写点什么

中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践

  • 2023-09-25
    北京
  • 本文字数:1027 字

    阅读完需:约 3 分钟

大小:604.73K时长:03:26
中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践

FCon 全球金融科技大会,将于 11 月在上海召开。中国银联技术开发中心安全攻防团队总监蔡水捷将发表题为《从安全左移到安全内生——中国银联安全研发体系建设实践》主题分享,介绍应用安全防护机制的历史演进,强调企业组织在安全成熟度达到一定阶段后,应考虑应用系统安全防护的本源回归,以软件研发全生命周期为基础,形成应用系统自我安全属性,实现有机联动和乘数效应,以真正有效保障软件产品安全。


蔡水捷,拥有多年金融行业应用安全领域的专业技术及团队管理经验,带领团队致力于应用安全保障、应用安全体系建设、攻防技术研究、安全创新赋能、安全数字化转型等工作。他在本次会议的演讲内容如下:


演讲:从安全左移到安全内生——中国银联安全研发体系建设实践


随着数字化高速发展,也让网络安全威胁加速向各领域渗透。应用系统作为数据信息重要载体,也是攻防双方激烈对抗的重要战场之一,大部分的网络攻击事件都是通过利用应用系统的漏洞造成,某种程度上可以说软件开发者已然身处网络安全斗争的前线。以安全检测为主的安全左移,本质仍侧重于单点的安全防护,左移后,右侧还要不要?左移的尽头又是什么?而如何有效保障应用系统安全,让应用系统自我产生抵御攻击的内生能力,是值得我们思考研究的一个课题。


本次演讲,从上线前单点检测、安全左移、到现在讨论的安全内生,其实是应用安全防护机制的一个历史演进过程。当一个企业组织的安全成熟度达到一定阶段后,应要考虑应用系统安全防护的本源回归,以需求、设计、编码、测试、构建、发布、运营等软件研发全生命周期为基础,形成应用系统自我安全属性,且互相之间能有机联动,产生乘数效应,才能真正有效的保障软件产品安全,即安全内生。


演讲提纲:


  1. 发展历程

○ 从单点安全,到安全左移,再到安全内生的演进

  1. 左移与内生

○ 左移与内生的区别,何为内生

  1. 建设实践

○ 银联安全研发体系总览

○ 如何挖掘安全内生属性

○ 研发各阶段痛点与应对

○ 安全内生,不止于形

○ 没有度量,就没有管理

  1. 挑战与展望

○ 当前遇到的困难,如何应对

○ 下一步的探索方向


你将获得:


○ 了解安全内生的理念

○ 了解银联在安全内生方面的建设实践,给听众带来借鉴思考


除上述演讲外,FCon 上海还将围绕 DevOps 在金融企业落地实践金融行业大模型应用创新的金融科技应用金融实时数据平台建设之路金融安全风险管控数据要素流通与数据合规等进行交流。


FCon 上海 2023,相约 11 月!现在购票,前 100 人可享 5 折特惠购票,咨询购票请联系:17310043226(微信同手机号)。



2023-09-25 14:313821
用户头像

发布了 89 篇内容, 共 49.4 次阅读, 收获喜欢 12 次。

关注

评论

发布
暂无评论
发现更多内容

智能工厂四大核心系统:ERP/PLM/MES/WMS规划架构图详解

优秀

wms ERP mes PLM

谁为 Data Agent “买单”?

Kyligence

Kyligence Kyligence Copilot Data + AI Data Agent 跬智信息

YashanDB UTC_TIMESTAMP函数

YashanDB

数据库

全文深度剖析国产化数据库达梦之备份恢复体系

袋鼠云数栈

数据库 sql 数据恢复 数据安全 数据备份

TDengine 可观测性最佳实践

观测云

tdengine

YashanDB USERENV函数

YashanDB

数据库

深入了解YashanDB数据库的锁机制与死锁解决方法

数据库砖家

行业分享丨SimSolid 在汽车零部件开发中应用的可行性调研及实践

Altair RapidMiner

汽车 仿真 CAE SimSolid 多物理场仿真

Dify +OceanBase,AI业务多场景落地实践

老纪的技术唠嗑局

AI+ #OceanBase

基于PAI-ChatLearn的GSPO强化学习实践

阿里云大数据AI技术

人工智能 最佳实践 强化学习 大模型 GSPO

AI测试全攻略:零基础打造多模态模型评测平台

测试人

软件测试

权威认可!嘉为蓝鲸参编信通院行业报告,为央国企数智化转型注入强劲动能!

嘉为蓝鲸

DevOps AIOPS 智能运维 信通院 数智化转型

深入解析YashanDB数据库:企业级解决方案教程

数据库砖家

深入了解YashanDB数据库的功能与模块

数据库砖家

MES系统怎么实现数字化闭环与设备预测性维护?

万界星空科技

mes 设备管理 设备检测 万界星空科技mes 万界星空科技低代码平台

深入分析YashanDB数据库的运行效率

数据库砖家

产研效率可视化新范式:嘉为蓝鲸CFlow带你用价值流数据重构团队考核

嘉为蓝鲸

DevOps 价值流 价值流管理 产研效率 价值流管理平台

AI开发者速来!内推实习机会,丰厚奖金已就位!

阿里技术

MSE ZooKeeper:Flink 高可用架构的企业级选择

阿里巴巴云原生

阿里云 微服务 云原生

深入解析YashanDB数据库核心功能与应用场景

数据库砖家

深入了解YashanDB:它的核心特性及应用场景

数据库砖家

深入了解YashanDB数据库的特性与优势

数据库砖家

嘉为蓝鲸CMeas研发效能洞察平台:辅助线分析法让研发问题锁定快至3秒

嘉为蓝鲸

DevOps 研发效能度量 研发效能管理 研发效能管理平台

从人工救火到AI自愈:嘉为蓝鲸 × 中大联手打造k8s对话智能体运维新范式

嘉为蓝鲸

k8s 智能运维 LLM大模型 OpsPilot 运维大模型

MSE Nacos Controller:为 Kubernetes 生态构建配置管理与服务发现的桥梁

阿里巴巴云原生

阿里云 云原生 MSE Higress

深度剖析YashanDB数据库架构及性能优化技巧

数据库砖家

十年磨一剑,从RFID到AI赋能 ——斯科信息的”智能进化”之路

斯科信息

斯科信息 RFID技术

《第四纪元》玩得轻松,构建也轻松 | 阿里云云原生 API 网关、函数计算助力 IGame 快速构建轻休闲游戏

阿里巴巴云原生

阿里云 云原生 API 网关 函数计算

深入解析YashanDB数据库的核心技术与优势

数据库砖家

CMDB治理新视角:全链路故障排查拓扑的搭建逻辑与实践技巧

嘉为蓝鲸

AIOPS CMDB IT运维 配置管理数据库 CI模型

中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践_云安全_徐晓博_InfoQ精选文章