SlideShare a Scribd company logo
1 of 52
Download to read offline
軟體安全防護大作戰
新一代威脅及大型企業實務案例
叡揚資訊 資安業務處
范家禎 處長 Christine_fan@gss.com.tw
議程
 應用系統、Mobile Apps最新潛在風險
 軟體漏洞問題仍然十分嚴重
 OWASP Top 10, Mobile Top 10指出常見漏洞煩型
 企業整體應考量的防護重點
 落實安全軟體開發
 強化縱深防禦才能有效抵擋攻擊
 分享叡揚10年逾100家應用系統安全解決方案導入經
驗
 成功關鍵因素
 實務配套制度及執行重點
 強化Apps安全,降低資安風險
資安事件
 2014/ 1
3
Source: http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/
2013
2014
LATEST
資安事件
 2015/10/2
4
Source: http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/
2014
LATEST
軟體安全問題層出不窮
75% of hacks occur at the
application level
Application
Host
Network
6
 "75% of hacks occur at the application level " -
Gartner
 "92% of reported vulnerabilities are in
applications, not networks" - NIST
行動Apps安全調查
 Top 100 Paid Apps
7
國際標準與法規遵循
 Compliance
8
PCI DSS HIPAA
SANS 25OWASP TOP 10 & Mobile
BSIMM
CWE
Mix and match existing presets or create your own policy
OWASP Top 10 Risk 2013
 網站應用系統常見漏洞類型
A1: Injection
A2: Broken Authentication and Session Management
A3: Cross-Site Scripting (XSS)
A4: Insecure Direct Object References
A5: Security Mis-configuration
A6: Sensitive Data Exposure
A7: Missing Function Level Access Control
A8: Cross-Site Request Forgery (CSRF)
A9: Using Known Vulnerable Components
A10: Un-validated Redirects and Forwards
行動App的風險
 消費者行動App公開取得
 無弱點App很容易透過逆向工程反組譯及竄改
“Secure”
App
Hacked
App
IPA
APK
行動App的風險
 破解執行碼的多種攻擊方式
保密性
Confidentiality
完整性
Integrity
行動App的風險
 常見攻擊流程
12
行動App的風險
 常見攻擊流程
13
直接入侵手機系統
分析封包數據
Apps反組譯分析
源碼弱點攻擊主機(e.g.,injection)
竄改發佈
偷取App機敏資訊
偷取使用者個資
植入惡意程式監控
APT跳板DDos對主機攻擊
進入重要網段
取得特權帳號
身份冒用
傳輸內部機敏管道
盜版製作
盜用演算法功能
取代正式版
消費者信心喪失
OWASP Mobile TOP 10 Risks 2014
 OWASP: Binary Hardening Is Key Risk
14
IPA APK
資安官的挑戰
 #1: 缺少Secure Coding知識
15
Developers Security Manager
資安官挑戰
 #2: 以寡擊眾
16
Developers Security Manager
資安官挑戰
 #3: 成本控管
17
軟體安全的挑戰
 開發人員不是資安專家
 資安團隊在SDLC太晚期才發現問題
% Bugs introduced in this phase
% Bugs found in this phase
$ Cost to repair bug in this phase
$16,000
$1,000
$100
$250
$25
85%
PercentageofBugsandFlaws
Code Build Test Release
SAST PENTEST
安全軟體開發生命週期
 治本 “Build Security In”
Abuse
Cases
Security
Requirements
Risk
Analysis
Risk-based
Security
Tests
Code Review
(Tools)
Penetration
Testing
Risk
Analysis
Security
Operations
FEEDBACK FROM
THE FIELD
TEST AND TEST
RESULTS
CODETEST PLANS
ARCHITECTURE
AND DESIGN
REQUIREMENTS
AND USE CASES
成功關鍵因素- 4P
Process
 Total Cost of Ownership
People Product
 Champions
 Standard & Integration
Price
 Easy to use
People
21
資安團隊
訂出程式
安全標準
開發團隊
開發
安全程式
測試團隊
進行
安全測試
資安團隊
確認符合
安全標準
設計 開發 測試 上線
Champions
將資安植入開發者的淺意識
主動的安全程式開發,越早越好
 講師授課
 線上學習安全程式開發
Abuse
Cases
Security
Requirements
Risk
Analysis
Risk-based
Security Tests
Code Review
(Tools)
Penetration
Testing
Risk
Analysis
Security
Operations
FEEDBACK FROM
THE FIELD
TEST AND TEST
RESULTS
CODETEST PLANS
ARCHITECTURE
AND DESIGN
REQUIREMENTS
AND USE CASES
依角色設計課程
Touchpoint: Foundational: Subject Matter Expert: Security Champion:
Foundations
 Foundations of Information Security
Awareness
 Foundations of Software Security
 Introduction to PCI for Developers
 Introduction to Cryptography for
architects & Developers -
Requirements, Threats
and Architecture
 Foundations of Software Security
Requirements
 Foundations of Threat Modeling  Architecture Risk Analysis
Coding errors and
Defensive Programming
 Attack and Defense
 OWASP Top 10 Plus 2
 Defensive Programming: JavaEE
(Web Applications)
 Defensive Programming:
Javascript & HTML5
Defensive Programming:
Javascript & HTML5
(1 Day)
Security Testing - -
 Risk-based Security Testing
Strategy
Mobile
 Foundations of Mobile Security
 Foundations of Android Security
 Foundations of iOS Security
 Defensive Programming for
Android
 Defensive Programing for iOS
-
Time Requirements 9 Hours 15 min 5 Hours 45 Min 4 Hours 30 min
依角色設計課程
 增加行動安全課程
# Role Class 1 Class 2 Class 3 Class 4
1 Mobile Developer Foundations of
Mobile Security
Foundations of
Android Security
Defensive
Programming
Android
Foundations of Threat
Modeling
Foundations of iOS Defensive
Programming iOS
Foundations of
Javascript/HTML5
Defensive
Programming
Javascript/HTML5
3 Mobile Architects Foundations of
Mobile Security
Foundations of
Threat Modeling
4 AD Leads Foundations of
Mobile Security
Foundations of
Android or iOS
Security
Foundations of
Threat Modeling
Mobile
 Cigital全球最大軟體安全顧問公司
 專業顧問群逾22年前瞻研究與客戶服務
 源自美國國防部、NASA 的課程
 出版超過20多本書,100多篇專業報告及產業分析
軟體安全專家知識庫
線上學習安全程式開發
 7*24雲端服務 (SaaS) (中文化)
 隨堂考及課程驗證考試
27
Process
 Standard
 資安準則依風險分級分類
 設定檢測條件與驗收標準
High risk
Medium risk
Low risk
Security
requirements
Static
analysis1
Dynamic
Scanning
Pen
testing
Manual code
review
Project Risk
classification
Test scripts
NewNew
2
Native
Hybrid
MobileWeb
NA
NA
NA
Process
 Standard
 資安準則依風險分級分類
 設定檢測條件與驗收標準
專案類型
修復標準- 檢測條件
對外網站 1. High – OWASP Top 10
2. High – All
3. Medium – OWASP Top 10
用戶端重要系統 1. High - All
2. High - SANS Top 25
其他系統 1. High – SANS Top 25
Process
 Integration
30
程式入庫申請 源碼差異比對
源碼審查
程式入庫覆核、簽核
上版結果通知
程式差異比對
程式入庫覆核、
簽核
程式建置上版部署
整合AD帳號
功能權限設定 整合源碼審查 整合需求管理系統整合版控系統
開發單位 控管單位
版控系統
統計分析
版控系統
自動源
碼檢測
程式入
庫管制
整合
需求
管理
自動源
碼檢測
Product
 精準有效
 超過700種規則涵蓋「安全」以及「品質」
 彈性挑選檢測條件
 支援多元掃描方式
 完整檢測(Full)
 整個專案程式碼
 單支程式碼
 異動檢測(Incremental)
 分析程式差異,快速取得完整報告
 快速修復
 提供弱點程式呼叫流程
 提供最佳修復點
 提供弱點原理、修復建議與範例
 稽核管理
 自動匯整檢測歷程
 提供彈性分析
•32
• Net ( C#, ASP.NET, VB.NET),
• VBScript, Classic ASP, VB6,
• Java/JSP, C/C++, PHP,
• JavaScript/AJAX, Ruby, Perl,
• iOS(Objective-C), Android(Java),
Windows Mobile(C#)
• PL/SQL, HTML5
• Python, Groovy
17 Languages
工欲善其事, 必先利其器
Checkmarx SAST Architecture
33
Virtual Compiler
Code & Flow DB
Security Query
Beyond
Security
Detection Engine
選擇檢測條件
有效分析
 直指不安全的程式檔
35
指出安全弱點發生
的程式碼列位置
指出安全弱點發生
的程式碼列位置
自動產生 Call Graph
有效追蹤問題流程
安全弱點區分嚴重等級
(H/M/L/I)
歸類發現的安全弱點
指出發生於那支程式
有效分析
36
 詳細弱點說明
有效分析
 最佳修復點,一次修復大量弱點
37
指出該類問題中,共同的原因點
由此處下手,效率最高
彈性專案管理
 自由拖曳Row/Column進行樞紐分析
 多種圖表類型
 可匯出PDF/Excel
38
檢測報表
 綜觀資訊
檢測報表
40
 綜觀資訊
檢測報表
41
 綜觀資訊
檢測報表
42
 綜觀資訊
檢測報表
43
 綜觀資訊
檢測報表
44
 綜觀資訊
Checkmarx內建整合機制
45
落實軟體安全開發生命週期
46
Design, Build, TestPlan
High-Level Risk Assessments
Security Policy Review
Define Security
Requirements
Security Architecture
Review
Threat modeling Static Analysis
Dynamic Testing
Penetration Testing
Test,
Deploy
Application
Monitoring
Secure Code Review
Secure Coding
Training
Final Functional &
Security Testing
為您的Apps做好把關
47
Binary CodeSource Code
Free of critical
flaws and
vulnerabilities
Protects itself
against attacks
治本 “Build Security In”
 不影響開發流程
 支援多種平台
49
3/16/2016
Broad Platform Support
Binary vs Source Approach
Depth in Defense Approach
Multiple Protection Techniques
JavaARMX86 .NET
Over 7 mobile platforms alone
No Source Code
Changes Required!
Hook Detection
Data Obfuscation
Symbol Stripping
Code Obfuscation
Symbol Renaming Root Detection
Resource Verification
Checksum
Anti-Debug
Self-Repair
Damage Swizzling Detection
 最先進的技術
 交互保護的防禦網
 全面防禦靜態與動態分析
確保機敏性與完整性
Secure SDLC需要加入完整性防護
 Integrity Protection
50
ARXAN CONFIDENTIAL
Design, Build, TestPlan
High-Level Risk
Assessments
Security Policy Review
Define Security
Requirements
Security
Architecture
Review
Threat modeling Static Analysis
Dynamic Testing
Penetration
Testing
Test &
Deploy
Application
Monitoring
Secure Code
Review
Secure Coding
Training
Final Functional
& Security
Testing
Protect
Application
integrity
protection
App Integrity
Protection
Design
Application
Integrity
Vulnerability
Assessment
叡揚資安團隊 您最好的夥伴
51
2006 率先引進源碼安全檢測工具,至今累計輔導超過一百家客戶
2010 引進多項應用系統安全與資料保護解決方案
2012 建置源碼自動化檢測機制,落實Secure SDLC
2013 執行大型銀行資安健檢專案,客戶滿意度高
2013 開設.NET與Java安全程式實作班,至今輔導超過300位學員
2014 建立企業級應用系統資料加密平台
2015 導入反逆向工程解決方案,成功協助客戶解除APP遭反解,
影響企業形象之危機
2016 提供全生命週期,全方位的應用系統安全解決方案
2012 提供雲端源碼檢測服務(Secure Code On Demand)
52
Christine Fan
Christine_fan@mail.gss.com.tw
更多資源
GSS 資安電子報
資訊安全解決方案
Demo
 3.3/8 14:20~14:40 源碼檢測輕鬆做 – 迅速修復漏
洞、SDLC整合
 展示Gartner 評價第一的源碼檢測工具Checkmarx,協助
程式開發、程式管理、資安人員輕鬆把關軟體安全及
SDLC整合,例開發流程、上線流程等。
 (一) 如何執行源碼檢測: - 10分鐘內快速上傳檢測 - 自動從版控
取得source code - 自動化檢測(build management整合、程式異動
差異檢測等)
 (二) 配合法規(OWASP Top10, Mobile等)檢測
 (三) 報表檢視: - 弱點詳細路徑、檔案名稱、行數 - 快速修復:
一次修復大量弱點 - 樞紐分析多個系統弱點趨勢/列表

More Related Content

What's hot

HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS
 
基礎網頁程式攻擊檢驗
基礎網頁程式攻擊檢驗基礎網頁程式攻擊檢驗
基礎網頁程式攻擊檢驗Taien Wang
 
Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012正炎 高
 
個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議Net Tuesday Taiwan
 
淡江大學 - 產品測試+安全性測試+壓力測試
淡江大學 - 產品測試+安全性測試+壓力測試淡江大學 - 產品測試+安全性測試+壓力測試
淡江大學 - 產品測試+安全性測試+壓力測試Taien Wang
 
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28Shang Wei Li
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門Tyler Chen
 
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)HITCON GIRLS
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢T客邦
 
20210928 #118 - 給非營利組織的資安自保手冊
 20210928 #118 - 給非營利組織的資安自保手冊 20210928 #118 - 給非營利組織的資安自保手冊
20210928 #118 - 給非營利組織的資安自保手冊Net Tuesday Taiwan
 
Android Taipei 2013 August - Android Apps Security
Android Taipei 2013 August - Android Apps SecurityAndroid Taipei 2013 August - Android Apps Security
Android Taipei 2013 August - Android Apps SecurityTaien Wang
 
2017.11.22 OWASP Taiwan Week (Lucas Ko)
2017.11.22  OWASP Taiwan Week (Lucas Ko)2017.11.22  OWASP Taiwan Week (Lucas Ko)
2017.11.22 OWASP Taiwan Week (Lucas Ko)Lucas Ko
 
網站程式資安白箱與黑箱檢測處理經驗分享
網站程式資安白箱與黑箱檢測處理經驗分享網站程式資安白箱與黑箱檢測處理經驗分享
網站程式資安白箱與黑箱檢測處理經驗分享Ying-Chun Cheng
 
滲透測試簡述(資訊安全顧問服務)
滲透測試簡述(資訊安全顧問服務)滲透測試簡述(資訊安全顧問服務)
滲透測試簡述(資訊安全顧問服務)wanhung1911
 
議題二:Web應用程式安全防護
議題二:Web應用程式安全防護議題二:Web應用程式安全防護
議題二:Web應用程式安全防護Nicolas su
 
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料HITCON GIRLS
 
Hiiir 資安講座 II 使安全成為軟體開發的一部分
Hiiir 資安講座 II 使安全成為軟體開發的一部分Hiiir 資安講座 II 使安全成為軟體開發的一部分
Hiiir 資安講座 II 使安全成為軟體開發的一部分Hiiir Lab
 
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣HITCON GIRLS
 

What's hot (20)

HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
 
基礎網頁程式攻擊檢驗
基礎網頁程式攻擊檢驗基礎網頁程式攻擊檢驗
基礎網頁程式攻擊檢驗
 
Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012
 
個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議
 
重視弱點管理 強化系統安全
重視弱點管理 強化系統安全重視弱點管理 強化系統安全
重視弱點管理 強化系統安全
 
淡江大學 - 產品測試+安全性測試+壓力測試
淡江大學 - 產品測試+安全性測試+壓力測試淡江大學 - 產品測試+安全性測試+壓力測試
淡江大學 - 產品測試+安全性測試+壓力測試
 
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
 
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
 
20210928 #118 - 給非營利組織的資安自保手冊
 20210928 #118 - 給非營利組織的資安自保手冊 20210928 #118 - 給非營利組織的資安自保手冊
20210928 #118 - 給非營利組織的資安自保手冊
 
Android Taipei 2013 August - Android Apps Security
Android Taipei 2013 August - Android Apps SecurityAndroid Taipei 2013 August - Android Apps Security
Android Taipei 2013 August - Android Apps Security
 
2017.11.22 OWASP Taiwan Week (Lucas Ko)
2017.11.22  OWASP Taiwan Week (Lucas Ko)2017.11.22  OWASP Taiwan Week (Lucas Ko)
2017.11.22 OWASP Taiwan Week (Lucas Ko)
 
【HITCON FreeTalk】Supply Chain Attack
【HITCON FreeTalk】Supply Chain Attack【HITCON FreeTalk】Supply Chain Attack
【HITCON FreeTalk】Supply Chain Attack
 
網站程式資安白箱與黑箱檢測處理經驗分享
網站程式資安白箱與黑箱檢測處理經驗分享網站程式資安白箱與黑箱檢測處理經驗分享
網站程式資安白箱與黑箱檢測處理經驗分享
 
滲透測試簡述(資訊安全顧問服務)
滲透測試簡述(資訊安全顧問服務)滲透測試簡述(資訊安全顧問服務)
滲透測試簡述(資訊安全顧問服務)
 
議題二:Web應用程式安全防護
議題二:Web應用程式安全防護議題二:Web應用程式安全防護
議題二:Web應用程式安全防護
 
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
 
Hiiir 資安講座 II 使安全成為軟體開發的一部分
Hiiir 資安講座 II 使安全成為軟體開發的一部分Hiiir 資安講座 II 使安全成為軟體開發的一部分
Hiiir 資安講座 II 使安全成為軟體開發的一部分
 
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
 

Viewers also liked

永遠別忘了老客戶和好口碑的重要性
永遠別忘了老客戶和好口碑的重要性永遠別忘了老客戶和好口碑的重要性
永遠別忘了老客戶和好口碑的重要性Galaxy Software Services
 
由根紮起的深研發成果報告 張培鏞
由根紮起的深研發成果報告 張培鏞由根紮起的深研發成果報告 張培鏞
由根紮起的深研發成果報告 張培鏞Galaxy Software Services
 
Line with the UI DESIGN TREND 符合時代的介面設計潮流-李宗青
Line with the UI DESIGN TREND 符合時代的介面設計潮流-李宗青Line with the UI DESIGN TREND 符合時代的介面設計潮流-李宗青
Line with the UI DESIGN TREND 符合時代的介面設計潮流-李宗青Galaxy Software Services
 
雲端01_雲端服務家族的價值與經濟生態 林秋丹
雲端01_雲端服務家族的價值與經濟生態 林秋丹雲端01_雲端服務家族的價值與經濟生態 林秋丹
雲端01_雲端服務家族的價值與經濟生態 林秋丹Galaxy Software Services
 

Viewers also liked (7)

叡揚雲端服務願景與成果
叡揚雲端服務願景與成果叡揚雲端服務願景與成果
叡揚雲端服務願景與成果
 
全方位 Vital 雲端服務家族
全方位 Vital 雲端服務家族全方位 Vital 雲端服務家族
全方位 Vital 雲端服務家族
 
永遠別忘了老客戶和好口碑的重要性
永遠別忘了老客戶和好口碑的重要性永遠別忘了老客戶和好口碑的重要性
永遠別忘了老客戶和好口碑的重要性
 
由根紮起的深研發成果報告 張培鏞
由根紮起的深研發成果報告 張培鏞由根紮起的深研發成果報告 張培鏞
由根紮起的深研發成果報告 張培鏞
 
Line with the UI DESIGN TREND 符合時代的介面設計潮流-李宗青
Line with the UI DESIGN TREND 符合時代的介面設計潮流-李宗青Line with the UI DESIGN TREND 符合時代的介面設計潮流-李宗青
Line with the UI DESIGN TREND 符合時代的介面設計潮流-李宗青
 
雲端01_雲端服務家族的價值與經濟生態 林秋丹
雲端01_雲端服務家族的價值與經濟生態 林秋丹雲端01_雲端服務家族的價值與經濟生態 林秋丹
雲端01_雲端服務家族的價值與經濟生態 林秋丹
 
The power of digital minds 張瑞雄
The power of digital minds 張瑞雄The power of digital minds 張瑞雄
The power of digital minds 張瑞雄
 

Similar to 軟體安全防護大作戰

腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松Michael Zhang
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松areyouok
 
Qa engineer training
Qa engineer trainingQa engineer training
Qa engineer trainingychw365
 
做好开源软件安全管理 帮您移开IoT认证的挡路石
做好开源软件安全管理 帮您移开IoT认证的挡路石做好开源软件安全管理 帮您移开IoT认证的挡路石
做好开源软件安全管理 帮您移开IoT认证的挡路石Onward Security
 
如何因應連網商機下的資安風險
如何因應連網商機下的資安風險如何因應連網商機下的資安風險
如何因應連網商機下的資安風險Onward Security
 
Compliance & IT
Compliance & ITCompliance & IT
Compliance & ITBilly Lee
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮NSFOCUS
 
软件工程 第一章
软件工程 第一章软件工程 第一章
软件工程 第一章浒 刘
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0ahnlabchina
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Bill Hagestad II
 
使安全成為軟體開發必要部分
使安全成為軟體開發必要部分使安全成為軟體開發必要部分
使安全成為軟體開發必要部分Taien Wang
 
云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会ITband
 
從理想、到現實的距離,開啟品味軟體測試之路 - 台灣軟體工程協會 (20220813)
從理想、到現實的距離,開啟品味軟體測試之路 - 台灣軟體工程協會 (20220813)從理想、到現實的距離,開啟品味軟體測試之路 - 台灣軟體工程協會 (20220813)
從理想、到現實的距離,開啟品味軟體測試之路 - 台灣軟體工程協會 (20220813)Rick Hwang
 
Ch04 secure software development_lifecycle
Ch04 secure software development_lifecycleCh04 secure software development_lifecycle
Ch04 secure software development_lifecycle正炎 高
 
版本控制系统进阶
版本控制系统进阶版本控制系统进阶
版本控制系统进阶killmyday
 
数据采集中间件技术交流
数据采集中间件技术交流数据采集中间件技术交流
数据采集中间件技术交流jerry tom
 
zhuwenlongChinese
zhuwenlongChinesezhuwenlongChinese
zhuwenlongChineseWenlong Zhu
 
.NET Security Application/Web Development - Part IV
.NET Security Application/Web Development - Part IV.NET Security Application/Web Development - Part IV
.NET Security Application/Web Development - Part IVChen-Tien Tsai
 
Check Point 2014 資安報告
Check Point 2014 資安報告Check Point 2014 資安報告
Check Point 2014 資安報告Mars Chen
 
DevSecOps-The Key of Continuous Security
DevSecOps-The Key of Continuous SecurityDevSecOps-The Key of Continuous Security
DevSecOps-The Key of Continuous Security4ndersonLin
 

Similar to 軟體安全防護大作戰 (20)

腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松
 
Qa engineer training
Qa engineer trainingQa engineer training
Qa engineer training
 
做好开源软件安全管理 帮您移开IoT认证的挡路石
做好开源软件安全管理 帮您移开IoT认证的挡路石做好开源软件安全管理 帮您移开IoT认证的挡路石
做好开源软件安全管理 帮您移开IoT认证的挡路石
 
如何因應連網商機下的資安風險
如何因應連網商機下的資安風險如何因應連網商機下的資安風險
如何因應連網商機下的資安風險
 
Compliance & IT
Compliance & ITCompliance & IT
Compliance & IT
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
 
软件工程 第一章
软件工程 第一章软件工程 第一章
软件工程 第一章
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
 
使安全成為軟體開發必要部分
使安全成為軟體開發必要部分使安全成為軟體開發必要部分
使安全成為軟體開發必要部分
 
云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会
 
從理想、到現實的距離,開啟品味軟體測試之路 - 台灣軟體工程協會 (20220813)
從理想、到現實的距離,開啟品味軟體測試之路 - 台灣軟體工程協會 (20220813)從理想、到現實的距離,開啟品味軟體測試之路 - 台灣軟體工程協會 (20220813)
從理想、到現實的距離,開啟品味軟體測試之路 - 台灣軟體工程協會 (20220813)
 
Ch04 secure software development_lifecycle
Ch04 secure software development_lifecycleCh04 secure software development_lifecycle
Ch04 secure software development_lifecycle
 
版本控制系统进阶
版本控制系统进阶版本控制系统进阶
版本控制系统进阶
 
数据采集中间件技术交流
数据采集中间件技术交流数据采集中间件技术交流
数据采集中间件技术交流
 
zhuwenlongChinese
zhuwenlongChinesezhuwenlongChinese
zhuwenlongChinese
 
.NET Security Application/Web Development - Part IV
.NET Security Application/Web Development - Part IV.NET Security Application/Web Development - Part IV
.NET Security Application/Web Development - Part IV
 
Check Point 2014 資安報告
Check Point 2014 資安報告Check Point 2014 資安報告
Check Point 2014 資安報告
 
DevSecOps-The Key of Continuous Security
DevSecOps-The Key of Continuous SecurityDevSecOps-The Key of Continuous Security
DevSecOps-The Key of Continuous Security
 

More from Galaxy Software Services

2_人見人愛的control-m作業請求流程
2_人見人愛的control-m作業請求流程2_人見人愛的control-m作業請求流程
2_人見人愛的control-m作業請求流程Galaxy Software Services
 
全面控管檔案傳輸 揭開成功秘辛
全面控管檔案傳輸 揭開成功秘辛全面控管檔案傳輸 揭開成功秘辛
全面控管檔案傳輸 揭開成功秘辛Galaxy Software Services
 
洞悉檔案傳輸困境 掌握解決方案
洞悉檔案傳輸困境 掌握解決方案洞悉檔案傳輸困境 掌握解決方案
洞悉檔案傳輸困境 掌握解決方案Galaxy Software Services
 
系統02_關鍵的「特權+資料安全」最後一哩防線 解忠翰
系統02_關鍵的「特權+資料安全」最後一哩防線 解忠翰系統02_關鍵的「特權+資料安全」最後一哩防線 解忠翰
系統02_關鍵的「特權+資料安全」最後一哩防線 解忠翰Galaxy Software Services
 
雲端05_如何在雲端管理研發知識以廣義智控為例 曾廣輝
雲端05_如何在雲端管理研發知識以廣義智控為例 曾廣輝雲端05_如何在雲端管理研發知識以廣義智控為例 曾廣輝
雲端05_如何在雲端管理研發知識以廣義智控為例 曾廣輝Galaxy Software Services
 
雲端04_會計服務未來式整合雲端新趨勢 張宏尉
雲端04_會計服務未來式整合雲端新趨勢 張宏尉雲端04_會計服務未來式整合雲端新趨勢 張宏尉
雲端04_會計服務未來式整合雲端新趨勢 張宏尉Galaxy Software Services
 
雲端06_兩岸三地的雲服務就選mail cloud-闕伊材
雲端06_兩岸三地的雲服務就選mail cloud-闕伊材雲端06_兩岸三地的雲服務就選mail cloud-闕伊材
雲端06_兩岸三地的雲服務就選mail cloud-闕伊材Galaxy Software Services
 
雲端02_「阿米計畫」一起揪團做公益吧 杜明翰
雲端02_「阿米計畫」一起揪團做公益吧 杜明翰雲端02_「阿米計畫」一起揪團做公益吧 杜明翰
雲端02_「阿米計畫」一起揪團做公益吧 杜明翰Galaxy Software Services
 
安心上雲端 商務創新無極限 劉念臻
安心上雲端 商務創新無極限 劉念臻安心上雲端 商務創新無極限 劉念臻
安心上雲端 商務創新無極限 劉念臻Galaxy Software Services
 
應用03_未來辦公室的創新工作圈 李政權
應用03_未來辦公室的創新工作圈 李政權應用03_未來辦公室的創新工作圈 李政權
應用03_未來辦公室的創新工作圈 李政權Galaxy Software Services
 
10個步驟保護敏捷開發:應用程式安全的作業方法
10個步驟保護敏捷開發:應用程式安全的作業方法10個步驟保護敏捷開發:應用程式安全的作業方法
10個步驟保護敏捷開發:應用程式安全的作業方法Galaxy Software Services
 

More from Galaxy Software Services (19)

2_人見人愛的control-m作業請求流程
2_人見人愛的control-m作業請求流程2_人見人愛的control-m作業請求流程
2_人見人愛的control-m作業請求流程
 
1_overall
1_overall1_overall
1_overall
 
GSSDLC - Bruce (20170817)
GSSDLC - Bruce (20170817)GSSDLC - Bruce (20170817)
GSSDLC - Bruce (20170817)
 
行動應用App管理 (MAM)
行動應用App管理 (MAM) 行動應用App管理 (MAM)
行動應用App管理 (MAM)
 
全面控管檔案傳輸 揭開成功秘辛
全面控管檔案傳輸 揭開成功秘辛全面控管檔案傳輸 揭開成功秘辛
全面控管檔案傳輸 揭開成功秘辛
 
MFT sharing
MFT sharingMFT sharing
MFT sharing
 
洞悉檔案傳輸困境 掌握解決方案
洞悉檔案傳輸困境 掌握解決方案洞悉檔案傳輸困境 掌握解決方案
洞悉檔案傳輸困境 掌握解決方案
 
系統02_關鍵的「特權+資料安全」最後一哩防線 解忠翰
系統02_關鍵的「特權+資料安全」最後一哩防線 解忠翰系統02_關鍵的「特權+資料安全」最後一哩防線 解忠翰
系統02_關鍵的「特權+資料安全」最後一哩防線 解忠翰
 
雲端05_如何在雲端管理研發知識以廣義智控為例 曾廣輝
雲端05_如何在雲端管理研發知識以廣義智控為例 曾廣輝雲端05_如何在雲端管理研發知識以廣義智控為例 曾廣輝
雲端05_如何在雲端管理研發知識以廣義智控為例 曾廣輝
 
雲端04_會計服務未來式整合雲端新趨勢 張宏尉
雲端04_會計服務未來式整合雲端新趨勢 張宏尉雲端04_會計服務未來式整合雲端新趨勢 張宏尉
雲端04_會計服務未來式整合雲端新趨勢 張宏尉
 
雲端06_兩岸三地的雲服務就選mail cloud-闕伊材
雲端06_兩岸三地的雲服務就選mail cloud-闕伊材雲端06_兩岸三地的雲服務就選mail cloud-闕伊材
雲端06_兩岸三地的雲服務就選mail cloud-闕伊材
 
雲端02_「阿米計畫」一起揪團做公益吧 杜明翰
雲端02_「阿米計畫」一起揪團做公益吧 杜明翰雲端02_「阿米計畫」一起揪團做公益吧 杜明翰
雲端02_「阿米計畫」一起揪團做公益吧 杜明翰
 
安心上雲端 商務創新無極限 劉念臻
安心上雲端 商務創新無極限 劉念臻安心上雲端 商務創新無極限 劉念臻
安心上雲端 商務創新無極限 劉念臻
 
應用03_未來辦公室的創新工作圈 李政權
應用03_未來辦公室的創新工作圈 李政權應用03_未來辦公室的創新工作圈 李政權
應用03_未來辦公室的創新工作圈 李政權
 
10個步驟保護敏捷開發:應用程式安全的作業方法
10個步驟保護敏捷開發:應用程式安全的作業方法10個步驟保護敏捷開發:應用程式安全的作業方法
10個步驟保護敏捷開發:應用程式安全的作業方法
 
未來的人才 人才的未來
未來的人才 人才的未來未來的人才 人才的未來
未來的人才 人才的未來
 
team kube 高效會議應用分享
team kube 高效會議應用分享team kube 高效會議應用分享
team kube 高效會議應用分享
 
維持企業巧實力 傳承與執行力
維持企業巧實力 傳承與執行力維持企業巧實力 傳承與執行力
維持企業巧實力 傳承與執行力
 
生產力4.0科技發展策略
生產力4.0科技發展策略生產力4.0科技發展策略
生產力4.0科技發展策略
 

軟體安全防護大作戰