DevSec Summit
隨著安全威脅的不斷演進,將資安意識與措施融入軟體開發生命周期的每個階段已變得至關重要。DevSec Summit 關注在從開發需求收集、設計、實作、測試、部署到維護的每一步的資安環結。本次研討會邀請業界專家分享如何實踐安全開發、進行持續的安全測試、管理風險,以及在過程中有效地整合安全措施。邀請您加入我們,一起探討如何在面對複雜的安全挑戰時,從根本上提升軟體與服務的安全。
Scope and Topics
若您目前尚未有明確目標,大會擬定下列議程主題僅供參考,但大會議程將不侷限於下述,這些主題僅幫助講者方向聚焦、構思內容,不代表實際議程主題與結構。
- 安全需求和設計:討論如何在軟體開發的早期階段識別和整合安全需求,包括利用威脅建模和安全設計原則來預防安全問題
- 安全編碼和程式審查:分享如何實施安全編碼標準和進行有效的程式審審查,以及使用自動化工具來檢測和修復安全漏洞
- 安全測試策略:探討在開發過程中實施自動化安全測試的方法,包括靜態和動態安全測試,以及滲透測試的實踐
- 風險管理和合規性:討論如何在進行風險評估和管理,以及如何確保軟體開發遵守相關的安全法規和標準
- 資安左移:如何將資安延伸到軟體開發生命周期的上游,在流程和工具上,如何調整因應資安左移的挑戰和實戰經驗
- 軟體供應鏈安全:如何降低軟體供應鏈的風險和威脅,如何導入軟體物料表 SBOM 來降低風險的實踐
- 產品安全:軟體產品開發團隊,如何落實軟體安全,建立漏洞偵測與快速修補的機制
立即投稿