当前位置:网站首页>《开源圆桌派》第十一期“冰与火之歌”——如何平衡开源与安全间的天然矛盾?
《开源圆桌派》第十一期“冰与火之歌”——如何平衡开源与安全间的天然矛盾?
2022-07-07 10:52:00 【开源社】


| 编辑:唐凌波
| 责编:王玥敏
| 设计:王福政
2022 开年log4j 引发全球信息安全大地震,世界各国政府、非营利基金会、智库都在高度关注开源安全领域:
中国信通院成立“开源与安全”部门
OpenSSF GM Brian Behlendorf 在美国国会陈述
Google 等巨头斥巨资投入安全相关,包括漏洞修补等
开源占据软件供应链更多,企业开始重视SBOM、合规检测等
如此前沿和重要的话题,我们认为应该让更多人了解并重视。由CSDN主办,中国信息通信研究院云大所、开源社、腾源会联合支持的《开源圆桌派》第十一期,我们邀请到华为开源管理中心技术专家,开放原子基金会TOC徐亮,中国信通院云大所开源和软件安全部副主任郭雪 ,极狐(GitLab) DevOps 技术布道师、OpenSSF中国工作组副组长马景贺共同探讨开源安全问题。
本期话题
“开源安全”普遍意义上指的是什么?
为什么一个开源小漏洞导致非常严重的开源安全问题?
开源通常意味着开放,而高度开放也会带来更高的风险,该如何平衡开源与安全之间天然的矛盾?
企业该如何建立自己的开源安全策略?
分享时间
7月5日19:00-20:30
直播平台及地址
分享嘉宾
徐亮
华为开源管理中心,开放原子基金会TOC、OpenSSF基金会董事
郭雪
中国信通院云大所开源和软件安全部副主任
主要从事开源、安全相关工作,目前担任中国通信标准化协会TC608开源治理、保险云、云安全、风险管理等工作组组长。牵头编写ITU标准《云计算风险管理框架》,建立可信开源标准体系,牵头编写《开源生态白皮书》等十余本开源及安全领域白皮书。
马景贺(小马哥)
极狐(GitLab) DevOps 技术布道师,OpenSSF中国工作组副组长
唐小引 (主持人)
CSDN《新程序员》执行总编
唐小引,CSDN《新程序员》执行总编,统筹策划《中国开发者年度调查报告》,主编《中国 AI 应用开发者报告》、《中国开源应用开发者报告》系列报告,原《程序员》杂志责编,曾任 MDCC、CCAI、开源英雄会等开发者大会主编。
点击下方预约直播,
参与互动赢好礼
相关阅读 | Related Reading

本文分享自微信公众号 - 开源社KAIYUANSHE(kaiyuanshe)。
如有侵权,请联系 [email protected] 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。
边栏推荐
- Cryptography series: detailed explanation of online certificate status protocol OCSP
- The URL modes supported by ThinkPHP include four common modes, pathinfo, rewrite and compatibility modes
- 通讯协议设计与实现
- How to reset Firefox browser
- 2022A特种设备相关管理(锅炉压力容器压力管道)模拟考试题库模拟考试平台操作
- Unity 构建错误:当前上下文中不存在名称“EditorUtility”
- How to continue after handling chain interruption / sub chain error removed from scheduling
- leetcode刷题:二叉树23(二叉搜索树中的众数)
- - Oui. Migration entièrement automatisée de la Sous - base de données des tableaux d'effets sous net
- 数据库安全的重要性
猜你喜欢

图像像素读写操作

Session

达晨与小米投的凌云光上市:市值153亿 为机器植入眼睛和大脑

2022A特种设备相关管理(锅炉压力容器压力管道)模拟考试题库模拟考试平台操作

visual stdio 2017关于opencv4.1的环境配置

红杉中国完成新一期90亿美元基金募集

leetcode刷题:二叉树24(二叉树的最近公共祖先)

Day-18 hash table, generic

Image pixel read / write operation

Leetcode question brushing: binary tree 26 (insertion operation in binary search tree)
随机推荐
非分区表转换成分区表以及注意事项
Leetcode skimming: binary tree 25 (the nearest common ancestor of binary search tree)
Sequoia China completed the new phase of $9billion fund raising
明星企业普渡科技大裁员:曾募资超10亿 腾讯红杉是股东
云检测2020:用于高分辨率遥感图像中云检测的自注意力生成对抗网络Self-Attentive Generative Adversarial Network for Cloud Detection
谷歌浏览器如何重置?谷歌浏览器恢复默认设置?
Leetcode skimming: binary tree 22 (minimum absolute difference of binary search tree)
[pytorch practice] write poetry with RNN
How to apply @transactional transaction annotation to perfection?
基于NeRF的三维内容生成
Day-14 common APIs
ICLR 2022 | pre training language model based on anti self attention mechanism
[pytorch practice] use pytorch to realize image style migration based on neural network
[爬虫]使用selenium时,躲避脚本检测
Talk about four cluster schemes of redis cache, and their advantages and disadvantages
Day-20 file operation, recursive copy, serialization
【无标题】
Day-15 common APIs and exception mechanisms
Master公式。(用于计算递归的时间复杂度。)
MySQL importing SQL files and common commands






