پژوهشگران

Kinryū Labs یک تیم کوچک است که در حوزه سامانه‌های فضایی و هوش تهدید پیشرفته کار می‌کند. گزارش‌ها به‌صورت فردی به نام نویسندگانشان اعتبار داده می‌شوند؛ این صفحه فقط کمی بیشتر درباره کسانی است که پشت این کار هستند.

پروفایل‌ها و جزئیات سخنرانی‌ها در زیر به زبان انگلیسی هستند.

Photo of Davis Zheng

Davis Zheng

بنیان‌گذار و پژوهشگر اصلی

Davis در سال ۲۰۲۵ بنیادِ Kinryū Labs را گذاشت تا دو رشته از کارهایش را به‌صورت عمومی گرد هم آورد: هوش تهدید در مقیاس بزرگ و امنیت سامانه‌های فضایی. او در طول روز عاملان سوءاستفاده از پلتفرم را در میان میلیون‌ها دامنه در مقیاس اینترنت ردیابی می‌کند. او همچنین یک متخصص سایبری و کهنه‌سرباز سرویس اطلاعات دیجیتال نیروهای مسلح سنگاپور، و نیز یک المپین سایبری آژانس امنیت سایبری (CSA) است که رهبری یک تیم را در یک مرکز عملیات امنیت ۲۴/۷ ملی، در رسیدگی به رخدادهای سطح دولت‌ملت، بر عهده داشته است. او پژوهش‌های مرتبط را در کنفرانس‌های امنیت سایبری مانند Black Hat ارائه کرده است، که تازه‌ترین آن ارائه مشترک مدل‌سازی تهدید برای رایانه‌های روی‌برد ماهواره‌های نانو در CYSAT Asia 2026 در سنگاپور بود. و بله، آن یک جغد روی شانه اوست.

Photo of Klara Kim

Klara Kim

هم‌بنیان‌گذار و پژوهشگر

Klara یک مشاور امنیت سایبری در Deloitte Anjin است که در زمینه پروژه‌های کنترل‌های عمومی فناوری اطلاعات (ITGC) و حاکمیت، ریسک و انطباق (GRC) از جمله SOC 2 و Sarbanes-Oxley (SOX) کار می‌کند. پژوهش او بر سامانه‌هایی متمرکز است که با جهان فیزیکی در تعامل‌اند، از دستگاه‌های اینترنت اشیا (IoT) و ربات‌های تجاری گرفته تا سامانه‌های ماهواره‌ای، با علاقه‌ای ویژه به مدل‌سازی تهدید، سامانه‌های توکار و ریسک‌های امنیت عملیاتی.

او در پژوهش‌هایی درباره پروفایل‌سازی گروه‌های تهدید پایدار پیشرفته (APT) با مؤسسه مهندسان الکترونیک، اطلاعات و ارتباطات (IEICE) مشارکت و انتشار داشته است، و پژوهش‌هایی درباره امنیت رباتیک و ماهواره را در سمپوزیوم امنیت سامانه‌های شبکه‌ای و توزیع‌شده (NDSS) و DefCamp ارائه کرده است. او به‌عنوان دانش‌آموخته Best of the Best (BoB)، سردبیر خبرنامه امنیتی BoB نیز بوده و رهبری برنامه‌ریزی محتوای امنیتی و کار تحریریه را بر عهده داشته است. آرزوی بلندمدت او رسیدن به مریخ است؛ تا آن زمان، روی زمین با امنیت سایبری، امنیت سامانه‌های فضایی و ریسک فناوری‌های نوظهور مشغول است و آرام در انتظار تماسی از SpaceX.

Photo of Donavan Cheah

Donavan Cheah

هم‌بنیان‌گذار و پژوهشگر

Donavan ده سال تجربه در مشاوره امنیت سایبری دارد، حرفه خود را به‌عنوان آزمونگر نفوذ آغاز کرد و از آن پس از چندین حوزه امنیتی از جمله مدل‌سازی تهدید، ارزیابی ریسک و بلوغ، و سیاست‌گذاری سایبری گذر کرده است.

Donavan سخنرانی است کارکشته، با سخنرانی‌های پیشین در کنفرانس‌هایی در اروپا و آسیا از جمله DefCamp (Romania)، SECCON (Japan)، DEFCON SG و SINCON (Singapore). او همچنین آموزش مدل‌سازی تهدید را در Forum of Incident Response and Security Teams (FIRST) Central Asia (Uzbekistan)، SeaSides @ Goa (India) و نیز Global Cybersecurity Camp ارائه کرده است. Donavan در چندین موضوع امنیت سایبری یک رهبر فکری است، از طریق مشارکت‌هایش در Information Systems Audit and Control Association (ISACA) به‌عنوان عضو گروه کاری روندهای نوظهور ISACA از سال ۲۰۲۵، و نیز به‌عنوان نویسنده در InfoSecurity Magazine.

Donavan از سال ۲۰۲۴ در هیئت مشورتی VULNCON عضویت دارد، و اکنون هم‌سازماندهِ OASec، یک کنفرانس امنیت هوش مصنوعی مستقر در سنگاپور است. او همچنین هم‌رهبری شاخه Threat Modeling Connect Singapore را بر عهده دارد تا جامعه‌ای از عمل پیرامون مدل‌سازی تهدید در منطقه آسیا-اقیانوسیه بسازد. جزئیات بیشتر در donavan.sg.

Photo of Yi Ting Shen

Yi Ting Shen

هم‌بنیان‌گذار و پژوهشگر

Yi Ting یک پژوهشگر امنیت هوش مصنوعی (AI) است که در ارزیابی امنیتی سامانه‌های هوش مصنوعی، پژوهش آسیب‌پذیری و توسعه راهکارهای امنیتی مبتنی بر هوش مصنوعی تخصص دارد. کار او بر شناسایی ضعف‌های امنیتی در فناوری‌های نوظهور هوش مصنوعی، ارزیابی تاب‌آوری برنامه‌های هوش مصنوعی و بهره‌گیری از هوش مصنوعی برای رویارویی با چالش‌های پیچیده امنیت سایبری متمرکز است.

او از سال ۲۰۲۲، پژوهش امنیت سایبری را در بیش از ۲۰ کنفرانس بین‌المللی و منطقه‌ای در چندین کشور ارائه کرده است، از جمله Black Hat SecTor، DEF CON Asia، ROOTCON و BSides Tokyo. پژوهش او امنیت تهاجمی، امنیت هوش مصنوعی، کشف آسیب‌پذیری و کاربرد عملی فناوری‌های هوش مصنوعی و یادگیری ماشین (AI/ML) در امنیت سایبری را در بر می‌گیرد.

او به‌طور فعال ارزیابی‌های آسیب‌پذیری و آزمون امنیتی را در گستره وسیعی از پلتفرم‌ها انجام می‌دهد، و آسیب‌پذیری‌های امنیتی متأثرکننده سازمان‌هایی از جمله Google، Cloudflare، مؤسسات آموزشی و پروژه‌های متن‌باز پرشمار را شناسایی و به‌صورت مسئولانه افشا کرده است.

همکاران

پژوهشگران و کارورزانی که با Kinryū Labs در پروژه‌های مشترک، سخنرانی‌ها یا آثار منتشرشده همکاری کرده‌اند.

Photo of Yoon Yik

Yoon Yik

پژوهشگر و همکار

دانشجوی آینده کارشناسی ارشد در رشته سیاست و مدیریت امنیت اطلاعات در Carnegie Mellon University. او در زمینه‌های جرم‌شناسی دیجیتال و پاسخ به رخداد، امنیت فناوری عملیاتی، هوش تهدید و مدل‌سازی تهدید کار می‌کند. او شاخه Threat Modeling Connect Singapore را هم‌بنیان نهاد و هم‌رهبری می‌کند، جامعه امنیت سایبری Nanyang Technological University و تیم Capture-the-Flag آن، NUT Flaggers، را بنیان گذاشت، و به‌عنوان عضو خدمه در Division Zero فعالیت می‌کند. او در Forum of Incident Response and Security Teams (FIRST)، DEF CON Singapore، Black Hat Asia و SINCON ارائه داده و کارگاه برگزار کرده است.

سخنرانی‌ها و حضورها

Davis Zheng presenting Cyber Threat Intelligence at NUS Friday Hacks

NUS Friday Hacks · Singapore · 14 March 2025

هوش تهدید سایبری: مقدمه و بررسی عمیق

یک نشست مقدماتی برای NUS Hackers که مبانی هوش تهدید سایبری (CTI) را تشریح می‌کند: چگونه اطلاعات گردآوری، تحلیل و برای شناسایی و کاهش تهدیدهای سایبری به کار گرفته می‌شود. این سخنرانی مهارت‌ها، ابزارها و راهبردهای کلیدی برای پیمایش چشم‌انداز CTI را پوشش داد، از پایه‌های مبتدی تا تخصص‌یابی، از جمله توصیه‌های عملی برای ورود به حوزه‌ای که معمولاً به تحلیل‌گران اطلاعاتی اختصاص دارد.

ارائه‌شده توسط Davis Zheng.

Klara Kim and Donavan Cheah presenting at DefCamp 2025, Bucharest

DefCamp 2025 · Bucharest, Romania

ارزیابی تهدید و تحلیل اصلاح برای رایانه‌های روی‌برد ماهواره‌های نانو

ارائه‌شده در یکی از بزرگ‌ترین کنفرانس‌های امنیت سایبری اروپا، که در Palace of the Parliament در Bucharest برگزار شد. این سخنرانی یک رویکرد ساختاریافته مدل‌سازی تهدید برای رایانه‌های روی‌برد ماهواره‌های نانو را پوشش داد، که گونه‌شناسی سخت‌افزارآگاهِ MITRE EMB3D را با روش‌شناسی ارزیابی ریسکِ ماموریت‌بحرانیِ TARA ترکیب می‌کرد. این نشست بررسی کرد که چگونه غفلت‌های طراحی پیش از پرتاب، درگاه‌های اشکال‌زدایی افشاشده، پایگاه‌های کد قدیمی، ارتباطات ناامن، پس از پرتاب به سطوح حمله قابل‌بهره‌برداری تبدیل می‌شوند، و دفاع‌با-طراحی را به‌عنوان یک خط‌پایه ناگزیر برای سامانه‌های فضایی استدلال کرد.

ارائه‌شده توسط Klara Kim و Donavan Cheah.

Davis Zheng and co-presenter at CYSAT Asia 2026, Singapore

CYSAT Asia 2026 · Singapore

ایمن‌سازی فضا: ارزیابی تهدید و تحلیل اصلاح برای رایانه‌های روی‌برد ماهواره‌های نانو

یک مدل تهدید سفارشی برای رایانه‌های روی‌برد CubeSat، که شکاف موجود در چارچوب‌های امنیت سایبری کنونی را برطرف می‌کند که واقعیت‌های عملیاتی سامانه‌های فضایی را در نظر نمی‌گیرند: توان پردازشی محدود، چرخه‌های عمر طولانی ماموریت و قابلیت‌های وصله‌گذاری محدود. پس از مشورت با توسعه‌دهندگان و بهره‌برداران ماهواره در سنگاپور و در سطح بین‌المللی توسعه یافت.

ارائه‌شده توسط Davis Zheng و Donavan Cheah.