

Matias est un chercheur et un développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité des logiciels. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre entreprise Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont débouché sur des produits commerciaux et peut se targuer d'avoir déposé plus de 10 brevets. Lorsqu'il n'est pas à son bureau, Matias a été instructeur pour des formations avancées en matière de sécurité des applications ( courses ) et intervient régulièrement lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en ingénierie informatique de l'Université de Gand, où il a étudié la sécurité des applications par le biais de l'obscurcissement des programmes afin de dissimuler le fonctionnement interne d'une application.
Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.
Comme son nom l'indique, une attaque « zero-day » ne laisse pas le temps aux développeurs de détecter et de corriger les vulnérabilités existantes susceptibles d'être exploitées, car les acteurs malveillants ont déjà pris les devants. Le mal est déjà fait, et il ne reste plus qu'à se précipiter pour réparer les dégâts causés au logiciel et à la réputation de l'entreprise. Les attaquants ont toujours l'avantage, et il est essentiel de réduire cet avantage autant que possible.
Nous sommes conscients que les journées de travail sont déjà bien remplies. Par conséquent, quelle motivation les développeurs pourraient-ils avoir pour se rendre en classe ou changer de contexte afin de suivre les cinq étapes nécessaires à l'obtention d'une formation basée sur la théorie statique ?
Tout comme les logiciels Web, les API et les appareils mobiles, si un attaquant identifie un code vulnérable dans un système embarqué, il est susceptible de l'exploiter.
Il existe une théorie bien connue selon laquelle les cafards peuvent survivre dans pratiquement toutes les conditions, même à une explosion nucléaire.
En tant que secteur, nous ne devrions jamais attendre des développeurs qu'ils deviennent des experts en sécurité, mais les organisations peuvent adopter de nouvelles normes de soutien aux développeurs afin qu'ils puissent produire des logiciels de meilleure qualité.
Les attaquants commencent toujours par rechercher les vulnérabilités faciles à exploiter, et peuvent même utiliser des scripts pour corriger les vulnérabilités courantes. Cela revient à inspecter toutes les voitures garées dans la rue pour vérifier si une portière est ouverte, ce qui est beaucoup plus simple que de briser une vitre.
Nos recherches démontrent que la formation au code sécurisé est efficace. Trust Score utilise un algorithme qui exploite plus de 20 millions de points de données d'apprentissage provenant du travail de plus de 250 000 chercheurs issus de plus de 600 organisations, démontrant ainsi son efficacité dans la réduction des vulnérabilités à faible vitesse et la manière de rendre le programme plus efficace.
众所周知,要找到有关安全设计计划成功与否的有意义的数据非常困难。首席信息安全官在试图在人员和公司层面证明安全计划活动的投资回报率 (ROI) 和商业价值时经常受到挑战。更不用说,企业尤其难以深入了解其组织如何根据当前的行业标准进行基准测试。总统的国家网络安全战略要求利益相关者 “通过设计来拥抱安全性和弹性”。使Secure-by-Design计划发挥作用的关键不仅是向开发人员提供确保安全代码的技能,还要向监管机构保证这些技能已经到位。在本演示中,我们分享了来自多个主要来源的大量定性和定量数据,包括从25万多名开发人员那里收集的内部数据点、数据驱动的客户见解和公开研究。利用这些数据点的汇总,我们的目标是传达多个垂直领域的安全设计计划的现状愿景。该报告详细介绍了该空间目前未得到充分利用的原因,成功的技能提升计划对降低网络安全风险可能产生的重大影响,以及从代码库中消除各类漏洞的可能性。
Le débat sur l'IA ne porte pas sur l'utilisation, mais sur l'application. Découvrez comment concilier les gains de productivité de l'IA et une sécurité solide en vous appuyant sur des développeurs qui comprennent parfaitement leur code.