
Quelles sont les mesures de sécurité mises en œuvre par 300 000 développeurs ?
Le BSIMM 8 est sorti ! Fantastique. La seule et unique étude à grande échelle sur les pratiques de sécurité mises en place par les grandes organisations pour produire des logiciels sûrs.
L'étude est réalisée par des professionnels de la sécurité des applications sous la supervision de Gary McGraw, qui s'assure que les données recueillies sont cohérentes et précises et qu'elles donnent un aperçu de ce que font 300 000 développeurs au quotidien. Dans ma dernière présentation, je fais référence aux chiffres du BSIMM et je mentionne qu'en moyenne, il y a 2 professionnels de la sécurité des applications pour 100 développeurs.
Toutefois, ce n'est plus le cas depuis BSIMM4. Le BSIMM8 indique que ce chiffre est encore plus bas, à savoir 1,6 pour 100 développeurs. Embaucher davantage de professionnels de la sécurité des applications ne fonctionnera tout simplement pas, car il y a une pénurie de talents. Plus que jamais, nous devons donner aux développeurs les outils et la formation nécessaires pour écrire un code sécurisé qui soit pratique, facilement disponible et évolutif pour les organisations.
Le rapport montre également que l'activité la plus courante dans la pratique de la formation est la fourniture d'une formation de sensibilisation à tous les employés (67 %). J'ai commencé à cartographier ce que nous faisons à Secure Code Warrior (SCW) dans la pratique de la formation et j'ai réalisé que notre solution peut cocher les 12 activités de la pratique de la formation allant du niveau 1 (la plupart des entreprises le font) au niveau 3 (très peu d'entreprises le font).
Sur les 12 pratiques de formation, les pratiques les plus intéressantes pour la solution Secure Code Warrior sont les suivantes :
- Niveau 1 : Fournir une formation de sensibilisation
- Niveau 1 : Dispenser des formations individuelles à la demande
- Niveau 2 : Améliorer les satellites par la formation (mesures du SCW)
- Niveau 3 : récompenser la progression dans le programme (badges SCW)
- Niveau 3 : Fournir une formation aux vendeurs ou aux travailleurs externalisés (évaluations SCW)
- Niveau 3 : Accueillir des événements externes liés à la sécurité des logiciels (mode SCW Tournament )
- Niveau 3 : Identifier les satellites par le biais de la formation (mesures du SCW)
Êtes-vous sûr que votre solution actuelle tient compte de ces pratiques ?


Environ 300 000 développeurs travaillant sur quelque 95 000 applications utilisent BSIMM8 pour planifier, mettre en œuvre et évaluer des initiatives de sécurité logicielle (SSI).
Le Dr Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu un doctorat en sécurité des applications, axé sur les solutions d'analyse statique, à l'université de Gand.Il a ensuite rejoint Fortify aux États-Unis, où il a réalisé qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a amené à développer des produits qui aident les développeurs, allègent la charge de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de Team Awesome, il apprécie de faire des présentations sur scène lors de conférences telles que RSA, BlackHat et DefCon.

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.Le Dr Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu un doctorat en sécurité des applications, axé sur les solutions d'analyse statique, à l'université de Gand.Il a ensuite rejoint Fortify aux États-Unis, où il a réalisé qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a amené à développer des produits qui aident les développeurs, allègent la charge de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de Team Awesome, il apprécie de faire des présentations sur scène lors de conférences telles que RSA, BlackHat et DefCon.
Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société, Sensei Security. Tout au long de sa carrière, Matias a dirigé plusieurs projets de recherche sur la sécurité des applications, qui ont abouti à la création de produits commerciaux et à l'obtention de plus de 10 brevets.Lorsqu'il n'est pas à son bureau, Matias enseigne dans le cadre de formations avancées sur la sécurité des applications et intervient régulièrement lors de conférences internationales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matthias a obtenu un doctorat en génie informatique à l'université de Gand, où il a étudié la sécurité des applications grâce à l'obfuscation des programmes visant à masquer le fonctionnement interne des applications.


Le BSIMM 8 est sorti ! Fantastique. La seule et unique étude à grande échelle sur les pratiques de sécurité mises en place par les grandes organisations pour produire des logiciels sûrs.
L'étude est réalisée par des professionnels de la sécurité des applications sous la supervision de Gary McGraw, qui s'assure que les données recueillies sont cohérentes et précises et qu'elles donnent un aperçu de ce que font 300 000 développeurs au quotidien. Dans ma dernière présentation, je fais référence aux chiffres du BSIMM et je mentionne qu'en moyenne, il y a 2 professionnels de la sécurité des applications pour 100 développeurs.
Toutefois, ce n'est plus le cas depuis BSIMM4. Le BSIMM8 indique que ce chiffre est encore plus bas, à savoir 1,6 pour 100 développeurs. Embaucher davantage de professionnels de la sécurité des applications ne fonctionnera tout simplement pas, car il y a une pénurie de talents. Plus que jamais, nous devons donner aux développeurs les outils et la formation nécessaires pour écrire un code sécurisé qui soit pratique, facilement disponible et évolutif pour les organisations.
Le rapport montre également que l'activité la plus courante dans la pratique de la formation est la fourniture d'une formation de sensibilisation à tous les employés (67 %). J'ai commencé à cartographier ce que nous faisons à Secure Code Warrior (SCW) dans la pratique de la formation et j'ai réalisé que notre solution peut cocher les 12 activités de la pratique de la formation allant du niveau 1 (la plupart des entreprises le font) au niveau 3 (très peu d'entreprises le font).
Sur les 12 pratiques de formation, les pratiques les plus intéressantes pour la solution Secure Code Warrior sont les suivantes :
- Niveau 1 : Fournir une formation de sensibilisation
- Niveau 1 : Dispenser des formations individuelles à la demande
- Niveau 2 : Améliorer les satellites par la formation (mesures du SCW)
- Niveau 3 : récompenser la progression dans le programme (badges SCW)
- Niveau 3 : Fournir une formation aux vendeurs ou aux travailleurs externalisés (évaluations SCW)
- Niveau 3 : Accueillir des événements externes liés à la sécurité des logiciels (mode SCW Tournament )
- Niveau 3 : Identifier les satellites par le biais de la formation (mesures du SCW)
Êtes-vous sûr que votre solution actuelle tient compte de ces pratiques ?

Le BSIMM 8 est sorti ! Fantastique. La seule et unique étude à grande échelle sur les pratiques de sécurité mises en place par les grandes organisations pour produire des logiciels sûrs.
L'étude est réalisée par des professionnels de la sécurité des applications sous la supervision de Gary McGraw, qui s'assure que les données recueillies sont cohérentes et précises et qu'elles donnent un aperçu de ce que font 300 000 développeurs au quotidien. Dans ma dernière présentation, je fais référence aux chiffres du BSIMM et je mentionne qu'en moyenne, il y a 2 professionnels de la sécurité des applications pour 100 développeurs.
Toutefois, ce n'est plus le cas depuis BSIMM4. Le BSIMM8 indique que ce chiffre est encore plus bas, à savoir 1,6 pour 100 développeurs. Embaucher davantage de professionnels de la sécurité des applications ne fonctionnera tout simplement pas, car il y a une pénurie de talents. Plus que jamais, nous devons donner aux développeurs les outils et la formation nécessaires pour écrire un code sécurisé qui soit pratique, facilement disponible et évolutif pour les organisations.
Le rapport montre également que l'activité la plus courante dans la pratique de la formation est la fourniture d'une formation de sensibilisation à tous les employés (67 %). J'ai commencé à cartographier ce que nous faisons à Secure Code Warrior (SCW) dans la pratique de la formation et j'ai réalisé que notre solution peut cocher les 12 activités de la pratique de la formation allant du niveau 1 (la plupart des entreprises le font) au niveau 3 (très peu d'entreprises le font).
Sur les 12 pratiques de formation, les pratiques les plus intéressantes pour la solution Secure Code Warrior sont les suivantes :
- Niveau 1 : Fournir une formation de sensibilisation
- Niveau 1 : Dispenser des formations individuelles à la demande
- Niveau 2 : Améliorer les satellites par la formation (mesures du SCW)
- Niveau 3 : récompenser la progression dans le programme (badges SCW)
- Niveau 3 : Fournir une formation aux vendeurs ou aux travailleurs externalisés (évaluations SCW)
- Niveau 3 : Accueillir des événements externes liés à la sécurité des logiciels (mode SCW Tournament )
- Niveau 3 : Identifier les satellites par le biais de la formation (mesures du SCW)
Êtes-vous sûr que votre solution actuelle tient compte de ces pratiques ?

Veuillez cliquer sur le lien ci-dessous pour télécharger le PDF de cette ressource.
Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.
Afficher le rapportVeuillez réserver une démonstration.Le Dr Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu un doctorat en sécurité des applications, axé sur les solutions d'analyse statique, à l'université de Gand.Il a ensuite rejoint Fortify aux États-Unis, où il a réalisé qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a amené à développer des produits qui aident les développeurs, allègent la charge de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de Team Awesome, il apprécie de faire des présentations sur scène lors de conférences telles que RSA, BlackHat et DefCon.
Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société, Sensei Security. Tout au long de sa carrière, Matias a dirigé plusieurs projets de recherche sur la sécurité des applications, qui ont abouti à la création de produits commerciaux et à l'obtention de plus de 10 brevets.Lorsqu'il n'est pas à son bureau, Matias enseigne dans le cadre de formations avancées sur la sécurité des applications et intervient régulièrement lors de conférences internationales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matthias a obtenu un doctorat en génie informatique à l'université de Gand, où il a étudié la sécurité des applications grâce à l'obfuscation des programmes visant à masquer le fonctionnement interne des applications.
Le BSIMM 8 est sorti ! Fantastique. La seule et unique étude à grande échelle sur les pratiques de sécurité mises en place par les grandes organisations pour produire des logiciels sûrs.
L'étude est réalisée par des professionnels de la sécurité des applications sous la supervision de Gary McGraw, qui s'assure que les données recueillies sont cohérentes et précises et qu'elles donnent un aperçu de ce que font 300 000 développeurs au quotidien. Dans ma dernière présentation, je fais référence aux chiffres du BSIMM et je mentionne qu'en moyenne, il y a 2 professionnels de la sécurité des applications pour 100 développeurs.
Toutefois, ce n'est plus le cas depuis BSIMM4. Le BSIMM8 indique que ce chiffre est encore plus bas, à savoir 1,6 pour 100 développeurs. Embaucher davantage de professionnels de la sécurité des applications ne fonctionnera tout simplement pas, car il y a une pénurie de talents. Plus que jamais, nous devons donner aux développeurs les outils et la formation nécessaires pour écrire un code sécurisé qui soit pratique, facilement disponible et évolutif pour les organisations.
Le rapport montre également que l'activité la plus courante dans la pratique de la formation est la fourniture d'une formation de sensibilisation à tous les employés (67 %). J'ai commencé à cartographier ce que nous faisons à Secure Code Warrior (SCW) dans la pratique de la formation et j'ai réalisé que notre solution peut cocher les 12 activités de la pratique de la formation allant du niveau 1 (la plupart des entreprises le font) au niveau 3 (très peu d'entreprises le font).
Sur les 12 pratiques de formation, les pratiques les plus intéressantes pour la solution Secure Code Warrior sont les suivantes :
- Niveau 1 : Fournir une formation de sensibilisation
- Niveau 1 : Dispenser des formations individuelles à la demande
- Niveau 2 : Améliorer les satellites par la formation (mesures du SCW)
- Niveau 3 : récompenser la progression dans le programme (badges SCW)
- Niveau 3 : Fournir une formation aux vendeurs ou aux travailleurs externalisés (évaluations SCW)
- Niveau 3 : Accueillir des événements externes liés à la sécurité des logiciels (mode SCW Tournament )
- Niveau 3 : Identifier les satellites par le biais de la formation (mesures du SCW)
Êtes-vous sûr que votre solution actuelle tient compte de ces pratiques ?
Table des matières
Le Dr Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu un doctorat en sécurité des applications, axé sur les solutions d'analyse statique, à l'université de Gand.Il a ensuite rejoint Fortify aux États-Unis, où il a réalisé qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a amené à développer des produits qui aident les développeurs, allègent la charge de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de Team Awesome, il apprécie de faire des présentations sur scène lors de conférences telles que RSA, BlackHat et DefCon.

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.[Télécharger]Ressources pour débuter
Secure Code Warrior Learning: Enable Secure AI-Driven Development at Scale
Secure code for the AI era: Learn how Secure Code Warrior builds developer capability to reduce vulnerabilities and secure AI-generated code at scale.
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
La puissance de la sécurité des applications OpenText + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.
Ressources pour débuter
Securing the Future of Software: Why Secure Code Warrior and KnowBe4 Are Joining Forces
I am thrilled to announce today an upcoming strategic partnership between Secure Code Warrior and KnowBe4. KnowBe4 is a world-renowned leader in comprehensively managing human and agentic AI risk, making them the perfect partner to help us distribute foundational security awareness to organizations across the globe.
Post-Quantum Cryptography: Quantum Computers Will Break Today’s Encryption – Are You Ready?
Post-quantum cryptography (PQC) is critical for protecting data from quantum computing threats. Learn how “harvest now, decrypt later” exposes risk and how developers can prepare for quantum-safe security.





.png)