランド企業」を圧倒、その存在感は同業他社に畏怖されている。
2020 年からは、診断サービスやペネトレーションテストで蓄えてきた「攻撃者のノウハウ」を「防御」にも活用開始。「CSIRT 支援」をコンセプトに 、「フォレンジック」 「クラウドセキュリティ」 などサービスの幅を拡大した。
優秀なエンジニア採用と快適な業務環境構築にとりわけ力を注ぎ、地方在住の優秀な技術者の採用のために、東京に呼ぶのではなく、その地方にわざわざ同社の支社を設立するという方針は、イエラエのエンジニアへの深いリスペクトを象徴する。
オフェンシブセキュリティだけじゃない GMOサイバーセキュリティ byイエラエのディフェンシブチームが提供する「お助け」の実態
Read more »
GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する?
Read more »
GMOサイバーセキュリティ byイエラエ 福森大喜の「リトル福森」との出会い
Read more »
CTFの覇者 市川遼が目指す「GMOイエラエの技術者が攻撃しようとするときに最初にやること全部の完全自動化」~ネットde診断forASM
Read more »
GMOイエラエSOC用賀 エピソードゼロ:IERAE DAYS 2023 レポート
Read more »
セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法
Read more »
GMOイエラエの凄腕テスターが語る「レッドチーム演習」の実態と本質
Read more »
安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断
Read more »
GMOイエラエ阿部慎司が考える「世界一自由なSOC」と 彼の楽園完成のためとった行動
Read more »
ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的
Read more »
牧田誠が語る イエラエセキュリティがGMOインターネットのグループ会社になった理由
Read more »
モンハンよりも面白い? 攻撃者目線を学ぶ「イエラエアカデミー」
Read more »
イエラエセキュリティ牧田誠が作った「エンジニアの楽園」、創業10 年でかなえた夢 10 年後にかなえた夢
Read more »
オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?
Read more »
セキュリティ診断の「切り込み隊長」、イエラエセキュリティが拓くフォレンジックの先にある地平
Read more »
第34回 WordPress プラグイン Advanced Custom Fieldsの脆弱性について
Read more »
第33回 擬似マルウェアの実行から始まる、イエラエペネトレーションテストの実践的手法を大公開!
Read more »
第32回 L2TP/IPSecトンネルの崩壊と戦った話
Read more »
第31回 OSCP受験記
Read more »
第30回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について
Read more »
第29回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト
Read more »
第28回 ペネトレーションテスト「OSINTとは」後篇
Read more »
第27回 ペネトレーションテスト「OSINTとは」前篇
Read more »
第26回 ペネトレーションテストは、どのように依頼すればよいのか?
Read more »
第25回 システムに侵入したペンテスターが、よく目にする脆弱性とは?
Read more »
第24回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか?
Read more »
第23回 未経験から OSCP保持者へ 私の OSCP受験記
Read more »
第22回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは
Read more »
第21回 すべてのバージョンのWindowsに影響、「プリントナイトメア」をホワイトハッカーが解説
Read more »
第20回 猛威を振るうマルウェア Emotet について
Read more »
第19回 脅威ベースのペネトレーションテスト「TLPT」超入門
Read more »
第18回 OSCP、OSCE、そしてOSEE…… 世界最高峰難度のセキュリティ資格保持者、試験を語る
Read more »
第17回 イエラエセキュリティ漫画コラム『とっても大事な保全の巻』
Read more »
第16回 小規模CSIRT向けWindowsイベントログで押さえておくこと
Read more »
第15回 プロの脆弱性診断とコンサルサポートで、最新クラウド環境の“安全”を確実にキャッチアップ
Read more »
第14回 クラウド普及で事故激増ーースクリプト化したスピード攻撃が、ラフな権限管理を狙い撃ち
Read more »
第13回 イエラエ × BSIグループ協業記念セミナー「IoT セキュリティのあるべき姿」レポート
Read more »
第12回「ハードウェアとソフトウェア、セキュリティの交わるところ」
Read more »
第11回「サーバサイドレンダリングの導入から生じる SSRF」
Read more »
第10回「IoTフォレンジック 入門 -IoTフォレンジックとは-」
Read more »
第9回「gRPC ベースのシステムの脆弱性診断とツール(前編)」
Read more »
第8回「イエラエセキュリティ漫画コラム『Emotetの巻』」
Read more »
第7回「膨大なインスタンスやマルチクラウド環境の一元管理&監視を可能にする『Orca Security』」
Read more »
第6回「『新種マルウェア対策支援サービス』BitDamとは」
Read more »
第5回「「何を守りたいのか」考えるところから始まるサイバーセキュリティ」
Read more »
第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」
Read more »
第3回「AWS EC2 のHDD解析(フォレンジック)」
Read more »
第2回「Mac端末のフォレンジックについて:保全」
Read more »
第1回「インシデントが起こったら何をしておくと効果的か?」
Read more »
東証スタンダード上場企業の株式会社モバイルファクトリー100%出資子会社のSuishow株式会社は12月7日、10月23日に公表した同社が提供する位置情報SNS「NauNau」での個人情報が閲覧可能な状態であったことについて、続報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月13日、GROWI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は12月11日に、Webセミナー「『各部署が立ち上げて乱立するWebサイト』、情シスが実践すべき脆弱性管理とは?~ASMによる『外部IT資産の可視化』と『継続的な脆弱性対策』の実現方法を解説~」を開催すると発表した。
GMOインターネットグループ株式会社は11月7日、エンジニア・クリエイター向けカンファレンス「GMO Developers Day 2023」を12月5、6日にオンライン開催すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は11月、「GMOサイバーセキュリティカンファレンス IERAE DAYS 2023」の開催について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は10月26日、医療機器メーカーや医療機関向けに総合的なサイバーセキュリティの支援を行う「GMOサイバーセキュリティfor医療」を提供すると発表した。
日本セキュリティオペレーション事業者協議会(Information Security Operation providers Group Japan:ISOG-J:イソグジェー)は10月18日、「セキュリティ対応組織の教科書 第3.1版(2023年10月)」を刊行した。
GMOサイバーセキュリティ byイエラエ株式会社は10月13日、同社の脆弱性調査・研究チーム「GMOイエラエ」による『SECCON CTF 2023 Quals』での国内チーム1位の獲得について発表した。
2023年春、「セキュリティ対応組織の教科書 第3版」(ISOG-J)が公開された。5年ぶりの大幅改訂となるものだが、作業の中核を担ったメンバーのひとりが阿部慎司氏だ。本稿は、阿部氏が今春開催されたSecurity Days Spring 2023で行った講演をレポートする。
GMOサイバーセキュリティ byイエラエ株式会社は10月2日、「GMOサイバー攻撃 ネットde診断 エンタープライズプラン」を同日から提供開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月12日、同社エンジニアが「セキュリティ・キャンプ全国大会2023」で講師を務めた講義資料を公開した。
GMOサイバーセキュリティ byイエラエ株式会社は9月4日、同社のエンジニアが共著した論文が電気学会論文誌に掲載されたと発表した。
10月11日に開催されるRSA Security Japan主催のセミナーに、イエラエ執行役員(ISOG-J副代表)の阿部氏が登壇する。
日本銀行金融研究所 情報技術研究センター情報技術研究グループは9月4日、「量子コンピュータが暗号を解読する日はくるのか?~耐量子計算機暗号(PQC)への移行に向けた取組み~」のテーマで情報セキュリティ・セミナーを9月21日に開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、F-RevoCRM における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月29日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DEF CON 31 Cloud Village CTF」で世界1位を獲得したと発表した。同チームは「CMD+CTRL Cyber Range CTF」でも世界2位を獲得している。
GMOサイバーセキュリティ byイエラエ株式会社は8月25日、同社エンジニアの酒見由美(システム開発部)によるIETF117ハッカソン参加報告レポートの公開を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月21日、「Webアプリケーション脆弱性診断サービス」の大幅リニューアルを発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月4日、同社のエンジニアが Security-JAWS が主催する「Security-JAWS DAYS」のCTFイベントで作問者を務めると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月7日、同社の脆弱性調査・研究チーム「チームGMOイエラエ」が2023年7月に開催された「HTB Business CTF 2023」と「zer0pts CTF 2023」で日本チームとして1位を獲得したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月11日、同社の脆弱性調査・研究チームが2023年7月に参加した「CRYPTO CTF」で国内1位を獲得したと発表した。