最新最快科技资讯
太阳能光伏网

安全从供应链开始,首届DevSecOps敏捷安全大会圆满举办

2021年7月21日,中国首届DevSecOps敏捷安全大会(DSO 2021)在北京成功举办,大会以“安全从供应链开始”为主题,寓意安全基础决定上层建筑,在云原生环境下为软件供应链注入覆盖全流程的安全属性,从源头做风险治理。DSO 2021由中国信息通信研究院指导,DevSecOps敏捷安全领导者悬镜安全主办,腾讯安全协办,现场逾300位权威学者、安全专家、生态伙伴、技术精英齐聚一堂,近20个议题,直击软件供应链安全复杂场景中涉及的管理、流程、技术、工具等问题,为安全产业发展提供创新源动力。

中国信通院云大所副所长栗蔚女士莅临首届DevSecOps敏捷安全大会并发表欢迎致辞,她表示:“经过多年的发展,DevSecOps贯穿全流程的研发运营安全理念已经深入人心,得到了广泛的认可。安全左移,从软件需求设计早期便考虑安全,从源头处提升安全能力,已被证明可以有效地、低成本地解决大量现存的安全问题,全面提升应用服务的整体安全能力,助推数字经济的整体发展。DevSecOps敏捷安全大会的举办,为聚集行业智慧、为创新思维交流提供了非常好的平台。”栗蔚女士在致辞当中对DevSecOps发展趋势予以充分的数据说明,侧重分享了DevSecOps研发运营发展当前所呈现的特点,重点强调DevSecOps产业市场的发展潜力巨大。

中国工程院院士沈昌祥先生也做客DSO 2021大会现场,并从国家政策和网络环境的宏观角度,与现场观众分享了如何打造安全可信软件产业新生态的探索。在沈院士的演讲中,详细介绍了主动免疫可信计算“安全可信体系框架”的六大要素,强调安全可信计算实施运算同时进行免疫的安全防护,使存在的缺陷不被攻击者利用,来达到预期的计算目标。按国家网络安全法律、战略及等保制度构建主动免疫防护的新体系,用中国自主创新安全可信体系解决受制于人的问题。

DSO 2021主办方悬镜安全创始人兼CEO子芽先生向现场与会者做欢迎致辞,并表示:“对于大会的创立初心,我们希望在敏捷安全的实践过程中,搭建一个汇集行业用户、产业智库、安全媒体及技术厂商的DevSecOps生态交流平台,能够让大家齐鸣、共舞。”在技术分享的重点环节,他也就DevSecOps敏捷安全技术的未来技术演进趋势做了深度分享,并明确提出,上线前异常行为代码的检测、基于威胁的安全测试及RASP自适应威胁免疫技术,会成为接下来业界在现代应用风险治理方面的一个新方向。

作为本次大会的重磅环节,由中国信通院与悬镜安全联合编撰的《软件供应链安全白皮书(2021)》于会议现场发布,中国信通院云大所副所长栗蔚女士与悬镜安全创始人兼CEO子芽先生共同启动白皮书发布仪式。

悬镜安全首席运营官董毅先生对白皮书进行解读,着重阐述了软件供应链的定义、生态,以及目前存在的主要攻击类型。董毅先生以悬镜安全社群调研数据为例,展示了当前组织中安全人员修复已知漏洞所耗费的时间成本,重点强调了在缺陷管理中SBOM(软件物料清单)的重要性,以及在白皮书中首次公开的软件供应商评估模型与管理流程。

作为DSO 2021大会出品人之一,中国信通院云大所云计算部副主任郭雪女士于现场进行了首次公开的《交互式应用程序安全测试工具能力要求》(IAST)标准解读。她表示,信通院之所以会制定IAST的标准,原因在于业内对研发安全的认知尚处于初级阶段,而通过数据显示,在设计和研发阶段关注安全问题,使安全左移,能有效节约成本高达上百倍。IAST在整个安全工具的标准中处于重要位置,相较于较早的SAST及DAST工具有明显优势。郭雪女士于会上对所制定IAST工具能力的具体要求进行了详细的深度解读。

图:圆桌论坛,嘉宾从左至右依次为:主持人——北京赛博英杰科技有限公司创始人、正奇学院创办人、业内资深安全专家谭晓生先生;嘉宾——腾讯科技安全产品规划总监程文杰先生;华为技术有限公司华为云安全工程专家孙志敏先生;青藤云安全技术副总裁张嵩先生;悬镜安全首席技术官宁戈先生

在圆桌讨论环节,主持人与四位安全领域专家共同围绕“快时代下的软件供应链安全”主题进行观点分享。主持人北京赛博英杰科技有限公司创始人、正奇学院创办人,业内资深安全专家谭晓生先生,与腾讯科技安全产品规划总监程文杰先生、华为技术有限公司华为云安全工程专家孙志敏先生、青藤云安全技术副总裁张嵩先生,以及悬镜安全首席技术官宁戈先生四位嘉宾,就当前软件快速迭代与数字化转型大背景下的供应链安全,共同探讨了各位嘉宾所在企业的安全风险治理最佳实践经验、组织内安全意识培训与安全项目推动方式、云原生环境下的软件供应链安全保障工作变化、容器与传统虚机相比安全能力要求的不同等问题。

除上述议题外,中国电信研究院资深安全专家游耀东先生、青藤云安全联合创始人兼产品副总裁胡俊先生、汇丰科技中国证券服务科技部DevSecOps负责人周纪海先生、腾讯科恩实验室高级安全研发工程师张文凯先生、平安壹钱包DevSecOps负责人汪永辉先生、华泰证券应用与业务安全团队负责人庄飞先生、腾讯安全平台部高级安全研究员范传辉先生、北京中测安华科技有限公司安全运营部总监姚原岗博士,及腾讯云CODING高级产品经理俞典女士,分别在本届大会上就DevSecOps和软件供应链安全的体系建设与实践经验做了精彩分享,合力为相关安全从业者打造了一场以敏捷安全为主题的技术盛宴。

为期一天的首届DevSecOps敏捷安全大会圆满落幕,作为大会出品人,悬镜安全创始人兼CEO子芽先生为本届大会送上寄语:“上善若水,水利万物而不争。希望从DSO 2021起,我们能携手行业创新力量,持续共建一个普惠的DevSecOps生态。”

关于DevSecOps敏捷安全大会

DevSecOps敏捷安全大会(DSO大会)是以汇聚前沿敏捷安全技术、引领软件供应链安全发展为远景目标的安全生态盛会。DSO 2021大会以“安全从供应链开始”为主题,寓意安全基础决定“上层建筑”,在云原生环境下为软件供应链注入覆盖全流程的安全属性,从源头做风险治理。大会的定位是DevSecOps敏捷安全前沿技术与创新思维的交流平台。DSO 2021将在行业洞察、技术标准、实践探索等方面与权威学者、安全专家、技术精英进行深入探讨,议题覆盖持续安全测试、微服务安全、容器安全、车联网安全等交叉技术领域,直击软件供应链安全复杂场景中涉及的管理、流程、技术、工具等问题,以期为安全产业发展提供创新源动力。

关于信通院

中国信息通信研究院(以下简称“中国信通院”)始建于1957年,是工业和信息化部直属科研事业单位。多年来,中国信通院始终秉持“国家高端专业智库产业创新发展平台”的发展定位和“厚德实学兴业致远”的核心文化价值理念,在行业发展的重大战略、规划、政策、标准和测试认证等方面发挥了有力支撑作用,为我国通信业跨越式发展和信息技术产业创新壮大起到了重要推动作用。

关于悬镜安全

悬镜安全,作为业界DevSecOps敏捷安全领导者,由北京大学网络安全技术研究团队“XMIRROR”主导创立,专注于以AI人工智能技术为核心的DevSecOps软件供应链持续威胁一体化检测防御,总部位于北京市中关村软件园。2014年9月,悬镜安全团队正式成立。2016年5月,奇安信集团完成对悬镜安全的天使轮战略投资。2020年5月,完成PreA轮数千万元融资,由红杉中国种子基金独家领投。2021年3月,完成A轮近亿元战略融资,腾讯产业生态投资领投,红杉中国继续加持。

最新相关

腾讯元宝上线同传翻译功能

2026年1月16日,腾讯元宝正式推出同声传译翻译功能。该功能基于腾讯混元HY-MT1.5-7B模型,显著提升多语言实时翻译准确度。用户将元宝App升级至最新版本后,可在语音通话界面右上角选择同传模式,...

宝马iX3 M路测谍照曝光 预计2027年上市

2026年1月16日,一组宝马iX3 M的路测照片在瑞典北部被捕捉到,揭示了这款高性能电动SUV的外观与内饰细节。该车预计将于2027年上市,将成为宝马电动性能阵容的重要成员。测试车配备大尺寸轮毂、高...

Windows 11记事本推新版: 支持创建表格

2026年1月16日,微软向所有Windows 11用户推送记事本更新至11.2510.6.0版本,正式上线"创建表格"功能。该功能基于Markdown语法,通过格式工具栏按钮调用网格选择器,支持自定义行列数,以竖线分隔...

PayPal Ventures领投Klearly 1200万欧元

2026年1月16日,PayPal Ventures领投荷兰酒店支付平台Klearly的1200万欧元融资。本轮融资后,Klearly总融资额达2000万欧元。资金将用于拓展新市场,提升其在酒店行业的支付解决方案。Klearly总部...

华为乾崑智驾研发投入达500亿元

2026年1月16日,华为李文广透露,乾崑智驾累计研发投入已达500亿元。截至2025年12月31日,该系统已搭载于140万辆汽车上。此举彰显华为在智能驾驶领域的持续深耕与技术积累,进一步推动智能出行发...

2026年Q2起智能手机生产将走弱

TrendForce集邦咨询1月15日表示,受存储成本压力影响,智能手机生产规模将于2026年第二季度明显下滑,预计Q2、Q3为主要调整期,部分品牌或从一季度末提前缩减计划。尽管各大品牌普遍下调全年生产...

2026核聚变能大会在合肥开幕

2026年1月16日,2026核聚变能科技与产业大会在合肥聚变堆园区开幕。大会以"聚核之力 创见未来"为主题,推动创新链、产业链、资金链、人才链融合。现场成立"聚变金融机构联盟",由科大硅谷联合中...

台积电魏哲家: 电力充足才能扩产

2026年1月15日,台积电董事长魏哲家在法说会上指出,AI发展面临的主要限制之一是电力供应。他表示,涡轮机、核电厂等供电设施建设对AI及半导体产能扩展至关重要。面对分析师关于产能扩张瓶颈的提...

文远知行全球Robotaxi突破千辆

2026年1月16日,文远知行宣布其全球自动驾驶出租车(Robotaxi)部署量已突破1000辆,达1023辆。这些车辆已在广州、北京和阿布扎比实现纯无人商业化运营。其中,阿布扎比车队接近实现单车盈亏平衡。...

艾比欧义获Pre-A轮融资

2026年1月16日,智能发酵技术平台艾比欧义宣布完成Pre-A轮融资。本轮融资由西湖科创投、浦东创投及元璟资本共同投资,资金将用于加速其人工智能驱动的生物制造技术开发与商业化落地。艾比欧义基...

华硕澄清未停产RTX 5070 Ti/5060 Ti 16GB显卡

2026年1月16日,华硕正式澄清并未停产NVIDIA GeForce RTX 5070 Ti 16GB与RTX 5060 Ti 16GB显卡,也未将其列为EOL。此前信息因公关传递不完整引发误解。目前产品供应波动主要受显存供应受限影响,...

南京证券增资至44亿 增幅约19%

南京证券增资至44亿 增幅约19%

天眼查工商信息显示,近日,南京证券(601990)发生工商变更,注册资本由约36.86亿人民币增至约44亿人民币,增幅约19%。南京证券股份有限公司成立于1990年11月,法定代表人为李剑锋,经营范围包括证券...