ICSE 2026
Sun 12 - Sat 18 April 2026 Rio de Janeiro, Brazil
Thu 16 Apr 2026 14:45 - 15:00 at Oceania X - Dependability and Security 6 Chair(s): Elizabeth Dinella

In operational technology (OT) contexts, containerised applications often require elevated privileges to access low-level network interfaces or perform administrative tasks such as application monitoring. These privileges reduce the default isolation provided by containers and introduce significant security risks. Security risk identification for OT container deployments is challenged by hybrid IT/OT architectures, fragmented stakeholder knowledge, and continuous system changes. Existing approaches lack reproducibility, interpretability across contexts, and technical integration with deployment artefacts. We propose a model-based approach—implemented as the Container Security Risk Ontology (CSRO)—which integrates five key domains: adversarial behaviour, contextual assumptions, attack scenarios, risk assessment rules, and container security artefacts. Our evaluation of CSRO in a case study demonstrates that the end-to-end formalisation of risk calculation—from artefact to risk level—enables automated and reproducible risk identification. While CSRO currently focuses on technical, container-level treatment measures, its modular and flexible design provides a solid foundation for extending the approach to host-level and organisational risk factors.

Thu 16 Apr

Displayed time zone: Brasilia, Distrito Federal, Brazil change

14:00 - 15:30
Dependability and Security 6SE In Practice (SEIP) / Research Track / SE in Society (SEIS) at Oceania X
Chair(s): Elizabeth Dinella Bryn Mawr College
14:00
15m
Talk
"Where is My Troubleshooting Procedure?": Studying the Potential of RAG in Assisting Failure Resolution of Large Cyber-Physical System
SE In Practice (SEIP)
Maria Teresa Rossi University of Milano Bicocca, Italy, Leonardo Mariani University of Milano-Bicocca, Oliviero Riganelli University of Milano - Bicocca, Giuseppe Filomento University of Milano - Bicocca, Danilo Giannone University of Milano - Bicocca, Paolo Gavazzo University of Milano - Bicocca
Pre-print
14:15
15m
Talk
Deploying SafeKAN for Anomaly Detection in Safety-Critical Satellite Operations: An Industry-Guided Study
SE In Practice (SEIP)
Alberto Petrucci Gran Sasso Science Institute (GSSI), Francesco Basciani Gran Sasso Science Institute (GSSI), Franco Raimondi Gran Sasso Science Institute (GSSI), Patrizio Pelliccione Gran Sasso Science Institute, L'Aquila, Italy
14:30
15m
Talk
FoundRoot: Towards Foundation Model for Root Cause Analysis via Structured Deep Thinking
Research Track
Zhe Xie Tsinghua University, Zeyan Li ByteDance, Xiao He Bytedance, Shenglin Zhang Nankai University, Longlong Xu Tsinghua University, Yuzhuo Yang Tsinghua University, Tieying Zhang ByteDance, Jianjun Chen Bytedance, Rui Shi Bytedance, Dan Pei Tsinghua University
14:45
15m
Talk
An Ontology-Based Approach to Security Risk Identification for Container Deployments in OT ContextsVirtual Attendance
SE In Practice (SEIP)
Yannick Landeck fortiss GmbH, Dian Balta fortiss GmbH, Martin Wimmer Siemens AG, Christian Knierim Siemens AG
DOI Pre-print Media Attached
15:00
15m
Talk
PCICF: A Pedestrian Crossing Identification and Classification Framework
SE In Practice (SEIP)
Junyi Gu Chalmers University of Technology and University of Gothenburg, Beatriz Cabrero-Daniel University of Gothenburg, Ali Nouri Volvo cars & Chalmers University of Technology, Lydia Armini Chalmers University of Technology and University of Gothenburg, Christian Berger Chalmers University of Technology, Sweden
15:15
15m
Talk
Engineering Future Critical CPSs with Trustworthy GenAI Across the Lifecycle
SE in Society (SEIS)
Alessio Bucaioni Mälardalen University, Antonio Cicchetti Mälardalen University, Gordana Dodig Crnkovic Mälardalen University, Romina Spalazzese Malmö University, Emma Söderberg Lund University, Daniel Varro Linköping University / McGill University