
最佳早午餐:我们的 AppSec 领导者分享他们的智慧
Tout au long de ma carrière en tant que professionnel de l'AppSec, j'ai eu la chance de rencontrer et de travailler avec certains des talents les plus incroyables de l'industrie, chacun d'entre eux contribuant à sécuriser et à renforcer les réseaux de code de plus en plus nombreux dans le monde. À ce stade de mon parcours (avec un peu plus de connaissances et beaucoup moins de cheveux !), on me demande souvent de m'adresser aux futures stars de la sécurité des logiciels, et c'est un travail que j'adore. Cependant, je comprends également à quel point il est important d'être visible en tant que leader et mentor pour ceux qui cherchent à se tenir debout et à s'épanouir dans leur rôle.
Récemment, j'étais à Londres avec une partie de l'équipe d'AppSec. Secure Code Warrior et nous avons organisé un brunch dans le but de réunir une poignée de superstars de l'AppSec pour un réseautage, des idées et une ou deux pâtisseries. Devant plus de soixante invités, ils ont transmis leur riche expertise dans le cadre d'un panel d'experts, suscitant l'enthousiasme de tous quant à l'avenir de la sécurité des applications.
Abordant des questions brûlantes telles que la manière de tirer le meilleur parti du budget AppSec d'une organisation, ainsi que plusieurs questions curieuses de l'auditoire, le panel a livré une véritable magie matinale qui aidera sans aucun doute les responsables de la sécurité, les spécialistes et leurs développeurs à mettre en place des programmes viables au sein de leurs organisations.
Nous avons eu le privilège d'accueillir les leaders suivants pour le panel " Tools Vs. People : Votre budget AppSec est-il suffisant pour les deux ?
- Vincent Gilbert, RSSI, Société Générale
- C̩dric Levy-B̩ncheton, PDG, Cetome
- Reena Shah, responsable de la culture et de la sensibilisation en matière de sécurité et de protection de la vie privée, M&G Prudential
- Lee Thurlow, directeur mondial de l'AppSec, Pearson
- Lewis Bramfitt, directeur général, Bramfitt Lab.
Chaque intervenant a fait part de ses réflexions sur le paysage des outils AppSec (spoilers : avec de nombreuses organisations générant autant de logiciels, il peut s'agir d'un champ de mines pour sélectionner les outils qui exécutent toutes les fonctions dont vous avez besoin. Après tout, aucun outil unique ne peut tout couvrir).
Reena Shah a également soulevé un point intéressant. En quelques années seulement, nous avons constaté un changement positif dans la perception de l'AppSec au sein des grandes organisations, ce qui a permis à un élément essentiel de commencer à prendre forme - l'investissement dans le personnel pour maintenir les meilleures pratiques et la culture de la sécurité :
"Je pense que les choses évoluent. Lorsque j'ai commencé il y a quatre ans, il était très difficile d'obtenir un budget et une équipe pour la culture et la sensibilisation à la sécurité. Aujourd'hui, je constate que ce n'est plus un défi pour moi. Il m'est très facile de dire "voici le budget dont j'ai besoin, voici les personnes dont j'ai besoin pour réduire les risques". Je constate un changement radical, et je pense que c'est parce que le conseil d'administration - et la direction - comprennent à quel point il est important de fournir des fonds pour nous aider à réduire les incidents de sécurité". Et d'ajouter.
Vous pouvez regarder l'intégralité du panel dès maintenant :
Pour moi, il est incroyablement rafraîchissant de voir l'avenir de l'AppSec incorporer un accent sur la bonne formation et les connaissances pour les développeurs en première ligne, leur permettant de former une défense solide contre les vulnérabilités séculaires qui font toujours leur mauvaise tête.
Les outils fournissent un certain niveau de soutien, mais il est vraiment temps de regarder les choses en face. Nous devons simplement cesser de répéter les mêmes erreurs.
Fermer la boucle d'erreur AppSec
Dans le cadre du brunch Leaders in AppSec, j'ai également fait une présentation sur la manière dont nous pouvons résoudre le problème coûteux et permanent de l'apparition répétée des mêmes vulnérabilités de sécurité. Les outils peuvent les trouver, mais ils ne font pas grand-chose pour les prévenir. Les développeurs doivent recevoir une formation adéquate pour empêcher leur apparition.
Et nous, les développeurs, sommes une drôle de bande. Certaines formations sont beaucoup plus efficaces que d'autres lorsqu'il s'agit d'engagement et de fidélisation. Vous pouvez visionner l'intégralité de ma présentation ici :
L'accent mis sur la formation à la sécurité, la sensibilisation générale et une culture positive entre les développeurs et l'AppSec est comme de la kryptonite pour un attaquant. Ces petites portes dérobées se ferment, ces moyens faciles d'accéder à nos données se tarissent, et les super-héros de la sécurité travaillent ensemble pour faire de la sécurité un synonyme de qualité logicielle.
Lentement, mais sûrement, nous y arrivons.


针对诸如如何充分利用组织的 AppSec 预算等热点问题,以及听众提出的几个棘手问题,AppSec小组提供了一些真正的早间魔法,将帮助安全专家在其组织内制定可行的计划。
Directeur général, président et cofondateur

Secure Code Warrior peut aider votre organisation à sécuriser le code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, directeur de la sécurité de l'information ou tout autre professionnel concerné par la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Tout au long de ma carrière en tant que professionnel de l'AppSec, j'ai eu la chance de rencontrer et de travailler avec certains des talents les plus incroyables de l'industrie, chacun d'entre eux contribuant à sécuriser et à renforcer les réseaux de code de plus en plus nombreux dans le monde. À ce stade de mon parcours (avec un peu plus de connaissances et beaucoup moins de cheveux !), on me demande souvent de m'adresser aux futures stars de la sécurité des logiciels, et c'est un travail que j'adore. Cependant, je comprends également à quel point il est important d'être visible en tant que leader et mentor pour ceux qui cherchent à se tenir debout et à s'épanouir dans leur rôle.
Récemment, j'étais à Londres avec une partie de l'équipe d'AppSec. Secure Code Warrior et nous avons organisé un brunch dans le but de réunir une poignée de superstars de l'AppSec pour un réseautage, des idées et une ou deux pâtisseries. Devant plus de soixante invités, ils ont transmis leur riche expertise dans le cadre d'un panel d'experts, suscitant l'enthousiasme de tous quant à l'avenir de la sécurité des applications.
Abordant des questions brûlantes telles que la manière de tirer le meilleur parti du budget AppSec d'une organisation, ainsi que plusieurs questions curieuses de l'auditoire, le panel a livré une véritable magie matinale qui aidera sans aucun doute les responsables de la sécurité, les spécialistes et leurs développeurs à mettre en place des programmes viables au sein de leurs organisations.
Nous avons eu le privilège d'accueillir les leaders suivants pour le panel " Tools Vs. People : Votre budget AppSec est-il suffisant pour les deux ?
- Vincent Gilbert, RSSI, Société Générale
- C̩dric Levy-B̩ncheton, PDG, Cetome
- Reena Shah, responsable de la culture et de la sensibilisation en matière de sécurité et de protection de la vie privée, M&G Prudential
- Lee Thurlow, directeur mondial de l'AppSec, Pearson
- Lewis Bramfitt, directeur général, Bramfitt Lab.
Chaque intervenant a fait part de ses réflexions sur le paysage des outils AppSec (spoilers : avec de nombreuses organisations générant autant de logiciels, il peut s'agir d'un champ de mines pour sélectionner les outils qui exécutent toutes les fonctions dont vous avez besoin. Après tout, aucun outil unique ne peut tout couvrir).
Reena Shah a également soulevé un point intéressant. En quelques années seulement, nous avons constaté un changement positif dans la perception de l'AppSec au sein des grandes organisations, ce qui a permis à un élément essentiel de commencer à prendre forme - l'investissement dans le personnel pour maintenir les meilleures pratiques et la culture de la sécurité :
"Je pense que les choses évoluent. Lorsque j'ai commencé il y a quatre ans, il était très difficile d'obtenir un budget et une équipe pour la culture et la sensibilisation à la sécurité. Aujourd'hui, je constate que ce n'est plus un défi pour moi. Il m'est très facile de dire "voici le budget dont j'ai besoin, voici les personnes dont j'ai besoin pour réduire les risques". Je constate un changement radical, et je pense que c'est parce que le conseil d'administration - et la direction - comprennent à quel point il est important de fournir des fonds pour nous aider à réduire les incidents de sécurité". Et d'ajouter.
Vous pouvez regarder l'intégralité du panel dès maintenant :
Pour moi, il est incroyablement rafraîchissant de voir l'avenir de l'AppSec incorporer un accent sur la bonne formation et les connaissances pour les développeurs en première ligne, leur permettant de former une défense solide contre les vulnérabilités séculaires qui font toujours leur mauvaise tête.
Les outils fournissent un certain niveau de soutien, mais il est vraiment temps de regarder les choses en face. Nous devons simplement cesser de répéter les mêmes erreurs.
Fermer la boucle d'erreur AppSec
Dans le cadre du brunch Leaders in AppSec, j'ai également fait une présentation sur la manière dont nous pouvons résoudre le problème coûteux et permanent de l'apparition répétée des mêmes vulnérabilités de sécurité. Les outils peuvent les trouver, mais ils ne font pas grand-chose pour les prévenir. Les développeurs doivent recevoir une formation adéquate pour empêcher leur apparition.
Et nous, les développeurs, sommes une drôle de bande. Certaines formations sont beaucoup plus efficaces que d'autres lorsqu'il s'agit d'engagement et de fidélisation. Vous pouvez visionner l'intégralité de ma présentation ici :
L'accent mis sur la formation à la sécurité, la sensibilisation générale et une culture positive entre les développeurs et l'AppSec est comme de la kryptonite pour un attaquant. Ces petites portes dérobées se ferment, ces moyens faciles d'accéder à nos données se tarissent, et les super-héros de la sécurité travaillent ensemble pour faire de la sécurité un synonyme de qualité logicielle.
Lentement, mais sûrement, nous y arrivons.

Tout au long de ma carrière en tant que professionnel de l'AppSec, j'ai eu la chance de rencontrer et de travailler avec certains des talents les plus incroyables de l'industrie, chacun d'entre eux contribuant à sécuriser et à renforcer les réseaux de code de plus en plus nombreux dans le monde. À ce stade de mon parcours (avec un peu plus de connaissances et beaucoup moins de cheveux !), on me demande souvent de m'adresser aux futures stars de la sécurité des logiciels, et c'est un travail que j'adore. Cependant, je comprends également à quel point il est important d'être visible en tant que leader et mentor pour ceux qui cherchent à se tenir debout et à s'épanouir dans leur rôle.
Récemment, j'étais à Londres avec une partie de l'équipe d'AppSec. Secure Code Warrior et nous avons organisé un brunch dans le but de réunir une poignée de superstars de l'AppSec pour un réseautage, des idées et une ou deux pâtisseries. Devant plus de soixante invités, ils ont transmis leur riche expertise dans le cadre d'un panel d'experts, suscitant l'enthousiasme de tous quant à l'avenir de la sécurité des applications.
Abordant des questions brûlantes telles que la manière de tirer le meilleur parti du budget AppSec d'une organisation, ainsi que plusieurs questions curieuses de l'auditoire, le panel a livré une véritable magie matinale qui aidera sans aucun doute les responsables de la sécurité, les spécialistes et leurs développeurs à mettre en place des programmes viables au sein de leurs organisations.
Nous avons eu le privilège d'accueillir les leaders suivants pour le panel " Tools Vs. People : Votre budget AppSec est-il suffisant pour les deux ?
- Vincent Gilbert, RSSI, Société Générale
- C̩dric Levy-B̩ncheton, PDG, Cetome
- Reena Shah, responsable de la culture et de la sensibilisation en matière de sécurité et de protection de la vie privée, M&G Prudential
- Lee Thurlow, directeur mondial de l'AppSec, Pearson
- Lewis Bramfitt, directeur général, Bramfitt Lab.
Chaque intervenant a fait part de ses réflexions sur le paysage des outils AppSec (spoilers : avec de nombreuses organisations générant autant de logiciels, il peut s'agir d'un champ de mines pour sélectionner les outils qui exécutent toutes les fonctions dont vous avez besoin. Après tout, aucun outil unique ne peut tout couvrir).
Reena Shah a également soulevé un point intéressant. En quelques années seulement, nous avons constaté un changement positif dans la perception de l'AppSec au sein des grandes organisations, ce qui a permis à un élément essentiel de commencer à prendre forme - l'investissement dans le personnel pour maintenir les meilleures pratiques et la culture de la sécurité :
"Je pense que les choses évoluent. Lorsque j'ai commencé il y a quatre ans, il était très difficile d'obtenir un budget et une équipe pour la culture et la sensibilisation à la sécurité. Aujourd'hui, je constate que ce n'est plus un défi pour moi. Il m'est très facile de dire "voici le budget dont j'ai besoin, voici les personnes dont j'ai besoin pour réduire les risques". Je constate un changement radical, et je pense que c'est parce que le conseil d'administration - et la direction - comprennent à quel point il est important de fournir des fonds pour nous aider à réduire les incidents de sécurité". Et d'ajouter.
Vous pouvez regarder l'intégralité du panel dès maintenant :
Pour moi, il est incroyablement rafraîchissant de voir l'avenir de l'AppSec incorporer un accent sur la bonne formation et les connaissances pour les développeurs en première ligne, leur permettant de former une défense solide contre les vulnérabilités séculaires qui font toujours leur mauvaise tête.
Les outils fournissent un certain niveau de soutien, mais il est vraiment temps de regarder les choses en face. Nous devons simplement cesser de répéter les mêmes erreurs.
Fermer la boucle d'erreur AppSec
Dans le cadre du brunch Leaders in AppSec, j'ai également fait une présentation sur la manière dont nous pouvons résoudre le problème coûteux et permanent de l'apparition répétée des mêmes vulnérabilités de sécurité. Les outils peuvent les trouver, mais ils ne font pas grand-chose pour les prévenir. Les développeurs doivent recevoir une formation adéquate pour empêcher leur apparition.
Et nous, les développeurs, sommes une drôle de bande. Certaines formations sont beaucoup plus efficaces que d'autres lorsqu'il s'agit d'engagement et de fidélisation. Vous pouvez visionner l'intégralité de ma présentation ici :
L'accent mis sur la formation à la sécurité, la sensibilisation générale et une culture positive entre les développeurs et l'AppSec est comme de la kryptonite pour un attaquant. Ces petites portes dérobées se ferment, ces moyens faciles d'accéder à nos données se tarissent, et les super-héros de la sécurité travaillent ensemble pour faire de la sécurité un synonyme de qualité logicielle.
Lentement, mais sûrement, nous y arrivons.

Veuillez cliquer sur le lien ci-dessous pour télécharger le PDF de cette ressource.
Secure Code Warrior peut aider votre organisation à sécuriser le code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, directeur de la sécurité de l'information ou tout autre professionnel concerné par la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez consulter le rapport.Veuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Tout au long de ma carrière en tant que professionnel de l'AppSec, j'ai eu la chance de rencontrer et de travailler avec certains des talents les plus incroyables de l'industrie, chacun d'entre eux contribuant à sécuriser et à renforcer les réseaux de code de plus en plus nombreux dans le monde. À ce stade de mon parcours (avec un peu plus de connaissances et beaucoup moins de cheveux !), on me demande souvent de m'adresser aux futures stars de la sécurité des logiciels, et c'est un travail que j'adore. Cependant, je comprends également à quel point il est important d'être visible en tant que leader et mentor pour ceux qui cherchent à se tenir debout et à s'épanouir dans leur rôle.
Récemment, j'étais à Londres avec une partie de l'équipe d'AppSec. Secure Code Warrior et nous avons organisé un brunch dans le but de réunir une poignée de superstars de l'AppSec pour un réseautage, des idées et une ou deux pâtisseries. Devant plus de soixante invités, ils ont transmis leur riche expertise dans le cadre d'un panel d'experts, suscitant l'enthousiasme de tous quant à l'avenir de la sécurité des applications.
Abordant des questions brûlantes telles que la manière de tirer le meilleur parti du budget AppSec d'une organisation, ainsi que plusieurs questions curieuses de l'auditoire, le panel a livré une véritable magie matinale qui aidera sans aucun doute les responsables de la sécurité, les spécialistes et leurs développeurs à mettre en place des programmes viables au sein de leurs organisations.
Nous avons eu le privilège d'accueillir les leaders suivants pour le panel " Tools Vs. People : Votre budget AppSec est-il suffisant pour les deux ?
- Vincent Gilbert, RSSI, Société Générale
- C̩dric Levy-B̩ncheton, PDG, Cetome
- Reena Shah, responsable de la culture et de la sensibilisation en matière de sécurité et de protection de la vie privée, M&G Prudential
- Lee Thurlow, directeur mondial de l'AppSec, Pearson
- Lewis Bramfitt, directeur général, Bramfitt Lab.
Chaque intervenant a fait part de ses réflexions sur le paysage des outils AppSec (spoilers : avec de nombreuses organisations générant autant de logiciels, il peut s'agir d'un champ de mines pour sélectionner les outils qui exécutent toutes les fonctions dont vous avez besoin. Après tout, aucun outil unique ne peut tout couvrir).
Reena Shah a également soulevé un point intéressant. En quelques années seulement, nous avons constaté un changement positif dans la perception de l'AppSec au sein des grandes organisations, ce qui a permis à un élément essentiel de commencer à prendre forme - l'investissement dans le personnel pour maintenir les meilleures pratiques et la culture de la sécurité :
"Je pense que les choses évoluent. Lorsque j'ai commencé il y a quatre ans, il était très difficile d'obtenir un budget et une équipe pour la culture et la sensibilisation à la sécurité. Aujourd'hui, je constate que ce n'est plus un défi pour moi. Il m'est très facile de dire "voici le budget dont j'ai besoin, voici les personnes dont j'ai besoin pour réduire les risques". Je constate un changement radical, et je pense que c'est parce que le conseil d'administration - et la direction - comprennent à quel point il est important de fournir des fonds pour nous aider à réduire les incidents de sécurité". Et d'ajouter.
Vous pouvez regarder l'intégralité du panel dès maintenant :
Pour moi, il est incroyablement rafraîchissant de voir l'avenir de l'AppSec incorporer un accent sur la bonne formation et les connaissances pour les développeurs en première ligne, leur permettant de former une défense solide contre les vulnérabilités séculaires qui font toujours leur mauvaise tête.
Les outils fournissent un certain niveau de soutien, mais il est vraiment temps de regarder les choses en face. Nous devons simplement cesser de répéter les mêmes erreurs.
Fermer la boucle d'erreur AppSec
Dans le cadre du brunch Leaders in AppSec, j'ai également fait une présentation sur la manière dont nous pouvons résoudre le problème coûteux et permanent de l'apparition répétée des mêmes vulnérabilités de sécurité. Les outils peuvent les trouver, mais ils ne font pas grand-chose pour les prévenir. Les développeurs doivent recevoir une formation adéquate pour empêcher leur apparition.
Et nous, les développeurs, sommes une drôle de bande. Certaines formations sont beaucoup plus efficaces que d'autres lorsqu'il s'agit d'engagement et de fidélisation. Vous pouvez visionner l'intégralité de ma présentation ici :
L'accent mis sur la formation à la sécurité, la sensibilisation générale et une culture positive entre les développeurs et l'AppSec est comme de la kryptonite pour un attaquant. Ces petites portes dérobées se ferment, ces moyens faciles d'accéder à nos données se tarissent, et les super-héros de la sécurité travaillent ensemble pour faire de la sécurité un synonyme de qualité logicielle.
Lentement, mais sûrement, nous y arrivons.
Table des matières
Directeur général, président et cofondateur

Secure Code Warrior peut aider votre organisation à sécuriser le code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, directeur de la sécurité de l'information ou tout autre professionnel concerné par la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.TéléchargerRessources pour vous aider à démarrer
Formation sur les codes de sécurité : thèmes et contenu
Notre contenu de pointe évolue constamment pour s'adapter au paysage changeant du développement logiciel, tout en tenant compte de votre rôle. Les sujets abordés couvrent tout, de l'IA à l'injection XQuery, et s'adressent à divers postes, des architectes et ingénieurs aux chefs de produit et responsables de l'assurance qualité. Découvrez un aperçu par thème et par rôle de ce que notre catalogue de contenu a à offrir.
La Chambre de commerce établit la norme en matière de sécurité à grande échelle axée sur les développeurs
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Modélisation des menaces avec l'IA : transformer chaque développeur en modélisateur de menaces
Vous repartirez mieux équipé pour aider les développeurs à combiner les idées et les techniques de modélisation des menaces avec les outils d'IA qu'ils utilisent déjà pour renforcer la sécurité, améliorer la collaboration et créer des logiciels plus résilients dès le départ.
Ressources pour vous aider à démarrer
Cybermon est de retour : la mission AI pour vaincre le boss est désormais disponible sur demande.
Cybermon 2025 : la campagne « Vaincre le boss » est désormais disponible toute l'année dans SCW. La guerre de sécurité avancée de l'IA/LLM tribale, le renforcement de l'IA de sécurité à grande échelle.
Interprétation de la loi sur la résilience des réseaux : que signifie la sécurité par le biais de la conception et du développement de logiciels ?
Comprenez les exigences de la loi européenne sur la résilience des réseaux (CRA), à qui elle s'applique et comment les équipes d'ingénierie peuvent s'y préparer grâce à des pratiques de conception, à la prévention des vulnérabilités et au renforcement des capacités des développeurs.
Facteur déterminant 1 : des critères de réussite clairs et mesurables
Le catalyseur n° 1 constitue le premier volet de notre série en dix parties consacrée aux facteurs de réussite. Il démontre comment relier la sécurité du code aux résultats opérationnels, tels que la réduction des risques et l'accélération de la maturité des programmes à long terme.




%20(1).avif)
.avif)
