火热报名中|墨菲安全发起首届 OSCS 软件供应链安全技术论坛

本文主要是介绍火热报名中|墨菲安全发起首届 OSCS 软件供应链安全技术论坛,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

OSCS 软件供应链安全技术论坛是 OSCS 社区针对软件供应链安全主题开展的首场专业性技术论坛,首期论坛由 OSCS 社区创始成员墨菲安全发起,将于 10 月 29 日 在海淀中关村创业大街举办。

论坛联合思否、CSDN、OSChina、51CTO、InfoQ、IT168 等媒体及社区深度合作,邀请了中国信通院、知名开源专家谭中意、蚂蚁、快手的安全专家一起为大家带来开源项目安全治理、软件供应链安全体系建设、企业软件供应链安全最佳实践,打破安全与研发之间的高壁垒。

在这里插入图片描述

论坛详情

活动时间:2022年10月29日周六 14:00-18:00

活动地点:北京市海淀区中关村创业大街12号楼5层多功能厅

论坛亮点

  • 国内一线安全技术专家、开源专家齐聚一堂;
  • 剖析前沿开源安全及合规面临的挑战;
  • 深入浅出软件供应链安全治理痛点及现状;
  • 国内一线安全负责人最佳实践案例深度剖析;

活动日程

  • 14:00-14:20 《开场致辞》

OSCS 社区负责人,墨菲安全创始人,前百度安全架构师,贝壳安全负责人 章华鹏

  • 14:20-14:40 《软件供应链安全标准体系建设与洞察》

中国信通院云大所开源和软件安全部副主任 郭雪

  • 14:40-15:20 《OpenChain-企业软件开源合规国际标准介绍》

第四范式架构师,开源专家,OpenChain中国工作组联合创始人 谭中意

  • 15:20-16:00 《蚂蚁供应链安全建设实践》

蚂蚁集团高级安全专家,蚂蚁集团应用安全产品中台负责人 边立忠

  • 16:00-16:40 《技术驱动—打造最实用的软件供应链安全工具》

墨菲安全联合创始人&安全实验室负责人 欧阳强斌

  • 16:40-17:20 《第三方软件的风险评估与风险治理的实践》

快手基础安全负责人 吴圣

  • 17:20-17:55 《圆桌论坛:全球软件供应链安全治理方向及趋势》
  • 17:55-18:00 线下抽奖&互动

致谢伙伴

本次活动得到了多个社区及合作伙伴的大力支持,在此表示由衷的感谢!

主办方:墨菲安全

战略合作社区:SegmentFault 思否、CSDN、OSChina、51CTO、InfoQ、IT168

合作单位:快手安全应急响应中心、小米安全中心、安全客、火线安全、安全脉搏、嘶吼、看雪、FreeBuf、安全419、安世加、众安天下、StreamNative、WeDataSphere、SeaTunnel、白鲸开源、Doris、APISIX、Dromara、开源江湖、中关村融创企业开放创新促进会

关于OSCS

OSCS 致力于让每一个开源项目更安全,目前已经为 dubbo、apollo、rocketmq、onedev、dataease500+ 开源项目提交了安全漏洞修复的建议,社区成员超过 1w 开发者,为超过 5w 个开源项目,执行超过 30w 次开源安全检测,发现安全漏洞超 70w 。各大开源项目的安全性得到很大提升,正有更多开源项目因 OSCS 社区的存在而变得更安全。

OSCS 技术能力由墨菲安全技术支持,墨菲安全免费为开发者、开源项目等提供三方组件的安全检测、许可证合规评估等能力,提供客户端、GitHub、IDEA 插件等多种检测方式。目前客户端工具(murphysec)已在 GitHub 上开源,同时支持快速便捷的与 Gitlab、Jenkins CICD 流程进行集成,目前已支持 Java、JavaScript、Golang、Python、PHP、C#、Ruby、Objective-C、.NET 等语言项目的检测。

关于墨菲安全

墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,能力包括代码安全检测、开源组件许可证合规管理、云原生容器安全检测、软件成分分析(SCA)等,丰富的安全工具助您打造完备的软件开发安全能力(DevSecOps)。旗下的安全研究团队墨菲安全实验室,专注于软件供应链安全相关领域的技术研究,关注的方向包括:开源软件安全、程序分析、威胁情报分析、企业安全治理等。公司核心团队来自百度、华为等企业,拥有超过十年的企业安全建设、安全产品研发及安全攻防经验。

OSCS社区致力于联合社区安全白帽子帮助每一个开源项目变的更安全,也让每一个开发者更安心的使用开源项目。如果你也对软件供应链安全感兴趣,欢迎加入 OSCS,一起为开源安全贡献一份力量!

这篇关于火热报名中|墨菲安全发起首届 OSCS 软件供应链安全技术论坛的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/cups107/article/details/127548545
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/362682

相关文章

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

Qt 设置软件版本信息的实现

《Qt设置软件版本信息的实现》本文介绍了Qt项目中设置版本信息的三种常用方法,包括.pro文件和version.rc配置、CMakeLists.txt与version.h.in结合,具有一定的参考... 目录在运行程序期间设置版本信息可以参考VS在 QT 中设置软件版本信息的几种方法方法一:通过 .pro

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

安装centos8设置基础软件仓库时出错的解决方案

《安装centos8设置基础软件仓库时出错的解决方案》:本文主要介绍安装centos8设置基础软件仓库时出错的解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录安装Centos8设置基础软件仓库时出错版本 8版本 8.2.200android4版本 javas

如何确定哪些软件是Mac系统自带的? Mac系统内置应用查看技巧

《如何确定哪些软件是Mac系统自带的?Mac系统内置应用查看技巧》如何确定哪些软件是Mac系统自带的?mac系统中有很多自带的应用,想要看看哪些是系统自带,该怎么查看呢?下面我们就来看看Mac系统内... 在MAC电脑上,可以使用以下方法来确定哪些软件是系统自带的:1.应用程序文件夹打开应用程序文件夹

JAVA保证HashMap线程安全的几种方式

《JAVA保证HashMap线程安全的几种方式》HashMap是线程不安全的,这意味着如果多个线程并发地访问和修改同一个HashMap实例,可能会导致数据不一致和其他线程安全问题,本文主要介绍了JAV... 目录1. 使用 Collections.synchronizedMap2. 使用 Concurren

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

最新Spring Security实战教程之Spring Security安全框架指南

《最新SpringSecurity实战教程之SpringSecurity安全框架指南》SpringSecurity是Spring生态系统中的核心组件,提供认证、授权和防护机制,以保护应用免受各种安... 目录前言什么是Spring Security?同类框架对比Spring Security典型应用场景传统

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可