講者陣容

楊鴻薳(Momo)

楊鴻薳(Momo)

國泰世華商業銀行
副理

目前任職於國泰世華銀行系統開發部,帶領一個DevOps小組,主要負責DevOps相關技術及流程的整合導入及推廣,雖然自己在這個領域打滾才短短幾年而已,但還是希望自己可以對不管是團隊還是公司做出更多貢獻,且讓更多團隊認識DevOps世界的美好。

演講議程

2024-07-10 | 15:45 - 16:10   A2棟

推動金融應用轉型:國泰世華如何實踐安全開發生命週期(S-SDLC)

為提升現代化應用系統(公有雲、容器化平台與虛擬化環境)在開發生命周期(SDLC)

的整體安全性,國泰世華從不同階段著手加強對應的安全防護及工具,具體包含:

  1. 在開發階段,引入安全開源套件管理和容器映像檔檢測,以提高管理效率、安全性與合規。
  2. 在持續整合部署階段,定期與即時執行漏洞掃描並建立線上監控機制,降低系統風險。
  3. 在運維管理階段,採用安全管理工具並制定服務訪問政策,進一步增加平台安全性。

透過各項安全策略,有效保障上雲應用的安全運行。


聽眾收穫

雖然我們的做法不一定適合直接套用在其他產業或團隊上,但還是希望可以透過這次的經驗分享,提供給尚未開始進行或已經正在進行導入安全程式開發生命週期的團隊們做為一個參考。

詳細介紹