大数跨境
0
0

安势受邀参加第八届中国开源年会,成都,我们来了!

安势受邀参加第八届中国开源年会,成都,我们来了! 安势信息
2023-10-26
4
导读:开源如山川,似海河,哺育着每一位信息技术行业从业者。成都开源年会,我们与您不见不散!

大家好,这里是安势信息。


第八届中国开源年会(COSCon'23)将于 10月28-29日四川成都市高新区菁蓉汇举办,安势信息很荣幸收到开源社的邀请作为入住嘉宾参与本次年会。



一. 演讲嘉宾



安势信息产品架构总监朱贤曼女士作为演讲嘉宾于10月29日 14:20 - 14:45在【开源治理】分论坛为我们带来《基于SBOM的开源风险管理实践》的主题分享。安势的技术市场总监王峰先生也将在菁蓉汇7栋的主论坛为我们带来精彩的闪电演讲!


【开源治理】分论坛位置菁蓉国际广场2A栋4层优晨加速器阶梯会议室

【开源年会】主论坛位置菁蓉汇7栋



   在软件供应链中,SBOM扮演着至关重要的角色


  • 提高透明度与问责制:SBOM是提高整个软件安全供应链透明度和问责制的重要一步。通过收集和分析SBOM信息,企业能够对所使用的软件保有可见性,从而更好地管理和控制潜在的风险。



  • 管理供应链风险:SBOM能够实时跟踪软件中使用的第三方组件,从而帮助企业管理整个软件供应链。这有助于及时发现和应对潜在的安全威胁,如漏洞、许可证问题等。



  • 协助风险评估:SBOM作为软件供应链安全的关键技术工具之一,能够统一描绘软件资产信息格式,协助对企业采购的软件和自研软件进行风险评估。




  • 促进信息交流与共享:SBOM还可以形成软件供应链活动中传递的软件信息接口标准,从而促进各方之间的信息交流与共享。




本次演讲从开源安全面临的挑战入手,重点探讨为什么 SBOM 是开源软件治理的基石在开源风险管理的过程中如何利用 SBOM 进行治理,以及 SBOM 在企业现有软件开发和交付流程中的工程化落地实践,最后简单介绍 SBOM 的局限性以及其它可能的解决方案。希望越来越多的组织/企业能采用 SBOM,推动 SBOM 的落地,共建可信开源软件供应链生态。










二. 开源年会与安势



本次开源年会由开源社主办。开源社(英文名称为“KAIYUANSHE”)成立于 2014 年。开源社始终维持 “厂商中立、公益、非营利” 的理念,旨在共创健康可持续发展的开源生态体系。开源社自2016年起连续举办中国开源年会(COSCon),持续发布《中国开源年度报告》,联合发起了“中国开源先锋榜”、“中国开源码力榜”等,在海内外产生了广泛的影响力。


作为疫情后市场复苏的第一年,势在2023不断突破,坚持以技术进步创新为基点,以用户感受为标准,斩获了众多业内头部客户。今年我们参加了众多业界的开源论坛与会议,积极与开源界的精英大咖们展开交流和分享,在上海、深圳、北京、武汉等全国各地留下了我们的身影,本次开源年会的主题为【开源:川流不息、山海相映】,开源如山川,似海河,哺育着每一位信息技术行业从业者,本次我们相约天府之国,欢迎您莅临安势信息的展位与我们积极探索开源在我国未来发展的新方向!


成都,我们不见不散!









关于安势信息


上海安势信息技术有限公司是国内先进的软件供应链安全治理解决方案提供商,核心团队来自Synopsys、华为、阿里巴巴、腾讯、中兴等国内外企业。安势信息始终坚持DevSecOps的理念和实践,以多维探测和底层引擎开发等技术为核心,提供包括清源CleanSource SCA(软件成分分析)、清本CleanCode SAST(企业级白盒静态代码扫描)、清正CleanBinary (二进制代码扫描)、安全服务等产品和解决方案,覆盖互联网、汽车、医疗、通信、金融等多元化场景的软件供应链安全治理最佳实践。


欢迎访问安势信息官www.sectrend.com.cn或发送邮件至 info@sectrend.com.cn垂询。

点击蓝字 关注我们

【声明】内容源于网络
0
0
安势信息
安势信息是国内先进的软件供应链安全治理解决方案提供商,提供包括清源SCA(软件成分分析)、清本SAST(静态代码扫描)、清正CleanBinary (二进制代码扫描)、安全服务等解决方案,提供各行业的软件供应链安全治理最佳实践。
内容 170
粉丝 0
安势信息 安势信息是国内先进的软件供应链安全治理解决方案提供商,提供包括清源SCA(软件成分分析)、清本SAST(静态代码扫描)、清正CleanBinary (二进制代码扫描)、安全服务等解决方案,提供各行业的软件供应链安全治理最佳实践。
总阅读356
粉丝0
内容170