OWASP简介
  OWASP是一个开源的、非盈利的全球性安全组织,致力于应用软件的安全研究,使企业和组织能够对应用安全风险作出更清晰的决策。目前OWASP全球拥有130个分会近万名会员,共同推动了安全标准、安全测试工具、安全指导手册等应用安全技术的发展。
  近几年,OWASP峰会以及各国OWASP年会均取得了巨大的成功,推动了数以百万的IT从业人员对应用安全的关注以及理解,并为各类企业的应用安全提供了明确的指引。
  大会新闻                  more
导读:伴随互联网技术的迅速发展,基于传统网络架构的各类业务逐步向基于B/S架构的应用体系转变。人们逐渐发现传统网络层的防护已经无法保障业务的安全运行,对于应用安全的关注度也逐渐升温。
...................................................
尹亮:Window最新安全漏洞案例的研究与分析
  我今天谈的是应用安全在市场的趋势,在调查取证方面相关的信息。我们的2010年的数据切实的调查报告是我们的第五世界报告包含了大量的统计和分析数据,并且来自美国特勤局的相关数据...[ 详情 ]
....................................................
 Kenny Lee:Verizon 2010 数据泄漏报告
 胡振宇:用语义约束对WEB访问进行检验
 Pravir Chandra:架构审核和威胁建模
 何平:安全决定应用成败
 Professor Yu:云计算及应用安全
 钟卫林:Owasp十大威胁及银行业务安全
 郭涛:漏洞分析与软件安全保障
  组织结构
 指导单位
 主办单位
 小贴士
1、提前半小时签到 避开高峰期
2、在会场请保管好个人贵重物品
3、会议期间请关闭通讯及电子设备
4、兑换礼品及餐卷时请注意次序
5、会议结束后请按次序离场
6、领取奖品时请出示个人有效证件
7、如需帮助 请联系会场工组人员
  大会文字直播区
 
  合作媒体
  主题演讲
 
致开幕辞
OWASP中国主席 RIP
 
OWASP总部致辞
OWASP全球董事会 Tom Brennan
 
等级保护与应用安全
公安部 郭启全
 
新型网络环境下的计算机取证技术研究
科学院软件研究所 丁丽萍
 
互联网域名安全挑战及对策
CNNIC 邢志杰
 
纵观中国WEB安全5年发展历程及趋势与挑战
安恒信息 Frank
 
Trojan: Trusted Insider
阿码科技 Benson&Vincent
 
应用安全市场动态
Forrester Research首席分析师 王晨曦
 
漏洞分析与软件安全保障
中国信息安全测评中心副总工程师 郭涛
 

  分会场一:主题演讲
 
Owasp十大威胁及银行业务安全
美国富国银行资深安全专家 钟卫林
 
云计算及应用安全
美国 NC State 大学副教授 Professor Yu
 
安全决定应用成败
梭子鱼网络中国区总经理 何平
 
OWASP Open SAMM Project 架构审核和威胁建模
OWASP Open SAMM Project Lead Pravir Chandra
 
用语义约束对WEB访问进行检验
启明星辰资深工程师 胡振宇
 
Verizon 2010 数据泄漏报告
Verizon亚太区的调查响应首席咨询师 Kenny Lee
 
Window最新安全漏洞案例的研究与分析
北京大学软件与微电子学院软件安全研究小组 尹亮
 

 

 

  现场花絮
 
 
 
 
 
 
 
 
 
 
 
 
 
 
  会议议程

OWASP 2010中国峰会  

时间:2010年10月22日 地点:北京·新世纪日航饭店

8:009:00

 会议签到

9:00~9:05

 致开幕辞

 OWASP中国主席 RIP

9:05~9:20

 OWASP总部致辞

 OWASP全球董事会 Tom Brennan

主题演讲

9:20~09:40

 等级保护与应用安全  公安部 郭启全

9:40~10:00

 新型网络环境下的计算机取证技术研究  中国科学院软件研究所基础软件国家工程研究中心系统安全与可信计算研究室负责人 丁丽萍

10:00~10:20

 互联网域名安全挑战及对策  中国互联网络信息中心 邢志杰

10:2010:50

 纵观中国WEB安全5年发展历程及趋势与挑战  安恒信息 Frank

10:5011:20

 Trojan: Trusted Insider  阿码科技 Benson&Vincent

11:2011:50

 应用安全市场动态  Forrester Research首席分析师 王晨曦博士

11:5012:20

 漏洞分析与软件安全保障  Forrester Research中国信息安全测评中心副总工程师 郭涛博士

12:20-13:30

 抽奖

12:3013:30

 午餐&午休

分会场一:应用安全发展趋势及前沿技术剖析

13:3014:00

 Owasp十大威胁及银行业务安全

 美国富国银行资深安全专家 钟卫林

14:0014:30

 安全决定应用成败

 梭子鱼网络有限公司中国区总经理 何平

14:3015:15

 OWASP Open SAMM Project 架构审核和威胁建模

 OWASP Open SAMM Project Lead Pravir Chandra

15:1515:45

 云计算及应用安全

 美国 NC State 大学副教授 Professor Yu

15:4516:15

 用语义约束对WEB访问进行检验

 启明星辰信息技术股份有限公司资深工程师 胡振宇

16:1516:45

 Verizon 2010 数据泄漏报告

 Verizon亚太区的调查响应首席咨询师 Kenny Lee

16:4517:15

 Window最新安全漏洞案例的研究与分析

 北京大学软件与微电子学院软件安全研究小组 尹亮

分会场二:大融合时代业务安全

13:3014:30

 

 OWASP全球董事会 Tom Brennan

14:3015:00

 OWASP全球组织发展

 OWASP Long Island US chapter leader Helen Gao

15:0016:00

 服务器外围监控:在信息安全中被遗忘的小孩

 新加坡OWASP主席 钟黄安志Wong Onn Chee

16:0016:30

 DNS安全防护新技术

 美国 Arbor公司中国区技术总监 郭庆

16:3017:00

 MalBox—程序行为自动分析系统

 西安交通大学 赵双

17:0017:15

 闭幕式及 现场抽奖