50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践

  • 2023-09-25
    北京
  • 本文字数:1027 字

    阅读完需:约 3 分钟

大小:604.73K时长:03:26
中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践

FCon 全球金融科技大会,将于 11 月在上海召开。中国银联技术开发中心安全攻防团队总监蔡水捷将发表题为《从安全左移到安全内生——中国银联安全研发体系建设实践》主题分享,介绍应用安全防护机制的历史演进,强调企业组织在安全成熟度达到一定阶段后,应考虑应用系统安全防护的本源回归,以软件研发全生命周期为基础,形成应用系统自我安全属性,实现有机联动和乘数效应,以真正有效保障软件产品安全。


蔡水捷,拥有多年金融行业应用安全领域的专业技术及团队管理经验,带领团队致力于应用安全保障、应用安全体系建设、攻防技术研究、安全创新赋能、安全数字化转型等工作。他在本次会议的演讲内容如下:


演讲:从安全左移到安全内生——中国银联安全研发体系建设实践


随着数字化高速发展,也让网络安全威胁加速向各领域渗透。应用系统作为数据信息重要载体,也是攻防双方激烈对抗的重要战场之一,大部分的网络攻击事件都是通过利用应用系统的漏洞造成,某种程度上可以说软件开发者已然身处网络安全斗争的前线。以安全检测为主的安全左移,本质仍侧重于单点的安全防护,左移后,右侧还要不要?左移的尽头又是什么?而如何有效保障应用系统安全,让应用系统自我产生抵御攻击的内生能力,是值得我们思考研究的一个课题。


本次演讲,从上线前单点检测、安全左移、到现在讨论的安全内生,其实是应用安全防护机制的一个历史演进过程。当一个企业组织的安全成熟度达到一定阶段后,应要考虑应用系统安全防护的本源回归,以需求、设计、编码、测试、构建、发布、运营等软件研发全生命周期为基础,形成应用系统自我安全属性,且互相之间能有机联动,产生乘数效应,才能真正有效的保障软件产品安全,即安全内生。


演讲提纲:


  1. 发展历程

○ 从单点安全,到安全左移,再到安全内生的演进

  1. 左移与内生

○ 左移与内生的区别,何为内生

  1. 建设实践

○ 银联安全研发体系总览

○ 如何挖掘安全内生属性

○ 研发各阶段痛点与应对

○ 安全内生,不止于形

○ 没有度量,就没有管理

  1. 挑战与展望

○ 当前遇到的困难,如何应对

○ 下一步的探索方向


你将获得:


○ 了解安全内生的理念

○ 了解银联在安全内生方面的建设实践,给听众带来借鉴思考


除上述演讲外,FCon 上海还将围绕 DevOps 在金融企业落地实践金融行业大模型应用创新的金融科技应用金融实时数据平台建设之路金融安全风险管控数据要素流通与数据合规等进行交流。


FCon 上海 2023,相约 11 月!现在购票,前 100 人可享 5 折特惠购票,咨询购票请联系:17310043226(微信同手机号)。



2023-09-25 14:313806
用户头像

发布了 89 篇内容, 共 49.3 次阅读, 收获喜欢 12 次。

关注

评论

发布
暂无评论
发现更多内容

英特尔发布超能云终端3.0,为企业打造创新数字化解决方案

E科讯

推送翻车名场面——Mobpush的推送修改/撤回帮你避免翻车

MobTech袤博科技

2023年前端流行什么技术和框架了?

互联网工科生

vue.js 前端框架 vue3.0

英特尔为先进科技注入AI动力,帮助客户赢在AI时代

E科讯

元服务助力肉牛产业供应链创新发展,解决“最后一公里”难题

最新动态

语音识别技术:现状、前景与挑战

数据堂

【WorkPlus SE专业版更新公告】PCweb端正式上线,后台交互体验优化升级!

BeeWorks

三位清华 committer 齐聚!分享在 Apache IoTDB 社区的技术与实践经验“养成史”

Apache IoTDB

WorkPlus本地部署即时通讯,为企业打造高效安全的沟通平台

BeeWorks

Serverless 数仓技术与挑战(内含 PPT 下载)

Databend

开源协同创新,加速云计算应用

华为云开源

开源 云原生 前端 华为云 低代码前端

WorkPlus Meet安全高效的内网视频会议软件,打造无障碍沟通新体验

BeeWorks

卡奥斯第二届1024程序员节正式启动!

Openlab_cosmoplat

1024 1024程序员节 程序员节

语音识别技术的进步与挑战

数据堂

史诗级! Spring框架底层源码详细解析

程序员万金游

#java #Spring #Java面试题

300+厂商齐聚蓝凌生态伙伴大会!共探智能办公市场共赢之道

人称T客

超越钉钉与企业微信:如何选择一款更适合企业的私有化即时通讯软件

BeeWorks

选择MobPush的三大理由

MobTech袤博科技

智能推送

APP开发者的得力助手:Mobpush六大功能助力实现精准推动服务

MobTech袤博科技

智能推送

iOS应用程序数据保护:如何保护iOS应用程序中的图片、资源和敏感数据

鸿蒙生态助力,嵩山少林首个数字剧本游元服务打造沉浸式体验

最新动态

语音识别技术:进展、挑战和未来

数据堂

WorkPlus Meet本地化部署视频会议软件,助力企业实现安全高效的远程会议

BeeWorks

WorkPlus构建统一APP入口,打造高效便捷的企业工作平台

BeeWorks

Web3 直通车 WOW EARN 钱包推出头矿任务,详解如何参与获取收益

股市老人

与时俱进,构建符合国有企业特性的全面预算体系

智达方通

国有企业 全面预算管理 财务预算管理

中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践_云安全_徐晓博_InfoQ精选文章