

ローレン・コンフェルダー氏のなぜなぜ脅威モデリングワークショップ
脅威モデリングの知見共有を目的としたオープンコミュニティ
このコミュニティミートアップはスピーカーによる様々なトークをメインに、脅威モデリングに関する知見の共有を目的としたベンダーニュートラルなオープンコミュニティイベントです。自由な議論を推奨します。
主催
脅威モデリングコネクト東京 / Threat Modeling Connect Tokyo Chapter (略称:TMC Tokyo)
グローバルコミュニティスポンサー
IriusRisk (https://www.iriusrisk.com/)
チャプタースポンサー
株式会社セキュアモデリング (https://secure-modeling.jp/)
対象者
脅威モデリングに興味のあるすべての方
概要
TMC Tokyoでは、STRIDEの開発者の一人であるLoren Kohnfelder氏を迎え、氏が提案するなぜなぜ脅威モデリングを体験するハンズオンワークショップを開催します。
「なぜこのセキュリティ対策が必要なのか?」という具体的な疑問から、対策・脅威・守るべき資産を逆方向にたどるアプローチです。定員12名、4〜5名程度のチームに分かれ、複数のお題をマインドマップで掘り下げながら議論します。脅威モデリングの経験は問いません。Loren氏による紹介・講演は日本語で行います。
当日の流れ
オープニング・自己紹介
Loren氏によるなぜなぜ脅威モデリング紹介
ハンズオン・グループワーク
各グループ共有・ディスカッション
Q&A・クロージング
開催概要
日時:2026年10月2日(金)19:00〜21:00(日本時間)
18:30 会場オープン/21:30 撤収
定員:12名
形式:4〜5名程度のチームによるハンズオン・グループワーク
会場
セミナールームAivic西新宿2号店
〒160-0023 東京都新宿区西新宿8-19-1 小林ビル513
会場の利用時間は18:30〜21:30です。18:30以降にお越しください。
講師プロフィール
Loren Kohnfelder(ローレン・コンフェルダー)
STRIDEの開発者の一人。MicrosoftやGoogleでの勤務を含め、ソフトウェア開発とセキュリティ設計、脅威モデリング、公開鍵暗号、プライバシーに幅広い経験を持つ。MITの卒業論文で公開鍵証明書(デジタル証明書)の概念を提案。著書は『Designing Secure Software』(邦訳『セキュアなソフトウェアの設計と開発』)。designingsecuresoftware.com/jp
行動規範
1. 尊重の精神
すべての参加者、講演者、スポンサー、ボランティアは、性別、性的指向、障がい、外見、体サイズ、人種、民族、年齢、宗教、技術選択に関わらず尊重をもって接することを求めます。
2. ハラスメントの禁止
以下のようなハラスメント行為はコミュニティ内で許容されません:
性的な言葉や画像の使用
脅迫、ストーカー行為、つきまとい
攻撃的なコメントやジョーク
他人の個人情報の公開
その他の不適切な行動
3. 参加者の責任
ミートアップの参加者は、これらのルールを守る責任があります。ハラスメントを目撃した場合、主催者に報告することが求められます。
4. 主催者の役割
主催者は、行動規範に違反する行為に対して適切な対応を行います。これには警告の発令や、ミートアップからの退場命令も含まれます。
5. 安全な環境の確保
我々の目標は、すべての人にとって安全でポジティブな経験を提供することです。参加者一人一人がこれに貢献することをお願いします。