
Mois national de sensibilisation à la cybersécurité : bien plus qu'une simple expédition de phishing
全米サイバーセキュリティ意識向上月間は、サイバーセキュリティ専門家にとって年に一度の最も華やかな機会であり、多くの企業が組織全体のセキュリティ意識の高揚を振り返り、評価するために活用しています。また、2018年だけでも62%の企業がフィッシング攻撃やソーシャルエンジニアリング攻撃を経験しており、セキュリティの役割を担っているかどうかにかかわらず、企業内のすべての個人が適切なサイバーセキュリティ意識向上トレーニングを受けられるようにすることの重要性は、いくら強調してもし過ぎることはありません。
この月は、ますますグローバル化するイベントとして、ベストプラクティスを議論するためのキャッチボールの場となっており、その取り組みは意図的に表面的なものとなっています。しかし、強固なセキュリティプログラムを持ち、社内に専門家がいる組織であっても、この期間を利用して、より技術的なチームがそれぞれの役割に応じてセキュリティ意識を高めるために必要なことを評価することができます。
AppSecのスペシャリスト、開発チームのリーダー、そしてよりセキュリティに精通したエンジニア集団にとっては、卵の吸い方を教わっているような気分になるかもしれません。しかし、企業内のチャンピオンこそが、セキュリティと安全性を全社的に新たな高みへと押し上げることができるのです。
Cybersecurity Awareness Monthを盛り上げるには
これは、セキュリティチームが開発チームにオリーブの枝を差し伸べる絶好の機会である。おそらく、チーム間の活動やプログラムの形で、開発者が自分たちの仕事の中でセキュリティについて前向きに考えることができるようにするのであろう。
キックオフのアイデアとしては、以下のようなものがあります。
- 開発者が安全なコーディングを学ぶために必要なサポートを受けることができます。仕事に適したツールを持っていないことは、タスクを「難しすぎるバスケット」に入れてしまうことを正当化しているように感じられます。
今月は、開発技術スタックに何が欠けているのか、どのマネージャーが協力してコミュニケーションを改善し、セキュリティの可視性を高めることができるのか、そして誰が今後もセキュリティを擁護し続けることができるのかを理解するための月です。 - ランチ&ラーン」というイベントを開催する。一般的に、サイバーセキュリティや開発のコミュニティには、自分の専門知識を喜んで共有してくれる非常に寛大な人々が溢れています。カンファレンスの講演者や他社の技術者仲間、あるいは地元のOWASP支部に連絡を取り、チームに来ておしゃべりしたり、組織の誰かとウェビナーを録画したりできる人を探してみましょう。比較的短期間で成果を上げることができますし、新進気鋭の開発者にとっては、さまざまなセキュリティのキャリアパスを目の当たりにすることで、大きなメリットを得ることができます。
- 集まって切磋琢磨しましょう。少し変わった特別なことをすれば、セキュリティについての学習はもっと楽しくなります。セキュアコーディングtournaments は、開発者が自分のセキュアコーディングのスキルを試したり、ゲーム性のある環境で仲間と競い合ったりするのに最適な方法です。仮装をテーマにして、チームごとに工夫を凝らしてみましょう(開発者対マネージャーなんてどうでしょう)。ピザや飲み物を注文して、エネルギッシュな音楽を流せば、組織全体にとって忘れられないイベントになるでしょう。
コミュニティへの還元Secure Code Bootcamp アプリを無料でダウンロード
私自身も開発者ですが、昔から無料で共有・利用できるものを探すのが常でした。他の人の役に立つようなフリーウェアを作ることは誇りであり、今月は私たちのルーツを振り返り、コミュニティに何を提供できるかを考える良い機会です。
そのために、新しい無料アプリSecure Code Bootcamp を発表します。これは、いつでもどこでもセキュリティ意識を高めながら、自分自身に挑戦したいコーダーのためのポケット・セキュア・コーディング・コンパニオンです。
iOSとAndroid用のアプリを今すぐダウンロードして、Node.JS、Python:Django、Java:Spring、C# .NETにおけるOWASPの脆弱性を見つけ、特定する方法を学びましょう。MVCです。


Chaque organisation peut profiter du Mois de la sensibilisation à la cybersécurité pour actualiser ses connaissances en matière de sécurité. Cette année, nous lançons également une nouvelle application gratuite pour la communauté des programmeurs !
Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードのセキュリティを確保し、サイバーセキュリティを最優先事項とする文化を構築するために、組織をSecure Code Warrior 。アプリケーションセキュリティ担当者、開発者、情報セキュリティ責任者、その他セキュリティに関わるあらゆる方々のために、当社は組織が非セキュアなコードに関連するリスクを軽減するお手伝いをいたします。
デモを予約するMatias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.
Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.


全米サイバーセキュリティ意識向上月間は、サイバーセキュリティ専門家にとって年に一度の最も華やかな機会であり、多くの企業が組織全体のセキュリティ意識の高揚を振り返り、評価するために活用しています。また、2018年だけでも62%の企業がフィッシング攻撃やソーシャルエンジニアリング攻撃を経験しており、セキュリティの役割を担っているかどうかにかかわらず、企業内のすべての個人が適切なサイバーセキュリティ意識向上トレーニングを受けられるようにすることの重要性は、いくら強調してもし過ぎることはありません。
この月は、ますますグローバル化するイベントとして、ベストプラクティスを議論するためのキャッチボールの場となっており、その取り組みは意図的に表面的なものとなっています。しかし、強固なセキュリティプログラムを持ち、社内に専門家がいる組織であっても、この期間を利用して、より技術的なチームがそれぞれの役割に応じてセキュリティ意識を高めるために必要なことを評価することができます。
AppSecのスペシャリスト、開発チームのリーダー、そしてよりセキュリティに精通したエンジニア集団にとっては、卵の吸い方を教わっているような気分になるかもしれません。しかし、企業内のチャンピオンこそが、セキュリティと安全性を全社的に新たな高みへと押し上げることができるのです。
Cybersecurity Awareness Monthを盛り上げるには
これは、セキュリティチームが開発チームにオリーブの枝を差し伸べる絶好の機会である。おそらく、チーム間の活動やプログラムの形で、開発者が自分たちの仕事の中でセキュリティについて前向きに考えることができるようにするのであろう。
キックオフのアイデアとしては、以下のようなものがあります。
- 開発者が安全なコーディングを学ぶために必要なサポートを受けることができます。仕事に適したツールを持っていないことは、タスクを「難しすぎるバスケット」に入れてしまうことを正当化しているように感じられます。
今月は、開発技術スタックに何が欠けているのか、どのマネージャーが協力してコミュニケーションを改善し、セキュリティの可視性を高めることができるのか、そして誰が今後もセキュリティを擁護し続けることができるのかを理解するための月です。 - ランチ&ラーン」というイベントを開催する。一般的に、サイバーセキュリティや開発のコミュニティには、自分の専門知識を喜んで共有してくれる非常に寛大な人々が溢れています。カンファレンスの講演者や他社の技術者仲間、あるいは地元のOWASP支部に連絡を取り、チームに来ておしゃべりしたり、組織の誰かとウェビナーを録画したりできる人を探してみましょう。比較的短期間で成果を上げることができますし、新進気鋭の開発者にとっては、さまざまなセキュリティのキャリアパスを目の当たりにすることで、大きなメリットを得ることができます。
- 集まって切磋琢磨しましょう。少し変わった特別なことをすれば、セキュリティについての学習はもっと楽しくなります。セキュアコーディングtournaments は、開発者が自分のセキュアコーディングのスキルを試したり、ゲーム性のある環境で仲間と競い合ったりするのに最適な方法です。仮装をテーマにして、チームごとに工夫を凝らしてみましょう(開発者対マネージャーなんてどうでしょう)。ピザや飲み物を注文して、エネルギッシュな音楽を流せば、組織全体にとって忘れられないイベントになるでしょう。
コミュニティへの還元Secure Code Bootcamp アプリを無料でダウンロード
私自身も開発者ですが、昔から無料で共有・利用できるものを探すのが常でした。他の人の役に立つようなフリーウェアを作ることは誇りであり、今月は私たちのルーツを振り返り、コミュニティに何を提供できるかを考える良い機会です。
そのために、新しい無料アプリSecure Code Bootcamp を発表します。これは、いつでもどこでもセキュリティ意識を高めながら、自分自身に挑戦したいコーダーのためのポケット・セキュア・コーディング・コンパニオンです。
iOSとAndroid用のアプリを今すぐダウンロードして、Node.JS、Python:Django、Java:Spring、C# .NETにおけるOWASPの脆弱性を見つけ、特定する方法を学びましょう。MVCです。

全米サイバーセキュリティ意識向上月間は、サイバーセキュリティ専門家にとって年に一度の最も華やかな機会であり、多くの企業が組織全体のセキュリティ意識の高揚を振り返り、評価するために活用しています。また、2018年だけでも62%の企業がフィッシング攻撃やソーシャルエンジニアリング攻撃を経験しており、セキュリティの役割を担っているかどうかにかかわらず、企業内のすべての個人が適切なサイバーセキュリティ意識向上トレーニングを受けられるようにすることの重要性は、いくら強調してもし過ぎることはありません。
この月は、ますますグローバル化するイベントとして、ベストプラクティスを議論するためのキャッチボールの場となっており、その取り組みは意図的に表面的なものとなっています。しかし、強固なセキュリティプログラムを持ち、社内に専門家がいる組織であっても、この期間を利用して、より技術的なチームがそれぞれの役割に応じてセキュリティ意識を高めるために必要なことを評価することができます。
AppSecのスペシャリスト、開発チームのリーダー、そしてよりセキュリティに精通したエンジニア集団にとっては、卵の吸い方を教わっているような気分になるかもしれません。しかし、企業内のチャンピオンこそが、セキュリティと安全性を全社的に新たな高みへと押し上げることができるのです。
Cybersecurity Awareness Monthを盛り上げるには
これは、セキュリティチームが開発チームにオリーブの枝を差し伸べる絶好の機会である。おそらく、チーム間の活動やプログラムの形で、開発者が自分たちの仕事の中でセキュリティについて前向きに考えることができるようにするのであろう。
キックオフのアイデアとしては、以下のようなものがあります。
- 開発者が安全なコーディングを学ぶために必要なサポートを受けることができます。仕事に適したツールを持っていないことは、タスクを「難しすぎるバスケット」に入れてしまうことを正当化しているように感じられます。
今月は、開発技術スタックに何が欠けているのか、どのマネージャーが協力してコミュニケーションを改善し、セキュリティの可視性を高めることができるのか、そして誰が今後もセキュリティを擁護し続けることができるのかを理解するための月です。 - ランチ&ラーン」というイベントを開催する。一般的に、サイバーセキュリティや開発のコミュニティには、自分の専門知識を喜んで共有してくれる非常に寛大な人々が溢れています。カンファレンスの講演者や他社の技術者仲間、あるいは地元のOWASP支部に連絡を取り、チームに来ておしゃべりしたり、組織の誰かとウェビナーを録画したりできる人を探してみましょう。比較的短期間で成果を上げることができますし、新進気鋭の開発者にとっては、さまざまなセキュリティのキャリアパスを目の当たりにすることで、大きなメリットを得ることができます。
- 集まって切磋琢磨しましょう。少し変わった特別なことをすれば、セキュリティについての学習はもっと楽しくなります。セキュアコーディングtournaments は、開発者が自分のセキュアコーディングのスキルを試したり、ゲーム性のある環境で仲間と競い合ったりするのに最適な方法です。仮装をテーマにして、チームごとに工夫を凝らしてみましょう(開発者対マネージャーなんてどうでしょう)。ピザや飲み物を注文して、エネルギッシュな音楽を流せば、組織全体にとって忘れられないイベントになるでしょう。
コミュニティへの還元Secure Code Bootcamp アプリを無料でダウンロード
私自身も開発者ですが、昔から無料で共有・利用できるものを探すのが常でした。他の人の役に立つようなフリーウェアを作ることは誇りであり、今月は私たちのルーツを振り返り、コミュニティに何を提供できるかを考える良い機会です。
そのために、新しい無料アプリSecure Code Bootcamp を発表します。これは、いつでもどこでもセキュリティ意識を高めながら、自分自身に挑戦したいコーダーのためのポケット・セキュア・コーディング・コンパニオンです。
iOSとAndroid用のアプリを今すぐダウンロードして、Node.JS、Python:Django、Java:Spring、C# .NETにおけるOWASPの脆弱性を見つけ、特定する方法を学びましょう。MVCです。

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。
Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードのセキュリティを確保し、サイバーセキュリティを最優先事項とする文化を構築するために、組織をSecure Code Warrior 。アプリケーションセキュリティ担当者、開発者、情報セキュリティ責任者、その他セキュリティに関わるあらゆる方々のために、当社は組織が非セキュアなコードに関連するリスクを軽減するお手伝いをいたします。
レポートを表示するデモを予約するMatias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.
Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.
全米サイバーセキュリティ意識向上月間は、サイバーセキュリティ専門家にとって年に一度の最も華やかな機会であり、多くの企業が組織全体のセキュリティ意識の高揚を振り返り、評価するために活用しています。また、2018年だけでも62%の企業がフィッシング攻撃やソーシャルエンジニアリング攻撃を経験しており、セキュリティの役割を担っているかどうかにかかわらず、企業内のすべての個人が適切なサイバーセキュリティ意識向上トレーニングを受けられるようにすることの重要性は、いくら強調してもし過ぎることはありません。
この月は、ますますグローバル化するイベントとして、ベストプラクティスを議論するためのキャッチボールの場となっており、その取り組みは意図的に表面的なものとなっています。しかし、強固なセキュリティプログラムを持ち、社内に専門家がいる組織であっても、この期間を利用して、より技術的なチームがそれぞれの役割に応じてセキュリティ意識を高めるために必要なことを評価することができます。
AppSecのスペシャリスト、開発チームのリーダー、そしてよりセキュリティに精通したエンジニア集団にとっては、卵の吸い方を教わっているような気分になるかもしれません。しかし、企業内のチャンピオンこそが、セキュリティと安全性を全社的に新たな高みへと押し上げることができるのです。
Cybersecurity Awareness Monthを盛り上げるには
これは、セキュリティチームが開発チームにオリーブの枝を差し伸べる絶好の機会である。おそらく、チーム間の活動やプログラムの形で、開発者が自分たちの仕事の中でセキュリティについて前向きに考えることができるようにするのであろう。
キックオフのアイデアとしては、以下のようなものがあります。
- 開発者が安全なコーディングを学ぶために必要なサポートを受けることができます。仕事に適したツールを持っていないことは、タスクを「難しすぎるバスケット」に入れてしまうことを正当化しているように感じられます。
今月は、開発技術スタックに何が欠けているのか、どのマネージャーが協力してコミュニケーションを改善し、セキュリティの可視性を高めることができるのか、そして誰が今後もセキュリティを擁護し続けることができるのかを理解するための月です。 - ランチ&ラーン」というイベントを開催する。一般的に、サイバーセキュリティや開発のコミュニティには、自分の専門知識を喜んで共有してくれる非常に寛大な人々が溢れています。カンファレンスの講演者や他社の技術者仲間、あるいは地元のOWASP支部に連絡を取り、チームに来ておしゃべりしたり、組織の誰かとウェビナーを録画したりできる人を探してみましょう。比較的短期間で成果を上げることができますし、新進気鋭の開発者にとっては、さまざまなセキュリティのキャリアパスを目の当たりにすることで、大きなメリットを得ることができます。
- 集まって切磋琢磨しましょう。少し変わった特別なことをすれば、セキュリティについての学習はもっと楽しくなります。セキュアコーディングtournaments は、開発者が自分のセキュアコーディングのスキルを試したり、ゲーム性のある環境で仲間と競い合ったりするのに最適な方法です。仮装をテーマにして、チームごとに工夫を凝らしてみましょう(開発者対マネージャーなんてどうでしょう)。ピザや飲み物を注文して、エネルギッシュな音楽を流せば、組織全体にとって忘れられないイベントになるでしょう。
コミュニティへの還元Secure Code Bootcamp アプリを無料でダウンロード
私自身も開発者ですが、昔から無料で共有・利用できるものを探すのが常でした。他の人の役に立つようなフリーウェアを作ることは誇りであり、今月は私たちのルーツを振り返り、コミュニティに何を提供できるかを考える良い機会です。
そのために、新しい無料アプリSecure Code Bootcamp を発表します。これは、いつでもどこでもセキュリティ意識を高めながら、自分自身に挑戦したいコーダーのためのポケット・セキュア・コーディング・コンパニオンです。
iOSとAndroid用のアプリを今すぐダウンロードして、Node.JS、Python:Django、Java:Spring、C# .NETにおけるOWASPの脆弱性を見つけ、特定する方法を学びましょう。MVCです。
目次
Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードのセキュリティを確保し、サイバーセキュリティを最優先事項とする文化を構築するために、組織をSecure Code Warrior 。アプリケーションセキュリティ担当者、開発者、情報セキュリティ責任者、その他セキュリティに関わるあらゆる方々のために、当社は組織が非セキュアなコードに関連するリスクを軽減するお手伝いをいたします。
デモを予約するダウンロードはじめの一歩を踏み出すためのリソース
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
OpenText アプリケーションセキュリティのパワー + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.





.png)