Lambert Lin
Lambert Lin
達友科技
副總經理

Lambert 於資訊安全領域經驗約20多年,目前於資訊安全代理商達友科技擔任副總經理一職。取得 CISSP 國際資安師證照近20年,致力於將資訊安全簡單化、普及化,並將風險管理觀念帶入資安的管理與防禦中。深知駭客敵暗我明,資安的威脅變化實在太快,往往防禦的技術可能無法做到滴水不漏,而人是資訊安全的重要一道防線對企業而言,唯有不斷投資來提升全體員工的資安認識與風險意識,才能有效的因應不斷變化的資安威脅與風險。

SPEECH
演講議程
5/14 (二) 14:45 - 15:15 7F 701A 資安品牌日 - 智慧資安
利用 DevSecOp 自動化工具來融合資安、開發,與維運團隊的最佳實務

應用系統的開發與維運,資訊安全已經是必要的項目,因此 Security by Design 的目標也越來越清晰,個團隊也慢慢有共識,系統越前面的開發階段將安全越早納入設計,整體成本是較低的。然而在數位轉型的過程中,舊的系統已經存在,要顧慮維運、漏洞持續被發現,要趕著修補。追尋敏捷開發過程中,而資安 Team、研發 Team、維運 Team 彼此有不同的認知,形成團隊衝突。本議程探討如何透過自動化安全工具,滿足 SDLC 與 CI/CD 各個階段的資安需求,並探討最佳實務的成功案例。