<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    官宣 | DevSecOps敏捷安全大會2021即將開幕

    VSole2021-07-14 06:09:12

    2021年7月21日,由中國信息通信研究院(CAICT)指導、懸鏡安全主辦、騰訊安全協辦的中國首屆DevSecOps敏捷安全大會2021(DSO 2021)將在北京舉行。



    DevSecOps敏捷安全大會是以匯聚前沿敏捷安全技術、引領軟件供應鏈安全發展為遠景目標的安全生態盛會。大會以“安全從供應鏈開始”為主題,寓意安全基礎決定“上層建筑”,在云原生環境下為軟件供應鏈注入覆蓋全流程的安全屬性,從源頭做風險治理。

    大會的定位是DevSecOps敏捷安全前沿技術與創新思維的交流平臺。DSO 2021將在行業洞察、技術標準、實踐探索等方面與權威學者、安全專家、技術精英進行深入探討,議題覆蓋持續安全測試、微服務安全、容器安全、車聯網安全等交叉技術領域,直擊軟件供應鏈安全復雜場景中涉及的管理、流程、技術、工具等問題,以期為安全產業發展提供創新源動力。

    |亮點搶鮮看|


    ■  行業首創:國內首個DevSecOps敏捷安全大會,匯聚來自一線的最佳落地實踐經驗與創新思考。

    ■  權威解讀:中國信通院首次公開解讀《交互式應用程序安全測試(IAST)工具能力要求》,樹立行業準則以加速技術與工具的規范化應用。

    ■  前沿洞察:首發《軟件供應鏈安全白皮書(2021年)》,結合實踐業務場景前瞻性預測軟件供應鏈安全的發展趨勢。

    ■  專家研討:多維度研討實際業務場景中的安全威脅與解決方案,集合權威機構、行業用戶、安全廠商多重視角,審視行業現狀與趨勢。

    |大會簡介|


    時間:2021年7月21日

    地點:北京嘉里大酒店(北京市朝陽區光華路1號)

    規模:300人

    指導單位:中國信息通信研究院

    主辦單位:懸鏡安全

    協辦單位:騰訊安全

    支持單位:騰訊科恩實驗室、騰訊云鼎實驗室、移動互聯網系統與應用安全國家工程實驗室、關鍵信息技術創新聯盟

    專業觀眾:CSOCISOCIO企業安全負責人IT負責人等

    大會議程:即將更新

    |演講嘉賓|

    |報名參會|


    掃描二維碼,或點擊文末“閱讀原文”

    即刻報名

    活動現場好禮不斷!

    參會觀眾除了獲得大會定制伴手禮外,

    還有機會抽得神秘大獎,

    千萬不要錯過呦~

    |會議咨詢|


    媒體合作與贊助咨詢:

    栗子

    手機:15711022889

    郵箱:gaoxl@anpro-tech.com





    關于懸鏡安全

    懸鏡安全,作為業界DevSecOps敏捷安全領導者,由北京大學網絡安全技術研究團隊“XMIRROR”主導創立,專注于以AI人工智能技術為核心的DevSecOps軟件供應鏈持續威脅一體化檢測防御,總部位于北京市中關村軟件園。2014年9月,懸鏡安全團隊正式成立。2016年5月,奇安信集團完成對懸鏡安全的天使輪戰略投資。2020年5月,完成PreA輪數千萬元融資,由紅杉中國種子基金獨家領投。2021年3月,完成A輪近億元戰略融資,騰訊產業生態投資領投,紅杉中國繼續加持。更多信息請訪問懸鏡安全官網:https://www.xmirror.cn/。

    關于信通院

    中國信息通信研究院(以下簡稱“中國信通院”)始建于1957年,是工業和信息化部直屬科研事業單位。多年來,中國信通院始終秉持“國家高端專業智庫 產業創新發展平臺”的發展定位和“厚德實學 興業致遠”的核心文化價值理念,在行業發展的重大戰略、規劃、政策、標準和測試認證等方面發揮了有力支撐作用,為我國通信業跨越式發展和信息技術產業創新壯大起到了重要推動作用。更多信息請訪問中國信通院官網:http://www.caict.ac.cn/。

    關注DevSecOps敏捷安全大會公眾號

    微信號

    DSOCon


    供應鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在調研機構Gartner公司隨后進行的一項調查中,90%的企業表示計劃通過投資適當的技術來提高其供應鏈的彈性。例如,許多依賴從全球各地運送物資的企業投資于事件監控,以了解颶風或地震等潛在天氣事件。Kose評論說:“目前,解決方案市場十分分散,盡管有些解決方案在一個或幾個用例中非常好,但實際上沒有單一的、全面的解決方案。”開發商接受挑戰對于軟件開發人員來說,Kose這一評論聽起來很像是一種挑戰。
    根據您的舒適程度調整隱私設置對于每個應用程序、帳戶或設備,檢查隱私和安全設置。將它們設置為您對個人信息共享感到滿意的水平;通常,我們認為傾向于共享較少數據而不是更多數據是明智的。除了管理您的數據隱私設置外,請遵循一些簡單的網絡安全提示以確保其安全。設計設置以默認保護他們的信息。更好的家庭安全和隱私行為將轉化為更好的工作安全和隱私實踐;提醒員工更新工作和個人帳戶的隱私和安全設置。
    SDL建設的目的其實很明確,就是將安全手段前置,盡可能地降低產品安全風險,減少后期的維護成本。整個SDL流程并不復雜,復雜的是具體實施細節。如果業務太多,人員不夠,可以針對重點項目實行SDL流程,從需求分析、設計、編碼、測試、發布等形式,以工具及其他人員配合的方式促進工作的進行。開發環節嚴格遵守開發規范,在軟硬件發布前,交給獨立的內部或外部測評組織進行安全性評估,及時解決所發現的問題。
    御攻擊者于供應鏈
    2022-12-30 17:20:25
    供應鏈是公司內部深層次的復雜環境,涉及公司大部分基礎設施、運營、人員和外部關系,比如供應商、合作伙伴和客戶。保護供應鏈很難,因為安全團隊需要照顧的敏感節點、線路和流程太多:軟硬件資源、云、混合環境與本地環境、各個平臺,以及Web應用。
    軟件供應鏈管理公司Sonatype發布的一份最新報告顯示,涉及惡意第三方組件的供應鏈攻擊數量在過去一年增加了633%,目前已知的案例超過8.8萬起。Sonatype的監測數據顯示,截至2022年8月,固定版本Log4j的采用率約為65%。截至去年年底,Sonatype追蹤了大約1.2萬起已知的惡意供應鏈攻擊事件,現在這一數字已超過8.8萬起,同比增長633%。
    供應鏈攻擊持續呈上升趨勢,許多企業似乎不確定如何應對這樣的威脅,Datto第三方風險經理Jaime Arze在近期的一次公開分享中,為企業提出了以下幾個步驟,來最大程度地降低企業也卷入供應鏈違規的風險。持續管理供應商完成初始風險評估后,企業不要忘記跟進調查結果。事件響應、數據檢索、數據所有權和評估權都應事先達成一致。
    此執行鏈的目標是在每次啟動時從受感染的UEFI組件開始將內核級植入部署到Windows系統中。研究人員指出,這一特定活動似乎高度針對中國的特定個人,在伊朗和越南也出現了一些案例。
    對云托管平臺、較弱的身份驗證解決方案和公共工具的依賴已經變得普遍,而且現在已經沒有回頭路。人們所處的密集生態系統都在向其他一切滲透,企業之間的聯系只會變得更加密切。
    中央經濟工作會議部署了2021年的重點任務,明確指出,“增強產業鏈供應鏈自主可控能力”“產業鏈供應鏈安全穩定是構建新發展格局的基礎”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类