

BTSE
Security Engineer
擁有多張國際資安證照 (OSCP、OSWE、OSEP),並具紅隊演練及企業防護及資安標準導入經驗。
現主要於企業內協助部署資安基礎建設,也專注於 DevSecOps 及企業產品安全,讓資安風險能夠更快被識別及處理
Shift Left Security,是一個大家都知道的概念。
但在左移之後,如何有效的去管理及呈現被識別的漏洞成了資安工程師另一項困難。
因此,這個議程將分享如何打造一套全自動化的漏洞治理架構。
透過 GitLab Global Security Policy 自動觸發安全掃描 (SCA / SAST),整合 Defectdojo 集中式漏洞管理平台,並串接 Jira 自動建立與追蹤修補任務,實現從發現、分類、派工到關閉的完整自動化流程,以及分享我們在實踐過程中所遇到的阻礙與政策上的妥協。
聽眾收穫: