
Encontro Local TMC Tokyo: Noite de Modelagem de Ameaças #18
Description
Uma comunidade aberta destinada a compartilhar conhecimentos sobre modelagem de ameaçasEste encontro comunitário é um evento aberto e neutro em relação a fornecedores, focado em compartilhar insights sobre modelagem de ameaças, apresentando diversas palestras de oradores. Discussões abertas são encorajadas.OrganizadorThreat Modeling Connect Capítulo de Tóquio (abreviado: TMC Tokyo)Patrocinador Global da Comunidade IriusRisk (https://www.iriusrisk.com/)Patrocinador do Capítulo Secure Modeling Inc. (https://secure-modeling.jp/)Público-Alvo Qualquer pessoa interessada em modelagem de ameaçasPalestrasModelo de Transição da Modelagem de Ameaças Baseado em Equipe - De Liderado por Especialistas para Liderado por Equipes - Visão Geral: O objetivo da modelagem de ameaças é criar uma situação em que toda a organização possa trabalhar em segurança. Cada membro da organização deve considerar naturalmente as ameaças e suas contramedidas em suas atividades diárias. Acredito que é ideal incutir o hábito de pensar sobre ameaças em toda a organização.No entanto, para alcançar a participação total, devemos escalar as atividades de modelagem de ameaças (ou o hábito de pensar sobre ameaças) dentro da organização. Isso requer começar a partir de uma fase liderada por especialistas em segurança e gradualmente transitar para um modelo onde os membros no local são os principais atores.Esta palestra irá desmembrar esse processo de transição em estágios e organizar os papéis e o escopo de envolvimento em cada estágio como um modelo.O público-alvo principal são profissionais que buscam expandir a modelagem de ameaças dentro de suas organizações. Ao mesmo tempo, quero criar conteúdo através de discussões com todos os participantes que forneçam insights e pistas para aqueles que ainda não têm experiência prática, mas podem se envolver nessa área no futuro.Orador: Takaharu Ogasa, Secure Modeling Inc.Perfil do Orador: Presidente da Secure Modeling Inc. Ele tem estado envolvido em avaliações de segurança nas áreas de aplicativo e mobile por muitos anos e atualmente oferece consultoria, educação e suporte à internalização para a incorporação de segurança desde a fase de design, com foco em modelagem de ameaças. Ele também está envolvido na operação do OWASP Sendai e do Threat Modeling Connect Tokyo e está trabalhando na aplicação prática e disseminação no campo nacional.Modelagem de Ameaças para Aplicações Usando IAVisão Geral: Enquanto as aplicações que incorporam IA generativa e LLM estão rapidamente se tornando populares, uma compreensão comum de como avaliá-las na fase de design ainda não foi totalmente estabelecida. Ameaças como injeção de prompt, contaminação de dados de treinamento e manipulação externa autônoma por agentes apresentam desafios que não foram considerados anteriormente na segurança de aplicações tradicional. No entanto, esses não são problemas completamente novos, e muitos podem ser enquadrados dentro de estruturas existentes de modelagem de ameaças. É importante esclarecer os pontos a considerar com base em como a IA é utilizada, se fica em chamadas de API, envolve RAG, ou atua como um agente. Esta palestra irá categorizar padrões de uso de IA e discutir os melhores métodos para conduzir a modelagem de ameaças.O público primário inclui aqueles envolvidos no desenvolvimento e design de aplicações impulsionadas por IA e aqueles que desejam expandir as práticas existentes de modelagem de ameaças para o domínio da IA.Orador: Yuichi Hattori, Secure Cycle Inc.Perfil do Orador: Formado pelo Instituto de Tecnologia de Kyushu. Durante seus estudos, ele esteve engajado em pesquisa sobre reconhecimento de comportamento usando smartphones e trabalhou como Estagiário de Pesquisa na Microsoft Research Asia no campo do reconhecimento de comportamento. Após ganhar experiência como Engenheiro Chefe em uma empresa de venture na criação de novos serviços web e avaliação de vulnerabilidades, ele se tornou CTO de uma empresa de segurança da informação antes de seu cargo atual. Ele já deu muitas palestras e sessões de treinamento em eventos de segurança em várias regiões, universidades e empresas. Ele também está envolvido em trabalho prático, como avaliações de vulnerabilidades e consultoria sobre medidas de segurança durante o desenvolvimento.AgendaCódigo de Conduta1. Espírito de RespeitoTodos os participantes, oradores, patrocinadores e voluntários são esperados tratar uns aos outros com respeito, independentemente de gênero, orientação sexual, deficiência, aparência, tamanho do corpo, raça, etnia, idade, religião ou escolha de tecnologia.2. Proibição de AssédioComportamentos de assédio como os seguintes não são tolerados dentro da comunidade:3. Responsabilidade do ParticipanteOs participantes do encontro são responsáveis por aderir a estas regras. Se um assédio for testemunhado, espera-se que seja reportado aos organizadores.4. Papel do OrganizadorOs organizadores tomarão ações apropriadas contra comportamentos que violem o código de conduta. Isso pode incluir a emissão de advertências ou a expulsão de indivíduos do encontro.5. Garantindo um Ambiente SeguroNossa meta é proporcionar uma experiência segura e positiva para todos. Cada participante é solicitado a contribuir para isso.
Event location
Let your network know you're going
Share this event to start conversations, invite colleagues, and connect before it begins.