Icônes SCW
héros bg sans séparateur
Blog

Plus de failles de sécurité, plus de problèmes : le coût de la confiance accordée aux applications tierces

Pieter Danhieux
Publié le 05 juillet 2018
Dernière mise à jour le 9 mars 2026

Es ist kein Geheimnis, dass unsere Hauptaufgabe darin besteht, Software und ihre Entwicklung sicher zu machen; bei der Entwicklung wurde von Beginn der Produktion an auf Sicherheit geachtet. Unsere Vision setzt neue Maßstäbe für die Softwareentwicklung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet werden, anfälligen Code zu erkennen während des Schreibprozesses und repariere es, bevor es überhaupt zu einem Problem wird.

Vor diesem Hintergrund denken Sie vielleicht, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen. Diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in mehreren Branchen. Die Wahrheit ist, es ist ziemlich frustrierend. Es ist klar, dass wir als Branche immer wieder dieselben Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um Risiken zu minimieren und diese Sicherheitslücken zu verhindern.

Das jüngste Opfer einer Datenschutzverletzung ist Ticketmeister. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, hätten Sie eine E-Mail erhalten, in der Sie über den Vorfall und die Änderung Ihres Passworts informiert wurden. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, doch hier sind wir.

Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und ein geradezu schlechtes Kundenerlebnis. Es gibt jedoch ein Problem: Es war nicht ausschließlich ihre Schuld.

Sie sehen, das Unternehmen nutzte die Dienste einer Drittanbieter-Kundendienstanwendung von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.

Und wie genau haben es Hacker geschafft, dieses System auszunutzen? Sie manipulierte eine einzelne Zeile JavaScript-Code, von Inbenta Technologies an die Anforderungen von Ticketmaster angepasst. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht konzipiert war, und wenn sie es gewusst hätten, hätten sie ihn als Sicherheitslücke identifiziert.

Bei der Sicherheitslücke selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen und Speichern von Bibliotheken, bei dem nur eine Sicherheitsverletzung jede Site betreffen kann, auf der derselbe Code geladen ist. Der Code kann geändert werden, um persönliche Daten zu sammeln und an die Angreifer weiterzuleiten — nur für den Anfang. Dies ist ein einfacher Exploit mit weitreichendem Schadenspotenzial, und wir arbeiten daran, uns mit einem Reihe von plattforminternen Trainingsübungen für Entwickler.

Natürlich ist es praktisch unmöglich, ein Unternehmen zu führen, ohne sich auf Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie sie ihre Software erstellen, und im Wesentlichen keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauensübung. Wenn Ihr Drittanbieter in Bezug auf sichere Codierungspraktiken nachlässig ist, öffnen Sie möglicherweise die Tür zu einer Sicherheitslücke in deinFirma.

Also, was ist die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.

Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Tools und dem richtigen Wissen auszustatten, um Sicherheit zu gewährleisten und schlechten Code im Keim zu ersticken. Wir haben uns gefreut, dass so viele der weltweit größten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Technologieunternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Maßnahmen zur Sicherheitsausbildung zu ergreifen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen durchführen, um Teams dabei zu unterstützen, sicher zu programmieren.

Das kürzlich veröffentlichte Whitepaper, das ich in Zusammenarbeit mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen. Wir erläutern, warum dies der Schlüssel ist, um Innovationen voranzutreiben, agil zu bleiben und die finanziellen Auswirkungen unsicherer Codes zu reduzieren.

Sie finden Tipps, darunter:

* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet

* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben

* Wie man Entwicklern hilft, ihren eigenen Code sicher zu erstellen.

Ich lade dich ein zu laden Sie diese Ressource herunter und setzen Sie es ein, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und an vorderster Front zu stehen, wenn es darum geht, einen höheren Codestandard zu setzen.

Nous devons cesser de considérer la sécurité comme un obstacle gênant à l'innovation dans les entreprises.
Consulter la ressource
Consulter la ressource

Nous devons cesser de considérer la sécurité comme un obstacle gênant à l'innovation dans les entreprises.

Souhaitez-vous en savoir davantage ?

Directeur général, président et cofondateur

En savoir plus

Secure Code Warrior là pour aider votre entreprise à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre entreprise à réduire les risques liés à un code non sécurisé.

Réserver une démonstration
Partager sur :
marques LinkedInSocialLogo x
Auteur
Pieter Danhieux
Publié le 05 juillet 2018

Directeur général, président et cofondateur

Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Partager sur :
marques LinkedInSocialLogo x

Es ist kein Geheimnis, dass unsere Hauptaufgabe darin besteht, Software und ihre Entwicklung sicher zu machen; bei der Entwicklung wurde von Beginn der Produktion an auf Sicherheit geachtet. Unsere Vision setzt neue Maßstäbe für die Softwareentwicklung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet werden, anfälligen Code zu erkennen während des Schreibprozesses und repariere es, bevor es überhaupt zu einem Problem wird.

Vor diesem Hintergrund denken Sie vielleicht, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen. Diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in mehreren Branchen. Die Wahrheit ist, es ist ziemlich frustrierend. Es ist klar, dass wir als Branche immer wieder dieselben Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um Risiken zu minimieren und diese Sicherheitslücken zu verhindern.

Das jüngste Opfer einer Datenschutzverletzung ist Ticketmeister. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, hätten Sie eine E-Mail erhalten, in der Sie über den Vorfall und die Änderung Ihres Passworts informiert wurden. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, doch hier sind wir.

Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und ein geradezu schlechtes Kundenerlebnis. Es gibt jedoch ein Problem: Es war nicht ausschließlich ihre Schuld.

Sie sehen, das Unternehmen nutzte die Dienste einer Drittanbieter-Kundendienstanwendung von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.

Und wie genau haben es Hacker geschafft, dieses System auszunutzen? Sie manipulierte eine einzelne Zeile JavaScript-Code, von Inbenta Technologies an die Anforderungen von Ticketmaster angepasst. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht konzipiert war, und wenn sie es gewusst hätten, hätten sie ihn als Sicherheitslücke identifiziert.

Bei der Sicherheitslücke selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen und Speichern von Bibliotheken, bei dem nur eine Sicherheitsverletzung jede Site betreffen kann, auf der derselbe Code geladen ist. Der Code kann geändert werden, um persönliche Daten zu sammeln und an die Angreifer weiterzuleiten — nur für den Anfang. Dies ist ein einfacher Exploit mit weitreichendem Schadenspotenzial, und wir arbeiten daran, uns mit einem Reihe von plattforminternen Trainingsübungen für Entwickler.

Natürlich ist es praktisch unmöglich, ein Unternehmen zu führen, ohne sich auf Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie sie ihre Software erstellen, und im Wesentlichen keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauensübung. Wenn Ihr Drittanbieter in Bezug auf sichere Codierungspraktiken nachlässig ist, öffnen Sie möglicherweise die Tür zu einer Sicherheitslücke in deinFirma.

Also, was ist die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.

Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Tools und dem richtigen Wissen auszustatten, um Sicherheit zu gewährleisten und schlechten Code im Keim zu ersticken. Wir haben uns gefreut, dass so viele der weltweit größten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Technologieunternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Maßnahmen zur Sicherheitsausbildung zu ergreifen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen durchführen, um Teams dabei zu unterstützen, sicher zu programmieren.

Das kürzlich veröffentlichte Whitepaper, das ich in Zusammenarbeit mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen. Wir erläutern, warum dies der Schlüssel ist, um Innovationen voranzutreiben, agil zu bleiben und die finanziellen Auswirkungen unsicherer Codes zu reduzieren.

Sie finden Tipps, darunter:

* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet

* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben

* Wie man Entwicklern hilft, ihren eigenen Code sicher zu erstellen.

Ich lade dich ein zu laden Sie diese Ressource herunter und setzen Sie es ein, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und an vorderster Front zu stehen, wenn es darum geht, einen höheren Codestandard zu setzen.

Nous devons cesser de considérer la sécurité comme un obstacle gênant à l'innovation dans les entreprises.
Consulter la ressource
Consulter la ressource

Veuillez remplir le formulaire ci-dessous pour télécharger le rapport.

Nous sollicitons votre autorisation pour vous envoyer des informations sur nos produits et/ou des sujets connexes liés au codage sécurisé. Nous traitons toujours vos données personnelles avec le plus grand soin et ne les vendons jamais à d'autres entreprises à des fins de marketing.

Soumettre
icône de réussite scw
icône d'erreur scw
Pour envoyer le formulaire, veuillez activer les cookies « Analytics ». Une fois que vous avez terminé, vous pouvez les désactiver à tout moment.

Es ist kein Geheimnis, dass unsere Hauptaufgabe darin besteht, Software und ihre Entwicklung sicher zu machen; bei der Entwicklung wurde von Beginn der Produktion an auf Sicherheit geachtet. Unsere Vision setzt neue Maßstäbe für die Softwareentwicklung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet werden, anfälligen Code zu erkennen während des Schreibprozesses und repariere es, bevor es überhaupt zu einem Problem wird.

Vor diesem Hintergrund denken Sie vielleicht, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen. Diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in mehreren Branchen. Die Wahrheit ist, es ist ziemlich frustrierend. Es ist klar, dass wir als Branche immer wieder dieselben Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um Risiken zu minimieren und diese Sicherheitslücken zu verhindern.

Das jüngste Opfer einer Datenschutzverletzung ist Ticketmeister. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, hätten Sie eine E-Mail erhalten, in der Sie über den Vorfall und die Änderung Ihres Passworts informiert wurden. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, doch hier sind wir.

Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und ein geradezu schlechtes Kundenerlebnis. Es gibt jedoch ein Problem: Es war nicht ausschließlich ihre Schuld.

Sie sehen, das Unternehmen nutzte die Dienste einer Drittanbieter-Kundendienstanwendung von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.

Und wie genau haben es Hacker geschafft, dieses System auszunutzen? Sie manipulierte eine einzelne Zeile JavaScript-Code, von Inbenta Technologies an die Anforderungen von Ticketmaster angepasst. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht konzipiert war, und wenn sie es gewusst hätten, hätten sie ihn als Sicherheitslücke identifiziert.

Bei der Sicherheitslücke selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen und Speichern von Bibliotheken, bei dem nur eine Sicherheitsverletzung jede Site betreffen kann, auf der derselbe Code geladen ist. Der Code kann geändert werden, um persönliche Daten zu sammeln und an die Angreifer weiterzuleiten — nur für den Anfang. Dies ist ein einfacher Exploit mit weitreichendem Schadenspotenzial, und wir arbeiten daran, uns mit einem Reihe von plattforminternen Trainingsübungen für Entwickler.

Natürlich ist es praktisch unmöglich, ein Unternehmen zu führen, ohne sich auf Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie sie ihre Software erstellen, und im Wesentlichen keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauensübung. Wenn Ihr Drittanbieter in Bezug auf sichere Codierungspraktiken nachlässig ist, öffnen Sie möglicherweise die Tür zu einer Sicherheitslücke in deinFirma.

Also, was ist die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.

Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Tools und dem richtigen Wissen auszustatten, um Sicherheit zu gewährleisten und schlechten Code im Keim zu ersticken. Wir haben uns gefreut, dass so viele der weltweit größten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Technologieunternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Maßnahmen zur Sicherheitsausbildung zu ergreifen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen durchführen, um Teams dabei zu unterstützen, sicher zu programmieren.

Das kürzlich veröffentlichte Whitepaper, das ich in Zusammenarbeit mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen. Wir erläutern, warum dies der Schlüssel ist, um Innovationen voranzutreiben, agil zu bleiben und die finanziellen Auswirkungen unsicherer Codes zu reduzieren.

Sie finden Tipps, darunter:

* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet

* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben

* Wie man Entwicklern hilft, ihren eigenen Code sicher zu erstellen.

Ich lade dich ein zu laden Sie diese Ressource herunter und setzen Sie es ein, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und an vorderster Front zu stehen, wenn es darum geht, einen höheren Codestandard zu setzen.

Nous devons cesser de considérer la sécurité comme un obstacle gênant à l'innovation dans les entreprises.
Veuillez consulter le webinaire.
Veuillez commencer
En savoir plus

Veuillez cliquer sur le lien ci-dessous et télécharger le PDF de cette ressource.

Secure Code Warrior là pour aider votre entreprise à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre entreprise à réduire les risques liés à un code non sécurisé.

Consulter le rapportRéserver une démonstration
Télécharger le PDF
Consulter la ressource
Partager sur :
marques LinkedInSocialLogo x
Souhaitez-vous en savoir davantage ?

Partager sur :
marques LinkedInSocialLogo x
Auteur
Pieter Danhieux
Publié le 05 juillet 2018

Directeur général, président et cofondateur

Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Partager sur :
marques LinkedInSocialLogo x

Es ist kein Geheimnis, dass unsere Hauptaufgabe darin besteht, Software und ihre Entwicklung sicher zu machen; bei der Entwicklung wurde von Beginn der Produktion an auf Sicherheit geachtet. Unsere Vision setzt neue Maßstäbe für die Softwareentwicklung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet werden, anfälligen Code zu erkennen während des Schreibprozesses und repariere es, bevor es überhaupt zu einem Problem wird.

Vor diesem Hintergrund denken Sie vielleicht, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen. Diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in mehreren Branchen. Die Wahrheit ist, es ist ziemlich frustrierend. Es ist klar, dass wir als Branche immer wieder dieselben Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um Risiken zu minimieren und diese Sicherheitslücken zu verhindern.

Das jüngste Opfer einer Datenschutzverletzung ist Ticketmeister. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, hätten Sie eine E-Mail erhalten, in der Sie über den Vorfall und die Änderung Ihres Passworts informiert wurden. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, doch hier sind wir.

Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und ein geradezu schlechtes Kundenerlebnis. Es gibt jedoch ein Problem: Es war nicht ausschließlich ihre Schuld.

Sie sehen, das Unternehmen nutzte die Dienste einer Drittanbieter-Kundendienstanwendung von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.

Und wie genau haben es Hacker geschafft, dieses System auszunutzen? Sie manipulierte eine einzelne Zeile JavaScript-Code, von Inbenta Technologies an die Anforderungen von Ticketmaster angepasst. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht konzipiert war, und wenn sie es gewusst hätten, hätten sie ihn als Sicherheitslücke identifiziert.

Bei der Sicherheitslücke selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen und Speichern von Bibliotheken, bei dem nur eine Sicherheitsverletzung jede Site betreffen kann, auf der derselbe Code geladen ist. Der Code kann geändert werden, um persönliche Daten zu sammeln und an die Angreifer weiterzuleiten — nur für den Anfang. Dies ist ein einfacher Exploit mit weitreichendem Schadenspotenzial, und wir arbeiten daran, uns mit einem Reihe von plattforminternen Trainingsübungen für Entwickler.

Natürlich ist es praktisch unmöglich, ein Unternehmen zu führen, ohne sich auf Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie sie ihre Software erstellen, und im Wesentlichen keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauensübung. Wenn Ihr Drittanbieter in Bezug auf sichere Codierungspraktiken nachlässig ist, öffnen Sie möglicherweise die Tür zu einer Sicherheitslücke in deinFirma.

Also, was ist die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.

Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Tools und dem richtigen Wissen auszustatten, um Sicherheit zu gewährleisten und schlechten Code im Keim zu ersticken. Wir haben uns gefreut, dass so viele der weltweit größten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Technologieunternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Maßnahmen zur Sicherheitsausbildung zu ergreifen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen durchführen, um Teams dabei zu unterstützen, sicher zu programmieren.

Das kürzlich veröffentlichte Whitepaper, das ich in Zusammenarbeit mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen. Wir erläutern, warum dies der Schlüssel ist, um Innovationen voranzutreiben, agil zu bleiben und die finanziellen Auswirkungen unsicherer Codes zu reduzieren.

Sie finden Tipps, darunter:

* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet

* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben

* Wie man Entwicklern hilft, ihren eigenen Code sicher zu erstellen.

Ich lade dich ein zu laden Sie diese Ressource herunter und setzen Sie es ein, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und an vorderster Front zu stehen, wenn es darum geht, einen höheren Codestandard zu setzen.

Nous devons cesser de considérer la sécurité comme un obstacle gênant à l'innovation dans les entreprises.

Table des matières

Télécharger le PDF
Consulter la ressource
Souhaitez-vous en savoir davantage ?

Directeur général, président et cofondateur

En savoir plus

Secure Code Warrior là pour aider votre entreprise à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre entreprise à réduire les risques liés à un code non sécurisé.

Réserver une démonstrationTélécharger
Partager sur :
marques LinkedInSocialLogo x
Centre de ressources

Ressources pour débuter

Plus d'articles
Centre de ressources

Ressources pour débuter

Plus d'articles