官宣 | DevSecOps敏捷安全大会2021即将开幕

VSole2021-07-14 06:09:12

2021年7月21日,由中国信息通信研究院(CAICT)指导、悬镜安全主办、腾讯安全协办的中国首届DevSecOps敏捷安全大会2021(DSO 2021)将在北京举行。



DevSecOps敏捷安全大会是以汇聚前沿敏捷安全技术、引领软件供应链安全发展为远景目标的安全生态盛会。大会以“安全从供应链开始”为主题,寓意安全基础决定“上层建筑”,在云原生环境下为软件供应链注入覆盖全流程的安全属性,从源头做风险治理。

大会的定位是DevSecOps敏捷安全前沿技术与创新思维的交流平台。DSO 2021将在行业洞察、技术标准、实践探索等方面与权威学者、安全专家、技术精英进行深入探讨,议题覆盖持续安全测试、微服务安全、容器安全、车联网安全等交叉技术领域,直击软件供应链安全复杂场景中涉及的管理、流程、技术、工具等问题,以期为安全产业发展提供创新源动力。

|亮点抢鲜看|


■  行业首创:国内首个DevSecOps敏捷安全大会,汇聚来自一线的最佳落地实践经验与创新思考。

■  权威解读:中国信通院首次公开解读《交互式应用程序安全测试(IAST)工具能力要求》,树立行业准则以加速技术与工具的规范化应用。

■  前沿洞察:首发《软件供应链安全白皮书(2021年)》,结合实践业务场景前瞻性预测软件供应链安全的发展趋势。

■  专家研讨:多维度研讨实际业务场景中的安全威胁与解决方案,集合权威机构、行业用户、安全厂商多重视角,审视行业现状与趋势。

|大会简介|


时间:2021年7月21日

地点:北京嘉里大酒店(北京市朝阳区光华路1号)

规模:300人

指导单位:中国信息通信研究院

主办单位:悬镜安全

协办单位:腾讯安全

支持单位:腾讯科恩实验室、腾讯云鼎实验室、移动互联网系统与应用安全国家工程实验室、关键信息技术创新联盟

专业观众:CSOCISOCIO企业安全负责人IT负责人等

大会议程:即将更新

|演讲嘉宾|

|报名参会|


扫描二维码,或点击文末“阅读原文”

即刻报名

活动现场好礼不断!

参会观众除了获得大会定制伴手礼外,

还有机会抽得神秘大奖,

千万不要错过呦~

|会议咨询|


媒体合作与赞助咨询:

栗子

手机:15711022889

邮箱:gaoxl@anpro-tech.com





关于悬镜安全

悬镜安全,作为业界DevSecOps敏捷安全领导者,由北京大学网络安全技术研究团队“XMIRROR”主导创立,专注于以AI人工智能技术为核心的DevSecOps软件供应链持续威胁一体化检测防御,总部位于北京市中关村软件园。2014年9月,悬镜安全团队正式成立。2016年5月,奇安信集团完成对悬镜安全的天使轮战略投资。2020年5月,完成PreA轮数千万元融资,由红杉中国种子基金独家领投。2021年3月,完成A轮近亿元战略融资,腾讯产业生态投资领投,红杉中国继续加持。更多信息请访问悬镜安全官网:https://www.xmirror.cn/。

关于信通院

中国信息通信研究院(以下简称“中国信通院”)始建于1957年,是工业和信息化部直属科研事业单位。多年来,中国信通院始终秉持“国家高端专业智库 产业创新发展平台”的发展定位和“厚德实学 兴业致远”的核心文化价值理念,在行业发展的重大战略、规划、政策、标准和测试认证等方面发挥了有力支撑作用,为我国通信业跨越式发展和信息技术产业创新壮大起到了重要推动作用。更多信息请访问中国信通院官网:http://www.caict.ac.cn/。

关注DevSecOps敏捷安全大会公众号

微信号

DSOCon


供应链
本作品采用《CC 协议》,转载必须注明作者和本文链接
在调研机构Gartner公司随后进行的一项调查中,90%的企业表示计划通过投资适当的技术来提高其供应链的弹性。例如,许多依赖从全球各地运送物资的企业投资于事件监控,以了解飓风或地震等潜在天气事件。Kose评论说:“目前,解决方案市场十分分散,尽管有些解决方案在一个或几个用例中非常好,但实际上没有单一的、全面的解决方案。”开发商接受挑战对于软件开发人员来说,Kose这一评论听起来很像是一种挑战。
根据您的舒适程度调整隐私设置对于每个应用程序、帐户或设备,检查隐私和安全设置。将它们设置为您对个人信息共享感到满意的水平;通常,我们认为倾向于共享较少数据而不是更多数据是明智的。除了管理您的数据隐私设置外,请遵循一些简单的网络安全提示以确保其安全。设计设置以默认保护他们的信息。更好的家庭安全和隐私行为将转化为更好的工作安全和隐私实践;提醒员工更新工作和个人帐户的隐私和安全设置。
SDL建设的目的其实很明确,就是将安全手段前置,尽可能地降低产品安全风险,减少后期的维护成本。整个SDL流程并不复杂,复杂的是具体实施细节。如果业务太多,人员不够,可以针对重点项目实行SDL流程,从需求分析、设计、编码、测试、发布等形式,以工具及其他人员配合的方式促进工作的进行。开发环节严格遵守开发规范,在软硬件发布前,交给独立的内部或外部测评组织进行安全性评估,及时解决所发现的问题。
御攻击者于供应链
2022-12-30 17:20:25
供应链是公司内部深层次的复杂环境,涉及公司大部分基础设施、运营、人员和外部关系,比如供应商、合作伙伴和客户。保护供应链很难,因为安全团队需要照顾的敏感节点、线路和流程太多:软硬件资源、云、混合环境与本地环境、各个平台,以及Web应用。
软件供应链管理公司Sonatype发布的一份最新报告显示,涉及恶意第三方组件的供应链攻击数量在过去一年增加了633%,目前已知的案例超过8.8万起。Sonatype的监测数据显示,截至2022年8月,固定版本Log4j的采用率约为65%。截至去年年底,Sonatype追踪了大约1.2万起已知的恶意供应链攻击事件,现在这一数字已超过8.8万起,同比增长633%。
供应链攻击持续呈上升趋势,许多企业似乎不确定如何应对这样的威胁,Datto第三方风险经理Jaime Arze在近期的一次公开分享中,为企业提出了以下几个步骤,来最大程度地降低企业也卷入供应链违规的风险。持续管理供应商完成初始风险评估后,企业不要忘记跟进调查结果。事件响应、数据检索、数据所有权和评估权都应事先达成一致。
此执行链的目标是在每次启动时从受感染的UEFI组件开始将内核级植入部署到Windows系统中。研究人员指出,这一特定活动似乎高度针对中国的特定个人,在伊朗和越南也出现了一些案例。
对云托管平台、较弱的身份验证解决方案和公共工具的依赖已经变得普遍,而且现在已经没有回头路。人们所处的密集生态系统都在向其他一切渗透,企业之间的联系只会变得更加密切。
中央经济工作会议部署了2021年的重点任务,明确指出,“增强产业链供应链自主可控能力”“产业链供应链安全稳定是构建新发展格局的基础”。
VSole
网络安全专家