鄭禹葳 (Fiona Cheng)

偉康科技股份有限公司 / 資深研發經理

Fiona Cheng 目前任職於偉康科技,負責OETH、零信任以及FIDO相關產品。

擁有超過十年的軟體開發經驗。專長為金融數位轉型、無密碼強驗證、跨領域溝通及新產品開發。

近年來專注資安領域,由無密碼驗證議題開始,從0到1建構產品團隊,打造資安軟體產品。

致力推動Secure by Design落實到軟體產品開發流程。並讓偉康產品成為供應鏈中,負責且有幫助的一份子。

SPEECH
演講議程
4/17 (四) 10:15 - 10:45 7F 701G Supply Chain Security 論壇
From SBOM to Zero CVE: 軟體產品開發視角下的供應鏈安全實務分享

隨著 SBOM 作為軟體供應鏈安全管理的必要提供項目逐漸普及,如何利用其進行弱點管理成為新的挑戰。本次演講將探討追求零 CVE作為安全標準的適用性,分析即使存在限制,為何仍要建立這樣的安全策略,並且分享產品開發實務中安全與供應鏈現實的平衡之道。