Scroll to top
レッドチーム · ブルーチーム · 倫理的ハッカー · 東京

JoeCyberTech

12年にわたりデジタルの最前線を守り続けています。レッドチーム。ブルーチーム。倫理的ハッカー。サイバー犯罪捜査官。フルスタック開発者。東京を拠点に、世界中で活動しています。

相談を予約 認定資格を見る
138個のCredly検証済みバッジ · 104以上の認定資格 · 7分野

レッドチーム、調査員、あるいはセキュリティエンジニアをお探しですか?

私の仕事の進め方

信頼できる単一の専門家が、あらゆる領域のセキュリティをカバー

12+

デジタルの最前線を守り続けた年数

Cyber Defense Dashboard
Security Monitoring Interface
Offensive Security Icon

攻撃的セキュリティ

国家レベルのAPTエミュレーション、物理・デジタル両面の侵入、ソーシャルエンジニアリング、C2の展開。実際の攻撃者よりも先に、私が弱点を発見します。

Defensive Operations Icon

防御オペレーション

SOCアーキテクチャ、SIEMエンジニアリング(Splunk、ELK、QRadar)、脅威ハンティング、検知エンジニアリング、24時間365日の監視戦略。

Investigation Icon

調査・フォレンジック

ダークネット監視、暗号資産の追跡(BTC、XMR、ETH)、OSINTによる特定、そして法廷で通用する証拠の収集。どこに隠れていても、私が突き止めます。

レッドチーム / ブルーチーム・SOC / ペネトレーションテスト / OSINT / デジタルフォレンジック / サイバー犯罪捜査 / インシデントレスポンス /
私の提供するサービス

6つの専門領域。ひとりのセキュリティパートナー。

アドバーサリーエミュレーションからインシデントレスポンス、サイバー犯罪捜査、セキュア開発まで、攻撃対象領域の全体をカバーします。保護のために6社ものベンダーを使い分ける必要はありません。

レッドチーム演習

国家レベルのAPTエミュレーション、物理・デジタル両面の侵入、ソーシャルエンジニアリング、C2フレームワークの展開。

詳細を見る

ブルーチーム・SOC

SOCアーキテクチャ、SIEMエンジニアリング(Splunk、ELK、QRadar)、脅威ハンティング、検知エンジニアリング。

詳細を見る

ペネトレーションテスト

Web、モバイル、API、ネットワーク、クラウド、IoT、ハードウェア。OWASP/CVSS準拠のレポートと実証済みのエクスプロイトチェーンを提供します。

詳細を見る

サイバー犯罪捜査

デジタルフォレンジック、ダークネット監視、暗号資産の追跡(BTC、XMR、ETH)、OSINTによる特定分析。

詳細を見る

セキュア開発

ゼロトラストアーキテクチャ、セキュアなSDLC、DevSecOpsパイプライン、AWS・Azure・GCPにわたるクラウドの堅牢化。

詳細を見る

フルスタック開発

React、Node、Python、Rust、Go、PostgreSQL。カスタムセキュリティツール、SIEMダッシュボード、侵害に強いSaaSを開発します。

詳細を見る
選ばれる理由

プレッシャー下で証明された、卓越したスキル

すべての資格は検証可能で、すべての案件は文書化され、すべての発見には明確な修正への道筋が示されます。攻撃・防御・調査のあらゆる領域を最高レベルで手がけてきた、ひとりの専門家です。

0+

最前線での活動年数

0

Credly検証済みバッジ

0+

取得した認定資格

0

セキュリティ分野
Joeについて

東京から、世界の最前線へ

私はJoe。東京を拠点に、攻撃・防御・調査・開発の各領域で12年以上の経験を持つサイバーセキュリティの専門家です。金融機関や政府ネットワークに対するアドバーサリーシミュレーションやAPTキャンペーン、そして国際的な法執行機関を支援する複数管轄のダークネット調査を主導してきました。

相談を依頼する
Credly検証済み
138 個のバッジ
主な実績

実際のオペレーション、確かな成果

金融、政府、法執行機関にわたる案件の一部をご紹介します。アドバーサリーシミュレーション、インシデントレスポンス、国境を越えたサイバー犯罪捜査など。

日本各地の主要な金融機関に対し、アドバーサリーシミュレーションと本格的なAPTキャンペーンを主導しました。
詳細を見る

APTシミュレーション — 金融セクター

国際的な法執行機関を支援する、複数管轄のダークネット調査、暗号資産の追跡、フォレンジック。
詳細を見る

ダークネット調査 — 法執行機関

政府ネットワークに対する全領域のセキュリティオペレーション。侵入テストから検知エンジニアリングまで。
詳細を見る

政府ネットワークの防御

検証可能な資格

138個のCredly検証済みバッジ

すべてのバッジはCredly上で公開・検証が可能です。こちらはコレクションの一部です。138個すべては全一覧でご覧いただけます。

認定資格ライブラリ

7分野にわたる104以上の認定資格

レッドチーム、ブルーチーム、AIセキュリティ、クラウド、開発、データ・ビジネス、GRC。すべての認定証は閲覧・ダウンロードが可能です。

レッドチーム・攻撃 ブルーチーム・脅威インテリジェンス AI・セキュリティ クラウド・インフラ 開発・デザイン データ・分析・ビジネス GRC・IT・基礎
脆弱性リサーチ

発見したCVE

責任ある開示を行い、CVE または GitHub セキュリティアドバイザリ(GHSA)の識別子が割り当てられたセキュリティ脆弱性です。影響を受けるベンダーおよびメンテナーと連携して対応しました。

9 件以上の CVE開示
調整中の開示 その他の開示

さらに複数の CVE が調整中の開示プロセスにあります。アドバイザリが公開され次第、こちらに掲載します。

近日公開

// 続々追加予定 — 公開され次第、新たな開示情報を追加します

オープンソース

DSSRF — OWASP 掲載の SSRF 防御ライブラリ

私が開発・保守している JavaScript ライブラリです。送信リクエストを行う前に URL を検証・サニタイズし、サーバーサイドリクエストフォージェリ(SSRF)を防ぎます。

DSSRF — Defend. Validate. Protect. A JavaScript library that blocks SSRF attacks by validating URLs before outbound requests.
300K+npm ダウンロード
1M+GitHub 経由の利用
OWASP防御ツールとして掲載
MIT無料・オープンソース
OWASP 掲載

「dssrf — 検証用の豊富なユーティリティを提供することで SSRF 攻撃を防ぎます。Web クライアントに組み込み、リクエストを送信する前に URL を検証することで SSRF 攻撃を排除します。」

— OWASP Foundation、Free for Open Source Application Security Tools(防御ツール)

協調的開示

ベンダー・政府機関への報告

発見した脆弱性は、必ず影響を受けるベンダーおよび各国の当局と連携して開示しています。ルーターのファームウェアから、悪意あるドメインやフィッシングメールのインフラまで。

TP-Link PSIRT
ベンダー開示 · ルーター・IoT

TP-Link のコンシューマー向けルーターのファームウェアに対して複数の脆弱性を報告しました。全機種共通で埋め込まれた静的な秘密鍵、平文の管理経路、認証不要の管理プロトコルなどです。すべてベンダーの PSIRT を通じて開示しています。

CISA
米国 サイバーセキュリティ・インフラセキュリティ庁

ベンダーが応答しない、あるいは製品が広く流通している場合は、CISA の協調的脆弱性開示プログラムを通じて報告します。CVE-2026-58378(ネットワークに露出した ADB)は CISA によって VA-26-190-03 として公開されました。

GCHQ
英国 政府通信本部

GCHQ が公開しているオープンソースの「サイバー版スイスアーミーナイフ」CyberChef のサービス拒否(DoS)脆弱性を報告しました。Generate Lorem Ipsum 操作が Length パラメータの上限を検証しておらず、Node バックエンドとして動作する CyberChef を停止させることができました。GCHQ と連携し、v11.1.1 で修正されています(GHSA-hjwj-84x5-h7gr)。

FBI · IC3
法執行機関への通報 · サイバー犯罪

調査の過程で判明した犯罪インフラ(認証情報を窃取するキット、詐欺送金に使われるメールアカウント、マルウェア配布サイトなど)は、FBI のインターネット犯罪苦情センター(IC3)に証拠と帰属分析を添えて通報しています。

各国の CERT・政府機関
世界規模の脆弱性報告

国境をまたぐ問題や、重要インフラ・公共部門のシステムに関わる脆弱性は、各国の CERT/CSIRT および所管の政府機関に報告し、修正が展開されるまで対応を継続します。

悪意あるドメイン・メール
テイクダウン報告

フィッシングドメイン、なりすましメールインフラ、詐欺サイトを特定し、レジストラ、ホスティング事業者、メールプロバイダ、および各国の通報窓口に報告してテイクダウンにつなげています。

// ポリシー — 責任ある開示のみ。修正が公開されるまで詳細は公表しません

キャプチャー・ザ・フラッグ

CTFの実績

国際的なCTF競技での成績です。プレッシャー下で証明された攻撃スキル。

Hack for a Change
2026年9月 · 国連SDG 16
トップ1国際コンテスト

国連の持続可能な開発目標16(平和と公正をすべての人に)をテーマとした国際コンテストで1位を獲得しました。

スコアボードを見る ↗
Hack for a Change
2026年7月 · 国連SDG 7
トップ2国際コンテスト

国連の持続可能な開発目標7(エネルギーをみんなに、そしてクリーンに)をテーマとした国際コンテストでトップ2に入賞しました。

スコアボードを見る ↗
Hack for a Change
2026年5月 · 国連SDG 1
トップ4/ 1888名の専門家中

国連の持続可能な開発目標1(貧困をなくそう)に取り組むソリューションを構築し、1888名のエキスパートエンジニア・ハッカーの中でトップ4にランクインしました。

スコアボードを見る ↗
Cyber CTF (Global)
国際大会
世界5位 · アジア1位/ 5000人以上の参加者中

グローバルなCTF競技において、5000人を超える参加者の中で世界5位、アジア1位を獲得しました。

SECCON Beginners CTF
2024 · 日本
トップ7/ 1000チーム中

日本を代表する初心者向けCTFにて、1000チーム中トップ7にランクイン。pwn、web、crypto、リバーシング。

スコアボードを見る ↗

// 続々追加予定 — シーズンごとに新たな大会を追加します

レッドチーム、調査員、あるいはセキュリティエンジニアをお探しですか?