
Seis años de Secure Code Warrior: ¿Ya hemos crecido?
Es esa época especial del año (al menos para nosotros) en la que reflexiono sobre nuestra última vuelta alrededor del sol y lo que se ha hecho en los trescientos sesenta y cinco días anteriores para prepararnos para un nuevo año de crecimiento, lecciones e inevitable imprevisibilidad.
Si bien no creo que nadie pudiera haber presagiado los giros y vueltas del año pasado (al fin y al cabo, creo que la mayoría de nosotros nos enfrentamos a más curvas que los Dodgers de Los Ángeles), todavía estamos aquí. El correr del tiempo no supuso un freno repentino a los puntos débiles del año que no se puede nombrar, pero a mi alrededor veo la inquebrantable capacidad de recuperación de las personas, las empresas y nuestra industria.
Entonces, ¿qué avances hemos logrado en nuestro objetivo de proteger el código en toda la galaxia?
Hemos potenciado nuestra gama de productos.
La plataforma de formación Secure Code Warrior siempre será el corazón y el alma de nuestras ofertas, pero nuestras principales prioridades son esforzarnos por crear más variedad y más herramientas elegidas por los desarrolladores.
Queremos inspirar a los desarrolladores a adoptar un enfoque de codificación segura y preventiva que permita a todos los equipos ofrecer software de calidad con confianza.
Me enorgullece detallar lo que nuestro equipo de productos se ha esforzado tanto por implementar; se han fijado metas increíbles durante todo el año:
- Adquisimos Adversary.io e integramos su tecnología, su equipo increíblemente capacitado y sus clientes empresariales en menos de 9 meses.
- Alcanzamos el increíble hito de apoyar más de 50 lenguajes de programación, que incluye la infraestructura como pilares del código, como Docker, Ansible, Terraform, Kubernetes, Powershell y CloudFormation, así como nuevas incorporaciones, como Rust y Go.
- Aportar los conocimientos de seguridad al desarrollador mediante el lanzamiento de productos completamente nuevos extensiones para GitHub Actions and Issues, además de Atlassian JIRA Cloud & Server, que proporciona aprendizaje contextual justo donde los desarrolladores juegan sin necesidad de cambiar de tarea
- Guía de código de calidad en tiempo real en el IDE con Sensei, ahora disponible en Mercado de JetBrains para que todos los desarrolladores detecten errores de seguridad, apliquen las mejores prácticas, compartan conocimientos y eviten problemas de rendimiento y deudas técnicas
- Facilitar que las empresas interactúen con los desarrolladores y escalen la codificación segura mediante la publicación Cursos, una función completamente nueva que permite seleccionar rutas de aprendizaje para los objetivos que son más relevantes para una organización y sus objetivos de seguridad. También hemos añadido Misiones, una interesante mejora de la plataforma insignia, que pone a los desarrolladores en el asiento del piloto de un exploit. Es el siguiente paso de un enfoque de aprendizaje escalonado para ofrecer a los desarrolladores una base viable y duradera para el éxito.
... y si conoces a algún principiante en programación, debería echar un vistazo a la aplicación gratuita Secure Code Bootcamp y comenzar su viaje hacia la seguridad.
Llegamos, nos expandimos, influimos.
Nos gusta abordar la codificación segura de forma un poco diferente y, naturalmente, esperamos que este espíritu se haga popular en toda la industria. Es importante que los desarrolladores reconozcan su poder a la hora de librar una buena batalla contra los ciberatacantes, y conseguir que disfruten aprendiendo sobre seguridad es un objetivo primordial.
Miles de desarrolladores de todo el mundo se unieron a nuestros torneos virtuales, y solo en 2020 se celebraron más de 80. Estuvimos encantados de que la gente jugara como parte de Universo GitHub, mundial Cisco eventos, y DevSeccon.
Revisamos nuestros datos y vimos que cientos de miles de usuarios únicos jugaron en nuestra plataforma en 2020, lo que es alucinante si pensamos en el punto en el que empezamos hace seis años.
Me alegró mucho ver que habíamos aumentado nuestro alcance de manera significativa entre las empresas de la lista Fortune 1000, cada una de las cuales estaba dispuesta a probar algo nuevo como parte de sus programas de seguridad. Hemos encontrado sinergias, en particular, con las empresas de tecnología, muchas de las cuales optaron por el trabajo remoto y valoraron las opciones de formación a distancia.
Team Awesome se hizo más grande y más fuerte juntos.
Una de las mayores evoluciones que tuvimos como empresa el año pasado fue la adquisición de Adversary, una empresa de ciberseguridad con sede en Islandia. Teníamos mucho en común: una postura similar sobre el enfoque de la ciberseguridad centrado en las personas, unos valores alineados y unos productos complementarios. Dimos la bienvenida a su equipo al nuestro, adquiriendo una experiencia y un talento inestimables entre grandes personas.
También dimos la bienvenida a John Wilson como vicepresidente sénior de Ventas Globales, beneficiándonos de su amplia trayectoria de 25 años impulsando el crecimiento y convirtiendo a las empresas de ciberseguridad y tecnología en la nube en líderes del mercado. Sus amplios conocimientos técnicos han sido una fuerza innovadora en empresas como Symantec, Qualys, BlackBerry y Verizon, y no podríamos estar más contentos de que haga su magia con nosotros.
La falta de oficinas físicas no nos impidió incorporar a sesenta nuevos empleados en cinco países y asegurarnos de que pudieran empezar a trabajar de inmediato con soporte virtual, presentaciones y, por supuesto, el codiciado paquete de regalos para empleados entregado en su puerta.
Continuamos creciendo en todos los departamentos, todos con la misma importancia para lograr nuestra misión global de habilitar un código de calidad a gran velocidad. Sin embargo, todavía parece que acabamos de empezar.
2021, el año de cambiar la conversación.
Hace tiempo que tengo la sensación de que la sociedad simplemente no se preocupa lo suficiente por la ciberseguridad, y solo cuando ocurre algo increíblemente drástico podemos ver cómo se mueve la aguja en materia de acción y conciencia.
Cuando se produjo la enorme brecha de SolarWinds a finales del año pasado, están saliendo a la luz más detalles. Aún no se conoce el alcance total de los daños, pero este incidente podría ser el catalizador de un cambio generalizado. Los departamentos del gobierno estadounidense ya están revisando sus programas de seguridad, y el ciberespionaje es un tema muy candente entre quienes tienen mucho que perder.
Todavía podemos poner un poco de diversión en todo lo que hacemos, pero ahora es el momento de ponernos manos a la obra y trabajar para cambiar realmente la conversación.
Todos los desarrolladores que se preocupan por la seguridad hacen que nuestro mundo sea un poco más seguro frente a los ciberataques, y nuestro objetivo siempre será proporcionarles los conocimientos necesarios para tener éxito (y tal vez incluso que les encante). Nos esforzamos todos los días para crear herramientas que los desarrolladores elijan usar para aprender sobre seguridad y crear código de la más alta calidad. El código seguro debe ser el estándar, y todos podemos echar una mano para hacerlo realidad.


Es esa época especial del año (al menos para nosotros) en la que reflexiono sobre nuestra última vuelta alrededor del sol y lo que se ha hecho en los 365 días anteriores para prepararnos para un nuevo año de crecimiento, lecciones e inevitable imprevisibilidad.
Directeur général, président et cofondateur

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Veuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Es esa época especial del año (al menos para nosotros) en la que reflexiono sobre nuestra última vuelta alrededor del sol y lo que se ha hecho en los trescientos sesenta y cinco días anteriores para prepararnos para un nuevo año de crecimiento, lecciones e inevitable imprevisibilidad.
Si bien no creo que nadie pudiera haber presagiado los giros y vueltas del año pasado (al fin y al cabo, creo que la mayoría de nosotros nos enfrentamos a más curvas que los Dodgers de Los Ángeles), todavía estamos aquí. El correr del tiempo no supuso un freno repentino a los puntos débiles del año que no se puede nombrar, pero a mi alrededor veo la inquebrantable capacidad de recuperación de las personas, las empresas y nuestra industria.
Entonces, ¿qué avances hemos logrado en nuestro objetivo de proteger el código en toda la galaxia?
Hemos potenciado nuestra gama de productos.
La plataforma de formación Secure Code Warrior siempre será el corazón y el alma de nuestras ofertas, pero nuestras principales prioridades son esforzarnos por crear más variedad y más herramientas elegidas por los desarrolladores.
Queremos inspirar a los desarrolladores a adoptar un enfoque de codificación segura y preventiva que permita a todos los equipos ofrecer software de calidad con confianza.
Me enorgullece detallar lo que nuestro equipo de productos se ha esforzado tanto por implementar; se han fijado metas increíbles durante todo el año:
- Adquisimos Adversary.io e integramos su tecnología, su equipo increíblemente capacitado y sus clientes empresariales en menos de 9 meses.
- Alcanzamos el increíble hito de apoyar más de 50 lenguajes de programación, que incluye la infraestructura como pilares del código, como Docker, Ansible, Terraform, Kubernetes, Powershell y CloudFormation, así como nuevas incorporaciones, como Rust y Go.
- Aportar los conocimientos de seguridad al desarrollador mediante el lanzamiento de productos completamente nuevos extensiones para GitHub Actions and Issues, además de Atlassian JIRA Cloud & Server, que proporciona aprendizaje contextual justo donde los desarrolladores juegan sin necesidad de cambiar de tarea
- Guía de código de calidad en tiempo real en el IDE con Sensei, ahora disponible en Mercado de JetBrains para que todos los desarrolladores detecten errores de seguridad, apliquen las mejores prácticas, compartan conocimientos y eviten problemas de rendimiento y deudas técnicas
- Facilitar que las empresas interactúen con los desarrolladores y escalen la codificación segura mediante la publicación Cursos, una función completamente nueva que permite seleccionar rutas de aprendizaje para los objetivos que son más relevantes para una organización y sus objetivos de seguridad. También hemos añadido Misiones, una interesante mejora de la plataforma insignia, que pone a los desarrolladores en el asiento del piloto de un exploit. Es el siguiente paso de un enfoque de aprendizaje escalonado para ofrecer a los desarrolladores una base viable y duradera para el éxito.
... y si conoces a algún principiante en programación, debería echar un vistazo a la aplicación gratuita Secure Code Bootcamp y comenzar su viaje hacia la seguridad.
Llegamos, nos expandimos, influimos.
Nos gusta abordar la codificación segura de forma un poco diferente y, naturalmente, esperamos que este espíritu se haga popular en toda la industria. Es importante que los desarrolladores reconozcan su poder a la hora de librar una buena batalla contra los ciberatacantes, y conseguir que disfruten aprendiendo sobre seguridad es un objetivo primordial.
Miles de desarrolladores de todo el mundo se unieron a nuestros torneos virtuales, y solo en 2020 se celebraron más de 80. Estuvimos encantados de que la gente jugara como parte de Universo GitHub, mundial Cisco eventos, y DevSeccon.
Revisamos nuestros datos y vimos que cientos de miles de usuarios únicos jugaron en nuestra plataforma en 2020, lo que es alucinante si pensamos en el punto en el que empezamos hace seis años.
Me alegró mucho ver que habíamos aumentado nuestro alcance de manera significativa entre las empresas de la lista Fortune 1000, cada una de las cuales estaba dispuesta a probar algo nuevo como parte de sus programas de seguridad. Hemos encontrado sinergias, en particular, con las empresas de tecnología, muchas de las cuales optaron por el trabajo remoto y valoraron las opciones de formación a distancia.
Team Awesome se hizo más grande y más fuerte juntos.
Una de las mayores evoluciones que tuvimos como empresa el año pasado fue la adquisición de Adversary, una empresa de ciberseguridad con sede en Islandia. Teníamos mucho en común: una postura similar sobre el enfoque de la ciberseguridad centrado en las personas, unos valores alineados y unos productos complementarios. Dimos la bienvenida a su equipo al nuestro, adquiriendo una experiencia y un talento inestimables entre grandes personas.
También dimos la bienvenida a John Wilson como vicepresidente sénior de Ventas Globales, beneficiándonos de su amplia trayectoria de 25 años impulsando el crecimiento y convirtiendo a las empresas de ciberseguridad y tecnología en la nube en líderes del mercado. Sus amplios conocimientos técnicos han sido una fuerza innovadora en empresas como Symantec, Qualys, BlackBerry y Verizon, y no podríamos estar más contentos de que haga su magia con nosotros.
La falta de oficinas físicas no nos impidió incorporar a sesenta nuevos empleados en cinco países y asegurarnos de que pudieran empezar a trabajar de inmediato con soporte virtual, presentaciones y, por supuesto, el codiciado paquete de regalos para empleados entregado en su puerta.
Continuamos creciendo en todos los departamentos, todos con la misma importancia para lograr nuestra misión global de habilitar un código de calidad a gran velocidad. Sin embargo, todavía parece que acabamos de empezar.
2021, el año de cambiar la conversación.
Hace tiempo que tengo la sensación de que la sociedad simplemente no se preocupa lo suficiente por la ciberseguridad, y solo cuando ocurre algo increíblemente drástico podemos ver cómo se mueve la aguja en materia de acción y conciencia.
Cuando se produjo la enorme brecha de SolarWinds a finales del año pasado, están saliendo a la luz más detalles. Aún no se conoce el alcance total de los daños, pero este incidente podría ser el catalizador de un cambio generalizado. Los departamentos del gobierno estadounidense ya están revisando sus programas de seguridad, y el ciberespionaje es un tema muy candente entre quienes tienen mucho que perder.
Todavía podemos poner un poco de diversión en todo lo que hacemos, pero ahora es el momento de ponernos manos a la obra y trabajar para cambiar realmente la conversación.
Todos los desarrolladores que se preocupan por la seguridad hacen que nuestro mundo sea un poco más seguro frente a los ciberataques, y nuestro objetivo siempre será proporcionarles los conocimientos necesarios para tener éxito (y tal vez incluso que les encante). Nos esforzamos todos los días para crear herramientas que los desarrolladores elijan usar para aprender sobre seguridad y crear código de la más alta calidad. El código seguro debe ser el estándar, y todos podemos echar una mano para hacerlo realidad.

Es esa época especial del año (al menos para nosotros) en la que reflexiono sobre nuestra última vuelta alrededor del sol y lo que se ha hecho en los trescientos sesenta y cinco días anteriores para prepararnos para un nuevo año de crecimiento, lecciones e inevitable imprevisibilidad.
Si bien no creo que nadie pudiera haber presagiado los giros y vueltas del año pasado (al fin y al cabo, creo que la mayoría de nosotros nos enfrentamos a más curvas que los Dodgers de Los Ángeles), todavía estamos aquí. El correr del tiempo no supuso un freno repentino a los puntos débiles del año que no se puede nombrar, pero a mi alrededor veo la inquebrantable capacidad de recuperación de las personas, las empresas y nuestra industria.
Entonces, ¿qué avances hemos logrado en nuestro objetivo de proteger el código en toda la galaxia?
Hemos potenciado nuestra gama de productos.
La plataforma de formación Secure Code Warrior siempre será el corazón y el alma de nuestras ofertas, pero nuestras principales prioridades son esforzarnos por crear más variedad y más herramientas elegidas por los desarrolladores.
Queremos inspirar a los desarrolladores a adoptar un enfoque de codificación segura y preventiva que permita a todos los equipos ofrecer software de calidad con confianza.
Me enorgullece detallar lo que nuestro equipo de productos se ha esforzado tanto por implementar; se han fijado metas increíbles durante todo el año:
- Adquisimos Adversary.io e integramos su tecnología, su equipo increíblemente capacitado y sus clientes empresariales en menos de 9 meses.
- Alcanzamos el increíble hito de apoyar más de 50 lenguajes de programación, que incluye la infraestructura como pilares del código, como Docker, Ansible, Terraform, Kubernetes, Powershell y CloudFormation, así como nuevas incorporaciones, como Rust y Go.
- Aportar los conocimientos de seguridad al desarrollador mediante el lanzamiento de productos completamente nuevos extensiones para GitHub Actions and Issues, además de Atlassian JIRA Cloud & Server, que proporciona aprendizaje contextual justo donde los desarrolladores juegan sin necesidad de cambiar de tarea
- Guía de código de calidad en tiempo real en el IDE con Sensei, ahora disponible en Mercado de JetBrains para que todos los desarrolladores detecten errores de seguridad, apliquen las mejores prácticas, compartan conocimientos y eviten problemas de rendimiento y deudas técnicas
- Facilitar que las empresas interactúen con los desarrolladores y escalen la codificación segura mediante la publicación Cursos, una función completamente nueva que permite seleccionar rutas de aprendizaje para los objetivos que son más relevantes para una organización y sus objetivos de seguridad. También hemos añadido Misiones, una interesante mejora de la plataforma insignia, que pone a los desarrolladores en el asiento del piloto de un exploit. Es el siguiente paso de un enfoque de aprendizaje escalonado para ofrecer a los desarrolladores una base viable y duradera para el éxito.
... y si conoces a algún principiante en programación, debería echar un vistazo a la aplicación gratuita Secure Code Bootcamp y comenzar su viaje hacia la seguridad.
Llegamos, nos expandimos, influimos.
Nos gusta abordar la codificación segura de forma un poco diferente y, naturalmente, esperamos que este espíritu se haga popular en toda la industria. Es importante que los desarrolladores reconozcan su poder a la hora de librar una buena batalla contra los ciberatacantes, y conseguir que disfruten aprendiendo sobre seguridad es un objetivo primordial.
Miles de desarrolladores de todo el mundo se unieron a nuestros torneos virtuales, y solo en 2020 se celebraron más de 80. Estuvimos encantados de que la gente jugara como parte de Universo GitHub, mundial Cisco eventos, y DevSeccon.
Revisamos nuestros datos y vimos que cientos de miles de usuarios únicos jugaron en nuestra plataforma en 2020, lo que es alucinante si pensamos en el punto en el que empezamos hace seis años.
Me alegró mucho ver que habíamos aumentado nuestro alcance de manera significativa entre las empresas de la lista Fortune 1000, cada una de las cuales estaba dispuesta a probar algo nuevo como parte de sus programas de seguridad. Hemos encontrado sinergias, en particular, con las empresas de tecnología, muchas de las cuales optaron por el trabajo remoto y valoraron las opciones de formación a distancia.
Team Awesome se hizo más grande y más fuerte juntos.
Una de las mayores evoluciones que tuvimos como empresa el año pasado fue la adquisición de Adversary, una empresa de ciberseguridad con sede en Islandia. Teníamos mucho en común: una postura similar sobre el enfoque de la ciberseguridad centrado en las personas, unos valores alineados y unos productos complementarios. Dimos la bienvenida a su equipo al nuestro, adquiriendo una experiencia y un talento inestimables entre grandes personas.
También dimos la bienvenida a John Wilson como vicepresidente sénior de Ventas Globales, beneficiándonos de su amplia trayectoria de 25 años impulsando el crecimiento y convirtiendo a las empresas de ciberseguridad y tecnología en la nube en líderes del mercado. Sus amplios conocimientos técnicos han sido una fuerza innovadora en empresas como Symantec, Qualys, BlackBerry y Verizon, y no podríamos estar más contentos de que haga su magia con nosotros.
La falta de oficinas físicas no nos impidió incorporar a sesenta nuevos empleados en cinco países y asegurarnos de que pudieran empezar a trabajar de inmediato con soporte virtual, presentaciones y, por supuesto, el codiciado paquete de regalos para empleados entregado en su puerta.
Continuamos creciendo en todos los departamentos, todos con la misma importancia para lograr nuestra misión global de habilitar un código de calidad a gran velocidad. Sin embargo, todavía parece que acabamos de empezar.
2021, el año de cambiar la conversación.
Hace tiempo que tengo la sensación de que la sociedad simplemente no se preocupa lo suficiente por la ciberseguridad, y solo cuando ocurre algo increíblemente drástico podemos ver cómo se mueve la aguja en materia de acción y conciencia.
Cuando se produjo la enorme brecha de SolarWinds a finales del año pasado, están saliendo a la luz más detalles. Aún no se conoce el alcance total de los daños, pero este incidente podría ser el catalizador de un cambio generalizado. Los departamentos del gobierno estadounidense ya están revisando sus programas de seguridad, y el ciberespionaje es un tema muy candente entre quienes tienen mucho que perder.
Todavía podemos poner un poco de diversión en todo lo que hacemos, pero ahora es el momento de ponernos manos a la obra y trabajar para cambiar realmente la conversación.
Todos los desarrolladores que se preocupan por la seguridad hacen que nuestro mundo sea un poco más seguro frente a los ciberataques, y nuestro objetivo siempre será proporcionarles los conocimientos necesarios para tener éxito (y tal vez incluso que les encante). Nos esforzamos todos los días para crear herramientas que los desarrolladores elijan usar para aprender sobre seguridad y crear código de la más alta calidad. El código seguro debe ser el estándar, y todos podemos echar una mano para hacerlo realidad.

Veuillez cliquer sur le lien ci-dessous et télécharger le PDF de cette ressource.
Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Veuillez consulter le rapportVeuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Es esa época especial del año (al menos para nosotros) en la que reflexiono sobre nuestra última vuelta alrededor del sol y lo que se ha hecho en los trescientos sesenta y cinco días anteriores para prepararnos para un nuevo año de crecimiento, lecciones e inevitable imprevisibilidad.
Si bien no creo que nadie pudiera haber presagiado los giros y vueltas del año pasado (al fin y al cabo, creo que la mayoría de nosotros nos enfrentamos a más curvas que los Dodgers de Los Ángeles), todavía estamos aquí. El correr del tiempo no supuso un freno repentino a los puntos débiles del año que no se puede nombrar, pero a mi alrededor veo la inquebrantable capacidad de recuperación de las personas, las empresas y nuestra industria.
Entonces, ¿qué avances hemos logrado en nuestro objetivo de proteger el código en toda la galaxia?
Hemos potenciado nuestra gama de productos.
La plataforma de formación Secure Code Warrior siempre será el corazón y el alma de nuestras ofertas, pero nuestras principales prioridades son esforzarnos por crear más variedad y más herramientas elegidas por los desarrolladores.
Queremos inspirar a los desarrolladores a adoptar un enfoque de codificación segura y preventiva que permita a todos los equipos ofrecer software de calidad con confianza.
Me enorgullece detallar lo que nuestro equipo de productos se ha esforzado tanto por implementar; se han fijado metas increíbles durante todo el año:
- Adquisimos Adversary.io e integramos su tecnología, su equipo increíblemente capacitado y sus clientes empresariales en menos de 9 meses.
- Alcanzamos el increíble hito de apoyar más de 50 lenguajes de programación, que incluye la infraestructura como pilares del código, como Docker, Ansible, Terraform, Kubernetes, Powershell y CloudFormation, así como nuevas incorporaciones, como Rust y Go.
- Aportar los conocimientos de seguridad al desarrollador mediante el lanzamiento de productos completamente nuevos extensiones para GitHub Actions and Issues, además de Atlassian JIRA Cloud & Server, que proporciona aprendizaje contextual justo donde los desarrolladores juegan sin necesidad de cambiar de tarea
- Guía de código de calidad en tiempo real en el IDE con Sensei, ahora disponible en Mercado de JetBrains para que todos los desarrolladores detecten errores de seguridad, apliquen las mejores prácticas, compartan conocimientos y eviten problemas de rendimiento y deudas técnicas
- Facilitar que las empresas interactúen con los desarrolladores y escalen la codificación segura mediante la publicación Cursos, una función completamente nueva que permite seleccionar rutas de aprendizaje para los objetivos que son más relevantes para una organización y sus objetivos de seguridad. También hemos añadido Misiones, una interesante mejora de la plataforma insignia, que pone a los desarrolladores en el asiento del piloto de un exploit. Es el siguiente paso de un enfoque de aprendizaje escalonado para ofrecer a los desarrolladores una base viable y duradera para el éxito.
... y si conoces a algún principiante en programación, debería echar un vistazo a la aplicación gratuita Secure Code Bootcamp y comenzar su viaje hacia la seguridad.
Llegamos, nos expandimos, influimos.
Nos gusta abordar la codificación segura de forma un poco diferente y, naturalmente, esperamos que este espíritu se haga popular en toda la industria. Es importante que los desarrolladores reconozcan su poder a la hora de librar una buena batalla contra los ciberatacantes, y conseguir que disfruten aprendiendo sobre seguridad es un objetivo primordial.
Miles de desarrolladores de todo el mundo se unieron a nuestros torneos virtuales, y solo en 2020 se celebraron más de 80. Estuvimos encantados de que la gente jugara como parte de Universo GitHub, mundial Cisco eventos, y DevSeccon.
Revisamos nuestros datos y vimos que cientos de miles de usuarios únicos jugaron en nuestra plataforma en 2020, lo que es alucinante si pensamos en el punto en el que empezamos hace seis años.
Me alegró mucho ver que habíamos aumentado nuestro alcance de manera significativa entre las empresas de la lista Fortune 1000, cada una de las cuales estaba dispuesta a probar algo nuevo como parte de sus programas de seguridad. Hemos encontrado sinergias, en particular, con las empresas de tecnología, muchas de las cuales optaron por el trabajo remoto y valoraron las opciones de formación a distancia.
Team Awesome se hizo más grande y más fuerte juntos.
Una de las mayores evoluciones que tuvimos como empresa el año pasado fue la adquisición de Adversary, una empresa de ciberseguridad con sede en Islandia. Teníamos mucho en común: una postura similar sobre el enfoque de la ciberseguridad centrado en las personas, unos valores alineados y unos productos complementarios. Dimos la bienvenida a su equipo al nuestro, adquiriendo una experiencia y un talento inestimables entre grandes personas.
También dimos la bienvenida a John Wilson como vicepresidente sénior de Ventas Globales, beneficiándonos de su amplia trayectoria de 25 años impulsando el crecimiento y convirtiendo a las empresas de ciberseguridad y tecnología en la nube en líderes del mercado. Sus amplios conocimientos técnicos han sido una fuerza innovadora en empresas como Symantec, Qualys, BlackBerry y Verizon, y no podríamos estar más contentos de que haga su magia con nosotros.
La falta de oficinas físicas no nos impidió incorporar a sesenta nuevos empleados en cinco países y asegurarnos de que pudieran empezar a trabajar de inmediato con soporte virtual, presentaciones y, por supuesto, el codiciado paquete de regalos para empleados entregado en su puerta.
Continuamos creciendo en todos los departamentos, todos con la misma importancia para lograr nuestra misión global de habilitar un código de calidad a gran velocidad. Sin embargo, todavía parece que acabamos de empezar.
2021, el año de cambiar la conversación.
Hace tiempo que tengo la sensación de que la sociedad simplemente no se preocupa lo suficiente por la ciberseguridad, y solo cuando ocurre algo increíblemente drástico podemos ver cómo se mueve la aguja en materia de acción y conciencia.
Cuando se produjo la enorme brecha de SolarWinds a finales del año pasado, están saliendo a la luz más detalles. Aún no se conoce el alcance total de los daños, pero este incidente podría ser el catalizador de un cambio generalizado. Los departamentos del gobierno estadounidense ya están revisando sus programas de seguridad, y el ciberespionaje es un tema muy candente entre quienes tienen mucho que perder.
Todavía podemos poner un poco de diversión en todo lo que hacemos, pero ahora es el momento de ponernos manos a la obra y trabajar para cambiar realmente la conversación.
Todos los desarrolladores que se preocupan por la seguridad hacen que nuestro mundo sea un poco más seguro frente a los ciberataques, y nuestro objetivo siempre será proporcionarles los conocimientos necesarios para tener éxito (y tal vez incluso que les encante). Nos esforzamos todos los días para crear herramientas que los desarrolladores elijan usar para aprender sobre seguridad y crear código de la más alta calidad. El código seguro debe ser el estándar, y todos podemos echar una mano para hacerlo realidad.
Table des matières
Directeur général, président et cofondateur

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Veuillez réserver une démonstration.TéléchargerRessources pour débuter
Thèmes et contenu de la formation sur le code sécurisé
Notre contenu de pointe évolue constamment afin de s'adapter au paysage changeant du développement logiciel, en tenant compte de votre rôle. Nous proposons des thèmes allant de l'IA à l'injection XQuery pour différents postes, des architectes et ingénieurs aux chefs de produit et responsables de l'assurance qualité. Découvrez un aperçu de ce que notre catalogue de contenu a à offrir par thème et par fonction.
La Chambre de commerce établit la norme en matière de sécurité à grande échelle axée sur les développeurs
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Modélisation des menaces avec l'IA : transformer chaque développeur en modélisateur de menaces
Vous repartirez mieux équipé pour aider les développeurs à combiner les idées et les techniques de modélisation des menaces avec les outils d'IA qu'ils utilisent déjà pour renforcer la sécurité, améliorer la collaboration et créer des logiciels plus résilients dès le départ.
Ressources pour débuter
Cybermon est de retour : les missions IA de Beat the Boss sont désormais disponibles à la demande.
Cybermon 2025 Beat the Boss est désormais disponible toute l'année chez SCW. Mettez en œuvre des défis de sécurité avancés basés sur l'IA et le LLM afin de renforcer le développement sécurisé de l'IA à grande échelle.
Explication de la loi sur la cyber-résilience : implications pour le développement de logiciels sécurisés dès leur conception
Découvrez les exigences de la loi européenne sur la cyber-résilience (CRA), à qui elle s'applique et comment les équipes d'ingénierie peuvent se préparer grâce à des pratiques de conception sécurisées, à la prévention des vulnérabilités et au développement des compétences des développeurs.
Facilitateur 1 : Critères de réussite définis et mesurables
Le catalyseur n° 1 inaugure notre série en 10 parties intitulée « Les catalyseurs de la réussite », qui montre comment relier la codification sécurisée aux résultats commerciaux, tels que la réduction des risques et la rapidité d'atteinte de la maturité du programme à long terme.




%20(1).avif)
.avif)
