
石油和天然气行业的 “爆炸性” 网络攻击危及生命
大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日
Matias Madou, Ph.D., ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent im Bereich Anwendungssicherheit und konzentrierte sich dabei auf statische Analyselösungen. Später wechselte er zu Fortify in den USA, wo er erkannte, dass es nicht ausreicht, nur Codeprobleme zu erkennen, ohne den Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, den Aufwand für die Sicherheit verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht an seinem Schreibtisch im Team Awesome sitzt, steht er gerne auf der Bühne und hält Vorträge auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Secure Code Warrior kann Ihrem Unternehmen dabei helfen, Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, Chief Information Security Officer oder in einem anderen sicherheitsrelevanten Bereich tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu minimieren.
Demo buchenMatias Madou, Ph.D., ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent im Bereich Anwendungssicherheit und konzentrierte sich dabei auf statische Analyselösungen. Später wechselte er zu Fortify in den USA, wo er erkannte, dass es nicht ausreicht, nur Codeprobleme zu erkennen, ohne den Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, den Aufwand für die Sicherheit verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht an seinem Schreibtisch im Team Awesome sitzt, steht er gerne auf der Bühne und hält Vorträge auf Konferenzen wie der RSA Conference, BlackHat und DefCon.
Matias ist ein Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung im Bereich der Softwaresicherheit. Er hat Lösungen für Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten geführt haben, und kann auf über 10 Patente verweisen. Wenn er nicht am Schreibtisch sitzt, ist Matias als Ausbilder für fortgeschrittene Anwendungssicherheitstrainings courses tätig und hält regelmäßig Vorträge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.
Matias hat einen Doktortitel in Computertechnik von der Universität Gent, wo er die Sicherheit von Anwendungen durch Programmverschleierung untersuchte, um die innere Funktionsweise einer Anwendung zu verbergen.


大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日

大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日

Klicken Sie auf den folgenden Link und laden Sie die PDF-Datei dieser Ressource herunter.
Secure Code Warrior kann Ihrem Unternehmen dabei helfen, Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, Chief Information Security Officer oder in einem anderen sicherheitsrelevanten Bereich tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu minimieren.
Bericht anzeigenDemo buchenMatias Madou, Ph.D., ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent im Bereich Anwendungssicherheit und konzentrierte sich dabei auf statische Analyselösungen. Später wechselte er zu Fortify in den USA, wo er erkannte, dass es nicht ausreicht, nur Codeprobleme zu erkennen, ohne den Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, den Aufwand für die Sicherheit verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht an seinem Schreibtisch im Team Awesome sitzt, steht er gerne auf der Bühne und hält Vorträge auf Konferenzen wie der RSA Conference, BlackHat und DefCon.
Matias ist ein Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung im Bereich der Softwaresicherheit. Er hat Lösungen für Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten geführt haben, und kann auf über 10 Patente verweisen. Wenn er nicht am Schreibtisch sitzt, ist Matias als Ausbilder für fortgeschrittene Anwendungssicherheitstrainings courses tätig und hält regelmäßig Vorträge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.
Matias hat einen Doktortitel in Computertechnik von der Universität Gent, wo er die Sicherheit von Anwendungen durch Programmverschleierung untersuchte, um die innere Funktionsweise einer Anwendung zu verbergen.
大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日
Verzeichnis
Matias Madou, Ph.D., ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent im Bereich Anwendungssicherheit und konzentrierte sich dabei auf statische Analyselösungen. Später wechselte er zu Fortify in den USA, wo er erkannte, dass es nicht ausreicht, nur Codeprobleme zu erkennen, ohne den Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, den Aufwand für die Sicherheit verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht an seinem Schreibtisch im Team Awesome sitzt, steht er gerne auf der Bühne und hält Vorträge auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Secure Code Warrior kann Ihrem Unternehmen dabei helfen, Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, Chief Information Security Officer oder in einem anderen sicherheitsrelevanten Bereich tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu minimieren.
Demo buchen下载Ressourcen, die Ihnen den Einstieg erleichtern
Themen und Inhalte der Sicherheitsschulung
Unsere branchenführenden Inhalte werden ständig weiterentwickelt, um sich an die sich wandelnde Softwareentwicklungslandschaft anzupassen und gleichzeitig Ihre Rolle zu berücksichtigen. Die Themen reichen von KI bis hin zu XQuery-Injection und sind für verschiedene Positionen geeignet, von Architekten und Ingenieuren bis hin zu Produktmanagern und QA-Mitarbeitern. Verschaffen Sie sich einen ersten Überblick nach Themen und Rollen und erfahren Sie, was unser Inhaltsverzeichnis zu bieten hat.
Die Kamer van Koophandel setzt Maßstäbe für entwicklergesteuerte Sicherheit in großem Maßstab
Die Kamer van Koophandel berichtet, wie sie sicheres Codieren durch rollenbasierte Zertifizierungen, Trust Score-Benchmarking und eine Kultur der gemeinsamen Verantwortung für Sicherheit in die tägliche Entwicklungsarbeit integriert hat.
Bedrohungsmodellierung mit KI: So wird jeder Entwickler zum Bedrohungsmodellierer
Sie werden besser gerüstet sein, um Entwicklern dabei zu helfen, Ideen und Techniken zur Bedrohungsmodellierung mit den KI-Tools zu kombinieren, die sie bereits verwenden, um die Sicherheit zu erhöhen, die Zusammenarbeit zu verbessern und von Anfang an widerstandsfähigere Software zu entwickeln.
Ressourcen, die Ihnen den Einstieg erleichtern
Cybermon ist zurück: Die KI-Mission zum Besiegen des Bosses ist jetzt auf Abruf verfügbar.
Cybermon 2025: Der Kampf gegen den Boss hat nun in SCW ganzjährig begonnen. Der Kampf um die Sicherheit von KI/LLM auf Stammesebene, die Entwicklung von Sicherheits-KI wird durch groß angelegte Modelle verstärkt.
Auslegung des Gesetzes zur Netzresilienz: Was bedeutet es, durch die Entwicklung von Design-Software Sicherheit zu erreichen?
Verstehen Sie die Anforderungen des EU-Gesetzes zur Netzresilienz (CRA), für wen es gilt und wie sich Ingenieurteams durch Designpraktiken, Schwachstellenprävention und Kompetenzaufbau für Entwickler darauf vorbereiten können.
Treibende Faktoren 1: Klare und messbare Erfolgskriterien
Enabler 1 ist der Auftakt zu unserer 10-teiligen Reihe über Erfolgsfaktoren. Er zeigt, wie sichere Codierung mit Geschäftsergebnissen wie Risikominderung und schnellerer Reifung langfristiger Pläne in Verbindung gebracht werden kann.




%20(1).avif)
.avif)
