平常偶爾會參加 CTF 競賽,為 BambooFox / TSJ CTF 戰隊的成員,參與 DEF CON、HITCON 等國際級 CTF 競賽。先前曾於 HITCON 發表過惡意程式與機器學習相關研究,目前任職於 Synology 的安全事件應變組擔任開發研究員。
在本次演講中,我們將介紹安全開發生命週期 (SDL) 的概念及目的,並分享 Synology 在引入 SDL 和實踐 DevSecOps 方面的經驗。展示產品安全保障和滲透測試的進行方式和成果,以及使用靜態和動態的自動化安全測試,進而提升軟體品質和安全性。
為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱 隱私權聲明 。