Исследователи
Kinryū Labs - небольшая команда, работающая в области космических систем и продвинутой разведки угроз. Авторство отчётов указывается индивидуально; эта страница - просто чуть подробнее о тех, кто стоит за этой работой.
Профили и сведения о докладах ниже приведены на английском языке.
Davis основал Kinryū Labs в 2025 году, чтобы публично объединить два направления своей работы: крупномасштабный анализ угроз и безопасность космических систем. Днём он отслеживает субъектов, злоупотребляющих платформами, среди миллионов доменов в масштабе интернета. Он также Cyber Specialist и ветеран Singapore Armed Forces Digital Intelligence Service, а также Cyber Olympian от Cyber Security Agency (CSA), руководивший командой в национальном круглосуточном (24/7) Security Operations Centre, занимавшемся инцидентами уровня государства. Он представлял соответствующие исследования на конференциях по кибербезопасности, таких как Black Hat, а совсем недавно был соавтором доклада о моделировании угроз для бортовых компьютеров наноспутников на CYSAT Asia 2026 в Singapore. И да, это сова у него на плече.
Klara — консультант по кибербезопасности в Deloitte Anjin, работающая над проектами в области IT General Controls (ITGC) и Governance, Risk, and Compliance (GRC), включая SOC 2 и Sarbanes-Oxley (SOX). Её исследования сосредоточены на системах, взаимодействующих с физическим миром, — от устройств Internet of Things (IoT) и коммерческих роботов до спутниковых систем, — с особым интересом к моделированию угроз, встроенным системам и операционным рискам безопасности.
Она участвовала в исследованиях и публиковала работы по профилированию групп Advanced Persistent Threat (APT) совместно с Institute of Electronics, Information and Communication Engineers (IEICE), а также представляла исследования по безопасности робототехники и спутников на Network and Distributed System Security Symposium (NDSS) и DefCamp. Будучи выпускницей Best of the Best (BoB), она также занимала должность главного редактора новостной рассылки по безопасности BoB, руководя планированием контента по безопасности и редакционной работой. Её давняя мечта — добраться до Марса; а пока она не сидит без дела на Земле, занимаясь кибербезопасностью, безопасностью космических систем и рисками новых технологий, тихо ожидая звонка от SpaceX.
Yi Ting — исследователь безопасности искусственного интеллекта (AI), специализирующийся на оценке безопасности систем AI, исследовании уязвимостей и разработке решений безопасности на базе AI. Её работа сосредоточена на выявлении слабых мест безопасности в новых технологиях AI, оценке устойчивости приложений AI и использовании AI для решения сложных задач кибербезопасности.
С 2022 года она представляла исследования по кибербезопасности более чем на 20 международных и региональных конференциях в нескольких странах, включая Black Hat SecTor, DEF CON Asia, ROOTCON и BSides Tokyo. Её исследования охватывают наступательную безопасность, безопасность AI, обнаружение уязвимостей и практическое применение технологий искусственного интеллекта и машинного обучения (AI/ML) в кибербезопасности.
Она активно проводит оценки уязвимостей и тестирование безопасности на широком спектре платформ, а также выявила и ответственно раскрыла уязвимости безопасности, затрагивающие организации, в том числе Google, Cloudflare, учебные заведения и многочисленные проекты с открытым исходным кодом.
Соавторы
Исследователи и практики, сотрудничавшие с Kinryū Labs над совместными проектами, докладами или опубликованными работами.
Yoon Yik
Исследователь и соавтор
Будущий студент магистратуры по специальности Information Security Policy and Management в Carnegie Mellon University. Он работает в области цифровой криминалистики и реагирования на инциденты, безопасности операционных технологий, анализа угроз и моделирования угроз. Он стал сооснователем и сруководителем сингапурского отделения Threat Modeling Connect, основал сообщество по кибербезопасности Nanyang Technological University и его команду Capture-the-Flag NUT Flaggers, а также состоит в составе команды (Crew) Division Zero. Он выступал и проводил воркшопы в Forum of Incident Response and Security Teams (FIRST), DEF CON Singapore, Black Hat Asia и SINCON.
Доклады и выступления
NUS Friday Hacks · Singapore · 14 March 2025
Cyber Threat Intelligence: вводный курс и глубокое погружение
Вводная сессия для NUS Hackers, разбирающая основы анализа киберугроз (CTI): как разведданные собираются, анализируются и используются для обнаружения и смягчения киберугроз. Доклад охватил ключевые навыки, инструменты и стратегии для ориентирования в ландшафте CTI — от начального уровня до специализации, — включая практические советы по вхождению в область, обычно зарезервированную за аналитиками разведки.
Представлено Davis Zheng.
DefCamp 2025 · Bucharest, Romania
Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
Доклад представлен на одной из крупнейших конференций по кибербезопасности в Европе, проходившей в Palace of the Parliament в Bucharest. Доклад охватил структурированный подход к моделированию угроз для бортовых компьютеров наноспутников, сочетающий ориентированную на аппаратное обеспечение таксономию MITRE EMB3D с методологией оценки критически важных для миссии рисков TARA. Сессия рассмотрела, как недочёты проектирования до запуска — открытые отладочные порты, устаревшие кодовые базы, незащищённые коммуникации — превращаются в эксплуатируемые поверхности атаки после запуска, и обосновала defense-by-design как необязательный к обсуждению базовый уровень для космических систем.
Представлено Klara Kim и Donavan Cheah.
CYSAT Asia 2026 · Singapore
Securing Space: Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
Специальная модель угроз для бортовых компьютеров CubeSat, устраняющая пробел в существующих фреймворках кибербезопасности, которые не учитывают операционные реалии космических систем: ограниченные вычислительные ресурсы, длительные сроки миссий и ограниченные возможности установки исправлений. Разработана по итогам консультаций с разработчиками и операторами спутников в Singapore и за рубежом.
Представлено Davis Zheng и Donavan Cheah.