コードと稼働環境を調べ、ソフトウェアの弱点発見を支援する
Webアプリケーションやクラウド等のソフトウェアを、診断ツールと専門家の手動分析で検査し、脆弱性の発見・修正を支援するサイバーセキュリティ技術・サービス。
GMO Flatt Security株式会社 東京大学発 / 東京都 文京区 / 2017年設立
技術を使った製品・サービス サイバーセキュリティ 脆弱性診断 Webアプリケーションセキュリティ ソースコード診断 ペネトレーションテスト AIセキュリティ
買収・子会社化 2024年2月29日にGMOインターネットグループが議決権の66.6%を取得して連結子会社化し、同社は現在も事業を継続しています。
実用化の段階
研究実証販売
公式サイトで脆弱性診断・ペネトレーションテストの料金を提示し、顧客の導入事例とTakumiの利用料金も公開している。
3製品
3提携・顧客
1特許
5出資者
しくみ
解こうとしている課題
開発の高速化・複雑化で見つけにくくなるソフトウェアの脆弱性を発見し、顧客の開発チームが修正できるようにする。
どう動くか
Webサービスの挙動やソースコードを調べ、一般的な脆弱性に加えて仕様や認証・認可のロジックに関わる問題も検証する。ホワイトボックス診断ではコードを読み、ブラックボックス診断では稼働環境へテストを行う。会社はソースコード診断を標準プランに含め、リスクの高い箇所を優先する方法を特徴としている。AI診断エージェントTakumiも提供している。
できるようになること
脆弱性の再現手順や修正案を開発組織へ提供し、ソフトウェアのリスク把握と修正を支援する。会社は、AI診断と専門家の知見を組み合わせて、開発速度に合った継続的なセキュリティ確認を目指している。
使われる場面
- Webアプリケーション・Web APIの脆弱性診断
- スマートフォンアプリ・ゲームの診断
- クラウド・ネットワーク・コンテナ環境の診断
- ソフトウェア開発組織のセキュリティ確認・改善支援
優位性の主張
製品・サービス
これまでの歩み 新しい順
提携先・顧客
特許
主な分野脆弱性修正の評価、攻撃コードを用いたソフトウェア修正検証
特許第7463021号「サーバー装置、プログラム及び方法」 株式会社Flatt Security / 登録(Google Patents表示はActive) 出典
大学との関係
大学との関係
東京大学 東京大学発のスタートアップとして公式に紹介され、大学在学中に創業したとされる。大学認定、施設入居、ライセンス、共同研究、大学出資は確認できず。 出典
出資者(公開情報で確認できた5社)
事業会社(CVCを含む) 3独立系VC 2
会社や出資者の発表から確認した。出資者の種類は、AIが社名から付けたもの。個人の株主は載せていない。*は、出典のページで社名を機械的に照合できなかったもの。