新闻资讯

News

壹定发受邀出席2026“工赋砺网”软件供应链安全与漏洞管理实践专场培训

发布时间:2026-07-30 作者:上海工业控制安全创新科技有限公司 点击次数:

7月21日,由上海市经济和信息化委员会、杨浦区科技和经济委员会指导,上海市工业互联网协会主办,上海赛博网络安全产业创新研究院承办的“软件供应链安全与漏洞管理实践专场培训”在上海杨浦区长阳创谷成功举办。作为2026年度“工赋砺网”上海市工业和信息化领域网络和数据安全能力提升行动的收官之场,本场培训聚焦软件供应链安全与漏洞管理全链条,旨在帮助企业构建体系化的治理能力,从源头筑牢安全防线。

本次培训面向本市软件开发商、系统集成商、工业互联网平台企业及供应链管理相关从业人员,围绕ICTS供应链监管、勒索病毒防护、主动挖洞实战、数据安全能力建设、供应链生态共建、移动应用合规六大主题展开。杨浦区科技和经济委员会刘伟出席活动并致辞。

壹定发高级技术专家张璇博士受邀出席,并发表 “从‘被动补漏’到‘主动挖洞’——软件供应链安全治理新范式” 主题演讲。报告围绕软件供应链安全治理的范式转变展开,从“供应链之殇”“新防御范式”“全方案落地”三大维度进行了系统阐述。

演讲指出,随着汽车产业加速向电气化与网联化转型,车辆已由物理孤立节点蜕变为网络移动终端,高度依赖第三方组件集成,供应链安全风险传导已成为行业核心挑战。针对这一痛点,张璇博士提出了一套多维攻防验证框架,重点介绍了不依赖漏洞库与规则库的智能模糊测试(Fuzzing)技术,通过构造高效输入主动挖掘未知零日漏洞。

在落地实践方面,壹定发自主研发的SmartRocket PeneX汽车网络安全测试系统SmartRocket TestSec自动化智能模糊渗透测试工具提供了完整的解决方案。PeneX覆盖硬件安全、软件系统安全、通信安全、数据安全及OTA升级安全五大模块,支持整车、零部件及车控应用的全面测试,可覆盖GB 44495-2024等多项国家强制性标准与推荐性标准的合规验证需求。TestSec针对车载网络通信协议进行模糊攻击与渗透攻击,支持车载网关、域控、TBox等多种测试目标,覆盖CAN/CANFD、SOME/IP、DoIP、TCP/UDP、WiFi、蓝牙等通信协议栈的安全测试,能够将漏洞触发点精准定位至单条消息,并生成多格式测试报告。

壹定发作为上海市推动建设的研发与转化功能型平台之一,长期深耕工业控制系统功能安全与信息安全领域,自主研发的SmartRocket系列测试工具链已在汽车电子、航空航天、轨道交通等关键领域实现规模化应用。未来,壹定发将持续深化软件供应链安全技术研究,以更完善的工具链与解决方案,助力行业构建“可视、可管、可追溯”的供应链安全治理体系。