Icônes SCW
héros bg sans séparateur
Blog

Quelles sont les mesures de sécurité mises en œuvre par 300 000 développeurs ?

Dr Matthias Madu
Publié le 09 octobre 2017
Dernière mise à jour le 10 mars 2026

Le BSIMM 8 est sorti ! Fantastique. La seule et unique étude à grande échelle sur les pratiques de sécurité mises en place par les grandes organisations pour produire des logiciels sûrs.

L'étude est réalisée par des professionnels de la sécurité des applications sous la supervision de Gary McGraw, qui s'assure que les données recueillies sont cohérentes et précises et qu'elles donnent un aperçu de ce que font 300 000 développeurs au quotidien. Dans ma dernière présentation, je fais référence aux chiffres du BSIMM et je mentionne qu'en moyenne, il y a 2 professionnels de la sécurité des applications pour 100 développeurs.

Toutefois, ce n'est plus le cas depuis BSIMM4. Le BSIMM8 indique que ce chiffre est encore plus bas, à savoir 1,6 pour 100 développeurs. Embaucher davantage de professionnels de la sécurité des applications ne fonctionnera tout simplement pas, car il y a une pénurie de talents. Plus que jamais, nous devons donner aux développeurs les outils et la formation nécessaires pour écrire un code sécurisé qui soit pratique, facilement disponible et évolutif pour les organisations.

Le rapport montre également que l'activité la plus courante dans la pratique de la formation est la fourniture d'une formation de sensibilisation à tous les employés (67 %). J'ai commencé à cartographier ce que nous faisons à Secure Code Warrior (SCW) dans la pratique de la formation et j'ai réalisé que notre solution peut cocher les 12 activités de la pratique de la formation allant du niveau 1 (la plupart des entreprises le font) au niveau 3 (très peu d'entreprises le font).

Sur les 12 pratiques de formation, les pratiques les plus intéressantes pour la solution Secure Code Warrior sont les suivantes :

  • Niveau 1 : Fournir une formation de sensibilisation
  • Niveau 1 : Dispenser des formations individuelles à la demande
  • Niveau 2 : Améliorer les satellites par la formation (mesures du SCW)
  • Niveau 3 : récompenser la progression dans le programme (badges SCW)
  • Niveau 3 : Fournir une formation aux vendeurs ou aux travailleurs externalisés (évaluations SCW)
  • Niveau 3 : Accueillir des événements externes liés à la sécurité des logiciels (mode SCW Tournament )
  • Niveau 3 : Identifier les satellites par le biais de la formation (mesures du SCW)

Êtes-vous sûr que votre solution actuelle tient compte de ces pratiques ?

Afficher les ressources
Afficher les ressources

Environ 300 000 développeurs travaillant sur quelque 95 000 applications utilisent BSIMM8 pour planifier, mettre en œuvre et évaluer des initiatives de sécurité logicielle (SSI).

Souhaitez-vous en savoir davantage ?

Le Dr Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu un doctorat en sécurité des applications, axé sur les solutions d'analyse statique, à l'université de Gand.Il a ensuite rejoint Fortify aux États-Unis, où il a réalisé qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a amené à développer des produits qui aident les développeurs, allègent la charge de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de Team Awesome, il apprécie de faire des présentations sur scène lors de conférences telles que RSA, BlackHat et DefCon.

En savoir plus

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.

Veuillez réserver une démonstration.
Partager :
marques LinkedInSocialLogo x
Auteur
Dr Matthias Madu
Publié le 09 octobre 2017

Le Dr Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu un doctorat en sécurité des applications, axé sur les solutions d'analyse statique, à l'université de Gand.Il a ensuite rejoint Fortify aux États-Unis, où il a réalisé qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a amené à développer des produits qui aident les développeurs, allègent la charge de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de Team Awesome, il apprécie de faire des présentations sur scène lors de conférences telles que RSA, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société, Sensei Security. Tout au long de sa carrière, Matias a dirigé plusieurs projets de recherche sur la sécurité des applications, qui ont abouti à la création de produits commerciaux et à l'obtention de plus de 10 brevets.Lorsqu'il n'est pas à son bureau, Matias enseigne dans le cadre de formations avancées sur la sécurité des applications et intervient régulièrement lors de conférences internationales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matthias a obtenu un doctorat en génie informatique à l'université de Gand, où il a étudié la sécurité des applications grâce à l'obfuscation des programmes visant à masquer le fonctionnement interne des applications.

Partager :
marques LinkedInSocialLogo x

Le BSIMM 8 est sorti ! Fantastique. La seule et unique étude à grande échelle sur les pratiques de sécurité mises en place par les grandes organisations pour produire des logiciels sûrs.

L'étude est réalisée par des professionnels de la sécurité des applications sous la supervision de Gary McGraw, qui s'assure que les données recueillies sont cohérentes et précises et qu'elles donnent un aperçu de ce que font 300 000 développeurs au quotidien. Dans ma dernière présentation, je fais référence aux chiffres du BSIMM et je mentionne qu'en moyenne, il y a 2 professionnels de la sécurité des applications pour 100 développeurs.

Toutefois, ce n'est plus le cas depuis BSIMM4. Le BSIMM8 indique que ce chiffre est encore plus bas, à savoir 1,6 pour 100 développeurs. Embaucher davantage de professionnels de la sécurité des applications ne fonctionnera tout simplement pas, car il y a une pénurie de talents. Plus que jamais, nous devons donner aux développeurs les outils et la formation nécessaires pour écrire un code sécurisé qui soit pratique, facilement disponible et évolutif pour les organisations.

Le rapport montre également que l'activité la plus courante dans la pratique de la formation est la fourniture d'une formation de sensibilisation à tous les employés (67 %). J'ai commencé à cartographier ce que nous faisons à Secure Code Warrior (SCW) dans la pratique de la formation et j'ai réalisé que notre solution peut cocher les 12 activités de la pratique de la formation allant du niveau 1 (la plupart des entreprises le font) au niveau 3 (très peu d'entreprises le font).

Sur les 12 pratiques de formation, les pratiques les plus intéressantes pour la solution Secure Code Warrior sont les suivantes :

  • Niveau 1 : Fournir une formation de sensibilisation
  • Niveau 1 : Dispenser des formations individuelles à la demande
  • Niveau 2 : Améliorer les satellites par la formation (mesures du SCW)
  • Niveau 3 : récompenser la progression dans le programme (badges SCW)
  • Niveau 3 : Fournir une formation aux vendeurs ou aux travailleurs externalisés (évaluations SCW)
  • Niveau 3 : Accueillir des événements externes liés à la sécurité des logiciels (mode SCW Tournament )
  • Niveau 3 : Identifier les satellites par le biais de la formation (mesures du SCW)

Êtes-vous sûr que votre solution actuelle tient compte de ces pratiques ?

Afficher les ressources
Afficher les ressources

Pour télécharger le rapport, veuillez remplir le formulaire ci-dessous.

Nous vous prions de bien vouloir nous autoriser à vous envoyer des informations sur nos produits et/ou sur des sujets liés au codage sécurisé. Nous traitons vos informations personnelles avec le plus grand soin et ne les vendons jamais à des tiers à des fins marketing.

Envoi
icône de réussite scw
icône d'erreur scw
Pour envoyer le formulaire, veuillez activer le cookie « Analytics ». Une fois le paramétrage terminé, vous pouvez le désactiver à nouveau.

Le BSIMM 8 est sorti ! Fantastique. La seule et unique étude à grande échelle sur les pratiques de sécurité mises en place par les grandes organisations pour produire des logiciels sûrs.

L'étude est réalisée par des professionnels de la sécurité des applications sous la supervision de Gary McGraw, qui s'assure que les données recueillies sont cohérentes et précises et qu'elles donnent un aperçu de ce que font 300 000 développeurs au quotidien. Dans ma dernière présentation, je fais référence aux chiffres du BSIMM et je mentionne qu'en moyenne, il y a 2 professionnels de la sécurité des applications pour 100 développeurs.

Toutefois, ce n'est plus le cas depuis BSIMM4. Le BSIMM8 indique que ce chiffre est encore plus bas, à savoir 1,6 pour 100 développeurs. Embaucher davantage de professionnels de la sécurité des applications ne fonctionnera tout simplement pas, car il y a une pénurie de talents. Plus que jamais, nous devons donner aux développeurs les outils et la formation nécessaires pour écrire un code sécurisé qui soit pratique, facilement disponible et évolutif pour les organisations.

Le rapport montre également que l'activité la plus courante dans la pratique de la formation est la fourniture d'une formation de sensibilisation à tous les employés (67 %). J'ai commencé à cartographier ce que nous faisons à Secure Code Warrior (SCW) dans la pratique de la formation et j'ai réalisé que notre solution peut cocher les 12 activités de la pratique de la formation allant du niveau 1 (la plupart des entreprises le font) au niveau 3 (très peu d'entreprises le font).

Sur les 12 pratiques de formation, les pratiques les plus intéressantes pour la solution Secure Code Warrior sont les suivantes :

  • Niveau 1 : Fournir une formation de sensibilisation
  • Niveau 1 : Dispenser des formations individuelles à la demande
  • Niveau 2 : Améliorer les satellites par la formation (mesures du SCW)
  • Niveau 3 : récompenser la progression dans le programme (badges SCW)
  • Niveau 3 : Fournir une formation aux vendeurs ou aux travailleurs externalisés (évaluations SCW)
  • Niveau 3 : Accueillir des événements externes liés à la sécurité des logiciels (mode SCW Tournament )
  • Niveau 3 : Identifier les satellites par le biais de la formation (mesures du SCW)

Êtes-vous sûr que votre solution actuelle tient compte de ces pratiques ?

Veuillez consulter le séminaire en ligne.
Commençons
En savoir plus

Veuillez cliquer sur le lien ci-dessous pour télécharger le PDF de cette ressource.

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.

Afficher le rapportVeuillez réserver une démonstration.
Télécharger le PDF
Afficher les ressources
Partager :
marques LinkedInSocialLogo x
Souhaitez-vous en savoir davantage ?

Partager :
marques LinkedInSocialLogo x
Auteur
Dr Matthias Madu
Publié le 09 octobre 2017

Le Dr Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu un doctorat en sécurité des applications, axé sur les solutions d'analyse statique, à l'université de Gand.Il a ensuite rejoint Fortify aux États-Unis, où il a réalisé qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a amené à développer des produits qui aident les développeurs, allègent la charge de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de Team Awesome, il apprécie de faire des présentations sur scène lors de conférences telles que RSA, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société, Sensei Security. Tout au long de sa carrière, Matias a dirigé plusieurs projets de recherche sur la sécurité des applications, qui ont abouti à la création de produits commerciaux et à l'obtention de plus de 10 brevets.Lorsqu'il n'est pas à son bureau, Matias enseigne dans le cadre de formations avancées sur la sécurité des applications et intervient régulièrement lors de conférences internationales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matthias a obtenu un doctorat en génie informatique à l'université de Gand, où il a étudié la sécurité des applications grâce à l'obfuscation des programmes visant à masquer le fonctionnement interne des applications.

Partager :
marques LinkedInSocialLogo x

Le BSIMM 8 est sorti ! Fantastique. La seule et unique étude à grande échelle sur les pratiques de sécurité mises en place par les grandes organisations pour produire des logiciels sûrs.

L'étude est réalisée par des professionnels de la sécurité des applications sous la supervision de Gary McGraw, qui s'assure que les données recueillies sont cohérentes et précises et qu'elles donnent un aperçu de ce que font 300 000 développeurs au quotidien. Dans ma dernière présentation, je fais référence aux chiffres du BSIMM et je mentionne qu'en moyenne, il y a 2 professionnels de la sécurité des applications pour 100 développeurs.

Toutefois, ce n'est plus le cas depuis BSIMM4. Le BSIMM8 indique que ce chiffre est encore plus bas, à savoir 1,6 pour 100 développeurs. Embaucher davantage de professionnels de la sécurité des applications ne fonctionnera tout simplement pas, car il y a une pénurie de talents. Plus que jamais, nous devons donner aux développeurs les outils et la formation nécessaires pour écrire un code sécurisé qui soit pratique, facilement disponible et évolutif pour les organisations.

Le rapport montre également que l'activité la plus courante dans la pratique de la formation est la fourniture d'une formation de sensibilisation à tous les employés (67 %). J'ai commencé à cartographier ce que nous faisons à Secure Code Warrior (SCW) dans la pratique de la formation et j'ai réalisé que notre solution peut cocher les 12 activités de la pratique de la formation allant du niveau 1 (la plupart des entreprises le font) au niveau 3 (très peu d'entreprises le font).

Sur les 12 pratiques de formation, les pratiques les plus intéressantes pour la solution Secure Code Warrior sont les suivantes :

  • Niveau 1 : Fournir une formation de sensibilisation
  • Niveau 1 : Dispenser des formations individuelles à la demande
  • Niveau 2 : Améliorer les satellites par la formation (mesures du SCW)
  • Niveau 3 : récompenser la progression dans le programme (badges SCW)
  • Niveau 3 : Fournir une formation aux vendeurs ou aux travailleurs externalisés (évaluations SCW)
  • Niveau 3 : Accueillir des événements externes liés à la sécurité des logiciels (mode SCW Tournament )
  • Niveau 3 : Identifier les satellites par le biais de la formation (mesures du SCW)

Êtes-vous sûr que votre solution actuelle tient compte de ces pratiques ?

Table des matières

Télécharger le PDF
Afficher les ressources
Souhaitez-vous en savoir davantage ?

Le Dr Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu un doctorat en sécurité des applications, axé sur les solutions d'analyse statique, à l'université de Gand.Il a ensuite rejoint Fortify aux États-Unis, où il a réalisé qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a amené à développer des produits qui aident les développeurs, allègent la charge de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de Team Awesome, il apprécie de faire des présentations sur scène lors de conférences telles que RSA, BlackHat et DefCon.

En savoir plus

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.

Veuillez réserver une démonstration.[Télécharger]
Partager :
marques LinkedInSocialLogo x
Centre de ressources

Ressources pour débuter

Autres publications
Centre de ressources

Ressources pour débuter

Autres publications