OWASP AppSec Day 2019 : Former des développeurs sûrs
Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.
Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.
Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).
Ces événements axés sur les développeurs comptent parmi mes préférés du calendrier ; ils nous rappellent avec humilité que la communauté travaille sans relâche pour éduquer les ingénieurs et spécialistes en logiciels et leur donner les moyens de défendre la sécurité dans leur travail.
Directeur général, président et cofondateur
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationDirecteur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.
Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.
Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).
Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.
Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.
Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).
Cliquez sur le lien ci-dessous et téléchargez le PDF de cette ressource.
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Voir le rapportRéservez une démonstrationDirecteur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.
Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.
Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).
Table des matières
Directeur général, président et cofondateur
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationTéléchargerRessources pour vous aider à démarrer
Évaluation comparative des compétences en matière de sécurité : Rationalisation de la conception sécurisée dans l'entreprise
Le mouvement "Secure-by-Design" (conception sécurisée) est l'avenir du développement de logiciels sécurisés. Découvrez les éléments clés que les entreprises doivent garder à l'esprit lorsqu'elles envisagent une initiative de conception sécurisée.
DigitalOcean réduit sa dette de sécurité avec Secure Code Warrior
L'utilisation par DigitalOcean de la formation Secure Code Warrior a considérablement réduit la dette de sécurité, permettant aux équipes de se concentrer davantage sur l'innovation et la productivité. L'amélioration de la sécurité a renforcé la qualité des produits et l'avantage concurrentiel de l'entreprise. À l'avenir, le score de confiance SCW les aidera à améliorer leurs pratiques de sécurité et à continuer à stimuler l'innovation.
Ressources pour vous aider à démarrer
La note de confiance révèle la valeur des initiatives d'amélioration de la sécurité par la conception
Nos recherches ont montré que la formation au code sécurisé fonctionne. Le Trust Score, qui utilise un algorithme s'appuyant sur plus de 20 millions de points de données d'apprentissage issus du travail de plus de 250 000 apprenants dans plus de 600 organisations, révèle son efficacité à réduire les vulnérabilités et la manière de rendre l'initiative encore plus efficace.
Sécurité réactive contre sécurité préventive : La prévention est un meilleur remède
L'idée d'apporter une sécurité préventive aux codes et systèmes existants en même temps qu'aux applications plus récentes peut sembler décourageante, mais une approche "Secure-by-Design", mise en œuvre en améliorant les compétences des développeurs, permet d'appliquer les meilleures pratiques de sécurité à ces systèmes. C'est la meilleure chance qu'ont de nombreuses organisations d'améliorer leur sécurité.
Les avantages de l'évaluation des compétences des développeurs en matière de sécurité
L'importance croissante accordée au code sécurisé et aux principes de conception sécurisée exige que les développeurs soient formés à la cybersécurité dès le début du cycle de développement durable, et que des outils tels que le Trust Score de Secure Code Warriorles aident à mesurer et à améliorer leurs progrès.
Assurer le succès des initiatives de conception sécurisée de l'entreprise
Notre dernier document de recherche, Benchmarking Security Skills : Streamlining Secure-by-Design in the Enterprise est le résultat d'une analyse approfondie d'initiatives réelles de conception sécurisée au niveau de l'entreprise, et de l'élaboration d'approches de meilleures pratiques basées sur des conclusions fondées sur des données.