会议详情

TF61:开发安全与软件供应链安全

距离开始时间还有
直播回看
会议介绍

传统的软件开发模型,是在软件开发基本完成,已经经过功能和性能测试的情况下再交给安全团队做安全性测试的,但在工期的压力下,安全性的改善往往会被项目工期所折衷。但随着数字化转型的进行,因为软件的安全问题而造成的损失越来越大。近年来有“安全左移”的概念提出,即在软件开发早期,在设计和编码阶段即进行软件安全的管理,2017年DevSecOps名词诞生。

在90%以上的软件开发会用到开源软件模块,以及软件开发也采用第三方组件的情况下,软件安全性缺陷会有传导性,要想做到自己开发出的软件是安全的,必须要对软件供应链做安全管理。

  本期邀请到悬镜安全创始人子芽(张涛)、默安科技董事副总裁沈锡镛、墨云科技安全研究员和其正(马伦杰)三位从事开发安全与软件供应链安全的专家来和大家谈谈他们对开发安全和软件供应链安全的观点和实践经验。


收费说明 (单位:¥)
会议门票
门票类型 参会者身份 5.30~6.16
会议注册费(线上参会) CCF会员 ¥0
非会员 ¥99

现在交纳会费,立享会员优惠。交纳会费 现在加入CCF,立享会员优惠,会费标准:会员360元/年,学生会员50元/年。 加入CCF 加入CCF

会议日程
TF61开发安全与软件供应链安全
主持人:谭晓生 CCF TF安全SIG主席,北京赛博英杰科技有限公司董事长,正奇学院院长
时间
主题讲者
19:00-19:10
活动介绍及致辞

谭晓生

CCF TF安全SIG主席,北京赛博英杰科技有限公司董事长,正奇学院院长

19:10-19:40针对APT攻击的软件供应链安全体系建设与未知风险控制

和其正(马伦杰)

墨云科技安全研究员


19:40-20:10数字化转型期下的开发安全体系建设和软件供应链治理

沈锡镛

默安科技董事、副总裁

20:10-20:40云原生场景下软件供应链风险治理技术浅谈

子芽(张涛)

悬镜安全 创始人&CEO

20:40-20:55参会者提问

谭晓生

20:55-21:00活动总结谭晓生





会议主席

谭晓生

北京赛博英杰科技有限公司董事长,正奇学院院长

个人简介:

谭晓生,北京赛博英杰科技有限公司创始人,正奇学院创办人,前360集团技术总裁、首席安全官,曾任MySpace中国首席技术官、首席运营官,雅虎中国首席技术官。历年招聘培养的300余名学生广泛分布在百度、腾讯、阿里巴巴、新浪等互联网公司,在互联网技术圈中称为“谭校长”。


特邀讲者

和其正(马伦杰)

墨云科技 安全研究员

主题:针对APT攻击的软件供应链安全体系建设与未知风险控制

主题简介: 在APT软件供应链安全中,一般是对企业上下游的软件供应商进行供应链攻击,而目前针对此种类型攻击往往没有有效的防御方式。同时面对第三方组件爆发的新风险,安全从业人员往往是疲于应急,不能有效的降低应急事件中的时间与成本。本次分享主要围绕针对外部软件供应链安全及降低重复应急响应事件展开:通过外部SCA分析能力来进行软件成份分析,同时融入自动化漏洞挖掘平台与自动化渗透测试平台结合SCA输出的软件物料清单搭建企业自身的威胁风险分析库。以此来进行软件供应链威胁与未知风险管控。

个人简介: 墨云科技安全研究员,前国信安安全讲师,具有丰富的甲方与乙方工作经验,一直以来从事信息安全,网络安全,应用安全等多个安全领域,参与并主讲四川大学,成都理工大学,桂林电子科技大学等多所高校信息安全与网络安全教育培训。

 

沈锡镛

默安科技董事、副总裁 

主题:《数字化转型期下的开发安全体系建设和软件供应链治理》

主题简介: 数字化转型背景下,各行业互联网业务数量激增,快速迭代,重要性增强;研发框架转向Devops,低代码、爆发式API、开源代码引入,自研比例急剧下降; IT架构微服务化、集群化、容器化,各行业的业务模式、组织架构、技术体系等面临剧烈震荡、软件作为数字化转型的承载方式与业务深度融合,厘清软件和开发安全的关系、定义和构建可应对内部多样化开发模式、外部攻防演练常态化、合规深入应用生产等挑战的开发安全体系,探索有行业特点和融入研发基础设施的软件供应链风险治理路径,是拥抱业务数字化转型的“大安全”核心要务。

个人简介: 全国证监会信息安全专家,英国标准协会全球专家; “可信云联盟”联合发起人;曾任阿里经济体创新事业群首席风险官、阿里云全球合规、标准总监;拥有全国最高安全等级互联网业务大安全建设和运营经验,阿里经济体安全合规业务奠基人。

 

子芽(张涛)

悬镜安全 创始人&CEO

主题:《 云原生场景下软件供应链风险治理技术浅谈  》

主题简介: 近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁。软件成为社会运转组件的同时,软件供应链安全直接关系着关键基础设施和重要信息系统安全,保障软件供应链安全相关技术和产品受到越来越多的关注。作为业界DevSecOps敏捷安全领导者,悬镜专注于以AI人工智能技术为核心的DevSecOps软件供应链持续威胁一体化检测防御,沉淀出诸如“代码疫苗”、“积极防御”等自主原创发明的关键应用安全技术,探索出一套基于原创专利级“敏捷流程平台+关键技术工具链+组件化软件供应链安全服务”的第三代DevSecOps智适应威胁管理体系,主要覆盖从威胁建模、开源治理、风险发现、威胁模拟到检测响应等关键环节的开发运营一体化敏捷安全产品及以实战攻防对抗为特色的软件供应链安全检测防御体系。

演进内容框架:

1.  云原生时代的软件供应链安全形势

2.  软件供应链安全风险治理思路

3.  软件供应链风险治理实践

4.  软件供应链安全技术演进趋势

个人简介:悬镜安全创始人兼CEO,中国信通院软件供应链安全社区首席安全专家,拥有10年以上前沿安全技术研究实践经验,具有国际视野和工程综合创新能力的高端科技领军人才,长期从事AI深度学习算法在持续威胁评估领域的研究,拥有多项原创发明专利授权,曾经承担国家级重大网络安全项目或科研项目,转化科技成果并对网络安全产业发展做出一定贡献,首创的“DevSecOps智适应威胁管理体系”已演进至第三代,在产业界影响颇深。


年度SIG活动安排
安全SIG活动安排
TF712022.08.18工业互联网安全
TF802022.10.27

云原生安全


会员权益

l  专业会员/高级会员/杰出会员/会士:200元/年

l  学生会员:50元/年

具体权益点击链接查看:个人会员

l  申请公司会员,可享受更多免费名额、品牌宣传及其他权益,点击查询公司会员或咨询电话0512-83912127

长按识别或扫码入会

 



参会说明

1、如报名后无法参加,请及时于活动开始前发送邮件申请取消(联系邮箱:tf@ccf.org.cn),无故缺席将影响下一期活动的参与。

2、活动采用线上模式,报名请按照流程完成全部步骤,成功后可点击下方“在线观看”链接直接观看:

另有以下几种方式参会,①点击CCFTF官网-活动直播;②CCFTF公众号菜单栏点击“活动直播”。

3、报名成功后可直接登录观看。

4、CCF会员免费参加,非会员99元/次,加入会员可免费参与全年47场活动。


联系信息

版权所有:中国计算机学会技术支持邮箱:conf_support@ccf.org.cn

京ICP备13000930号-4 京公网安备 11010802032778号