Warrior Insider: Nelnet - Fördern Sie Ihre Sicherheitschampions und schaffen Sie eine Kultur der sicheren Entwicklung von innen heraus

Veröffentlicht Okt 14, 2021
von Klenda Martinez-Gasbarro
FALLSTUDIE

Warrior Insider: Nelnet - Fördern Sie Ihre Sicherheitschampions und schaffen Sie eine Kultur der sicheren Entwicklung von innen heraus

Veröffentlicht Okt 14, 2021
von Klenda Martinez-Gasbarro
Ressource anzeigen
Ressource anzeigen

Micha Martinez ist Cybersicherheitsanalytiker und Kameramann bei Nelnet, einem US-Konglomerat, das sich mit der Verwaltung und Rückzahlung von Studentenkrediten und Finanzdienstleistungen für die Bildung beschäftigt. Als er mit der Erstellung eines Schulungsprogramms für Entwickler zum Thema sicheres Coding beauftragt wurde, ging er kreative Wege, um sein Team einzubinden. Wir waren so beeindruckt davon, wie er sein Schulungsprogramm für sicheren Code durchführt, dass wir uns mit ihm zusammensetzten, um mehr zu erfahren. 

Die Quintessenz? 

Schaffen Sie eine Sicherheitskultur und fördern Sie Ihre internen Sicherheitschampions in Ihren Entwicklungsteams, damit sie "die Kraft des Guten" sind. 

"Indem wir uns auf sicheren Code konzentrieren, haben wir dazu beigetragen, das Unternehmen stärker und sicherer zu machen." 

Bei Nelnet haben Micha und sein Sicherheitsteam verstanden, wie wichtig es ist, von Anfang an sicheren Code zu entwickeln. Sie wollten dies auf eine ansprechende, relevante und lohnende Weise erreichen. Er entdeckte, dass durch die Identifizierung von Entwicklern mit starkem Interesse an sicherem Code und deren Förderung zu Sicherheits-Champions diese Champions zum Katalysator für eine Änderung der Denkweise in Bezug auf Sicherheitsschulungen als Ganzes wurden. Diese Personen betreuen ihre Kollegen, die mehr Hilfe benötigen, auf einer Peer-to-Peer-Ebene und werden zu Vorreitern bei der Umsetzung von Änderungen in der sicheren Codepraxis innerhalb der Organisation. 

Im Folgenden erzählt Micha, wie er und sein Team die Denkweise und die Kultur in Bezug auf die Sicherheitsprävention verändert haben, was ihr Unternehmen "stärker und sicherer" gemacht hat.


Es geht um das Recht zu prahlen... und um die Reduzierung von Schwachstellen

Micha führt kein gewöhnliches Sicherheitstrainingsprogramm durch. Er nutzt den Wettbewerb und seine filmischen Talente, um tournaments zu einem äußerst ansprechenden und erfolgreichen Programm zu machen. Die Entwickler erhalten hochrelevantes, praktisches Wissen, das zu einem sichereren Code führt. 

Auch das Unternehmen profitiert, da seine Produkte sicherer werden und ein höheres Maß an Schutz vor Software-Schwachstellen bieten. Das Erlernen von Softwaresicherheit muss keine typische und langweilige Lernerfahrung sein, bei der man nur ein Kästchen ankreuzt. Entwickler wünschen sich Schulungserfahrungen, die sie mitreißen und herausfordern und die für ihre tägliche Arbeit relevant sind. 

Micha erzählt, wie er das Training für sicheres Programmieren zum Vergnügen macht: tournaments mit physischen Meisterschaftsgürteln a la Wrestle Mania als Preis. Alles, was es braucht, ist ein kleiner, gesunder Wettbewerb, um die Sicherheit für sein Team ganz oben zu halten. 

Wer liebt es nicht, mit sich selbst zu prahlen? 


Umfassen Sie eine Kultur, die auf sichere Programmierung ausgerichtet ist... das Tool ist nicht genug

Micha ließ uns mit einem letzten Gedanken darüber zurück, warum er Secure Code Warrior empfiehlt. Die Plattform war das Mittel, das ihn dazu brachte, eine präventive Kultur und proaktives Lernen zu schaffen. Es hat Zeit gekostet, das Schulungsprogramm aufzubauen und auch in die Entwickler zu investieren, die gut schulen und arbeiten. Es braucht eine transformative Kultur, um bei jedem Entwickler die Fähigkeiten zu entwickeln, einen präventiven Ansatz zur sicheren Programmierung zu verfolgen. 

Hier erfahren Sie mehr von Micha, warum eine Kultur der sicheren Programmierung den Unterschied ausmacht: Secure Code Warrior.


Secure Code Warrior bietet eine fesselnde und sichere Codierung learning platform für Entwickler. Interessiert an einer Demo? Buchen Sie unten eine. 


Ressource anzeigen
Ressource anzeigen

Autor

Klenda Martinez-Gasbarro

Sie wollen mehr?

Tauchen Sie ein in unsere neuesten Erkenntnisse über sichere Kodierung im Blog.

Unsere umfangreiche Ressourcenbibliothek zielt darauf ab, die menschliche Herangehensweise an eine sichere Weiterbildung im Bereich der Programmierung zu stärken.

Blog ansehen
Sie wollen mehr?

Holen Sie sich die neuesten Forschungsergebnisse zur entwicklergesteuerten Sicherheit

Unsere umfangreiche Ressourcenbibliothek ist voll von hilfreichen Ressourcen, von Whitepapers bis hin zu Webinaren, die Ihnen den Einstieg in die entwicklungsorientierte sichere Programmierung erleichtern. Erforschen Sie sie jetzt.

Ressourcendrehscheibe

Warrior Insider: Nelnet - Fördern Sie Ihre Sicherheitschampions und schaffen Sie eine Kultur der sicheren Entwicklung von innen heraus

Veröffentlicht Okt 14, 2021
Von Klenda Martinez-Gasbarro

Micha Martinez ist Cybersicherheitsanalytiker und Kameramann bei Nelnet, einem US-Konglomerat, das sich mit der Verwaltung und Rückzahlung von Studentenkrediten und Finanzdienstleistungen für die Bildung beschäftigt. Als er mit der Erstellung eines Schulungsprogramms für Entwickler zum Thema sicheres Coding beauftragt wurde, ging er kreative Wege, um sein Team einzubinden. Wir waren so beeindruckt davon, wie er sein Schulungsprogramm für sicheren Code durchführt, dass wir uns mit ihm zusammensetzten, um mehr zu erfahren. 

Die Quintessenz? 

Schaffen Sie eine Sicherheitskultur und fördern Sie Ihre internen Sicherheitschampions in Ihren Entwicklungsteams, damit sie "die Kraft des Guten" sind. 

"Indem wir uns auf sicheren Code konzentrieren, haben wir dazu beigetragen, das Unternehmen stärker und sicherer zu machen." 

Bei Nelnet haben Micha und sein Sicherheitsteam verstanden, wie wichtig es ist, von Anfang an sicheren Code zu entwickeln. Sie wollten dies auf eine ansprechende, relevante und lohnende Weise erreichen. Er entdeckte, dass durch die Identifizierung von Entwicklern mit starkem Interesse an sicherem Code und deren Förderung zu Sicherheits-Champions diese Champions zum Katalysator für eine Änderung der Denkweise in Bezug auf Sicherheitsschulungen als Ganzes wurden. Diese Personen betreuen ihre Kollegen, die mehr Hilfe benötigen, auf einer Peer-to-Peer-Ebene und werden zu Vorreitern bei der Umsetzung von Änderungen in der sicheren Codepraxis innerhalb der Organisation. 

Im Folgenden erzählt Micha, wie er und sein Team die Denkweise und die Kultur in Bezug auf die Sicherheitsprävention verändert haben, was ihr Unternehmen "stärker und sicherer" gemacht hat.


Es geht um das Recht zu prahlen... und um die Reduzierung von Schwachstellen

Micha führt kein gewöhnliches Sicherheitstrainingsprogramm durch. Er nutzt den Wettbewerb und seine filmischen Talente, um tournaments zu einem äußerst ansprechenden und erfolgreichen Programm zu machen. Die Entwickler erhalten hochrelevantes, praktisches Wissen, das zu einem sichereren Code führt. 

Auch das Unternehmen profitiert, da seine Produkte sicherer werden und ein höheres Maß an Schutz vor Software-Schwachstellen bieten. Das Erlernen von Softwaresicherheit muss keine typische und langweilige Lernerfahrung sein, bei der man nur ein Kästchen ankreuzt. Entwickler wünschen sich Schulungserfahrungen, die sie mitreißen und herausfordern und die für ihre tägliche Arbeit relevant sind. 

Micha erzählt, wie er das Training für sicheres Programmieren zum Vergnügen macht: tournaments mit physischen Meisterschaftsgürteln a la Wrestle Mania als Preis. Alles, was es braucht, ist ein kleiner, gesunder Wettbewerb, um die Sicherheit für sein Team ganz oben zu halten. 

Wer liebt es nicht, mit sich selbst zu prahlen? 


Umfassen Sie eine Kultur, die auf sichere Programmierung ausgerichtet ist... das Tool ist nicht genug

Micha ließ uns mit einem letzten Gedanken darüber zurück, warum er Secure Code Warrior empfiehlt. Die Plattform war das Mittel, das ihn dazu brachte, eine präventive Kultur und proaktives Lernen zu schaffen. Es hat Zeit gekostet, das Schulungsprogramm aufzubauen und auch in die Entwickler zu investieren, die gut schulen und arbeiten. Es braucht eine transformative Kultur, um bei jedem Entwickler die Fähigkeiten zu entwickeln, einen präventiven Ansatz zur sicheren Programmierung zu verfolgen. 

Hier erfahren Sie mehr von Micha, warum eine Kultur der sicheren Programmierung den Unterschied ausmacht: Secure Code Warrior.


Secure Code Warrior bietet eine fesselnde und sichere Codierung learning platform für Entwickler. Interessiert an einer Demo? Buchen Sie unten eine. 


Wir bitten Sie um Ihre Erlaubnis, Ihnen Informationen über unsere Produkte und/oder verwandte Themen der sicheren Codierung zuzusenden. Wir werden Ihre persönlichen Daten immer mit äußerster Sorgfalt behandeln und sie niemals zu Marketingzwecken an andere Unternehmen verkaufen.

Um das Formular abzuschicken, aktivieren Sie bitte "Analytics"-Cookies. Sie können die Cookies wieder deaktivieren, sobald Sie fertig sind.