
向左移动
Si un développeur écrit une erreur de script intersite alors qu'il code en JavaScript, et qu'il est capable de la détecter dans les minutes qui suivent la création de cette faille, il ne faudra probablement que quelques minutes ou quelques secondes pour la corriger.
En revanche, si cette faille est découverte deux semaines plus tard par un testeur manuel, elle sera saisie dans un système de suivi des défauts. Il sera trié. Il sera placé dans la file d'attente des bogues de quelqu'un.
Avec le retard dans l'identification, il faudra faire des recherches dans le contexte original et cela ralentira le développement. Maintenant, vous parlez potentiellement d'heures de temps pour corriger le même défaut. Le temps nécessaire peut être multiplié par 10 ou 100.
Je suis tout à fait d'accord avec Chris Wysopal (CTO, Veracode) dans son récent podcast avec O'Reilly Security Podcast où il explique pourquoi le déplacement de la sécurité vers la gauche (vers les développeurs au début du cycle de vie du développement) est essentiel dans un environnement agile pour maintenir le rythme et la vitesse.
La sécurité devrait être facilitée pour les développeurs en utilisant des plugins IDE, des scanners et en les éduquant pour qu'ils aient les compétences de base en matière de sécurité (hygiène). Les organisations ne devraient pas s'en remettre uniquement à des experts en sécurité ou à une équipe de sécurité centralisée qui valide tous les changements.
Notre modus operandi habituel en matière de sécurité ne fonctionne plus (faites appel à un expert !) et nous devons intégrer la sécurité dans les équipes de développement afin de garantir le maintien de la qualité tout en restant agile.


如果开发人员在使用 JavaScript 编码时写入了跨站脚本错误,并且他们能够在创建该漏洞后的几分钟内检测到该错误
Directeur général, président et cofondateur

Secure Code Warrior peut aider votre organisation à sécuriser le code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, directeur de la sécurité de l'information ou tout autre professionnel concerné par la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Si un développeur écrit une erreur de script intersite alors qu'il code en JavaScript, et qu'il est capable de la détecter dans les minutes qui suivent la création de cette faille, il ne faudra probablement que quelques minutes ou quelques secondes pour la corriger.
En revanche, si cette faille est découverte deux semaines plus tard par un testeur manuel, elle sera saisie dans un système de suivi des défauts. Il sera trié. Il sera placé dans la file d'attente des bogues de quelqu'un.
Avec le retard dans l'identification, il faudra faire des recherches dans le contexte original et cela ralentira le développement. Maintenant, vous parlez potentiellement d'heures de temps pour corriger le même défaut. Le temps nécessaire peut être multiplié par 10 ou 100.
Je suis tout à fait d'accord avec Chris Wysopal (CTO, Veracode) dans son récent podcast avec O'Reilly Security Podcast où il explique pourquoi le déplacement de la sécurité vers la gauche (vers les développeurs au début du cycle de vie du développement) est essentiel dans un environnement agile pour maintenir le rythme et la vitesse.
La sécurité devrait être facilitée pour les développeurs en utilisant des plugins IDE, des scanners et en les éduquant pour qu'ils aient les compétences de base en matière de sécurité (hygiène). Les organisations ne devraient pas s'en remettre uniquement à des experts en sécurité ou à une équipe de sécurité centralisée qui valide tous les changements.
Notre modus operandi habituel en matière de sécurité ne fonctionne plus (faites appel à un expert !) et nous devons intégrer la sécurité dans les équipes de développement afin de garantir le maintien de la qualité tout en restant agile.

Si un développeur écrit une erreur de script intersite alors qu'il code en JavaScript, et qu'il est capable de la détecter dans les minutes qui suivent la création de cette faille, il ne faudra probablement que quelques minutes ou quelques secondes pour la corriger.
En revanche, si cette faille est découverte deux semaines plus tard par un testeur manuel, elle sera saisie dans un système de suivi des défauts. Il sera trié. Il sera placé dans la file d'attente des bogues de quelqu'un.
Avec le retard dans l'identification, il faudra faire des recherches dans le contexte original et cela ralentira le développement. Maintenant, vous parlez potentiellement d'heures de temps pour corriger le même défaut. Le temps nécessaire peut être multiplié par 10 ou 100.
Je suis tout à fait d'accord avec Chris Wysopal (CTO, Veracode) dans son récent podcast avec O'Reilly Security Podcast où il explique pourquoi le déplacement de la sécurité vers la gauche (vers les développeurs au début du cycle de vie du développement) est essentiel dans un environnement agile pour maintenir le rythme et la vitesse.
La sécurité devrait être facilitée pour les développeurs en utilisant des plugins IDE, des scanners et en les éduquant pour qu'ils aient les compétences de base en matière de sécurité (hygiène). Les organisations ne devraient pas s'en remettre uniquement à des experts en sécurité ou à une équipe de sécurité centralisée qui valide tous les changements.
Notre modus operandi habituel en matière de sécurité ne fonctionne plus (faites appel à un expert !) et nous devons intégrer la sécurité dans les équipes de développement afin de garantir le maintien de la qualité tout en restant agile.

Veuillez cliquer sur le lien ci-dessous pour télécharger le PDF de cette ressource.
Secure Code Warrior peut aider votre organisation à sécuriser le code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, directeur de la sécurité de l'information ou tout autre professionnel concerné par la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez consulter le rapport.Veuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Si un développeur écrit une erreur de script intersite alors qu'il code en JavaScript, et qu'il est capable de la détecter dans les minutes qui suivent la création de cette faille, il ne faudra probablement que quelques minutes ou quelques secondes pour la corriger.
En revanche, si cette faille est découverte deux semaines plus tard par un testeur manuel, elle sera saisie dans un système de suivi des défauts. Il sera trié. Il sera placé dans la file d'attente des bogues de quelqu'un.
Avec le retard dans l'identification, il faudra faire des recherches dans le contexte original et cela ralentira le développement. Maintenant, vous parlez potentiellement d'heures de temps pour corriger le même défaut. Le temps nécessaire peut être multiplié par 10 ou 100.
Je suis tout à fait d'accord avec Chris Wysopal (CTO, Veracode) dans son récent podcast avec O'Reilly Security Podcast où il explique pourquoi le déplacement de la sécurité vers la gauche (vers les développeurs au début du cycle de vie du développement) est essentiel dans un environnement agile pour maintenir le rythme et la vitesse.
La sécurité devrait être facilitée pour les développeurs en utilisant des plugins IDE, des scanners et en les éduquant pour qu'ils aient les compétences de base en matière de sécurité (hygiène). Les organisations ne devraient pas s'en remettre uniquement à des experts en sécurité ou à une équipe de sécurité centralisée qui valide tous les changements.
Notre modus operandi habituel en matière de sécurité ne fonctionne plus (faites appel à un expert !) et nous devons intégrer la sécurité dans les équipes de développement afin de garantir le maintien de la qualité tout en restant agile.
Table des matières
Directeur général, président et cofondateur

Secure Code Warrior peut aider votre organisation à sécuriser le code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, directeur de la sécurité de l'information ou tout autre professionnel concerné par la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.TéléchargerRessources pour vous aider à démarrer
Formation sur les codes de sécurité : thèmes et contenu
Notre contenu de pointe évolue constamment pour s'adapter au paysage changeant du développement logiciel, tout en tenant compte de votre rôle. Les sujets abordés couvrent tout, de l'IA à l'injection XQuery, et s'adressent à divers postes, des architectes et ingénieurs aux chefs de produit et responsables de l'assurance qualité. Découvrez un aperçu par thème et par rôle de ce que notre catalogue de contenu a à offrir.
La Chambre de commerce établit la norme en matière de sécurité à grande échelle axée sur les développeurs
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Modélisation des menaces avec l'IA : transformer chaque développeur en modélisateur de menaces
Vous repartirez mieux équipé pour aider les développeurs à combiner les idées et les techniques de modélisation des menaces avec les outils d'IA qu'ils utilisent déjà pour renforcer la sécurité, améliorer la collaboration et créer des logiciels plus résilients dès le départ.
Ressources pour vous aider à démarrer
Cybermon est de retour : la mission AI pour vaincre le boss est désormais disponible sur demande.
Cybermon 2025 : la campagne « Vaincre le boss » est désormais disponible toute l'année dans SCW. La guerre de sécurité avancée de l'IA/LLM tribale, le renforcement de l'IA de sécurité à grande échelle.
Interprétation de la loi sur la résilience des réseaux : que signifie la sécurité par le biais de la conception et du développement de logiciels ?
Comprenez les exigences de la loi européenne sur la résilience des réseaux (CRA), à qui elle s'applique et comment les équipes d'ingénierie peuvent s'y préparer grâce à des pratiques de conception, à la prévention des vulnérabilités et au renforcement des capacités des développeurs.
Facteur déterminant 1 : des critères de réussite clairs et mesurables
Le catalyseur n° 1 constitue le premier volet de notre série en dix parties consacrée aux facteurs de réussite. Il démontre comment relier la sécurité du code aux résultats opérationnels, tels que la réduction des risques et l'accélération de la maturité des programmes à long terme.




%20(1).avif)
.avif)
