OWASP AppSec Day 2019 : Former des développeurs sûrs
Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.

Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.

Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).



Ces événements axés sur les développeurs comptent parmi mes préférés du calendrier ; ils nous rappellent avec humilité que la communauté travaille sans relâche pour éduquer les ingénieurs et spécialistes en logiciels et leur donner les moyens de défendre la sécurité dans leur travail.
Directeur général, président et cofondateur

Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationDirecteur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.

Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.

Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).


Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.

Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.

Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).


Cliquez sur le lien ci-dessous et téléchargez le PDF de cette ressource.
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Voir le rapportRéservez une démonstrationDirecteur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.

Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.

Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).

Table des matières
Directeur général, président et cofondateur

Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationTéléchargerRessources pour vous aider à démarrer
Évaluation comparative des compétences en matière de sécurité : Rationalisation de la conception sécurisée dans l'entreprise
Il est notoirement difficile de trouver des données significatives sur le succès des initiatives Secure-by-Design. Les RSSI sont souvent confrontés à des difficultés lorsqu'ils tentent de prouver le retour sur investissement (ROI) et la valeur commerciale des activités du programme de sécurité, tant au niveau des personnes que de l'entreprise. De plus, il est particulièrement difficile pour les entreprises d'obtenir des informations sur la façon dont leurs organisations sont comparées aux normes actuelles du secteur. La stratégie nationale de cybersécurité du président a mis les parties prenantes au défi d'"adopter la sécurité et la résilience dès la conception". Pour que les initiatives de conception sécurisée fonctionnent, il faut non seulement donner aux développeurs les compétences nécessaires pour assurer la sécurité du code, mais aussi garantir aux régulateurs que ces compétences sont en place. Dans cette présentation, nous partageons une myriade de données qualitatives et quantitatives, dérivées de sources primaires multiples, y compris des points de données internes collectés auprès de plus de 250 000 développeurs, des informations sur les clients basées sur des données, et des études publiques. En nous appuyant sur cette agrégation de points de données, nous visons à communiquer une vision de l'état actuel des initiatives Secure-by-Design dans de multiples secteurs verticaux. Le rapport explique en détail pourquoi cet espace est actuellement sous-utilisé, l'impact significatif qu'un programme de perfectionnement réussi peut avoir sur l'atténuation des risques de cybersécurité, et le potentiel d'élimination des catégories de vulnérabilités d'une base de code.
Passez de la sensibilisation à l'action en ce mois de la cyber-sensibilisation
En octobre, passez de la sensibilisation à l'action. Rendez le Mois de la sensibilisation à la cybernétique mémorable pour vos développeurs grâce à une expérience à fort impact et à forte participation, dirigée par l'équipe des services professionnels de Secure Code Warrior.
Services professionnels - Accélérer grâce à l'expertise
L'équipe des services de stratégie de programme (PSS) de Secure Code Warriorvous aide à construire, améliorer et optimiser votre programme de codage sécurisé. Que vous partiez de zéro ou que vous affiniez votre approche, nos experts vous fournissent des conseils sur mesure.
Thèmes et contenu de la formation sur le code sécurisé
Notre contenu, à la pointe de l'industrie, évolue constamment pour s'adapter au paysage du développement logiciel en constante évolution, tout en gardant votre rôle à l'esprit. Les sujets abordés vont de l'IA à l'injection XQuery, et sont proposés pour une variété de rôles, des architectes et ingénieurs aux gestionnaires de produits et à l'assurance qualité. Découvrez en avant-première ce que notre catalogue de contenu a à offrir par sujet et par rôle.
Ressources pour vous aider à démarrer
Vibe Coding va-t-il transformer votre base de code en une fête de fraternité ?
Le codage vibratoire est comme une fête de fraternité universitaire, et l'IA est la pièce maîtresse de toutes les festivités, le tonneau. C'est très amusant de se laisser aller, d'être créatif et de voir où votre imagination peut vous mener, mais après quelques barils, boire (ou utiliser l'IA) avec modération est sans aucun doute la solution la plus sûre à long terme.
La décennie des défenseurs : Secure Code Warrior Dixième anniversaire
Secure Code WarriorL'équipe fondatrice de SCW est restée soudée, dirigeant le navire à travers chaque leçon, chaque triomphe et chaque revers pendant une décennie entière. Nous nous développons et sommes prêts à affronter notre prochain chapitre, SCW 2.0, en tant que leaders de la gestion des risques pour les développeurs.