
Secure Code Warrior y Bugcrowd: una pareja hecha en el paraíso de los fanáticos de la seguridad
Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.


Es oficial: estamos uniendo fuerzas con Bugcrowd en la lucha por educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Directeur général, président et cofondateur

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Veuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.

Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.

Veuillez cliquer sur le lien ci-dessous et télécharger le PDF de cette ressource.
Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Veuillez consulter le rapportVeuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.
Table des matières
Directeur général, président et cofondateur

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Veuillez réserver une démonstration.TéléchargerRessources pour débuter
Thèmes et contenu de la formation sur le code sécurisé
Notre contenu de pointe évolue constamment afin de s'adapter au paysage changeant du développement logiciel, en tenant compte de votre rôle. Nous proposons des thèmes allant de l'IA à l'injection XQuery pour différents postes, des architectes et ingénieurs aux chefs de produit et responsables de l'assurance qualité. Découvrez un aperçu de ce que notre catalogue de contenu a à offrir par thème et par fonction.
La Chambre de commerce établit la norme en matière de sécurité à grande échelle axée sur les développeurs
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Modélisation des menaces avec l'IA : transformer chaque développeur en modélisateur de menaces
Vous repartirez mieux équipé pour aider les développeurs à combiner les idées et les techniques de modélisation des menaces avec les outils d'IA qu'ils utilisent déjà pour renforcer la sécurité, améliorer la collaboration et créer des logiciels plus résilients dès le départ.
Ressources pour débuter
Cybermon est de retour : les missions IA de Beat the Boss sont désormais disponibles à la demande.
Cybermon 2025 Beat the Boss est désormais disponible toute l'année chez SCW. Mettez en œuvre des défis de sécurité avancés basés sur l'IA et le LLM afin de renforcer le développement sécurisé de l'IA à grande échelle.
Explication de la loi sur la cyber-résilience : implications pour le développement de logiciels sécurisés dès leur conception
Découvrez les exigences de la loi européenne sur la cyber-résilience (CRA), à qui elle s'applique et comment les équipes d'ingénierie peuvent se préparer grâce à des pratiques de conception sécurisées, à la prévention des vulnérabilités et au développement des compétences des développeurs.
Facilitateur 1 : Critères de réussite définis et mesurables
Le catalyseur n° 1 inaugure notre série en 10 parties intitulée « Les catalyseurs de la réussite », qui montre comment relier la codification sécurisée aux résultats commerciaux, tels que la réduction des risques et la rapidité d'atteinte de la maturité du programme à long terme.




%20(1).avif)
.avif)
