软件供应链安全深度对话,一次讲清DevSecOps

282 阅读3分钟

中世纪的欧洲有一个“狼人”的传说。平日里,他们说着人话和普通人类没有差别;每当月圆之夜,他们就会转化成“狼人”的型态,在深夜里袭击人类。

为了回击他们,人类拿起了枪杆子。不过一般材质的子弹对“狼人”是不起作用的,只有用一种特殊材质制作而成的“银弹(Sliver Bullet)”才能将其击毙。

IBM 大型机之父 Frederick P. Brooks 在他的《没有银弹》(《No Sliver Bullet》)一书中引用了这个传统寓言来印证一个论点:软件工程开发中面临的软件危机是没有万能武器的,只有通过综合各种方法才能寻找解决之道。后来,银弹也被比喻为具有极端有效性的解决方法,作为杀手锏 、最强杀招、王牌等的代称。

软件供应链的安全亦是如此。DevSecOps 作为软件开发每个阶段的生命周期中自动实施的安全措施,它以敏捷方案和DevOps的速度为软件工程面临危机之际提供一种全新的解决方案。但是怎样什么才是最优解? 这同样是当下网络安全环境中许多软件工程师的疑问。

6月23日,下周四晚上19:00-20:30 Gitee Talk 特邀来自奇安信、悬镜安全、开源网安和 Gitee 的 4 位技术大佬做客直播间,以线上圆桌的形式为大家带来 软件供应链安全的银弹?—— DevSecOps 面面观 的讨论与分享。


直播主题

软件供应链安全的银弹? —— DevSecOps 面面观

直播时间

6月23日 周四 19:00-20:30

特邀嘉宾

奇安信科技集团代码安全产品研发负责人--韩建

悬镜安全技术合伙人--周幸

开源网安安全研究院院长--郑明

Gitee 技术总监--李彦成

主持人-- Gitee 高级产品经理 张盛翔

直播要点

  • 1.DevSecOps 的本质或核心要素是什么
  • 2.供应链安全管理最佳实践是什么
  • 3.如何看待美国针对网络安全的出口管制
  • 4.闲谈 DevSecOps

如何预约

🌟预约直播方式:扫码下方链接 预约直播

🌟进群方式:扫码进群,获取更多直播信息

直播福利

💢企业版优惠

在 5 月 30 日- 6 月 30 日期间,购买企业版的用户凭订单截图可获 Gitee 全套周边大礼包一份(内含马克杯,T 恤,鼠标垫,摄像头遮挡贴,贴纸,马建仓公仔,内裤)!🎉🎉🎉

🎈互动抽奖

在直播评论区提问,被直播嘉宾回复的用户可获 Gitee 马建仓T恤 1 件,名额不限。

💫福袋抽奖

直播中将有两轮抽奖,每轮6个中奖名额,参与就有机会获得马建仓T恤 *1~

赶紧扫码进群,一起看直播吧~


「推荐官」招募计划

后疫情时代,“搞钱”成为当代职场人的关键词。也许有人会说:“说得轻巧,靠一份死工资只能叫生存,还不算搞钱。”的确,在疫情冲击日常生活的当下,依靠本职工作这一个来源已经不能有效抵抗风险。于是,搞钱的方式就是增加不同的收入来源。有个靠谱的副业不仅是增加收入,更是多了一份稳定和底气。与其坐以待,不如码上行动。

目前,Gitee 推出了 推荐返现计划」,践行利他共享精神,让 Gitee 用户工作的同时也能赚取佣金。

成为「推荐官」后,通过邀请好友注册/登录 Gitee 企业版后,好友首次下单即可返现,佣金比例最高达 30% 邀请下单用户越多,拿到佣金越高。

招募现已开启,前往Gitee 网页版,一键成为「推荐官」,尽享专属优惠,赚取佣金,开启新副业,一起搞钱!

更多操作文档,可前往此处查看更多内容。