
Secure Code Warrior und Bugcrowd: Ein Match wie im Himmel für Sicherheitsfreaks
Wie viele Menschen in der Sicherheitsbranche machten ich und mehrere Kollegen im März die Reise zum RSA-Konferenz in San Francisco. Obwohl es eine extrem geschäftige Jahreszeit ist, ist es wirklich eine meiner Lieblingsveranstaltungen. Ein Teil, auf den ich mich besonders freue, ist der von Bugcrowd Chaos in der Münzstätte, was eine Gelegenheit ist, sich zu entspannen und nach langen Konferenztagen eine tolle Zeit mit Kollegen und Freunden zu verbringen.
Dieses Jahr war es allerdings etwas anders. Wir hatten persönlich viel zu feiern. Als Sponsoren der Veranstaltung hatten wir an dem Abend unseren eigenen Cocktail (Secure Code Sangria natürlich), aber das, was mich wirklich zum Feiern gebracht hat, war unsere neue Partnerschaft mit Ungestörtes Publikum. Es ist offiziell: Wir bündeln unsere Kräfte, um Entwickler über sicheres Programmieren aufzuklären, zu stärken und aufzuklären.
Ich habe die Begeisterung der gesamten Branche für diese Ankündigung genossen und geschätzt, insbesondere den Artikel und die Podcast-Episode von ITSP-Magazin. Im Gespräch mit Casey Ellis und Jason Haddix von Bugcrowd hat der Herausgeber Sean Martin die Essenz dessen, warum wir tun, was wir tun, wirklich auf den Punkt gebracht: Es liegt daran, dass bedeutsame Veränderungen eine Menge brauchen. Bugcrowd hat das schon lange erkannt, und gemeinsam daran zu arbeiten, Software-Ingenieure auf der ganzen Welt zu Sicherheits-Superhelden zu machen, ist ein wahr gewordener Traum.
Nach mehr als zwanzig Jahren, in denen wir Dinge kaputt gemacht, Sicherheitslücken gefunden und behoben haben, die die Welt verwüstet haben, ist es offensichtlicher denn je, dass sich die Diskussion über Sicherheit ändern muss. „Hacker sind nicht immer die Bösewichte. Ihre inhärenten Fähigkeiten sind von unschätzbarem Wert für den Prozess der Software-Stärkung, und wir müssen uns gemeinsam darum bemühen links beginnen. Es sollte kein neuartiges Konzept sein, das man eines Tages ausprobieren kann, es sollte im Mittelpunkt des Softwareentwicklungszyklus stehen. Um dies zu erreichen, setzen wir und Bugcrowd uns dafür ein, die Vorstellung zu ändern, die viele Entwickler von Sicherheit haben: dass Sicherheit ein lästiges Hindernis für die Entwicklung von Funktionen und Features ist.
Die Sicherheitsschulung war bisher unzureichend. Viel zu selten, oft irrelevant für die täglichen Programmieraktivitäten oder sie sprechen einfach nicht die Herzen und Köpfe der Entwickler an. Secure Code Warrior will das ändern — etwas über sicheres Programmieren zu lernen kann Spaß machen, und mit der Unterstützung von Bugcrowd kann diese Botschaft in der Community, die uns so wichtig ist und die wir fördern wollen, weit und breit verbreitet werden.
Letztlich müssen wir einen Punkt erreichen, an dem Softwaresicherheit ein Synonym für Softwarequalität ist; heutzutage steht einfach zu viel auf dem Spiel, um etwas anderes vermuten zu lassen. Und ich glaube, mit dieser Partnerschaft können wir Entwickler wirklich für sichere Entwicklung begeistern. Ein blühendes Umfeld, das von Sicherheitsbewusstsein und einer positiven Kultur geprägt ist, ist der Schlüssel, und ich könnte mir kein Unternehmen vorstellen, das perfekter wäre, um uns dorthin zu bringen.
Achten Sie auf diesen Bereich: Die Sicherheitsdiskussion wird sich dramatisch nach links verschieben.


Es ist offiziell: Wir schließen uns mit Bugcrowd zusammen, um Entwickler über sicheres Programmieren aufzuklären, zu stärken und aufzuklären.
Vorstandsvorsitzender, Chairman und Mitbegründer

Secure Code Warrior für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Eine Demo buchenVorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Wie viele Menschen in der Sicherheitsbranche machten ich und mehrere Kollegen im März die Reise zum RSA-Konferenz in San Francisco. Obwohl es eine extrem geschäftige Jahreszeit ist, ist es wirklich eine meiner Lieblingsveranstaltungen. Ein Teil, auf den ich mich besonders freue, ist der von Bugcrowd Chaos in der Münzstätte, was eine Gelegenheit ist, sich zu entspannen und nach langen Konferenztagen eine tolle Zeit mit Kollegen und Freunden zu verbringen.
Dieses Jahr war es allerdings etwas anders. Wir hatten persönlich viel zu feiern. Als Sponsoren der Veranstaltung hatten wir an dem Abend unseren eigenen Cocktail (Secure Code Sangria natürlich), aber das, was mich wirklich zum Feiern gebracht hat, war unsere neue Partnerschaft mit Ungestörtes Publikum. Es ist offiziell: Wir bündeln unsere Kräfte, um Entwickler über sicheres Programmieren aufzuklären, zu stärken und aufzuklären.
Ich habe die Begeisterung der gesamten Branche für diese Ankündigung genossen und geschätzt, insbesondere den Artikel und die Podcast-Episode von ITSP-Magazin. Im Gespräch mit Casey Ellis und Jason Haddix von Bugcrowd hat der Herausgeber Sean Martin die Essenz dessen, warum wir tun, was wir tun, wirklich auf den Punkt gebracht: Es liegt daran, dass bedeutsame Veränderungen eine Menge brauchen. Bugcrowd hat das schon lange erkannt, und gemeinsam daran zu arbeiten, Software-Ingenieure auf der ganzen Welt zu Sicherheits-Superhelden zu machen, ist ein wahr gewordener Traum.
Nach mehr als zwanzig Jahren, in denen wir Dinge kaputt gemacht, Sicherheitslücken gefunden und behoben haben, die die Welt verwüstet haben, ist es offensichtlicher denn je, dass sich die Diskussion über Sicherheit ändern muss. „Hacker sind nicht immer die Bösewichte. Ihre inhärenten Fähigkeiten sind von unschätzbarem Wert für den Prozess der Software-Stärkung, und wir müssen uns gemeinsam darum bemühen links beginnen. Es sollte kein neuartiges Konzept sein, das man eines Tages ausprobieren kann, es sollte im Mittelpunkt des Softwareentwicklungszyklus stehen. Um dies zu erreichen, setzen wir und Bugcrowd uns dafür ein, die Vorstellung zu ändern, die viele Entwickler von Sicherheit haben: dass Sicherheit ein lästiges Hindernis für die Entwicklung von Funktionen und Features ist.
Die Sicherheitsschulung war bisher unzureichend. Viel zu selten, oft irrelevant für die täglichen Programmieraktivitäten oder sie sprechen einfach nicht die Herzen und Köpfe der Entwickler an. Secure Code Warrior will das ändern — etwas über sicheres Programmieren zu lernen kann Spaß machen, und mit der Unterstützung von Bugcrowd kann diese Botschaft in der Community, die uns so wichtig ist und die wir fördern wollen, weit und breit verbreitet werden.
Letztlich müssen wir einen Punkt erreichen, an dem Softwaresicherheit ein Synonym für Softwarequalität ist; heutzutage steht einfach zu viel auf dem Spiel, um etwas anderes vermuten zu lassen. Und ich glaube, mit dieser Partnerschaft können wir Entwickler wirklich für sichere Entwicklung begeistern. Ein blühendes Umfeld, das von Sicherheitsbewusstsein und einer positiven Kultur geprägt ist, ist der Schlüssel, und ich könnte mir kein Unternehmen vorstellen, das perfekter wäre, um uns dorthin zu bringen.
Achten Sie auf diesen Bereich: Die Sicherheitsdiskussion wird sich dramatisch nach links verschieben.

Wie viele Menschen in der Sicherheitsbranche machten ich und mehrere Kollegen im März die Reise zum RSA-Konferenz in San Francisco. Obwohl es eine extrem geschäftige Jahreszeit ist, ist es wirklich eine meiner Lieblingsveranstaltungen. Ein Teil, auf den ich mich besonders freue, ist der von Bugcrowd Chaos in der Münzstätte, was eine Gelegenheit ist, sich zu entspannen und nach langen Konferenztagen eine tolle Zeit mit Kollegen und Freunden zu verbringen.
Dieses Jahr war es allerdings etwas anders. Wir hatten persönlich viel zu feiern. Als Sponsoren der Veranstaltung hatten wir an dem Abend unseren eigenen Cocktail (Secure Code Sangria natürlich), aber das, was mich wirklich zum Feiern gebracht hat, war unsere neue Partnerschaft mit Ungestörtes Publikum. Es ist offiziell: Wir bündeln unsere Kräfte, um Entwickler über sicheres Programmieren aufzuklären, zu stärken und aufzuklären.
Ich habe die Begeisterung der gesamten Branche für diese Ankündigung genossen und geschätzt, insbesondere den Artikel und die Podcast-Episode von ITSP-Magazin. Im Gespräch mit Casey Ellis und Jason Haddix von Bugcrowd hat der Herausgeber Sean Martin die Essenz dessen, warum wir tun, was wir tun, wirklich auf den Punkt gebracht: Es liegt daran, dass bedeutsame Veränderungen eine Menge brauchen. Bugcrowd hat das schon lange erkannt, und gemeinsam daran zu arbeiten, Software-Ingenieure auf der ganzen Welt zu Sicherheits-Superhelden zu machen, ist ein wahr gewordener Traum.
Nach mehr als zwanzig Jahren, in denen wir Dinge kaputt gemacht, Sicherheitslücken gefunden und behoben haben, die die Welt verwüstet haben, ist es offensichtlicher denn je, dass sich die Diskussion über Sicherheit ändern muss. „Hacker sind nicht immer die Bösewichte. Ihre inhärenten Fähigkeiten sind von unschätzbarem Wert für den Prozess der Software-Stärkung, und wir müssen uns gemeinsam darum bemühen links beginnen. Es sollte kein neuartiges Konzept sein, das man eines Tages ausprobieren kann, es sollte im Mittelpunkt des Softwareentwicklungszyklus stehen. Um dies zu erreichen, setzen wir und Bugcrowd uns dafür ein, die Vorstellung zu ändern, die viele Entwickler von Sicherheit haben: dass Sicherheit ein lästiges Hindernis für die Entwicklung von Funktionen und Features ist.
Die Sicherheitsschulung war bisher unzureichend. Viel zu selten, oft irrelevant für die täglichen Programmieraktivitäten oder sie sprechen einfach nicht die Herzen und Köpfe der Entwickler an. Secure Code Warrior will das ändern — etwas über sicheres Programmieren zu lernen kann Spaß machen, und mit der Unterstützung von Bugcrowd kann diese Botschaft in der Community, die uns so wichtig ist und die wir fördern wollen, weit und breit verbreitet werden.
Letztlich müssen wir einen Punkt erreichen, an dem Softwaresicherheit ein Synonym für Softwarequalität ist; heutzutage steht einfach zu viel auf dem Spiel, um etwas anderes vermuten zu lassen. Und ich glaube, mit dieser Partnerschaft können wir Entwickler wirklich für sichere Entwicklung begeistern. Ein blühendes Umfeld, das von Sicherheitsbewusstsein und einer positiven Kultur geprägt ist, ist der Schlüssel, und ich könnte mir kein Unternehmen vorstellen, das perfekter wäre, um uns dorthin zu bringen.
Achten Sie auf diesen Bereich: Die Sicherheitsdiskussion wird sich dramatisch nach links verschieben.

Klicken Sie auf den untenstehenden Link und laden Sie das PDF dieser Ressource herunter.
Secure Code Warrior für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Bericht ansehenEine Demo buchenVorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Wie viele Menschen in der Sicherheitsbranche machten ich und mehrere Kollegen im März die Reise zum RSA-Konferenz in San Francisco. Obwohl es eine extrem geschäftige Jahreszeit ist, ist es wirklich eine meiner Lieblingsveranstaltungen. Ein Teil, auf den ich mich besonders freue, ist der von Bugcrowd Chaos in der Münzstätte, was eine Gelegenheit ist, sich zu entspannen und nach langen Konferenztagen eine tolle Zeit mit Kollegen und Freunden zu verbringen.
Dieses Jahr war es allerdings etwas anders. Wir hatten persönlich viel zu feiern. Als Sponsoren der Veranstaltung hatten wir an dem Abend unseren eigenen Cocktail (Secure Code Sangria natürlich), aber das, was mich wirklich zum Feiern gebracht hat, war unsere neue Partnerschaft mit Ungestörtes Publikum. Es ist offiziell: Wir bündeln unsere Kräfte, um Entwickler über sicheres Programmieren aufzuklären, zu stärken und aufzuklären.
Ich habe die Begeisterung der gesamten Branche für diese Ankündigung genossen und geschätzt, insbesondere den Artikel und die Podcast-Episode von ITSP-Magazin. Im Gespräch mit Casey Ellis und Jason Haddix von Bugcrowd hat der Herausgeber Sean Martin die Essenz dessen, warum wir tun, was wir tun, wirklich auf den Punkt gebracht: Es liegt daran, dass bedeutsame Veränderungen eine Menge brauchen. Bugcrowd hat das schon lange erkannt, und gemeinsam daran zu arbeiten, Software-Ingenieure auf der ganzen Welt zu Sicherheits-Superhelden zu machen, ist ein wahr gewordener Traum.
Nach mehr als zwanzig Jahren, in denen wir Dinge kaputt gemacht, Sicherheitslücken gefunden und behoben haben, die die Welt verwüstet haben, ist es offensichtlicher denn je, dass sich die Diskussion über Sicherheit ändern muss. „Hacker sind nicht immer die Bösewichte. Ihre inhärenten Fähigkeiten sind von unschätzbarem Wert für den Prozess der Software-Stärkung, und wir müssen uns gemeinsam darum bemühen links beginnen. Es sollte kein neuartiges Konzept sein, das man eines Tages ausprobieren kann, es sollte im Mittelpunkt des Softwareentwicklungszyklus stehen. Um dies zu erreichen, setzen wir und Bugcrowd uns dafür ein, die Vorstellung zu ändern, die viele Entwickler von Sicherheit haben: dass Sicherheit ein lästiges Hindernis für die Entwicklung von Funktionen und Features ist.
Die Sicherheitsschulung war bisher unzureichend. Viel zu selten, oft irrelevant für die täglichen Programmieraktivitäten oder sie sprechen einfach nicht die Herzen und Köpfe der Entwickler an. Secure Code Warrior will das ändern — etwas über sicheres Programmieren zu lernen kann Spaß machen, und mit der Unterstützung von Bugcrowd kann diese Botschaft in der Community, die uns so wichtig ist und die wir fördern wollen, weit und breit verbreitet werden.
Letztlich müssen wir einen Punkt erreichen, an dem Softwaresicherheit ein Synonym für Softwarequalität ist; heutzutage steht einfach zu viel auf dem Spiel, um etwas anderes vermuten zu lassen. Und ich glaube, mit dieser Partnerschaft können wir Entwickler wirklich für sichere Entwicklung begeistern. Ein blühendes Umfeld, das von Sicherheitsbewusstsein und einer positiven Kultur geprägt ist, ist der Schlüssel, und ich könnte mir kein Unternehmen vorstellen, das perfekter wäre, um uns dorthin zu bringen.
Achten Sie auf diesen Bereich: Die Sicherheitsdiskussion wird sich dramatisch nach links verschieben.
Inhaltsverzeichnis
Vorstandsvorsitzender, Chairman und Mitbegründer

Secure Code Warrior für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Eine Demo buchenHerunterladenRessourcen für den Einstieg
Themen und Inhalte der Securecode-Schulung
Unsere branchenführenden Inhalte werden ständig weiterentwickelt, um der sich ständig ändernden Softwareentwicklungslandschaft unter Berücksichtigung Ihrer Rolle gerecht zu werden. Themen, die alles von KI bis XQuery Injection abdecken und für eine Vielzahl von Rollen angeboten werden, von Architekten und Ingenieuren bis hin zu Produktmanagern und QA. Verschaffen Sie sich einen kleinen Einblick in das Angebot unseres Inhaltskatalogs nach Themen und Rollen.
Die Kamer van Koophandel setzt Maßstäbe für entwicklergesteuerte Sicherheit in großem Maßstab
Die Kamer van Koophandel berichtet, wie sie sicheres Codieren durch rollenbasierte Zertifizierungen, Trust Score-Benchmarking und eine Kultur der gemeinsamen Verantwortung für Sicherheit in die tägliche Entwicklungsarbeit integriert hat.
Bedrohungsmodellierung mit KI: So wird jeder Entwickler zum Bedrohungsmodellierer
Sie werden besser gerüstet sein, um Entwicklern dabei zu helfen, Ideen und Techniken zur Bedrohungsmodellierung mit den KI-Tools zu kombinieren, die sie bereits verwenden, um die Sicherheit zu erhöhen, die Zusammenarbeit zu verbessern und von Anfang an widerstandsfähigere Software zu entwickeln.
Ressourcen für den Einstieg
Cybermon ist zurück: Beat the Boss KI-Missionen jetzt auf Abruf verfügbar
Cybermon 2025 Beat the Boss ist jetzt das ganze Jahr über in SCW verfügbar. Setzt fortschrittliche KI/LLM-Sicherheitsanforderungen ein, um die sichere KI-Entwicklung in einem großen Maßstab zu stärken.
Cyber-Resilienz-Gesetz erklärt: Was das für die Entwicklung von Secure by Design-Software bedeutet
Erfahren Sie, was der EU Cyber Resilience Act (CRA) verlangt, für wen er gilt und wie sich Entwicklungsteams mit sicheren Methoden, der Vorbeugung von Sicherheitslücken und dem Aufbau von Fähigkeiten für Entwickler darauf vorbereiten können.
Enabler 1: Definierte und messbare Erfolgskriterien
Enabler 1 eröffnet unsere zehnteilige Reihe „Enabler of Success“ und zeigt, wie sichere Codierung mit Geschäftsergebnissen wie Risikominderung und Geschwindigkeit verbunden werden kann, um eine langfristige Programmreife zu erreichen.




%20(1).avif)
.avif)
