GMOサイバーセキュリティ byイエラエ株式会社は、ユーザー企業へ「最高品質 × 最低価格」の診断サービスを提供し、働くエンジニアには「高い給与 × 短労働時間 × 高裁量」を提供することをビジョンに、2011 年に設立された企業である。
優秀なエンジニアと共に、診断やペネトレーションテストサービスの高コスト体質や慢性的人材不足など、診断業界が抱えるさまざまな課題の解決に技術力という王道で挑戦している。
世界最高峰のハッカー技術競技会 DEF CON 他、セキュリティ技術者の力を問う国内外のイベントをイエラエの技術者は転戦する。優勝や上位入賞の頻度においてイエラエは、国内のセキュリティ企業のなかで一頭地を抜く。また、非公開で開催されるユーザー企業主催のペネトレーションテストのベンチマーク等では、他の名だたる「診断ハイブランド企業」を圧倒、その存在感は同業他社に畏怖されている。
2020 年からは、診断サービスやペネトレーションテストで蓄えてきた「攻撃者のノウハウ」を「防御」にも活用開始。「CSIRT 支援」をコンセプトに 、「フォレンジック」 「クラウドセキュリティ」 などサービスの幅を拡大した。
優秀なエンジニア採用と快適な業務環境構築にとりわけ力を注ぎ、地方在住の優秀な技術者の採用のために、東京に呼ぶのではなく、その地方にわざわざ同社の支社を設立するという方針は、イエラエのエンジニアへの深いリスペクトを象徴する。
オフェンシブセキュリティだけじゃない GMOサイバーセキュリティ byイエラエのディフェンシブチームが提供する「お助け」の実態
Read more »GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する?
Read more »GMOサイバーセキュリティ byイエラエ 福森大喜の「リトル福森」との出会い
Read more »CTFの覇者 市川遼が目指す「GMOイエラエの技術者が攻撃しようとするときに最初にやること全部の完全自動化」~ネットde診断forASM
Read more »GMOイエラエSOC用賀 エピソードゼロ:IERAE DAYS 2023 レポート
Read more »セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法
Read more »GMOイエラエの凄腕テスターが語る「レッドチーム演習」の実態と本質
Read more »安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断
Read more »GMOイエラエ阿部慎司が考える「世界一自由なSOC」と 彼の楽園完成のためとった行動
Read more »ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的
Read more »牧田誠が語る イエラエセキュリティがGMOインターネットのグループ会社になった理由
Read more »モンハンよりも面白い? 攻撃者目線を学ぶ「イエラエアカデミー」
Read more »イエラエセキュリティ牧田誠が作った「エンジニアの楽園」、創業10 年でかなえた夢 10 年後にかなえた夢
Read more »オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?
Read more »セキュリティ診断の「切り込み隊長」、イエラエセキュリティが拓くフォレンジックの先にある地平
Read more »第34回 WordPress プラグイン Advanced Custom Fieldsの脆弱性について
Read more »第33回 擬似マルウェアの実行から始まる、イエラエペネトレーションテストの実践的手法を大公開!
Read more »第32回 L2TP/IPSecトンネルの崩壊と戦った話
Read more »第31回 OSCP受験記
Read more »第30回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について
Read more »第29回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト
Read more »第28回 ペネトレーションテスト「OSINTとは」後篇
Read more »第27回 ペネトレーションテスト「OSINTとは」前篇
Read more »第26回 ペネトレーションテストは、どのように依頼すればよいのか?
Read more »第25回 システムに侵入したペンテスターが、よく目にする脆弱性とは?
Read more »第24回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか?
Read more »第23回 未経験から OSCP保持者へ 私の OSCP受験記
Read more »第22回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは
Read more »第21回 すべてのバージョンのWindowsに影響、「プリントナイトメア」をホワイトハッカーが解説
Read more »第20回 猛威を振るうマルウェア Emotet について
Read more »第19回 脅威ベースのペネトレーションテスト「TLPT」超入門
Read more »第18回 OSCP、OSCE、そしてOSEE…… 世界最高峰難度のセキュリティ資格保持者、試験を語る
Read more »第17回 イエラエセキュリティ漫画コラム『とっても大事な保全の巻』
Read more »第16回 小規模CSIRT向けWindowsイベントログで押さえておくこと
Read more »第15回 プロの脆弱性診断とコンサルサポートで、最新クラウド環境の“安全”を確実にキャッチアップ
Read more »第14回 クラウド普及で事故激増ーースクリプト化したスピード攻撃が、ラフな権限管理を狙い撃ち
Read more »第13回 イエラエ × BSIグループ協業記念セミナー「IoT セキュリティのあるべき姿」レポート
Read more »第12回「ハードウェアとソフトウェア、セキュリティの交わるところ」
Read more »第11回「サーバサイドレンダリングの導入から生じる SSRF」
Read more »第10回「IoTフォレンジック 入門 -IoTフォレンジックとは-」
Read more »第9回「gRPC ベースのシステムの脆弱性診断とツール(前編)」
Read more »第8回「イエラエセキュリティ漫画コラム『Emotetの巻』」
Read more »第7回「膨大なインスタンスやマルチクラウド環境の一元管理&監視を可能にする『Orca Security』」
Read more »第6回「『新種マルウェア対策支援サービス』BitDamとは」
Read more »第5回「「何を守りたいのか」考えるところから始まるサイバーセキュリティ」
Read more »第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」
Read more »第3回「AWS EC2 のHDD解析(フォレンジック)」
Read more »第2回「Mac端末のフォレンジックについて:保全」
Read more »第1回「インシデントが起こったら何をしておくと効果的か?」
Read more »今回は2 人のイエラエメンバーにIoT や車など、ハードウェアを伴うセキュリティ脆弱性とその対策について、顧問・川口 洋が詳しく聞きます。どうぞお楽しみください!
クラウドによって、細かい権限管理やアクセス管理が簡単に自動で行えるようになった。白木氏は、今回のクラスメソッドとイエラエセキュリティの協業によって提供できるようになった価値について「ガードレールでも防ぎ切れない複合的な事故を防げる」点を挙げる。
サーバサイドレンダリング(SSR)の導入によって SSRF が発生する問題を見つける機会があったため、本記事では実例を交えながら紹介したいと思います。
今回は IoT デバイスのフォレンジック、「IoT フォレンジック」についてご紹介していきます。
近年 gRPC の利用がだいぶ普及してきましたね。今回は gRPC を利用するシステムの脆弱性診断と、そのためのツールについて書きたいと思います。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月19日、富士ゼロックス製複合機およびプリンタにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社イエラエセキュリティは3月18日、クラウドサービスを利用する企業向けに「クラウド診断」サービスを同日から提供開始すると発表した。
株式会社イエラエセキュリティとクラスメソッド株式会社は3月18日、AWSを利用する企業向けに「クラウド診断」および「対策サポート」の提供を同日から販売開始すると発表した。
株式会社イエラエセキュリティとBSIグループジャパン株式会社、 BSI Professional Services Japan 株式会社は3月15日、IoT機器におけるセキュリティ基準の標準化実現に向け、協業開始すると発表した。
BSIグループジャパン株式会社は3月10日、株式会社イエラエセキュリティと共催で3月24日に「IoTセキュリティのあるべき姿」セミナーをオンライン形式で行うと発表した。
2020年より提供を開始したフォレンジック調査サービス。ここではそんなフォレンジック調査について、主人公「家良さん」とともにWeb漫画にてご紹介します。
クラウドセキュリティ課の永尾 大介が、三大クラウドに対応した脆弱性スキャンソリューション「Orca Security」について、スキャン内容から導入デモまで、詳しく紹介します。
顧問、川口 洋がモデレーターとなり、スピーカーとして登場したのはイエラエセキュリティより高度解析部クラウドセキュリティ課 課長の永尾です。手軽に安価に始められる、新しい「新種マルウェア検出支援サービス」の内容をご紹介します。
ペネトレーションテストの実際やCSIRTとの連携、ペネトレーションテスト実施後の社内体制の見直し方など、ウェビナー座談会で語り合った内容を2回に渡ってご紹介していきます。
ペネトレーションテストの実際やCSIRTとの連携、ペネトレーションテスト実施後の社内体制の見直し方など、ウェビナー座談会で語り合った内容を2回に渡ってご紹介していきます。
株式会社アールワークスは1月4日、「サイバー攻撃対応のスペシャリストによるインシデントハンドリング支援」キャンペーンについて発表した。
今回は AWS EC2インスタンスで構築されているWebサイトが改ざんの被害にあってしまったという架空の設定で、EC2インスタンスのサーバのHDDの調査を行ってみたいと思います。
株式会社イエラエセキュリティがビジネス拡大に伴い大阪市北区に大阪オフィスを10月に開設した。東京、札幌、沖縄、福岡に次いで5番目の拠点となる。
ウイルス被害などの調査や内部不正の調査の際の精度向上のために、データ保全は何よりも適切に行う必要があります。適切な保全データがあれば何度でも調査は実施可能ですが、保全に限っては初回しか行えないからです。
株式会社イエラエセキュリティは10月26日、AWS、Azure、GCPのユーザー企業向けに「3大クラウドセキュリティ一元管理サービス」を提供開始した。
株式会社イエラエセキュリティは10月21日、「セキュリティ・ミニキャンプ」に同社取締役とエンジニアが講師として登壇すると発表した。