三大亮点剧透!2023首届SecGo云和软件安全大会即将召开

VSole2023-07-11 09:08:34

数字技术推动社会生产方式、生活方式和传播方式变革,在国民经济中扮演着越来越重要的角色。云计算作为数字技术中的平台底座,加速了软件这一数字社会核心组成单元的迭代与发展,云和软件的安全影响着社会的稳定发展,成为广泛关注的重要议题。

为推动云和软件安全产业发展,中国信息通信研究院(以下简称“中国信通院”)将于2023年8月25日举办“2023首届SecGo云和软件安全大会”,邀请来自政府机构、云计算、安全领域专家学者,以及知名企业代表,围绕产业发展、关键技术、行业实践等角度同台论道。

会议概况

名称:2023首届SecGo云和软件安全大会

时间:2023年8月25日

地点:北京市海淀区丽亭华苑酒店

论坛设置

1个主论坛+5个分论坛(软件供应链安全论坛、云安全论坛、零信任发展论坛、应用安全分论坛、科技保险论坛)

会议亮点

1. 聚焦前沿技术发展趋势 发布云和软件安全系列评估成果

上云用云促进IT架构不断变革,软件供应链风险、安全边界模糊、云上资产复杂多变等安全问题突出,企业安全建设的目标从“解决有无”到“高效从优”转变,一方面积极拥抱安全新技术、新工具、新理念,另一方面关注安全全域能力的建设、整合和优化。

面对各上云企业快速变化的安全需求,中国信通院聚焦安全领域创新技术和建设成熟度,将发布首批云和软件安全系列评估成果,包括:研发运营安全平台能力评估、软件物料清单能力评估、云安全成熟度评估、云上安全运营成熟度评估、面向云的网络安全服务成熟度评估、WAAP评估、抗DDoS评估、云堡垒机安全能力评估、零信任成熟度评估、数字身份安全能力评估,力求通过全面、客观、系统的安全评估标准,为上云企业安全能力建设提供自检标尺和建设指南。

2. 深挖行业最佳实践 公布安全守卫者计划优秀案例

为了引导云安全和零信任领域技术发展方向和应用水平,中国信通院启动第三批“安全守卫者计划-云安全专题 & 零信任专题”优秀案例征集评选活动。活动聚焦零信任、网络安全服务、云上安全运营和管理、云上业务安全、云上数据安全、云上应用安全、云工作负载安全、云网络安全、云基础设施安全领域,遴选一批成熟度高、具有示范作用的优秀安全应用案例,通过树立标杆进一步推动安全技术深入应用,该案例成果将在本届大会正式发布。

3. 剖析技术行业应用 多维度安全报告及白皮书发布

结合云安全、软件安全最新发展趋势,大会将在软件物料清单、零信任、API安全、WAAP、业务安全等领域发布多本报告与白皮书,洞悉政策、市场、技术、产业的现状与特征,对未来发展趋势进行展望,以期为从业者和企业提供有益参考。

目前,大会已正式进入启动阶段,诚邀行业专家、产业精英届时莅临指导,共同推进我国云和软件安全体系的高质量建设发展。

软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
VSole
网络安全专家