• 盛邦安全
    公司新聞
    讓網(wǎng)絡空間更有序

    聯(lián)系我們

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述
    當前位置: 首頁 > 關于我們 > 公司動態(tài) > 公司新聞
    盛邦安全出席移動互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞技術沙龍并作主題演講

    发布日期:2022/07/25文章來源:盛邦安全

    近日,由中國軟件評測中心(工業(yè)和信息化部軟件與集成電路促進中心)主辦的2022年度第2期移動互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞技術沙龍在北京成功舉辦,盛邦安全作為工業(yè)和信息化部移動互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞專業(yè)庫(以下簡稱CAPPVD漏洞庫)特設組首批技術支撐單位,應邀出席并做主題報告分享。

     

    0001.jpg

     

    本次沙龍旨在深入貫徹落實《網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》,加強網(wǎng)絡產(chǎn)品安全漏洞管理工作,搭建移動互聯(lián)網(wǎng)APP產(chǎn)品漏洞交流平臺,解決各單位在漏洞管理工作中面臨的痛難點,帶來新思路、新啟示,切實幫助各單位完善、優(yōu)化漏洞管理工作。

     

    活動特邀中國軟件評測中心主任助理唐剛致辭。來自中國軟件評測中心、中國信息安全測評中心、中國傳媒大學、盛邦安全等單位的參會嘉賓圍繞移動互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞相關標準編制、管理經(jīng)驗及技術攻關等內容進行了分享和討論?;顒硬扇【€上線下相結合的方式,共吸引了基礎電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、金融企業(yè)等近120家單位通過云直播方式參會。

     

    0002.png

     

    盛邦安全服務產(chǎn)品線總經(jīng)理郝龍在“全量資產(chǎn)下的網(wǎng)絡空間底圖構建”主題演講中提到,在全球疫情沖擊、新技術深化應用、新基建等數(shù)字經(jīng)濟轉型的大環(huán)境下,互聯(lián)網(wǎng)資產(chǎn)暴露面持續(xù)擴大。而傳統(tǒng)資產(chǎn)治理存在局限性,治理對象多限于已知資產(chǎn),缺乏對集團下屬部門、合作廠商、供應鏈和其他已棄用資產(chǎn)的風險排查;資產(chǎn)監(jiān)測以固定IP段、域名等為主,監(jiān)測范圍存在局限性。

     

    “一旦發(fā)生通訊錄、賬號密碼、供應商名錄、系統(tǒng)源代碼等敏感信息泄露,企業(yè)往往不知曉也無法得知泄露的源頭、范圍和受影響程度。我認為,當前的網(wǎng)絡資產(chǎn)安全治理應該覆蓋包括傳統(tǒng)IT、移動端資產(chǎn)和互聯(lián)網(wǎng)敏感信息等在內的全量資產(chǎn),通過構建全量資產(chǎn)下的網(wǎng)絡空間底圖,做到對安全漏洞等事件的精準識別、精確防御和及時響應。”郝龍在分享中談到。

     

    0003.jpg


    2021年8月,工業(yè)和信息化部移動互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞庫(簡稱CAPPVD)正式發(fā)布。該漏洞庫是在工業(yè)和信息化部網(wǎng)絡安全管理局的組織指導下,由中國軟件評測中心承建的國家級移動互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞庫。盛邦安全入選首批安全漏洞特設工作組成員單位,并因在漏洞庫改造過程中表現(xiàn)出色受到相關部門表揚。

     

    0004.png

     

    近一年來,盛邦安全積極響應和全力配合漏洞庫工作組做好移動互聯(lián)網(wǎng)APP產(chǎn)品漏洞的收集、認定、修補等各項支撐工作。未來,盛邦安全將繼續(xù)發(fā)揮在漏洞挖掘與發(fā)現(xiàn)等領域的技術優(yōu)勢,在應對APP產(chǎn)品安全挑戰(zhàn)和進一步推動落實《網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》等方面積極配合相關單位工作,為進一步提高各行業(yè)用戶的威脅應對與安全風險管理能力、保障國家網(wǎng)絡安全貢獻創(chuàng)新技術力量。

    申請下載

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述

    項目咨詢

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    *您感興趣的產(chǎn)品
    項目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +