연구진
Kinryū Labs는 우주 시스템과 고급 위협 인텔리전스 전반에서 활동하는 소규모 팀입니다. 보고서는 각 저자에게 개별적으로 표기됩니다. 이 페이지는 작업을 맡은 사람들에 관한 조금 더 자세한 소개일 뿐입니다.
아래의 프로필과 발표 상세 내용은 영어로 작성되어 있습니다.
Davis는 자신의 두 가지 작업 갈래, 즉 대규모 위협 인텔리전스와 우주 시스템 보안을 공개적으로 한데 모으기 위해 2025년에 Kinryū Labs를 설립했습니다. 본업에서는 인터넷 규모로 수백만 개의 도메인에 걸쳐 플랫폼 남용 행위자를 추적합니다. 그는 또한 사이버 전문가이자 Singapore Armed Forces Digital Intelligence Service의 베테랑이며, Cyber Security Agency (CSA) Cyber Olympian으로서 국가 24/7 Security Operations Centre 내 팀을 이끌며 국가 차원의 사건을 처리해 왔습니다. 그는 Black Hat과 같은 사이버 보안 콘퍼런스에서 관련 연구를 발표해 왔으며, 가장 최근에는 Singapore에서 열린 CYSAT Asia 2026에서 나노위성 온보드 컴퓨터에 대한 위협 모델링을 공동 발표했습니다. 그리고 맞습니다, 그의 어깨 위에 있는 것은 부엉이입니다.
Klara는 Deloitte Anjin의 사이버 보안 컨설턴트로, SOC 2 및 Sarbanes-Oxley (SOX)를 포함한 IT General Controls (ITGC)와 Governance, Risk, and Compliance (GRC) 업무 전반에 걸쳐 일하고 있습니다. 그녀의 연구는 물리 세계와 상호 작용하는 시스템, 즉 Internet of Things (IoT) 기기와 상용 로봇에서 위성 시스템에 이르기까지에 초점을 맞추며, 특히 위협 모델링, 임베디드 시스템, 그리고 운영 보안 위험에 관심을 두고 있습니다.
그녀는 Institute of Electronics, Information and Communication Engineers (IEICE)와 함께 Advanced Persistent Threat (APT) 그룹 프로파일링에 관한 연구에 기여하고 이를 발표했으며, Network and Distributed System Security Symposium (NDSS)과 DefCamp에서 로보틱스 및 위성 보안에 관한 연구를 발표했습니다. Best of the Best (BoB) 동문으로서 그녀는 BoB 보안 뉴스레터의 편집장을 맡아 보안 콘텐츠 기획과 편집 작업을 이끌기도 했습니다. 그녀의 장기적인 꿈은 화성에 가는 것이며, 그때까지는 사이버 보안, 우주 시스템 보안, 그리고 신기술 위험으로 지구에서 바쁘게 지내며 SpaceX의 연락을 조용히 기다리고 있습니다.
Yi Ting은 AI 시스템 보안 평가, 취약점 연구, 그리고 AI 기반 보안 솔루션 개발을 전문으로 하는 Artificial Intelligence (AI) 보안 연구원입니다. 그녀의 작업은 신흥 AI 기술의 보안 약점을 식별하고, AI 애플리케이션의 회복력을 평가하며, 복잡한 사이버 보안 과제를 해결하기 위해 AI를 활용하는 데 초점을 맞춥니다.
2022년부터 그녀는 Black Hat SecTor, DEF CON Asia, ROOTCON, 그리고 BSides Tokyo를 포함해 여러 국가의 20개가 넘는 국제 및 지역 콘퍼런스에서 사이버 보안 연구를 발표했습니다. 그녀의 연구는 공격 보안, AI 보안, 취약점 발견, 그리고 사이버 보안에서 인공지능 및 기계 학습(AI/ML) 기술의 실질적 응용에 걸쳐 있습니다.
그녀는 폭넓은 플랫폼 전반에 걸쳐 취약점 평가와 보안 테스트를 활발히 수행하며, Google, Cloudflare, 교육 기관, 그리고 수많은 오픈 소스 프로젝트를 포함한 조직에 영향을 미치는 보안 취약점을 식별하고 책임 있게 공개해 왔습니다.
협력자
공동 프로젝트, 발표, 또는 공개된 작업에서 Kinryū Labs와 협력해 온 연구자 및 실무자들입니다.
Yoon Yik
연구자 겸 협력자
Carnegie Mellon University의 Information Security Policy and Management 석사 과정 입학 예정자입니다. 그는 디지털 포렌식 및 사건 대응, 운영 기술 보안, 위협 인텔리전스, 그리고 위협 모델링 전반에 걸쳐 일하고 있습니다. 그는 Threat Modeling Connect Singapore Chapter를 공동 설립하고 공동으로 이끌고 있으며, Nanyang Technological University 사이버 보안 커뮤니티와 그 Capture-the-Flag 팀 NUT Flaggers를 창립했고, Division Zero에서 Crew로 활동하고 있습니다. 그는 Forum of Incident Response and Security Teams (FIRST), DEF CON Singapore, Black Hat Asia, 그리고 SINCON에서 발표하고 워크숍을 진행했습니다.
발표 및 출연
NUS Friday Hacks · Singapore · 14 March 2025
Cyber Threat Intelligence: 개요와 심화 탐구
NUS Hackers를 위한 입문 세션으로, 사이버 위협 인텔리전스(CTI)의 기본 원리를 풀어냈습니다. 인텔리전스가 어떻게 수집되고, 분석되며, 사이버 위협을 탐지하고 완화하는 데 사용되는지를 다뤘습니다. 이 발표는 입문 단계에서 전문화에 이르기까지 CTI 환경을 헤쳐 나가는 핵심 역량, 도구, 전략을 다뤘으며, 통상 인텔리전스 분석가에게 한정되었던 분야에 진입하는 실질적인 조언도 포함했습니다.
Davis Zheng 발표.
DefCamp 2025 · Bucharest, Romania
Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
Bucharest의 Palace of the Parliament에서 열린, 유럽 최대 규모의 사이버 보안 콘퍼런스 중 하나에서 발표되었습니다. 이 발표는 나노위성 온보드 컴퓨터를 위한 구조화된 위협 모델링 접근법을 다루었으며, MITRE EMB3D의 하드웨어 인식 분류 체계와 TARA의 임무 핵심 위험 평가 방법론을 결합했습니다. 이 세션은 발사 전 설계 간과, 즉 노출된 디버그 포트, 레거시 코드베이스, 안전하지 않은 통신이 발사 후 어떻게 악용 가능한 공격 표면으로 전환되는지를 살펴보았고, 우주 시스템에 대해 설계 단계의 방어(defense-by-design)가 선택이 아닌 기본선임을 논증했습니다.
Klara Kim 및 Donavan Cheah 발표.
CYSAT Asia 2026 · Singapore
Securing Space: Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
CubeSat 온보드 컴퓨터를 위한 맞춤형 위협 모델로, 우주 시스템의 운영 현실, 즉 제한된 연산 능력, 긴 임무 수명 주기, 그리고 제약된 패치 역량을 고려하지 못하는 기존 사이버 보안 프레임워크의 공백을 메웁니다. Singapore와 국제적으로 위성 개발자 및 운영자와의 협의를 거쳐 개발되었습니다.
Davis Zheng 및 Donavan Cheah 발표.