GMOサイバーセキュリティ byイエラエ株式会社-最高品質・最低価格の診断(6 ページ目) | ScanNetSecurity
2024.04.24(水)

GMOサイバーセキュリティ byイエラエ株式会社-最高品質・最低価格の診断(6 ページ目)

GMOサイバーセキュリティ byイエラエ株式会社

 GMOサイバーセキュリティ byイエラエ株式会社は、ユーザー企業へ「最高品質 × 最低価格」の診断サービスを提供し、働くエンジニアには「高い給与 × 短労働時間 × 高裁量」を提供することをビジョンに、2011 年に設立された企業である。

 優秀なエンジニアと共に、診断やペネトレーションテストサービスの高コスト体質や慢性的人材不足など、診断業界が抱えるさまざまな課題の解決に技術力という王道で挑戦している。

 世界最高峰のハッカー技術競技会 DEF CON 他、セキュリティ技術者の力を問う国内外のイベントをイエラエの技術者は転戦する。優勝や上位入賞の頻度においてイエラエは、国内のセキュリティ企業のなかで一頭地を抜く。また、非公開で開催されるユーザー企業主催のペネトレーションテストのベンチマーク等では、他の名だたる「診断ハイブランド企業」を圧倒、その存在感は同業他社に畏怖されている。

 2020 年からは、診断サービスやペネトレーションテストで蓄えてきた「攻撃者のノウハウ」を「防御」にも活用開始。「CSIRT 支援」をコンセプトに 、「フォレンジック」 「クラウドセキュリティ」 などサービスの幅を拡大した。

  優秀なエンジニア採用と快適な業務環境構築にとりわけ力を注ぎ、地方在住の優秀な技術者の採用のために、東京に呼ぶのではなく、その地方にわざわざ同社の支社を設立するという方針は、イエラエのエンジニアへの深いリスペクトを象徴する。

特集

イエラエ CSIRT支援室

イエラエセキュリティのエンジニアがサイボウズ Officeのアドレス帳に関するXSSの脆弱性を報告 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティのエンジニアがサイボウズ Officeのアドレス帳に関するXSSの脆弱性を報告

 株式会社イエラエセキュリティは1月6日、同社オフェンシブセキュリティ部所属のエンジニア西谷完太氏が報告した脆弱性がJVNに公開されたと発表した。

イエラエセキュリティ CSIRT支援室 第 16 回 小規模CSIRT向けWindowsイベントログで押さえておくこと 画像
製品・サービス・業界動向
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 16 回 小規模CSIRT向けWindowsイベントログで押さえておくこと

本記事では、ログ全般に関わることの情報、インシデントレスポンスにおいて参照されることが多いイベントログに焦点を当て、イベントログを見るための情報であったり、学習するための素材を紹介します。

イエラエセキュリティのエンジニアがヤマハ製ルーターの脆弱性を報告 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティのエンジニアがヤマハ製ルーターの脆弱性を報告

 株式会社イエラエセキュリティは12月7日、同社オフェンシブセキュリティ部所属のエンジニア馬場将次氏が報告した脆弱性がJVNに公開されたと発表した。

イエラエセキュリティ「学生の注目企業2021」に選出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ「学生の注目企業2021」に選出

株式会社イエラエセキュリティは11月11日、株式会社No Companyが調査した「学生の注目企業2021」に選出されたと発表した。

ココンが子会社3社を吸収合併、新社名はイエラエセキュリティに 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ココンが子会社3社を吸収合併、新社名はイエラエセキュリティに

株式会社イエラエセキュリティは11月9日、ココン株式会社との合併と体制変更について発表した。

ヤマハ製ルーターに複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

ヤマハ製ルーターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月9日、ヤマハ製のルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JP1/IT Desktop Management 2, JP1/NETM/DM, JP1/Remote Control, Hitachi IT Operations Director 製品に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

JP1/IT Desktop Management 2, JP1/NETM/DM, JP1/Remote Control, Hitachi IT Operations Director 製品に複数の脆弱性

株式会社日立製作所は10月8日、JP1/IT Desktop Management 2, JP1/NETM/DM, JP1/Remote Control, Hitachi IT Operations Director 製品における複数の脆弱性について「ソフトウェア製品セキュリティ情報」で発表した。

128 Technology Session Smart Router に認証不備の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

128 Technology Session Smart Router に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、128 Technology Session Smart Router における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

モンハンよりも面白い? 攻撃者目線を学ぶ「イエラエアカデミー」 画像
製品・サービス・業界動向
高橋睦美
高橋睦美

モンハンよりも面白い? 攻撃者目線を学ぶ「イエラエアカデミー」PR

イエラエセキュリティでは「イエラエアカデミー」の提供を2021年8月から開始した。最大の特徴は、攻撃者の手法、視点を学ぶことによって、「攻撃者優位」の状況を覆そうとしていることだ。

イエラエセキュリティとBSIグループがデジタルフォレンジック分野で戦略的協業 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティとBSIグループがデジタルフォレンジック分野で戦略的協業

株式会社イエラエセキュリティは10月6日、BSIグループジャパン株式会社、 BSI Professional Services Japan 株式会社とデジタルフォレンジック分野にて戦略的協業の開始を発表した。

サイバーセキュリティ人材育成プログラム「イエラエアカデミー」提供開始、学生5名に無償提供も 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ人材育成プログラム「イエラエアカデミー」提供開始、学生5名に無償提供も

株式会社イエラエセキュリティは8月4日、サイバーセキュリティ人材の育成プログラム「イエラエアカデミー」の提供開始を発表した。

イエラエセキュリティ 川田氏著書「ペネトレーションテストの教科書」発売 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ 川田氏著書「ペネトレーションテストの教科書」発売

株式会社イエラエセキュリティは8月2日、同社のエンジニア川田柾浩氏が執筆した「ペネトレーションテストの教科書(ハッカーの技術書)」の発売を発表した。

イエラエセキュリティ牧田誠が作った「エンジニアの楽園」、創業10 年でかなえた夢 10 年後にかなえた夢 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

イエラエセキュリティ牧田誠が作った「エンジニアの楽園」、創業10 年でかなえた夢 10 年後にかなえた夢PR

企業業績からだけでは、牧田が実現した夢がいかに規格外であるかは到底伝わらないからだ。

イエラエセキュリティ、テレワーク環境におけるセキュリティ対策状況をホワイトハッカーの視点で評価 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ、テレワーク環境におけるセキュリティ対策状況をホワイトハッカーの視点で評価

株式会社イエラエセキュリティは7月21日、テレワーク環境におけるセキュリティ評価サービスを7月26日から提供開始すると発表した。

イエラエセキュリティ、「ホワイト企業認定」で最高ランクであるプラチナ認定を取得 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ、「ホワイト企業認定」で最高ランクであるプラチナ認定を取得

株式会社イエラエセキュリティは7月1日、一般財団法人日本次世代企業普及機構が認定する「ホワイト企業認定」にて、最高ランクであるプラチナ認定を取得したと発表した。

イエラエセキュリティ CSIRT支援室 第 15 回 プロの脆弱性診断とコンサルサポートで、最新クラウド環境の“安全”を確実にキャッチアップ 画像
脆弱性と脅威
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 15 回 プロの脆弱性診断とコンサルサポートで、最新クラウド環境の“安全”を確実にキャッチアップ

今回はイエラエセキュリティ白木より、診断者としてよく遭遇する脆弱性をご紹介します。どうぞお楽しみください!

イエラエセキュリティ CSIRT支援室 第 14 回 クラウド普及で事故激増ーースクリプト化したスピード攻撃が、ラフな権限管理を狙い撃ち 画像
脆弱性と脅威
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 14 回 クラウド普及で事故激増ーースクリプト化したスピード攻撃が、ラフな権限管理を狙い撃ち

今回はクラウド診断を担当する白木 光達と共に、クラスメソッド株式会社よりセキュリティチームのリーダーとして活躍する臼田 佳祐 氏をお招きし、クラウドネイティブな環境における“今”のリアルな状況を、顧問・川口 洋が詳しく聞きます。どうぞお楽しみください!

イエラエセキュリティ CSIRT支援室 第 13 回 イエラエ × BSIグループ協業記念セミナー「IoT セキュリティのあるべき姿」レポート 画像
脆弱性と脅威
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 13 回 イエラエ × BSIグループ協業記念セミナー「IoT セキュリティのあるべき姿」レポート

「IoTサイバーセキュリティ認定ラボ」の創設を記念して、無料オンラインセミナー「IoTセキュリティのあるべき姿」を開催。昨今のサイバーセキュリティを取り巻く環境について、また世界の最新事情や国内の実例を交えご紹介しましたので、レポートします。

イエラエセキュリティ CSIRT支援室 第 12 回「ハードウェアとソフトウェア、セキュリティの交わるところ」 画像
脆弱性と脅威
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 12 回「ハードウェアとソフトウェア、セキュリティの交わるところ」

今回は2 人のイエラエメンバーにIoT や車など、ハードウェアを伴うセキュリティ脆弱性とその対策について、顧問・川口 洋が詳しく聞きます。どうぞお楽しみください!

オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは? 画像
脆弱性と脅威
阿部 欽一
阿部 欽一

オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?PR

クラウドによって、細かい権限管理やアクセス管理が簡単に自動で行えるようになった。白木氏は、今回のクラスメソッドとイエラエセキュリティの協業によって提供できるようになった価値について「ガードレールでも防ぎ切れない複合的な事故を防げる」点を挙げる。

イエラエセキュリティ CSIRT支援室 第 11 回「サーバサイドレンダリングの導入から生じる SSRF」 画像
製品・サービス・業界動向
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 11 回「サーバサイドレンダリングの導入から生じる SSRF」

サーバサイドレンダリング(SSR)の導入によって SSRF が発生する問題を見つける機会があったため、本記事では実例を交えながら紹介したいと思います。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
Page 6 of 8
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×