
Hör auf, meinen Arbeitsablauf zu stören! Wie Sie das richtige Sicherheitstraining zur richtigen Zeit erhalten
Denken Sie an das letzte Mal, als Sie bei der Arbeit waren, vielleicht in einem Softwareprojektteam, das zu einer unmöglichen Frist gearbeitet hat. Und dann kommt Ihr Manager und sagt, dass einige obligatorische Sicherheitsschulungen erforderlich sind und dass diese zusätzlich zu allem anderen in Ihren Arbeitstag integriert werden müssen.
Sie wissen es und du weißt es. Es ist eine riesige PITA, aber aus Compliance-Gründen werden Sie im Hintergrund einige langweilige Trainingsvideos abspielen, während Sie weiter programmieren, beide Aufgaben ein- und ausschalten und Ihre volle Aufmerksamkeit keiner von beiden widmen. Das ist ein übliches Szenario; es ist äußerst störend und verschwendet die Zeit aller Beteiligten. Die meisten Sicherheitsschulungen sind zu allgemein gehalten, und es ist leicht, etwas zu ignorieren, das an einem Arbeitstag ein- und ausfällt und keinen wirklichen Nutzen hat.
Als Unternehmen ist es unser Ziel, Ihnen eine bessere und effektivere Art von Sicherheitsschulung zu bieten. Dies ist darauf zurückzuführen, dass wir genau wissen, wie es ist, von dem, was das AppSec-Team für wichtig hält, losgelöst zu werden, wenn alle Ihre Prioritäten falsch ausgerichtet sind. Interessant ist jedoch, dass wir angefangen haben, darüber nachzudenken, was wir tun könnten, um die Barriere zu verringern, die Sie daran hindert, zu trainieren, wenn Sie es brauchen. Selbst mit unserer vollständigen Plattform sind einige Schritte erforderlich, die Sie von Ihrer Arbeit ablenken, in Momenten, in denen Sie immer noch einen hilfreichen Schub benötigen, aber keinen Konzentrationsblock einer Trainingseinheit widmen können.
Wir haben untersucht, wie Microlearning nahtloser in Ihren Workflow, in der IDE oder im Issue Tracker, implementiert werden kann. Und das haben wir uns ausgedacht:
Dies basiert auf Just-in-Time-Prinzipien (JiT), bei denen Ihnen das richtige Wissen zur richtigen Zeit zur Verfügung gestellt wird, damit es sofort wirksam und nützlich ist. Es ist das Gegenteil des Lernansatzes für alle Fälle, bei dem es sich häufig um eine Informationsflut handelt, die wertvolle Zeit und Kopfraum für die Erstellung von Funktionen kostet.
Qualitätscode ist sicherer Code, und wenn Sie einen nicht-invasiven Sicherheitsexperten benötigen, mit dem Sie gelegentlich zusammenarbeiten können, dann könnte es sich lohnen, ihn zu testen.
Beseitigen Sie die Barrieren und bringen Sie das Training zu Ihnen.
Cybersicherheit mag für einige von Interesse sein, aber nicht für alle. Und niemand sollte erwarten, dass Entwickler zu Sicherheitsexperten werden — das bleibt immer noch die Aufgabe spezialisierter AppSec-Teams. Sicherheitsbewusste Entwickler werden jedoch für ihre Fähigkeiten und den Schutz, den sie Unternehmen bereits in der Phase der Codeerstellung bieten können, verehrt. Diese Position ist sehr gefragt, und mit kontextbezogenem Mikrolernen können Sie im Laufe der Zeit die Grundlagen dafür schaffen.
Wenn Sie nun über integriertes Training nachdenken, das eher Clippy ähnelt (möge er in Frieden ruhen), dann ist es wichtig zu beachten, dass die Integrationen von Secure Code Warrior von Entwicklern für Entwickler entwickelt wurden, sodass der Irritationsfaktor berücksichtigt und ausgelöscht wurde.
Schauen wir uns das mal in Aktion an:

Secure Code Warrior for Github überprüft den Code auf Common Weakness Enumeration (CWE) - oder OWASP-Referenzen in den Labels, dem Titel der Ausgabe und dem Hauptteil der Probleme, um kontextbezogenes Just-in-Time-Training anzuzeigen. Es funktioniert so, dass, wenn eine Schwachstellenreferenz gefunden wird, ein Kommentar zu dem Problem veröffentlicht wird, um eine schnelle Lösung und Vermeidung wiederkehrender Sicherheitslücken zu ermöglichen. Es lässt sich in das Problem integrieren, ohne dass Ihr Prozess unterbrochen wird oder Sie bei der Suche nach einer Lösung durch einen Reifen springen müssen.
Und wenn Sie Jira verwenden, ist der Vorgang ähnlich:


Für die amtierenden sicherheitsbewussten Superstars ist es wichtig, sich daran zu erinnern, dass es nicht nur an Ihnen liegt, Magie zu verwirklichen. Sie benötigen Unterstützung, Schulung und einen Grund, Sicherheit ernst zu nehmen und sie in Ihren eigenen Arbeitsablauf zu integrieren. Zum Glück ist das alles Teil eines funktionierenden DevSecOps-Prozesses, und viele Organisationen nehmen das bereits zur Kenntnis. Warum nicht einen Vorsprung bekommen?
Laden Sie sie jetzt herunter, und lass uns wissen, was du denkst.


Wir begannen darüber nachzudenken, was wir tun könnten, um die Hürde zu verringern, die einer Schulung entgegensteht, wenn Sie sie benötigen, und wie Micro-Learning reibungsloser in Ihren Arbeitsablauf implementiert werden könnte.
Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

Secure Code Warrior 、ソフトウェア開発サイクル全体を通じてコードの安全性を確保し、サイバーセキュリティを最優先とする文化を構築するため、貴社をSecure Code Warrior 。アプリセキュリティ管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、当社が貴社のビジネスにおける不安全なコードに関連するリスクの低減を支援します。
デモを予約するMatias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。
マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。
Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。


Denken Sie an das letzte Mal, als Sie bei der Arbeit waren, vielleicht in einem Softwareprojektteam, das zu einer unmöglichen Frist gearbeitet hat. Und dann kommt Ihr Manager und sagt, dass einige obligatorische Sicherheitsschulungen erforderlich sind und dass diese zusätzlich zu allem anderen in Ihren Arbeitstag integriert werden müssen.
Sie wissen es und du weißt es. Es ist eine riesige PITA, aber aus Compliance-Gründen werden Sie im Hintergrund einige langweilige Trainingsvideos abspielen, während Sie weiter programmieren, beide Aufgaben ein- und ausschalten und Ihre volle Aufmerksamkeit keiner von beiden widmen. Das ist ein übliches Szenario; es ist äußerst störend und verschwendet die Zeit aller Beteiligten. Die meisten Sicherheitsschulungen sind zu allgemein gehalten, und es ist leicht, etwas zu ignorieren, das an einem Arbeitstag ein- und ausfällt und keinen wirklichen Nutzen hat.
Als Unternehmen ist es unser Ziel, Ihnen eine bessere und effektivere Art von Sicherheitsschulung zu bieten. Dies ist darauf zurückzuführen, dass wir genau wissen, wie es ist, von dem, was das AppSec-Team für wichtig hält, losgelöst zu werden, wenn alle Ihre Prioritäten falsch ausgerichtet sind. Interessant ist jedoch, dass wir angefangen haben, darüber nachzudenken, was wir tun könnten, um die Barriere zu verringern, die Sie daran hindert, zu trainieren, wenn Sie es brauchen. Selbst mit unserer vollständigen Plattform sind einige Schritte erforderlich, die Sie von Ihrer Arbeit ablenken, in Momenten, in denen Sie immer noch einen hilfreichen Schub benötigen, aber keinen Konzentrationsblock einer Trainingseinheit widmen können.
Wir haben untersucht, wie Microlearning nahtloser in Ihren Workflow, in der IDE oder im Issue Tracker, implementiert werden kann. Und das haben wir uns ausgedacht:
Dies basiert auf Just-in-Time-Prinzipien (JiT), bei denen Ihnen das richtige Wissen zur richtigen Zeit zur Verfügung gestellt wird, damit es sofort wirksam und nützlich ist. Es ist das Gegenteil des Lernansatzes für alle Fälle, bei dem es sich häufig um eine Informationsflut handelt, die wertvolle Zeit und Kopfraum für die Erstellung von Funktionen kostet.
Qualitätscode ist sicherer Code, und wenn Sie einen nicht-invasiven Sicherheitsexperten benötigen, mit dem Sie gelegentlich zusammenarbeiten können, dann könnte es sich lohnen, ihn zu testen.
Beseitigen Sie die Barrieren und bringen Sie das Training zu Ihnen.
Cybersicherheit mag für einige von Interesse sein, aber nicht für alle. Und niemand sollte erwarten, dass Entwickler zu Sicherheitsexperten werden — das bleibt immer noch die Aufgabe spezialisierter AppSec-Teams. Sicherheitsbewusste Entwickler werden jedoch für ihre Fähigkeiten und den Schutz, den sie Unternehmen bereits in der Phase der Codeerstellung bieten können, verehrt. Diese Position ist sehr gefragt, und mit kontextbezogenem Mikrolernen können Sie im Laufe der Zeit die Grundlagen dafür schaffen.
Wenn Sie nun über integriertes Training nachdenken, das eher Clippy ähnelt (möge er in Frieden ruhen), dann ist es wichtig zu beachten, dass die Integrationen von Secure Code Warrior von Entwicklern für Entwickler entwickelt wurden, sodass der Irritationsfaktor berücksichtigt und ausgelöscht wurde.
Schauen wir uns das mal in Aktion an:

Secure Code Warrior for Github überprüft den Code auf Common Weakness Enumeration (CWE) - oder OWASP-Referenzen in den Labels, dem Titel der Ausgabe und dem Hauptteil der Probleme, um kontextbezogenes Just-in-Time-Training anzuzeigen. Es funktioniert so, dass, wenn eine Schwachstellenreferenz gefunden wird, ein Kommentar zu dem Problem veröffentlicht wird, um eine schnelle Lösung und Vermeidung wiederkehrender Sicherheitslücken zu ermöglichen. Es lässt sich in das Problem integrieren, ohne dass Ihr Prozess unterbrochen wird oder Sie bei der Suche nach einer Lösung durch einen Reifen springen müssen.
Und wenn Sie Jira verwenden, ist der Vorgang ähnlich:


Für die amtierenden sicherheitsbewussten Superstars ist es wichtig, sich daran zu erinnern, dass es nicht nur an Ihnen liegt, Magie zu verwirklichen. Sie benötigen Unterstützung, Schulung und einen Grund, Sicherheit ernst zu nehmen und sie in Ihren eigenen Arbeitsablauf zu integrieren. Zum Glück ist das alles Teil eines funktionierenden DevSecOps-Prozesses, und viele Organisationen nehmen das bereits zur Kenntnis. Warum nicht einen Vorsprung bekommen?
Laden Sie sie jetzt herunter, und lass uns wissen, was du denkst.

Denken Sie an das letzte Mal, als Sie bei der Arbeit waren, vielleicht in einem Softwareprojektteam, das zu einer unmöglichen Frist gearbeitet hat. Und dann kommt Ihr Manager und sagt, dass einige obligatorische Sicherheitsschulungen erforderlich sind und dass diese zusätzlich zu allem anderen in Ihren Arbeitstag integriert werden müssen.
Sie wissen es und du weißt es. Es ist eine riesige PITA, aber aus Compliance-Gründen werden Sie im Hintergrund einige langweilige Trainingsvideos abspielen, während Sie weiter programmieren, beide Aufgaben ein- und ausschalten und Ihre volle Aufmerksamkeit keiner von beiden widmen. Das ist ein übliches Szenario; es ist äußerst störend und verschwendet die Zeit aller Beteiligten. Die meisten Sicherheitsschulungen sind zu allgemein gehalten, und es ist leicht, etwas zu ignorieren, das an einem Arbeitstag ein- und ausfällt und keinen wirklichen Nutzen hat.
Als Unternehmen ist es unser Ziel, Ihnen eine bessere und effektivere Art von Sicherheitsschulung zu bieten. Dies ist darauf zurückzuführen, dass wir genau wissen, wie es ist, von dem, was das AppSec-Team für wichtig hält, losgelöst zu werden, wenn alle Ihre Prioritäten falsch ausgerichtet sind. Interessant ist jedoch, dass wir angefangen haben, darüber nachzudenken, was wir tun könnten, um die Barriere zu verringern, die Sie daran hindert, zu trainieren, wenn Sie es brauchen. Selbst mit unserer vollständigen Plattform sind einige Schritte erforderlich, die Sie von Ihrer Arbeit ablenken, in Momenten, in denen Sie immer noch einen hilfreichen Schub benötigen, aber keinen Konzentrationsblock einer Trainingseinheit widmen können.
Wir haben untersucht, wie Microlearning nahtloser in Ihren Workflow, in der IDE oder im Issue Tracker, implementiert werden kann. Und das haben wir uns ausgedacht:
Dies basiert auf Just-in-Time-Prinzipien (JiT), bei denen Ihnen das richtige Wissen zur richtigen Zeit zur Verfügung gestellt wird, damit es sofort wirksam und nützlich ist. Es ist das Gegenteil des Lernansatzes für alle Fälle, bei dem es sich häufig um eine Informationsflut handelt, die wertvolle Zeit und Kopfraum für die Erstellung von Funktionen kostet.
Qualitätscode ist sicherer Code, und wenn Sie einen nicht-invasiven Sicherheitsexperten benötigen, mit dem Sie gelegentlich zusammenarbeiten können, dann könnte es sich lohnen, ihn zu testen.
Beseitigen Sie die Barrieren und bringen Sie das Training zu Ihnen.
Cybersicherheit mag für einige von Interesse sein, aber nicht für alle. Und niemand sollte erwarten, dass Entwickler zu Sicherheitsexperten werden — das bleibt immer noch die Aufgabe spezialisierter AppSec-Teams. Sicherheitsbewusste Entwickler werden jedoch für ihre Fähigkeiten und den Schutz, den sie Unternehmen bereits in der Phase der Codeerstellung bieten können, verehrt. Diese Position ist sehr gefragt, und mit kontextbezogenem Mikrolernen können Sie im Laufe der Zeit die Grundlagen dafür schaffen.
Wenn Sie nun über integriertes Training nachdenken, das eher Clippy ähnelt (möge er in Frieden ruhen), dann ist es wichtig zu beachten, dass die Integrationen von Secure Code Warrior von Entwicklern für Entwickler entwickelt wurden, sodass der Irritationsfaktor berücksichtigt und ausgelöscht wurde.
Schauen wir uns das mal in Aktion an:

Secure Code Warrior for Github überprüft den Code auf Common Weakness Enumeration (CWE) - oder OWASP-Referenzen in den Labels, dem Titel der Ausgabe und dem Hauptteil der Probleme, um kontextbezogenes Just-in-Time-Training anzuzeigen. Es funktioniert so, dass, wenn eine Schwachstellenreferenz gefunden wird, ein Kommentar zu dem Problem veröffentlicht wird, um eine schnelle Lösung und Vermeidung wiederkehrender Sicherheitslücken zu ermöglichen. Es lässt sich in das Problem integrieren, ohne dass Ihr Prozess unterbrochen wird oder Sie bei der Suche nach einer Lösung durch einen Reifen springen müssen.
Und wenn Sie Jira verwenden, ist der Vorgang ähnlich:


Für die amtierenden sicherheitsbewussten Superstars ist es wichtig, sich daran zu erinnern, dass es nicht nur an Ihnen liegt, Magie zu verwirklichen. Sie benötigen Unterstützung, Schulung und einen Grund, Sicherheit ernst zu nehmen und sie in Ihren eigenen Arbeitsablauf zu integrieren. Zum Glück ist das alles Teil eines funktionierenden DevSecOps-Prozesses, und viele Organisationen nehmen das bereits zur Kenntnis. Warum nicht einen Vorsprung bekommen?
Laden Sie sie jetzt herunter, und lass uns wissen, was du denkst.

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。
Secure Code Warrior 、ソフトウェア開発サイクル全体を通じてコードの安全性を確保し、サイバーセキュリティを最優先とする文化を構築するため、貴社をSecure Code Warrior 。アプリセキュリティ管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、当社が貴社のビジネスにおける不安全なコードに関連するリスクの低減を支援します。
レポートを見るデモを予約するMatias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。
マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。
Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。
Denken Sie an das letzte Mal, als Sie bei der Arbeit waren, vielleicht in einem Softwareprojektteam, das zu einer unmöglichen Frist gearbeitet hat. Und dann kommt Ihr Manager und sagt, dass einige obligatorische Sicherheitsschulungen erforderlich sind und dass diese zusätzlich zu allem anderen in Ihren Arbeitstag integriert werden müssen.
Sie wissen es und du weißt es. Es ist eine riesige PITA, aber aus Compliance-Gründen werden Sie im Hintergrund einige langweilige Trainingsvideos abspielen, während Sie weiter programmieren, beide Aufgaben ein- und ausschalten und Ihre volle Aufmerksamkeit keiner von beiden widmen. Das ist ein übliches Szenario; es ist äußerst störend und verschwendet die Zeit aller Beteiligten. Die meisten Sicherheitsschulungen sind zu allgemein gehalten, und es ist leicht, etwas zu ignorieren, das an einem Arbeitstag ein- und ausfällt und keinen wirklichen Nutzen hat.
Als Unternehmen ist es unser Ziel, Ihnen eine bessere und effektivere Art von Sicherheitsschulung zu bieten. Dies ist darauf zurückzuführen, dass wir genau wissen, wie es ist, von dem, was das AppSec-Team für wichtig hält, losgelöst zu werden, wenn alle Ihre Prioritäten falsch ausgerichtet sind. Interessant ist jedoch, dass wir angefangen haben, darüber nachzudenken, was wir tun könnten, um die Barriere zu verringern, die Sie daran hindert, zu trainieren, wenn Sie es brauchen. Selbst mit unserer vollständigen Plattform sind einige Schritte erforderlich, die Sie von Ihrer Arbeit ablenken, in Momenten, in denen Sie immer noch einen hilfreichen Schub benötigen, aber keinen Konzentrationsblock einer Trainingseinheit widmen können.
Wir haben untersucht, wie Microlearning nahtloser in Ihren Workflow, in der IDE oder im Issue Tracker, implementiert werden kann. Und das haben wir uns ausgedacht:
Dies basiert auf Just-in-Time-Prinzipien (JiT), bei denen Ihnen das richtige Wissen zur richtigen Zeit zur Verfügung gestellt wird, damit es sofort wirksam und nützlich ist. Es ist das Gegenteil des Lernansatzes für alle Fälle, bei dem es sich häufig um eine Informationsflut handelt, die wertvolle Zeit und Kopfraum für die Erstellung von Funktionen kostet.
Qualitätscode ist sicherer Code, und wenn Sie einen nicht-invasiven Sicherheitsexperten benötigen, mit dem Sie gelegentlich zusammenarbeiten können, dann könnte es sich lohnen, ihn zu testen.
Beseitigen Sie die Barrieren und bringen Sie das Training zu Ihnen.
Cybersicherheit mag für einige von Interesse sein, aber nicht für alle. Und niemand sollte erwarten, dass Entwickler zu Sicherheitsexperten werden — das bleibt immer noch die Aufgabe spezialisierter AppSec-Teams. Sicherheitsbewusste Entwickler werden jedoch für ihre Fähigkeiten und den Schutz, den sie Unternehmen bereits in der Phase der Codeerstellung bieten können, verehrt. Diese Position ist sehr gefragt, und mit kontextbezogenem Mikrolernen können Sie im Laufe der Zeit die Grundlagen dafür schaffen.
Wenn Sie nun über integriertes Training nachdenken, das eher Clippy ähnelt (möge er in Frieden ruhen), dann ist es wichtig zu beachten, dass die Integrationen von Secure Code Warrior von Entwicklern für Entwickler entwickelt wurden, sodass der Irritationsfaktor berücksichtigt und ausgelöscht wurde.
Schauen wir uns das mal in Aktion an:

Secure Code Warrior for Github überprüft den Code auf Common Weakness Enumeration (CWE) - oder OWASP-Referenzen in den Labels, dem Titel der Ausgabe und dem Hauptteil der Probleme, um kontextbezogenes Just-in-Time-Training anzuzeigen. Es funktioniert so, dass, wenn eine Schwachstellenreferenz gefunden wird, ein Kommentar zu dem Problem veröffentlicht wird, um eine schnelle Lösung und Vermeidung wiederkehrender Sicherheitslücken zu ermöglichen. Es lässt sich in das Problem integrieren, ohne dass Ihr Prozess unterbrochen wird oder Sie bei der Suche nach einer Lösung durch einen Reifen springen müssen.
Und wenn Sie Jira verwenden, ist der Vorgang ähnlich:


Für die amtierenden sicherheitsbewussten Superstars ist es wichtig, sich daran zu erinnern, dass es nicht nur an Ihnen liegt, Magie zu verwirklichen. Sie benötigen Unterstützung, Schulung und einen Grund, Sicherheit ernst zu nehmen und sie in Ihren eigenen Arbeitsablauf zu integrieren. Zum Glück ist das alles Teil eines funktionierenden DevSecOps-Prozesses, und viele Organisationen nehmen das bereits zur Kenntnis. Warum nicht einen Vorsprung bekommen?
Laden Sie sie jetzt herunter, und lass uns wissen, was du denkst.
目次
Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

Secure Code Warrior 、ソフトウェア開発サイクル全体を通じてコードの安全性を確保し、サイバーセキュリティを最優先とする文化を構築するため、貴社をSecure Code Warrior 。アプリセキュリティ管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、当社が貴社のビジネスにおける不安全なコードに関連するリスクの低減を支援します。
デモを予約するダウンロード



%20(1).avif)
.avif)
