ITインフラストラクチャ & セキュリティエンジニア · オフェンシブセキュリティ · 検知エンジニアリング · ベンダーリスク USMC退役軍人 · 23州に展開する約200名規模の企業でITとセキュリティを単独担当 · TryHackMeで上位2%
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · 履歴書
私はUSMC退役軍人であり、23州で事業を展開する約200名規模の建設会社において、ITインフラストラクチャとセキュリティの主要担当者です。そのため、ラボではなく、日々実際に稼働している環境を防御しています。私の業務はオフェンシブセキュリティ、検知エンジニアリング、ベンダーリスクに及び、TryHackMeでは上位2%にランクインしています。私は自身のセキュリティコンサルティング事業の立ち上げを目指しています。ここにあるすべてを貫く原則はシンプルです。私は許可されたものだけをテストし、作業範囲を慎重に定め、責任を持って開示します。
このリポジトリは私の実務ポートフォリオです — 独自の発見、ラボの write-up、方法論のノート、そして私が構築するツール群です。第三者システムに対する発見は、責任ある開示と修復の後にのみ公開され、あらゆる実データは除去されています。
| オフェンシブセキュリティ | Webアプリケーション & 認証テスト — 列挙、アクセス制御、セッション処理 |
| Windows / Active Directory | エンドポイントセキュリティ、AD攻撃パス、権限昇格 |
| 検知エンジニアリング | セキュリティ監視、アラート、テレメトリ |
| ベンダー / 第三者リスク | 開示プログラムの成熟度、セキュリティ態勢の評価 |
| フィジカル & ソーシャルエンジニアリング | 物理侵入テスト、ソーシャルエンジニアリング評価 |
| 研究 & ツーリング | ホームラボ主導の研究と専用に構築されたセキュリティツール |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — 取得に向けて学習中
すべてのバッジは Credly 上の公開検証ページにリンクしています。
私が構築し、運用してきたもの。
プロフェッショナルなペネトレーションテスト案件をエンドツーエンドで実行するために専用に構築されたコマンドセンター — 単一のローカルコックピットでライフサイクル全体(Recon → Enumeration → Exploitation → Reporting)を駆動し、エビデンスのキャプチャ、MITRE ATT&CK マッピング、CVSS 3.1 スコアリング、所見駆動の関連性エンジン、攻撃チェーンビルダー、ワンクリックでクライアント向けレポートをエクスポートする機能を備えています。完全にローカルで動作し、設計上 OPSEC を重視しています。
| プロジェクト | 説明 | リンク |
|---|---|---|
| StrikeOps | ローカルペンテスト案件コマンドセンター — 方法論、エビデンス、レポート | ショーケース |
| ホームラボ | 技術と検知を検証するために使用する Windows/AD + Linux ターゲットレンジ | (write-up 準備中) |
許可されたコンテキストで発見され、スコープ内で検証され、責任を持って開示された実世界の発見。修復後のみ公開。
| 発見 | クラス | 深刻度 | ステータス | Write-up |
|---|---|---|---|---|
| パスワードリセットによるアカウント列挙 — 建設安全SaaS | CWE-204 | 低〜中 | 報告済み; 修復待ち | (開示保留中 — クリア後にリンク) |
各開示は一貫した構成に従います: 概要 · 発見のコンテキスト · スコープ & 認可 · 方法論 · 影響 & 深刻度 · 開示タイムライン。報告および解決されたものから、ここに追加されていきます。
トレーニングプラットフォームやCTFで文書化されたエクスプロイトと方法論。これらはガイド付き / 既知の脆弱性を用いた演習であり、独自の研究ではなく、ドキュメント化、ツーリング、プロセスを実証するために含めています。
| Write-up | プラットフォーム | フォーカス | リンク |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — SMBv1 RCE | TryHackMe | Windows SMB リモートコード実行: 偵察 → エクスプロイト → ポストエクスプロイト → 略奪、完全にスクリーンショット付き | 読む → |
単一のターゲットに依存せず、私がどのように問題に取り組むかを示すプロセス重視の write-up。
| ノート | トピック | ステータス |
|---|---|---|
| 認証に関する発見を安全に検証する | 制御されたテスト、スコープ設定、交絡因子の排除 | (予定) |
| ベンダー開示の成熟度: bounty vs VDP vs security.txt | 第三者リスクの枠組み | (予定) |
ここにあるすべての発見は、私が評価を許可されたコンテキスト — 私が管理するシステム、テストを許可しているプラットフォーム、またはそのために構築されたトレーニング環境 — で発見され、スコープ内の資産に対してのみ検証され、第三者が関与する場合は公開前に責任を持って開示されています。ここにあるものは、私が触れる許可を持たないシステムをテストして得られたものではありません。