
복사/붙여넣기는 위험한 코딩 기법입니다.
버지니아텍의 연구원들이 다음과 같이 발표했습니다. 종이 가장 인기 있는 개발자 포럼 (Stack Overflow) 의 수백 개의 게시물을 분석한 후보안과 관련된 질문 유형, 커뮤니티에서 가장 인기 있는 답변, 코드 소프트웨어 엔지니어에게 미치는 영향을 살펴보았습니다.
한동안 사이버 보안 분야에서 일해 온 사람들에게는 그리 놀라운 일이 아니지만 개발자 관점에서는 이 문제에 대해 더 많은 인식이 필요합니다.
- 코딩 프레임워크 (예: JAVA Spring) 에서 제공하는 보안 기능은 지나치게 복잡하고 문서화되지 않았습니다.
- 상당수의 개발자가 코딩 옵션이 보안에 미치는 영향을 이해하지 못하는 것으로 보이며, 이는 사이버 보안 교육이 부족한 것으로 보입니다.
- 이 포럼의 많은 제안과 “수정 사항”은 안전하지 않지만 긍정적인 투표를 받아 평점이 높습니다.
보고서는 다음과 같은 해결책을 제안합니다.
- 인력 재교육
- 보안 버그 탐지 및 수정 반자동화
오늘날의 비즈니스 운영 속도를 유지하려면 개발자가 쉽게 보안을 사용할 수 있도록 처음부터 기본 제공되어야 합니다.
“이 연구의 중요성은 이전에 보고된 적이 없는 상당수의 놀라운 보안 코딩 문제에 대한 경험적 증거를 제공했다는 것입니다.” 라고 논문은 말합니다.“이러한 문제는 엔터프라이즈 보안 애플리케이션에 대한 수요의 급증, 소프트웨어 개발 인력의 보안 교육 부족, 잘못 설계된 보안 라이브러리 등 다양한 이유 때문입니다.”
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/


이 연구의 의의는 이전에 보고되지 않은 상당수의 놀라운 보안 코딩 문제에 대한 경험적 증거를 제공했다는 것입니다.
Directeur général, président et cofondateur

Secure Code Warrior est là pour aider les organisations à protéger leur code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou tout autre professionnel de la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez prendre rendez-vous pour une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


버지니아텍의 연구원들이 다음과 같이 발표했습니다. 종이 가장 인기 있는 개발자 포럼 (Stack Overflow) 의 수백 개의 게시물을 분석한 후보안과 관련된 질문 유형, 커뮤니티에서 가장 인기 있는 답변, 코드 소프트웨어 엔지니어에게 미치는 영향을 살펴보았습니다.
한동안 사이버 보안 분야에서 일해 온 사람들에게는 그리 놀라운 일이 아니지만 개발자 관점에서는 이 문제에 대해 더 많은 인식이 필요합니다.
- 코딩 프레임워크 (예: JAVA Spring) 에서 제공하는 보안 기능은 지나치게 복잡하고 문서화되지 않았습니다.
- 상당수의 개발자가 코딩 옵션이 보안에 미치는 영향을 이해하지 못하는 것으로 보이며, 이는 사이버 보안 교육이 부족한 것으로 보입니다.
- 이 포럼의 많은 제안과 “수정 사항”은 안전하지 않지만 긍정적인 투표를 받아 평점이 높습니다.
보고서는 다음과 같은 해결책을 제안합니다.
- 인력 재교육
- 보안 버그 탐지 및 수정 반자동화
오늘날의 비즈니스 운영 속도를 유지하려면 개발자가 쉽게 보안을 사용할 수 있도록 처음부터 기본 제공되어야 합니다.
“이 연구의 중요성은 이전에 보고된 적이 없는 상당수의 놀라운 보안 코딩 문제에 대한 경험적 증거를 제공했다는 것입니다.” 라고 논문은 말합니다.“이러한 문제는 엔터프라이즈 보안 애플리케이션에 대한 수요의 급증, 소프트웨어 개발 인력의 보안 교육 부족, 잘못 설계된 보안 라이브러리 등 다양한 이유 때문입니다.”
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

버지니아텍의 연구원들이 다음과 같이 발표했습니다. 종이 가장 인기 있는 개발자 포럼 (Stack Overflow) 의 수백 개의 게시물을 분석한 후보안과 관련된 질문 유형, 커뮤니티에서 가장 인기 있는 답변, 코드 소프트웨어 엔지니어에게 미치는 영향을 살펴보았습니다.
한동안 사이버 보안 분야에서 일해 온 사람들에게는 그리 놀라운 일이 아니지만 개발자 관점에서는 이 문제에 대해 더 많은 인식이 필요합니다.
- 코딩 프레임워크 (예: JAVA Spring) 에서 제공하는 보안 기능은 지나치게 복잡하고 문서화되지 않았습니다.
- 상당수의 개발자가 코딩 옵션이 보안에 미치는 영향을 이해하지 못하는 것으로 보이며, 이는 사이버 보안 교육이 부족한 것으로 보입니다.
- 이 포럼의 많은 제안과 “수정 사항”은 안전하지 않지만 긍정적인 투표를 받아 평점이 높습니다.
보고서는 다음과 같은 해결책을 제안합니다.
- 인력 재교육
- 보안 버그 탐지 및 수정 반자동화
오늘날의 비즈니스 운영 속도를 유지하려면 개발자가 쉽게 보안을 사용할 수 있도록 처음부터 기본 제공되어야 합니다.
“이 연구의 중요성은 이전에 보고된 적이 없는 상당수의 놀라운 보안 코딩 문제에 대한 경험적 증거를 제공했다는 것입니다.” 라고 논문은 말합니다.“이러한 문제는 엔터프라이즈 보안 애플리케이션에 대한 수요의 급증, 소프트웨어 개발 인력의 보안 교육 부족, 잘못 설계된 보안 라이브러리 등 다양한 이유 때문입니다.”
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Veuillez cliquer sur le lien ci-dessous pour télécharger le PDF de cette ressource.
Secure Code Warrior est là pour aider les organisations à protéger leur code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou tout autre professionnel de la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Consulter le rapportVeuillez prendre rendez-vous pour une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
버지니아텍의 연구원들이 다음과 같이 발표했습니다. 종이 가장 인기 있는 개발자 포럼 (Stack Overflow) 의 수백 개의 게시물을 분석한 후보안과 관련된 질문 유형, 커뮤니티에서 가장 인기 있는 답변, 코드 소프트웨어 엔지니어에게 미치는 영향을 살펴보았습니다.
한동안 사이버 보안 분야에서 일해 온 사람들에게는 그리 놀라운 일이 아니지만 개발자 관점에서는 이 문제에 대해 더 많은 인식이 필요합니다.
- 코딩 프레임워크 (예: JAVA Spring) 에서 제공하는 보안 기능은 지나치게 복잡하고 문서화되지 않았습니다.
- 상당수의 개발자가 코딩 옵션이 보안에 미치는 영향을 이해하지 못하는 것으로 보이며, 이는 사이버 보안 교육이 부족한 것으로 보입니다.
- 이 포럼의 많은 제안과 “수정 사항”은 안전하지 않지만 긍정적인 투표를 받아 평점이 높습니다.
보고서는 다음과 같은 해결책을 제안합니다.
- 인력 재교육
- 보안 버그 탐지 및 수정 반자동화
오늘날의 비즈니스 운영 속도를 유지하려면 개발자가 쉽게 보안을 사용할 수 있도록 처음부터 기본 제공되어야 합니다.
“이 연구의 중요성은 이전에 보고된 적이 없는 상당수의 놀라운 보안 코딩 문제에 대한 경험적 증거를 제공했다는 것입니다.” 라고 논문은 말합니다.“이러한 문제는 엔터프라이즈 보안 애플리케이션에 대한 수요의 급증, 소프트웨어 개발 인력의 보안 교육 부족, 잘못 설계된 보안 라이브러리 등 다양한 이유 때문입니다.”
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/
Table des matières
Directeur général, président et cofondateur

Secure Code Warrior est là pour aider les organisations à protéger leur code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou tout autre professionnel de la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez prendre rendez-vous pour une démonstration.TéléchargerRessources utiles pour débuter
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
La puissance de la sécurité des applications OpenText + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.
Thèmes et contenus de la formation sur les codes de sécurité
Le contenu le plus pertinent du secteur évolue constamment pour s'adapter à l'environnement de développement logiciel en constante évolution, en tenant compte du rôle des clients. Des architectes et ingénieurs aux chefs de produit et responsables de l'assurance qualité, tous les rôles sont couverts, de l'IA à l'injection XQuery. Veuillez consulter le catalogue de contenu pour découvrir ce qui est proposé par thème et par rôle.
Ressources utiles pour débuter
Explication de la loi sur la cyber-résilience : l'importance de la conception sécurisée dans le développement de logiciels
Découvrez les exigences de la loi européenne sur la résilience des réseaux et des services (CRA), son champ d'application et comment votre équipe d'ingénieurs peut se préparer en toute sécurité grâce à la conception, aux pratiques, à la prévention des vulnérabilités et à la mise en place d'un environnement de développement.
Facteur de réussite n° 1 : des critères de réussite clairement définis et mesurables
Enabler 1 présente une série de dix articles consacrés aux facteurs de réussite, en démontrant comment le codage sécurisé peut améliorer les performances commerciales, notamment en accélérant la réduction des risques et des coûts pour la maturité des programmes à long terme.




