如何让开源治理有方——OSCAR开源治理解决方案论坛等你来!
1
亮点一:国内首个开源治理工具标准解读
2
亮点二:大咖云集 实践出真知
大咖一
韩建
奇安信科技集团股份有限公司代码安全事业部副总经理
十年信息安全工作经验,主要研究领域软件应用安全测试,曾参与国家标准《应用软件安全编程指南》,通讯行业标准《联网软件安全编程规范》等多个标准或规范的制定工作,作为技术骨干参与多项国家级、部委级科研课题项目,曾为金融、运营商、央企等多个行业客户提供软件安全开发解决方案,曾受邀参加中国互联网安全大会2015、OWASP亚洲峰会2016等多个会议。
演讲主题:
开源软件安全实践与思考
据Gartner统计,99%的组织在其 IT 系统中使用了开源软件,现代软件大多数是被“组装”出来的,不是被“开发”出来的。现在的软件开发越来越像工业生产和制造,开源软件就是原材料,再加上自己写的业务代码,最后“组装”出一个软件系统。对于企业来说,使用开源软件可以降低成本,提高效率,更加专注于自己业务部分的代码,是必然的选择,我们已经不可能不使用开源软件,但是需要正确地、安全地使用开源软件。对于管理部门来说,开源软件已经成为构筑网络空间的最基础的“砖头瓦块”,无处不在,开源软件安全问题应该上升到基础设施安全的高度来对待,得到更多的、更广泛的重视。“开源软件安全实践与思考”将从开源软件的应用现状、安全风险、安全治理实践、安全治理方案等多个方面和大家进行探讨与分享。
大咖二
王永雷
Synopsys开源治理专家
专注于企业级开源治理解决方案,目前就职于Synopsys软件应用安全部门,为大中华区的企业提供企业级的开源治理方案。
演讲主题:
企业级开源治理最佳实践
由于开源组件的爆发试增长,开源的使用超过60%, 很多企业对于开源的使用缺乏选择的标准,对于开源缺乏有效追踪和管理,对于开源安全漏洞的对于企业的安全漏洞的影响意识不足,缺乏治理的工具,我们想从开源治理的起源, 开源和知识产权的关系,开源和专利的关系,开源和美国出口法案的关系,以及开源安全漏洞管理这个几个方面探讨如何企业如何拥抱开源,如何更好的治理开源组件,以及企业在开源治理的实践方案和大家做一个探讨。
大咖三
但吉兵
苏州棱镜七彩信息科技有限公司联合创始人
苏州棱镜七彩信息科技有限公司联合创始人,致力于开源软件安全和合规治理、DevSecOps与安全左移的研究和产品落地。
演讲主题:
开源安全与合规治理的落地与挑战
在开源安全与合规治理中,不同的治理需求、治理对象和治理场景所面临的挑战和落地难度有较大差异。本演讲结合开源安全与合规治理的实践经验和挑战,分析不同情况下开源安全与合规治理中的痛点和难点,并分享一些落地实践。
大咖四
高 欣
JFrog - 杰蛙科技(北京)有限公司架构师
近二十年软件研发和项目管理经验,专注于DevOps领域十余年,原IBM资深DevOps专家。为农行、华为、太平洋保险等大型企业提供DevOps咨询服务,受邀为GOps、GDevOps、ArchSummit、Qcon等大会演讲嘉宾,GOPS金牌讲师。
演讲主题:
企业级开源治理方案演进之路
在持续交付速度越来越快的时代,金融企业同时还面临着越来越严格的安全监管,如何能够在满足快速发布需求的同时,又兼顾安全、合规性的要求?如何通过自动化的流程,将开源治理和研发、持续交付流程有机地结合在一起?JFrog将为您介绍国内的大型金融企业在开源治理方面普遍遇到的痛点,以及如何通过落地最佳实践,实现高效的开源治理。
大咖五
李晓明
中国信息通信研究院云计算与大数据研究所云计算部工程师
从事开源领域研究
演讲主题:
可信开源治理工具标准解读
开源治理工具近几年发展迅速,但工具的原理功能各不相同,本次分享主要对可信开源治理工具标准进行解读,旨在帮助开源治理工具规范和提高检测能力,帮助用户企业进行工具选型参考。
参会指南
扫码报名收看直播
OSCAR开源产业大会
作为开源领域顶级盛会,2020年OSCAR开源产业大会将云集百位开源领域技术专家,汇聚国内千万企业目光。本次大会由中国信息通信研究院主办,云计算标准和开源推进委员会承办,云计算开源产业联盟,金融行业开源技术应用社区支持,将于2020年10月16日以线上直播的方式召开。
精彩内容推荐