安全运维新范式:
DevSecOps 结合 LLM、RAG 和 Agent的创新实践
内容简介:
聚焦于如何利用LLM、RAG和Agent,助力实现DevSecOps全生命周期的安全运维智能化。我们将探讨如何在需求分析、设计、编码、测试、部署和运维各阶段,提供智能化的安全保障。通过实际案例,展示如何构建一个主动且自适应的安全运维体系。同时,我们将剖析实施过程中的挑战,如安全模型的可信度、人机协作等问题。本演讲旨在为与会者提供一个创新的视角,展示如何在大模型时代构建更安全、更高效的软件开发和运维流程。
演讲提纲:
1.DevSecOps在大模型时代遇到的新挑战
2.LLM、RAG和Agent在安全运维智能体系中的新角色
3.DevSecOps全生命周期的安全运维智能化应用实践
4.示例研究与实战效果分析
5.未来展望与发展建议
听众收益:
1.深入理解 DevSecOps 面临的最新挑战
2.学习如何将LLM、RAG和Agent,与现有的DevSecOps流程协同工作,提升全生命周期的安全性
3.掌握在各阶段实施安全运维智能化的必要措施和技术手段
4.获取实际案例中的经验教训和最佳实践
在软件研发领域拥有十五年丰富经验,专长于架构设计、分布式系统稳定性建设、安全运维和团队管理。自2018年起,他致力于全球混沌工程实践的布道和落地,是《混沌工程:复杂系统韧性实现之道》一书的合译者。近年来,关注大模型领域,积极探索达模型技术在安全实践中的创新应用,旨在融合前沿技术与传统软件工程最佳实践,以提升系统可靠性、安全性和效率。