

Pieter Danhieux ist Chief Executive Officer, Chairman und Mitbegründer von Secure Code Warrior.
Im Jahr 2020 wurde Pieter als Finalist in der Kategorie "Diversity Champion" für die SC Awards Europe 2020 ausgezeichnet und erhielt die Auszeichnung "Editor's Choice" für den Chief Executive Officer of the Year vom Cyber Defense Magazine (CDM), dem führenden Magazin für elektronische Informationssicherheit der Branche. Im Jahr 2016 war er die Nr. 80 auf der Liste der Coolest Tech people in Australia (Business Insider), wurde als Cyber Security Professional of the Year (AISA - Australian Information Security Association) ausgezeichnet und ist Mitglied des Forbes Technology Council.
Pieter ist außerdem Principal Instructor für das SANS Institute und unterrichtet Militär, Regierung und private Organisationen in offensiven Techniken, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Außerdem ist er Beiratsmitglied von NVISO, einem Beratungsunternehmen für Cybersicherheit in Europa. Bevor er seine eigene Firma gründete, arbeitete Pieter bei Ernst & Young und BAE Systems. Er ist außerdem einer der Mitbegründer der BruCON, einer der großartigsten Hacking-Konferenzen auf diesem Planeten.
Er begann seine Informationssicherheits-Karriere schon früh und erlangte die Zertifizierung zum Certified Information Systems Security Professional (CISSP) als eine der jüngsten Personen überhaupt in Belgien. Auf seinem Weg sammelte er eine ganze Reihe von Cybersicherheitszertifikaten (CISA, GCFA, GCIH, GPEN, GWAP) und ist derzeit einer der wenigen Personen weltweit, die die Top-Zertifizierung GIAC Security Expert (GSE) besitzen.
Vorstandsvorsitzender, Chairman und Mitbegründer
Wie sollen Entwickler sicheren Code schreiben, wenn ihnen niemand beibringt, warum das wichtig ist, welche Konsequenzen unsicherer Code hat und vor allem, wie sie diese Schwachstellen in ihren jeweiligen Programmier-Frameworks gar nicht erst schreiben?
Der Sicherheitsforscher Bill Demilkap, der noch im Teenageralter ist, hat durch die Aufdeckung schwerwiegender Sicherheitslücken in der an Schulen verwendeten Software sicherlich einige Erinnerungen wieder wachgerufen. Ich erinnere mich, dass ich als neugieriges Kind die Motorhaube der Software hochgehoben habe, um einen Blick ins Innere zu werfen und zu sehen, wie alles funktioniert und ob ich es kaputt machen könnte.
Nur wenige Unternehmen sind bei der Implementierung von DevOps wirklich erfolgreich. Mit der richtigen Unterstützung, Schulung und dem richtigen Verständnis im gesamten Unternehmen können jedoch Prozessänderungen erreicht werden.
Fatemah Beydoun, Vice President of Customer Success, hielt kürzlich vor einem sehr wohlwollenden Publikum einen Vortrag mit dem Titel „Mentoring für die Zukunft: Wie wir alle mehr tun können, um weibliche Talente im Bereich Cybersicherheit zu fördern“. Sie ist eine unverzichtbare Persönlichkeit, wenn es darum geht, positive Veränderungen in der Cybersicherheitsbranche herbeizuführen.
Wir müssen das Thema wechseln und uns bemühen, Sicherheit zu einem unverzichtbaren Bestandteil der Arbeit aller Entwickler zu machen. Eine der besten Methoden dafür ist meiner Meinung nach, Entwicklern durch Gamification und ähnliche Maßnahmen Kompetenzen im Bereich Sicherheit zu übertragen und sie einzubeziehen.
今年初め、PCIセキュリティ標準委員会はペイメントカード業界データセキュリティ標準(PCI DSS)のバージョン4.0を発表しました。組織は 2025 年 3 月まで 4.0 に完全に準拠する必要はありませんが、今回の更新はこれまでで最も大きな変革をもたらし、ほとんどの企業が複雑なセキュリティプロセスや自社の技術スタックの要素を評価 (そして場合によってはアップグレード) する必要があります。これに加えて、ロールベースのセキュリティ意識向上トレーニングや、開発者向けの定期的なセキュア・コーディング教育も実施することになります。
Heute ist unser 9. Geburtstag. Angesichts der sich rasch verändernden Lage sind wir nach wie vor sehr stolz auf unsere Leistungen und unsere dauerhafte Position in der Welt der Cybersicherheit und dafür dankbar.
In der XZ Utils-Datenkomprimierungsbibliothek, die in den wichtigsten Linux-Distributionen verwendet wird, wurde eine schwerwiegende Sicherheitslücke (CVE-2024-3094) entdeckt, die durch eine von Angreifern eingeführte Hintertür verursacht wurde. Dieses Problem mit hoher Schweregradstufe kann zur Remote-Ausführung von Code führen und stellt ein erhebliches Risiko für den Software-Build-Prozess dar.Der Fehler betrifft die frühen Versionen (5.6.0 und 5.6.1) von XZ Utils in Fedora Rawhide, sodass Unternehmen dringend aufgefordert sind, einen Patch zu implementieren. Dieser Vorfall unterstreicht die wichtige Rolle von Freiwilligen aus der Community bei der Pflege von Open-Source-Software und macht deutlich, dass Sicherheitsmaßnahmen und Zugriffskontrollen im Softwareentwicklungszyklus verstärkt werden müssen.
Arbeitet die Cybersicherheitswelt zu schnell an agentenbasierter KI? Die Zukunft der KI-Sicherheit ist da, und es ist an der Zeit, dass Experten von ihren Überlegungen zur Realität übergehen.