写点什么

中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践

  • 2023-09-25
    北京
  • 本文字数:1027 字

    阅读完需:约 3 分钟

大小:604.73K时长:03:26
中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践

FCon 全球金融科技大会,将于 11 月在上海召开。中国银联技术开发中心安全攻防团队总监蔡水捷将发表题为《从安全左移到安全内生——中国银联安全研发体系建设实践》主题分享,介绍应用安全防护机制的历史演进,强调企业组织在安全成熟度达到一定阶段后,应考虑应用系统安全防护的本源回归,以软件研发全生命周期为基础,形成应用系统自我安全属性,实现有机联动和乘数效应,以真正有效保障软件产品安全。


蔡水捷,拥有多年金融行业应用安全领域的专业技术及团队管理经验,带领团队致力于应用安全保障、应用安全体系建设、攻防技术研究、安全创新赋能、安全数字化转型等工作。他在本次会议的演讲内容如下:


演讲:从安全左移到安全内生——中国银联安全研发体系建设实践


随着数字化高速发展,也让网络安全威胁加速向各领域渗透。应用系统作为数据信息重要载体,也是攻防双方激烈对抗的重要战场之一,大部分的网络攻击事件都是通过利用应用系统的漏洞造成,某种程度上可以说软件开发者已然身处网络安全斗争的前线。以安全检测为主的安全左移,本质仍侧重于单点的安全防护,左移后,右侧还要不要?左移的尽头又是什么?而如何有效保障应用系统安全,让应用系统自我产生抵御攻击的内生能力,是值得我们思考研究的一个课题。


本次演讲,从上线前单点检测、安全左移、到现在讨论的安全内生,其实是应用安全防护机制的一个历史演进过程。当一个企业组织的安全成熟度达到一定阶段后,应要考虑应用系统安全防护的本源回归,以需求、设计、编码、测试、构建、发布、运营等软件研发全生命周期为基础,形成应用系统自我安全属性,且互相之间能有机联动,产生乘数效应,才能真正有效的保障软件产品安全,即安全内生。


演讲提纲:


  1. 发展历程

○ 从单点安全,到安全左移,再到安全内生的演进

  1. 左移与内生

○ 左移与内生的区别,何为内生

  1. 建设实践

○ 银联安全研发体系总览

○ 如何挖掘安全内生属性

○ 研发各阶段痛点与应对

○ 安全内生,不止于形

○ 没有度量,就没有管理

  1. 挑战与展望

○ 当前遇到的困难,如何应对

○ 下一步的探索方向


你将获得:


○ 了解安全内生的理念

○ 了解银联在安全内生方面的建设实践,给听众带来借鉴思考


除上述演讲外,FCon 上海还将围绕 DevOps 在金融企业落地实践金融行业大模型应用创新的金融科技应用金融实时数据平台建设之路金融安全风险管控数据要素流通与数据合规等进行交流。


FCon 上海 2023,相约 11 月!现在购票,前 100 人可享 5 折特惠购票,咨询购票请联系:17310043226(微信同手机号)。



2023-09-25 14:313859
用户头像

发布了 89 篇内容, 共 49.8 次阅读, 收获喜欢 12 次。

关注

评论

发布
暂无评论
发现更多内容

VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令

Python-派大星

10月月更

交换机:广播风暴产生原因与解决方法、STP生成树协议 ,根桥(根交换机)、备份根桥、非根交换机、根端口、指定端口、非根非指定端口、桥ID

Python-派大星

10月月更

教你如何解决T+0的问题

华为云开发者联盟

大数据 华为云 企业号十月 PK 榜

2022仪器仪表行业ERP系统十大品牌排行榜

叶落便知秋

vscode插件设置——Golang开发环境配置

甜点cc

Go ide vscode 插件 10月月更

算法 | 使用栈计算表达式

甜点cc

Go 算法 10月月更

Linux---Linux中Ubuntu镜像之下搭建FTP服务

木偶

Linux ubuntu ftp 10月月更

AMD x 稀土掘金 1024码上掘金编程挑战赛来了!

猿始人

1024程序员节

西安java开发培训学习哪家机构好

小谷哥

大数据培训机构该怎么来选择?

小谷哥

极客时间架构训练营模块三作业

李晨

前端技术培训需要什么条件

小谷哥

北京大数据学习培训机构哪个好

小谷哥

SHAREit X Databend | 跨多云 Data Mesh 大数据平台: Why, What and How

Databend

ClickHouse 和 Elasticsearch 压测对比,谁才是yyds?

程序知音

开源时代下,怎样强化自己的应用安全

Geek_99967b

小程序

用昇腾AI护航“井下安全”

华为云开发者联盟

人工智能 安全 华为云 企业号十月 PK 榜

10分钟完成模型开发!合合信息智能文字识别服务平台亮相1024程序员节

合合技术团队

人工智能 文档 识别 摩尔纹

嵌入式 Linux 入门(五、Shell 脚本编程上:认识 Shell 脚本)

矜辰所致

Linux Shell shell脚本编程 10月月更

数十倍的数据量增长,传统 OLAP 还能应对吗?

Kyligence

大数据 金融行业 OLAP技术

SENSORO 付刘伟:图分析在城市治理服务的应用与落地

SENSORO

智慧城市 图数据库 图数据 数据服务

9个计算机的“网络层”知识点

华为云开发者联盟

开发 华为云 网络层 企业号十月 PK 榜

小间距LED显示屏视频拼接器的技术要求

Dylan

LED显示屏 户外LED显示屏 led显示屏厂家

ClickHouse 冷热分离存储在得物的实践

得物技术

数据库 Clickhouse 存储 日志平台 企业号十月 PK 榜

超级App成为Gartner预测的战略技术,软件降本增效是否能进一步提速?

Speedoooo

小程序 Gartner预测 超级app 小程序化 超级应用

eNSP常用命令 华为模拟器eNSP常用命令

Python-派大星

10月月更

武汉前端编程培训的就业前景怎么样

小谷哥

一份阿里内部GC面试手册,仅一周Github获赞96.9K

程序知音

Java JVM Java虚拟机 java架构 后端技术

优秀开源云原生工具推荐——系列3

HummerCloud

开源 云原生 开源云工具 10月月更

手把手教你成为荣耀开发者:帐号管理这样做

荣耀开发者服务平台

开发者 手机 安卓 荣耀 honor

前端安全沙箱怎样解决开源的安全问题

Geek_99967b

小程序

中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践_云安全_徐晓博_InfoQ精选文章