Loading…
Join us at OWASP AppSec APAC 2014 !!
SD

金床 / Kana Toko

1998年よりネットワークやセキュリティ関連情報を提供するJUMPERZ.NETを運営。Guardian@JUMPERZ.NET(Web Application Firewall), MonjaDB(MongoDBのGUIクライアント)などのオープンソースのツールを開発している。DNS Rebinding(あるいはAnti-DNS Pinning)の分野では、Martin Johnsの原理をFLASHに応用しSocketインターフェースでの攻撃が可能であることを示したほか、http://www.jumperz.net/上では各種のDNS Rebinding攻撃を体験することができる、オンラインデモンストレーションを公開していたことでも知られている。さらに、スタンフォード大学のホワイトペーパーでも、彼のサイトをリファレンスとして引用。(http://crypto.stanford.edu/dns/)
著書に「ウェブアプリケーションセキュリティ(データハウス)」など。 2009年に、世界初となるSaaS型のWAFサービス、Scutum(スキュータム)をサービスイン。以後、日本国内のサイトのセキュリティレベルを上げるべく活動している。