Mehr Verstöße, mehr Probleme: Die Kosten des Vertrauens in Apps von Drittanbietern
Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.
Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.
Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.
Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.
Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.
Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.
Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.
Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.
Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.
Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.
Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.
Hier finden Sie unter anderem Tipps:
* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet
* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben
* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.
Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.
Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Vorstandsvorsitzender, Chairman und Mitbegründer
Secure Code Warrior ist für Ihr Unternehmen da, um Sie dabei zu unterstützen, Ihren Code über den gesamten Lebenszyklus der Softwareentwicklung hinweg zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder ein anderer Sicherheitsverantwortlicher sind, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Demo buchenVorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.
Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.
Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.
Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.
Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.
Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.
Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.
Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.
Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.
Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.
Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.
Hier finden Sie unter anderem Tipps:
* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet
* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben
* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.
Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.
Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.
Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.
Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.
Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.
Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.
Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.
Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.
Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.
Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.
Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.
Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.
Hier finden Sie unter anderem Tipps:
* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet
* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben
* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.
Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.
Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Klicken Sie auf den unten stehenden Link und laden Sie die PDF-Datei dieser Ressource herunter.
Secure Code Warrior ist für Ihr Unternehmen da, um Sie dabei zu unterstützen, Ihren Code über den gesamten Lebenszyklus der Softwareentwicklung hinweg zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder ein anderer Sicherheitsverantwortlicher sind, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Bericht ansehenDemo buchenVorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.
Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.
Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.
Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.
Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.
Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.
Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.
Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.
Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.
Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.
Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.
Hier finden Sie unter anderem Tipps:
* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet
* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben
* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.
Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.
Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Inhaltsübersicht
Vorstandsvorsitzender, Chairman und Mitbegründer
Secure Code Warrior ist für Ihr Unternehmen da, um Sie dabei zu unterstützen, Ihren Code über den gesamten Lebenszyklus der Softwareentwicklung hinweg zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder ein anderer Sicherheitsverantwortlicher sind, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Demo buchenHerunterladenRessourcen für den Einstieg
Benchmarking von Sicherheitskompetenzen: Optimierung von Secure-by-Design im Unternehmen
Die Secure-by-Design-Bewegung ist die Zukunft der sicheren Softwareentwicklung. Erfahren Sie mehr über die wichtigsten Elemente, die Unternehmen berücksichtigen müssen, wenn sie über eine Secure-by-Design-Initiative nachdenken.
DigitalOcean verringert Sicherheitsverschuldung mit Secure Code Warrior
DigitalOceans Einsatz von Secure Code Warrior hat die Sicherheitsverschuldung deutlich reduziert, so dass sich die Teams stärker auf Innovation und Produktivität konzentrieren können. Die verbesserte Sicherheit hat die Produktqualität und den Wettbewerbsvorteil des Unternehmens gestärkt. Mit Blick auf die Zukunft wird der SCW Trust Score dem Unternehmen helfen, seine Sicherheitspraktiken weiter zu verbessern und Innovationen voranzutreiben.
Ressourcen für den Einstieg
Trust Score zeigt den Wert von Secure-by-Design-Upskilling-Initiativen
Unsere Forschung hat gezeigt, dass Schulungen für sicheren Code funktionieren. Trust Score verwendet einen Algorithmus, der auf mehr als 20 Millionen Lerndaten aus der Arbeit von mehr als 250.000 Lernenden in über 600 Organisationen basiert, und zeigt, wie effektiv die Initiative ist, um Schwachstellen zu beseitigen und wie man sie noch effektiver gestalten kann.
Reaktive versus präventive Sicherheit: Prävention ist das bessere Heilmittel
Der Gedanke, Legacy-Code und -Systeme zur gleichen Zeit wie neuere Anwendungen mit präventiver Sicherheit auszustatten, kann entmutigend erscheinen, aber ein Secure-by-Design-Ansatz, der durch die Weiterbildung von Entwicklern durchgesetzt wird, kann die besten Sicherheitsverfahren auf diese Systeme anwenden. Dies ist für viele Unternehmen die beste Chance, ihre Sicherheitslage zu verbessern.
Die Vorteile eines Benchmarking der Sicherheitskompetenzen von Entwicklern
Der zunehmende Fokus auf sicheren Code und Secure-by-Design-Prinzipien erfordert, dass Entwickler von Beginn des SDLC an in Cybersicherheit geschult werden, wobei Tools wie Secure Code Warrior's Trust Score dabei helfen, ihre Fortschritte zu messen und zu verbessern.
Wesentlicher Erfolg für Enterprise Secure-by-Design-Initiativen
Unser jüngstes Forschungspapier „Benchmarking Security Skills: Streamlining Secure-by-Design in the Enterprise“ ist das Ergebnis einer umfassenden Analyse echter Secure-by-Design-Initiativen auf Unternehmensebene und der Ableitung von Best-Practice-Ansätzen auf Grundlage datengesteuerter Erkenntnisse.