
一部のCISOは、セキュリティスキルの不足をチャンスに変えています
今週、RSAに出席するためにサンフランシスコに向かうので、CISOとたくさん話し合う準備をしています。驚くかもしれませんが、最近の多くのCISOとの会話は満足のいくものではありません。
彼らはセキュリティリスクが高まっていることを知っていますが、多くの企業はセキュリティ改善の機会を見出せず、代わりに組織がデータ侵害やサイバーセキュリティ攻撃の被害に遭う可能性がかつてないほど高まっていると考えています。
CISOとの定期的な会話で最もよく聞かれるテーマの1つは、サイバーセキュリティスキルの不足という問題に対する懸念です。
「当社のセキュリティチームは、エンジニアリングチームや会社の規模に対して十分な規模ではありません。」
「私たちのセキュリティチームは、並外れた給与パッケージを提供したり、他の大陸で働いて探検したりする機会を提供する海外の企業から常に攻撃を受けています。」
「当社のセキュリティ専門家は消火活動に忙しすぎて、スキル開発を続けることができません。」
このテーマは、2017年のPonemon Instituteの調査など、いくつかの調査レポートによって裏付けられています。この調査では、2018年に「有能な社内スタッフの不足」が他のすべての形態のCISOサイバーセキュリティ上の懸念を上回りました。
この重大なセキュリティスキルのギャップは、すぐには解消されないでしょう。特に、最も優秀な人材が海外に移住することが多く、移民法により外国のセキュリティ専門家を国内に呼び込むことがますます困難になっているオーストラリアなどの市場ではなおさらです。
オーストラリアのスキル不足の興味深い点の1つは、熟練した専門家を採用する能力が不足しているため、国家安全保障のスキル構築に積極的に焦点が当てられていることです。ベンジャミン・フランクリンが言うはずだったように、「逆境からはチャンスが生まれる」。オーストラリアの政府、教育機関、企業、新興企業は、さまざまなセキュリティスキルを現地で身に付けるためのプログラムに取り組んでいます。
セキュリティスキルの逆境が間違いなく機会をもたらした分野の1つは、社内および外部委託の開発チーム内での安全なコーディングスキルの開発です。世界の主要なセキュリティ侵害のほとんどはコーディングエラーによるものであり、平均的な侵害コストは360万米ドルであることを考えると、ソフトウェアセキュリティはセキュリティ課題の重要な部分を占めていることは間違いありません。アプリケーションセキュリティ予算の中で最大の (そして増加している) 支出の 1 つは、事後対応型のアプリケーションセキュリティの識別と修復であり、多くの場合、同じ古いバグが毎年発生しています。
開発者が最初から安全なコードを書けるようにすることは、CISOにとってセキュリティの苦境からある程度プロアクティブなコントロールをつかむ機会であり、セキュリティチームと開発チームの両方にとって、「迅速、簡単、かつ測定可能な改善の可能性」があります。
セキュリティの専門家を開発者に置き換えるという意味ではありませんが、セキュリティの問題に開発者を関与させ、セキュリティを日常の考え方の一部にし、楽しく、効果的、効率的な方法で安全にコーディングする方法を教えることを意味します。その結果、セキュリティの専門知識が不足している方が、同じ古い脆弱性に対処するよりも、本当に困難で複雑なバグの発見と修正に費やしたほうがよいということになります。
一部のCISOにとって、これはすべて本当であるには良すぎるように思えたり、実装するのが難しすぎたりするかもしれませんが、実際にはどちらでもありません。Secure Code Warriorでは、この機会を受け入れ、その過程でセキュリティチームと開発チームの両方の仕事の生活を変革するCISOが増えています。
ソフトウェア開発者の間で強力なセキュリティマインドセットとスキルを身に付けることを世界的に主導してきたCISOのグループの1つがオーストラリアの銀行です。オーストラリアの銀行は、2016 年から 2017 年にかけてこのアプローチを早期に採用しました。現在、オーストラリアで上位6行の銀行は、オンラインで、自分のペースで進められるゲーム化された学習環境を通じて、開発チームに安全なコーディングスキルの構築を積極的に奨励し、関与させています。また、銀行は開発者やチームの強みと弱みを検証するために、リアルタイムの指標やレポートを定期的に見直しています。
このアプローチからは、一般的な脆弱性の発生の減少、開発者のセキュリティ意識の向上、セキュリティチームと開発チーム間の関係の改善など、具体的かつ前向きな成果が得られています。開発者に安全なコーディングを教えることに投資する企業は、既存のセキュリティ人材へのプレッシャーを軽減できるだけでなく、ソフトウェア不安によるリスクを減らすことにもつながります。
CISO(または知り合い)で、組織内のセキュリティ状況について落ち込んでいる場合は、セキュリティ改善のポジティブで具体的なポイントを獲得するためのわかりやすい方法を考えることをお勧めします。開発者が、関連性が高く、前向きで、楽しい方法で安全にコーディングする方法を学べるよう支援しましょう。セキュリティチームや開発チームはこのことに感謝し、製品のイノベーションや開発に伴うコストや遅延をなくすこともできます。私の賭けは、セキュリティに関する多くの前向きな会話への道を開くことになると思います_...
開発者が最初から安全なコードを書けるようにすることは、CISOにとってセキュリティの苦境からある程度プロアクティブなコントロールをつかむ機会であり、セキュリティチームと開発チームの両方にとって、「迅速、簡単、かつ測定可能な改善の可能性」があります。

開発者が最初から安全なコードを書けるようにすることは、CISOにとってセキュリティの苦境からある程度プロアクティブなコントロールをつかむ機会であり、セキュリティチームと開発チームの両方にとって、迅速、簡単、かつ測定可能な改善の機会でもあります。
Vorstandsvorsitzender, Chairman und Mitbegründer

Secure Code Warrior schützt Ihren Code während des gesamten Softwareentwicklungszyklus und hilft Ihnen dabei, eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie Anwendungs-Sicherheitsmanager, Entwickler, CISO oder Sicherheitsbeauftragter sind – wir helfen Ihnen dabei, die mit unsicherem Code verbundenen Risiken zu minimieren.
デモを予約Vorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

今週、RSAに出席するためにサンフランシスコに向かうので、CISOとたくさん話し合う準備をしています。驚くかもしれませんが、最近の多くのCISOとの会話は満足のいくものではありません。
彼らはセキュリティリスクが高まっていることを知っていますが、多くの企業はセキュリティ改善の機会を見出せず、代わりに組織がデータ侵害やサイバーセキュリティ攻撃の被害に遭う可能性がかつてないほど高まっていると考えています。
CISOとの定期的な会話で最もよく聞かれるテーマの1つは、サイバーセキュリティスキルの不足という問題に対する懸念です。
「当社のセキュリティチームは、エンジニアリングチームや会社の規模に対して十分な規模ではありません。」
「私たちのセキュリティチームは、並外れた給与パッケージを提供したり、他の大陸で働いて探検したりする機会を提供する海外の企業から常に攻撃を受けています。」
「当社のセキュリティ専門家は消火活動に忙しすぎて、スキル開発を続けることができません。」
このテーマは、2017年のPonemon Instituteの調査など、いくつかの調査レポートによって裏付けられています。この調査では、2018年に「有能な社内スタッフの不足」が他のすべての形態のCISOサイバーセキュリティ上の懸念を上回りました。
この重大なセキュリティスキルのギャップは、すぐには解消されないでしょう。特に、最も優秀な人材が海外に移住することが多く、移民法により外国のセキュリティ専門家を国内に呼び込むことがますます困難になっているオーストラリアなどの市場ではなおさらです。
オーストラリアのスキル不足の興味深い点の1つは、熟練した専門家を採用する能力が不足しているため、国家安全保障のスキル構築に積極的に焦点が当てられていることです。ベンジャミン・フランクリンが言うはずだったように、「逆境からはチャンスが生まれる」。オーストラリアの政府、教育機関、企業、新興企業は、さまざまなセキュリティスキルを現地で身に付けるためのプログラムに取り組んでいます。
セキュリティスキルの逆境が間違いなく機会をもたらした分野の1つは、社内および外部委託の開発チーム内での安全なコーディングスキルの開発です。世界の主要なセキュリティ侵害のほとんどはコーディングエラーによるものであり、平均的な侵害コストは360万米ドルであることを考えると、ソフトウェアセキュリティはセキュリティ課題の重要な部分を占めていることは間違いありません。アプリケーションセキュリティ予算の中で最大の (そして増加している) 支出の 1 つは、事後対応型のアプリケーションセキュリティの識別と修復であり、多くの場合、同じ古いバグが毎年発生しています。
開発者が最初から安全なコードを書けるようにすることは、CISOにとってセキュリティの苦境からある程度プロアクティブなコントロールをつかむ機会であり、セキュリティチームと開発チームの両方にとって、「迅速、簡単、かつ測定可能な改善の可能性」があります。
セキュリティの専門家を開発者に置き換えるという意味ではありませんが、セキュリティの問題に開発者を関与させ、セキュリティを日常の考え方の一部にし、楽しく、効果的、効率的な方法で安全にコーディングする方法を教えることを意味します。その結果、セキュリティの専門知識が不足している方が、同じ古い脆弱性に対処するよりも、本当に困難で複雑なバグの発見と修正に費やしたほうがよいということになります。
一部のCISOにとって、これはすべて本当であるには良すぎるように思えたり、実装するのが難しすぎたりするかもしれませんが、実際にはどちらでもありません。Secure Code Warriorでは、この機会を受け入れ、その過程でセキュリティチームと開発チームの両方の仕事の生活を変革するCISOが増えています。
ソフトウェア開発者の間で強力なセキュリティマインドセットとスキルを身に付けることを世界的に主導してきたCISOのグループの1つがオーストラリアの銀行です。オーストラリアの銀行は、2016 年から 2017 年にかけてこのアプローチを早期に採用しました。現在、オーストラリアで上位6行の銀行は、オンラインで、自分のペースで進められるゲーム化された学習環境を通じて、開発チームに安全なコーディングスキルの構築を積極的に奨励し、関与させています。また、銀行は開発者やチームの強みと弱みを検証するために、リアルタイムの指標やレポートを定期的に見直しています。
このアプローチからは、一般的な脆弱性の発生の減少、開発者のセキュリティ意識の向上、セキュリティチームと開発チーム間の関係の改善など、具体的かつ前向きな成果が得られています。開発者に安全なコーディングを教えることに投資する企業は、既存のセキュリティ人材へのプレッシャーを軽減できるだけでなく、ソフトウェア不安によるリスクを減らすことにもつながります。
CISO(または知り合い)で、組織内のセキュリティ状況について落ち込んでいる場合は、セキュリティ改善のポジティブで具体的なポイントを獲得するためのわかりやすい方法を考えることをお勧めします。開発者が、関連性が高く、前向きで、楽しい方法で安全にコーディングする方法を学べるよう支援しましょう。セキュリティチームや開発チームはこのことに感謝し、製品のイノベーションや開発に伴うコストや遅延をなくすこともできます。私の賭けは、セキュリティに関する多くの前向きな会話への道を開くことになると思います_...
開発者が最初から安全なコードを書けるようにすることは、CISOにとってセキュリティの苦境からある程度プロアクティブなコントロールをつかむ機会であり、セキュリティチームと開発チームの両方にとって、「迅速、簡単、かつ測定可能な改善の可能性」があります。

今週、RSAに出席するためにサンフランシスコに向かうので、CISOとたくさん話し合う準備をしています。驚くかもしれませんが、最近の多くのCISOとの会話は満足のいくものではありません。
彼らはセキュリティリスクが高まっていることを知っていますが、多くの企業はセキュリティ改善の機会を見出せず、代わりに組織がデータ侵害やサイバーセキュリティ攻撃の被害に遭う可能性がかつてないほど高まっていると考えています。
CISOとの定期的な会話で最もよく聞かれるテーマの1つは、サイバーセキュリティスキルの不足という問題に対する懸念です。
「当社のセキュリティチームは、エンジニアリングチームや会社の規模に対して十分な規模ではありません。」
「私たちのセキュリティチームは、並外れた給与パッケージを提供したり、他の大陸で働いて探検したりする機会を提供する海外の企業から常に攻撃を受けています。」
「当社のセキュリティ専門家は消火活動に忙しすぎて、スキル開発を続けることができません。」
このテーマは、2017年のPonemon Instituteの調査など、いくつかの調査レポートによって裏付けられています。この調査では、2018年に「有能な社内スタッフの不足」が他のすべての形態のCISOサイバーセキュリティ上の懸念を上回りました。
この重大なセキュリティスキルのギャップは、すぐには解消されないでしょう。特に、最も優秀な人材が海外に移住することが多く、移民法により外国のセキュリティ専門家を国内に呼び込むことがますます困難になっているオーストラリアなどの市場ではなおさらです。
オーストラリアのスキル不足の興味深い点の1つは、熟練した専門家を採用する能力が不足しているため、国家安全保障のスキル構築に積極的に焦点が当てられていることです。ベンジャミン・フランクリンが言うはずだったように、「逆境からはチャンスが生まれる」。オーストラリアの政府、教育機関、企業、新興企業は、さまざまなセキュリティスキルを現地で身に付けるためのプログラムに取り組んでいます。
セキュリティスキルの逆境が間違いなく機会をもたらした分野の1つは、社内および外部委託の開発チーム内での安全なコーディングスキルの開発です。世界の主要なセキュリティ侵害のほとんどはコーディングエラーによるものであり、平均的な侵害コストは360万米ドルであることを考えると、ソフトウェアセキュリティはセキュリティ課題の重要な部分を占めていることは間違いありません。アプリケーションセキュリティ予算の中で最大の (そして増加している) 支出の 1 つは、事後対応型のアプリケーションセキュリティの識別と修復であり、多くの場合、同じ古いバグが毎年発生しています。
開発者が最初から安全なコードを書けるようにすることは、CISOにとってセキュリティの苦境からある程度プロアクティブなコントロールをつかむ機会であり、セキュリティチームと開発チームの両方にとって、「迅速、簡単、かつ測定可能な改善の可能性」があります。
セキュリティの専門家を開発者に置き換えるという意味ではありませんが、セキュリティの問題に開発者を関与させ、セキュリティを日常の考え方の一部にし、楽しく、効果的、効率的な方法で安全にコーディングする方法を教えることを意味します。その結果、セキュリティの専門知識が不足している方が、同じ古い脆弱性に対処するよりも、本当に困難で複雑なバグの発見と修正に費やしたほうがよいということになります。
一部のCISOにとって、これはすべて本当であるには良すぎるように思えたり、実装するのが難しすぎたりするかもしれませんが、実際にはどちらでもありません。Secure Code Warriorでは、この機会を受け入れ、その過程でセキュリティチームと開発チームの両方の仕事の生活を変革するCISOが増えています。
ソフトウェア開発者の間で強力なセキュリティマインドセットとスキルを身に付けることを世界的に主導してきたCISOのグループの1つがオーストラリアの銀行です。オーストラリアの銀行は、2016 年から 2017 年にかけてこのアプローチを早期に採用しました。現在、オーストラリアで上位6行の銀行は、オンラインで、自分のペースで進められるゲーム化された学習環境を通じて、開発チームに安全なコーディングスキルの構築を積極的に奨励し、関与させています。また、銀行は開発者やチームの強みと弱みを検証するために、リアルタイムの指標やレポートを定期的に見直しています。
このアプローチからは、一般的な脆弱性の発生の減少、開発者のセキュリティ意識の向上、セキュリティチームと開発チーム間の関係の改善など、具体的かつ前向きな成果が得られています。開発者に安全なコーディングを教えることに投資する企業は、既存のセキュリティ人材へのプレッシャーを軽減できるだけでなく、ソフトウェア不安によるリスクを減らすことにもつながります。
CISO(または知り合い)で、組織内のセキュリティ状況について落ち込んでいる場合は、セキュリティ改善のポジティブで具体的なポイントを獲得するためのわかりやすい方法を考えることをお勧めします。開発者が、関連性が高く、前向きで、楽しい方法で安全にコーディングする方法を学べるよう支援しましょう。セキュリティチームや開発チームはこのことに感謝し、製品のイノベーションや開発に伴うコストや遅延をなくすこともできます。私の賭けは、セキュリティに関する多くの前向きな会話への道を開くことになると思います_...
開発者が最初から安全なコードを書けるようにすることは、CISOにとってセキュリティの苦境からある程度プロアクティブなコントロールをつかむ機会であり、セキュリティチームと開発チームの両方にとって、「迅速、簡単、かつ測定可能な改善の可能性」があります。

Klicken Sie auf den folgenden Link, um die PDF-Datei dieser Ressource herunterzuladen.
Secure Code Warrior schützt Ihren Code während des gesamten Softwareentwicklungszyklus und hilft Ihnen dabei, eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie Anwendungs-Sicherheitsmanager, Entwickler, CISO oder Sicherheitsbeauftragter sind – wir helfen Ihnen dabei, die mit unsicherem Code verbundenen Risiken zu minimieren.
Bericht anzeigenデモを予約Vorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
今週、RSAに出席するためにサンフランシスコに向かうので、CISOとたくさん話し合う準備をしています。驚くかもしれませんが、最近の多くのCISOとの会話は満足のいくものではありません。
彼らはセキュリティリスクが高まっていることを知っていますが、多くの企業はセキュリティ改善の機会を見出せず、代わりに組織がデータ侵害やサイバーセキュリティ攻撃の被害に遭う可能性がかつてないほど高まっていると考えています。
CISOとの定期的な会話で最もよく聞かれるテーマの1つは、サイバーセキュリティスキルの不足という問題に対する懸念です。
「当社のセキュリティチームは、エンジニアリングチームや会社の規模に対して十分な規模ではありません。」
「私たちのセキュリティチームは、並外れた給与パッケージを提供したり、他の大陸で働いて探検したりする機会を提供する海外の企業から常に攻撃を受けています。」
「当社のセキュリティ専門家は消火活動に忙しすぎて、スキル開発を続けることができません。」
このテーマは、2017年のPonemon Instituteの調査など、いくつかの調査レポートによって裏付けられています。この調査では、2018年に「有能な社内スタッフの不足」が他のすべての形態のCISOサイバーセキュリティ上の懸念を上回りました。
この重大なセキュリティスキルのギャップは、すぐには解消されないでしょう。特に、最も優秀な人材が海外に移住することが多く、移民法により外国のセキュリティ専門家を国内に呼び込むことがますます困難になっているオーストラリアなどの市場ではなおさらです。
オーストラリアのスキル不足の興味深い点の1つは、熟練した専門家を採用する能力が不足しているため、国家安全保障のスキル構築に積極的に焦点が当てられていることです。ベンジャミン・フランクリンが言うはずだったように、「逆境からはチャンスが生まれる」。オーストラリアの政府、教育機関、企業、新興企業は、さまざまなセキュリティスキルを現地で身に付けるためのプログラムに取り組んでいます。
セキュリティスキルの逆境が間違いなく機会をもたらした分野の1つは、社内および外部委託の開発チーム内での安全なコーディングスキルの開発です。世界の主要なセキュリティ侵害のほとんどはコーディングエラーによるものであり、平均的な侵害コストは360万米ドルであることを考えると、ソフトウェアセキュリティはセキュリティ課題の重要な部分を占めていることは間違いありません。アプリケーションセキュリティ予算の中で最大の (そして増加している) 支出の 1 つは、事後対応型のアプリケーションセキュリティの識別と修復であり、多くの場合、同じ古いバグが毎年発生しています。
開発者が最初から安全なコードを書けるようにすることは、CISOにとってセキュリティの苦境からある程度プロアクティブなコントロールをつかむ機会であり、セキュリティチームと開発チームの両方にとって、「迅速、簡単、かつ測定可能な改善の可能性」があります。
セキュリティの専門家を開発者に置き換えるという意味ではありませんが、セキュリティの問題に開発者を関与させ、セキュリティを日常の考え方の一部にし、楽しく、効果的、効率的な方法で安全にコーディングする方法を教えることを意味します。その結果、セキュリティの専門知識が不足している方が、同じ古い脆弱性に対処するよりも、本当に困難で複雑なバグの発見と修正に費やしたほうがよいということになります。
一部のCISOにとって、これはすべて本当であるには良すぎるように思えたり、実装するのが難しすぎたりするかもしれませんが、実際にはどちらでもありません。Secure Code Warriorでは、この機会を受け入れ、その過程でセキュリティチームと開発チームの両方の仕事の生活を変革するCISOが増えています。
ソフトウェア開発者の間で強力なセキュリティマインドセットとスキルを身に付けることを世界的に主導してきたCISOのグループの1つがオーストラリアの銀行です。オーストラリアの銀行は、2016 年から 2017 年にかけてこのアプローチを早期に採用しました。現在、オーストラリアで上位6行の銀行は、オンラインで、自分のペースで進められるゲーム化された学習環境を通じて、開発チームに安全なコーディングスキルの構築を積極的に奨励し、関与させています。また、銀行は開発者やチームの強みと弱みを検証するために、リアルタイムの指標やレポートを定期的に見直しています。
このアプローチからは、一般的な脆弱性の発生の減少、開発者のセキュリティ意識の向上、セキュリティチームと開発チーム間の関係の改善など、具体的かつ前向きな成果が得られています。開発者に安全なコーディングを教えることに投資する企業は、既存のセキュリティ人材へのプレッシャーを軽減できるだけでなく、ソフトウェア不安によるリスクを減らすことにもつながります。
CISO(または知り合い)で、組織内のセキュリティ状況について落ち込んでいる場合は、セキュリティ改善のポジティブで具体的なポイントを獲得するためのわかりやすい方法を考えることをお勧めします。開発者が、関連性が高く、前向きで、楽しい方法で安全にコーディングする方法を学べるよう支援しましょう。セキュリティチームや開発チームはこのことに感謝し、製品のイノベーションや開発に伴うコストや遅延をなくすこともできます。私の賭けは、セキュリティに関する多くの前向きな会話への道を開くことになると思います_...
開発者が最初から安全なコードを書けるようにすることは、CISOにとってセキュリティの苦境からある程度プロアクティブなコントロールをつかむ機会であり、セキュリティチームと開発チームの両方にとって、「迅速、簡単、かつ測定可能な改善の可能性」があります。
目次
Vorstandsvorsitzender, Chairman und Mitbegründer

Secure Code Warrior schützt Ihren Code während des gesamten Softwareentwicklungszyklus und hilft Ihnen dabei, eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie Anwendungs-Sicherheitsmanager, Entwickler, CISO oder Sicherheitsbeauftragter sind – wir helfen Ihnen dabei, die mit unsicherem Code verbundenen Risiken zu minimieren.
デモを予約[ダウンロード]Ressourcen für den Einstieg
Themen und Inhalte der Secure-Code-Schulung
Unsere branchenführenden Inhalte werden unter Berücksichtigung der Aufgaben unserer Kunden ständig weiterentwickelt, um mit der sich ständig verändernden Softwareentwicklungsumgebung Schritt zu halten. Sie decken alle Themen von KI bis hin zu XQuery-Injection ab und sind für verschiedene Aufgabenbereiche konzipiert, von Architekten und Ingenieuren bis hin zu Produktmanagern und Qualitätssicherungsfachleuten. Werfen Sie einen Blick auf die Inhalte unseres Content-Katalogs, sortiert nach Themen und Aufgabenbereichen.
Die Kamer van Koophandel setzt Maßstäbe für entwicklergesteuerte Sicherheit in großem Maßstab
Die Kamer van Koophandel berichtet, wie sie sicheres Codieren durch rollenbasierte Zertifizierungen, Trust Score-Benchmarking und eine Kultur der gemeinsamen Verantwortung für Sicherheit in die tägliche Entwicklungsarbeit integriert hat.
Bedrohungsmodellierung mit KI: So wird jeder Entwickler zum Bedrohungsmodellierer
Sie werden besser gerüstet sein, um Entwicklern dabei zu helfen, Ideen und Techniken zur Bedrohungsmodellierung mit den KI-Tools zu kombinieren, die sie bereits verwenden, um die Sicherheit zu erhöhen, die Zusammenarbeit zu verbessern und von Anfang an widerstandsfähigere Software zu entwickeln.
Ressourcen für den Einstieg
Cybermon ist zurück: Die KI-Mission zum Besiegen des Bosses ist jetzt auf Abruf verfügbar.
「Cybermon 2025 Beat the Boss」 kann nun das ganze Jahr über bei SCW gespielt werden. Führen Sie anspruchsvolle AI/LLM-Sicherheitsherausforderungen ein, um die sichere AI-Entwicklung in großem Maßstab zu stärken.
Erläuterung des Cyber-Resilience-Gesetzes: Bedeutung für die Entwicklung sicherer Software
Erfahren Sie, was das EU-Gesetz zur Cyberresilienz (CRA) verlangt, für wen es gilt und wie sich Ingenieurteams auf Secure-by-Design-Praktiken, Schwachstellenprävention und die Kompetenzentwicklung von Entwicklern vorbereiten können.
Enabler 1: Definierte und messbare Erfolgskriterien
Enabler 1 ist der erste Teil der zehnteiligen Reihe „Enablers of Success“ und zeigt, wie sichere Programmierung mit geschäftlichen Ergebnissen wie Risikominderung und Geschwindigkeit verknüpft werden kann, um Programme langfristig zu optimieren.




%20(1).avif)
.avif)
