Submit Event
Encuentro Local TMC Tokio: Noche de Modelado de Amenazas #18

Encuentro Local TMC Tokio: Noche de Modelado de Amenazas #18

25 ago. 202619:00 - 21:30 Asia/TokyoChiyoda City, Japan10 AttendeesOpen

Description

Una comunidad abierta destinada a compartir conocimientos sobre modelado de amenazasEste encuentro comunitario es un evento de comunidad abierto y neutral en cuanto a proveedores, centrado en compartir ideas sobre el modelado de amenazas, con diversas charlas de ponentes. Se alientan las discusiones abiertas.OrganizadorThreat Modeling Connect Capítulo Tokio (abreviado: TMC Tokio)Patrocinador Global de la ComunidadIriusRisk (https://www.iriusrisk.com/)Patrocinador del CapítuloSecure Modeling Inc. (https://secure-modeling.jp/)Público ObjetivoCualquiera interesado en el modelado de amenazasCharlasModelo de Transición de Modelado de Amenazas Basado en Equipos - De Liderado por Expertos a Liderado por Equipos -Descripción: El objetivo del modelado de amenazas es crear un estado donde toda la organización pueda trabajar en seguridad. Cada miembro de la organización debería considerar naturalmente las amenazas y sus contramedidas en sus actividades diarias. Creo que es ideal inculcar el hábito de pensar en amenazas a lo largo de toda la organización.No obstante, para lograr una participación plena, debemos escalar las actividades de modelado de amenazas (o el hábito de pensar en amenazas) dentro de la organización. Esto requiere comenzar desde una fase liderada por expertos en seguridad y, gradualmente, pasar a un modelo donde los miembros en el lugar sean los actores principales.Esta charla desglosará ese proceso de transición en etapas y organizará los roles y el alcance de participación en cada etapa como un modelo.El público objetivo principal son los profesionales que buscan expandir el modelado de amenazas dentro de sus organizaciones. Al mismo tiempo, quiero crear contenido a través de discusiones con todos los participantes que proporcionen ideas y pistas para aquellos que aún no tienen experiencia práctica, pero podrían involucrarse en esta área en el futuro.Ponente: Takaharu Ogasa, Secure Modeling Inc.Perfil del Ponente: Presidente de Secure Modeling Inc. Ha estado involucrado en evaluaciones de seguridad en los campos de aplicaciones y móviles durante muchos años y actualmente proporciona consultoría, educación y apoyo para la internalización de la incorporación de seguridad desde la fase de diseño, centrándose en el modelado de amenazas. También participa en la operación de OWASP Sendai y Threat Modeling Connect Tokio y está trabajando en la aplicación práctica y difusión en el ámbito nacional.Modelado de Amenazas para Aplicaciones Usando IADescripción: Mientras las aplicaciones que incorporan IA generativa y LLM están ganando popularidad rápidamente, aún no se ha establecido un entendimiento común sobre cómo evaluarlas en la etapa de diseño. Amenazas como la inyección de indicaciones, contaminación de datos de entrenamiento y manipulación externa autónoma por agentes presentan desafíos que no se consideraron anteriormente en la seguridad de aplicaciones tradicional. Sin embargo, estos no son problemas completamente nuevos y muchos pueden enmarcarse dentro de los marcos existentes de modelado de amenazas. Es importante aclarar los puntos a considerar según cómo se utilice la IA, ya sea que permanezca en llamadas API, involucre RAG o actúe como un agente. Esta charla categorizará los patrones de uso de IA y discutirá los mejores métodos para realizar modelado de amenazas.La audiencia principal incluye a aquellos involucrados en el desarrollo y diseño de aplicaciones impulsadas por IA y aquellos que deseen expandir las prácticas existentes de modelado de amenazas en el dominio de IA.Ponente: Yuichi Hattori, Secure Cycle Inc.Perfil del Ponente: Graduado del Instituto de Tecnología de Kyushu. Durante sus estudios, se dedicó a la investigación en reconocimiento de comportamiento utilizando smartphones y trabajó como Pasante de Investigación en Microsoft Research Asia en el campo del reconocimiento de comportamiento. Tras adquirir experiencia como Ingeniero Jefe en una empresa de capital riesgo en el desarrollo de nuevos servicios web y evaluación de vulnerabilidades, se convirtió en CTO de una firma de seguridad de la información antes de su puesto actual. Ha dado muchas conferencias y sesiones de capacitación en eventos relacionados con la seguridad en varias regiones, universidades y empresas. También participa en trabajos prácticos como evaluaciones de vulnerabilidades y consultoría sobre medidas de seguridad durante el desarrollo.ProgramaCódigo de Conducta1. Espíritu de RespetoSe espera que todos los participantes, ponentes, patrocinadores y voluntarios se traten con respeto, independientemente de género, orientación sexual, discapacidad, apariencia, tamaño corporal, raza, etnia, edad, religión o elección tecnológica.2. Prohibición de AcosoComportamientos de acoso como los siguientes no son tolerados dentro de la comunidad:3. Responsabilidad del ParticipanteLos participantes del encuentro son responsables de cumplir con estas reglas. Si se presencia acoso, se espera que se informe a los organizadores.4. Papel del OrganizadorLos organizadores tomarán medidas adecuadas contra comportamientos que violen el código de conducta. Esto puede incluir la emisión de advertencias o la expulsión de individuos del encuentro.5. Asegurando un Entorno SeguroNuestro objetivo es proporcionar una experiencia segura y positiva para todos. Se pide a cada participante que contribuya a esto.

Event location

Let your network know you're going

Share this event to start conversations, invite colleagues, and connect before it begins.

about_us.editorial_intelligence_platform

Free
Register for free