Araştırmacılar

Kinryū Labs, uzay sistemleri ve ileri tehdit istihbaratı alanlarında çalışan küçük bir ekiptir. Raporlar yazarlarına bireysel olarak atfedilir; bu sayfa yalnızca çalışmanın arkasında kimlerin olduğu hakkında biraz daha fazla bilgi sunar.

Aşağıdaki profiller ve konuşma ayrıntıları İngilizcedir.

Photo of Davis Zheng

Davis Zheng

Kurucu ve Baş Araştırmacı

Davis, çalışmasının iki kolunu kamuya açık olarak bir araya getirmek için Kinryū Labs'ı 2025'te kurdu: büyük ölçekli tehdit istihbaratı ve uzay sistemleri güvenliği. Gündüzleri internet ölçeğinde milyonlarca alan adı boyunca platform istismarı aktörlerini takip ediyor. Ayrıca Singapore Armed Forces Digital Intelligence Service'in bir Siber Uzmanı ve gazisi, aynı zamanda bir Cyber Security Agency (CSA) Cyber Olympian'dır; ulusal bir 7/24 Security Operations Centre içinde ulus devlet düzeyindeki olayları ele alan bir ekibe liderlik etmiştir. İlgili araştırmalarını Black Hat gibi siber güvenlik konferanslarında sundu; en son CYSAT Asia 2026'da Singapore'da nano uydu uçuş bilgisayarları için tehdit modellemesini birlikte sundu. Ve evet, omzundaki gerçekten bir baykuş.

Photo of Klara Kim

Klara Kim

Kurucu Ortak ve Araştırmacı

Klara, Deloitte Anjin'de bir Siber Güvenlik Danışmanıdır; SOC 2 ve Sarbanes-Oxley (SOX) dahil olmak üzere IT General Controls (ITGC) ile Governance, Risk, and Compliance (GRC) projelerinde çalışmaktadır. Araştırması fiziksel dünyayla etkileşime giren sistemlere odaklanıyor; Internet of Things (IoT) cihazlarından ve ticari robotlardan uydu sistemlerine kadar, özellikle tehdit modelleme, gömülü sistemler ve operasyonel güvenlik risklerine yönelik bir ilgiyle.

Institute of Electronics, Information and Communication Engineers (IEICE) ile Advanced Persistent Threat (APT) grubu profillemesi üzerine araştırmalara katkıda bulundu ve araştırma yayımladı; ayrıca robotik ve uydu güvenliği üzerine araştırmalarını Network and Distributed System Security Symposium (NDSS) ve DefCamp'te sundu. Bir Best of the Best (BoB) mezunu olarak, aynı zamanda BoB güvenlik bülteninin genel yayın yönetmeni olarak görev yaptı; güvenlik içeriği planlamasına ve editöryel çalışmaya liderlik etti. Uzun vadeli hayali Mars'a ulaşmak; o zamana kadar Dünya'da siber güvenlik, uzay sistemleri güvenliği ve yeni ortaya çıkan teknoloji riskiyle meşgul; SpaceX'ten gelecek çağrıyı sessizce bekliyor.

Photo of Donavan Cheah

Donavan Cheah

Kurucu Ortak ve Araştırmacı

Donavan'ın siber güvenlik danışmanlığında on yıllık deneyimi var; kariyerine bir sızma testi uzmanı olarak başladı ve o zamandan beri tehdit modelleme, risk ve olgunluk değerlendirmeleri ile siber politika dahil olmak üzere birçok güvenlik alanını dolaştı.

Donavan başarılı bir konuşmacıdır; Avrupa ve Asya'daki konferanslarda DefCamp (Romania), SECCON (Japan), DEFCON SG ve SINCON (Singapore) dahil olmak üzere geçmiş konuşmaları vardır. Ayrıca Forum of Incident Response and Security Teams (FIRST) Central Asia (Uzbekistan), SeaSides @ Goa (India) ve Global Cybersecurity Camp'te tehdit modelleme eğitimi vermiştir. Donavan, 2025'ten bu yana ISACA Emerging Trends Working Group üyesi olarak Information Systems Audit and Control Association (ISACA)'ya katkılarıyla ve InfoSecurity Magazine'de bir yazar olarak, çeşitli siber güvenlik konularında bir düşünce lideridir.

Donavan 2024'ten bu yana VULNCON'un danışma kurulunda yer alıyor ve şu anda Singapore merkezli bir yapay zeka güvenliği konferansı olan OASec'i birlikte düzenliyor. Ayrıca, Asya-Pasifik bölgesinde tehdit modellemeyi çevreleyen bir uygulama topluluğu kurmak için Threat Modeling Connect Singapore şubesine birlikte liderlik ediyor. Daha fazla ayrıntı için donavan.sg.

Photo of Yi Ting Shen

Yi Ting Shen

Kurucu Ortak ve Araştırmacı

Yi Ting, AI sistemlerinin güvenlik değerlendirmesi, güvenlik açığı araştırması ve AI tabanlı güvenlik çözümlerinin geliştirilmesi konusunda uzmanlaşmış bir Artificial Intelligence (AI) Güvenlik Araştırmacısıdır. Çalışması, yeni ortaya çıkan AI teknolojilerindeki güvenlik zayıflıklarını tespit etmeye, AI uygulamalarının dayanıklılığını değerlendirmeye ve karmaşık siber güvenlik zorluklarını ele almak için AI'dan yararlanmaya odaklanıyor.

2022'den bu yana, Black Hat SecTor, DEF CON Asia, ROOTCON ve BSides Tokyo dahil olmak üzere birçok ülkede 20'den fazla uluslararası ve bölgesel konferansta siber güvenlik araştırmaları sundu. Araştırması saldırgan güvenlik, AI güvenliği, güvenlik açığı keşfi ve yapay zeka ile makine öğrenimi (AI/ML) teknolojilerinin siber güvenlikte pratik uygulamasını kapsıyor.

Çok çeşitli platformlarda etkin biçimde güvenlik açığı değerlendirmeleri ve güvenlik testleri yürütüyor; Google, Cloudflare, eğitim kurumları ve sayısız açık kaynak projesi dahil olmak üzere kuruluşları etkileyen güvenlik açıklarını tespit etti ve sorumlu bir şekilde açıkladı.

İş birlikçiler

Kinryū Labs ile ortak projeler, konuşmalar ya da yayımlanmış çalışmalarda iş birliği yapan araştırmacılar ve uygulayıcılar.

Photo of Yoon Yik

Yoon Yik

Araştırmacı ve İş Birlikçi

Carnegie Mellon University'de Information Security Policy and Management alanında yeni başlayacak yüksek lisans öğrencisi. Dijital adli bilişim ve olay müdahalesi, operasyonel teknoloji güvenliği, tehdit istihbaratı ve tehdit modelleme alanlarında çalışıyor. Threat Modeling Connect Singapore Chapter'ı birlikte kurdu ve birlikte yönetiyor, Nanyang Technological University siber güvenlik topluluğunu ve onun Capture-the-Flag ekibi NUT Flaggers'ı kurdu ve Division Zero'da Crew olarak görev yapıyor. Forum of Incident Response and Security Teams (FIRST), DEF CON Singapore, Black Hat Asia ve SINCON'da sunumlar yaptı ve atölyeler yürüttü.

Konuşmalar ve etkinlikler

Davis Zheng presenting Cyber Threat Intelligence at NUS Friday Hacks

NUS Friday Hacks · Singapore · 14 March 2025

Cyber Threat Intelligence: Introduction and Deep Dive

NUS Hackers için, siber tehdit istihbaratının (CTI) temellerini açıklayan bir giriş oturumu: istihbaratın nasıl toplandığı, analiz edildiği ve siber tehditleri tespit etmek ve azaltmak için nasıl kullanıldığı. Konuşma, CTI ortamında yol almak için gereken temel becerileri, araçları ve stratejileri kapsadı; başlangıç düzeyinden uzmanlaşmaya kadar, genellikle istihbarat analistlerine ayrılmış bir alana girme konusunda pratik tavsiyeler de dahil.

Davis Zheng tarafından sunuldu.

Klara Kim and Donavan Cheah presenting at DefCamp 2025, Bucharest

DefCamp 2025 · Bucharest, Romania

Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers

Avrupa'nın en büyük siber güvenlik konferanslarından birinde, Bucharest'teki Palace of the Parliament'ta sunuldu. Konuşma, nano uydu uçuş bilgisayarları için yapılandırılmış bir tehdit modelleme yaklaşımını kapsadı; MITRE EMB3D'nin donanım farkında taksonomisini TARA'nın görev açısından kritik risk değerlendirme metodolojisiyle birleştirdi. Oturum, fırlatma öncesi tasarım gözden kaçırmalarının (açıkta kalan hata ayıklama portları, eski kod tabanları, güvensiz iletişim) fırlatma sonrasında nasıl istismar edilebilir saldırı yüzeylerine dönüştüğünü inceledi ve uzay sistemleri için tasarımdan gelen savunmayı, vazgeçilmez bir temel olarak savundu.

Klara Kim ve Donavan Cheah tarafından sunuldu.

Davis Zheng and co-presenter at CYSAT Asia 2026, Singapore

CYSAT Asia 2026 · Singapore

Securing Space: Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers

CubeSat uçuş bilgisayarları için özel bir tehdit modeli; mevcut siber güvenlik çerçevelerinin uzay sistemlerinin operasyonel gerçeklerini hesaba katmamasından kaynaklanan boşluğu ele alıyor: sınırlı işlem gücü, uzun görev ömürleri ve kısıtlı yama yetenekleri. Singapore'daki ve uluslararası uydu geliştiricileri ve operatörleriyle yapılan görüşmelerin ardından geliştirildi.

Davis Zheng ve Donavan Cheah tarafından sunuldu.