Araştırmacılar
Kinryū Labs, uzay sistemleri ve ileri tehdit istihbaratı alanlarında çalışan küçük bir ekiptir. Raporlar yazarlarına bireysel olarak atfedilir; bu sayfa yalnızca çalışmanın arkasında kimlerin olduğu hakkında biraz daha fazla bilgi sunar.
Aşağıdaki profiller ve konuşma ayrıntıları İngilizcedir.
Davis, çalışmasının iki kolunu kamuya açık olarak bir araya getirmek için Kinryū Labs'ı 2025'te kurdu: büyük ölçekli tehdit istihbaratı ve uzay sistemleri güvenliği. Gündüzleri internet ölçeğinde milyonlarca alan adı boyunca platform istismarı aktörlerini takip ediyor. Ayrıca Singapore Armed Forces Digital Intelligence Service'in bir Siber Uzmanı ve gazisi, aynı zamanda bir Cyber Security Agency (CSA) Cyber Olympian'dır; ulusal bir 7/24 Security Operations Centre içinde ulus devlet düzeyindeki olayları ele alan bir ekibe liderlik etmiştir. İlgili araştırmalarını Black Hat gibi siber güvenlik konferanslarında sundu; en son CYSAT Asia 2026'da Singapore'da nano uydu uçuş bilgisayarları için tehdit modellemesini birlikte sundu. Ve evet, omzundaki gerçekten bir baykuş.
Klara, Deloitte Anjin'de bir Siber Güvenlik Danışmanıdır; SOC 2 ve Sarbanes-Oxley (SOX) dahil olmak üzere IT General Controls (ITGC) ile Governance, Risk, and Compliance (GRC) projelerinde çalışmaktadır. Araştırması fiziksel dünyayla etkileşime giren sistemlere odaklanıyor; Internet of Things (IoT) cihazlarından ve ticari robotlardan uydu sistemlerine kadar, özellikle tehdit modelleme, gömülü sistemler ve operasyonel güvenlik risklerine yönelik bir ilgiyle.
Institute of Electronics, Information and Communication Engineers (IEICE) ile Advanced Persistent Threat (APT) grubu profillemesi üzerine araştırmalara katkıda bulundu ve araştırma yayımladı; ayrıca robotik ve uydu güvenliği üzerine araştırmalarını Network and Distributed System Security Symposium (NDSS) ve DefCamp'te sundu. Bir Best of the Best (BoB) mezunu olarak, aynı zamanda BoB güvenlik bülteninin genel yayın yönetmeni olarak görev yaptı; güvenlik içeriği planlamasına ve editöryel çalışmaya liderlik etti. Uzun vadeli hayali Mars'a ulaşmak; o zamana kadar Dünya'da siber güvenlik, uzay sistemleri güvenliği ve yeni ortaya çıkan teknoloji riskiyle meşgul; SpaceX'ten gelecek çağrıyı sessizce bekliyor.
Yi Ting, AI sistemlerinin güvenlik değerlendirmesi, güvenlik açığı araştırması ve AI tabanlı güvenlik çözümlerinin geliştirilmesi konusunda uzmanlaşmış bir Artificial Intelligence (AI) Güvenlik Araştırmacısıdır. Çalışması, yeni ortaya çıkan AI teknolojilerindeki güvenlik zayıflıklarını tespit etmeye, AI uygulamalarının dayanıklılığını değerlendirmeye ve karmaşık siber güvenlik zorluklarını ele almak için AI'dan yararlanmaya odaklanıyor.
2022'den bu yana, Black Hat SecTor, DEF CON Asia, ROOTCON ve BSides Tokyo dahil olmak üzere birçok ülkede 20'den fazla uluslararası ve bölgesel konferansta siber güvenlik araştırmaları sundu. Araştırması saldırgan güvenlik, AI güvenliği, güvenlik açığı keşfi ve yapay zeka ile makine öğrenimi (AI/ML) teknolojilerinin siber güvenlikte pratik uygulamasını kapsıyor.
Çok çeşitli platformlarda etkin biçimde güvenlik açığı değerlendirmeleri ve güvenlik testleri yürütüyor; Google, Cloudflare, eğitim kurumları ve sayısız açık kaynak projesi dahil olmak üzere kuruluşları etkileyen güvenlik açıklarını tespit etti ve sorumlu bir şekilde açıkladı.
İş birlikçiler
Kinryū Labs ile ortak projeler, konuşmalar ya da yayımlanmış çalışmalarda iş birliği yapan araştırmacılar ve uygulayıcılar.
Yoon Yik
Araştırmacı ve İş Birlikçi
Carnegie Mellon University'de Information Security Policy and Management alanında yeni başlayacak yüksek lisans öğrencisi. Dijital adli bilişim ve olay müdahalesi, operasyonel teknoloji güvenliği, tehdit istihbaratı ve tehdit modelleme alanlarında çalışıyor. Threat Modeling Connect Singapore Chapter'ı birlikte kurdu ve birlikte yönetiyor, Nanyang Technological University siber güvenlik topluluğunu ve onun Capture-the-Flag ekibi NUT Flaggers'ı kurdu ve Division Zero'da Crew olarak görev yapıyor. Forum of Incident Response and Security Teams (FIRST), DEF CON Singapore, Black Hat Asia ve SINCON'da sunumlar yaptı ve atölyeler yürüttü.
Konuşmalar ve etkinlikler
NUS Friday Hacks · Singapore · 14 March 2025
Cyber Threat Intelligence: Introduction and Deep Dive
NUS Hackers için, siber tehdit istihbaratının (CTI) temellerini açıklayan bir giriş oturumu: istihbaratın nasıl toplandığı, analiz edildiği ve siber tehditleri tespit etmek ve azaltmak için nasıl kullanıldığı. Konuşma, CTI ortamında yol almak için gereken temel becerileri, araçları ve stratejileri kapsadı; başlangıç düzeyinden uzmanlaşmaya kadar, genellikle istihbarat analistlerine ayrılmış bir alana girme konusunda pratik tavsiyeler de dahil.
Davis Zheng tarafından sunuldu.
DefCamp 2025 · Bucharest, Romania
Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
Avrupa'nın en büyük siber güvenlik konferanslarından birinde, Bucharest'teki Palace of the Parliament'ta sunuldu. Konuşma, nano uydu uçuş bilgisayarları için yapılandırılmış bir tehdit modelleme yaklaşımını kapsadı; MITRE EMB3D'nin donanım farkında taksonomisini TARA'nın görev açısından kritik risk değerlendirme metodolojisiyle birleştirdi. Oturum, fırlatma öncesi tasarım gözden kaçırmalarının (açıkta kalan hata ayıklama portları, eski kod tabanları, güvensiz iletişim) fırlatma sonrasında nasıl istismar edilebilir saldırı yüzeylerine dönüştüğünü inceledi ve uzay sistemleri için tasarımdan gelen savunmayı, vazgeçilmez bir temel olarak savundu.
Klara Kim ve Donavan Cheah tarafından sunuldu.
CYSAT Asia 2026 · Singapore
Securing Space: Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
CubeSat uçuş bilgisayarları için özel bir tehdit modeli; mevcut siber güvenlik çerçevelerinin uzay sistemlerinin operasyonel gerçeklerini hesaba katmamasından kaynaklanan boşluğu ele alıyor: sınırlı işlem gücü, uzun görev ömürleri ve kısıtlı yama yetenekleri. Singapore'daki ve uluslararası uydu geliştiricileri ve operatörleriyle yapılan görüşmelerin ardından geliştirildi.
Davis Zheng ve Donavan Cheah tarafından sunuldu.