SegmentFault 2016 開發(fā)者大會 - 北京「Security」
時間:2016-11-19 08:30 至 2016-11-19 17:45
地點:北京

- 我要咨詢
- 會議通知
- 會議日程
- 會議嘉賓
- 會議門票
-
手機下單
首頁 > 商務會議 > IT互聯(lián)網(wǎng)會議 > SegmentFault 2016 開發(fā)者大會 - 北京「Security」 更新時間:2016-10-13T17:38:28
![]() |
SegmentFault 2016 開發(fā)者大會 - 北京「Security」 已截止報名
會議時間: 2016-11-19 08:30至 2016-11-19 17:45結(jié)束 會議地點: 北京 北京新云南皇冠假日酒店 朝陽區(qū)東北三環(huán)圣中街12號云南大廈 周邊酒店預訂 主辦單位: SegmentFault |
會議通知
現(xiàn)今,技術引領的商業(yè)變革已無縫滲透入我們的日常生活,「技術改變生活」的開發(fā)者們被推向了創(chuàng)新浪潮的頂端。
自技術問答平臺上線,至今歷經(jīng) 4 年多的發(fā)展,我們匯聚了大量非常具有活力的開發(fā)者;自兩年前的首次技術沙龍,40 多場次、跨越 13 個城市,我們讓 5000 多用戶在線下交流技術。
2016,SegmentFault 終于要開啟全國性的技術大會——SegmentFault Developer Conference(SFDC),將以技術為核心,邀請全國范圍的開發(fā)者和重量級的技術嘉賓,一起分享各自領域的技術實踐和心得見解。
?
北京站 - Security
當前業(yè)界內(nèi),大眾關注 IT 安全的范疇主要在產(chǎn)品的運維階段。然而我們知道,安全需求實際上存在于軟件開發(fā)流程中的各個階段。
從需求分析開始,到接下來的核心架構(gòu)設計、軟件研發(fā)過程、測試結(jié)果再到運維服務,細致到每一個環(huán)節(jié)的嚴格把控,才能保證一個完整產(chǎn)品的高質(zhì)量運作,保障產(chǎn)品使用過程中的安全。
此次大會,將從研發(fā)安全切入,全流程安全全程滲透,通過開發(fā)流程中出現(xiàn)的安全隱患、問題和解決方案實踐,傳遞出「研發(fā)安全」和「全流程安全」的理念。
?
大會主題
主會場
主題 |
介紹 |
---|---|
安全理念 |
互聯(lián)網(wǎng)的規(guī)模越來越龐大,人們對于保護隱私的需求越來越強烈。在開發(fā)領域,我們是否可以在現(xiàn)有的安全屏障還未被破壞的時候去做好安全防護? |
需求分析中的安全 |
安全需求分為兩大類:一是業(yè)務功能相關,如權(quán)限驗證、Cookie 泄露、驗簽、OAuth 等;另一類是非功能性,如信息泄漏、DDOS 攻擊等。如果再需求分析和整理階段就能夠把安全需求羅列清晰,將對后面階段的設計實現(xiàn)起到重要指導作用。 |
安全設計 |
在需求設計之后,開發(fā)之前,在設計階段需要采取合適的設計方案,包括但不限于架構(gòu)設計、部署設計,用于實現(xiàn)被甄別出的安全需求。 |
安全測試 |
經(jīng)過需求、設計、實現(xiàn)等階段,安全已經(jīng)在應用或系統(tǒng)中被實現(xiàn),那么如何確信被實現(xiàn)的安全是符合你的設計并達到了當初設定的安全目標? |
分會場
主題 |
話題方向 |
---|---|
前端開發(fā) |
進行安全開發(fā)時,在瀏覽器前端如何配合后端進行設計,并實現(xiàn)整個系統(tǒng)的安全 |
服務端開發(fā) |
開發(fā)過程中,如何在服務器端進行設計,實現(xiàn)與前端的安全整合 |
移動開發(fā) |
面對移動設備逐漸增多的情況,如何在移動端與服務端的配合,實現(xiàn)移動服務的安全 |
查看更多

介紹:SegmentFault是中國領先的開發(fā)者社區(qū)。 我們希望為中文開發(fā)者提供一個純粹、高質(zhì)的技術交流平臺, 與開發(fā)者一起學習、交流與成長,創(chuàng)造屬于開發(fā)者的時代!
會議日程
(最終日程以會議現(xiàn)場為準)
時間 |
會場 |
事項 |
---|---|---|
08:00 - 09:00 |
主會場 |
簽到 |
09:00 - 09:30 |
開場介紹 |
|
09:30 - 10:10 |
羅啟武 -《互聯(lián)網(wǎng)業(yè)務的風險控制》 |
|
10:10 - 10:50 |
鍋濤 -《永無休止的業(yè)務邏輯“漏洞”》 |
|
10:50 - 11:00 |
茶歇,現(xiàn)場小活動 |
|
11:00 - 11:40 |
方超 -《互聯(lián)網(wǎng)業(yè)務面臨問題淺談和安全創(chuàng)新實踐》 |
|
11:40 - 12:20 |
覃其慧 -《致測試同仁們:讓我們做 Web 安全測試吧!》 |
|
12:20 - 13:30 |
午休 |
自助午餐,午休 |
?
時間 |
項目安全開發(fā)專場 |
服務安全專場 |
移動安全專場 |
---|---|---|---|
13:30 - 14:15 |
孫義 -《基于安全教育的安全意識盛筵》 |
周為 -《Nginx+Lua 技術在網(wǎng)絡安全方面的應用》 |
趙磊 -《黑客眼中的移動安全》 |
14:15 - 15:00 |
郭洋 -《敏捷開發(fā)中的安全實踐》 |
王衛(wèi)東 -《面向安全的大數(shù)據(jù)分析方法和思路》 |
潘宇 -《Android 手機安全審核體系經(jīng)驗談》 |
15:00 - 15:45 |
議題待確認 |
陳愛珍 -《打造安全的容器云平臺》 |
陳東新 -《移動 app 漏洞引發(fā)的思考》 |
15:45 - 16:15 |
茶歇,現(xiàn)場小活動 |
||
16:15 - 17:00 |
劉再耀 -《在軟件項目開發(fā)中兼顧安全和敏捷》 |
毛哲文 -《如何從系統(tǒng)架構(gòu)的層面進行安全設計》 |
韓建 -《軟件安全開發(fā)之痛》 |
17:00 - 17:45 |
范亞鈴 -《項目管理之于安全開發(fā)》 |
廖威 -《精簡 SDL 在企業(yè)中的落地》 |
泮曉波 -《app 安全再增強 -- “無法”脫殼的加固》 |
17:45 - 18:20 |
會后自由交流,合影 ? ? ? ? ? ?? |
?
08:00 - 09:00
簽到
09:00 - 09:30
開場介紹
09:30 - 10:10
羅啟武 -《互聯(lián)網(wǎng)業(yè)務的風險控制》
羅啟武,豈安科技創(chuàng)始人,CEO。曾擔任攜程集團應用安全技術負責人,安全從業(yè)超過 10 年,尤其在應用安全、安全產(chǎn)品的研發(fā)、人機識別、安全對抗、防欺詐等領域有豐富的經(jīng)驗。
議題摘要:風控的本質(zhì)是什么?其實控制已經(jīng)是一個結(jié)果,通過什么方式控制、控制到什么程度其實非常重要。做風控重要的是做到可視化,讓客戶知道正常情況下的用戶數(shù)、訂單數(shù)等,然后根據(jù)客戶的業(yè)務邏輯,調(diào)整策略和模型,才是基于業(yè)務的風控。
活動嘉賓
10:10 - 10:50
鍋濤 -《永無休止的業(yè)務邏輯“漏洞”》
鍋濤,知道創(chuàng)宇云安全高級安全顧問,從事信息安全行業(yè)多年,具有豐富的國際安全產(chǎn)品經(jīng)驗,專注于企業(yè)業(yè)務安全及網(wǎng)絡安全攻防技術研究。
議題摘要:隨著互聯(lián)網(wǎng)業(yè)務的不斷發(fā)展,企業(yè)線上交易越來越復雜,企業(yè)開發(fā)代碼的頻繁迭代,新的安全風險層出不窮,神秘的異常交易、詭異的短信驗證、幽靈般的虛擬資產(chǎn)消失等等,本議題將全面揭秘業(yè)務邏輯“漏洞”神秘的面紗。
參會收獲:讓開發(fā)者與安全測試人員全面了解業(yè)務邏輯“漏洞”帶來的危害以及如何被黑客利用,避免同樣的業(yè)務邏輯“漏洞”導致的安全問題再次發(fā)生。
10:50 - 11:00
休息 + 現(xiàn)場小活動
11:00 - 11:40
方超 -《互聯(lián)網(wǎng)業(yè)務面臨問題淺談和安全創(chuàng)新實踐》
方超(花名習林),阿里安全高級安全專家,負責阿里聚安全開放平臺的相關工作,在移動安全、業(yè)務安全、內(nèi)容安全等領域從業(yè)多年,致力于打造穩(wěn)定高效、可擴展的互聯(lián)網(wǎng)業(yè)務安全解決方案。
議題摘要:通過梳理企業(yè)在互聯(lián)網(wǎng)業(yè)務相應的安全問題,如移動 App 面臨的漏洞、破解等問題,互聯(lián)網(wǎng)業(yè)務面臨的垃圾/虛假注冊、刷單、搶紅包的反欺詐問題,分享對應的解決問題的方法,最后會分享阿里聚安全解決互聯(lián)網(wǎng)業(yè)務安全的通用型架構(gòu),能夠幫助企業(yè)和用戶快速部署,抵御安全威脅。
11:40 - 12:20
覃其慧 -《致測試同仁們:讓我們做 Web 安全測試吧!》
覃其慧,ThoughtWorks 資深質(zhì)量分析師,有豐富的安全測試經(jīng)驗。
議題摘要:保障信息安全的重要手段之一是在軟件開發(fā)團隊內(nèi)部迅速培養(yǎng)起有能力承擔起安全職責的人員。作為專注軟件質(zhì)量的測試人員,更適合在較短時間內(nèi)進行轉(zhuǎn)化,從而更多的承擔信息安全維度的漏洞預防與檢測。
參會收獲:本議題結(jié)束,你將了解什么是安全測試,以及常規(guī)測試人員參與其中的必要性與合理性;了解安全性測試與常規(guī)測試的異同;了解常規(guī)測試人員如何展開測試相關的安全實踐以配合 Web 軟件開發(fā)周期其他階段的安全實踐。
12:20 - 13:30
自助午餐 + 午休
13:30 - 14:15
孫義 -《基于安全教育的安全意識盛筵》項目安全開發(fā)專場
孫義,春秋學院技術總監(jiān),負責多個安全項目滲透測試工作。在 Xcodeghost 事件中,以 16 小時的應急響應,做到國內(nèi)第一個以視頻+環(huán)境復盤形式描述整個事件的實際情況,同時也作為 Xcodeghost 事件研討會邀請者參與關于此事件的分析與闡述。
議題摘要:在當今進入物聯(lián)網(wǎng)時代,所有人都離不開的辦公都離不開互聯(lián)網(wǎng)的情況下,如何提高公司內(nèi)部人員(包括開發(fā)、運維、非技術工種)如何防御未知的黑客攻擊,并保證公司財產(chǎn)安全。
13:30 - 14:15
周為 -《Nginx+Lua 技術在網(wǎng)絡安全方面的應用》服務安全專場
周為(AlexaZhou),網(wǎng)融天下(理財范)資深工程師,開源項目 VeryNginx 作者。
議題摘要:介紹怎樣將 Lua 嵌入到 Nginx 執(zhí)行流程中,靈活而高效的實現(xiàn)對可疑攻擊請求的探測和阻止,同時會進行一些現(xiàn)場演示。
參會收獲:1. 在 Nginx 中對攻擊進行防護的原理和通常實踐;2. 將 Lua 嵌入到 Nginx 的原理和實現(xiàn)。
13:30 - 14:15
趙磊 -《黑客眼中的移動安全》移動安全專場
趙磊,梆梆安全高級安全咨詢師,擁有 10 年安全行業(yè)從業(yè)經(jīng)驗,對互聯(lián)網(wǎng)、IOT 等行業(yè)移動安全領域有深入研究。公安部 PMT 聯(lián)盟專家組成員,參與公安部移動警務、中國移動終端安全等標準制定。參與中國移動、中國聯(lián)通、光大銀行、民生銀行、陌陌、樂視等大型客戶的移動安全保障體系和方案設計。
議題摘要:本次演講將從黑客的視角去透視移動應用安全里的秘密,進行發(fā)現(xiàn)黑客針對移動應用發(fā)起攻擊的目的、目標、手段以及相關演示,進而通過對黑客攻擊方式的詳細分析找出與之對抗的防護方法。
參會收獲:可以對移動安全中黑客的攻擊方式和手段有更加直觀的認知,領悟并學習到有針對性的防御思路和技術手段。
14:15 - 15:00
郭洋 -《敏捷開發(fā)中的安全實踐》項目安全開發(fā)專場
郭洋,青松云安全技術 VP,從事安全行業(yè) 10 多年,熟悉 Web 應用安全、服務器安全、網(wǎng)絡安全,安全加固。
議題摘要:分享議題主要包括如何在保持項目開發(fā)效率的同時,保證代碼安全。開發(fā)者可以了解到如何在保證開發(fā)效率保持敏捷的同時,兼顧代碼安全,做安全開發(fā)。
14:15 - 15:00
王衛(wèi)東 -《面向安全的大數(shù)據(jù)分析方法和思路》服務安全專場
王衛(wèi)東,E安全咨詢顧問。主要研究方向包括:Web 應用攻擊檢測、內(nèi)網(wǎng)異常行為分析、DNS 防護系統(tǒng)、網(wǎng)絡攻擊誘騙技術、云計算環(huán)境下的安全需求、基于大數(shù)據(jù)分析的日志關聯(lián)分析方法及算法原理等。
議題摘要:根據(jù)大數(shù)據(jù)的特征,提出了判斷是否真的大數(shù)據(jù)分析的黃金標準:確定期望結(jié)果(大數(shù)據(jù)應用場景)、數(shù)據(jù)采集的關鍵問題、數(shù)據(jù)分析的思路與算法運用,并將講解大數(shù)據(jù)分析應用實例分析及系統(tǒng)實現(xiàn)。
14:15 - 15:00
潘宇 -《Android 手機安全審核體系經(jīng)驗談》移動安全專場
潘宇,360 VulpeckerTeam 安全研究員,研究方向為 Android 系統(tǒng)安全審計,Android 系統(tǒng)漏洞挖掘與利用。曾向谷歌,華為,MTK 多家手機廠商報告漏洞,收到多次致謝。
議題摘要:本議題分享如何構(gòu)建一個系統(tǒng)級別的安全審計流程。除了傳統(tǒng)的 App 審計,如何對系統(tǒng)底層進行安全掃描,排查已知漏洞和未知的 0day,建立相對安全的手機 OEM,讓你了解 Android 系統(tǒng)的常規(guī)漏洞和系統(tǒng)安全審計流程。
15:00 - 15:45
議題待確認?項目安全開發(fā)專場
待定
15:00 - 15:45
陳愛珍 -《打造安全的容器云平臺》服務安全專場
陳愛珍,七牛云布道師。多年企業(yè)級系統(tǒng)的應用運維及分布式系統(tǒng)實戰(zhàn)經(jīng)驗,現(xiàn)專注于容器、微服務及 devops 落地的研究與實踐。
議題摘要:雖然容器技術能解決傳統(tǒng)模式許多痛點,但在信息化安全愈發(fā)重要的今天,容器的安全問題也成為重要的話題之一。本次將圍繞容器及容器平臺的構(gòu)建,從網(wǎng)絡安全、應用安全、安全加固、環(huán)境安全、安全審計等方面講述如何打造一個安全的容器云平臺。
15:00 - 15:45
陳東新 -《移動 app 漏洞引發(fā)的思考》移動安全專場
陳東新,神月信安聯(lián)合創(chuàng)始人,安全研究院負責人,WhiteCellClub 安全團隊核心成員。
議題摘要:移動 app 檢測、app 脫殼等那些事兒。引發(fā)你對移動 app 漏洞的思考,包括 app 設計、開發(fā)等方面的安全問題。
15:45 - 16:15
茶歇 + 現(xiàn)場小活動
16:15 - 17:00
劉再耀 -《在軟件項目開發(fā)中兼顧安全和敏捷》項目安全開發(fā)專場
劉再耀,OneAPM 安全技術總監(jiān)、架構(gòu)師。OpenJDK 和 Java Security 專家成員,專注于 Java 虛擬機,應用安全、安全研發(fā)、安全架構(gòu)等領域。國內(nèi)首款運行時應用自我防護系統(tǒng)的研發(fā)負責人。
參會收獲:1. 了解如何進行 SSDLC 開發(fā);2. 熟悉在敏捷開發(fā)中如何進行安全開發(fā)和實踐;3. 認識常用安全保障技術和工具。
16:15 - 17:00
毛哲文 -《如何從系統(tǒng)架構(gòu)的層面進行安全設計》服務安全專場
毛哲文,華為安全專家,從事安全領域的工作和研究,涉及的領域有操作系統(tǒng)安全、網(wǎng)絡安全、內(nèi)容保護系統(tǒng)、秘鑰管理系統(tǒng)等。曾擔任多年的系統(tǒng)架構(gòu)師角色,對不同產(chǎn)品進行過安全架構(gòu)設計。
議題摘要:本議題將分享如何從系統(tǒng)架構(gòu)的層面進行安全設計,實現(xiàn)全方位的端到端的安全保障。聽眾將學會如何識別系統(tǒng)級的安全需求,并對系統(tǒng)架構(gòu)層面進行安全設計有一個全面的了解和認識。
16:15 - 17:00
韓建 -《軟件安全開發(fā)之痛》移動安全專場
韓建,360 代碼衛(wèi)士產(chǎn)品技術負責人,2015 年 ISC 大會演講嘉賓,2016 年 OWASP 亞洲峰會演講嘉賓,多項國家級、部委級科研課題的技術骨干,程序靜態(tài)分析專家,曾為能源、金融、航空、通訊等多家單位提供安全風險評估及安全開發(fā)培訓。
議題摘要:介紹如何提高軟件自身的安全性,如何在開發(fā)測試流程中建議安全開發(fā)體系。通過對數(shù)百款開源軟件代碼進行源代碼缺陷檢測得到的實測數(shù)據(jù),深入分析開源軟件的源代碼安全現(xiàn)狀,并提出軟件開發(fā)中應如何對開源代碼安全風險。
17:00 - 17:45
范亞鈴 -《項目管理之于安全開發(fā)》項目安全開發(fā)專場
范亞鈴,安全牛研發(fā)總監(jiān),擅長軟件系統(tǒng)設計和軟件項目管理及質(zhì)量管理,一直專注于通過數(shù)字化項目管理來提升系統(tǒng)的可靠性和安全性方面的研究及實踐。
議題摘要:安全漏洞的形成不僅僅是開發(fā)者的問題,不是單純的技術問題,只有全方位的提升才能真正有效提高系統(tǒng)的安全表現(xiàn)。本議題內(nèi)容包括軟件系統(tǒng)安全漏洞主要的形成原因(人員技能不足、項目規(guī)劃缺陷、項目管控不力等)以及如何有效管控項目,確保系統(tǒng)安全性。
17:00 - 17:45
廖威 -《精簡 SDL 在企業(yè)中的落地》服務安全專場
廖威,易寶支付信息安全負責人,有十余年的安全經(jīng)驗。熟悉網(wǎng)絡分析溯源取證、DDos 攻擊與防御、大數(shù)據(jù)安全分析、信息安全管理體系,從 0 到 1 建設易寶安全監(jiān)控、防御、分析、審計體系。
議題摘要:根據(jù)企業(yè)業(yè)務實際情況,制定安全開發(fā)周期,并在企業(yè)中落地。
17:00 - 17:45
泮曉波 -《app 安全再增強 -- “無法”脫殼的加固》移動安全專場
泮曉波,前阿里巴巴移動安全專家,開源工具 dex2jar 的作者,主要研究客戶端安全,加固,混淆。
議題摘要:當人們需要提高 Android 應用的安全性時,首先想到的技術是應用加固。但是隨著時間的變遷,加固效果已經(jīng)大不如前,攻擊者已經(jīng)掌握對抗方案,各種脫殼方法層出不窮。講師將以應用加固提供商的角度分享一個加固的新方案,難以被攻擊者輕易脫殼。當然也會分享這個方案實現(xiàn)的主要難點,技術解決方法,會后,開發(fā)者可以嘗試自己實現(xiàn)該方案。
17:45 - 18:20
會后自由交流 + 合影
查看更多
會議嘉賓
(最終出席嘉賓以會議現(xiàn)場為準)
查看更多
會議門票
票種 |
個人票-日期區(qū)間優(yōu)惠 |
團體票-無時間限制 |
|||
9月-10.19 |
10.20-11.01 |
11.01-大會開始 |
≥20張 |
5-19張 |
|
優(yōu)惠 |
7折 |
8折 |
無 |
7折 |
8折 |
票價 |
294元 |
336元 |
420元 |
294元 |
336元 |
說明 | 日期區(qū)間票可開具發(fā)票類型為:技術服務費-增值稅普通發(fā)票,發(fā)票面額為實際支付票額和稅點。如需發(fā)票,可在會議當天簽到處登記。 |
團體票無時間限制。 可開具發(fā)票類型為:技術服務費-增值稅普通發(fā)票,發(fā)票面額為實際支付票額和稅點。如需發(fā)票,可在會議當天簽到處登記。 |
?
北京 Security 大會購票票務說明:
1. 本次大會所售不同類別門票皆享有相同權(quán)益。
2. 本次大會所售門票皆為全天門票,包含自助午餐、茶歇、現(xiàn)場禮品等。
3. 本次大會所有發(fā)票暫只提供技術服務費“增值稅普通發(fā)票”,發(fā)票需會議當天現(xiàn)場領取,如有特殊要求請及時聯(lián)系主辦方。
4. 本次大會所有門票售經(jīng)出后可轉(zhuǎn)讓、贈送,但不可退票。
5. 如有任何疑問請及時聯(lián)系主辦方
查看更多

交通指南:首都國際機場 距酒店17.8公里 南苑機場 距酒店20.2公里 北京火車站 距酒店7.7公里 北京北站 距酒店7.7公里 北京東火車站 距酒店8.8公里 北京南站 距酒店12.8公里 北京西站 距酒店12.9公里 市中心 距酒店7.9公里
介紹:北京新云南皇冠假日酒店位于東北三環(huán)路旁,毗鄰老國展中心,燕莎中心,京承高速公路入口處。酒店內(nèi)飾設計獨特新穎,周邊商業(yè)寫字樓集中,交通十分便利。2008年開業(yè)。 每間客房都含有:1.高速互聯(lián)網(wǎng)連接服務 2.商務寫字臺及舒適商務座椅 3.有線/衛(wèi)星純平彩電 4.可放置筆記本電腦并為其充電的客房內(nèi)保險箱 5.可單獨調(diào)控溫度的空調(diào) 6.具有收音機功能的鬧鐘 7.每日報紙送達客房 8.國際直撥電話,并配有多語言系統(tǒng)的語音信箱 9.無煙層與無煙客房 10.迷你吧。 每個會議室和多功能廳都配備有先進的音響、試聽設備、寬帶無線上網(wǎng)、無線麥克風設備及投影儀等,以助您成功舉辦會議。無線寬帶上網(wǎng)令您無論置身酒店何處,都可以在會議任何時段使用筆記本進行便利的無線上網(wǎng)。 酒店距離北京西客站20公里、北京火車站8公里、北京首都國際機場28公里、距離 天安門廣場10公里。周圍景觀包括燕莎商場女人街、中國國際展覽中心、雍和宮等。
溫馨提示
酒店與住宿:
為防止極端情況下活動延期或取消,建議“異地客戶”與活動家客服確認參會信息后,再安排出行與住宿。
退款規(guī)則:
活動各項資源需提前采購,購票后不支持退款,可以換人參加。
您可能還會關注
-
2025中國互聯(lián)網(wǎng)大會
2025-07-23 北京
-
2025 全球機器學習技術大會(ML-Summit)·北京
2025-10-16 北京
-
2025年全國海洋微生物學學術研討會
2025-09-04 廣州
-
DAMS2025中國數(shù)據(jù)智能管理峰會(上海)
2025-09-12 上海