レッドチーム、調査員、あるいはセキュリティエンジニアをお探しですか?
信頼できる単一の専門家が、あらゆる領域のセキュリティをカバー
12+
デジタルの最前線を守り続けた年数
攻撃的セキュリティ
国家レベルのAPTエミュレーション、物理・デジタル両面の侵入、ソーシャルエンジニアリング、C2の展開。実際の攻撃者よりも先に、私が弱点を発見します。
防御オペレーション
SOCアーキテクチャ、SIEMエンジニアリング(Splunk、ELK、QRadar)、脅威ハンティング、検知エンジニアリング、24時間365日の監視戦略。
調査・フォレンジック
ダークネット監視、暗号資産の追跡(BTC、XMR、ETH)、OSINTによる特定、そして法廷で通用する証拠の収集。どこに隠れていても、私が突き止めます。
6つの専門領域。ひとりのセキュリティパートナー。
アドバーサリーエミュレーションからインシデントレスポンス、サイバー犯罪捜査、セキュア開発まで、攻撃対象領域の全体をカバーします。保護のために6社ものベンダーを使い分ける必要はありません。
プレッシャー下で証明された、卓越したスキル
すべての資格は検証可能で、すべての案件は文書化され、すべての発見には明確な修正への道筋が示されます。攻撃・防御・調査のあらゆる領域を最高レベルで手がけてきた、ひとりの専門家です。
0+
最前線での活動年数0
Credly検証済みバッジ0+
取得した認定資格0
セキュリティ分野東京から、世界の最前線へ
私はJoe。東京を拠点に、攻撃・防御・調査・開発の各領域で12年以上の経験を持つサイバーセキュリティの専門家です。金融機関や政府ネットワークに対するアドバーサリーシミュレーションやAPTキャンペーン、そして国際的な法執行機関を支援する複数管轄のダークネット調査を主導してきました。
相談を依頼する
実際のオペレーション、確かな成果
金融、政府、法執行機関にわたる案件の一部をご紹介します。アドバーサリーシミュレーション、インシデントレスポンス、国境を越えたサイバー犯罪捜査など。
138個のCredly検証済みバッジ
すべてのバッジはCredly上で公開・検証が可能です。こちらはコレクションの一部です。138個すべては全一覧でご覧いただけます。
7分野にわたる104以上の認定資格
レッドチーム、ブルーチーム、AIセキュリティ、クラウド、開発、データ・ビジネス、GRC。すべての認定証は閲覧・ダウンロードが可能です。
発見したCVE
責任ある開示を行い、CVE または GitHub セキュリティアドバイザリ(GHSA)の識別子が割り当てられたセキュリティ脆弱性です。影響を受けるベンダーおよびメンテナーと連携して対応しました。
さらに複数の CVE が調整中の開示プロセスにあります。アドバイザリが公開され次第、こちらに掲載します。
近日公開// 続々追加予定 — 公開され次第、新たな開示情報を追加します
DSSRF — OWASP 掲載の SSRF 防御ライブラリ
私が開発・保守している JavaScript ライブラリです。送信リクエストを行う前に URL を検証・サニタイズし、サーバーサイドリクエストフォージェリ(SSRF)を防ぎます。
「dssrf — 検証用の豊富なユーティリティを提供することで SSRF 攻撃を防ぎます。Web クライアントに組み込み、リクエストを送信する前に URL を検証することで SSRF 攻撃を排除します。」
— OWASP Foundation、Free for Open Source Application Security Tools(防御ツール)
ベンダー・政府機関への報告
発見した脆弱性は、必ず影響を受けるベンダーおよび各国の当局と連携して開示しています。ルーターのファームウェアから、悪意あるドメインやフィッシングメールのインフラまで。
TP-Link のコンシューマー向けルーターのファームウェアに対して複数の脆弱性を報告しました。全機種共通で埋め込まれた静的な秘密鍵、平文の管理経路、認証不要の管理プロトコルなどです。すべてベンダーの PSIRT を通じて開示しています。
ベンダーが応答しない、あるいは製品が広く流通している場合は、CISA の協調的脆弱性開示プログラムを通じて報告します。CVE-2026-58378(ネットワークに露出した ADB)は CISA によって VA-26-190-03 として公開されました。
GCHQ が公開しているオープンソースの「サイバー版スイスアーミーナイフ」CyberChef のサービス拒否(DoS)脆弱性を報告しました。Generate Lorem Ipsum 操作が Length パラメータの上限を検証しておらず、Node バックエンドとして動作する CyberChef を停止させることができました。GCHQ と連携し、v11.1.1 で修正されています(GHSA-hjwj-84x5-h7gr)。
調査の過程で判明した犯罪インフラ(認証情報を窃取するキット、詐欺送金に使われるメールアカウント、マルウェア配布サイトなど)は、FBI のインターネット犯罪苦情センター(IC3)に証拠と帰属分析を添えて通報しています。
国境をまたぐ問題や、重要インフラ・公共部門のシステムに関わる脆弱性は、各国の CERT/CSIRT および所管の政府機関に報告し、修正が展開されるまで対応を継続します。
フィッシングドメイン、なりすましメールインフラ、詐欺サイトを特定し、レジストラ、ホスティング事業者、メールプロバイダ、および各国の通報窓口に報告してテイクダウンにつなげています。
// ポリシー — 責任ある開示のみ。修正が公開されるまで詳細は公表しません
CTFの実績
国際的なCTF競技での成績です。プレッシャー下で証明された攻撃スキル。
国連の持続可能な開発目標16(平和と公正をすべての人に)をテーマとした国際コンテストで1位を獲得しました。
スコアボードを見る ↗国連の持続可能な開発目標7(エネルギーをみんなに、そしてクリーンに)をテーマとした国際コンテストでトップ2に入賞しました。
スコアボードを見る ↗国連の持続可能な開発目標1(貧困をなくそう)に取り組むソリューションを構築し、1888名のエキスパートエンジニア・ハッカーの中でトップ4にランクインしました。
スコアボードを見る ↗グローバルなCTF競技において、5000人を超える参加者の中で世界5位、アジア1位を獲得しました。
日本を代表する初心者向けCTFにて、1000チーム中トップ7にランクイン。pwn、web、crypto、リバーシング。
スコアボードを見る ↗// 続々追加予定 — シーズンごとに新たな大会を追加します
ブログ最新記事
攻撃・防御セキュリティの最前線からの現場ノート、脅威分析、実践的なガイダンス。