Lambert 於資訊安全領域經驗約20多年,目前於資訊安全代理商達友科技擔任副總經理一職。取得 CISSP 國際資安師證照近20年,致力於將資訊安全簡單化、普及化,並將風險管理觀念帶入資安的管理與防禦中。深知駭客敵暗我明,資安的威脅變化實在太快,往往防禦的技術可能無法做到滴水不漏,而人是資訊安全的重要一道防線對企業而言,唯有不斷投資來提升全體員工的資安認識與風險意識,才能有效的因應不斷變化的資安威脅與風險。
應用系統的開發與維運,資訊安全已經是必要的項目,因此 Security by Design 的目標也越來越清晰,個團隊也慢慢有共識,系統越前面的開發階段將安全越早納入設計,整體成本是較低的。然而在數位轉型的過程中,舊的系統已經存在,要顧慮維運、漏洞持續被發現,要趕著修補。追尋敏捷開發過程中,而資安 Team、研發 Team、維運 Team 彼此有不同的認知,形成團隊衝突。本議程探討如何透過自動化安全工具,滿足 SDLC 與 CI/CD 各個階段的資安需求,並探討最佳實務的成功案例。