Image: FuzzBuzz
FuzzBuzzは最先端のファジング技術を用いてシステムやソフトウェアの脆弱性を検証し、セキュリティ保護に貢献する企業だ。今回はCo-founderのAndrei Serban氏に話を聞いた。

Andrei Serban
FuzzBuzz
Co-founder
ウォーターロー大学でコンピュータ科学を学ぶ。卒業後は複数企業でソフトウェア開発などに携わり、2018年にFuzzBuzzを共同設立。

ほぼ自動的に重要なセキュリティテストを実施

―まずは御社のビジネスについて教えてください。

 ファジングは、ソフトウェアにランダムなデータを流し、データの動きを見ることで不具合を発見する、セキュリティテストの1つです。開発者ですら見過ごしてしまうようなシステムの欠陥を発見する、非常に価値のある手法です。

 ファジングというのは元来とても複雑で、一連の作業に数日を要することも珍しくありません。しかし、当社のサービスを活用すれば、たった20分程度でセットアップ完了します。基本となるコードをGitHubにあげてもらえれば、我々がそれを使ってファジングを行います。コードが変われば、その都度アップデートしていただくだけでOKです。企業側からすれば、ほぼ自動的に重要なセキュリティテストを実施できるというわけです。

―それは心強いですね。万が一、バグが見つかった場合はどのように対処するのでしょうか?

 バグが発覚したら、その詳細を顧客に通知し、コード修正をお願いします。修正が済みましたら、再度GitHubにコードをあげてもらい、内容をチェックします。

 

―つまり御社のほうでバグの修正をするわけではないんですね?

 そうですね。あくまで我々はファジングを実施し、ソフトウェアの脆弱性を発見するのがミッションの会社です。

―ファジングが必要だと思われる業界、つまり御社のターゲット層はどういったところでしょう?

 基本的に、大企業や銀行は確実にファジングが必要です。100人以上のエンジニアを抱える会社なら、定期的にファジングを実施しなければ万全とは言えません。IoT関連のハードウェアを扱っている企業でも、我々のサービスを有効利用していただけると思います。

柔軟なアクセスビリティで、ファジングサービスとしての成長を目指す

―競合はいますか?また、他社にはない、御社の強みはどのような点でしょうか?

 まだ競合は多くないですね。我々はこの業界では、先駆者に近い位置にいると思います。とはいえ、大手でいうとマイクロソフトが「ファジング・アズ・ア・サービス」のようなビジネスを展開しています。ただ、彼らのサービスは長らくベータ版にとどまっています。実際、ベータ版が運用されてから4、5年は経つのではないでしょうか。たしか、最近よりアクセスしやすいLinux版を出したと思います。

 それに比べて我々のサービスはアクセスしやすく、登録も無料です。提案にされてから実装するまでのプロセスも、当社の方が圧倒的に迅速ですよ。

―今後ますます成長が期待される分野ですが、御社の将来的なビジョンを教えてください。

 今はオープンソースのファジングツールを使っていますが、いずれは多くの要素をまとめた統合版を構築したいと思っています。そのための人材確保も最終段階に入っています。ゆくゆくはネットワークレベルでのファジングを実現したいですね。



RELATED ARTICLES
既存の監視カメラをAIでアップグレード、製造・物流現場の安全性を向上 Spot AI
既存の監視カメラをAIでアップグレード、製造・物流現場の安全性を向上 Spot AI
既存の監視カメラをAIでアップグレード、製造・物流現場の安全性を向上 Spot AIの詳細を見る
宇宙の「ラストマイル問題」に取り組む、北海道大学発スタートアップ Letara
宇宙の「ラストマイル問題」に取り組む、北海道大学発スタートアップ Letara
宇宙の「ラストマイル問題」に取り組む、北海道大学発スタートアップ Letaraの詳細を見る
ソフトウェア開発のエンジニアと「共に歩む」AI 市場を席巻するGitHub Copilotがライバル Augment Code
ソフトウェア開発のエンジニアと「共に歩む」AI 市場を席巻するGitHub Copilotがライバル Augment Code
ソフトウェア開発のエンジニアと「共に歩む」AI 市場を席巻するGitHub Copilotがライバル Augment Codeの詳細を見る
自発的に学習する航空業界向けAI開発 精度バツグンの「ダイナミックプライシング」実現するFetcherr
自発的に学習する航空業界向けAI開発 精度バツグンの「ダイナミックプライシング」実現するFetcherr
自発的に学習する航空業界向けAI開発 精度バツグンの「ダイナミックプライシング」実現するFetcherrの詳細を見る
プラセボ治験者を「データ」に置換し臨床試験を短縮 Johnson & Johnsonとも協業するデジタルツインのUnlearn.ai
プラセボ治験者を「データ」に置換し臨床試験を短縮 Johnson & Johnsonとも協業するデジタルツインのUnlearn.ai
プラセボ治験者を「データ」に置換し臨床試験を短縮 Johnson & Johnsonとも協業するデジタルツインのUnlearn.aiの詳細を見る
人手不足の米テック企業の救世主?中南米や東欧の「隠れた凄腕エンジニア」を発掘するTerminal
人手不足の米テック企業の救世主?中南米や東欧の「隠れた凄腕エンジニア」を発掘するTerminal
人手不足の米テック企業の救世主?中南米や東欧の「隠れた凄腕エンジニア」を発掘するTerminalの詳細を見る

NEWSLETTER

世界のイノベーション、イベント、
お役立ち情報をお届け
「オープンイノベーション事例集 vol.5」
もプレゼント

Follow

探すのは、
日本のスタートアップだけじゃない
成長産業に特化した調査プラットフォーム
BLITZ Portal

Copyright © 2024 Ishin Co., Ltd. All Rights Reserved.