目前担任默安科技首席安全开发架构师,7 年网络安全和开发从业经验,曾独立负责国家最高安全等级的千万级日活互联网平台全站开发安全体系建设工作,多年支撑千万级日活的应用安全相关平台和工具的开发和运营经验。

目前担任默安科技首席安全开发架构师,7 年网络安全和开发从业经验,曾独立负责国家最高安全等级的千万级日活互联网平台全站开发安全体系建设工作,多年支撑千万级日活的应用安全相关平台和工具的开发和运营经验。
在各行业数字化进程的快速推进和网络安全攻防效果至上、合规趋严的态势下,软件开发面临的不仅仅是功能效能的提升,而是如何在不同开发模式下融合安全要求和能力,构建高效、安全的安全开发体系。本议题分享将从多样化的安全需求场景、开发模式、工具运营乃至未来的安全开发机制等多角度介绍安全能力如何融入开发体系的框架和最佳实践,以及为了保证安全开发体系的落地安全技术应该达到什么样的效果;从技术角度阐述如何解决传统应用扫描手段无法解决的高漏报、难运营以及传统安全手段对容器化开发环境的无感知、弱管控等棘手问题。从研发安全体系建设以及安全技术如何赋能的角度将安全能力真正开放并且赋能开发,打造安全开发体系并保证体系落地以及安全效果,帮助研发部门少走弯路、少踩坑。
演讲提纲:
1. 建设开发安全体系建设的原因
2. 如何设计开发安全体系
3. 安全体系的落地实践
4. 安全体系的稳步推进
5. 精细化运营,查缺补漏
6. 建设开发安全体系的收益
你将获得:



微信咨询

电话咨询
微信联系我们

