Veranstaltung einreichen
ISC2 Silicon Valley - September 2026 Kapitelversammlung

ISC2 Silicon Valley - September 2026 Kapitelversammlung

08 Sep 202618:00 - 20:00 America/Los_AngelesSanta Clara, United States0 TeilnehmerOpen

Beschreibung

📍 Hybrid-Meeting — Palo Alto Networks HQ, Santa Clara + Zoom 🙏 Dieses Treffen wird großzügig von Palo Alto Networks ausgerichtet und gesponsert. Schließen Sie sich dem ISC2 Silicon Valley Kapitel zu unserer September 2026 Versammlung an. Identität ist jetzt der Kontrollbereich, und Agenten sind das, was ihn belastet — sie agieren kontinuierlich, tragen geliehene Autorität und sammeln Privilegien schneller, als es jemand geplant hat. In diesem Monat behandeln wir beides: wie man die Linie in den Cloud-Umgebungen, die Sie bereits betreiben, hält, und wie sich das zugrunde liegende Autorisierungsmodell ändern muss, wenn der Anforderer kein menschlicher Nutzer ist, der sich anmeldet. 🎤 Sitzung 1 | Cloud-Privilegien stehen in Flammen, und Agenten sind das Benzin: Unangenehme Wahrheiten in der Identitätssicherheit Matt Carle, Leiter Produkt, Sonrai Security Der Umstieg in die Cloud versprach eine bessere Identitätssicherheit als je zuvor. Die Hyperscaler haben leistungsstarke IAM-Systeme aufgebaut, aber sie waren verwirrend zu bedienen, und die Entwicklung brachte weit mehr Identitäten hervor, als jemand geplant hatte. Die Skalierung gewann, und gestohlene Anmeldeinformationen sind jetzt der Hauptweg in Cloud-Umgebungen. Agenten sind der nächste Schock der Skalierung — eine Welle von Identitäten, die unermüdlich Privilegien sammeln, um die Aufgabe zu beenden, egal zu welchem Preis. Benzin auf ein Feuer, das seit Jahren brennt. AWS, GCP und Azure IAM sind nach wie vor mächtig, schwerfällig und untergenutzt. Drakonische Programme zur minimalen stehenden Berechtigung und Tausende von Richtlinienänderungen überleben keinen Kontakt mit einer Bestandsumgebung — Workloads brechen und Entwickler hören auf, zusammenzuarbeiten. Matt argumentiert für einen Ansatz mit ersten Schutzmaßnahmen: erzwingen Sie die Einhaltung an den Organisationsgrenzen und nicht pro Identität, definieren Sie das minimale Privileg anhand der Berechtigungsempfindlichkeit, und geben Sie jeder Identität — menschlich und nicht menschlich — einen Rückweg zum Zugriff, der bestehende Entwicklungsworkflows nicht stört. Teilnehmer werden in der Lage sein, organisationale Schutzmaßnahmen über AWS, Azure und GCP (SCPs und RCPs, Azure RBAC und Entra, GCP IAM Ablehnungsrichtlinien) zu vergleichen und zu erkennen, wo jede auf Unternehmensskala versagt; zu bewerten, warum nicht-menschliche Identitäten — Dienstprinzipale, CI/CD-Pipelines, KI-Agenten — außerhalb von antragsbasierten Zugriffsprogrammen fallen, und was ein Kontrollmodell, das sie tatsächlich abdeckt, anders machen muss; und eine risikogewichtete Definition des minimalen Privilegs anzuwenden, basierend auf Berechtigungsempfindlichkeit und beobachtetem Gebrauch anstelle von Vollständigkeit der Richtlinien, um die Durchsetzung zu sequenzieren, ohne Workloads zu stören. Über den Redner Matthew Carle ist der Leiter Produkt bei Sonrai Security, hatte zuvor leitende Positionen bei Noetic Cyber und Patriot One Technologies inne und war Worldwide Product Manager bei IBM. 🎤 Sitzung 2 | Agentische Identität & Zugangsverwaltung — Von IAM zu AIAM Harrison Tang, Mitgründer & COO, Spokeo IAM wurde für Menschen entwickelt, die sich anmelden. KI-Agenten brechen dieses Modell auf drei Arten gleichzeitig: Sie agieren kontinuierlich und autonom, tragen geliehene Autorität, die von Menschen und anderen Agenten delegiert wurde, und der Inhalt, den sie lesen, kann ihre Handlungen umleiten — da das Kontextfenster eines LLM keine Grenze zwischen Anweisungen und Daten zieht. Harrison beginnt damit, wie ein LLM-Agent tatsächlich funktioniert, zeigt, warum die Eingabeverfälschung eine strukturelle Eigenschaft und kein patchbarer Fehler ist, und baut IAM um eine andere Frage neu: nicht "wer bist du?" sondern "darf diese spezifische Anfrage erfüllt werden?" Erwarten Sie Grundlagen zur Zugriffs-Matrix, berechtigungsbasierte Autorisierung, überprüfbare Berechtigungen, überprüfbare Delegationsketten und wohin die Standards der W3C, DIF und IETF steuern. Über den Redner Harrison Tang ist Unternehmer und Technologie-Manager, der 2006 Spokeo mitbegründete und derzeit als COO dient. Er wurde 2015 als Unternehmer des Jahres von Ernst & Young in Los Angeles ausgezeichnet, und Spokeo wurde von Forbes, Deloitte, Inc. und dem Los Angeles Business Journal anerkannt. Zuvor war er Co-Vorsitzender der W3C Credentials Community Group und Vorsitzender der Monte Jade Science and Technology Association von Südkalifornien. Als anerkannter Vordenker in Daten und Technologie wurde Harrison im Wall Street Journal, Consumer Reports und der LA Times vorgestellt und hat auf CES, DataCon LA und anderen Technologie- und Datenkonferenzen gesprochen. Ursprünglich aus Taiwan, zog Harrison im Alter von 13 Jahren ins Silicon Valley. Er hat Bachelor-Abschlüsse in Wirtschaft und Elektrotechnik sowie einen Master-Abschluss in Elektrotechnik von der Stanford University. 📅 Veranstaltungsdetails 📅 Datum: 08. September 2026⏰ Uhrzeit: 18:00 – 20:00 PT 📍 Format: Vor Ort & Zoom🎓 Bildung: CPE-berechtigt 🏢 Veranstaltungsort Palo Alto Networks3000 Tannery Way, Santa Clara, CA 95054Gebäude 3, 2. StockSC3.2.415 Multifunktionsraum 16SC3.2.417 Multifunktionsraum 17 🅿️ Parkplätze sind in P1 South und auf dem Parkplatz zwischen den Gebäuden 1 und 3 verfügbar. Ein Campusplan wird den Registrierten zur Verfügung gestellt.💻 Können Sie nicht persönlich teilnehmen?Das diesmonatige Treffen ist hybrid. Schließen Sie sich uns auf Zoom an:https://us06web.zoom.us/j/82363587569Fernteilnehmer sind CPE-berechtigt — bleiben Sie für die gesamte Sitzung und senden Sie eine E-Mail an das Board, um Ihre CPEs aufzeichnen zu lassen. 🙏 Helfen Sie, die Nachricht zu verbreiten — teilen Sie und laden Sie Ihr Netzwerk in der Cybergemeinschaft ein 🤝 Treten Sie der Gemeinschaft bei: https://forms.gle/DHMUh2uh4F5sjPXv6 🎙️ Rednermöglichkeiten — Offener Aufruf ISC2 Silicon Valley bucht Sitzungen bis zum Q4 2026 und öffnet das Mikrofon für die breitere Cybersecurity-Gemeinschaft. Kein ISC2-Mitglied? Macht nichts. Wenn Sie etwas zu teilen haben, möchten wir Sie auf unserer Bühne. Hart erkämpfte Lektionen. Frische Forschung. Kriegsgeschichten, über die Sie endlich sprechen können. Erstredner und erfahrene Präsentatoren sind alle willkommen. ⏱️ Bis zu 40 Minuten + Q&A 📍 Vor Ort bei unserem monatlichen Treffen 🎓 CPE-berechtigt für Teilnehmer 📩 Reichen Sie Ihren Pitch ein →

Veranstaltungsort

Lassen Sie Ihr Netzwerk wissen, dass Sie dabei sind

Teilen Sie diese Veranstaltung, um Gespräche zu beginnen, Kollegen einzuladen und sich vorab zu vernetzen.

Related events

Plattform für künstliche Intelligenz

Kostenlos
Kostenlos registrieren