共计 1733 个字符,预计需要花费 5 分钟才能阅读完成。
OSCS 软件供应链平安技术论坛是 OSCS 社区针对软件供应链平安主题发展的首场专业性技术论坛,首期论坛由 OSCS 社区开创成员 墨菲平安 发动,将于 10 月 29 日 在海淀中关村守业大巷举办。
论坛联结思否、CSDN、OSChina、51CTO、InfoQ、IT168 等媒体及社区深度单干,邀请了 中国信通院、出名开源专家谭中意、蚂蚁、快手的平安专家 一起为大家带来开源我的项目平安治理、软件供应链平安体系建设、企业软件供应链平安最佳实际,突破平安与研发之间的高壁垒。
论坛详情
流动工夫:2022 年 10 月 29 日周六 14:00-18:00
流动地点:北京市海淀区中关村守业大巷 12 号楼 5 层多功能厅
论坛亮点
- 国内一线平安技术专家、开源专家齐聚一堂;
- 分析前沿开源平安及合规面临的挑战;
- 深入浅出软件供应链平安治理痛点及现状;
- 国内一线平安负责人最佳实际案例深度分析;
流动日程
- 14:00-14:20《收场致辞》
OSCS 社区负责人,墨菲平安创始人,前百度平安架构师,贝壳平安负责人 章华鹏
- 14:20-14:40《软件供应链平安规范体系建设与洞察》
中国信通院云大所开源和软件安全部副主任 郭雪
- 14:40-15:20《OpenChain- 企业软件开源合规国际标准介绍》
第四范式架构师,开源专家,OpenChain 中国工作组联结创始人 谭中意
- 15:20-16:00《蚂蚁供应链平安建设实际》
蚂蚁团体高级平安专家,蚂蚁团体利用平安产品中台负责人 边立忠
- 16:00-16:40《技术驱动—打造最实用的软件供应链平安工具》
墨菲平安联结创始人 & 平安实验室负责人 欧阳强斌
- 16:40-17:20《第三方软件的危险评估与危险治理的实际》
快手根底平安负责人 吴圣
- 17:20-17:55《圆桌论坛:寰球软件供应链平安治理方向及趋势》
- 17:55-18:00 线下抽奖 & 互动
致谢搭档
本次流动失去了多个社区及合作伙伴的大力支持,在此示意由衷的感激!
主办方:墨菲平安
策略单干社区:SegmentFault 思否、CSDN、OSChina、51CTO、InfoQ、IT168
单干单位:快手平安应急响应核心、小米平安核心、平安客、前线平安、平安脉搏、嘶吼、看雪、FreeBuf、平安 419、安世加、众安天下、StreamNative、WeDataSphere、SeaTunnel、白鲸开源、Doris、APISIX、Dromara、开源江湖、中关村融创企业凋谢翻新促进会
对于 OSCS
OSCS 致力于让每一个开源我的项目更平安,目前曾经为 dubbo、apollo、rocketmq、onedev、dataease 等 500+ 开源我的项目提交了安全漏洞修复的倡议,社区成员超过 1w 开发者,为超过 5w 个开源我的项目,执行超过 30w 次开源平安检测,发现安全漏洞超 70w。各大开源我的项目的安全性失去很大晋升,正有更多开源我的项目因 OSCS 社区的存在而变得更平安。
OSCS 技术能力由墨菲平安技术支持,墨菲平安收费为开发者、开源我的项目等提供三方组件的平安检测、许可证合规评估等能力,提供客户端、GitHub、IDEA 插件等多种检测形式。目前客户端工具(murphysec)已在 GitHub 上开源,同时反对疾速便捷的与 Gitlab、Jenkins CICD 流程进行集成,目前已反对 Java、JavaScript、Golang、Python、PHP、C#、Ruby、Objective-C、.NET 等语言我的项目的检测。
对于墨菲平安
墨菲平安是一家为您提供业余的软件供应链平安治理的科技公司,能力包含代码平安检测、开源组件许可证合规治理、云原生容器平安检测、软件成分剖析(SCA)等,丰盛的平安工具助您打造齐备的软件开发平安能力(DevSecOps)。旗下的平安钻研团队墨菲平安实验室,专一于软件供应链平安相干畛域的技术钻研,关注的方向包含:开源软件平安、程序剖析、威逼情报分析、企业平安治理等。公司外围团队来自百度、华为等企业,领有超过十年的企业平安建设、平安产品研发及平安攻防教训。
OSCS 社区致力于联结社区平安白帽子帮忙每一个开源我的项目变的更平安,也让每一个开发者更安心的应用开源我的项目。如果你也对软件供应链安全感趣味,欢送退出 OSCS,一起为开源平安奉献一份力量!