はやと@高精度なバグ脆弱性診断のカバー画像
エンジニア
20代後半男性
  • 本人確認
  • 機密保持契約(NDA)
  • インボイス発行事業者 未登録
  • フォロワー 0
納品ごとの予算目安

継続(時給/月給)の予算目安
  • 時間単価:1,200円
  • 1週間の稼働日数:週4日
  • 1日の稼働時間:7時間
  • 稼働時間帯:平日夜間
  • 勤務場所:フルリモート
スケジュール

平日 6~11時、15時~24時

ソースコードやシステムの解析を責任持ってやらせていただきます。検出が難しいタイプのバグも見つけます。

ご覧いただきありがとうございます。 私はコードレビューと脆弱性診断、AIアーキテクチャ設計を専門とするエンジニアです。 最も得意とするのは、ソースコードを「攻撃者の視点」で読み解き、実在する欠陥を見つけ出す作業です。 単に静的解析ツールやAIを動かすのではなく、到達可能性・信頼境界・実際に悪用可能かまでを一つずつ検証し、誤検知(フォールスポジティブ)を出さないことを何より重視しています。 「本物の問題だけを、再現手順と修正案までセットで報告する」のが私の仕事の基準です。 「直した方がいい」と「直さなければならない」は違います。 対応領域: ■コードレビュー / Webアプリケーション診断 インフラとアプリケーションの境界で発生する複雑な脆弱性を監査 (認証/認可、アクセス制御、インジェクション、IDOR、リクエストスマグリングなど)  ■ Web3 / スマートコントラクト レビュー Web3領域において、資金流出に直結する脆弱性を監査 (リエントランシー攻撃やオラクル操作など) ■Ruby / JavaScript / TypeScript / Python などのソースコード監査全般 ■バグの原因調査、セキュアコーディング支援 進め方として、発見した問題は「なぜ危険か」「どう再現するか」「どう直すか」を、開発者の方がそのまま対応できる粒度でレポートにまとめます。 既知の対策で十分な箇所を過剰に指摘したり、悪用条件が成立しない指摘で工数を奪ったりしないよう、報告前に必ず自分自身で反証を試みる工程を挟んでいます。 実績: 守秘義務を要する案件が中心のため、具体的な診断対象や成果物は公開できませんが、可能な範囲ですと、Ruby言語そのものに対する脆弱性報告・トリアージ実績があり、広く利用される某OSSにおいての、任意コード実行(RCE)につながる脆弱性を検出・確認した実績があります。 現在はWEB2だけでなく、WEB3分野の脆弱性の検出も誠意的に取り組んでおります。 通常のWeb制作(Shopify・LP・コーディング)も対応可能ですので、「作る側」と「守る側」の両面からご相談いただけます。 また、機械(スクリプト)制御によるLLMアーキテクチャ設計も完全独学ですが、堅牢かつ有用なものが設計可能です。LLM、生成AIの機械制御アーキテクチャ関してもご相談ください。 NDA締結にも対応可能です。

出品サービス(2件)

ポートフォリオ

ポートフォリオ一覧を見る 一覧を見る

職種・スキル

経験職種

ビジネス・クリエイティブツール

  • WordPress 経験年数 : 1年未満

プログラミング言語・フレームワーク

  • HTML 経験年数 : 1年未満

  • Java 経験年数 : 1年未満

  • PHP 経験年数 : 1年未満

  • Python 経験年数 : 1年未満

  • Ruby 経験年数 : 1年未満

  • SQL 経験年数 : 1年未満

得意分野

  • IT相談・システム開発

    ・バグ検出代行 5,000円〜

    プロが脆弱性を診断します。