围绕企业网络安全架构、漏洞管理体系、安全开发生命周期(SDL)三部分内容展开,帮助学员理解如何设计和维护一个多层次、全方位的安全体系架构。建设漏洞管理体系,通过漏洞发现至修复等一系列流程,有效地管理和应对安全漏洞。
详细介绍安全开发生命周期,学员将掌握如何在软件开发的全过程中融入安全思维和实践,有效地减少安全漏洞的产生,形成一套完整高效的闭环管理体系。
本课程主要面向网络安全从业人员、以及对企业内部信息安全建设感兴趣的网络安全工程师。
daxia
某大型互联网公司网络安全负责人,从事网络安全相关工作10年, 实体书《PHP WEB安全开发实战》作者,擅长企业安全建设,SDL安全建设。
安全开源项目 QingScan作者
2022 在 xcon 分享《蜻蜓安全可视化编排架构与应用》
2021 在 EISS北京站 分享《办公网零信任安全建设实践》
2021 在 CIS 分享《代码安全体系建设实践》
2020 在 PHPCon 分享《PHP安全编码规范与审查》,
2019 在 NSC 第七届中国网络安全大会 分享《PHP反序列化漏洞分析实践》
2017 看雪安全开发者峰会分享分享《浅析WEB安全编程》