
Passer de la recherche universitaire à l'industrie n'est pas anodin
J'ai récemment été interviewé pour Podcast Silver Bullet, animé par Gary McGraw, où j'ai discuté des avantages de l'industrie par rapport à la recherche universitaire, des raisons pour lesquelles il n'était pas anodin de créer une entreprise en Europe et de l'évolution future du secteur de la sécurité des applications.
Je n'ai jamais eu l'intention de créer une entreprise, mais je l'ai fait parce que je voyais trop d'entreprises aux prises avec le même problème ; écrire du code sécurisé représente un défi pour la plupart des développeurs. Toute une industrie se concentre sur la détection de problèmes de sécurité dans le code, et ces problèmes ne font que s'accumuler.
Il existe très peu de solutions qui visent réellement à aider efficacement les organisations et leur équipe de développement qui ont du mal à résoudre les problèmes détectés, et encore moins à essayer d'empêcher l'introduction de nouveaux problèmes dans le code. Les organisations prennent de plus en plus conscience de ce cercle vicieux et se rendent compte que leur équipe de développement doit être formée à l'écriture de code sécurisé dès le début et qu'elle doit être équipée des outils et des processus nécessaires pour les activer.
Si vous voulez en savoir plus sur la façon dont Gary McGraw et moi-même envisageons l'évolution de l'industrie, consultez le Podcast Silver Bullet!
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Secure Code Warrior Ihr Unternehmen dabei, den Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie für die Anwendungssicherheit verantwortlich sind, Entwickler, IT-Sicherheitsbeauftragter oder in einer anderen Funktion im Bereich Sicherheit tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Demo buchenMatias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.
Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.
J'ai récemment été interviewé pour Podcast Silver Bullet, animé par Gary McGraw, où j'ai discuté des avantages de l'industrie par rapport à la recherche universitaire, des raisons pour lesquelles il n'était pas anodin de créer une entreprise en Europe et de l'évolution future du secteur de la sécurité des applications.
Je n'ai jamais eu l'intention de créer une entreprise, mais je l'ai fait parce que je voyais trop d'entreprises aux prises avec le même problème ; écrire du code sécurisé représente un défi pour la plupart des développeurs. Toute une industrie se concentre sur la détection de problèmes de sécurité dans le code, et ces problèmes ne font que s'accumuler.
Il existe très peu de solutions qui visent réellement à aider efficacement les organisations et leur équipe de développement qui ont du mal à résoudre les problèmes détectés, et encore moins à essayer d'empêcher l'introduction de nouveaux problèmes dans le code. Les organisations prennent de plus en plus conscience de ce cercle vicieux et se rendent compte que leur équipe de développement doit être formée à l'écriture de code sécurisé dès le début et qu'elle doit être équipée des outils et des processus nécessaires pour les activer.
Si vous voulez en savoir plus sur la façon dont Gary McGraw et moi-même envisageons l'évolution de l'industrie, consultez le Podcast Silver Bullet!
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
J'ai récemment été interviewé pour Podcast Silver Bullet, animé par Gary McGraw, où j'ai discuté des avantages de l'industrie par rapport à la recherche universitaire, des raisons pour lesquelles il n'était pas anodin de créer une entreprise en Europe et de l'évolution future du secteur de la sécurité des applications.
Je n'ai jamais eu l'intention de créer une entreprise, mais je l'ai fait parce que je voyais trop d'entreprises aux prises avec le même problème ; écrire du code sécurisé représente un défi pour la plupart des développeurs. Toute une industrie se concentre sur la détection de problèmes de sécurité dans le code, et ces problèmes ne font que s'accumuler.
Il existe très peu de solutions qui visent réellement à aider efficacement les organisations et leur équipe de développement qui ont du mal à résoudre les problèmes détectés, et encore moins à essayer d'empêcher l'introduction de nouveaux problèmes dans le code. Les organisations prennent de plus en plus conscience de ce cercle vicieux et se rendent compte que leur équipe de développement doit être formée à l'écriture de code sécurisé dès le début et qu'elle doit être équipée des outils et des processus nécessaires pour les activer.
Si vous voulez en savoir plus sur la façon dont Gary McGraw et moi-même envisageons l'évolution de l'industrie, consultez le Podcast Silver Bullet!
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

Klicken Sie auf den untenstehenden Link und laden Sie das PDF dieser Ressource herunter.
Secure Code Warrior Ihr Unternehmen dabei, den Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie für die Anwendungssicherheit verantwortlich sind, Entwickler, IT-Sicherheitsbeauftragter oder in einer anderen Funktion im Bereich Sicherheit tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Bericht anzeigenDemo buchenMatias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.
Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.
J'ai récemment été interviewé pour Podcast Silver Bullet, animé par Gary McGraw, où j'ai discuté des avantages de l'industrie par rapport à la recherche universitaire, des raisons pour lesquelles il n'était pas anodin de créer une entreprise en Europe et de l'évolution future du secteur de la sécurité des applications.
Je n'ai jamais eu l'intention de créer une entreprise, mais je l'ai fait parce que je voyais trop d'entreprises aux prises avec le même problème ; écrire du code sécurisé représente un défi pour la plupart des développeurs. Toute une industrie se concentre sur la détection de problèmes de sécurité dans le code, et ces problèmes ne font que s'accumuler.
Il existe très peu de solutions qui visent réellement à aider efficacement les organisations et leur équipe de développement qui ont du mal à résoudre les problèmes détectés, et encore moins à essayer d'empêcher l'introduction de nouveaux problèmes dans le code. Les organisations prennent de plus en plus conscience de ce cercle vicieux et se rendent compte que leur équipe de développement doit être formée à l'écriture de code sécurisé dès le début et qu'elle doit être équipée des outils et des processus nécessaires pour les activer.
Si vous voulez en savoir plus sur la façon dont Gary McGraw et moi-même envisageons l'évolution de l'industrie, consultez le Podcast Silver Bullet!
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
Inhaltsverzeichnis
Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Secure Code Warrior Ihr Unternehmen dabei, den Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie für die Anwendungssicherheit verantwortlich sind, Entwickler, IT-Sicherheitsbeauftragter oder in einer anderen Funktion im Bereich Sicherheit tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Demo buchenHerunterladenRessourcen, die Ihnen den Einstieg erleichtern
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
Die Leistungsfähigkeit von OpenText Application Security + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.
Themen und Inhalte der Schulung zum sicheren Code
Unsere hochmodernen Inhalte werden ständig weiterentwickelt, um mit den ständigen Veränderungen in der Softwareentwicklungslandschaft Schritt zu halten und gleichzeitig Ihre Rolle zu berücksichtigen. Die Themen reichen von KI bis hin zu XQuery-Injection und sind für eine Vielzahl von Positionen konzipiert, von Architekten über Ingenieure bis hin zu Produktmanagern und Qualitätssicherungsmitarbeitern. Verschaffen Sie sich einen Überblick über die Inhalte unseres Katalogs, sortiert nach Themen und Rollen.
Ressourcen, die Ihnen den Einstieg erleichtern
Cybermon ist zurück: Die missions „Beat the Boss“ sind jetzt auf Abruf verfügbar.
Cybermon 2025 Beat the Boss ist jetzt das ganze Jahr über in SCW verfügbar. Setzen Sie fortschrittliche Sicherheitsherausforderungen im Zusammenhang mit KI und LLM ein, um die sichere Entwicklung von KI in großem Maßstab zu stärken.
Erläuterung des Gesetzes zur Cyberresilienz: Was bedeutet das für die Entwicklung sicherer Software bereits ab der Konzeption?
Entdecken Sie, was das europäische Gesetz zur Cyberresilienz (CRA) verlangt, für wen es gilt und wie sich Ingenieurteams durch Sicherheitsmaßnahmen bereits in der Entwurfsphase, durch die Vermeidung von Schwachstellen und durch die Stärkung der Fähigkeiten der Entwickler darauf vorbereiten können.
Moderator 1: Definierte und messbare Erfolgskriterien
Enabler 1 gibt den Startschuss für unsere 10-teilige Serie mit dem Titel „Enablers of Success“ und zeigt, wie sichere Codierung mit geschäftlichen Ergebnissen wie Risikominderung und Schnelligkeit kombiniert werden kann, um die langfristige Reife von Programmen sicherzustellen.




