
TMC Tokyo Lokale Meetup: Threat Modeling Nacht #18
Beschrijving
Een open gemeenschap gericht op het delen van kennis over threat modelingDeze gemeenschapsbijeenkomst is een vendor-neutrale open communautaire gebeurtenis gericht op het delen van inzichten over threat modeling, met verschillende lezingen van sprekers. Open discussies worden aangemoedigd.OrganisatorThreat Modeling Connect Tokyo Chapter (afgekort: TMC Tokyo)Global Community SponsorIriusRisk (https://www.iriusrisk.com/)Chapter SponsorSecure Modeling Inc. (https://secure-modeling.jp/)DoelgroepIedereen die geïnteresseerd is in threat modelingLezingenTeam-Based Threat Modeling Overgangsmodel - Van Expert-geleid naar Team-geleid - Overzicht: Het doel van threat modeling is een situatie te creëren waarin de hele organisatie aan beveiliging kan werken. Elk lid van de organisatie zou van nature bedreigingen en hun tegenmaatregelen in hun dagelijkse activiteiten moeten overwegen. Ik geloof dat het ideaal is om de gewoonte te cultiveren om over bedreigingen na te denken in de hele organisatie.Echter, om volledige participatie te bereiken, moeten we de activiteiten van threat modeling (of de gewoonte om over bedreigingen na te denken) binnen de organisatie opschalen. Dit vereist dat we beginnen vanuit een fase die door beveiligingsexperts wordt geleid en geleidelijk overgaan naar een model waarin de leden ter plaatse de belangrijkste actoren zijn.Deze lezing zal dat overgangsproces opsplitsen in fasen en de rollen en reikwijdte van betrokkenheid in elke fase als een model organiseren.De belangrijkste doelgroep zijn praktijkspecialisten die threat modeling binnen hun organisaties willen uitbreiden. Tegelijkertijd wil ik inhoud creëren door middel van discussies met alle deelnemers die inzichten en aanwijzingen bieden voor degenen die nog geen praktische ervaring hebben maar in de toekomst mogelijk in dit gebied willen werken.Spreker: Takaharu Ogasa, Secure Modeling Inc.Sprekersprofiel: President van Secure Modeling Inc. Hij is al vele jaren betrokken bij beveiligingsbeoordelingen in de applicatie- en mobiele gebieden en biedt momenteel advies, educatie en ondersteuning voor interne implementatie om beveiliging vanaf de ontwerpfase te integreren, met een focus op threat modeling. Hij is ook betrokken bij de werking van OWASP Sendai en Threat Modeling Connect Tokyo en werkt aan de praktische toepassing en verspreiding in het binnenland.Threat Modeling voor Applicaties met behulp van AIOverzicht: Terwijl applicaties die generatieve AI en LLM integreren snel in populariteit toenemen, is er nog geen algemene consensus over hoe ze in de ontwerpfase te evalueren. Bedreigingen zoals prompt-injectie, vervuiling van trainingsdata en autonome externe manipulatie door agents vormen uitdagingen die niet eerder zijn overwogen in traditionele applicatieve beveiliging. Deze zijn echter niet volledig nieuwe problemen, en veel kunnen worden ingekaderd binnen bestaande threat modeling frameworks. Het is belangrijk om de aandachtspunten te verduidelijken op basis van hoe AI wordt gebruikt, of het nu bij API-aanroepen blijft, RAG omvat, of als een agent optreedt. Deze lezing zal AI-gebruikspatronen categoriseren en de beste methoden voor het uitvoeren van threat modeling bespreken.Het primaire publiek bestaat uit degenen die betrokken zijn bij de ontwikkeling en het ontwerp van AI-gedreven applicaties en degenen die bestaande threat modeling praktijken in het AI-domein willen uitbreiden.Spreker: Yuichi Hattori, Secure Cycle Inc.Sprekersprofiel: Afgestudeerd aan het Kyushu Institute of Technology. Tijdens zijn studie was hij betrokken bij onderzoek naar gedragsherkenning met behulp van smartphones en werkte hij als onderzoeksstagiaire bij Microsoft Research Asia op het gebied van gedragsherkenning. Na ervaring te hebben opgedaan als hoofdingenieur bij een onderneming die nieuwe webservices en kwetsbaarheidsbeoordelingen ontwikkelde, werd hij CTO van een informatiebeveiligingsbedrijf voordat hij zijn huidige functie bekleedde. Hij heeft veel lezingen en trainingssessies gegeven op beveiligingsgerelateerde evenementen in verschillende regio's, universiteiten en bedrijven. Daarnaast is hij betrokken bij praktische werkzaamheden zoals kwetsbaarheidsbeoordelingen en advies over beveiligingsmaatregelen tijdens de ontwikkeling.SchemaGedragscode1. Geest van RespectAlle deelnemers, sprekers, sponsoren en vrijwilligers worden verwacht elkaar met respect te behandelen, ongeacht geslacht, seksuele geaardheid, handicap, uiterlijk, lichaamsgrootte, ras, etniciteit, leeftijd, religie of technologische keuze.2. Voorkoming van Hinderlijk GedragHinderlijk gedrag zoals het volgende wordt binnen de gemeenschap niet getolereerd:3. Verantwoordelijkheid van DeelnemersDeelnemers aan de meetup zijn verantwoordelijk voor het naleven van deze regels. Als hinderlijk gedrag wordt waargenomen, wordt verwacht dat dit wordt gemeld aan de organisatoren.4. Rol van de OrganisatorOrganisatoren zullen passende maatregelen nemen tegen gedragingen die de gedragscode schenden. Dit kan het uitgeven van waarschuwingen of het uitzetten van personen uit de meetup inhouden.5. Waarborgen van een Veilige OmgevingOns doel is om een veilige en positieve ervaring voor iedereen te bieden. Elke deelnemer wordt gevraagd hieraan bij te dragen.
Locatie evenement
Laat je netwerk weten dat je komt
Deel dit evenement om gesprekken te starten, collega`s uit te nodigen en van tevoren contact te leggen.


![[Medische DX] Hoe AI wordt Gebruikt in de Gezondheidszorg](https://images.lumacdn.com/uploads/69/6e17d77c-18b7-49f1-be41-b6516c413839.webp)



