SCW アイコン
ヒーロー背景(区切りなし)
ブログ

Mes nacional de concientización sobre la ciberseguridad: más que una expedición de suplantación de identidad

マティアス・マドゥ博士
2020年10月01日 掲載
最終更新日: 2026年3月6日

En esta ocasión anual tan festiva para los profesionales de la ciberseguridad, Mes nacional de concientización sobre ciberseguridad es un momento que muchas empresas utilizan para reflexionar y evaluar la conciencia general sobre la seguridad en toda la organización. ¿Y con El 62% de las empresas sufren un ataque de suplantación de identidad o ingeniería social Solo en 2018, no se puede exagerar la importancia de garantizar que todas las personas de la empresa, ya sea que desempeñen una función de seguridad o no, reciban una formación adecuada en materia de ciberseguridad.

Como un evento cada vez más global, el mes representa un punto culminante para debatir las mejores prácticas, y las iniciativas son deliberadamente superficiales. Sin embargo, incluso las organizaciones con programas de seguridad sólidos y especialistas internos pueden aprovechar este tiempo para evaluar a los equipos más técnicos y determinar qué necesitan para ser más conscientes de la seguridad en el contexto de su función.

Para los especialistas de AppSec, los líderes de equipos de desarrollo y los miembros de la cohorte de ingeniería más expertos en seguridad, puede parecer un poco como si les enseñaran a chupar huevos, pero son estos campeones de la empresa los que pueden llevar la seguridad y la protección a nuevas cotas en toda la empresa.

Cómo mejorar su mes de concientización sobre ciberseguridad

Esta es una excelente oportunidad para que el equipo de seguridad extienda una especie de rama de olivo al equipo de desarrollo, tal vez en forma de actividades y programas entre equipos que puedan ayudar a los desarrolladores a tener una opinión más positiva sobre la seguridad en el contexto de su trabajo.

Algunas ideas iniciales incluyen:

  1. Ayude a los desarrolladores a obtener el soporte que necesitan para aprender a programar de forma segura. No tener las herramientas adecuadas para el trabajo es una excelente manera de sentirse justificado a la hora de meter una tarea en la cesta demasiado dura. Si los desarrolladores no cuentan con la formación y las herramientas adecuadas para considerar la seguridad como una prioridad en el proceso de codificación, no es de extrañar que tantos equipos no estén preparados para mantener las vulnerabilidades más comunes fuera de su código.

    Aproveche este mes para comprender qué es lo que falta en la tecnología de desarrollo, qué gerentes pueden trabajar juntos para mejorar la comunicación y aumentar la visibilidad de la seguridad, y quién puede seguir defendiendo y defendiendo la seguridad en el futuro.
  2. Organice un evento de «Almuerzo y aprendizaje». Las comunidades de ciberseguridad y desarrollo están, en general, repletas de personas increíblemente generosas que están encantadas de compartir su experiencia. Ponte en contacto con los ponentes de las conferencias, con colegas técnicos de otras empresas o incluso con las filiales locales de OWASP y averigua quién podría entrar y charlar con el equipo o grabar un seminario web con alguien de la organización. Es una victoria relativamente rápida, y puede ser una gran ventaja para los desarrolladores emergentes ver las diferentes trayectorias profesionales de seguridad que tienen por delante.
  3. Reúnete para una competición amistosa. Aprender sobre seguridad es mucho más divertido cuando haces algo un poco diferente y especial. Los torneos de programación segura son una excelente manera de hacer que los desarrolladores pongan a prueba sus habilidades de programación segura y compitan con sus compañeros en un entorno gamificado. Crea un tema de disfraces y sé creativo con los equipos (¿qué pasa con los desarrolladores contra sus directivos?). Pide pizza, bebidas, escucha música a todo volumen y puede ser un evento inolvidable para toda la organización.

Contribuir a la comunidad: descarga tu aplicación Secure Code Bootcamp gratuita

Yo también soy desarrollador y siempre hemos buscado lo que podemos compartir y usar de forma gratuita. Es un motivo de orgullo crear software gratuito que pueda ayudar a otros, y este mes es un buen momento para reflexionar sobre nuestras raíces y ver lo que podemos ofrecer a la comunidad.

Con ese fin, nos complace anunciar nuestra nueva aplicación gratuita, Secure Code Bootcamp. Se trata de un complemento de programación seguro y de bolsillo para los programadores que quieren superarse a sí mismos, aumentando progresivamente sus conocimientos de seguridad en cualquier momento y lugar.

Descarga la aplicación para iOS y Android ahora, y aprenda a localizar e identificar las vulnerabilidades de OWASP en Node.JS, Python:Django, Java:Spring, C# .NET: MVC:

リソースを参照
リソースを参照

Todas las organizaciones pueden aprovechar el Mes de la Concientización sobre la Ciberseguridad para actualizar su conciencia de seguridad y, este año, ¡también lanzaremos una nueva aplicación gratuita para la comunidad de programadores!

もっと知りたいですか?

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

もっと詳しく

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

デモを予約する
共有する:
リンクトインのブランドソーシャルx ロゴ
著者
マティアス・マドゥ博士
2020年10月01日発行

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。

Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。

共有する:
リンクトインのブランドソーシャルx ロゴ

En esta ocasión anual tan festiva para los profesionales de la ciberseguridad, Mes nacional de concientización sobre ciberseguridad es un momento que muchas empresas utilizan para reflexionar y evaluar la conciencia general sobre la seguridad en toda la organización. ¿Y con El 62% de las empresas sufren un ataque de suplantación de identidad o ingeniería social Solo en 2018, no se puede exagerar la importancia de garantizar que todas las personas de la empresa, ya sea que desempeñen una función de seguridad o no, reciban una formación adecuada en materia de ciberseguridad.

Como un evento cada vez más global, el mes representa un punto culminante para debatir las mejores prácticas, y las iniciativas son deliberadamente superficiales. Sin embargo, incluso las organizaciones con programas de seguridad sólidos y especialistas internos pueden aprovechar este tiempo para evaluar a los equipos más técnicos y determinar qué necesitan para ser más conscientes de la seguridad en el contexto de su función.

Para los especialistas de AppSec, los líderes de equipos de desarrollo y los miembros de la cohorte de ingeniería más expertos en seguridad, puede parecer un poco como si les enseñaran a chupar huevos, pero son estos campeones de la empresa los que pueden llevar la seguridad y la protección a nuevas cotas en toda la empresa.

Cómo mejorar su mes de concientización sobre ciberseguridad

Esta es una excelente oportunidad para que el equipo de seguridad extienda una especie de rama de olivo al equipo de desarrollo, tal vez en forma de actividades y programas entre equipos que puedan ayudar a los desarrolladores a tener una opinión más positiva sobre la seguridad en el contexto de su trabajo.

Algunas ideas iniciales incluyen:

  1. Ayude a los desarrolladores a obtener el soporte que necesitan para aprender a programar de forma segura. No tener las herramientas adecuadas para el trabajo es una excelente manera de sentirse justificado a la hora de meter una tarea en la cesta demasiado dura. Si los desarrolladores no cuentan con la formación y las herramientas adecuadas para considerar la seguridad como una prioridad en el proceso de codificación, no es de extrañar que tantos equipos no estén preparados para mantener las vulnerabilidades más comunes fuera de su código.

    Aproveche este mes para comprender qué es lo que falta en la tecnología de desarrollo, qué gerentes pueden trabajar juntos para mejorar la comunicación y aumentar la visibilidad de la seguridad, y quién puede seguir defendiendo y defendiendo la seguridad en el futuro.
  2. Organice un evento de «Almuerzo y aprendizaje». Las comunidades de ciberseguridad y desarrollo están, en general, repletas de personas increíblemente generosas que están encantadas de compartir su experiencia. Ponte en contacto con los ponentes de las conferencias, con colegas técnicos de otras empresas o incluso con las filiales locales de OWASP y averigua quién podría entrar y charlar con el equipo o grabar un seminario web con alguien de la organización. Es una victoria relativamente rápida, y puede ser una gran ventaja para los desarrolladores emergentes ver las diferentes trayectorias profesionales de seguridad que tienen por delante.
  3. Reúnete para una competición amistosa. Aprender sobre seguridad es mucho más divertido cuando haces algo un poco diferente y especial. Los torneos de programación segura son una excelente manera de hacer que los desarrolladores pongan a prueba sus habilidades de programación segura y compitan con sus compañeros en un entorno gamificado. Crea un tema de disfraces y sé creativo con los equipos (¿qué pasa con los desarrolladores contra sus directivos?). Pide pizza, bebidas, escucha música a todo volumen y puede ser un evento inolvidable para toda la organización.

Contribuir a la comunidad: descarga tu aplicación Secure Code Bootcamp gratuita

Yo también soy desarrollador y siempre hemos buscado lo que podemos compartir y usar de forma gratuita. Es un motivo de orgullo crear software gratuito que pueda ayudar a otros, y este mes es un buen momento para reflexionar sobre nuestras raíces y ver lo que podemos ofrecer a la comunidad.

Con ese fin, nos complace anunciar nuestra nueva aplicación gratuita, Secure Code Bootcamp. Se trata de un complemento de programación seguro y de bolsillo para los programadores que quieren superarse a sí mismos, aumentando progresivamente sus conocimientos de seguridad en cualquier momento y lugar.

Descarga la aplicación para iOS y Android ahora, y aprenda a localizar e identificar las vulnerabilidades de OWASP en Node.JS, Python:Django, Java:Spring, C# .NET: MVC:

リソースを参照
リソースを参照

以下のフォームに記入してレポートをダウンロードしてください

当社製品や安全な暗号化に関する情報をお送りする許可を頂ければ幸いです。お客様の個人情報は常に最大限の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
SCW成功アイコン
SCWエラーアイコン
フォームを送信するには、「分析」クッキーを有効にしてください。完了後は、お気軽に再度無効にしてください。

En esta ocasión anual tan festiva para los profesionales de la ciberseguridad, Mes nacional de concientización sobre ciberseguridad es un momento que muchas empresas utilizan para reflexionar y evaluar la conciencia general sobre la seguridad en toda la organización. ¿Y con El 62% de las empresas sufren un ataque de suplantación de identidad o ingeniería social Solo en 2018, no se puede exagerar la importancia de garantizar que todas las personas de la empresa, ya sea que desempeñen una función de seguridad o no, reciban una formación adecuada en materia de ciberseguridad.

Como un evento cada vez más global, el mes representa un punto culminante para debatir las mejores prácticas, y las iniciativas son deliberadamente superficiales. Sin embargo, incluso las organizaciones con programas de seguridad sólidos y especialistas internos pueden aprovechar este tiempo para evaluar a los equipos más técnicos y determinar qué necesitan para ser más conscientes de la seguridad en el contexto de su función.

Para los especialistas de AppSec, los líderes de equipos de desarrollo y los miembros de la cohorte de ingeniería más expertos en seguridad, puede parecer un poco como si les enseñaran a chupar huevos, pero son estos campeones de la empresa los que pueden llevar la seguridad y la protección a nuevas cotas en toda la empresa.

Cómo mejorar su mes de concientización sobre ciberseguridad

Esta es una excelente oportunidad para que el equipo de seguridad extienda una especie de rama de olivo al equipo de desarrollo, tal vez en forma de actividades y programas entre equipos que puedan ayudar a los desarrolladores a tener una opinión más positiva sobre la seguridad en el contexto de su trabajo.

Algunas ideas iniciales incluyen:

  1. Ayude a los desarrolladores a obtener el soporte que necesitan para aprender a programar de forma segura. No tener las herramientas adecuadas para el trabajo es una excelente manera de sentirse justificado a la hora de meter una tarea en la cesta demasiado dura. Si los desarrolladores no cuentan con la formación y las herramientas adecuadas para considerar la seguridad como una prioridad en el proceso de codificación, no es de extrañar que tantos equipos no estén preparados para mantener las vulnerabilidades más comunes fuera de su código.

    Aproveche este mes para comprender qué es lo que falta en la tecnología de desarrollo, qué gerentes pueden trabajar juntos para mejorar la comunicación y aumentar la visibilidad de la seguridad, y quién puede seguir defendiendo y defendiendo la seguridad en el futuro.
  2. Organice un evento de «Almuerzo y aprendizaje». Las comunidades de ciberseguridad y desarrollo están, en general, repletas de personas increíblemente generosas que están encantadas de compartir su experiencia. Ponte en contacto con los ponentes de las conferencias, con colegas técnicos de otras empresas o incluso con las filiales locales de OWASP y averigua quién podría entrar y charlar con el equipo o grabar un seminario web con alguien de la organización. Es una victoria relativamente rápida, y puede ser una gran ventaja para los desarrolladores emergentes ver las diferentes trayectorias profesionales de seguridad que tienen por delante.
  3. Reúnete para una competición amistosa. Aprender sobre seguridad es mucho más divertido cuando haces algo un poco diferente y especial. Los torneos de programación segura son una excelente manera de hacer que los desarrolladores pongan a prueba sus habilidades de programación segura y compitan con sus compañeros en un entorno gamificado. Crea un tema de disfraces y sé creativo con los equipos (¿qué pasa con los desarrolladores contra sus directivos?). Pide pizza, bebidas, escucha música a todo volumen y puede ser un evento inolvidable para toda la organización.

Contribuir a la comunidad: descarga tu aplicación Secure Code Bootcamp gratuita

Yo también soy desarrollador y siempre hemos buscado lo que podemos compartir y usar de forma gratuita. Es un motivo de orgullo crear software gratuito que pueda ayudar a otros, y este mes es un buen momento para reflexionar sobre nuestras raíces y ver lo que podemos ofrecer a la comunidad.

Con ese fin, nos complace anunciar nuestra nueva aplicación gratuita, Secure Code Bootcamp. Se trata de un complemento de programación seguro y de bolsillo para los programadores que quieren superarse a sí mismos, aumentando progresivamente sus conocimientos de seguridad en cualquier momento y lugar.

Descarga la aplicación para iOS y Android ahora, y aprenda a localizar e identificar las vulnerabilidades de OWASP en Node.JS, Python:Django, Java:Spring, C# .NET: MVC:

ウェビナーを見る
始める
もっと詳しく

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

報告書を見るデモを予約する
PDFをダウンロード
リソースを参照
共有する:
リンクトインのブランドソーシャルx ロゴ
もっと知りたいですか?

共有する:
リンクトインのブランドソーシャルx ロゴ
著者
マティアス・マドゥ博士
2020年10月01日発行

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。

Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。

共有する:
リンクトインのブランドソーシャルx ロゴ

En esta ocasión anual tan festiva para los profesionales de la ciberseguridad, Mes nacional de concientización sobre ciberseguridad es un momento que muchas empresas utilizan para reflexionar y evaluar la conciencia general sobre la seguridad en toda la organización. ¿Y con El 62% de las empresas sufren un ataque de suplantación de identidad o ingeniería social Solo en 2018, no se puede exagerar la importancia de garantizar que todas las personas de la empresa, ya sea que desempeñen una función de seguridad o no, reciban una formación adecuada en materia de ciberseguridad.

Como un evento cada vez más global, el mes representa un punto culminante para debatir las mejores prácticas, y las iniciativas son deliberadamente superficiales. Sin embargo, incluso las organizaciones con programas de seguridad sólidos y especialistas internos pueden aprovechar este tiempo para evaluar a los equipos más técnicos y determinar qué necesitan para ser más conscientes de la seguridad en el contexto de su función.

Para los especialistas de AppSec, los líderes de equipos de desarrollo y los miembros de la cohorte de ingeniería más expertos en seguridad, puede parecer un poco como si les enseñaran a chupar huevos, pero son estos campeones de la empresa los que pueden llevar la seguridad y la protección a nuevas cotas en toda la empresa.

Cómo mejorar su mes de concientización sobre ciberseguridad

Esta es una excelente oportunidad para que el equipo de seguridad extienda una especie de rama de olivo al equipo de desarrollo, tal vez en forma de actividades y programas entre equipos que puedan ayudar a los desarrolladores a tener una opinión más positiva sobre la seguridad en el contexto de su trabajo.

Algunas ideas iniciales incluyen:

  1. Ayude a los desarrolladores a obtener el soporte que necesitan para aprender a programar de forma segura. No tener las herramientas adecuadas para el trabajo es una excelente manera de sentirse justificado a la hora de meter una tarea en la cesta demasiado dura. Si los desarrolladores no cuentan con la formación y las herramientas adecuadas para considerar la seguridad como una prioridad en el proceso de codificación, no es de extrañar que tantos equipos no estén preparados para mantener las vulnerabilidades más comunes fuera de su código.

    Aproveche este mes para comprender qué es lo que falta en la tecnología de desarrollo, qué gerentes pueden trabajar juntos para mejorar la comunicación y aumentar la visibilidad de la seguridad, y quién puede seguir defendiendo y defendiendo la seguridad en el futuro.
  2. Organice un evento de «Almuerzo y aprendizaje». Las comunidades de ciberseguridad y desarrollo están, en general, repletas de personas increíblemente generosas que están encantadas de compartir su experiencia. Ponte en contacto con los ponentes de las conferencias, con colegas técnicos de otras empresas o incluso con las filiales locales de OWASP y averigua quién podría entrar y charlar con el equipo o grabar un seminario web con alguien de la organización. Es una victoria relativamente rápida, y puede ser una gran ventaja para los desarrolladores emergentes ver las diferentes trayectorias profesionales de seguridad que tienen por delante.
  3. Reúnete para una competición amistosa. Aprender sobre seguridad es mucho más divertido cuando haces algo un poco diferente y especial. Los torneos de programación segura son una excelente manera de hacer que los desarrolladores pongan a prueba sus habilidades de programación segura y compitan con sus compañeros en un entorno gamificado. Crea un tema de disfraces y sé creativo con los equipos (¿qué pasa con los desarrolladores contra sus directivos?). Pide pizza, bebidas, escucha música a todo volumen y puede ser un evento inolvidable para toda la organización.

Contribuir a la comunidad: descarga tu aplicación Secure Code Bootcamp gratuita

Yo también soy desarrollador y siempre hemos buscado lo que podemos compartir y usar de forma gratuita. Es un motivo de orgullo crear software gratuito que pueda ayudar a otros, y este mes es un buen momento para reflexionar sobre nuestras raíces y ver lo que podemos ofrecer a la comunidad.

Con ese fin, nos complace anunciar nuestra nueva aplicación gratuita, Secure Code Bootcamp. Se trata de un complemento de programación seguro y de bolsillo para los programadores que quieren superarse a sí mismos, aumentando progresivamente sus conocimientos de seguridad en cualquier momento y lugar.

Descarga la aplicación para iOS y Android ahora, y aprenda a localizar e identificar las vulnerabilidades de OWASP en Node.JS, Python:Django, Java:Spring, C# .NET: MVC:

目次

PDFをダウンロード
リソースを参照
もっと知りたいですか?

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

もっと詳しく

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

デモを予約するダウンロード
共有する:
リンクトインのブランドソーシャルx ロゴ
リソースセンター

始めるためのリソース

その他の投稿
リソースセンター

始めるためのリソース

その他の投稿