
大会演讲嘉宾 | 汪宏艳:新形势下的软件安全性测试
当前,全球网络安全形势日趋严峻,软件供应链攻击、数据泄露、勒索病毒等安全事件频发,软件安全性已从“可选项”变为“必选项”。在关键信息基础设施保护、数据安全法、个人信息保护法等政策法规密集出台的背景下,软件安全性测试正面临全新的要求与挑战。如何在新形势下构建有效的软件安全性测试体系?宁夏凯信特信息科技有限公司技术总监汪宏艳女士将在本次大会上带来深度分享。
第四届电子信息测试产业大会暨软件测试产教融合高质量发展论坛特邀宁夏凯信特信息科技有限公司技术总监汪宏艳女士出席,并将带来题为 《新形势下的软件安全性测试》 的主旨报告,系统分享新形势下软件安全性测试的前沿方法与实践路径。

嘉宾简介
汪宏艳,宁夏凯信特信息科技有限公司技术总监、高级工程师、项目负责人。长期从事网络安全等级保护测评、软件测试、渗透测试、安全风险评估等一线技术工作。
汪宏艳女士所在的宁夏凯信特信息科技有限公司成立于2014年,是一家专注于网络和数据安全技术咨询、检测与评估的国家高新技术企业。作为中国电子商会信息工程测试专业委员会理事单位,公司持有网络安全等级测评与检测评估机构服务认证、CNAS实验室认可证书、CNAS检验机构认可证书、CMA检验检测机构资质认定、司法鉴定许可证等多项权威资质。
凯信特科技以“立体化一站式网络安全服务机构”为发展宗旨,主攻风险评估、等保测评、电子数据司法鉴定、软件测试、渗透测试、网络安全攻防对抗、网络安全专项审计、应急响应与处置、安全运维及网络安全培训等服务。公司秉承“专业的网络安全医生”的职业理念,已为政府、医疗卫生、金融保险、能源电力、教育、公检司法、企业等众多行业客户提供“安全、高效、公正”的第三方网络安全检测服务。在技术创新方面,公司已取得自主知识产权98项,其中发明专利5项、软件著作权75项、CNVD原创漏洞18件。
凭借突出的技术实力,凯信特科技先后成为自治区党委网信办、自治区公安厅、银川市委网信办、银川市公安局等单位的技术支撑单位。此外,公司还参与承建了宁夏数字信息现代产业学院、自治区国动办网络安全日和攻防培训基地等重要项目,并参编了T/CECC 44—2025《机载软件适航要求符合性规范》、T/CECC 45—2025 《信息技术应用 软件科技项目验收测试要求》等多项行业团体标准。
报告亮点前瞻
当前,软件安全性测试正处于快速变革期。传统以漏洞扫描为主的安全性测试方式,已难以应对日益复杂的网络攻击手段和不断深化的合规要求。
▍新形势:政策驱动与威胁升级的双重挑战
《网络安全法》《数据安全法》《个人信息保护法》等法律法规的相继出台与实施,对软件安全性提出了更高要求。等级保护2.0制度的全面推行,进一步明确了关键信息基础设施运营者的安全测试义务。与此同时,供应链攻击、0day漏洞利用、勒索软件等新型威胁层出不穷,软件安全性测试必须从“合规驱动”向“实战驱动”转变。
▍新方法:从合规测试到实战化安全验证
汪宏艳女士将结合凯信特科技在等保测评、渗透测试、代码审计、应急响应等领域的丰富实战经验,系统分享新形势下软件安全性测试的核心理念与方法演进:
等保2.0框架下的安全性测试:解读等级保护制度对软件安全性测试的新要求,分享等保测评实践中的关键方法与常见问题
渗透测试与攻防对抗:从攻击者视角出发,探讨如何通过实战化渗透测试发现深层次安全漏洞
代码审计与供应链安全:在开源组件广泛应用的背景下,分享代码安全审计与软件供应链安全测试的实践路径
应急响应与安全运维:构建从测试到响应的全链路安全保障体系
▍核心命题:让安全性测试真正守护软件安全
从风险评估到等保测评,从渗透测试到应急响应——汪宏艳女士将结合多年一线实战经验,系统梳理新形势下软件安全性测试的完整方法论与最佳实践,为与会者呈现一套从合规到实战、从检测到防御的软件安全性测试新范式。
诚邀参会
大会时间:2026年7月30日-31日
大会地点:宁夏银川 · 北方民族大学
大会主题:创新驱动、智测未来
大会采取“1场大会主论坛+N场平行分论坛+1个优秀项目路演”的活动形式,汇聚行业领袖、专家学者与产业精英。同期还将举行全国软件测试行业产教融合共同体成员单位征集、电子信息联合实验室云测试平台建设、“云测杯”开源操作系统测试职业技能大赛筹备启动仪式,以及《人工智能系统稳定性与可靠性测试方法》等三项标准启动研讨会等重要活动。
欢迎高校、职业院校、企业、科研院所、第三方测试机构及相关从业者报名参会,共赴这场技术盛宴!
咨询联系:010-87660482
电子邮箱:ceietn@sina.com
地址:北京经济技术开发区博兴六路17号院1号楼3层(100176)
---
关注我们,获取更多大会嘉宾及议程信息!