林皇興 (Lambert Lin)

達友科技(股) / 副總經理/CISSP

Lambert 於資訊安全領域經驗約20多年,目前於達友科技擔任副總經理一職。取得CISSP國際資安師證照近20年,致力於將資訊安全簡單化、普及化,並將風險管理觀念帶入資安的管理與防禦中。深知駭客敵暗我明,資安的威脅變化實在太快,往往防禦的技術可能無法做到滴水不漏,而人是資訊安全的重要一道防線對企業而言,唯有不斷投資來提升全體員工的資安認識與風險意識,才能有效的因應不斷變化的資安威脅與風險。

SPEECH
演講議程
4/15 (二) 14:45 - 15:15 7F 701A 資安品牌日 - 智慧資安
DevSecOps中,您可能沒想到的軟體供應鏈安全,從案例中學習

從近年應用系統安全遭受入侵的資安事件案例樣態中,探討當今應用系統安全以及供應鏈的潛在威脅。除了目前廣為周知的安全威脅之外,本議程特別探討「應用安全測試」以及「軟體供應鏈安全」可能沒有考慮到的威脅。並研討技術面、管理流程面,如何在 S-SDLC 以及自動化CI/CD流程中完成必要的安全檢測,並將了解的手法納入您的威脅建模(Threat Modeling)中。