
ISC2 Silicon Valley - August 2026 Chapter Meeting
Description
🙏 Dieses Monatstreffen findet dankenswerterweise an der Santa Clara University statt. Schließen Sie sich dem ISC2 Silicon Valley Chapter für unser August 2026 Treffen an. Die Agenten werden schneller in die Produktion versandt, als die Kontrollen um sie herum entworfen werden, und die Annahmen, die diese Bereitstellungen zusammenhalten, sind bereits auf der Karte für Angreifer. Diese Sitzung benennt fünf davon. 🎤 Sitzung | Der Agent hat Sie nicht verletzt. Ihre Architektur hat es getan. Mohit Bansal, Senior Manager, Security Engineering, Webflow | Tushar Badlani, Sicherheits-Spezialist, Figma Wenn Ihr KI-Agent eine Handlung vornimmt, die einen Kunden schädigt, wen rufen Sie an? Die meisten Sicherheitsteams können diese Frage nicht beantworten – nicht, weil sie keinen Prozess haben, sondern weil die Architektur unter ihren agentenbezogenen Bereitstellungen nie mit dieser Frage im Kopf entworfen wurde. Dieser Vortrag behandelt fünf Annahmen, die in standardmäßige agentenbezogene KI-Architekturen integriert sind und die Angreifer bereits kartiert haben und aktiv ausnutzen: Sub-Agenten-Fan-Out ohne Kontrollmechanismen zur Erben von Bereichen, MCP-Werkzeugketten, die jeden frühen Fehler von npm replizieren, gemeinsame Speicherschichten ohne Vertrauensgrenze, Prüfprotokolle, die autorisierte Agentenverhalten nicht von kompromittiertem Agentenverhalten unterscheiden können, und das verwirrte Stellvertretermuster – eine Dokumentationsklasse für Verwundbarkeiten aus dem Jahr 1988, die jetzt API-Zugriff auf Ihre Produktionsumgebung hat. Über die Referenten Mohit Bansal ist Senior Manager für Security Engineering bei Webflow, wo es seine Aufgabe ist, Sicherheitspraktiken aufrechtzuerhalten, während agentenbezogene KI die Art und Weise, wie jedes Team im Unternehmen arbeitet, umgestaltet. Während KI-gestützte Werkzeuge die Art und Weise erweitern, wie Code geschrieben, veröffentlicht und bereitgestellt wird, erweitert es die Angriffsfläche und öffnet neue Arten von Expositionen, für die die alten Kontrollen nie gebaut wurden, um sie abzufangen. Sein Team arbeitet an dieser Grenze, bleibt Vorfällen voraus, bevor sie eintreten, in einer Umgebung, in der die Zahl der durch KI verursachten Bedrohungen nur in eine Richtung tendiert. Tushar Badlani ist Sicherheits-Spezialist bei Figma und konzentriert sich auf den Ausbau von Kundenvertrauen und Programmen für das Risikomanagement von Dritten. Mit über 10 Jahren Erfahrung im Aufbau von Sicherheitsprogrammen in den Bereichen Anbieter-Versicherung, Kundenversicherung, Kundenvertrauen und Compliance umfasst seine Karriere EY, TCS und 6,5 Jahre bei Okta – zunächst als Manager für Kundenversicherungen in Nordamerika, dann als Global Customer Audit Manager, der das Programm in AMER, EMEA und APJ leitet. Er ist auch strategischer Berater bei Drata und berät in Bezug auf GRC, Versicherung und die Gestaltung von Compliance-Programmen. Er hat seinen Masterabschluss an der Syracuse University erworben und lebt im San Francisco Bay Area. Veranstaltungsdetails 📅 Datum: Dienstag, 11. August 2026 ⏰ Zeit: 18:00 – 20:00 Uhr PT 📍 Format: Persönlich 🎓 2 CPEs für ISC2-Mitglieder 🏢 Veranstaltungsort Santa Clara University 500 El Camino Real, Santa Clara, CA 95053 Edward J. Daly Science Center, Raum 206 🅿️ Parken: Genehmigungen werden bis 20:00 Uhr auf dem Campus durchgesetzt, planen Sie also das Parken. Kostenpflichtig: Nord-Campus-Parkstruktur, 1063 Alviso St — Eingänge an The Alameda und Alviso Street. $5 für einen halben Tag über die AMP Park-App. ADA-Plätze und EV-Ladestationen auf Ebene 1. Installieren Sie die App, bevor Sie ankommen. Kostenloses 2-Stunden-Besucherparken: Gültig nur in ausgewiesenen Besucher- und „F“-Plätzen — Guadalupe „F“ Lot, Leavey „F“ Lot, Loyola Hall, Haupteingangspendelauffahrt, der Besucherparkplatz daneben, Veranstaltungsort „F“ Lot und Universitätsvillen. Zwei Stunden ab Ausstellung, eines pro 24 Stunden. Vollständige Details: https://www.scu.edu/parking-and-transportation-services/parking-services/visitor-parking/ 🙏 Helfen Sie, das Wort zu verbreiten – teilen Sie es erneut und laden Sie Ihr Netzwerk in der Cyber-Community ein. 🤝 Treten Sie der Community bei: https://forms.gle/DHMUh2uh4F5sjPXv6 🎙️ Sprecher Möglichkeiten – Offener Aufruf ISC2 Silicon Valley plant Sitzungen bis zum Q4 2026 und wir öffnen das Mikrofon für die breitere Cybersecurity-Community. Sind Sie kein ISC2-Mitglied? Macht nichts. Wenn Sie etwas haben, das es wert ist, geteilt zu werden, möchten wir Sie auf unsere Bühne bringen. Hart erkämpfte Lektionen. Frische Forschung. Kriegsgeschichten, über die Sie endlich sprechen können. Erstmalige Sprecher und erfahrene Präsentatoren sind alle willkommen. Wir sind besonders an Folgendem interessiert: ⏱️ Bis zu 40 Minuten + Q&A 📍 Persönlich bei unserem monatlichen Treffen 👥 Publikum: 40–80 arbeitende Sicherheitspraktiker — CISOs, IR-Leiter, Sicherheitsingenieure, GRC-Profis🎓 CPE-berechtigt für Teilnehmer 📩 Reichen Sie Ihr Pitch ein →
Event location
Let your network know you're going
Share this event to start conversations, invite colleagues, and connect before it begins.