RSA2012中國峰會結束 OWASP2012中國峰會11月到來
原創2012年11月3日,Web應用安全組織OWASP(開源Web應用安全項目)主辦的“OWASP 2012中國峰會”在深圳博林諾富特酒店召開。本屆峰會以“深度解讀應用及業務安全”為主題,從多方面、多角度詮釋基于因特網、無線電話網和物聯網的應用、融合及業務方面的安全,并圍繞應用及業務安全發展方向和威脅增長趨勢等方面,進行深層次的探討。
OWASP是一個由全球170個國家分會、3萬多名會員和無數志愿者組成的全球性網絡安全組織,其目的是協助個人、企業和機構發現和使用可信賴的設備和軟件,為網絡應用提供公正、實際、有成本效益的參考依據。OWASP是一個非營利組織,不附屬于任何國家、企業或財團,其提供和開發的所有設施和文件都不受政治和商業因素的影響,因此OWASP發布的結果被許多國家立法、標準的制定和行業實務守則的撰寫所引用參考:美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發布的十大Web弱點防護守則;美國國防部美國國防信息系統局(DISA)、國家安全局/中央安全局、英國GovCERTUK、歐洲網絡與信息安全局(ENISA)和網絡與信息安全局(ENISA)等均公開宣稱使用OWASP研究結果為標準;OWASP TOP 10還是IBM APPSCAN、HP WEBINSPECT等掃描器漏洞參考和國際信用卡數據安全技術PCI的主要參考標準。
近幾年,OWASP峰會以及各國OWASP年會均取得了巨大的成功,推動數以百萬的IT從業人員對應用安全的關注,并為各類企業的應用安全提供了明確的指引。OWASP中國分會致力于提高中國網絡安全從業人員素質、推進中國安全相關行業的國際化、為國內安全從業人員介紹國內外優秀應用和產品,并為組織和個人提供開源的標準和技術參考, OWASP 2009、2010中國峰會和2011亞洲峰會均較好地實現了這個目的,而深受業界和安全從業人員的關注和贊揚。
本次峰會重點探討融合應用安全熱點,分享先進技術,發布目前主流應用評測結果,展示部分網絡應用安全威脅及業務安全解決方案,共享國內外行業最前沿技術;此外,依然邀請政府、金融、互聯網、教育、電信、能源、交通和等行業的CIO代表、國內外知名的應用安全專家、廠商代表參觀指導,熱烈歡迎廣大網絡安全愛好者、志愿者和從業人員蒞臨現場。