線下活動學習科技

【RD.ONE分享例會#5】開源軟體 x 資安漏洞 x 軟體開發生命週期

1,014
5
2020.08.26 (Wed) 18:50 - 21:00 (GMT+8)加入行事曆

線下活動

報名完成後出示 ACCUPASS App 中的票券即可快速入場。

實際入場相關規定以活動主辦方為主。

如何取票?
RD.ONE研發社群特別邀請到 SZ Lin,來和大家分享如何管理在開源軟體上會遇到的資安問題,並且在產品的生命週期中,如何妥善的管理與維護。 SZ Lin是 CISSP-ISSAP, CSSLP, Debian Developer, ISA/IEC 62443 Cybersecurity Expert 官方認證專家,這次的分享,將提供大家一些對於OT資安的基本理解。 **因應疫情,決定限制名額,保留一定的社交距離。報名參加的好朋友,請保留好時間出席。勿浪費參與優質活動的機會,謝謝喔!!**
RD.ONE研發社群特別邀請到 SZ Lin,來和大家分享如何管理在開源軟體上會遇到的資安問題,並且在產品的生命週期中,如何妥善的管理與維護。 SZ Lin是 CISSP-ISSAP, CSSLP, Debian Developer, ISA/IEC 62443 Cybersecurity Expert 官方認證專家,這次的分享,將提供大家一些對於OT資安的基本理解。 **因應疫情,決定限制名額,保留一定的社交距離。報名參加的好朋友,請保留好時間出席。勿浪費參與優質活動的機會,謝謝喔!!**

線下活動

報名完成後出示 ACCUPASS App 中的票券即可快速入場。

實際入場相關規定以活動主辦方為主。

如何取票?
活動簡介

開源軟體 (Open Source Software) 在這幾年成為資通訊領域的主流趨勢,舉凡從 5G (ORAN)、區塊鍊、 AI、Cloud、到 Embedded Linux 等等,從應用層到 driver 層都已經被大量使用。從消費端到工業應用,業界已非常頻繁的使用開源軟體 (Open Source Software) 作為元件來整合或進行二次開發。

於是乎,如何管理開源軟體資安漏洞就變的相當重要。更有甚之,舉凡 SP-800-161、ISA/ IEC 62443、NERCCIP-010-2 等等資安指南或國際標準,皆含有需管理外部軟體資安漏洞的要求。

然而,軟體/ 系統開發結束後才開始管理開源軟體資安漏洞的成本相當高。此次分享,SZ 會講述如何透過軟體開發生命週期來管理開源軟體資安漏洞,進而降低總體軟體開發/ 維護成本。此外,SZ 也會分享如何追蹤及修補開源軟體資安漏洞之實務經驗。

期待聽眾能夠都能用合宜的研發成本以及可接受的資安風險使用開源軟體。

 
 
avatar

RD.ONE 研發者社群

【RD.ONE分享例會#5】開源軟體 x 資安漏洞 x 軟體開發生命週期

2020.08.26 (Wed) 18:50 - 21:00 (GMT+8)

活動嘉賓

林上智 SZ Lin
林上智 SZ Lin
活動地圖

台灣台北市忠孝東路三段96號4樓

loading