Submit Event
TMC Tokyo Local Meetup: Bedrohungsmodellierungsnacht #18

TMC Tokyo Local Meetup: Bedrohungsmodellierungsnacht #18

25 Aug 202619:00 - 21:30 Asia/TokyoChiyoda City, Japan10 AttendeesOpen

Description

Eine offene Gemeinschaft, die sich dem Wissensaustausch über Bedrohungsmodellierung widmetDieses Community-Meeting ist eine herstellerneutrale offene Gemeinschaftsveranstaltung, die sich auf den Austausch von Einblicken zur Bedrohungsmodellierung konzentriert und verschiedene Vorträge von Referenten bietet. Offene Diskussionen sind erwünscht.OrganisatorThreat Modeling Connect Tokyo Chapter (abgekürzt: TMC Tokyo)Globaler GemeinschaftssponsorIriusRisk (https://www.iriusrisk.com/)Kapitel-SponsorSecure Modeling Inc. (https://secure-modeling.jp/)ZielgruppeJeder, der sich für Bedrohungsmodellierung interessiertVorträgeTeam-basierte Bedrohungsmodellierung Übungsmodell - Von Expertengeleitet zu Teamgeleitet - Übersicht: Ziel der Bedrohungsmodellierung ist es, einen Zustand zu schaffen, in dem die gesamte Organisation an der Sicherheit arbeiten kann. Jedes Mitglied der Organisation sollte in seinen täglichen Aktivitäten auf natürliche Weise Bedrohungen und deren Gegenmaßnahmen berücksichtigen. Ich glaube, es ist ideal, die Gewohnheit, über Bedrohungen nachzudenken, in der gesamten Organisation zu verankern.Um jedoch vollständige Teilhabe zu erreichen, müssen wir die Aktivitäten der Bedrohungsmodellierung (oder die Gewohnheit, über Bedrohungen nachzudenken) innerhalb der Organisation skalieren. Dies erfordert, dass wir von einer Phase ausgehen, die von Sicherheitsexperten geleitet wird, und allmählich zu einem Modell übergehen, in dem die Mitarbeiter vor Ort die Hauptakteure sind.Dieser Vortrag wird den Übergangsprozess in Phasen unterteilen und die Rollen und den Umfang der Beteiligung in jeder Phase als Modell organisieren.Die Hauptzielgruppe sind Praktiker, die die Bedrohungsmodellierung in ihren Organisationen erweitern möchten. Gleichzeitig möchte ich durch Diskussionen mit allen Teilnehmern Inhalte erstellen, die Einblicke und Hinweise für diejenigen bieten, die bisher keine praktische Erfahrung haben, aber möglicherweise in Zukunft in diesem Bereich tätig werden.Referent: Takaharu Ogasa, Secure Modeling Inc.Referentenprofil: Präsident von Secure Modeling Inc. Er ist seit vielen Jahren in Sicherheitsbewertungen im Anwendungs- und Mobilbereich tätig und bietet derzeit Beratung, Schulung und Unterstützung für die Integration von Sicherheit aus der Entwurfsphase, mit Schwerpunkt auf Bedrohungsmodellierung. Er ist auch an der Leitung von OWASP Sendai und Threat Modeling Connect Tokyo beteiligt und arbeitet an praktischen Anwendungen und der Verbreitung im nationalen Bereich.Bedrohungsmodellierung für Anwendungen unter Verwendung von KIÜbersicht: Während Anwendungen, die generative KI und LLM integrieren, schnell an Popularität gewinnen, ist ein gemeinsames Verständnis dafür, wie man sie in der Entwurfsphase bewertet, noch nicht vollständig etabliert. Bedrohungen wie Eingabeaufforderungsinjektion, Kontamination von Trainingsdaten und autonome externe Manipulation durch Agenten stellen Herausforderungen dar, die in der traditionellen Anwendungssicherheit bisher nicht berücksichtigt wurden. Diese Probleme sind jedoch nicht gänzlich neu, und viele können in bestehende Bedrohungsmodellierungsrahmen eingeordnet werden. Es ist wichtig, die zu berücksichtigenden Punkte je nach Nutzung von KI zu klären, sei es bei API-Aufrufen, bei RAG oder wenn sie als Agent agiert. Dieser Vortrag wird die Nutzungsmuster von KI kategorisieren und die besten Methoden zur Durchführung von Bedrohungsmodellierungen diskutieren.Die primäre Zielgruppe umfasst Personen, die an der Entwicklung und dem Design von KI-gesteuerten Anwendungen beteiligt sind und diejenigen, die die bestehenden Praktiken der Bedrohungsmodellierung in den KI-Bereich erweitern möchten.Referent: Yuichi Hattori, Secure Cycle Inc.Referentenprofil: Absolvent des Kyushu Institute of Technology. Während seiner Studienzeit war er mit der Forschung zur Verhaltenskennung mittels Smartphones beschäftigt und arbeitete als Forschungspraktikant bei Microsoft Research Asia im Bereich der Verhaltenskennung. Nach seiner Erfahrung als Chefingenieur in einem Start-up zur Entwicklung neuer Webdienste und zur Sicherheitsbewertung wurde er CTO einer Informationssicherheitsfirma, bevor er seine derzeitige Position einnahm. Er hat viele Vorträge und Schulungen auf sicherheitsbezogenen Veranstaltungen in verschiedenen Regionen, Universitäten und Unternehmen gehalten. Er ist auch in praktische Arbeiten wie Sicherheitsbewertungen und Beratung zu Sicherheitsmaßnahmen während der Entwicklung involviert.ZeitplanVerhaltenskodex1. Geist des RespektsAlle Teilnehmer, Referenten, Sponsoren und Freiwilligen werden gebeten, sich gegenseitig unabhängig von Geschlecht, sexueller Orientierung, Behinderung, Aussehen, Körpergröße, Rasse, Ethnie, Alter, Religion oder Technologiewahl respektvoll zu behandeln.2. BelästigungsprohibitionBelästigendes Verhalten ist in der Gemeinschaft nicht toleriert:3. Verantwortung der TeilnehmerDie Teilnehmer des Meetings sind dafür verantwortlich, diese Regeln einzuhalten. Wenn Belästigung beobachtet wird, wird erwartet, dass dies den Organisatoren gemeldet wird.4. Rolle des OrganisatorsDie Organisatoren werden angemessene Maßnahmen gegen Verhaltensweisen ergreifen, die gegen den Verhaltenskodex verstoßen. Dies kann das Aussprechen von Warnungen oder das Ausschließen von Personen aus dem Meetup umfassen.5. Gewährleistung eines sicheren UmfeldsUnser Ziel ist es, allen Teilnehmern eine sichere und positive Erfahrung zu bieten. Jeder Teilnehmer wird gebeten, hierzu beizutragen.

Event location

Let your network know you're going

Share this event to start conversations, invite colleagues, and connect before it begins.

about_us.editorial_intelligence_platform

Free
Register for free