安全讲堂 | 北京区域走进知名企业

2019-04-03 11:09


2019年3月27日,OWASP中国北京区域负责人张坤先生应国内知名清算平台公司邀请,为该公司技术团队做基于OWASP的软件安全开发技术分享。


应用安全和软件安全开发正成为国内众多企业新近关注的安全技术焦点。如何在各类业务系统开发过程中识别安全目标与需求、如何做好企业软件安全开发体系建设的顶层设计、如何执行软件安全开发的实践、有哪些行业公认的规范文档、检测工具、培训材料可供参考,也正是大部分企业落地软件安全开发生命周期(S-SDLC)和具体实践时遇到的真实问题。


张坤作为OWASP中国北京区域负责人,从OWASP的角度对上述问题做了清晰的解答。通过解读OWASP Top 10、OWASP ASVS、OWASP S-SDLC、OWASP Dependency-Check、OWASP ZAP、OWASP SAMM等一系列OWASP在全球范围内发布的经典研究项目成果,宏观性的概况了可融入软件安全开发体系的参考材料,并通过OWASP安全设计和安全编码规范项目的详细解读,着重分析了具体开展软件安全开发的技术要点。


通过本次企业内部的软件安全开发技术分享,OWASP中国为该企业引入了可供参考和实践的行业第一手资料。OWASP中国愿以公益性的方式,帮助更多国内的企业和高校培养应用安全和软件安全人才,助力应用安全和软件安全领域发展。


OWASP中国


昵称:
内容:
验证码:
提交评论
评论一下