
¡Deja de interrumpir mi flujo de trabajo! ¿Cómo puede obtener la formación en seguridad adecuada en el momento adecuado
Piense en la última vez que estuvo en el trabajo, tal vez en un equipo de proyecto de software trabajando con una fecha límite imposible. Y luego, tu jefe llega y te dice que tienes que realizar algún tipo de formación obligatoria en seguridad y que, además de todo lo demás, tienes que incorporarla a tu jornada laboral.
Ellos lo saben y tú lo sabes. Es un PITA enorme, pero por motivos de cumplimiento, estarás reproduciendo algunos aburridos vídeos de entrenamiento en segundo plano mientras sigues programando, sintonizando y desconectando ambas tareas y sin prestar toda tu atención a ninguna de ellas. Este es un escenario habitual; es muy perturbador y hace perder el tiempo a todos. La mayoría de las capacitaciones en seguridad son demasiado genéricas y es fácil ignorar algo que entra y sale de una jornada laboral sin ningún valor real.
Como empresa, nuestro objetivo es brindarle un tipo de capacitación en seguridad mejor y más eficaz, y esto nace de saber exactamente lo que es desconectarse de lo que el equipo de AppSec le dice que es importante, cuando cada una de sus prioridades no está alineada. Sin embargo, lo interesante es que empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas. Incluso con nuestra plataforma completa, hay algunos pasos que te alejan del trabajo, en momentos en los que todavía necesitas un empujón útil pero no puedes dedicar ni un bloque de concentración a una sesión de entrenamiento.
Analizamos cómo se podría implementar el microaprendizaje en su flujo de trabajo, en el IDE o en el rastreador de problemas, de una manera más fluida. Y esto es lo que se nos ocurrió:
Esto se basa en los principios de Just-in-Time (JiT), en los que se le brindan los conocimientos correctos en el momento adecuado para que sean efectivos y útiles de inmediato. Es lo opuesto al enfoque del aprendizaje por si acaso, que suele consistir en un estado de sobrecarga de información que quita tiempo y espacio valiosos a la hora de crear funciones.
El código de calidad es código seguro, y si necesitas un compañero de seguridad no invasivo con quien colaborar de vez en cuando, puede que valga la pena probarlo.
Elimine las barreras y traiga la capacitación a sus manos.
La ciberseguridad puede interesar a algunos, pero no a todos. Y nadie debería esperar que los desarrolladores se conviertan en expertos en seguridad; esa sigue siendo la tarea de los equipos especializados en AppSec. Sin embargo, los desarrolladores que se preocupan por la seguridad son venerados por sus habilidades y por la protección que pueden ofrecer a las organizaciones desde la fase de creación de código. Es un puesto muy demandado y, con el tiempo, se pueden sentar las bases con el microaprendizaje contextual.
Ahora, si estás pensando en una formación integrada más parecida a Clippy (que descanse en paz), entonces es importante tener en cuenta que, en el caso de las integraciones de Secure Code Warrior, las crean desarrolladores para desarrolladores, por lo que se ha considerado y eliminado el factor de irritación.
Vamos a comprobarlo en acción:

Secure Code Warrior para Github inspecciona el código en busca de referencias a la enumeración de debilidades comunes (CWE) o a OWASP en las etiquetas, el título del número y el cuerpo de los números para mostrar una formación contextual puntual. La forma en que funciona es que, si se encuentra una referencia a una vulnerabilidad, se publicará un comentario sobre el problema para ayudar a resolver y prevenir rápidamente las vulnerabilidades recurrentes. Se integra con el problema sin interrumpir su proceso ni hacer que tenga que hacer todo lo posible para encontrar una solución.
Y si usas Jira, el proceso es similar:


Ahora, para las superestrellas actuales preocupadas por la seguridad, es importante recordar que no todo depende de ustedes hacer que la magia suceda. Necesitarás apoyo, formación y una razón para tomarte en serio la seguridad e incorporarla a tu propio flujo de trabajo. Afortunadamente, todo esto forma parte de un proceso de DevSecOps en funcionamiento, y muchas organizaciones ya lo están tomando nota. ¿Por qué no empezar con ventaja?
Descárgalos ahora, y dinos lo que piensas.


Empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas y en cómo implementar el microaprendizaje en tu flujo de trabajo de una manera más fluida.
Matias Madou, Ph.D., ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent im Bereich Anwendungssicherheit und konzentrierte sich dabei auf statische Analyselösungen. Später wechselte er zu Fortify in den USA, wo er erkannte, dass es nicht ausreicht, nur Codeprobleme zu erkennen, ohne den Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, den Aufwand für die Sicherheit verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht an seinem Schreibtisch im Team Awesome sitzt, steht er gerne auf der Bühne und hält Vorträge auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Secure Code Warrior hier, um Ihrem Unternehmen dabei zu helfen, den Code während des gesamten Lebenszyklus der Softwareentwicklung zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie AppSec-Administrator, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Eine Vorführung buchenMatias Madou, Ph.D., ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent im Bereich Anwendungssicherheit und konzentrierte sich dabei auf statische Analyselösungen. Später wechselte er zu Fortify in den USA, wo er erkannte, dass es nicht ausreicht, nur Codeprobleme zu erkennen, ohne den Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, den Aufwand für die Sicherheit verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht an seinem Schreibtisch im Team Awesome sitzt, steht er gerne auf der Bühne und hält Vorträge auf Konferenzen wie der RSA Conference, BlackHat und DefCon.
Matias ist ein Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung im Bereich der Softwaresicherheit. Er hat Lösungen für Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten geführt haben, und kann auf über 10 Patente verweisen. Wenn er nicht am Schreibtisch sitzt, ist Matias als Ausbilder für fortgeschrittene Anwendungssicherheitstrainings courses tätig und hält regelmäßig Vorträge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.
Matias hat einen Doktortitel in Computertechnik von der Universität Gent, wo er die Sicherheit von Anwendungen durch Programmverschleierung untersuchte, um die innere Funktionsweise einer Anwendung zu verbergen.


Piense en la última vez que estuvo en el trabajo, tal vez en un equipo de proyecto de software trabajando con una fecha límite imposible. Y luego, tu jefe llega y te dice que tienes que realizar algún tipo de formación obligatoria en seguridad y que, además de todo lo demás, tienes que incorporarla a tu jornada laboral.
Ellos lo saben y tú lo sabes. Es un PITA enorme, pero por motivos de cumplimiento, estarás reproduciendo algunos aburridos vídeos de entrenamiento en segundo plano mientras sigues programando, sintonizando y desconectando ambas tareas y sin prestar toda tu atención a ninguna de ellas. Este es un escenario habitual; es muy perturbador y hace perder el tiempo a todos. La mayoría de las capacitaciones en seguridad son demasiado genéricas y es fácil ignorar algo que entra y sale de una jornada laboral sin ningún valor real.
Como empresa, nuestro objetivo es brindarle un tipo de capacitación en seguridad mejor y más eficaz, y esto nace de saber exactamente lo que es desconectarse de lo que el equipo de AppSec le dice que es importante, cuando cada una de sus prioridades no está alineada. Sin embargo, lo interesante es que empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas. Incluso con nuestra plataforma completa, hay algunos pasos que te alejan del trabajo, en momentos en los que todavía necesitas un empujón útil pero no puedes dedicar ni un bloque de concentración a una sesión de entrenamiento.
Analizamos cómo se podría implementar el microaprendizaje en su flujo de trabajo, en el IDE o en el rastreador de problemas, de una manera más fluida. Y esto es lo que se nos ocurrió:
Esto se basa en los principios de Just-in-Time (JiT), en los que se le brindan los conocimientos correctos en el momento adecuado para que sean efectivos y útiles de inmediato. Es lo opuesto al enfoque del aprendizaje por si acaso, que suele consistir en un estado de sobrecarga de información que quita tiempo y espacio valiosos a la hora de crear funciones.
El código de calidad es código seguro, y si necesitas un compañero de seguridad no invasivo con quien colaborar de vez en cuando, puede que valga la pena probarlo.
Elimine las barreras y traiga la capacitación a sus manos.
La ciberseguridad puede interesar a algunos, pero no a todos. Y nadie debería esperar que los desarrolladores se conviertan en expertos en seguridad; esa sigue siendo la tarea de los equipos especializados en AppSec. Sin embargo, los desarrolladores que se preocupan por la seguridad son venerados por sus habilidades y por la protección que pueden ofrecer a las organizaciones desde la fase de creación de código. Es un puesto muy demandado y, con el tiempo, se pueden sentar las bases con el microaprendizaje contextual.
Ahora, si estás pensando en una formación integrada más parecida a Clippy (que descanse en paz), entonces es importante tener en cuenta que, en el caso de las integraciones de Secure Code Warrior, las crean desarrolladores para desarrolladores, por lo que se ha considerado y eliminado el factor de irritación.
Vamos a comprobarlo en acción:

Secure Code Warrior para Github inspecciona el código en busca de referencias a la enumeración de debilidades comunes (CWE) o a OWASP en las etiquetas, el título del número y el cuerpo de los números para mostrar una formación contextual puntual. La forma en que funciona es que, si se encuentra una referencia a una vulnerabilidad, se publicará un comentario sobre el problema para ayudar a resolver y prevenir rápidamente las vulnerabilidades recurrentes. Se integra con el problema sin interrumpir su proceso ni hacer que tenga que hacer todo lo posible para encontrar una solución.
Y si usas Jira, el proceso es similar:


Ahora, para las superestrellas actuales preocupadas por la seguridad, es importante recordar que no todo depende de ustedes hacer que la magia suceda. Necesitarás apoyo, formación y una razón para tomarte en serio la seguridad e incorporarla a tu propio flujo de trabajo. Afortunadamente, todo esto forma parte de un proceso de DevSecOps en funcionamiento, y muchas organizaciones ya lo están tomando nota. ¿Por qué no empezar con ventaja?
Descárgalos ahora, y dinos lo que piensas.

Piense en la última vez que estuvo en el trabajo, tal vez en un equipo de proyecto de software trabajando con una fecha límite imposible. Y luego, tu jefe llega y te dice que tienes que realizar algún tipo de formación obligatoria en seguridad y que, además de todo lo demás, tienes que incorporarla a tu jornada laboral.
Ellos lo saben y tú lo sabes. Es un PITA enorme, pero por motivos de cumplimiento, estarás reproduciendo algunos aburridos vídeos de entrenamiento en segundo plano mientras sigues programando, sintonizando y desconectando ambas tareas y sin prestar toda tu atención a ninguna de ellas. Este es un escenario habitual; es muy perturbador y hace perder el tiempo a todos. La mayoría de las capacitaciones en seguridad son demasiado genéricas y es fácil ignorar algo que entra y sale de una jornada laboral sin ningún valor real.
Como empresa, nuestro objetivo es brindarle un tipo de capacitación en seguridad mejor y más eficaz, y esto nace de saber exactamente lo que es desconectarse de lo que el equipo de AppSec le dice que es importante, cuando cada una de sus prioridades no está alineada. Sin embargo, lo interesante es que empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas. Incluso con nuestra plataforma completa, hay algunos pasos que te alejan del trabajo, en momentos en los que todavía necesitas un empujón útil pero no puedes dedicar ni un bloque de concentración a una sesión de entrenamiento.
Analizamos cómo se podría implementar el microaprendizaje en su flujo de trabajo, en el IDE o en el rastreador de problemas, de una manera más fluida. Y esto es lo que se nos ocurrió:
Esto se basa en los principios de Just-in-Time (JiT), en los que se le brindan los conocimientos correctos en el momento adecuado para que sean efectivos y útiles de inmediato. Es lo opuesto al enfoque del aprendizaje por si acaso, que suele consistir en un estado de sobrecarga de información que quita tiempo y espacio valiosos a la hora de crear funciones.
El código de calidad es código seguro, y si necesitas un compañero de seguridad no invasivo con quien colaborar de vez en cuando, puede que valga la pena probarlo.
Elimine las barreras y traiga la capacitación a sus manos.
La ciberseguridad puede interesar a algunos, pero no a todos. Y nadie debería esperar que los desarrolladores se conviertan en expertos en seguridad; esa sigue siendo la tarea de los equipos especializados en AppSec. Sin embargo, los desarrolladores que se preocupan por la seguridad son venerados por sus habilidades y por la protección que pueden ofrecer a las organizaciones desde la fase de creación de código. Es un puesto muy demandado y, con el tiempo, se pueden sentar las bases con el microaprendizaje contextual.
Ahora, si estás pensando en una formación integrada más parecida a Clippy (que descanse en paz), entonces es importante tener en cuenta que, en el caso de las integraciones de Secure Code Warrior, las crean desarrolladores para desarrolladores, por lo que se ha considerado y eliminado el factor de irritación.
Vamos a comprobarlo en acción:

Secure Code Warrior para Github inspecciona el código en busca de referencias a la enumeración de debilidades comunes (CWE) o a OWASP en las etiquetas, el título del número y el cuerpo de los números para mostrar una formación contextual puntual. La forma en que funciona es que, si se encuentra una referencia a una vulnerabilidad, se publicará un comentario sobre el problema para ayudar a resolver y prevenir rápidamente las vulnerabilidades recurrentes. Se integra con el problema sin interrumpir su proceso ni hacer que tenga que hacer todo lo posible para encontrar una solución.
Y si usas Jira, el proceso es similar:


Ahora, para las superestrellas actuales preocupadas por la seguridad, es importante recordar que no todo depende de ustedes hacer que la magia suceda. Necesitarás apoyo, formación y una razón para tomarte en serio la seguridad e incorporarla a tu propio flujo de trabajo. Afortunadamente, todo esto forma parte de un proceso de DevSecOps en funcionamiento, y muchas organizaciones ya lo están tomando nota. ¿Por qué no empezar con ventaja?
Descárgalos ahora, y dinos lo que piensas.

Klicken Sie auf den untenstehenden Link und laden Sie die PDF-Datei dieser Ressource herunter.
Secure Code Warrior hier, um Ihrem Unternehmen dabei zu helfen, den Code während des gesamten Lebenszyklus der Softwareentwicklung zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie AppSec-Administrator, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Bericht anzeigenEine Vorführung buchenMatias Madou, Ph.D., ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent im Bereich Anwendungssicherheit und konzentrierte sich dabei auf statische Analyselösungen. Später wechselte er zu Fortify in den USA, wo er erkannte, dass es nicht ausreicht, nur Codeprobleme zu erkennen, ohne den Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, den Aufwand für die Sicherheit verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht an seinem Schreibtisch im Team Awesome sitzt, steht er gerne auf der Bühne und hält Vorträge auf Konferenzen wie der RSA Conference, BlackHat und DefCon.
Matias ist ein Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung im Bereich der Softwaresicherheit. Er hat Lösungen für Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten geführt haben, und kann auf über 10 Patente verweisen. Wenn er nicht am Schreibtisch sitzt, ist Matias als Ausbilder für fortgeschrittene Anwendungssicherheitstrainings courses tätig und hält regelmäßig Vorträge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.
Matias hat einen Doktortitel in Computertechnik von der Universität Gent, wo er die Sicherheit von Anwendungen durch Programmverschleierung untersuchte, um die innere Funktionsweise einer Anwendung zu verbergen.
Piense en la última vez que estuvo en el trabajo, tal vez en un equipo de proyecto de software trabajando con una fecha límite imposible. Y luego, tu jefe llega y te dice que tienes que realizar algún tipo de formación obligatoria en seguridad y que, además de todo lo demás, tienes que incorporarla a tu jornada laboral.
Ellos lo saben y tú lo sabes. Es un PITA enorme, pero por motivos de cumplimiento, estarás reproduciendo algunos aburridos vídeos de entrenamiento en segundo plano mientras sigues programando, sintonizando y desconectando ambas tareas y sin prestar toda tu atención a ninguna de ellas. Este es un escenario habitual; es muy perturbador y hace perder el tiempo a todos. La mayoría de las capacitaciones en seguridad son demasiado genéricas y es fácil ignorar algo que entra y sale de una jornada laboral sin ningún valor real.
Como empresa, nuestro objetivo es brindarle un tipo de capacitación en seguridad mejor y más eficaz, y esto nace de saber exactamente lo que es desconectarse de lo que el equipo de AppSec le dice que es importante, cuando cada una de sus prioridades no está alineada. Sin embargo, lo interesante es que empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas. Incluso con nuestra plataforma completa, hay algunos pasos que te alejan del trabajo, en momentos en los que todavía necesitas un empujón útil pero no puedes dedicar ni un bloque de concentración a una sesión de entrenamiento.
Analizamos cómo se podría implementar el microaprendizaje en su flujo de trabajo, en el IDE o en el rastreador de problemas, de una manera más fluida. Y esto es lo que se nos ocurrió:
Esto se basa en los principios de Just-in-Time (JiT), en los que se le brindan los conocimientos correctos en el momento adecuado para que sean efectivos y útiles de inmediato. Es lo opuesto al enfoque del aprendizaje por si acaso, que suele consistir en un estado de sobrecarga de información que quita tiempo y espacio valiosos a la hora de crear funciones.
El código de calidad es código seguro, y si necesitas un compañero de seguridad no invasivo con quien colaborar de vez en cuando, puede que valga la pena probarlo.
Elimine las barreras y traiga la capacitación a sus manos.
La ciberseguridad puede interesar a algunos, pero no a todos. Y nadie debería esperar que los desarrolladores se conviertan en expertos en seguridad; esa sigue siendo la tarea de los equipos especializados en AppSec. Sin embargo, los desarrolladores que se preocupan por la seguridad son venerados por sus habilidades y por la protección que pueden ofrecer a las organizaciones desde la fase de creación de código. Es un puesto muy demandado y, con el tiempo, se pueden sentar las bases con el microaprendizaje contextual.
Ahora, si estás pensando en una formación integrada más parecida a Clippy (que descanse en paz), entonces es importante tener en cuenta que, en el caso de las integraciones de Secure Code Warrior, las crean desarrolladores para desarrolladores, por lo que se ha considerado y eliminado el factor de irritación.
Vamos a comprobarlo en acción:

Secure Code Warrior para Github inspecciona el código en busca de referencias a la enumeración de debilidades comunes (CWE) o a OWASP en las etiquetas, el título del número y el cuerpo de los números para mostrar una formación contextual puntual. La forma en que funciona es que, si se encuentra una referencia a una vulnerabilidad, se publicará un comentario sobre el problema para ayudar a resolver y prevenir rápidamente las vulnerabilidades recurrentes. Se integra con el problema sin interrumpir su proceso ni hacer que tenga que hacer todo lo posible para encontrar una solución.
Y si usas Jira, el proceso es similar:


Ahora, para las superestrellas actuales preocupadas por la seguridad, es importante recordar que no todo depende de ustedes hacer que la magia suceda. Necesitarás apoyo, formación y una razón para tomarte en serio la seguridad e incorporarla a tu propio flujo de trabajo. Afortunadamente, todo esto forma parte de un proceso de DevSecOps en funcionamiento, y muchas organizaciones ya lo están tomando nota. ¿Por qué no empezar con ventaja?
Descárgalos ahora, y dinos lo que piensas.
Inhaltsverzeichnis
Matias Madou, Ph.D., ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent im Bereich Anwendungssicherheit und konzentrierte sich dabei auf statische Analyselösungen. Später wechselte er zu Fortify in den USA, wo er erkannte, dass es nicht ausreicht, nur Codeprobleme zu erkennen, ohne den Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, den Aufwand für die Sicherheit verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht an seinem Schreibtisch im Team Awesome sitzt, steht er gerne auf der Bühne und hält Vorträge auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Secure Code Warrior hier, um Ihrem Unternehmen dabei zu helfen, den Code während des gesamten Lebenszyklus der Softwareentwicklung zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie AppSec-Administrator, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Eine Vorführung buchenHerunterladenRessourcen für den Einstieg
Themen und Inhalte der Schulung zum Thema sicherer Code
Unsere branchenführenden Inhalte werden ständig weiterentwickelt, um sich an die sich wandelnde Landschaft der Softwareentwicklung anzupassen und dabei Ihre Rolle zu berücksichtigen. Es werden Themen angeboten, die von KI bis hin zu XQuery-Injektion reichen und sich an verschiedene Positionen richten, von Architekten und Ingenieuren bis hin zu Produktmanagern und Qualitätskontrolleuren. Verschaffen Sie sich einen Überblick über unser Angebot an Inhalten nach Thema und Funktion.
Die Kamer van Koophandel setzt Maßstäbe für entwicklergesteuerte Sicherheit in großem Maßstab
Die Kamer van Koophandel berichtet, wie sie sicheres Codieren durch rollenbasierte Zertifizierungen, Trust Score-Benchmarking und eine Kultur der gemeinsamen Verantwortung für Sicherheit in die tägliche Entwicklungsarbeit integriert hat.
Bedrohungsmodellierung mit KI: So wird jeder Entwickler zum Bedrohungsmodellierer
Sie werden besser gerüstet sein, um Entwicklern dabei zu helfen, Ideen und Techniken zur Bedrohungsmodellierung mit den KI-Tools zu kombinieren, die sie bereits verwenden, um die Sicherheit zu erhöhen, die Zusammenarbeit zu verbessern und von Anfang an widerstandsfähigere Software zu entwickeln.
Ressourcen für den Einstieg
Cybermon ist zurück: Die KI-Missionen von Beat the Boss sind jetzt auf Abruf verfügbar.
Cybermon 2025 Beat the Boss ist jetzt das ganze Jahr über bei SCW verfügbar. Implementieren Sie fortschrittliche KI- und LLM-Sicherheitsherausforderungen, um die sichere Entwicklung von KI in großem Maßstab zu stärken.
Erläuterung des Gesetzes zur Cyberresilienz: Was bedeutet es für die Entwicklung sicherer Software?
Entdecken Sie, was das EU-Gesetz zur Cyberresilienz (CRA) verlangt, für wen es gilt und wie sich Ingenieurteams mit sicheren Designpraktiken, der Vermeidung von Schwachstellen und der Entwicklung von Fähigkeiten für Entwickler darauf vorbereiten können.
SCW feiert sein 11-jähriges Bestehen: eine Lektion in Echtzeit über Anpassungsfähigkeit und kontinuierliche Verbesserung
2025 war ein großartiges Jahr für KI, Cybersicherheit und SCW. Ich gehe mit ruhiger Zuversicht und dem Optimismus, den nur harte und lohnende Arbeit mit sich bringen kann, auf das Jahr 2026 zu.




%20(1).avif)
.avif)
