実績
- Home
- 実績
"Prevention is cheaper than a breach"
Web、API、クラウドを対象としたペネトレーションテストを実施し、OWASP/CVSSで評価した検出結果と実証済みのエクスプロイトチェーンを提供しました。
詳細を見る
エンタープライズ・ペネトレーションテスト
DevSecOpsの手法とゼロトラストアーキテクチャに基づき、セキュリティを最優先したフルスタックプラットフォーム(React/Node/Python)を構築しました。
詳細を見る
セキュアSaaS構築
私が開発・保守しているオープンソースのJavaScriptライブラリ。送信リクエストの前にURLを検証し、SSRFを遮断します。OWASP Foundationに防御ツールとして掲載され、npmで30万以上のダウンロードを記録しています。
詳細を見る
DSSRF ― OWASP掲載のSSRF防御ライブラリ
私が開発した次世代の SSRF 防御ライブラリ。URL を検証する代わりに、Linux 名前空間内のシミュレートされた内部ネットワークで封じ込めるため、パーサーディファレンシャルや DNS リバインディングによるバイパスが成立しません。依存関係ゼロ。
詳細を見る
SanDssrf ― 遮断ではなく封じ込め
フィンテックのトレーディング基盤に対する本番前ペネトレーションテスト。トークンなしで特権クエリに応答するGraphQL API、管理者への権限昇格、コンテナイメージに同梱された機密情報を検出しました。
詳細を見る
トレーディング基盤ペネトレーションテスト ― 不正管理者到達
ルーター・TVボックス・カメラのファームウェアを展開し、静的鍵、平文の管理通信、認証不要のデバッグプロトコルを発見。ベンダーPSIRTとCISAを通じて開示し、CVE-2026-58378として公開されました。
詳細を見る