HITCON Defense Summit 2019 - 從 SAST 談持續式資安測試
今年 HITCON Defense 不只有企業資安攻防大賽,還舉辦了「企業安全會議(HITCON Defense Summit)」,提供各式企業資安解決方案。我們也在這場盛會中,帶大家來探討如何在企業實踐「持續式資安測試」。
用多方駭客視角,掌握資安新思維
今年 HITCON Defense 不只有企業資安攻防大賽,還舉辦了「企業安全會議(HITCON Defense Summit)」,提供各式企業資安解決方案。我們也在這場盛會中,帶大家來探討如何在企業實踐「持續式資安測試」。
在一年一度 DevOpsDays Taipei 2019,我們分享了在新創導入資安的方法。以攻擊的思維來看,新創公司會有什麼資安問題?如何運用 DevSecOps 的精神在新創環境下實踐資安?一起來回顧。
台灣知名的資安公司 DEVCORE,在今年辦了一場「純攻擊導向」的資安研討會。其中分享了哪些攻擊思維?這些駭客專家們又幫企業解惑了哪些資安問題?在真的認識到攻擊手法之前,你,真的暸解敵人嗎?
今天我們到 Modern Web 2019 分享了關於「自動化資安測試」:資安測試該從哪開始?要注意和準備哪些東西?這篇公開分享了當天的投影片,並且節錄幾個重點內容跟大家分享。
我們也想讓資安可以敏捷快速反應,並且持續發展。但如何在現有 CI/CD 中加入資安?CI/CD 裡有許多階段,每個階段又該導入什麼樣的資安概念?