构建可信任的全球软件供应链与设备合规研讨会
TehGroup
构建可信任的全球软件供应链与设备合规研讨会
尊敬的各位嘉宾
大家好!
在当前全球数字化变革加速的背景下,软件供应链安全与开发安全的议题愈发受到广泛关注。受一系列重大事件的驱动(如XZ Utils、SolarWinds供应链攻击等),以及国际关系变化(包括贸易摩擦、技术封锁、网络战争等)的影响,软件供应链安全的概念近年来持续升温。软件供应链的安全风险贯穿软件全生命周期,涵盖从软件开发、上线发布到运行使用的每一个环节。开发安全虽与软件供应链安全有所不同,但却是保障软件供应链安全的关键起点。安全“左移”逐渐成为行业共识,未来DevSecOps或将从场景化技术演变为普适性技术,进一步引领安全技术的发展。
为此,2024年“构建可信任的全球软件供应链与设备合规研讨会”将围绕“软件供应链安全与开发安全”为主题,深度探讨全球化背景下如何应对复杂的供应链安全挑战。本次会议将通过技术分享、行业洞见、案例解析等多种形式,重点探讨软件供应链安全治理、开发安全措施、开源组件风险管理、软件物料清单(SBOM)实践等多个关键议题,展示最新的行业动态和安全技术发展方向。会议将汇聚行业专家,共同推动软件供应链安全领域的深度合作与创新,保障全球数字经济的健康、稳定发展。
【基本信息】
-
主办方:Black Duck(新思科技)
-
协办方:TEH Goup
-
地点:上海市静安区愚园路1号(上海宏安瑞士大酒店)
-
时间:2024年10月30号 - 上午10:30至下午2:00
-
费用:免费-含商务午餐
【活动亮点】
-
软件供应链安全治理中的挑战与应对策略
Challenges and Strategies in Software Supply Chain Security Governance
-
DevSecOps:从开发安全到供应链安全的演进
DevSecOps: Evolution from Development Security to Supply Chain Security
-
软件物料清单(SBOM)与供应链透明化的实践
Software Bill of Materials (SBOM) and Supply Chain Transparency Practices
-
开源软件安全管理
Open Source Software Security Management
-
软件供应链安全中的持续监控与风险管理
Continuous Monitoring and Risk Management in Software Supply Chain Security
【注意事项】
-
主办单位保留报名资格审核权,请勿伪造他人身份资料,以免触犯法律。
-
主办单位保留对议程及主讲人进行变更的权利,会议议程在活动开始前7天内可能会进行修改和调整。
-
若报名成功的来宾因事务需委托代理人出席,请提前通知主办单位,以便报到确认。
-
若本活动遇到天灾等不可抗拒因素(依当地公告而定),将延期举办,时间另行通知。
-
主办单位将最迟于活动前一日通过电子邮件或电话方式发送报到提醒,确认您有参加资格。
声明:本页面所有信息均由商家提供,大数跨境仅提供技术支持
