• 2023-09-25
  • 16:20 - 17:00

DevSecOps的体系建设和落地实践

  1. 从 DevOps 到 DevSecOps
  2. 安全左移
  3. DevSecOps技术
  4. DevSecOps 体系建设
  5. DevSecOps 在国际大型银行和大型互联网企业的落地实践
  6. DevSecOps 未来展望

近些年来 DevOps 已经在众多企业内进行了落地,用以提高业务交付的速度和质量,从而 提升企业的竞争力。然而,传统的DevOps并没有考虑安全,传统安全开发模式也已经跟不上快速的业务交付模式,并且成为业务交付速度进一步提升的瓶颈。 为了解决这一问题,DevSecOps (DevOps +信息安全)应运而生。

本次分享基于DevSecOps安全左移的理念,通过案例分析,讲解了在软件开发过程中如何通过多种DevSecOps技术和平台进行相关的安全控制,安全设计,安全扫描和测试,通过DevSecOps度量评估和追踪开发团队安全左移成熟度,以及通过各种培训手段强化开发人员的安全意识和提高开发人员的安全能力,最终在开发部门中建立DevSecOps体系和文化,从而实现既快速稳定,又安全的业务交付,从而进一步提高企业的竞争力"

周纪海

周纪海

汇丰银行 证券服务技术部门DevSecOps负责人
  1. 英国伦敦帝国理工学院博士毕业
  2. 10 余年多家国际大型银行(巴克莱银行,汇丰银行等)和腾讯的 DevOps 和 DevSecOps 转型和落地的工作经验
  3. 中国首本 DevSecOps 书籍《DevSecOps实战》的第一作者
  4. 国外金融科技书籍《The Future and Fintech, ABCDI and Beyond》的作者之一
  5. 2018 到 2023 年期间,受邀作为演讲嘉宾出席国外 10+和国内 20+ 技术峰会分享 DevOps 和 DevSecOps 经验,并担任近10场技术峰会的出品人
  6. 中国首位 EXIN DevSecOps Manager 资格认证讲师。
  • LEVEL
    中階
  • ROOM
    6F F會議室
  • FORM
    預錄影片
  • LANGUAGE
    中文
  • TAG
    DevSecOps
  • 適合聽眾
    DevOps 新手(Newbie) DevOps 老司機(DevOps Veteran) IT人員/偏開發(IT / DEV) IT人員/偏維運(IT / OPS) IT人員/全都做(IT / I have to do everything) 非 IT 部門(Non-IT) 經營決策者(Decision makers)
  • RESOURCE
    共筆連結