2024年OWASP中國安全技術論壇·北京站嘉賓演講PPT合集(共6套打包)

2024年OWASP中國安全技術論壇·北京站嘉賓演講PPT合集(共6套打包)

更新時間:2025-01-06 報告數量:6份

報告合集目錄

報告預覽

  • 2024年OWASP中國安全技術論壇·北京站嘉賓演講PPT合集
    • 06-數據安全合規的思與行.pdf
    • 02-智能網聯汽車網絡安全測試框架.pdf
    • 03-多云安全下一跳-云安全態勢管理與LLMs.pdf
    • 01-甲方視角:安全系統建設的挑戰與解決方案.pdf
    • 05-紅隊評估中的對抗策略與實戰技巧.pdf
    • 04-軟件供應鏈安全審計心得交流.pdf
請點擊導航文件預覽
資源包簡介:

1、數據安全合規的思與行國家法律法規基礎01企業內部規章制度02合規稽查態勢分析03數據加固應用構建04總結0501國家法律法規基礎三法一條例保障網絡安全,維護網絡空間主權和國家安全、社會公共利益。保護公民、法人和其他組織合法權益。規范數據處理活動,保障數據安全,促進數據開發利用,維護國家主權、安全和發展利益。保護個人、組織的合法權益。保護個人信息權益,規范個人信息處理活動,促進個人信息合理利用。網。

2、智能網聯汽車網絡安全 張海春汽車智能化帶來巨大網絡安全風險智能網聯汽車+網絡安全成為行位風向標智能網聯汽車網絡安全全景圖硬件安全硬件安全USB車機控制USB撥號USB口令爆破固件安全總線安全非診斷CAN總線車輛控制 診斷CAN總線車輛控制診斷CAN總線數據讀取總線安全總線安全DoIP車輛遠程控制DoIP車輛遠程斷網總線安全系統安全系統安全系統安全傳感器安全傳感器安全傳感器安全傳感器安全傳感器安全。

3、多云安全下一跳云安全態勢管理與LLMs何詣莘云上風險點的轉變01多云安全運營的困擾0203多云安全與LLMs04多云安全態勢管理云上風險點的轉變01云上風險點的轉變元數據泄露敏感端口公開存儲桶ACL提權Secret泄漏存儲桶公開子賬號權限控制不嚴userdata寫入IAM賬號提權云賬號弱口令2023年全球網絡安全威脅報告中指出,2023年,云相關的網絡攻擊增加了48%,平均每個企業每周遭受1,1。

4、安全系統建設的挑戰與解決方案演講人:柯徐亭安全系統建設的甲乙方01安全系統建設中的挑戰02安全系統建設解決方案03安全系統建設的甲乙方甲方:從交付到運營乙方:從簽約到交付甲方:從降低成本到提升價值乙方:從考核收入到考核利潤甲方:從專業到系統架構、項目管理乙方:從產品功能理解到解決方案 職責的變遷 考核的變遷 能力的變遷安全系統建設的甲乙方 需求永遠是合理的,哪怕是沒考慮清楚的需求蔓延或變更 專業。

5、紅隊評估中的對抗策略與實戰技巧陳殷01紅隊評估生命周期介紹02關鍵戰術和技術技巧分享03典型紅隊評估案例分享01紅隊評估生命周期介紹ATT&CK全稱為Adversarial Tactics,Techniques,and Common Knowledge(對抗性戰術、技術和公共知識庫)。它提供了一個基于真實世界觀察的對抗技術知識庫,專注于攻擊者在操作過程中如何與系統交互,反映了攻擊者攻擊生。

6、軟件供應鏈安全審計心得交流演講人:樊山什么是軟件供應鏈?01軟件供應鏈安全現狀02軟件供應鏈安全審計依據03軟件供應鏈安全審計思路04軟件供應鏈安全審計的瓶頸05軟件供應鏈安全治理思考0601什么是軟件供應鏈?什么是軟件供應鏈?軟件供應鏈是指軟件產品的生產、銷售和交付過程中涉及的所有環節和參與方。這些環節包括軟件開發、測試、打包、部署、運維、銷售、分銷、客戶支持等。軟件供應鏈管理旨在優化整個流程。

展開閱讀全文
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站