叡揚資訊舉辦 Mend.io 實機體驗營 打造 AI 時代無痛合規 AppSec 流程

隨著生成式 AI 技術快速導入軟體開發流程,企業在提升開發效率的同時,也面臨開源元件、AI 模型、程式碼安全與法規遵循等全新挑戰。如何在加速創新的同時,兼顧應用程式安全與合規要求,已成為企業推動數位轉型過程中的重要課題。為協助企業建立更貼近實務的安全開發流程,叡揚資訊將於 7 月 29 日舉辦 Mend.io 實機體驗營,透過實作演練與情境展示,展示如何將安全檢測自然融入 CI/CD Pipeline,讓合規與開發流程同步運作,降低人工作業負擔並提升治理效率。

過去,Mend.io 長期以軟體組成分析(SCA)領域的領導地位廣為市場熟知,協助企業有效掌握開源元件風險與軟體供應鏈安全。然而,隨著軟體開發模式快速演進,Mend.io 已從單一 SCA 工具,發展為涵蓋原始碼安全分析(SAST)、容器安全(Container Security)、AI 治理與風險管理等能力的全方位應用程式安全檢測平台,協助企業在整個軟體生命週期中持續落實安全治理。

本次活動將從實務操作出發,呈現 Mend.io 如何支撐企業在 AppSec 各個關鍵環節的落地應用,帶領企業理解如何在開發流程中有效落實安全檢測與風險治理。在原始碼安全分析(SAST)與軟體供應鏈安全(SCA)方面,將透過實務操作分享掃描最佳化策略與治理流程設計,協助企業提升掃描準確度、降低誤報干擾,同時從開源風險識別、優先排序到修復建議自動化,建立更完整且可持續的安全管理機制,加速漏洞修復效率並縮短風險暴露時間。

隨著 AI Coding Assistant 與大型語言模型(LLM)被廣泛導入開發流程,企業也必須重新思考 AI 使用所帶來的安全與合規風險。活動中將透過 Mend AI Demo 與實際案例展示,解析 System Prompt 安全、AI Guardrails 與AI 行為偏差測試等關鍵議題,協助企業了解生成式 AI 應用可能面臨的潛在風險,並建立相應的治理思維與管理機制。

叡揚資訊長期深耕 AppSec 領域二十多年,持續協助企業導入國際級應用程式安全解決方案並累積豐富的實務落地經驗。叡揚資訊表示,現代 AppSec 已不再是單一工具導入,而是橫跨開發、安全與治理的整體流程設計。透過本次 Mend.io 實機體驗營,將協助企業以實務操作方式掌握 AI 時代下的安全開發方法,讓安全能力真正嵌入開發流程並持續運作,打造更具效率與可延展性的 AppSec 治理架構。

了解如何打造更高效率且可持續運作的 AppSec 流程,立即報名:https://www.gss.com.tw/content-page/4817-lp_mend-io_y26

(本文訊息由叡揚資訊提供,內文與標題經 TechOrange 修訂後刊登。新聞稿 / 產品訊息提供,可寄至:[email protected],經編輯檯審核並評估合宜性後再行刊登。圖片來源:叡揚資訊。)