
TMC פגישת טוקיו: לילה של מודליזציה של איומים #18
Description
קהילה פתוחה המוקדשת להחלפת ידע על מודליזציה של איומיםפגישה זו של הקהילה היא אירוע נייטרלי המתרכז בהחלפת רעיונות על מודליזציה של איומים, עם מגוון הרצאות של דוברים. דיונים פתוחים מתקבלים בברכה.מארגןראש TMC טוקיוספונסר גלובלי של הקהילה IriusRisk (https://www.iriusrisk.com)ספונסר הראשי Secure Modeling Inc. (https://secure-modeling.jp)קהל יעד כל מי שמתעניין במודליזציה של איומיםהרצאותמודל המעבר למודליזציה קבוצתית של איומים - ממודל המנוהל על ידי מומחים למודל המנוהל על ידי צוות - סקירה: המטרה של מודליזציה של איומים היא ליצור מצב שבו כל הארגון יכול לעבוד על ביטחון. כל חבר בארגון חייב לקחת בחשבון איומים ואת צעדי ההתמודדות עימם בפעילות היומיומית שלו. אני מאמין שהמטרה האידיאלית היא להנחיל את ההרגל לחשוב על איומים בכל הארגון.עם זאת, כדי להגיע להשתתפות מלאה, עלינו להרחיב את פעילות מודליזציה של איומים (או הרגל החשיבה על איומים) בתוך הארגון. זה דורש להתחיל משלב המנוהל על ידי מומחי אבטחה ולעבור בהדרגה למודל שבו הגורמים המרכזיים הם המשתתפים במקום.הרצאה זו תפצל את תהליך המעבר לשלבים ותארגן תפקידים ויקפים של השתתפות בכל שלב כמודל.קהל יעד מרכזי –Practitioners המעוניינים להרחיב את מודליזציה של איומים בארגונים שלהם. במקביל, אני רוצה ליצור תוכן דרך דיונים עם כל המשתתפים, שיספק רעיונות ורמזים למי שעוד אין ניסיון מעשי, אבל עשוי לעסוק בנושא זה בעתיד.דובר: טאקהארו אוגאסה, Secure Modeling Inc.פרופיל הדובר: נשיא Secure Modeling Inc. הוא עוסק במשך שנים רבות בהערכות אבטחה בתחום האפליקציות והטכנולוגיות הניידות, ומספק כיום ייעוץ, חינוך ותמיכה בהשתלבות פנימית של אבטחה משלב התכנון, תוך התמקדות במודליזציה של איומים. הוא גם מעורב בעבודת OWASP Sendai וב-Threat Modeling Connect Tokyo ומעובד על יישום מעשי והפצה בתחום המקומי.מודליזציה של איומים לאפליקציות באמצעות IAסקירה: למרות שאפליקציות עם IA גנרטיבית ו-LLM מהירות הפופולריות, ההבנה הכללית כיצד להעריך אותן בשלב התכנון עוד לא נקבעה לחלוטין. איומים כמו הזרקת פקודות, זיהום נתונים לצורך חינוך ומניפולציה אוטונומית על ידי סוכנים, מצבים שהם אתגרים שלא נחשבים לפני כן באבטחת אפליקציות המסורתית. עם זאת, אלו לא בעיות חדשות לחלוטין, והרבה מהן יכולות להיות מכוסות על ידי מסגרות קיימות למודליזציה של איומים. חשוב להבהיר את הנקודות המפתח שצריך לקחת בחשבון בהתאם לשימוש של IA, אם הוא נשאר ברמת API, כולל RAG או פועל כסוכן. הרצאה זו ממיינת את מודלי השימוש ב-IA ומדוברת על שיטות הטובות ביותר לביצוע מודליזציה של איומים.הקהל העיקרי כולל את העוסקים בפיתוח ובתכנון אפליקציות מבוססות IA ואת אלו המעוניינים להרחיב את הפרקטיקות הקיימות של מודליזציה של איומים בתחום ה-IA.דובר: יויצ'י האטורי, Secure Cycle Inc.פרופיל הדובר: סיים את לימודיו במכון הטכנולוגי קיושו. במהלך הלימודים עסק בחקר זיהוי התנהגות באמצעות סמארטפונים ועבד כסטאז'ר-חוקר ב-Microsoft Research Asia בתחום זיהוי ההתנהגות. לאחר שצבר ניסיון כמהנדס ראשי בחברה וונטורית לפיתוח שירותי אינטרנט חדשים והערכת פגיעויות, הוא הפך למנכ"ל טכנולוגי של חברה לאבטחת מידע לפני שעבר לתפקידו הנוכחי. הוא נשא מספר הרצאות והדרכות באירועים הקשורים לאבטחה באזורים שונים, באוניברסיטאות ובחברות. הוא גם מעורב בעבודות מעשיות, כמו הערכת פגיעויות וייעוץ על אמצעי אבטחה במהלך הפיתוח.לו"זקוד אתי1. רוח הכבודכל המשתתפים, דוברים, ספונסרים ומתנדבים חייבים להתייחס זה לזה בכבוד, ללא קשר למגדר, נטייה מינית, נכות, מראה, גודל גוף, גזע, רקע אתני, גיל, דת או טכנולוגיות.2. איסור הטרדותפעולות כגון אלו אינן מותרים במסגרת הקהילה:3. אחריות המשתתפיםמשתתפי הפגישה אחראים לקיום החוקים הללו. אם ייראו הטרדות, מצפים מהם לדווח על כך למארגנים.4. תפקיד המארגניםהמארגנים ינקטו בפעולות מתאימות כנגד התנהגות המפרה את הקוד האתי. זה יכול לכלול מתן אזהרות או סילוק אנשים מהאירוע.5. הבטחת סביבה בטוחההמטרה שלנו היא לספק חוויה בטוחה וחיובית לכולם. כל משתתף צריך לתרום לכך.
Event location
Let your network know you're going
Share this event to start conversations, invite colleagues, and connect before it begins.