Submit Event
TMC Tokyo Local Meetup: Noc Modelowania Zagrożeń #18

TMC Tokyo Local Meetup: Noc Modelowania Zagrożeń #18

25 sie 202619:00 - 21:30 Asia/TokyoChiyoda City, Japan10 AttendeesOpen

Description

Otwartą społeczność mającą na celu dzielenie się wiedzą na temat modelowania zagrożeńTo spotkanie społeczności to neutralne dla dostawców wydarzenie publiczne, którego celem jest dzielenie się spostrzeżeniami na temat modelowania zagrożeń, z różnymi wystąpieniami prelegentów. Otwarte dyskusje są mile widziane.OrganizatorThreat Modeling Connect Tokyo Chapter (w skrócie: TMC Tokyo)Sponsor Globalnej Społeczności IriusRisk (https://www.iriusrisk.com/)Sponsor Rozdziału Secure Modeling Inc. (https://secure-modeling.jp/)Docelowa Grupa Odbiorców Każdy, kto jest zainteresowany modelowaniem zagrożeńWystąpieniaModel Przejścia Modelowania Zagrożeń Oparty na Zespole - Z Lidera Ekspertów do Lidera Zespołu - Przegląd: Celem modelowania zagrożeń jest stworzenie stanu, w którym cała organizacja może pracować nad bezpieczeństwem. Każdy członek organizacji powinien naturalnie rozważać zagrożenia i ich przeciwdziałania w codziennych działaniach. Uważam, że idealnie jest zaszczepić nawyk myślenia o zagrożeniach w całej organizacji.Aby jednak osiągnąć pełne uczestnictwo, musimy skalować działania modelowania zagrożeń (lub nawyk myślenia o zagrożeniach) w organizacji. Wymaga to rozpoczęcia z fazy prowadzonej przez ekspertów ds. bezpieczeństwa i stopniowego przechodzenia do modelu, w którym członkowie na miejscu są głównymi aktorami.To wystąpienie podzieli ten proces przejścia na etapy i zorganizuje role i zakres zaangażowania na każdym etapie jako model.Główną grupą docelową są praktycy dążący do rozszerzenia modelowania zagrożeń w swoich organizacjach. Jednocześnie chcę stworzyć treści poprzez dyskusje z wszystkimi uczestnikami, które dostarczą spostrzeżeń i wskazówek dla tych, którzy jeszcze nie mają praktycznego doświadczenia, ale mogą w przyszłości zaangażować się w tę dziedzinę.Prelegent: Takaharu Ogasa, Secure Modeling Inc.Profil Prelegenta: Prezydent Secure Modeling Inc. Od wielu lat zajmuje się oceną bezpieczeństwa w dziedzinie aplikacji i mobilnych i obecnie dostarcza konsultacje, edukację oraz wsparcie w zakresie wprowadzania bezpieczeństwa od etapu projektowania, koncentrując się na modelowaniu zagrożeń. Bierze także udział w operacji OWASP Sendai i Threat Modeling Connect Tokyo i pracuje nad praktycznym zastosowaniem oraz upowszechnianiem w kraju.Modelowanie Zagrożeń dla Aplikacji z Wykorzystaniem AIPrzegląd: Podczas gdy aplikacje wykorzystujące generatywną AI i LLM zyskują na popularności, wspólne zrozumienie sposobu ich oceny na etapie projektowania nie zostało jeszcze w pełni ustanowione. Zagrożenia, takie jak wstrzykiwanie podpowiedzi, zanieczyszczenie danych szkoleniowych i autonomiczne manipulacje zewnętrzne przez agencje stawiają wyzwania, które wcześniej nie były brane pod uwagę w tradycyjnym bezpieczeństwie aplikacji. Jednak te problemy nie są całkowicie nowe, a wiele z nich można zaklasyfikować w ramach istniejących ram modelowania zagrożeń. Ważne jest, aby wyjaśnić kwestie, które należy wziąć pod uwagę w zależności od tego, jak AI jest wykorzystywane, czy pozostaje przy wywołaniach API, obejmuje RAG, czy działa jako agent. To wystąpienie sklasyfikuje wzorce wykorzystania AI i omówi najlepsze metody prowadzenia modelowania zagrożeń.Główna publiczność obejmuje osoby zaangażowane w rozwój i projektowanie aplikacji opartych na AI oraz tych, którzy chcą rozszerzyć istniejące praktyki modelowania zagrożeń na obszar AI.Prelegent: Yuichi Hattori, Secure Cycle Inc.Profil Prelegenta: Ukończył Kyushu Institute of Technology. Podczas studiów zajmował się badaniami nad rozpoznawaniem zachowań przy użyciu smartfonów oraz pracował jako stażysta badawczy w Microsoft Research Asia w dziedzinie rozpoznawania zachowań. Po zdobyciu doświadczenia jako główny inżynier w firmie venture w rozwijaniu nowych usług internetowych i ocenie luk bezpieczeństwa, został CTO w firmie zajmującej się bezpieczeństwem informacji przed obecnym stanowiskiem. Wygłosił wiele wykładów i sesji szkoleniowych na wydarzeniach związanych z bezpieczeństwem w różnych regionach, na uniwersytetach i w firmach. Zajmuje się również pracą praktyczną, taką jak oceny luk bezpieczeństwa i konsultacje w zakresie środków bezpieczeństwa podczas rozwoju.HarmonogramKodeks Postępowania1. Duch SzacunkuWszyscy uczestnicy, prelegenci, sponsorzy i wolontariusze są zobowiązani do wzajemnego szanowania się, niezależnie od płci, orientacji seksualnej, niepełnosprawności, wyglądu, rozmiaru ciała, rasy, etniczności, wieku, religii czy wyboru technologii.2. Zakaz NękaniaZachowania nękające, takie jak poniższe, nie są tolerowane w społeczności:3. Odpowiedzialność UczestnikówUczestnicy spotkania są odpowiedzialni za przestrzeganie tych zasad. W przypadku zaobserwowania nękania, oczekuje się zgłoszenia tego organizatorom.4. Rola Organizatorów Organizatorzy podejmą odpowiednie działania wobec zachowań, które naruszają kodeks postępowania. Może to obejmować wydawanie ostrzeżeń lub wydalanie osób z meetup.5. Zapewnienie Bezpiecznego ŚrodowiskaNaszym celem jest zapewnienie bezpiecznego i pozytywnego doświadczenia dla wszystkich. Każdy uczestnik jest proszony o wkład w to.

Event location

Let your network know you're going

Share this event to start conversations, invite colleagues, and connect before it begins.

about_us.editorial_intelligence_platform

Free
Register for free