Tsubasa Umeuchi / Tsubasa
事業部
イネーブルメントプラットフォーム部
自己紹介
2023年5月にGMO Flatt Security株式会社に入社。セキュリティエンジニアとして Web アプリケーションや Firebase 等のセキュリティ診断、セキュリティ診断プラットフォームの開発、漫画・ドラマ『トリリオンゲーム』の技術監修等に携わった後、ソフトウェアエンジニアとして Shisho Cloud の Web アプリケーションセキュリティ診断機能の開発に従事。セキュリティ・キャンプ全国大会2019 修了。2020年よりSECCON Beginners運営。著書に『詳解セキュリティコンテスト CTFで学ぶ脆弱性攻略の技術』(マイナビ出版) がある。
趣味は将棋、ウェイトトレーニング、書店巡り。
役職
セキュリティエンジニア
X (旧Twitter)
入社区分
中途
実績
技術ブログ6
技術ブログ
6日付
カテゴリ
イベントやメディアなど
発表や記事のタイトル
URL
備考
技術ブログ
Flatt Security Blog
BlackHat USA 2024 / BSides Las Vegas / DEF CON 32 に会社の海外研修制度を利用して参加しました!
技術ブログ
Flatt Security Blog
Firebase利用時に発生しやすい脆弱性とその対策10選
技術ブログ
Flatt Security Blog
Firebaseの新機能「Cross-service Rules」でCloud Storageのアクセス制御をスマートに実装しよう
技術ブログ
Flatt Security Blog
業務効率化・品質向上をエンジニアリングする - Flatt Security のセキュリティ診断プラットフォーム「ORCAs」
技術ブログ
Flatt Security Blog
Firestoreセキュリティルールの基礎と実践 - セキュアな Firebase活用に向けたアプローチを理解する
技術ブログ
Flatt Security Blog
Firebaseにおけるセキュリティの概要と実践
受賞1
受賞
1日付
カテゴリ
イベントやメディアなど
発表や記事のタイトル
URL
備考
書籍1
書籍
1日付
カテゴリ
イベントやメディアなど
発表や記事のタイトル
URL
備考
勉強会2
勉強会
2日付
カテゴリ
イベントやメディアなど
発表や記事のタイトル
URL
備考
勉強会
セキュリティ・ミニキャンプ オンライン 2022
コンテナ技術に着目したクラウドネイティブセキュリティ入門
前職期間ですが業務委託期間ではあったので一応記載します
勉強会
セキュリティ・ミニキャンプ オンライン 2021
コンテナとその実行基盤を取り巻くセキュリティの基礎と実践
アルバイト期間です
メディア2
メディア
2日付
カテゴリ
イベントやメディアなど
発表や記事のタイトル
URL
備考
メディア
内閣サイバーセキュリティセンター 2024年サイバーセキュリティ月間コラム
情報化社会の安全性を支えるセキュリティエンジニアへの招待
メディア
アンドエンジニア
あなたのプロダクトにも脆弱性が!? Flatt Securityが「Firebase」のセキュリティを重要視するワケ
その他4
その他
4日付
カテゴリ
イベントやメディアなど
発表や記事のタイトル
URL
備考
その他
セキュリティ・ミニキャンプ in 宮城 2024
ハンズオンを通して学ぶセキュアなソフトウェア開発・運用入門
その他
Flatt Security 採用情報
Flatt Security セキュリティエンジニアの情報収集術と技術研鑽のための支援制度を紹介します!
ウェビナー1
ウェビナー
1日付
カテゴリ
イベントやメディアなど
発表や記事のタイトル
URL
備考
CVE2
CVE
2日付
カテゴリ
イベントやメディアなど
発表や記事のタイトル
URL
備考
CVE
CVE-2024-1968
Scrapy におけるクロスオリジンリクエストによる Authorization ヘッダーの漏洩
CTF1
CTF
1日付
カテゴリ
イベントやメディアなど
発表や記事のタイトル
URL
備考