株式会社SHIFT SECURITY(シフトセキュリティ)- 脆弱性診断の標準化企業 | ScanNetSecurity
2025.10.04(土)

株式会社SHIFT SECURITY(シフトセキュリティ)- 脆弱性診断の標準化企業(5 ページ目)

株式会社SHIFT SECURITY(シフトセキュリティ)

 「JVN への脆弱性報告の件数や深刻度」「国内外で開催されるセキュリティ競技会 CTF の戦績」「GAFAM、Cybozu、LINE などが行うバグバウンティへの報告件数とその賞金額」

以上の分野で成果を出すハッカー(ここでは抜群に優れたセンスと集中力、判断力を持つ技術者全般を指す)の存在を、提供サービスの水準と品質の根拠のひとつとする脆弱性診断サービスを、株式会社SHIFT SECURITY は冷静に「ハッカー型診断」と呼ぶ。それに対して SHIFT SECURITY が提供する診断サービスは「標準化された脆弱性診断」。

標準化とは誰がやっても必ず毎回同じ結果が出ることを保証すること。ハッカーとは地球上でその技術者にしかできない真実の瞬間を徹底的に追い求めること。「安全な世界」という目指すところは同じでも正反対のアプローチであり、それぞれに異なる世界観のロマンが存在する。

「誰が担当しても差がない品質」「半年一年といった待ち行列のないサービスデリバリー」を提供することができた標準化診断サービスは、DX 時代に爆発した国内の診断需要にマッチして事業を急拡大させた。

SHIFT SECURITY が創業時に掲げた夢物語ともいえる目標は「完全診断未経験者」のみを採用し、業界にそびえ立つ診断産業の雄 LAC の売り上げ規模を抜くこと。

東証プライム上場企業 株式会社SHIFT のグループ企業であるため開示されている数値はないものの、SHIFT SECURITY 及び同社と緊密な連携関係にある宮崎県のサイバーセキュリティベンチャー企業 株式会社クラフ(双方 SHIFT グループ企業)と業績を連結すれば、もはや夢物語とも言えないフェーズに至っている可能性は高い。

2022年、SHIFT SECURITY とクラフは協同して、今度は「正反対」ではなく「斜め上」の奇策に出る。脆弱性管理プラットフォーム「S4(エスフォー)」を開発し、中小企業向けに Free Forever(永遠に無料)で提供するという社会貢献的試みだ。

Tenable のような脆弱性管理のハイエンド製品と比べれば機能は限定的ではあるものの、そもそもこれまでほぼ全く手当がなされていなかった「日本の中小企業のセキュリティ」の向上を図ろうとするプロジェクトである。お金を一銭ももらわずに。

翌 2023 年、株式会社クラフは、未経験者採用のみで地方(宮崎県)に約 150 名のサイバーセキュリティ産業の雇用を創出したことなどが評価され、日本のサイバーセキュリティ企業として初の事例となる、公益性の高い企業に与えられる国際認証「B Corporation」に認証された。

脆弱性診断業界に「完全未経験」という真水を注ぎ込み、さらに「社会貢献」という新風を吹き込む SHIFT SECURITY は、ハッカー型診断のフォーマットを 20 年前に日本で最初期に作りあげた企業、CDI の出身者によって創業されている。

S4(エスフォー)とは?

新着記事

株式会社SHIFT SECURITY(シフトセキュリティ)- 脆弱性診断の標準化企業記事一覧(5ページ目)

リモートワークで自宅持ち帰りPCのセキュリティ診断、特別価格で提供(SHIFT SECURITY) 画像

リモートワークで自宅持ち帰りPCのセキュリティ診断、特別価格で提供(SHIFT SECURITY)PR

製品・サービス・業界動向
セキュリティ会社が気をつけているリモートワークのセキュリティ ~他拠点と属人化排除が吉、SHIFT SECURITY 画像

セキュリティ会社が気をつけているリモートワークのセキュリティ ~他拠点と属人化排除が吉、SHIFT SECURITYPR

製品・サービス・業界動向
在宅勤務用企業PCのセキュリティ診断、最短5日後に診断レポート提供(SHIFT SECURITY) 画像

在宅勤務用企業PCのセキュリティ診断、最短5日後に診断レポート提供(SHIFT SECURITY)

製品・サービス・業界動向
そして彼は自由に、マネーフォワード木村直樹が見るセキュリティの夢 画像

そして彼は自由に、マネーフォワード木村直樹が見るセキュリティの夢PR

製品・サービス・業界動向
大事な情報が AWS 設定ミスで公開されていませんか? SHIFT SECURITY 中村丈洋 執行役員に聞くクラウドセキュリティの取り組み方 画像

大事な情報が AWS 設定ミスで公開されていませんか? SHIFT SECURITY 中村丈洋 執行役員に聞くクラウドセキュリティの取り組み方PR

製品・サービス・業界動向
SHIFT SECURITYとパロアルトネットワークス、クラウドのセキュリティ対策セミナー開催 画像

SHIFT SECURITYとパロアルトネットワークス、クラウドのセキュリティ対策セミナー開催PR

研修・セミナー・カンファレンス
AWSやAzure、クラウドサービス対象の脆弱性診断サービス開始(SHIFT SECURITY) 画像

AWSやAzure、クラウドサービス対象の脆弱性診断サービス開始(SHIFT SECURITY)

製品・サービス・業界動向
脆弱性診断の「T型フォード」、技術標準化は学生のセキュリティ業界就職の可能性広げるか 画像

脆弱性診断の「T型フォード」、技術標準化は学生のセキュリティ業界就職の可能性広げるかPR

製品・サービス・業界動向
近畿大学工学部 研究公開フォーラム2019 - 株式会社SHIFT SECURITYのセキュリティ診断標準化の取り組みについて 画像

近畿大学工学部 研究公開フォーラム2019 - 株式会社SHIFT SECURITYのセキュリティ診断標準化の取り組みについてPR

製品・サービス・業界動向
ペネトレーションテストが脆弱性診断の上位互換サービスであるという誤解 ~ セキュリティ標準化企業 SHIFT SECURITY 執行役員 松尾雄一郎に聞く 画像

ペネトレーションテストが脆弱性診断の上位互換サービスであるという誤解 ~ セキュリティ標準化企業 SHIFT SECURITY 執行役員 松尾雄一郎に聞くPR

製品・サービス・業界動向
2 年間鳴かず飛ばずだった某クラウド脆弱性診断サービスが売上 10 倍になった理由  ~ 診断内製化の成功ポイント 画像

2 年間鳴かず飛ばずだった某クラウド脆弱性診断サービスが売上 10 倍になった理由 ~ 診断内製化の成功ポイントPR

製品・サービス・業界動向
「診断会社ソムリエ」濱本常義、これからのセキュリティ診断会社選びの基準 画像

「診断会社ソムリエ」濱本常義、これからのセキュリティ診断会社選びの基準PR

製品・サービス・業界動向
最低限これだけは、EC-CUBE ショップ運営者のセキュリティチェックポイント ~ EC-CUBE の 6 割のショップで見つかるセキュリティ脆弱性とは? 画像

最低限これだけは、EC-CUBE ショップ運営者のセキュリティチェックポイント ~ EC-CUBE の 6 割のショップで見つかるセキュリティ脆弱性とは?PR

製品・サービス・業界動向
「脆弱性診断の内製化」セミナー、体験会も同時開催(SHIFT SECURITY) 画像

「脆弱性診断の内製化」セミナー、体験会も同時開催(SHIFT SECURITY)PR

研修・セミナー・カンファレンス
「EC-CUBE」利用ECサイトへ脆弱性診断を無償提供(SHIFT SECURITY) 画像

「EC-CUBE」利用ECサイトへ脆弱性診断を無償提供(SHIFT SECURITY)

製品・サービス・業界動向
脆弱性診断の8割を標準化する:脆弱性診断, インシデントレスポンス, 脅威インテリジェンス…セキュリティプロセス標準化を考える 画像

脆弱性診断の8割を標準化する:脆弱性診断, インシデントレスポンス, 脅威インテリジェンス…セキュリティプロセス標準化を考える

研修・セミナー・カンファレンス
41歳コンビニ店長の転職 画像

41歳コンビニ店長の転職PR

特集
診断やトリアージ、迅速な意思決定と属人性排除のために~セキュリティ標準化最新動向セミナー 画像

診断やトリアージ、迅速な意思決定と属人性排除のために~セキュリティ標準化最新動向セミナーPR

研修・セミナー・カンファレンス
インテリジェンスと標準化をキーワードに考えるセキュリティ戦略セミナー(SHIFT SECURITY) 画像

インテリジェンスと標準化をキーワードに考えるセキュリティ戦略セミナー(SHIFT SECURITY)

研修・セミナー・カンファレンス
賞賛、誤解、戸惑い、興味 ~ セキュリティ診断標準化を市場はどう受けとめたか 画像

賞賛、誤解、戸惑い、興味 ~ セキュリティ診断標準化を市場はどう受けとめたかPR

製品・サービス・業界動向
サイバーセキュリティ技術者の「職人技」どこまで標準化できるか 画像

サイバーセキュリティ技術者の「職人技」どこまで標準化できるかPR

製品・サービス・業界動向
もっと見る
PageTop