

Pieter Danhieux est directeur général, président et cofondateur de Secure Code Warrior.
En 2020, Pieter a été reconnu comme finaliste dans la catégorie Diversity Champion pour les SC Awards Europe 2020, et a reçu le Editor's Choice pour le Chief Executive Officer de l'année par Cyber Defense Magazine (CDM), le magazine électronique de sécurité de l'information le plus important de l'industrie. En 2016, il a été classé 80e sur la liste des "Coolest Tech people in Australia" (Business Insider), a reçu le titre de "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) et est membre du Forbes Technology Council.
Pieter est également instructeur principal pour le SANS Institute, où il enseigne aux organisations militaires, gouvernementales et privées des techniques offensives sur la manière de cibler et d'évaluer les organisations, les systèmes et les individus pour détecter les faiblesses en matière de sécurité. Il est également membre du conseil consultatif de NVISO, une société de conseil en cybersécurité en Europe. Avant de créer sa propre entreprise, Pieter a travaillé chez Ernst & Young et BAE Systems. Il est également l'un des cofondateurs de BruCON, l'une des conférences sur le piratage informatique les plus impressionnantes de la planète.
Il a commencé sa carrière dans la sécurité de l'information très tôt et a obtenu la certification Certified Information Systems Security Professional (CISSP) en tant que l'une des personnes les plus jeunes jamais rencontrées en Belgique. En cours de route, il a obtenu toute une série de certificats de cybersécurité (CISA, GCFA, GCIH, GPEN, GWAP) et est actuellement l'une des rares personnes au monde à détenir la certification la plus élevée, celle d'expert en sécurité GIAC (GSE).
Directeur général, président et cofondateur
Le National Institute of Standards and Technology (NIST) a publié un livre blanc mis à jour détaillant plusieurs plans d'action visant à réduire les vulnérabilités logicielles et les cyber-risques.
이번 주에는 공식적으로 시큐어 코드 워리어 탄생 8주년을 기념합니다.한 편으로는 아폴로 11호 임무 길이의 350배에 달하며, 축구 경기 45,000경기, 즉 슈퍼 마리오 오디세이를 끝까지 5696회 플레이한 것과 같습니다.다른 한편으로는 자이언트 토터스 수명의 1/3에 불과합니다 (궁금하시다면 250년).고성장 스타트업의 세계에서는 수많은 우여곡절, 교훈, 성취의 여정을 의미하는데, 그 중 상당수는 우리가 처음 사업 계획을 세울 때는 상상도 할 수 없었던 것들입니다.
À la fin de l'année dernière, la remarquable communauté MITRE a publié la liste des 25 erreurs logicielles les plus dangereuses qui ont eu un impact mondial en 2019. La plupart d'entre elles n'étaient pas surprenantes.
Bill Demirkapi, un chercheur en sécurité informatique âgé de 10 ans, a ravivé des souvenirs en révélant une faille majeure dans un logiciel utilisé à l'école. Je me souviens, quand j'étais enfant et curieux, avoir soulevé le capot du logiciel pour voir comment il fonctionnait... Et me demander si je pouvais le casser.
Peu d'entreprises ont véritablement réussi à mettre en œuvre le DevOps. Cependant, un soutien, une formation et une compréhension adéquats à l'échelle de l'entreprise peuvent révolutionner le processus.
Fatemah Beydoun, vice-présidente chargée de la réussite client, a récemment présenté une conférence intitulée « Mentorat pour l'avenir : comment nous pouvons tous mieux contribuer à la formation des femmes dans le domaine de la cybersécurité » devant un public très réceptif. Elle a joué un rôle essentiel dans la promotion d'un changement positif au sein du secteur de la cybersécurité.
Alors que le codage sécurisé doit devenir une composante obligatoire de l'ingénierie logicielle au niveau tertiaire, certaines universités prennent les devants en offrant une formation de haut niveau et en accordant la priorité à la sécurité dans le cadre du processus de développement dès le début.p
Bien que VxWorks ne soit pas un nom familier pour le grand public, ce logiciel apporte des avantages quotidiens à de nombreuses personnes, y compris vous-même et moi-même. Actuellement, des centaines de millions d'appareils basés sur VxWorks sont exposés à un risque de compromission.
Nous devons nous efforcer de changer le discours et de faire de la sécurité un élément indispensable dans le quotidien professionnel de tous les développeurs. L'un des meilleurs moyens d'y parvenir consiste, par exemple, à renforcer les compétences des développeurs en matière de sécurité et à susciter leur engagement grâce à la gamification.
Que ce soit pour former les cadres supérieurs à la cybersécurité ou pour assister les développeurs dans leurs compétences de codage sécurisé en JAVA ou C#, nous avons un espace dédié à la créativité, à la ludification et au divertissement.
올해 초 PCI 보안 표준 위원회는 결제 카드 산업 데이터 보안 표준 (PCI DSS) 의 버전 4.0을 공개했습니다.2025년 3월까지 조직에서 4.0을 완벽하게 준수할 필요는 없지만, 이번 업데이트는 현재까지 나온 것 중 가장 혁신적인 업데이트이므로 대부분의 기업은 복잡한 보안 프로세스와 기술 스택의 요소를 평가 (그리고 업그레이드할 가능성이 높음) 해야 합니다.여기에는 개발자를 위한 역할 기반 보안 인식 교육 및 정기적인 보안 코딩 교육도 추가로 실시됩니다.
Nous avons annoncé la clôture de notre tour de financement de série C. Ce tour de financement de série C représente la prochaine étape de notre mission, qui consiste à aider les organisations pionnières à exploiter la puissance des communautés de développeurs afin de corriger les vulnérabilités courantes.
Aujourd'hui marque notre neuvième anniversaire. Dans un contexte où la situation évolue rapidement, je suis toujours très fier et reconnaissant de nos réalisations et de notre positionnement durable dans le domaine de la cybersécurité.
Une vulnérabilité grave, CVE-2024-3094, a été identifiée dans la bibliothèque de compression de données XZ Utils utilisée par les principales distributions Linux. Cette vulnérabilité a été introduite par un acteur malveillant via une porte dérobée.Ce problème, considéré comme très grave, présente un risque sérieux pour le processus de compilation des logiciels, car il permet l'exécution potentielle de code à distance. Cette vulnérabilité affecte les versions initiales (5.6.0 et 5.6.1) de XZ Utils présentes dans Fedora Rawhide. et nous demandons instamment aux organisations de mettre en œuvre le correctif. Cet incident souligne le rôle essentiel des bénévoles de la communauté dans la maintenance des logiciels open source et met en évidence la nécessité de pratiques de sécurité et de contrôles d'accès améliorés dans le cycle de vie du développement logiciel.
L'équipe fondatrice de Secure Code Warrior a travaillé ensemble pendant dix ans, surmontant toutes les leçons, les victoires et les échecs. Nous sommes en pleine expansion et, en tant que leader dans le domaine de la gestion des risques liés aux développeurs, nous sommes prêts à aborder le prochain chapitre, SCW 2.0.
Le monde de la cybersécurité va-t-il trop vite en matière d'IA agentique ? L'avenir de la sécurité de l'IA est là, et il est temps pour les experts de passer de la réflexion à la réalité.