Mois national de sensibilisation à la cybersécurité : Plus qu'une expédition d'hameçonnage
En cette occasion annuelle des plus festives pour les professionnels de la cybersécurité, le Mois national de la sensibilisation à la cybersécurité est un moment que de nombreuses entreprises utilisent pour réfléchir et évaluer le rythme général de la sensibilisation à la sécurité dans l'ensemble de l'organisation. Et comme 62 % des entreprises ont subi une attaque de phishing ou d'ingénierie sociale au cours de la seule année 2018, on ne saurait trop insister sur l'importance de veiller à ce que chaque personne de l'entreprise - qu'elle ait ou non un rôle à jouer en matière de sécurité - reçoive une formation adéquate en matière de sensibilisation à la cybersécurité.
En tant qu'événement de plus en plus mondial, ce mois représente un fourre-tout pour discuter des meilleures pratiques, et les initiatives sont délibérément superficielles. Cependant, même les organisations dotées de solides programmes de sécurité et de spécialistes internes peuvent mettre à profit cette période pour évaluer les équipes plus techniques afin de déterminer ce dont elles ont besoin pour devenir plus conscientes de la sécurité dans le contexte de leur rôle.
Pour les spécialistes AppSec, les chefs d'équipe de développement et les membres de la cohorte d'ingénieurs les plus sensibles à la sécurité, cela peut ressembler à apprendre à sucer des œufs, mais ce sont ces champions au sein de l'entreprise qui peuvent pousser la sécurité et la sûreté vers de nouveaux sommets, à l'échelle de toute l'entreprise.
Comment renforcer le mois de la sensibilisation à la cybersécurité ?
C'est une occasion en or pour l'équipe de sécurité de tendre un rameau d'olivier à l'équipe de développement, peut-être sous la forme d'activités et de programmes inter-équipes qui peuvent aider les développeurs à avoir une vision plus positive de la sécurité dans le contexte de leur travail.
Voici quelques idées pour donner le coup d'envoi :
- Aidez les développeurs à obtenir le soutien dont ils ont besoin pour apprendre à coder en toute sécurité. Ne pas avoir les bons outils pour le travail est un excellent moyen de se sentir justifié de jeter une tâche dans le panier trop difficile. Si les développeurs n'ont pas la formation et les outils nécessaires pour considérer la sécurité comme une priorité dans le processus de codage, il n'est pas étonnant que tant d'équipes soient mal équipées pour éviter les vulnérabilités courantes dans leur code.
Profitez de ce mois pour comprendre ce qui manque dans la pile technologique de développement, quels managers peuvent travailler ensemble pour améliorer la communication et accroître la visibilité de la sécurité, et qui peut continuer à défendre la sécurité et à en être le champion à l'avenir. - Accueillez un événement de type "déjeuner et apprentissage". Les communautés de la cybersécurité et du développement regorgent en général de personnes incroyablement généreuses qui ne demandent qu'à partager leur expertise. Contactez des conférenciers, des collègues techniciens d'autres entreprises, ou même des sections locales de l'OWASP, et voyez qui pourrait venir discuter avec l'équipe, ou enregistrer un webinaire avec quelqu'un de l'organisation. C'est un gain relativement rapide, et cela peut être un énorme avantage pour les développeurs en herbe de voir les différents parcours de carrière en sécurité qui s'offrent à eux.
- Rassemblez-vous pour une compétition amicale. L'apprentissage de la sécurité est beaucoup plus amusant lorsque vous faites quelque chose d'un peu différent et spécial. Secure coding tournaments est un excellent moyen d'amener les développeurs à tester leurs compétences en matière de codage sécurisé et à se mesurer à leurs pairs dans un environnement ludique. Mettez en place un thème de déguisement et soyez créatif avec les équipes (pourquoi pas les développeurs contre leurs managers ?). Commandez des pizzas, des boissons, de la musique énergique, et ce sera un événement inoubliable pour toute l'organisation.
Rendre à la communauté ce qu'elle a reçu : Téléchargez votre application gratuite Secure Code Bootcamp
Je suis moi-même développeur et j'ai toujours cherché ce que nous pouvions partager et utiliser gratuitement. C'est une fierté de créer des logiciels gratuits qui peuvent aider les autres, et ce mois-ci est un bon moment pour réfléchir à nos racines et à ce que nous pouvons apporter à la communauté.
C'est pourquoi nous avons le plaisir de vous annoncer notre nouvelle application gratuite, Secure Code Bootcamp. Il s'agit d'un compagnon de codage sécurisé de poche pour les codeurs qui veulent se mettre au défi, en renforçant progressivement leur sensibilisation à la sécurité, n'importe où et n'importe quand.
Téléchargez l'application pour iOS et Android dès maintenant, et apprenez à localiser et à identifier les vulnérabilités OWASP dans Node.JS, Python:Django, Java:Spring, C# .NET : MVC :
Chaque organisation peut profiter du mois de la sensibilisation à la cybersécurité pour rafraîchir ses connaissances en la matière. Cette année, nous lançons également une nouvelle application gratuite pour la communauté des codeurs !
Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationMatias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.
Matias est un chercheur et un développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité des logiciels. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre entreprise Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont débouché sur des produits commerciaux et peut se targuer d'avoir déposé plus de 10 brevets. Lorsqu'il n'est pas à son bureau, Matias a été instructeur pour des formations avancées en matière de sécurité des applications ( courses ) et intervient régulièrement lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en ingénierie informatique de l'Université de Gand, où il a étudié la sécurité des applications par le biais de l'obscurcissement des programmes afin de dissimuler le fonctionnement interne d'une application.
En cette occasion annuelle des plus festives pour les professionnels de la cybersécurité, le Mois national de la sensibilisation à la cybersécurité est un moment que de nombreuses entreprises utilisent pour réfléchir et évaluer le rythme général de la sensibilisation à la sécurité dans l'ensemble de l'organisation. Et comme 62 % des entreprises ont subi une attaque de phishing ou d'ingénierie sociale au cours de la seule année 2018, on ne saurait trop insister sur l'importance de veiller à ce que chaque personne de l'entreprise - qu'elle ait ou non un rôle à jouer en matière de sécurité - reçoive une formation adéquate en matière de sensibilisation à la cybersécurité.
En tant qu'événement de plus en plus mondial, ce mois représente un fourre-tout pour discuter des meilleures pratiques, et les initiatives sont délibérément superficielles. Cependant, même les organisations dotées de solides programmes de sécurité et de spécialistes internes peuvent mettre à profit cette période pour évaluer les équipes plus techniques afin de déterminer ce dont elles ont besoin pour devenir plus conscientes de la sécurité dans le contexte de leur rôle.
Pour les spécialistes AppSec, les chefs d'équipe de développement et les membres de la cohorte d'ingénieurs les plus sensibles à la sécurité, cela peut ressembler à apprendre à sucer des œufs, mais ce sont ces champions au sein de l'entreprise qui peuvent pousser la sécurité et la sûreté vers de nouveaux sommets, à l'échelle de toute l'entreprise.
Comment renforcer le mois de la sensibilisation à la cybersécurité ?
C'est une occasion en or pour l'équipe de sécurité de tendre un rameau d'olivier à l'équipe de développement, peut-être sous la forme d'activités et de programmes inter-équipes qui peuvent aider les développeurs à avoir une vision plus positive de la sécurité dans le contexte de leur travail.
Voici quelques idées pour donner le coup d'envoi :
- Aidez les développeurs à obtenir le soutien dont ils ont besoin pour apprendre à coder en toute sécurité. Ne pas avoir les bons outils pour le travail est un excellent moyen de se sentir justifié de jeter une tâche dans le panier trop difficile. Si les développeurs n'ont pas la formation et les outils nécessaires pour considérer la sécurité comme une priorité dans le processus de codage, il n'est pas étonnant que tant d'équipes soient mal équipées pour éviter les vulnérabilités courantes dans leur code.
Profitez de ce mois pour comprendre ce qui manque dans la pile technologique de développement, quels managers peuvent travailler ensemble pour améliorer la communication et accroître la visibilité de la sécurité, et qui peut continuer à défendre la sécurité et à en être le champion à l'avenir. - Accueillez un événement de type "déjeuner et apprentissage". Les communautés de la cybersécurité et du développement regorgent en général de personnes incroyablement généreuses qui ne demandent qu'à partager leur expertise. Contactez des conférenciers, des collègues techniciens d'autres entreprises, ou même des sections locales de l'OWASP, et voyez qui pourrait venir discuter avec l'équipe, ou enregistrer un webinaire avec quelqu'un de l'organisation. C'est un gain relativement rapide, et cela peut être un énorme avantage pour les développeurs en herbe de voir les différents parcours de carrière en sécurité qui s'offrent à eux.
- Rassemblez-vous pour une compétition amicale. L'apprentissage de la sécurité est beaucoup plus amusant lorsque vous faites quelque chose d'un peu différent et spécial. Secure coding tournaments est un excellent moyen d'amener les développeurs à tester leurs compétences en matière de codage sécurisé et à se mesurer à leurs pairs dans un environnement ludique. Mettez en place un thème de déguisement et soyez créatif avec les équipes (pourquoi pas les développeurs contre leurs managers ?). Commandez des pizzas, des boissons, de la musique énergique, et ce sera un événement inoubliable pour toute l'organisation.
Rendre à la communauté ce qu'elle a reçu : Téléchargez votre application gratuite Secure Code Bootcamp
Je suis moi-même développeur et j'ai toujours cherché ce que nous pouvions partager et utiliser gratuitement. C'est une fierté de créer des logiciels gratuits qui peuvent aider les autres, et ce mois-ci est un bon moment pour réfléchir à nos racines et à ce que nous pouvons apporter à la communauté.
C'est pourquoi nous avons le plaisir de vous annoncer notre nouvelle application gratuite, Secure Code Bootcamp. Il s'agit d'un compagnon de codage sécurisé de poche pour les codeurs qui veulent se mettre au défi, en renforçant progressivement leur sensibilisation à la sécurité, n'importe où et n'importe quand.
Téléchargez l'application pour iOS et Android dès maintenant, et apprenez à localiser et à identifier les vulnérabilités OWASP dans Node.JS, Python:Django, Java:Spring, C# .NET : MVC :
En cette occasion annuelle des plus festives pour les professionnels de la cybersécurité, le Mois national de la sensibilisation à la cybersécurité est un moment que de nombreuses entreprises utilisent pour réfléchir et évaluer le rythme général de la sensibilisation à la sécurité dans l'ensemble de l'organisation. Et comme 62 % des entreprises ont subi une attaque de phishing ou d'ingénierie sociale au cours de la seule année 2018, on ne saurait trop insister sur l'importance de veiller à ce que chaque personne de l'entreprise - qu'elle ait ou non un rôle à jouer en matière de sécurité - reçoive une formation adéquate en matière de sensibilisation à la cybersécurité.
En tant qu'événement de plus en plus mondial, ce mois représente un fourre-tout pour discuter des meilleures pratiques, et les initiatives sont délibérément superficielles. Cependant, même les organisations dotées de solides programmes de sécurité et de spécialistes internes peuvent mettre à profit cette période pour évaluer les équipes plus techniques afin de déterminer ce dont elles ont besoin pour devenir plus conscientes de la sécurité dans le contexte de leur rôle.
Pour les spécialistes AppSec, les chefs d'équipe de développement et les membres de la cohorte d'ingénieurs les plus sensibles à la sécurité, cela peut ressembler à apprendre à sucer des œufs, mais ce sont ces champions au sein de l'entreprise qui peuvent pousser la sécurité et la sûreté vers de nouveaux sommets, à l'échelle de toute l'entreprise.
Comment renforcer le mois de la sensibilisation à la cybersécurité ?
C'est une occasion en or pour l'équipe de sécurité de tendre un rameau d'olivier à l'équipe de développement, peut-être sous la forme d'activités et de programmes inter-équipes qui peuvent aider les développeurs à avoir une vision plus positive de la sécurité dans le contexte de leur travail.
Voici quelques idées pour donner le coup d'envoi :
- Aidez les développeurs à obtenir le soutien dont ils ont besoin pour apprendre à coder en toute sécurité. Ne pas avoir les bons outils pour le travail est un excellent moyen de se sentir justifié de jeter une tâche dans le panier trop difficile. Si les développeurs n'ont pas la formation et les outils nécessaires pour considérer la sécurité comme une priorité dans le processus de codage, il n'est pas étonnant que tant d'équipes soient mal équipées pour éviter les vulnérabilités courantes dans leur code.
Profitez de ce mois pour comprendre ce qui manque dans la pile technologique de développement, quels managers peuvent travailler ensemble pour améliorer la communication et accroître la visibilité de la sécurité, et qui peut continuer à défendre la sécurité et à en être le champion à l'avenir. - Accueillez un événement de type "déjeuner et apprentissage". Les communautés de la cybersécurité et du développement regorgent en général de personnes incroyablement généreuses qui ne demandent qu'à partager leur expertise. Contactez des conférenciers, des collègues techniciens d'autres entreprises, ou même des sections locales de l'OWASP, et voyez qui pourrait venir discuter avec l'équipe, ou enregistrer un webinaire avec quelqu'un de l'organisation. C'est un gain relativement rapide, et cela peut être un énorme avantage pour les développeurs en herbe de voir les différents parcours de carrière en sécurité qui s'offrent à eux.
- Rassemblez-vous pour une compétition amicale. L'apprentissage de la sécurité est beaucoup plus amusant lorsque vous faites quelque chose d'un peu différent et spécial. Secure coding tournaments est un excellent moyen d'amener les développeurs à tester leurs compétences en matière de codage sécurisé et à se mesurer à leurs pairs dans un environnement ludique. Mettez en place un thème de déguisement et soyez créatif avec les équipes (pourquoi pas les développeurs contre leurs managers ?). Commandez des pizzas, des boissons, de la musique énergique, et ce sera un événement inoubliable pour toute l'organisation.
Rendre à la communauté ce qu'elle a reçu : Téléchargez votre application gratuite Secure Code Bootcamp
Je suis moi-même développeur et j'ai toujours cherché ce que nous pouvions partager et utiliser gratuitement. C'est une fierté de créer des logiciels gratuits qui peuvent aider les autres, et ce mois-ci est un bon moment pour réfléchir à nos racines et à ce que nous pouvons apporter à la communauté.
C'est pourquoi nous avons le plaisir de vous annoncer notre nouvelle application gratuite, Secure Code Bootcamp. Il s'agit d'un compagnon de codage sécurisé de poche pour les codeurs qui veulent se mettre au défi, en renforçant progressivement leur sensibilisation à la sécurité, n'importe où et n'importe quand.
Téléchargez l'application pour iOS et Android dès maintenant, et apprenez à localiser et à identifier les vulnérabilités OWASP dans Node.JS, Python:Django, Java:Spring, C# .NET : MVC :
Cliquez sur le lien ci-dessous et téléchargez le PDF de cette ressource.
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Voir le rapportRéservez une démonstrationMatias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.
Matias est un chercheur et un développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité des logiciels. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre entreprise Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont débouché sur des produits commerciaux et peut se targuer d'avoir déposé plus de 10 brevets. Lorsqu'il n'est pas à son bureau, Matias a été instructeur pour des formations avancées en matière de sécurité des applications ( courses ) et intervient régulièrement lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en ingénierie informatique de l'Université de Gand, où il a étudié la sécurité des applications par le biais de l'obscurcissement des programmes afin de dissimuler le fonctionnement interne d'une application.
En cette occasion annuelle des plus festives pour les professionnels de la cybersécurité, le Mois national de la sensibilisation à la cybersécurité est un moment que de nombreuses entreprises utilisent pour réfléchir et évaluer le rythme général de la sensibilisation à la sécurité dans l'ensemble de l'organisation. Et comme 62 % des entreprises ont subi une attaque de phishing ou d'ingénierie sociale au cours de la seule année 2018, on ne saurait trop insister sur l'importance de veiller à ce que chaque personne de l'entreprise - qu'elle ait ou non un rôle à jouer en matière de sécurité - reçoive une formation adéquate en matière de sensibilisation à la cybersécurité.
En tant qu'événement de plus en plus mondial, ce mois représente un fourre-tout pour discuter des meilleures pratiques, et les initiatives sont délibérément superficielles. Cependant, même les organisations dotées de solides programmes de sécurité et de spécialistes internes peuvent mettre à profit cette période pour évaluer les équipes plus techniques afin de déterminer ce dont elles ont besoin pour devenir plus conscientes de la sécurité dans le contexte de leur rôle.
Pour les spécialistes AppSec, les chefs d'équipe de développement et les membres de la cohorte d'ingénieurs les plus sensibles à la sécurité, cela peut ressembler à apprendre à sucer des œufs, mais ce sont ces champions au sein de l'entreprise qui peuvent pousser la sécurité et la sûreté vers de nouveaux sommets, à l'échelle de toute l'entreprise.
Comment renforcer le mois de la sensibilisation à la cybersécurité ?
C'est une occasion en or pour l'équipe de sécurité de tendre un rameau d'olivier à l'équipe de développement, peut-être sous la forme d'activités et de programmes inter-équipes qui peuvent aider les développeurs à avoir une vision plus positive de la sécurité dans le contexte de leur travail.
Voici quelques idées pour donner le coup d'envoi :
- Aidez les développeurs à obtenir le soutien dont ils ont besoin pour apprendre à coder en toute sécurité. Ne pas avoir les bons outils pour le travail est un excellent moyen de se sentir justifié de jeter une tâche dans le panier trop difficile. Si les développeurs n'ont pas la formation et les outils nécessaires pour considérer la sécurité comme une priorité dans le processus de codage, il n'est pas étonnant que tant d'équipes soient mal équipées pour éviter les vulnérabilités courantes dans leur code.
Profitez de ce mois pour comprendre ce qui manque dans la pile technologique de développement, quels managers peuvent travailler ensemble pour améliorer la communication et accroître la visibilité de la sécurité, et qui peut continuer à défendre la sécurité et à en être le champion à l'avenir. - Accueillez un événement de type "déjeuner et apprentissage". Les communautés de la cybersécurité et du développement regorgent en général de personnes incroyablement généreuses qui ne demandent qu'à partager leur expertise. Contactez des conférenciers, des collègues techniciens d'autres entreprises, ou même des sections locales de l'OWASP, et voyez qui pourrait venir discuter avec l'équipe, ou enregistrer un webinaire avec quelqu'un de l'organisation. C'est un gain relativement rapide, et cela peut être un énorme avantage pour les développeurs en herbe de voir les différents parcours de carrière en sécurité qui s'offrent à eux.
- Rassemblez-vous pour une compétition amicale. L'apprentissage de la sécurité est beaucoup plus amusant lorsque vous faites quelque chose d'un peu différent et spécial. Secure coding tournaments est un excellent moyen d'amener les développeurs à tester leurs compétences en matière de codage sécurisé et à se mesurer à leurs pairs dans un environnement ludique. Mettez en place un thème de déguisement et soyez créatif avec les équipes (pourquoi pas les développeurs contre leurs managers ?). Commandez des pizzas, des boissons, de la musique énergique, et ce sera un événement inoubliable pour toute l'organisation.
Rendre à la communauté ce qu'elle a reçu : Téléchargez votre application gratuite Secure Code Bootcamp
Je suis moi-même développeur et j'ai toujours cherché ce que nous pouvions partager et utiliser gratuitement. C'est une fierté de créer des logiciels gratuits qui peuvent aider les autres, et ce mois-ci est un bon moment pour réfléchir à nos racines et à ce que nous pouvons apporter à la communauté.
C'est pourquoi nous avons le plaisir de vous annoncer notre nouvelle application gratuite, Secure Code Bootcamp. Il s'agit d'un compagnon de codage sécurisé de poche pour les codeurs qui veulent se mettre au défi, en renforçant progressivement leur sensibilisation à la sécurité, n'importe où et n'importe quand.
Téléchargez l'application pour iOS et Android dès maintenant, et apprenez à localiser et à identifier les vulnérabilités OWASP dans Node.JS, Python:Django, Java:Spring, C# .NET : MVC :
Table des matières
Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationTéléchargerRessources pour vous aider à démarrer
Évaluation comparative des compétences en matière de sécurité : Rationalisation de la conception sécurisée dans l'entreprise
Le mouvement "Secure-by-Design" (conception sécurisée) est l'avenir du développement de logiciels sécurisés. Découvrez les éléments clés que les entreprises doivent garder à l'esprit lorsqu'elles envisagent une initiative de conception sécurisée.
DigitalOcean réduit sa dette de sécurité avec Secure Code Warrior
L'utilisation par DigitalOcean de la formation Secure Code Warrior a considérablement réduit la dette de sécurité, permettant aux équipes de se concentrer davantage sur l'innovation et la productivité. L'amélioration de la sécurité a renforcé la qualité des produits et l'avantage concurrentiel de l'entreprise. À l'avenir, le score de confiance SCW les aidera à améliorer leurs pratiques de sécurité et à continuer à stimuler l'innovation.
Ressources pour vous aider à démarrer
La note de confiance révèle la valeur des initiatives d'amélioration de la sécurité par la conception
Nos recherches ont montré que la formation au code sécurisé fonctionne. Le Trust Score, qui utilise un algorithme s'appuyant sur plus de 20 millions de points de données d'apprentissage issus du travail de plus de 250 000 apprenants dans plus de 600 organisations, révèle son efficacité à réduire les vulnérabilités et la manière de rendre l'initiative encore plus efficace.
Sécurité réactive contre sécurité préventive : La prévention est un meilleur remède
L'idée d'apporter une sécurité préventive aux codes et systèmes existants en même temps qu'aux applications plus récentes peut sembler décourageante, mais une approche "Secure-by-Design", mise en œuvre en améliorant les compétences des développeurs, permet d'appliquer les meilleures pratiques de sécurité à ces systèmes. C'est la meilleure chance qu'ont de nombreuses organisations d'améliorer leur sécurité.
Les avantages de l'évaluation des compétences des développeurs en matière de sécurité
L'importance croissante accordée au code sécurisé et aux principes de conception sécurisée exige que les développeurs soient formés à la cybersécurité dès le début du cycle de développement durable, et que des outils tels que le Trust Score de Secure Code Warriorles aident à mesurer et à améliorer leurs progrès.
Assurer le succès des initiatives de conception sécurisée de l'entreprise
Notre dernier document de recherche, Benchmarking Security Skills : Streamlining Secure-by-Design in the Enterprise est le résultat d'une analyse approfondie d'initiatives réelles de conception sécurisée au niveau de l'entreprise, et de l'élaboration d'approches de meilleures pratiques basées sur des conclusions fondées sur des données.