Security

11 月 19 日 北京站

北京市朝阳区东北三环七圣中街 12 号云南大厦北京新云南皇冠假日酒店

当前业界内,大众关注 IT 安全的范畴主要在产品的运维阶段。然而我们知道,安全需求实际上存在于软件开发流程中的各个阶段。

从需求分析开始,接下来的核心架构设计、软件研发过程、测试结果再到运维服务,细致到每一个环节的严格把控,才能保证一个完整产品的高质量运作,保障产品使用过程中的安全。

此次大会,将从研发安全切入,全流程安全全程渗透,通过开发流程中出现的安全隐患、问题和解决方案实践,传递出『研发安全』和『全流程安全』的理念。

距离开始
    查看回顾

    会场主题

    安全理念

    互联网的规模越来越庞大,人们对于保护隐私的需求越来越强烈。在开发领域,我们是否可以在现有的安全屏障还未被破坏的时候去做好安全防护?

    话题方向:讲述安全的重要性,以及如何提高团队和组织的安全意识。

    需求分析中的安全

    安全需求分为两大类:一是业务功能相关,如权限验证,Cookie泄露,验签,OAuth等;另一类是非功能性,如信息泄漏、DDOS攻击等。如果再需求分析和整理阶段就能够把安全需求罗列清晰,将对后面阶段的设计实现起到重要指导作用。

    话题方向:如何准确清晰的在需求阶段整理出需要做的安全相关内容。

    安全设计

    在需求设计之后,开发之前,在设计阶段需要采取合适的设计方案,包括但不限于架构设计、部署设计,用于实现被甄别出的安全需求。

    话题方向:如何从设计角度更好地保证系统和应用的安全。

    安全测试

    经过需求、设计、实现等阶段,安全已经在应用或系统中被实现,那么如何确信被实现的安全是符合你的设计并达到了当初设定的安全目标?

    话题方向:如何使用测试手段来确保安全需求是无偏差的设计和实现,同时在实现过程中没有引入其他安全风险。

    前端开发

    话题方向:进行安全开发时,在浏览器前端如何配合后端进行设计,并实现整个系统的安全(跨域,Cookie)。

    服务端开发

    话题方向:开发过程中,如何在服务器端进行设计,实现与前端的安全整合。

    移动开发

    话题方向:面对移动设备逐渐增多的情况,如何在移动端与服务端的配合,实现移动服务的安全

    大 会 议 程

    时间 会场 事项
    08:00 - 09:00 主会场 签到
    09:00 - 09:30 开场介绍
    09:30 - 10:10 罗启武 -《互联网业务的风险控制》
    10:10 - 10:50 锅涛 -《永无休止的业务逻辑“漏洞”》
    10:50 - 11:00 茶歇,现场小活动
    11:00 - 11:40 方超 -《互联网业务面临问题浅谈和安全创新实践》
    11:40 - 12:20 覃其慧 -《致测试同仁们:让我们做 Web 安全测试吧!》
    12:20 - 13:30 午休 自助午餐,午休
    时间 前端会场 后端会场 移动端会场
    13:30 - 14:15 孙义 -《基于安全教育的安全意识盛筵》 周为 -《Nginx+Lua 技术在网络安全方面的应用》 议题待确认
    14:15 - 15:00 郭洋 -《敏捷开发中的安全实践》 王卫东 -《面向安全的大数据分析方法和思路》 议题待确认
    15:00 - 15:45 议题待确认 陈爱珍 -《打造安全的容器云平台》 韩建 -《软件安全开发之痛》
    15:45 - 16:15 茶歇,现场小活动
    16:15 - 17:00 刘再耀 -《在软件项目开发中兼顾安全和敏捷》 毛哲文 -《如何从系统架构的层面进行安全设计》 陈东新 -《移动 app 漏洞引发的思考》
    17:00 - 17:45 范亚铃 -《项目管理之于安全开发》 廖威 -《精简 SDL 在企业中的落地》 泮晓波 -《app 安全再增强 -- “无法”脱壳的加固》
    17:45 - 18:20 会后自由交流,合影

    大 会 嘉 宾

    会 场 信 息

    SFDC Security

    大会时间:2016 年 11 月 19 日

    大会地点:北京市朝阳区东北三环七圣中街 12 号云南大厦北京新云南皇冠假日酒店

    联 系 我 们

    讲 师 征 集

    把知识和见解分享给更多有着共同爱好的小伙伴,要求具有资深的从业经验和能力,如果你够格就来挑战吧。

    讲师征集

    联系人:

    Warren|13260516697|warren@sf.gg

    赞 助 联 系

    共同来组织这场属于开发者的大会盛宴吧。

    联系人:

    Linda|15266203210|linda@sf.gg

    阿 敏|18600360220|aimee@sf.gg

    媒 体 合 作

    把知识和见解分享给更多有着共同爱好的小伙伴,要求具有资深的从业经验和能力,如果你够格就来挑战吧。

    联系人:

    Warren | 13260516697 | warren@sf.gg

    img