ASMC·API安全管理论坛(上海站)

状态:已结束
方式:线下
地址:上海
时间:03月12日-03月12日
ASMC·API安全管理论坛,是国内围绕API架构发展过程中带来的安全管理难题的行业研讨会议,会议讲师主要是业务一线的骨干和管理者,分享其API安全管理经验,以期能在安全事件频繁的背景下,促进行业交流,巩固防护联盟。

活动亮点
 
前沿性话题:业内针对性围绕API安全问题进行深度探讨的系列活动,将为API安全问题提供前沿性话题,全面答疑解惑由API安全带来的数据风险问题。
 
全面视角:聚集不同行业的安全专家,从不同视角剖析API安全带来的挑战及应对策略。


议题介绍:

《强监管下企业数据安全风险管控的思考》
黄鹏华—某互联网公司 安全负责人
数据只有流动才能产生更大的价值。如何应对流动过程中面临的各项风险,就要求企业要具备对数据的保护能力。同时,伴随《数据安全法》和《个人信息保护法》的正式施行,在监管层面对企业数据安全建设提出了新的要求。

《API安全管理的更优解:以情报建立API安全基线》
黄巍—永安在线 产品总监
在数字化浪潮下,代码迭代越来越快,越来越多,API承载的逻辑越来越复杂,API不可避免的存在可以被利用的BUG或逻辑缺陷。如何在人员有限中管理好API?又如何防范因API逻辑缺陷带来的风险问题?如何识别隐藏在合法访问下的风险流量?

《基于API场景的数据安全实践》
张福明—上海九方云智能科技有限公司 产品技术总监
在软件开发领域中,API所能带来的价值已经显而易见,甚至它是驱动创新的基本要素。API的设计将变得至关重要,合理规范化的设计,不但能够降低应用程序集成成本,提升软件系统开发效能,还能够增加API的可读性,有助于API的管理维护。不安全的API势必将成为攻击者的主要目标,他们不但可以从中窃取高价值的数据,还能破坏应用程序的正常运作,因此通过API安全治理提升数据安全势在必行。

《企业API的收敛与保护》
韩景—中银证券 安全运营负责人
在目前越来越复杂的网络环境下,面对着越来越激烈的对抗,如何快速收敛企业数据资产在互联网上暴露就变得越来越重要。随着企业业务的不断发展,应用接口不断迭代与新增,在确保企业数据安全风险处于可控的级别,这是新时代下给我们的新的命题和挑战。