

マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。
Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。
Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。
CISO는 점점 더 어려운 상황에 처해 있습니다. 즉, 더 많은 자산을 보호하고, 더 많은 코드를 배포하고, 더 큰 공격 대상을 줄이고, 급격히 줄어드는 재정 자원으로 이를 처리해야 합니다.사이버 보안이 비용 센터로 간주되고 있다는 것은 피할 수 없는 사실입니다. 조직의 보안 프로그램이 위협 행위자를 가로막아 내일의 끔찍한 헤드라인이 되고 있음에도 불구하고 보안 리더는 경영진이 이해할 수 있는 언어로 해당 부서의 전반적인 비즈니스 가치를 판매하고 입증하기 위해 더 많은 노력을 기울여야 합니다.
Secure by-Design 이니셔티브의 성공에 대한 의미 있는 데이터를 찾는 것은 매우 어려운 일로 악명이 높습니다.CISO는 보안 프로그램 활동의 투자 수익률 (ROI) 과 비즈니스 가치를 사람과 회사 차원에서 모두 입증하려고 할 때 종종 어려움을 겪습니다.말할 것도 없이, 기업이 현재 업계 표준과 비교하여 조직을 벤치마킹하는 방법에 대한 통찰력을 얻기가 특히 어렵습니다.대통령의 국가 사이버 보안 전략은 이해 관계자들에게 “보안과 탄력성을 설계적으로 수용하라”는 당면 과제를 제시했습니다.시큐어 바이 디자인 (Secure by-Design) 이니셔티브를 성공으로 이끄는 핵심은 개발자에게 코드 보안을 보장하는 기술을 제공할 뿐만 아니라 규제 기관에 이러한 기술이 제대로 적용되도록 하는 것입니다.이 프레젠테이션에서는 250,000명 이상의 개발자로부터 수집한 내부 데이터 포인트, 데이터 기반 고객 인사이트 및 공개 연구를 포함하여 여러 주요 소스에서 파생된 수많은 질적 및 양적 데이터를 공유합니다.이러한 데이터 포인트 집계를 활용하여 여러 업종에 걸쳐 Secure-by-Design 이니셔티브의 현재 상태에 대한 비전을 전달하는 것을 목표로 합니다.이 보고서는 현재 이 공간의 활용도가 낮은 이유, 성공적인 업스킬링 프로그램이 사이버 보안 위험 완화에 미칠 수 있는 중대한 영향, 코드베이스에서 취약성 범주를 제거할 수 있는 가능성에 대해 자세히 설명합니다.