当前位置:网站首页>开源与安全的“冰与火之歌”
开源与安全的“冰与火之歌”
2022-07-06 09:41:00 【CSDN资讯】

作者 | 何苗 责编 | 张红月
出品 | CSDN(ID:CSDNnews)
2022 开年log4j 引发全球信息安全大地震,世界各国政府、非营利基金会、智库都在高度关注开源安全领域:
中国信通院成立“开源与安全”部门;
OpenSSF GM Brian Behlendorf 在美国国会陈述;
Google 等巨头斥巨资投入安全相关,包括漏洞修补等;
开源占据软件供应链更多,企业开始重视SBOM、合规检测等。
如此前沿和重要的话题,应该让更多人了解并重视。因此,由CSDN主办,中国信息通信研究院云大所、开源社、腾源会联合支持的《开源圆桌派》第十一期我们邀请到华为开源管理中心技术专家,开放原子基金会TOC成员徐亮,中国信通院云大所开源和软件安全部副主任郭雪 ,极狐(GitLab) DevOps 技术布道师、OpenSSF中国工作组副组长马景贺共同探讨开源安全问题。


本期话题
“开源安全”普遍意义上指的是什么?
为什么一个开源小漏洞会导致非常严重的开源安全问题?
开源通常意味着开放,而高度开放也会带来更高的风险,该如何平衡开源与安全之间天然的矛盾?
企业该如何建立自己的开源安全策略?

分享时间及地址
时间:7月5日19:00-20:30
直播地址:https://live.csdn.net/room/csdnnews/fXXyTo5y
平台:CSDN网站、CSDN微信视频号

分享嘉宾

徐亮 华为开源管理中心,开放原子基金会TOC成员
作为一名在开源圈子已近10年,有丰富开源社区经验的“90后”,徐亮从高中时起就参与开源社区,2011年时就已成为Debian的开发人员,并多次承担GSoC项目导师。现任华为开源能力中心技术专家、开放原子开源基金会TOC成员。

郭雪 中国信通院云大所开源和软件安全部副主任
郭雪,中国信通院云大所开源和软件安全部副主任。主要从事开源、安全相关工作,目前担任中国通信标准化协会TC608开源治理、保险云、云安全、风险管理等工作组组长。牵头编写ITU标准《云计算风险管理框架》,建立可信开源标准体系,牵头编写《开源生态白皮书》等十余本开源及安全领域白皮书。

马景贺 极狐(GitLab) DevOps 技术布道师,OpenSSF中国工作组副组长
从事过研发(ZTE),实践过 DevSecOps(IBM),目前在极狐(GitLab)做 DevOps/DevSecOps 技术布道。在业余时间参与开源相关的活动,是 LFAPAC 开源布道师,CDF ambassador,OpenSSF 中国工作组副组长。

唐小引(主持人)CSDN《新程序员》执行总编
唐小引,CSDN《新程序员》执行总编,统筹策划《中国开发者年度调查报告》,主编《中国 AI 应用开发者报告》、《中国开源应用开发者报告》系列报告,原《程序员》杂志责编,曾任 MDCC、CCAI、开源英雄会等开发者大会主编。
扫描二维码预约直播
参与互动赢好礼

边栏推荐
- VR全景婚礼,帮助新人记录浪漫且美好的场景
- Basic configuration and use of spark
- Debug and run the first xv6 program
- Flink parsing (V): state and state backend
- Run xv6 system
- EasyCVR授权到期页面无法登录,该如何解决?
- Uipath browser performs actions in the new tab
- Spark calculation operator and some small details in liunx
- Zen integration nails, bugs, needs, etc. are reminded by nails
- node の SQLite
猜你喜欢

Uipath browser performs actions in the new tab

The solution that flutterweb browser cannot be rolled back after refreshing

Flink parsing (VII): time window

视频融合云平台EasyCVR增加多级分组,可灵活管理接入设备

Start job: operation returned an invalid status code 'badrequst' or 'forbidden‘

【MySQL入门】第三话 · MySQL中常见的数据类型

TCP连接不止用TCP协议沟通

About selenium starting Chrome browser flash back

C WinForm series button easy to use

07 personal R & D products and promotion - human resources information management system
随机推荐
分布式(一致性协议)之领导人选举( DotNext.Net.Cluster 实现Raft 选举 )
Xin'an Second Edition: Chapter 26 big data security demand analysis and security protection engineering learning notes
Flink parsing (IV): recovery mechanism
Xin'an Second Edition: Chapter 23 cloud computing security requirements analysis and security protection engineering learning notes
Development and practice of lightweight planning service tools
Selenium test of automatic answer runs directly in the browser, just like real users.
Pyspark operator processing spatial data full parsing (4): let's talk about spatial operations first
【ASM】字节码操作 ClassWriter 类介绍与使用
传统家装有落差,VR全景家装让你体验新房落成效果
中移动、蚂蚁、顺丰、兴盛优选技术专家,带你了解架构稳定性保障
Run xv6 system
Example of batch update statement combining update and inner join in SQL Server
一体化实时 HTAP 数据库 StoneDB,如何替换 MySQL 并实现近百倍性能提升
Compile and build, from the bottom to the top
Summary of Android interview questions of Dachang in 2022 (II) (including answers)
Interpretation of Flink source code (I): Interpretation of streamgraph source code
How to submit data through post
[getting started with MySQL] fourth, explore operators in MySQL with Kiko
Establishment of graphical monitoring grafana
Solid principle