OWASP上海技术沙龙 (2012年第二期)
会议日期: 2012年6月9日(周六)下午14:00—16:00
会议名称: OWASP上海技术沙龙 (2012年第二期)
会议人数: 40人
会议地址:上海浦东新区张衡路 200 号 2 号楼 2 楼会议室 (位于国家八六三
信息安全基地基地内)
活动内容:
讨论应用安全的实施流程,分享企业实施应用安全过程中的解决方案。
议题名称:《Web 应用安全流程实践》
议题介绍:谈到安全流程,大家并不陌生。但是要在公司内部真正建立起一套行之有效
的流程并非易事。希望通过这个议题和大家分享一些心得体会,同时从中获得新的启
发。
会议名称: OWASP上海技术沙龙 (2012年第二期)
会议人数: 40人
会议地址:上海浦东新区张衡路 200 号 2 号楼 2 楼会议室 (位于国家八六三
信息安全基地基地内)
活动内容:
讨论应用安全的实施流程,分享企业实施应用安全过程中的解决方案。
议题名称:《Web 应用安全流程实践》
议题介绍:谈到安全流程,大家并不陌生。但是要在公司内部真正建立起一套行之有效
的流程并非易事。希望通过这个议题和大家分享一些心得体会,同时从中获得新的启
发。
吴宇是胜略软件(SAP子公司)上海研发中心高级安全工程师,全面负责
SuccessFactors云平台安全开发流程实施,包括:
安全规范制定、培训、架构设计审查、安全控件开发维护、白盒黑盒安全扫描、手工测
试、处理客户安全诉求等,同时领导公司的安全兴趣小组跟进应用安全的新兴领域,曾
负责知名开源项目Eclipse BIRT的性能测试和调优。
演讲嘉宾:吴宇(胜略软件(SAP子公司)上海研发中心高级安全工程师)
议题名称:《鼠标+水泥的安全》
议题介绍:携程旅行网是中国领先的在线旅行服务公司,向超过6000万会员提供集酒店
预订、机票预订、度假预订、商旅管理、特惠商户及旅游资讯在内的全方位旅行服务。
除此之外,携程旅行网早在几年前就开始关注企业应用安全问题,通过几年时间的积累
和完善,携程互联网应用的安全问题得到了非常大的改善!本议题将介绍携程近几年在
应用安全方面所做的相关工作和成果,与各位分享和讨论实施应用安全过程中的开心与
泪水。
演讲嘉宾:罗启武(携程旅行网 安全经理)
安全规范制定、培训、架构设计审查、安全控件开发维护、白盒黑盒安全扫描、手工测
试、处理客户安全诉求等,同时领导公司的安全兴趣小组跟进应用安全的新兴领域,曾
负责知名开源项目Eclipse BIRT的性能测试和调优。
演讲嘉宾:吴宇(胜略软件(SAP子公司)上海研发中心高级安全工程师)
议题名称:《鼠标+水泥的安全》
议题介绍:携程旅行网是中国领先的在线旅行服务公司,向超过6000万会员提供集酒店
预订、机票预订、度假预订、商旅管理、特惠商户及旅游资讯在内的全方位旅行服务。
除此之外,携程旅行网早在几年前就开始关注企业应用安全问题,通过几年时间的积累
和完善,携程互联网应用的安全问题得到了非常大的改善!本议题将介绍携程近几年在
应用安全方面所做的相关工作和成果,与各位分享和讨论实施应用安全过程中的开心与
泪水。
演讲嘉宾:罗启武(携程旅行网 安全经理)
报名方式:请提供OWASP中国区会员编号+姓名 邮件到project#owasp.org.cn 报名, 邮件标题请注明”上海区沙龙报名“。