微信里点“发现”,扫一下
二维码便可将本文分享至朋友圈
演讲摘要:随着软件吞噬世界,开源引领软件的时代到来,开源代码的合规和安全漏洞问题却频发,包括造成广泛影响的log4j2的远程代码执行的严重安全漏洞,以及开源作者删库跑路事件等,开源安全合规越来越引起全球政府和组织机构以及企业的重视。本报告介绍如何在高校推广和开展开源合规和安全文化的教育,为探索并提升同学们参与开源项目过程中的合规和安全意识,提供合适的教学内容与手段。
讲者简介:王永雷,新思科技资深安全架构师,开源治理专家,专注于企业级的开源软件治理最佳实践方案研究,为世界500强企业提供开源安全合规治理的解决方案,参与中国信通院开源治理工具能力评估标准的起草和制定,参与中国信通院开源成熟度评估标准起草和制定,参与华师大 X-lab 开源教育课程系列,中国信通院外聘专家,华师大外聘专家。