本帖最后由 裂帛方物 于 2016-9-28 16:20 编辑
各位好,今年有一场技术大会,希望邀请土司的技术大牛做个分享。Mir4cl3建议我来此发个帖子~
基于尊重大家,强调一下原则:
1、土司朋友,如无意向且不太喜此类型会议,大家请回复0;
2、有意向关注愿意推荐参与,回复1 + 话题 + @推荐讲者;
3、如本帖关注度极低,帖子将在一周内关闭。
时间地点:11月19日(周六) 北京
-------
#大会介绍
当前业界内,大众关注 IT 安全的范畴主要在产品的运维阶段。然而我们知道,安全需求实际上存在于软件开发流程中的各个阶段。
从需求分析开始,接下来的核心架构设计、软件研发过程、测试结果再到运维服务,细致到每一个环节的严格把控,才能保证一个完整产品的高质量运作,保障产品使用过程中的安全。
此次大会,将从研发安全切入,全流程安全全程渗透,通过开发流程中出现的安全隐患、问题和解决方案实践,传递出『研发安全』和『全流程安全』的理念。”
相关主题方向:
1、安全理念
互联网的规模越来越庞大,人们对于保护隐私的需求越来越强烈。在开发领域,我们是否可以在现有的安全屏障还未被破坏的时候去做好安全防护?
话题方向:讲述安全的重要性,以及如何提高团队和组织的安全意识。
2、需求分析中的安全
安全需求分为两大类:一是业务功能相关,如权限验证,Cookie泄露,验签,OAuth等;另一类是非功能性,如信息泄漏、DDOS攻击等。如果再需求分析和整理阶段就能够把安全需求罗列清晰,将对后面阶段的设计实现起到重要指导作用。
话题方向:如何准确清晰的在需求阶段整理出需要做的安全相关内容。
3、安全设计
在需求设计之后,开发之前,在设计阶段需要采取合适的设计方案,包括但不限于架构设计、部署设计,用于实现被甄别出的安全需求。
话题方向:如何从设计角度更好地保证系统和应用的安全。
4、安全测试
经过需求、设计、实现等阶段,安全已经在应用或系统中被实现,那么如何确信被实现的安全是符合你的设计并达到了当初设定的安全目标?
话题方向:如何使用测试手段来确保安全需求是无偏差的设计和实现,同时在实现过程中没有引入其他安全风险。
5、前端开发
话题方向:进行安全开发时,在浏览器前端如何配合后端进行设计,并实现整个系统的安全(跨域,Cookie)。
6、服务端开发
话题方向:开发过程中,如何在服务器端进行设计,实现与前端的安全整合。
7、移动开发
话题方向:面对移动设备逐渐增多的情况,如何在移动端与服务端的配合,实现移动服务的安全
----------
// 这次大会非传统类的安全圈会议,方向是研发安全,面向用户为一线互联网公司的Coder。希望 tools 朋友从某些角度剖析一些问题,以 Hacker 思维为大量平台化服务 coding 提供类似安全准则(case:几个维度(代码/架构/运维)分析 coding 潜在的风险,典型的风险案例等等),有效降低风险。
----
具体有意向参与朋友请留言,或email:otherscrying@gmail.com
// 大会产生相关费用及日程安排都将会与讲者确认,由大会会务组承担。
各位好,今年有一场技术大会,希望邀请土司的技术大牛做个分享。Mir4cl3建议我来此发个帖子~
基于尊重大家,强调一下原则:
1、土司朋友,如无意向且不太喜此类型会议,大家请回复0;
2、有意向关注愿意推荐参与,回复1 + 话题 + @推荐讲者;
3、如本帖关注度极低,帖子将在一周内关闭。
时间地点:11月19日(周六) 北京
-------
#大会介绍
当前业界内,大众关注 IT 安全的范畴主要在产品的运维阶段。然而我们知道,安全需求实际上存在于软件开发流程中的各个阶段。
从需求分析开始,接下来的核心架构设计、软件研发过程、测试结果再到运维服务,细致到每一个环节的严格把控,才能保证一个完整产品的高质量运作,保障产品使用过程中的安全。
此次大会,将从研发安全切入,全流程安全全程渗透,通过开发流程中出现的安全隐患、问题和解决方案实践,传递出『研发安全』和『全流程安全』的理念。”
相关主题方向:
1、安全理念
互联网的规模越来越庞大,人们对于保护隐私的需求越来越强烈。在开发领域,我们是否可以在现有的安全屏障还未被破坏的时候去做好安全防护?
话题方向:讲述安全的重要性,以及如何提高团队和组织的安全意识。
2、需求分析中的安全
安全需求分为两大类:一是业务功能相关,如权限验证,Cookie泄露,验签,OAuth等;另一类是非功能性,如信息泄漏、DDOS攻击等。如果再需求分析和整理阶段就能够把安全需求罗列清晰,将对后面阶段的设计实现起到重要指导作用。
话题方向:如何准确清晰的在需求阶段整理出需要做的安全相关内容。
3、安全设计
在需求设计之后,开发之前,在设计阶段需要采取合适的设计方案,包括但不限于架构设计、部署设计,用于实现被甄别出的安全需求。
话题方向:如何从设计角度更好地保证系统和应用的安全。
4、安全测试
经过需求、设计、实现等阶段,安全已经在应用或系统中被实现,那么如何确信被实现的安全是符合你的设计并达到了当初设定的安全目标?
话题方向:如何使用测试手段来确保安全需求是无偏差的设计和实现,同时在实现过程中没有引入其他安全风险。
5、前端开发
话题方向:进行安全开发时,在浏览器前端如何配合后端进行设计,并实现整个系统的安全(跨域,Cookie)。
6、服务端开发
话题方向:开发过程中,如何在服务器端进行设计,实现与前端的安全整合。
7、移动开发
话题方向:面对移动设备逐渐增多的情况,如何在移动端与服务端的配合,实现移动服务的安全
----------
// 这次大会非传统类的安全圈会议,方向是研发安全,面向用户为一线互联网公司的Coder。希望 tools 朋友从某些角度剖析一些问题,以 Hacker 思维为大量平台化服务 coding 提供类似安全准则(case:几个维度(代码/架构/运维)分析 coding 潜在的风险,典型的风险案例等等),有效降低风险。
----
具体有意向参与朋友请留言,或email:otherscrying@gmail.com
// 大会产生相关费用及日程安排都将会与讲者确认,由大会会务组承担。




