圆满落幕 | 2024 OWASP中国安全技术论坛

文摘   2024-11-18 18:00   广东  
2024年11月16日,2024 OWASP中国安全技术论坛圆满落下帷幕。本次论坛由OWASP中国、OWASP中国北京分会联合网安加社区共同举办,以“全球视野下的网络安全趋势”为主题,集结众多行业领袖与安全专家,共同聚焦业界前沿的安全技术研究成果和实践经验,探讨在新时代背景下,如何利用新兴技术和创新策略,有效应对复杂多变的安全威胁,构建一个全面、高效、智能的安全治理体系,推动行业步入安全治理的新时代。

△大会合影


智慧交锋:行业大咖共研网安新势

会议伊始,脑动极光首席信息安全官、OWASP中国北京分会负责人张坤进行了精彩的开场致辞。他首先对各位专家学者的到来表示欢迎,并指出,2024年,随着5G、物联网、人工智能、大数据等技术的持续广泛应用,网络‌安全挑战呈现出多样化、隐蔽性强等特点,为有效应对这些风险,我们需要洞察网络安全新趋势新动向,持续推动安全技术的持续创新,建立一个全方位且智能化的安全管理框架,最后他期待大家能以网络安全新趋势展开深度的对话,分享独到的见解。

△脑动极光首席信息安全官、OWASP中国北京分会负责人张坤


雪球网络安全与信息化总监柯徐亭,以《甲方视角:安全系统建设的挑战与解决方案》为题,阐述在构建与优化安全系统过程中,实战操作与策略部署的核心作用,展示在面对选型复杂、实施难度大、运营挑战多等难题时,如何采取有效解决方案,确保系统稳定高效,并通过实战经验分享,为甲方安全系统建设提供有力支撑,推动其迈向更高的发展阶段。

△雪球网络安全与信息化总监柯徐亭


开源网安物联网CTO张海春在《智能网联汽车网络安全测试框架》的演讲中,他指出智能网联汽车层次化安全测试框架,一方面创新性地采用了基于威胁建模的安全测试策略,实现了安全测试流程的规范化和系统化。另一方面,该框架将智能网联汽车的安全测试内容细分为涵盖汽车功能、软硬件在内的十个层次,此举不仅有效降低了安全测试难度,还实现了整车与零部件测试内容的标准化,确保了不同技术水平的测试人员都能依据统一标准高效执行安全测试任务,从而大幅提升了安全测试的效率与质量。

开源网安物联网CTO张海春


探真科技安全研究专家何诣莘,进行了《多云安全下一跳——云安全态势管理与LLMs》的主题演讲。他表示,随着企业对云服务依赖程度的不断加深,其业务运营愈发离不开云平台的支撑。然而,随着数据和应用程序的云迁移,云安全问题也日益成为关注的焦点,成为企业亟需应对的重大挑战。在此背景下,多云安全下一跳——云安全态势管理(CSPM)与大型语言模型(LLMs)的结合,成为了保障云环境安全的关键议题,他还详细分享了如何利用这一创新策略,实现对安全威胁的智能化识别与自动化响应,为企业提供更为全面、高效的云安全保障。

△探真科技安全研究专家何诣莘


呼和浩特市公安局网络安全专家陈殷,围绕《红队评估中的对抗策略与实战技巧》的主题,探讨ATT&CK框架中核心战术技术在红队评估项目中的实际应用,重点分析了从侦察、初始访问到横向移动等多个关键阶段的策略和技巧。

△呼和浩特市公安局网络安全专家陈殷


网络安全从业者樊山在《软件供应链安全审计心得交流》的主题演讲中,以一次软件供应链安全审计工作为切入点,深度剖析并探讨了如何从软件工程全生命周期的视角出发,全面而系统地管理软件供应链。

△网络安全从业者樊山

数据安全专家魏嵩尧,发表了《数据安全的思与行》的主题演讲,深入解读了网络安全的相关法律和条例,强调了需要制定严格的内部管理制度确保合规合法,重视合规审计梳理自查以降低风险,同时他提出了一系列加强数据全生命周期的保护措施,并提供了数据安全建设的解决方案。

△数据安全专家魏嵩尧


 深度研讨:健康医疗行业安全探索分论坛

为深入探讨医疗安全领域的现状、面临的挑战及应对策略,并促进交流与合作,脑动极光首席信息安全官、OWASP中国北京分会负责人张坤、中国卫生信息学会安防分会副主任委员张建林、数世咨询创始人兼总经理李少鹏、中关村水木医疗公司网络安全高级工程师王斌等多位专家学者出席了本次2024 OWASP中国安全技术论坛的闭门研讨会,围绕医疗行业的风险挑战、前沿技术、行业实践、研究成果、指导方针等多方面进行探索分享,旨在推动医疗安全领域的知识创新与技术进步,有效应对医疗行业面临的复杂安全挑战,促进医疗安全领域的持续健康发展与繁荣。

△闭门研讨会


 精彩纷呈:现场交流启发创新思维

在专家进行议题分享之后,现场人员反响热烈,积极提出自己对议题的理解与疑问,专家们在现场详尽地解答了问题,不仅为与会者提供了宝贵的实践经验,还通过实例分析和理论探讨,激发了他们深层次的思考与灵感,为未来的工作和学习提供了全新的视角和思路。

在现场抽奖环节,现场人员热情高涨,踊跃参与互动,这一环节为会议增添了趣味性的同时,还加深了与会者之间的了解,促进了彼此之间的交流与学习。

△互动与抽奖现场


携手并进:共同引领行业发展新风向

洞察与把握行业未来发展新趋势是构建数字时代安全防线的重要前提,它需要整个行业保持紧密协作与敏锐的前瞻洞察力。在本次论坛上,网安加社区搭建了业界同仁间深度对话与合作的桥梁,促进了思想碰撞与智慧交融,更是为网络安全行业新趋势的探索与落地实践注入了新的生机与活力。


展望未来,网安加社区将持续推动网络安全技术革新,深化与各界企业的合作交流,共同探索网络安全治理的新路径与新策略。同时,我们也期盼更多行业精英的加入,携手并进,共同为塑造数字时代的安全新生态贡献力量,引领网络安全行业的未来发展风向标。


点击下方视频,回顾本次论坛精彩瞬间:


若您需要获取本次论坛议题的PPT资料

请在网安加社区微信公众号后台

发送关键词“OWASP中国安全技术论坛

进行领取下载↓


· 往期推荐 ·
1. 圆满落幕 | DevOps与智能运维线下会议
2. 线下活动|2024 OWASP中国安全技术论坛

网安加社区
网安加社区,网络安全技术爱好者交流与分享技术的社区,致力于安全赋能软件开发。通过组织线下沙龙、峰会,促进行业交流,赋能行业交付可信、客户满意的软件产品。我们诚邀有分享精神的专家积极加入,共同传播安全技术与理念,推动数字化社区的可信发展。
 最新文章