

Pieter Danhieux est directeur général, président et cofondateur de Secure Code Warrior.
En 2020, Pieter a été reconnu comme finaliste dans la catégorie Diversity Champion pour les SC Awards Europe 2020, et a reçu le Editor's Choice pour le Chief Executive Officer de l'année par Cyber Defense Magazine (CDM), le magazine électronique de sécurité de l'information le plus important de l'industrie. En 2016, il a été classé 80e sur la liste des "Coolest Tech people in Australia" (Business Insider), a reçu le titre de "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) et est membre du Forbes Technology Council.
Pieter est également instructeur principal pour le SANS Institute, où il enseigne aux organisations militaires, gouvernementales et privées des techniques offensives sur la manière de cibler et d'évaluer les organisations, les systèmes et les individus pour détecter les faiblesses en matière de sécurité. Il est également membre du conseil consultatif de NVISO, une société de conseil en cybersécurité en Europe. Avant de créer sa propre entreprise, Pieter a travaillé chez Ernst & Young et BAE Systems. Il est également l'un des cofondateurs de BruCON, l'une des conférences sur le piratage informatique les plus impressionnantes de la planète.
Il a commencé sa carrière dans la sécurité de l'information très tôt et a obtenu la certification Certified Information Systems Security Professional (CISSP) en tant que l'une des personnes les plus jeunes jamais rencontrées en Belgique. En cours de route, il a obtenu toute une série de certificats de cybersécurité (CISA, GCFA, GCIH, GPEN, GWAP) et est actuellement l'une des rares personnes au monde à détenir la certification la plus élevée, celle d'expert en sécurité GIAC (GSE).
Directeur général, président et cofondateur
Le chercheur en sécurité informatique Bill Demirkapi a révélé une faille majeure dans un logiciel utilisé dans les écoles, ce qui me rappelle sans aucun doute mon enfance. Je me souviens, lorsque j'étais un enfant curieux, j'ouvrais le couvercle du logiciel pour observer comment il fonctionnait... et si je pouvais le pirater.
Peu d'entreprises parviennent réellement à mettre en œuvre avec succès le DevOps. Cependant, offrir le soutien, la formation et la compréhension adéquats à l'échelle de l'entreprise peut transformer vos processus.
Notre vice-présidente chargée de la réussite client, Fatemah Beydoun, a récemment présenté son discours intitulé « Guider l'avenir : comment mieux former les femmes aux métiers de la cybersécurité » devant un public très réceptif. Elle a toujours joué un rôle essentiel dans la promotion d'un changement positif dans le secteur de la cybersécurité.
Alors que le codage sécurisé doit devenir une composante obligatoire de l'ingénierie logicielle au niveau tertiaire, certaines universités prennent les devants en offrant une formation de haut niveau et en accordant la priorité à la sécurité dans le cadre du processus de développement dès le début.p
Nous devons nous efforcer de modifier notre approche afin que la sécurité devienne une composante essentielle du travail de chaque développeur. Je considère que l'une des meilleures façons d'y parvenir consiste à responsabiliser les développeurs en matière de sécurité et à interagir avec eux, notamment par le biais de la ludification.
Nous sommes heureux d'annoncer la clôture de notre série C de financement, qui a permis de lever 50 millions de dollars pour la prochaine étape de notre mission : aider davantage d'organisations innovantes à exploiter la puissance de leurs équipes de développement pour réduire les vulnérabilités courantes.
Le plan stratégique pour la cybersécurité prévoit des changements majeurs dans la manière dont la plupart des organisations abordent la cybersécurité, et les développeurs sont dans une position unique pour aider à atteindre ces nouveaux objectifs.
Aujourd'hui marque notre neuvième anniversaire. Alors que la situation continue d'évoluer rapidement, je suis extrêmement fier et reconnaissant des réalisations et de la position durable que nous avons acquises dans le domaine de la cybersécurité.
Une vulnérabilité critique, identifiée sous le nom CVE-2024-3094, a été découverte dans la bibliothèque de compression de données XZ Utils utilisée par les principales distributions Linux. Cette vulnérabilité a été introduite par des acteurs malveillants via un programme de porte dérobée.Ce problème hautement critique permet l'exécution potentielle de code à distance, ce qui représente un risque important pour le processus de compilation des logiciels. La vulnérabilité affecte les versions antérieures (5.6.0 et 5.6.1) de XZ Utils dans Fedora Rawhide, et les organisations sont invitées à appliquer le correctif de toute urgence. Cet incident souligne le rôle essentiel des bénévoles de la communauté dans la maintenance des logiciels open source, ainsi que la nécessité de renforcer les mesures de sécurité et le contrôle d'accès tout au long du cycle de vie du développement logiciel.
Le monde de la cybersécurité va-t-il trop vite en matière d'IA agentique ? L'avenir de la sécurité de l'IA est là, et il est temps pour les experts de passer de la réflexion à la réalité.