Добавить событие
TMC Токийская встреча: Ночь моделирования угроз #18

TMC Токийская встреча: Ночь моделирования угроз #18

25 авг 202619:00 - 21:30 Asia/TokyoChiyoda City, Japan10 УчастниковOpen

Описание

Открытое сообщество, направленное на обмен знаниями о моделировании угрозЭта встреча сообщества является нейтральным мероприятием, сосредоточенным на обмене идеями о моделировании угроз, с различными выступлениями спикеров. Открытые обсуждения приветствуются.ОрганизаторГлава TMC ТокиоГлобальный спонсор сообщества IriusRisk (https://www.iriusrisk.com/)Спонсор главы Secure Modeling Inc. (https://secure-modeling.jp/)Целевая аудитория Все, кто интересуется моделированием угрозВыступленияМодель перехода на командное моделирование угроз - От модели, ведущейся экспертами, к модели, ведущейся командой - Обзор: Цель моделирования угроз заключается в создании состояния, при котором вся организация может работать над безопасностью. Каждый член организации должен естественно учитывать угрозы и их меры противодействия в своей повседневной деятельности. Я считаю, что идеальным является привить привычку думать об угрозах по всей организации.Тем не менее, чтобы достичь полного участия, мы должны масштабировать деятельность по моделированию угроз (или привычку думать об угрозах) внутри организации. Это требует начала с фазы, возглавляемой экспертами по безопасности, и постепенного перехода к модели, в которой основные действующие лица – это участники на месте.Это выступление разобьет этот процесс перехода на этапы и организует роли и объем участия на каждом этапе как модель.Основная целевая аудитория – практики, стремящиеся расширить моделирование угроз в своих организациях. В то же время я хочу создать контент через обсуждения со всеми участниками, который предоставит идеи и подсказки для тех, кто еще не имеет практического опыта, но может в будущем заниматься этой темой.Спикер: Такахару Огаса, Secure Modeling Inc.Профиль спикера: Президент Secure Modeling Inc. Он много лет занимается оценкой безопасности в области приложений и мобильных технологий, а в настоящее время предоставляет консультации, образование и поддержку по внутренней интеграции безопасности с этапа проектирования, сосредоточившись на моделировании угроз. Он также участвует в работе OWASP Sendai и Threat Modeling Connect Tokyo и работает над практическим применением и распространением в отечественной сфере.Моделирование угроз для приложений с использованием ИИОбзор: Хотя приложения с генеративным ИИ и LLM быстро набирают популярность, общее понимание того, как их оценивать на этапе проектирования, еще не было полностью установлено. Угрозы, такие как инъекция команд, загрязнение данных для обучения и автономное внешнее манипулирование агентами, представляют собой проблемы, которые ранее не учитывались в традиционной безопасности приложений. Однако это не совсем новые проблемы, и многие из них могут быть охвачены существующими рамками моделирования угроз. Важно прояснить ключевые моменты, которые нужно учитывать в зависимости от того, как используется ИИ, остается ли он на уровне вызовов API, включает ли RAG или действует как агент. Это выступление классифицирует модели использования ИИ и обсуждает лучшие методы проведения моделирования угроз.Основная аудитория включает тех, кто участвует в разработке и проектировании приложений на основе ИИ, и тех, кто хочет расширить существующие практики моделирования угроз в области ИИ.Спикер: Юйити Хатори, Secure Cycle Inc.Профиль спикера: Окончил Кюсюский технологический институт. Во время учебы он занимался исследованиями распознавания поведения с использованием смартфонов и работал стажером-исследователем в Microsoft Research Asia в области распознавания поведения. После получения опыта работы главным инженером в венчурной компании по разработке новых веб-сервисов и оценке уязвимостей, он стал техническим директором фирмы информационной безопасности, прежде чем занять свою текущую должность. Он выступал с множеством лекций и тренингов на мероприятиях, связанных с безопасностью, в различных регионах, университетах и компаниях. Он также участвует в практической работе, такой как оценка уязвимостей и консультирование по мерам безопасности в ходе разработки.РасписаниеКодекс поведения1. Дух уваженияВсе участники, спикеры, спонсоры и волонтеры должны относиться друг к другу с уважением, независимо от пола, сексуальной ориентации, инвалидности, внешности, размера тела, расы, этнической принадлежности, возраста, религии или выбора технологий.2. Запрет на домогательстваДействия, подобные следующим, не допускаются в рамках сообщества:3. Ответственность участниковУчастники встречи несут ответственность за соблюдение этих правил. Если будут замечены домогательства, от них ожидается, что они сообщат об этом организаторам.4. Роль организаторовОрганизаторы примут соответствующие меры против поведения, нарушающего кодекс поведения. Это может включать в себя выдачу предупреждений или исключение лиц из мероприятия.5. Обеспечение безопасной средыНаша цель - предоставить безопасный и положительный опыт для всех. Каждый участник должен внести свой вклад в это.

Место проведения

Расскажите своей сети, что вы идёте

Поделитесь этим событием, чтобы начать разговоры, пригласить коллег и наладить контакты до его начала.

Похожие события

Платформа искусственного интеллекта

Бесплатно