
OWASP アプリケーション・セキュリティ・デー 2019: 安全な開発者の育成
Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.

Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.

Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).



開発者に焦点を当てたこれらのイベントは、カレンダーの中で私のお気に入りの1つです。ソフトウェアエンジニアやスペシャリストの教育と支援にたゆまぬ努力を続けているコミュニティのことを謙虚に思い出させてくれます。
Directeur général, président et cofondateur

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.

Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.

Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).


Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.

Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.

Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).


Veuillez cliquer sur le lien ci-dessous pour télécharger le PDF de cette ressource.
Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.
Afficher le rapportVeuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Au début du mois, j'ai eu l'occasion d'assister à l 'OWASP AppSec Day 2019 dans la belle ville de Melbourne. Ces événements axés sur les développeurs sont parmi mes préférés du calendrier ; ils fournissent un rappel humble de la communauté qui travaille sans relâche pour éduquer et habiliter les ingénieurs logiciels et les spécialistes à défendre la sécurité dans leur travail.
La liste des invités était sensationnelle - sans parler de la diversité rafraîchissante - et c'est un grand sentiment que, même après toutes ces années dans l'industrie, je peux moi aussi repartir inspiré. Tanya Janca, Toni James et Teri Radichel ont fait des présentations incroyables, tandis que Wireghoul'Eldar Marcussen a lancé des défis de codage sécurisé qui ont mis à l'épreuve l'ensemble de l'auditoire.
Cette année, Secure Code Warrior était un sponsor platine de l'événement. J'ai dû sourire en me rappelant qu'il y a quatre ans à peine, c'était l'équipe de l'OWASP AppSec Day qui aidait notre jeune entreprise en lui offrant un stand gratuit et une promotion. C'était un moment de fierté de voir le chemin parcouru en tant qu'entreprise, et un moment de reconnaissance de l'existence d'une communauté aussi généreuse de personnes incroyables.
Toni James : La sécurité du point de vue du développeur
S'il est une chose que nous devons cultiver davantage dans ce monde, c'est l'empathie. Et lorsqu'il s'agit de rendre les logiciels plus sûrs, il est essentiel de comprendre le sort des développeurs.
J'ai vraiment apprécié la présentation de Toni, et je suis sûr qu'elle a été immédiatement compréhensible pour tous les développeurs. L'histoire ne se résume pas à "écrire du code sécurisé", et bien que je sois convaincu que les développeurs efficacement formés à la sécurité sont notre meilleure chance dans la lutte contre les vulnérabilités, il est impératif de prendre en compte les défis quotidiens qu'ils rencontrent.
Le travail d'un développeur de logiciels peut être présenté à des millions d'utilisateurs, soutenir des infrastructures critiques et être la force motrice de services que nous considérons comme acquis. L'élaboration de fonctionnalités, la mise en œuvre d'innovations commerciales et le respect de délais de livraison serrés créent beaucoup de pression, et ce avant qu'une équipe AppSec ne s'immisce et ne réduise en miettes leur dur labeur. Toni a parlé de la vie dans cet environnement et de la manière dont une bonne dose d'empathie de part et d'autre peut conduire à de bien meilleurs processus et à de meilleurs résultats en matière de sécurité. Je suis très heureux de voir que des progrès aussi importants sont réalisés pour combler le fossé entre les développeurs et les équipes AppSec ; en fin de compte, il s'agit d'un élément essentiel pour une culture de sécurité positive et florissante, et Toni est un excellent exemple de ce processus qui fonctionne incroyablement bien.

Tanya Janca et Teri Radichel : les super-héros de la sécurité
Non pas qu'il s'agisse d'une compétition, mais les contributions de Tanya Janca et Teri Radichel à la conférence ont été parmi mes préférées. Dix minutes après le début de leur tutoriel sur les évaluations bricolées de la sécurité dans le nuage ont révélé l'étendue de leur expérience, de leurs qualifications et de leur expertise, mais aussi leur chaleur authentique et leur désir de partager leurs connaissances et de soutenir la communauté des développeurs. Ensemble, ils ont présenté des actions réalistes et exécutables pour garantir la sécurité des implémentations Azure, y compris des conseils pratiques sur la définition de politiques de sécurité et de mesures de moindre privilège.
Une recherche rapide sur Google vous dira tout ce que vous devez savoir sur leur dévouement à soutenir les développeurs à la base, avec une multitude de ressources gratuites, d'opportunités de mentorat et d'interviews pour promouvoir le côté amusant et engageant de la sécurité des logiciels. S'ils interviennent lors de la prochaine conférence sur la sécurité à laquelle vous assisterez, vous seriez bien en peine de manquer leur session.

Les clients sur la grande scène
C'était formidable de voir tant de nos clients non seulement présents, mais aussi maîtres de la scène et partageant leurs immenses connaissances en matière de sécurité avec l'auditoire.
Nous avons réussi à voir Andrew Bailey, de Telstra, donner une conférence importante, "Adding the Sec'to DevOps" (ajouter la sécurité à DevOps). Sa riche expérience en tant qu'ingénieur logiciel senior, désormais focalisée sur la sécurité des applications et le codage sécurisé, était un excellent point de vue à mettre en avant. Il a donné des conseils de bout en bout sur l'injection de la sécurité à chaque étape du SDLC (y compris, bien sûr, dès le début en formant davantage de développeurs au codage sécurisé).
Ken Johnson fait partie de l'équipe de sécurité de GitHub, et j'ai été ravi de le voir rejoindre le panel d'experts à la fin de la conférence. Avec les autres panélistes, il n'était que trop heureux de répondre aux questions pressantes du public, y compris celles qui ne reçoivent pas nécessairement l'attention qu'elles méritent dans les médias. En plus de plusieurs idées sur l'industrie, il a fait parler le panel sur l'importance du bien-être et de l'équilibre entre le travail et la vie privée, ce qui est très important à l'heure du burn-out des développeurs.
J'aimerais remercier Julian Berton et toute l'équipe de l'OWASP Melbourne pour une autre conférence incroyable. Rendez-vous l'année prochaine (avec plus d'autocollants).

Table des matières
Directeur général, président et cofondateur

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.[Télécharger]Ressources pour débuter
Sujets et contenu de la formation sur le code sécurisé
Notre contenu, leader dans le secteur, évolue constamment en fonction de l'environnement de développement logiciel en constante mutation, tout en tenant compte du rôle de nos clients. Il couvre tous les sujets, de l'IA à l'injection XQuery, et s'adresse à divers rôles, des architectes et ingénieurs aux chefs de produit et responsables de l'assurance qualité. Nous vous invitons à consulter le catalogue de contenu pour découvrir son contenu par sujet et par rôle.
La Chambre de commerce établit la norme en matière de sécurité à grande échelle axée sur les développeurs
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Modélisation des menaces avec l'IA : transformer chaque développeur en modélisateur de menaces
Vous repartirez mieux équipé pour aider les développeurs à combiner les idées et les techniques de modélisation des menaces avec les outils d'IA qu'ils utilisent déjà pour renforcer la sécurité, améliorer la collaboration et créer des logiciels plus résilients dès le départ.
Ressources pour débuter
Cybermon est de retour : la mission IA consistant à vaincre le boss est désormais disponible à la demande.
Cybermon 2025 Beat the Boss est désormais disponible toute l'année sur SCW. Renforcez considérablement le développement sécurisé de l'IA en introduisant des défis de sécurité avancés en matière d'IA/LLM.
Explication de la loi sur la cyber-résilience : implications pour le développement de logiciels sécurisés dès la conception
Découvrez les exigences de la loi européenne sur la résilience cybernétique (CRA), à qui elle s'applique et comment les équipes d'ingénierie peuvent se préparer en matière de pratiques de sécurité dès la conception, de prévention des vulnérabilités et de développement des compétences des développeurs.
Facilitateur 1 : Critères de réussite prédéfinis et mesurables
Enabler 1 est le premier volet d'une série de dix intitulée « Enablers of Success » (Les catalyseurs de la réussite). Il présente comment associer le codage sécurisé à des résultats commerciaux tels que la réduction des risques et l'accélération des processus afin de faire évoluer le programme à long terme.




%20(1).avif)
.avif)
