研发安全漏洞管控实践

所属专题:企业安全体系建设

嘉宾 : 马松松 | 腾讯研发安全负责人

会议室 : 周厅

讲师介绍

专题演讲嘉宾:马松松

腾讯研发安全负责人

目前主要负责腾讯研发漏洞管控相关的规范、流程以及自动化安全系统的建设和运营工作。在腾讯的安全领域有十多年工作经验,先后参与或主导过恶意网址检测、公司级的安全事件应急响应、漏洞奖励计划、金融及安全合规、研发漏洞管控等项目。

议题介绍

演讲:研发安全漏洞管控实践

各行各业在互联网时代都有大量业务系统(主要是网站和 App)运行并且持续的给自身用户提供服务和价值,一方面用户获取服务越来越方便,而另一方面黑客们获取和研究这些系统的漏洞也越来越方便。

几乎所有外部引发的入侵、数据泄露等安全事件都跟系统中的安全漏洞有关。对于拥有众多自研业务和巨量数字资产的腾讯,如何更加有效地管控安全漏洞?本次分享将向你介绍腾讯在安全漏洞方面的管控思路,以及漏洞发现和防护技术等方面的一些实践。

演讲提纲:

  1. 业务之痛 & 形势严峻
  2. 漏洞管控整体解决方案
  3. 如何有效的发现漏洞
    • 大规模的源码安全扫描实践
    • 基础数据大盘优化,夯实各个安全系统根基
    • 高危服务分级扫描大幅减少公司外部入侵事件
    • 重构 URL 中心/增加新能力提升现网 Web 漏洞扫描效能
    • 创新技术提升 Web 漏洞扫描策略能力
    • 提供更便利的多种方案将漏洞在上线前发现
  4. 如何有效的防护漏洞攻击
    • 转换思路,极大降低接入门槛
    • 策略质量优化,提升 0day 响应能力
    • 策略质量优化,新技术研究落地,降低误报
  5. 未来展望
    • 漏洞管控能力融入研发一体化平台
    • 架构升级,零信任

你将获得:

  1. 了解腾讯的漏洞管控思路和方法论
  2. 了解一些漏洞自动化发现和防护方面的技术原理
     

交通指南

深圳 · 大中华喜来登酒店

Sheraton Shenzhen Futian Hotel
地址:中国广东省深圳市福田区福华路福华路大中华国际交易广场
  • 微信咨询

  • 电话咨询

    联系电话:17310043226

微信联系我们

票务小姐姐