
더 많은 보안 침해, 더 많은 문제: 타사 앱의 신뢰 비용
Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.
Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.
Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.
Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.
Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.
Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.
Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.
Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.
Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.
Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.
Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.
Hier finden Sie unter anderem Tipps:
* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet
* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben
* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.
Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.
Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Vorstandsvorsitzender, Chairman und Mitbegründer

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.
Demo-Termin vereinbarenVorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.
Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.
Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.
Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.
Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.
Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.
Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.
Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.
Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.
Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.
Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.
Hier finden Sie unter anderem Tipps:
* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet
* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben
* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.
Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.
Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.

Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.
Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.
Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.
Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.
Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.
Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.
Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.
Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.
Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.
Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.
Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.
Hier finden Sie unter anderem Tipps:
* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet
* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben
* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.
Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.
Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.

Klicken Sie auf den folgenden Link und laden Sie die PDF-Datei dieser Ressource herunter.
Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.
Bericht anzeigenDemo-Termin vereinbarenVorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.
Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.
Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.
Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.
Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.
Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.
Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.
Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.
Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.
Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.
Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.
Hier finden Sie unter anderem Tipps:
* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet
* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben
* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.
Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.
Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Inhaltsverzeichnis
Vorstandsvorsitzender, Chairman und Mitbegründer

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.
Demo-Termin vereinbarenDownloadHilfreiche Ressourcen für den Einstieg
Themen und Inhalte der Sicherheitsschulung
Die branchenweit besten Inhalte werden unter Berücksichtigung der Kundenrollen ständig weiterentwickelt und an die sich ständig verändernde Softwareentwicklungsumgebung angepasst. Es werden Themen angeboten, die alle Bereiche von KI bis hin zu XQuery-Injection abdecken und für verschiedene Rollen geeignet sind, von Architekten und Ingenieuren bis hin zu Produktmanagern und QA-Mitarbeitern. Sehen Sie sich vorab an, was der Inhaltskatalog nach Themen und Rollen zu bieten hat.
Die Kamer van Koophandel setzt Maßstäbe für entwicklergesteuerte Sicherheit in großem Maßstab
Die Kamer van Koophandel berichtet, wie sie sicheres Codieren durch rollenbasierte Zertifizierungen, Trust Score-Benchmarking und eine Kultur der gemeinsamen Verantwortung für Sicherheit in die tägliche Entwicklungsarbeit integriert hat.
Bedrohungsmodellierung mit KI: So wird jeder Entwickler zum Bedrohungsmodellierer
Sie werden besser gerüstet sein, um Entwicklern dabei zu helfen, Ideen und Techniken zur Bedrohungsmodellierung mit den KI-Tools zu kombinieren, die sie bereits verwenden, um die Sicherheit zu erhöhen, die Zusammenarbeit zu verbessern und von Anfang an widerstandsfähigere Software zu entwickeln.
Hilfreiche Ressourcen für den Einstieg
Cybermon ist zurück: Die KI-Mission zum Besiegen des Bosses ist jetzt auf Abruf verfügbar.
Cybermon 2025 Bit The Boss ist jetzt das ganze Jahr über bei SCW verfügbar. Stärken Sie die Entwicklung von Sicherheits-KI in großem Maßstab durch den Einsatz fortschrittlicher KI/LLM-Sicherheitslösungen.
Erläuterung des Gesetzes zur Cyber-Resilienz: Bedeutung der Entwicklung von Sicherheitsdesign-Software
Erfahren Sie mehr über die Anforderungen und Anwendungsbereiche des EU-Cyberresilienzgesetzes (CRA) und darüber, wie sich Ingenieurteams durch Design, Praktiken, Schwachstellenvermeidung und die Einrichtung einer Entwicklerumgebung sicher vorbereiten können.
Erfolgsfaktor 1: Definierte und messbare Erfolgskriterien
Enabler 1 bietet eine zehnteilige Reihe von Erfolgsfaktoren, die zeigen, wie sichere Codierung zu Geschäftsergebnissen wie einer schnelleren Risikominderung und Kostensenkung für die Reifung langfristiger Programme beitragen kann.




%20(1).avif)
.avif)
