Enthüllt: Eine spannende Partnerschaft zur Förderung von agilem Lernen und entwicklungsorientierter Sicherheit im Unternehmen
Enthüllt: Eine spannende Partnerschaft zur Förderung von agilem Lernen und entwicklungsorientierter Sicherheit im Unternehmen
![](https://cdn.prod.website-files.com/5fec9210c1841a6c20c6ce81/64d22fa06328aadcb31fbf6d_synopsis.webp)
![](https://cdn.prod.website-files.com/5fec9210c1841a6c20c6ce81/64d22fa06328aadcb31fbf6d_synopsis.webp)
Frisch nach der Bekanntgabe unserer Serie-C-Finanzierung freue ich mich, einen weiteren Schritt auf dem Weg unseres Unternehmens bekannt geben zu können. Der Branchenführer im Bereich Sicherheit, Synopsys, hat eine aufregende neue Ergänzung zu seiner Produktpalette vorgestellt: Synopsys Developer Security Training, powered by Secure Code Warrior. Die vollständige Pressemitteilung können Sie hier lesen.
Diese Erweiterung des branchenführenden Portfolios an Lösungen für die Anwendungssicherheit ist ein positiver Schritt in die richtige Richtung für die Sicherheitsprogramme von Unternehmen und ermöglicht es ihnen, Best-Practice-Methoden für DevSecOps zu übernehmen - insbesondere solche, die sich auf die gemeinsame Verantwortung für die Sicherheit beziehen. Einfach ausgedrückt, wird diese Integration die globale Basis von sicherheitskompetenten Entwicklern vergrößern, und dies ist eine wunderbare Gelegenheit für jede Organisation, die Verringerung von Schwachstellen auf Code-Ebene durch die Befähigung von Entwicklern zu sicherem Coding zu unterstützen.
Nach einigen der schlimmsten Cyberangriffe aller Zeiten nehmen die Regierungen weltweit die Softwareanbieter immer stärker unter die Lupe. Die CISA in den Vereinigten Staaten hat in diesem Jahr ihre Security-by-Design- und -Default-Richtlinien veröffentlicht, in denen sie empfiehlt, dass die Verantwortung für die Ergebnisse der Cybersicherheit letztlich beim Anbieter und nicht beim Endnutzer liegt. Für viele Softwareanbieter bedeutet dies, dass sie ihre internen Sicherheitspraktiken grundlegend überarbeiten müssen, andernfalls drohen saftige Geldstrafen. Dies wird schnell zu einer weltweit nicht verhandelbaren Forderung werden, und alle Ausreden, die sich auf einen Mangel an Cybersecurity-Fachkräften beziehen, werden nicht gelten: Wir brauchen sicherheitsbewusste Entwickler, die ihre wichtige Rolle bei der Erstellung sicherer Software spielen, und wir brauchen sie jetzt.
Flexible, anpassbare agile Lernlösungen sind ein wirksames Gegenmittel gegen schlechte Codierungsmuster und die negativen Erfahrungen, die viele Entwickler bisher mit AppSec-Initiativen gemacht haben. Sie müssen überzeugt werden, man muss ihnen entgegenkommen und ihnen Lernpfade anbieten, die sich in ihren Arbeitsablauf einfügen, um die richtigen Informationen zur richtigen Zeit zu liefern. Die Integration von Synopsys in unsere Plattform ist eine praktikable, marktführende Lösung für dieses Problem und kann die Beziehung der Entwickler zur Sicherheit grundlegend zum Besseren verändern.
Cyberkriminalität wird Unternehmen weltweit bis 2025 schätzungsweise 10,5 Billionen Dollar jährlich kosten, ein stetiger Anstieg gegenüber 3 Billionen Dollar im Jahr 2015. Cybersecurity Ventures berichtet außerdem, dass Cyberkriminalität den "größten Transfer von wirtschaftlichem Wohlstand in der Geschichte" darstellt. Dies ist keine Übung; wir als kollektive Branche müssen damit beginnen, die Ausbildung jedes Einzelnen, der Code schreibt, in sicherer Codierung zu priorisieren und einen neuen Maßstab für Sicherheit als Maßstab für Softwarequalität zu setzen. Mit der umfassenden Tool-Suite von Synopsys, die jetzt auch ansprechende, äußerst relevante praktische agile Lernprogramme für Entwickler enthält, gab es nie einen besseren Zeitpunkt, um einen sinnvollen Wechsel zu entwicklergesteuerten, präventiven Sicherheitsprogrammen vorzunehmen.
Ressourcen für den Einstieg
Vertrauensperson von Secure Code Warrior
Entdecken Sie den SCW Trust Agent, eine innovative Lösung, die die Sicherheit erhöht, indem sie die Kenntnisse und Fähigkeiten von Entwicklern in Bezug auf sicheren Code mit der von ihnen übertragenen Arbeit in Einklang bringt. Er bietet umfassende Transparenz und Kontrolle über das gesamte Code-Repository eines Unternehmens, indem er jeden Commit mit den sicheren Code-Profilen der Entwickler abgleicht. Mit SCW Trust Agent können Unternehmen ihre Sicherheitslage verbessern, die Entwicklungszyklen optimieren und die entwicklergesteuerte Sicherheit skalieren.
Trust Score von Secure Code Warrior
Entdecken Sie den SCW Trust Score, ein branchenweit einzigartiges Benchmarking zur Messung der Effektivität Ihres Sicherheitsprogramms. Vergleichen Sie sich mit Branchenkollegen, optimieren Sie Ihre Sicherheitslage und treffen Sie datengestützte Entscheidungen für eine verbesserte Software-Sicherheit.
Ressourcen für den Einstieg
Frauen in der Sicherheitsbranche sind auf dem Vormarsch: Wie die AWSN eine neue Generation von Superfrauen im Sicherheitsbereich hervorbringt
Secure-by-Design ist die neueste Initiative, die in aller Munde ist, und die australische Regierung, die mit der CISA auf den höchsten Ebenen der Global Governance zusammenarbeitet, fordert von den Anbietern einen höheren Standard für Softwarequalität und -sicherheit.
Frauen in der Sicherheitsbranche sind auf dem Vormarsch: Wie die AWSN eine neue Generation von Superfrauen im Sicherheitsbereich hervorbringt
Secure-by-Design ist die neueste Initiative, die in aller Munde ist, und die australische Regierung, die mit der CISA auf den höchsten Ebenen der Global Governance zusammenarbeitet, fordert von den Anbietern einen höheren Standard für Softwarequalität und -sicherheit.
SCW Trust Agent - Sichtbarkeit und Kontrolle zur Skalierung der entwicklergesteuerten Sicherheit
Der von Secure Code Warrior vorgestellte SCW Trust Agent bietet Sicherheitsverantwortlichen die Transparenz und Kontrolle, die sie für die Skalierung der entwicklergesteuerten Sicherheit in Unternehmen benötigen. Durch die Verbindung mit Code-Repositories wertet er Code-Commit-Metadaten aus, prüft Entwickler, verwendete Programmiersprachen und Zeitstempel für den Versand, um das Sicherheitswissen der Entwickler zu ermitteln.
Ist Ihr Sicherheitsprogramm bereit für den CISA-Strategieplan für Cybersicherheit?
Der Strategische Plan für Cybersicherheit sieht weitreichende Änderungen in der Art und Weise vor, wie die meisten Unternehmen an die Cybersicherheit herangehen, und Entwickler befinden sich in einer einzigartigen Position, um zur Erreichung dieser neuen Ziele beizutragen.
Enthüllt: Eine spannende Partnerschaft zur Förderung von agilem Lernen und entwicklungsorientierter Sicherheit im Unternehmen
![](https://cdn.prod.website-files.com/5fec9210c1841a6c20c6ce81/64d22fa06328aadcb31fbf6d_synopsis.webp)
Frisch nach der Bekanntgabe unserer Serie-C-Finanzierung freue ich mich, einen weiteren Schritt auf dem Weg unseres Unternehmens bekannt geben zu können. Der Branchenführer im Bereich Sicherheit, Synopsys, hat eine aufregende neue Ergänzung zu seiner Produktpalette vorgestellt: Synopsys Developer Security Training, powered by Secure Code Warrior. Die vollständige Pressemitteilung können Sie hier lesen.
Diese Erweiterung des branchenführenden Portfolios an Lösungen für die Anwendungssicherheit ist ein positiver Schritt in die richtige Richtung für die Sicherheitsprogramme von Unternehmen und ermöglicht es ihnen, Best-Practice-Methoden für DevSecOps zu übernehmen - insbesondere solche, die sich auf die gemeinsame Verantwortung für die Sicherheit beziehen. Einfach ausgedrückt, wird diese Integration die globale Basis von sicherheitskompetenten Entwicklern vergrößern, und dies ist eine wunderbare Gelegenheit für jede Organisation, die Verringerung von Schwachstellen auf Code-Ebene durch die Befähigung von Entwicklern zu sicherem Coding zu unterstützen.
Nach einigen der schlimmsten Cyberangriffe aller Zeiten nehmen die Regierungen weltweit die Softwareanbieter immer stärker unter die Lupe. Die CISA in den Vereinigten Staaten hat in diesem Jahr ihre Security-by-Design- und -Default-Richtlinien veröffentlicht, in denen sie empfiehlt, dass die Verantwortung für die Ergebnisse der Cybersicherheit letztlich beim Anbieter und nicht beim Endnutzer liegt. Für viele Softwareanbieter bedeutet dies, dass sie ihre internen Sicherheitspraktiken grundlegend überarbeiten müssen, andernfalls drohen saftige Geldstrafen. Dies wird schnell zu einer weltweit nicht verhandelbaren Forderung werden, und alle Ausreden, die sich auf einen Mangel an Cybersecurity-Fachkräften beziehen, werden nicht gelten: Wir brauchen sicherheitsbewusste Entwickler, die ihre wichtige Rolle bei der Erstellung sicherer Software spielen, und wir brauchen sie jetzt.
Flexible, anpassbare agile Lernlösungen sind ein wirksames Gegenmittel gegen schlechte Codierungsmuster und die negativen Erfahrungen, die viele Entwickler bisher mit AppSec-Initiativen gemacht haben. Sie müssen überzeugt werden, man muss ihnen entgegenkommen und ihnen Lernpfade anbieten, die sich in ihren Arbeitsablauf einfügen, um die richtigen Informationen zur richtigen Zeit zu liefern. Die Integration von Synopsys in unsere Plattform ist eine praktikable, marktführende Lösung für dieses Problem und kann die Beziehung der Entwickler zur Sicherheit grundlegend zum Besseren verändern.
Cyberkriminalität wird Unternehmen weltweit bis 2025 schätzungsweise 10,5 Billionen Dollar jährlich kosten, ein stetiger Anstieg gegenüber 3 Billionen Dollar im Jahr 2015. Cybersecurity Ventures berichtet außerdem, dass Cyberkriminalität den "größten Transfer von wirtschaftlichem Wohlstand in der Geschichte" darstellt. Dies ist keine Übung; wir als kollektive Branche müssen damit beginnen, die Ausbildung jedes Einzelnen, der Code schreibt, in sicherer Codierung zu priorisieren und einen neuen Maßstab für Sicherheit als Maßstab für Softwarequalität zu setzen. Mit der umfassenden Tool-Suite von Synopsys, die jetzt auch ansprechende, äußerst relevante praktische agile Lernprogramme für Entwickler enthält, gab es nie einen besseren Zeitpunkt, um einen sinnvollen Wechsel zu entwicklergesteuerten, präventiven Sicherheitsprogrammen vorzunehmen.
Ressourcen für den Einstieg
Frauen in der Sicherheitsbranche sind auf dem Vormarsch: Wie die AWSN eine neue Generation von Superfrauen im Sicherheitsbereich hervorbringt
Secure-by-Design ist die neueste Initiative, die in aller Munde ist, und die australische Regierung, die mit der CISA auf den höchsten Ebenen der Global Governance zusammenarbeitet, fordert von den Anbietern einen höheren Standard für Softwarequalität und -sicherheit.
SCW Trust Agent - Sichtbarkeit und Kontrolle zur Skalierung der entwicklergesteuerten Sicherheit
Der von Secure Code Warrior vorgestellte SCW Trust Agent bietet Sicherheitsverantwortlichen die Transparenz und Kontrolle, die sie für die Skalierung der entwicklergesteuerten Sicherheit in Unternehmen benötigen. Durch die Verbindung mit Code-Repositories wertet er Code-Commit-Metadaten aus, prüft Entwickler, verwendete Programmiersprachen und Zeitstempel für den Versand, um das Sicherheitswissen der Entwickler zu ermitteln.
Vertrauensperson von Secure Code Warrior
Entdecken Sie den SCW Trust Agent, eine innovative Lösung, die die Sicherheit erhöht, indem sie die Kenntnisse und Fähigkeiten von Entwicklern in Bezug auf sicheren Code mit der von ihnen übertragenen Arbeit in Einklang bringt. Er bietet umfassende Transparenz und Kontrolle über das gesamte Code-Repository eines Unternehmens, indem er jeden Commit mit den sicheren Code-Profilen der Entwickler abgleicht. Mit SCW Trust Agent können Unternehmen ihre Sicherheitslage verbessern, die Entwicklungszyklen optimieren und die entwicklergesteuerte Sicherheit skalieren.