本帖最后由 IT运维管理社区小编 于 2022-5-12 08:17 编辑
李威讲师-艾拓先锋专家讲堂第440期-软件成分分析(SCA)与企业开源治理
PART.01主题简介作为企业管理者,软件安全问题是我们必须关注的问题,特别是拥抱开源的开发模式下,安全、合规性等问题给我们打来了更大的挑战,软件供应链风险近几年严重影响了研发团队开发效率与安全,Log4j事件更是扩大了软件供应链风险的严重性。作为软件开发企业的管理者,我们如何面对开源给我们带来的软件安全与合规性问题呢?
在治理软件供应链风险的时候,我们经常听到两个概念,软件成分分析SCA和开源治理。那么如何做好软件成分分析和开源治理呢。金融行业、制造业、互联网行业又是怎么处理软件供应链风险问题呢,今晚八点,让我们跟着李威讲师一起来探讨一下。
PART.02讲师介绍-李威老师
JFrog DevOps解决方案架构师、DevOps教练。
曾就职于京东、烽火等互联网企业及传统企业,十年一线开发及运维经验,带领团队从零到一实践DevOps转型。
PART.03直播方式和演讲大纲
请扫码预约,收听直播。
1、为什么要关注软件供应链的风险
2、什么是SCA与开源治理,与软件供应链风险有什么关联
3、企业在防范软件供应链风险过程中遇到的挑战
4、企业在SCA、开源治理过程中的最佳实践
听者收益1、防范软件供应链风险的方法 2、金融、制造业、互联网行业对于软件供应链风险如何防范的最佳实践
PART.04IT运维管理社区介绍 IT运维管理社区是国内最大的IT服务管理专业社区,自2010年底成立以来始终致力于以ITIL为代表的信息科学管理方法论在国内的推广与落地,目前已发展4万多名IT运维管理社区会员、2万多名微博和微信粉丝、2万多名QQ群友、6万多篇文章,430多期专家公益讲堂以及1万多份可供下载的学习和实践资料。组织全国80多位ITIL专家,历时两年,翻译全套ITIL 4英文原著。 IT运维管理社区在各位版主及广大网友的共同努力下,将继续为初学者提供入门的引领,为实践者提供落地的支撑,为IT服务管理业界提供沟通交流的平台。 深圳市艾拓先锋企业管理咨询有限公司是IT运维管理社区的商业运营机构,作为国际信息科学考试学会(Exin)在国内的专业授权培训组织,致力于ITIL、DevOps、ITSS、ISO20000、Cobit、Togaf、ISO27001、CCSK、Prince2等IT管理课程的培训及IT运维管理流程体系咨询工作,同时也是国内最早推广iTop软件及提供专业实施/二次开发及培训课程的商业机构,公开出版有《开源IT运维管理软件-iTop实施指南》一书(电子科技大学出版社, ISBN978-7-5647-4268-3)。 艾拓先锋咨询机构提供实惠高质量的培训服务,2011年以来,已经为IT管理人员培训超过2000人次,是国内名副其实的IT服务管理培训优质品牌!
艾拓先锋最新开课时间
ITIL 4 Foundation:
5月14-15日,7月16-17日,9月17-18日,11月12-13日,12月17-18日
5月20-22日 ITIL 4 MPT
5月20-22日 ITSS项目经理 5月28-29日,10月29-30日 DSV 6月11-12日,11月19-20日 HVIT 6月17-19日,12月23-25日 DITS 7月9-10日,11月26-27日 DPI 6月25-26日,10月15-16日 CDS
名师授课,品质保障! 更多ITIL专家/CISP/CISSA/PMP/安全等课程 详情请联系Karen 电话:4008-060-230。QQ:80049496 微信请扫二维码
-END-
|