
ISC2 Silicon Valley - August 2026 Chapter Meeting
Description
🙏 Цього місяця особиста зустріч щедро приймає Університет Санта-Клари. Приєднуйтесь до глави ISC2 Silicon Valley на нашу зустріч у серпні 2026 року. Агенти переходять до виробництва швидше, ніж навколо них розробляються контрольні процедури, і припущення, які тримають ці розгортання разом, вже на карті для атаки. Ця сесія називає п'ять з них. 🎤 Сесія | Агент не зламав вас. Ваша архітектура це зробила. Мохіт Бансал, старший менеджер, безпека на Webflow | Тушар Бадлані, спеціаліст із безпеки на Figma Коли ваш AI-агент вживає заходів, які шкодять клієнту, до кого ви звернетеся? Більшість команди безпеки не можуть відповісти на це питання — не тому, що їм не вистачає процесів, а тому, що архітектура під їхніми агентними розгортаннями ніколи не була спроектована з урахуванням цього питання. Ця доповідь проходить через п'ять припущень, закладених у стандартні архітектури агентного ІІ, які зловмисники вже картографували і активно експлуатують: фан-аути підагентів без контрольних систем успадкування, інструменти MCP, які повторюють кожну ранню помилку npm, шари спільної пам’яті без межі довіри, журнали аудиту, які не можуть розрізнити авторизовану поведінку агента від скомпрометованої поведінки агента, і патерн плутаного заступника — клас вразливостей, задокументований у 1988 році, який тепер має API-доступ до вашого виробничого середовища. Про спікерів Мохіт Бансал — старший менеджер з безпеки в Webflow, де його робота полягає у підтриманні належної безпеки, поки агентний ІІ перетворює спосіб, яким кожна команда в компанії будує. Коли інструменти, підтримувані ІІ, розширюють способи написання, комітування та розгортання коду, вони розширюють площу атаки та відкривають нові класи вразливостей, які застарілі контролі ніколи не були створені, щоб їх виявити. Його команда працює на цьому фронті, випереджаючи інциденти до їх виникнення, в середовищі, де кількість загроз, спричинених ІІ, зростає лише в одному напрямку. Тушар Бадлані — спеціаліст із безпеки у Figma, зосереджений на масштабуванні програм управління довірою клієнтів та ризиками третьої сторони. Має понад 10 років досвіду у створенні програм безпеки в межах гарантій постачальників, гарантії клієнтів, довіри клієнтів та відповідності вимогам, його кар'єра охоплює EY, TCS та 6,5 років в Okta — спочатку як менеджер з гарантії клієнтів NAM, а потім як менеджер глобальних аудитів клієнтів, який керує програмою по AMER, EMEA та APJ. Він також є стратегічним радником у Drata, консультує з питань GRC, гарантії та розробки програм відповідності. Він здобув магістерський ступінь у Сіракузському університеті і базується в районі затоки Сан-Франциско. Деталі події 📅 Дата: вівторок, 11 серпня 2026 ⏰ Час: 18:00 – 20:00 PT 📍 Формат: особисто 🎓 2 CPE для членів ISC2 🏢 Місце проведення: Університет Санта-Клари 500 El Camino Real, Санта-Клара, Каліфорнія 95053 Центр наук Едварда Дж. Дейлі, кімната 206 🅿️ Паркування Дозволи на паркування діють на території кампусу до 20:00, тому плануйте паркування. Платне: Парк для автомобілів Північного кампусу, 1063 вул. Альвізо — входи на The Alameda та вулицю Альвізо. $5 за півдня через мобільний додаток AMP Park. Місця для людей з обмеженими можливостями та зарядка електромобілів на 1-му рівні. Встановіть додаток до прибуття. Безкоштовний 2-годинний візитерський дозвіл: дійсний тільки в призначених зонах для відвідувачів та "F" — паркувальнi лоти Guadalupe "F", Leavey "F", Loyola Hall, заїзд головного паркувального комплексу, паркувальний лот поруч з ним, "F" лот Додатку виконавчих мистецтв та Університетські вілли. Дві години з моменту видачі, один за 24 години. Повні деталі: https://www.scu.edu/parking-and-transportation-services/parking-services/visitor-parking/ 🙏 Допоможіть розповсюдити інформацію — перепощуйте та запрошуйте вашу мережу у кібернетичній спільноті 🤝 Приєднуйтесь до спільноти: https://forms.gle/DHMUh2uh4F5sjPXv6 🎙️ Можливості для спікерів — Відкритий виклик ISC2 Silicon Valley бронює сесії до Q4 2026 року, і ми відкриваємо мікрофон ширшій спільноті кібербезпеки. Не є членом ISC2? Не має значення. Якщо у вас є щось варте поділитися, ми хочемо вас на нашій сцені. Важкі уроки. Свіжі дослідження. Військові історії, про які ви можете нарешті поговорити. Всі, хто вперше виступає, та досвідчені доповідачі — всі вітаються. Ми особливо зацікавлені в: ⏱️ До 40 хвилин + питання та відповіді 📍 Особисто на нашій щомісячній зустрічі 👥 Аудиторія: 40–80 працюючих фахівців з безпеки — CISO, керівники IR, інженери з безпеки, фахівці з GRC 🎓 Профілактика CPE для відвідувачів 📩 Подайте вашу пропозицію →
Event location
Let your network know you're going
Share this event to start conversations, invite colleagues, and connect before it begins.