从一个漏洞开始,OWASP项目负责人嘉年华现场教你怎么理解S-SDLC

2023-11-06 16:20

本文主要是介绍从一个漏洞开始,OWASP项目负责人嘉年华现场教你怎么理解S-SDLC,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Silver Zhang (张家银),拥有15年安全领域从业经验,对软件安全开发流程、安全架构设计、应用安全解决方案、安全测试以及应用安全扫描工具原理与设计有深入的研究与实践经验。他曾经主导完成全球最大云安全产品(年用户数7+亿人次)的S-SDLC全流程及落地,以及主导华为、中兴等公司S-SDLC项目实施与落地。


78日,Silver Zhang将现身第三届讯飞测试技术嘉年华,与广大同行激情分享他和安全测试的故事,诚邀小伙伴们一起聆听。

 

会议日程

上午场

9:00–9:40 《自动化测试平台3.0:环境管理、一键流程、多样分析》 范琳琳(科大讯飞资深测试开发工程师,自动化测试专家)

9:50–10:30 《基于亿级访问量下的服务高可用保障体系》张元剑(科大讯飞智学网专项测试组组长,智学网测试技术负责人)

10:40–11:20 《移动ToC产品服务端性能测试实践》 王青(科大讯飞消费者BG高级性能测试工程师,CSDN性能测试博客专家)

 

下午场

13:30–14:10 《人工智能下的核心引擎效果窥测利器》宋明(科大讯飞AI研究院测试主管,高级测试技术工程师)

14:20–15:00 《安全开发全生命周期(S-SDLC)实施技术与实践》Silver Zhang(SecZone公司CTO,OWASPS-SDLC项目负责人之一)

15:00–15:20 休息时间(抽奖)

15:20–16:00 《性能项目解析:互联网银行项目实践和两则实际性能定位案例》高楼(前中国惠普有限公司性能测试专家,国内第一个非商业性能测试社区7DTEST创始人)

16:10–16:50 《某电商性能保障方案》吴培(科大讯飞测试技术部高级性能测试工程师)

17:00–17:40 《基于Appium+RobotFramework的自动化实践》 吴微辉(科大讯飞平台架构部测试架构师)

17:40-18:00 抽奖环节



如果感兴趣请进入我们的官网报名:http://itest.iflytek.com/

嘉年华在线报名:https://www.sojump.hk/jq/14382135.aspx

爱测未来公众号:itest_forever(记得关注哟)


时间:2017.07.08

会场地址:合肥市望江西路666号科大讯飞语音产业基地A1#201会场

技术嘉年华官网:http://itest.iflytek.com/

嘉年华在线报名:https://www.sojump.hk/jq/14382135.aspx

铂金合作伙伴:躺倒鸭、OWASP


这篇关于从一个漏洞开始,OWASP项目负责人嘉年华现场教你怎么理解S-SDLC的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/357720

相关文章

Vue项目的甘特图组件之dhtmlx-gantt使用教程和实现效果展示(推荐)

《Vue项目的甘特图组件之dhtmlx-gantt使用教程和实现效果展示(推荐)》文章介绍了如何使用dhtmlx-gantt组件来实现公司的甘特图需求,并提供了一个简单的Vue组件示例,文章还分享了一... 目录一、首先 npm 安装插件二、创建一个vue组件三、业务页面内 引用自定义组件:四、dhtmlx

SpringBoot项目注入 traceId 追踪整个请求的日志链路(过程详解)

《SpringBoot项目注入traceId追踪整个请求的日志链路(过程详解)》本文介绍了如何在单体SpringBoot项目中通过手动实现过滤器或拦截器来注入traceId,以追踪整个请求的日志链... SpringBoot项目注入 traceId 来追踪整个请求的日志链路,有了 traceId, 我们在排

部署Vue项目到服务器后404错误的原因及解决方案

《部署Vue项目到服务器后404错误的原因及解决方案》文章介绍了Vue项目部署步骤以及404错误的解决方案,部署步骤包括构建项目、上传文件、配置Web服务器、重启Nginx和访问域名,404错误通常是... 目录一、vue项目部署步骤二、404错误原因及解决方案错误场景原因分析解决方案一、Vue项目部署步骤

golang内存对齐的项目实践

《golang内存对齐的项目实践》本文主要介绍了golang内存对齐的项目实践,内存对齐不仅有助于提高内存访问效率,还确保了与硬件接口的兼容性,是Go语言编程中不可忽视的重要优化手段,下面就来介绍一下... 目录一、结构体中的字段顺序与内存对齐二、内存对齐的原理与规则三、调整结构体字段顺序优化内存对齐四、内

MySql死锁怎么排查的方法实现

《MySql死锁怎么排查的方法实现》本文主要介绍了MySql死锁怎么排查的方法实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录前言一、死锁排查方法1. 查看死锁日志方法 1:启用死锁日志输出方法 2:检查 mysql 错误

配置springboot项目动静分离打包分离lib方式

《配置springboot项目动静分离打包分离lib方式》本文介绍了如何将SpringBoot工程中的静态资源和配置文件分离出来,以减少jar包大小,方便修改配置文件,通过在jar包同级目录创建co... 目录前言1、分离配置文件原理2、pom文件配置3、使用package命令打包4、总结前言默认情况下,

python实现简易SSL的项目实践

《python实现简易SSL的项目实践》本文主要介绍了python实现简易SSL的项目实践,包括CA.py、server.py和client.py三个模块,文中通过示例代码介绍的非常详细,对大家的学习... 目录运行环境运行前准备程序实现与流程说明运行截图代码CA.pyclient.pyserver.py参

Rsnapshot怎么用? 基于Rsync的强大Linux备份工具使用指南

《Rsnapshot怎么用?基于Rsync的强大Linux备份工具使用指南》Rsnapshot不仅可以备份本地文件,还能通过SSH备份远程文件,接下来详细介绍如何安装、配置和使用Rsnaps... Rsnapshot 是一款开源的文件系统快照工具。它结合了 Rsync 和 SSH 的能力,可以帮助你在 li

深入理解Apache Airflow 调度器(最新推荐)

《深入理解ApacheAirflow调度器(最新推荐)》ApacheAirflow调度器是数据管道管理系统的关键组件,负责编排dag中任务的执行,通过理解调度器的角色和工作方式,正确配置调度器,并... 目录什么是Airflow 调度器?Airflow 调度器工作机制配置Airflow调度器调优及优化建议最

电脑密码怎么设置? 一文读懂电脑密码的详细指南

《电脑密码怎么设置?一文读懂电脑密码的详细指南》为了保护个人隐私和数据安全,设置电脑密码显得尤为重要,那么,如何在电脑上设置密码呢?详细请看下文介绍... 设置电脑密码是保护个人隐私、数据安全以及系统安全的重要措施,下面以Windows 11系统为例,跟大家分享一下设置电脑密码的具体办php法。Windo