从一个漏洞开始,OWASP项目负责人嘉年华现场教你怎么理解S-SDLC

2023-11-06 16:20

本文主要是介绍从一个漏洞开始,OWASP项目负责人嘉年华现场教你怎么理解S-SDLC,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Silver Zhang (张家银),拥有15年安全领域从业经验,对软件安全开发流程、安全架构设计、应用安全解决方案、安全测试以及应用安全扫描工具原理与设计有深入的研究与实践经验。他曾经主导完成全球最大云安全产品(年用户数7+亿人次)的S-SDLC全流程及落地,以及主导华为、中兴等公司S-SDLC项目实施与落地。


78日,Silver Zhang将现身第三届讯飞测试技术嘉年华,与广大同行激情分享他和安全测试的故事,诚邀小伙伴们一起聆听。

 

会议日程

上午场

9:00–9:40 《自动化测试平台3.0:环境管理、一键流程、多样分析》 范琳琳(科大讯飞资深测试开发工程师,自动化测试专家)

9:50–10:30 《基于亿级访问量下的服务高可用保障体系》张元剑(科大讯飞智学网专项测试组组长,智学网测试技术负责人)

10:40–11:20 《移动ToC产品服务端性能测试实践》 王青(科大讯飞消费者BG高级性能测试工程师,CSDN性能测试博客专家)

 

下午场

13:30–14:10 《人工智能下的核心引擎效果窥测利器》宋明(科大讯飞AI研究院测试主管,高级测试技术工程师)

14:20–15:00 《安全开发全生命周期(S-SDLC)实施技术与实践》Silver Zhang(SecZone公司CTO,OWASPS-SDLC项目负责人之一)

15:00–15:20 休息时间(抽奖)

15:20–16:00 《性能项目解析:互联网银行项目实践和两则实际性能定位案例》高楼(前中国惠普有限公司性能测试专家,国内第一个非商业性能测试社区7DTEST创始人)

16:10–16:50 《某电商性能保障方案》吴培(科大讯飞测试技术部高级性能测试工程师)

17:00–17:40 《基于Appium+RobotFramework的自动化实践》 吴微辉(科大讯飞平台架构部测试架构师)

17:40-18:00 抽奖环节



如果感兴趣请进入我们的官网报名:http://itest.iflytek.com/

嘉年华在线报名:https://www.sojump.hk/jq/14382135.aspx

爱测未来公众号:itest_forever(记得关注哟)


时间:2017.07.08

会场地址:合肥市望江西路666号科大讯飞语音产业基地A1#201会场

技术嘉年华官网:http://itest.iflytek.com/

嘉年华在线报名:https://www.sojump.hk/jq/14382135.aspx

铂金合作伙伴:躺倒鸭、OWASP


这篇关于从一个漏洞开始,OWASP项目负责人嘉年华现场教你怎么理解S-SDLC的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/357720

相关文章

AI绘图怎么变现?想做点副业的小白必看!

在科技飞速发展的今天,AI绘图作为一种新兴技术,不仅改变了艺术创作的方式,也为创作者提供了多种变现途径。本文将详细探讨几种常见的AI绘图变现方式,帮助创作者更好地利用这一技术实现经济收益。 更多实操教程和AI绘画工具,可以扫描下方,免费获取 定制服务:个性化的创意商机 个性化定制 AI绘图技术能够根据用户需求生成个性化的头像、壁纸、插画等作品。例如,姓氏头像在电商平台上非常受欢迎,

这15个Vue指令,让你的项目开发爽到爆

1. V-Hotkey 仓库地址: github.com/Dafrok/v-ho… Demo: 戳这里 https://dafrok.github.io/v-hotkey 安装: npm install --save v-hotkey 这个指令可以给组件绑定一个或多个快捷键。你想要通过按下 Escape 键后隐藏某个组件,按住 Control 和回车键再显示它吗?小菜一碟: <template

W外链微信推广短连接怎么做?

制作微信推广链接的难点分析 一、内容创作难度 制作微信推广链接时,首先需要创作有吸引力的内容。这不仅要求内容本身有趣、有价值,还要能够激起人们的分享欲望。对于许多企业和个人来说,尤其是那些缺乏创意和写作能力的人来说,这是制作微信推广链接的一大难点。 二、精准定位难度 微信用户群体庞大,不同用户的需求和兴趣各异。因此,制作推广链接时需要精准定位目标受众,以便更有效地吸引他们点击并分享链接

如何用Docker运行Django项目

本章教程,介绍如何用Docker创建一个Django,并运行能够访问。 一、拉取镜像 这里我们使用python3.11版本的docker镜像 docker pull python:3.11 二、运行容器 这里我们将容器内部的8080端口,映射到宿主机的80端口上。 docker run -itd --name python311 -p

认识、理解、分类——acm之搜索

普通搜索方法有两种:1、广度优先搜索;2、深度优先搜索; 更多搜索方法: 3、双向广度优先搜索; 4、启发式搜索(包括A*算法等); 搜索通常会用到的知识点:状态压缩(位压缩,利用hash思想压缩)。

电脑桌面文件删除了怎么找回来?别急,快速恢复攻略在此

在日常使用电脑的过程中,我们经常会遇到这样的情况:一不小心,桌面上的某个重要文件被删除了。这时,大多数人可能会感到惊慌失措,不知所措。 其实,不必过于担心,因为有很多方法可以帮助我们找回被删除的桌面文件。下面,就让我们一起来了解一下这些恢复桌面文件的方法吧。 一、使用撤销操作 如果我们刚刚删除了桌面上的文件,并且还没有进行其他操作,那么可以尝试使用撤销操作来恢复文件。在键盘上同时按下“C

webm怎么转换成mp4?这几种方法超多人在用!

webm怎么转换成mp4?WebM作为一种新兴的视频编码格式,近年来逐渐进入大众视野,其背后承载着诸多优势,但同时也伴随着不容忽视的局限性,首要挑战在于其兼容性边界,尽管WebM已广泛适应于众多网站与软件平台,但在特定应用环境或老旧设备上,其兼容难题依旧凸显,为用户体验带来不便,再者,WebM格式的非普适性也体现在编辑流程上,由于它并非行业内的通用标准,编辑过程中可能会遭遇格式不兼容的障碍,导致操

在cscode中通过maven创建java项目

在cscode中创建java项目 可以通过博客完成maven的导入 建立maven项目 使用快捷键 Ctrl + Shift + P 建立一个 Maven 项目 1 Ctrl + Shift + P 打开输入框2 输入 "> java create"3 选择 maven4 选择 No Archetype5 输入 域名6 输入项目名称7 建立一个文件目录存放项目,文件名一般为项目名8 确定

【生成模型系列(初级)】嵌入(Embedding)方程——自然语言处理的数学灵魂【通俗理解】

【通俗理解】嵌入(Embedding)方程——自然语言处理的数学灵魂 关键词提炼 #嵌入方程 #自然语言处理 #词向量 #机器学习 #神经网络 #向量空间模型 #Siri #Google翻译 #AlexNet 第一节:嵌入方程的类比与核心概念【尽可能通俗】 嵌入方程可以被看作是自然语言处理中的“翻译机”,它将文本中的单词或短语转换成计算机能够理解的数学形式,即向量。 正如翻译机将一种语言

怎么让1台电脑共享给7人同时流畅设计

在当今的创意设计与数字内容生产领域,图形工作站以其强大的计算能力、专业的图形处理能力和稳定的系统性能,成为了众多设计师、动画师、视频编辑师等创意工作者的必备工具。 设计团队面临资源有限,比如只有一台高性能电脑时,如何高效地让七人同时流畅地进行设计工作,便成为了一个亟待解决的问题。 一、硬件升级与配置 1.高性能处理器(CPU):选择多核、高线程的处理器,例如Intel的至强系列或AMD的Ry