揭晓:令人兴奋的合作伙伴关系,提升企业敏捷学习和开发人员驱动的安全性

发表于 2023 年 08 月 08 日
作者:Pieter Danhieux
案例研究

揭晓:令人兴奋的合作伙伴关系,提升企业敏捷学习和开发人员驱动的安全性

发表于 2023 年 08 月 08 日
作者:Pieter Danhieux
查看资源
查看资源

我们刚刚宣布了 C 轮融资,我非常高兴地宣布我们公司又迈出了新的一步。安全行业的领导者Synopsys公司的产品套件又增加了一个令人兴奋的新成员:Synopsys 开发人员安全培训由Secure Code Warrior 提供。您可以在这里阅读完整的新闻稿。

这一业界领先的应用安全解决方案组合的扩展标志着企业安全项目在正确的方向上迈出了积极的一步,使他们能够采用最佳实践的 DevSecOps 方法,特别是那些与安全责任分担相关的方法。简而言之,这次整合将扩大全球安全技能开发人员的基础,这对每个组织来说都是一个绝佳的机会,可以通过开发人员在安全编码方面的能力来支持代码级漏洞的减少。 

在一些有记录以来最严重的网络攻击事件发生后,全球各国政府对软件供应商的审查越来越严格,美国的 CISA 今年发布了《按设计和默认设定的安全指南》,其中建议将网络安全结果的最终责任归咎于供应商而非最终用户。对于许多软件供应商来说,这将要求他们对内部安全实践进行重大改革,否则将面临巨额罚款的风险。在全球范围内,这将很快成为一个不容讨价还价的问题,任何有关网络安全技能短缺的借口都是站不住脚的:我们需要具有安全意识的开发人员在更安全的软件开发过程中发挥重要作用,而且我们现在就需要他们。

除了迄今为止许多开发人员对 AppSec 计划的负面体验之外,灵活、可定制的敏捷学习解决方案也是对不良编码模式的有力解救。他们需要获得支持、适应,并获得符合其工作流程的学习途径,以便在正确的时间提供正确的信息。Synopsys 与我们平台的集成是解决这一问题的可行且市场领先的解决方案,可以从根本上改善开发人员与安全的关系。

到 2025 年,网络犯罪将使全球公司每年损失约 10.5 万亿美元,与 2015 年的 3万亿美元相比持续上升。网络安全风险投资公司(Cybersecurity Ventures)还报告称,网络犯罪是 "历史上最大的经济财富转移"。这不是演习;我们作为一个集体行业,必须开始优先考虑对每一个编写代码的人进行安全编码教育,并将安全性作为衡量软件质量的新基准。Synopsys 的综合工具套件现在包括针对开发人员的引人入胜、高度相关的实践敏捷学习,因此现在是向开发人员驱动的预防性安全计划进行有意义转变的最佳时机。

查看资源
查看资源

作者

皮特-丹休

Pieter Danhieux是全球公认的安全专家,拥有超过12年的安全顾问经验,并在SANS担任首席讲师8年,教授如何针对和评估组织、系统和个人的安全弱点的攻击性技术。2016年,他被评为澳大利亚最酷的科技人士之一(Business Insider),被授予年度网络安全专业人士(AISA - 澳大利亚信息安全协会),并持有GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA认证。

想要更多吗?

在博客上深入了解我们最新的安全编码见解。

我们广泛的资源库旨在增强人类对安全编码技术提升的方法。

查看博客
想要更多吗?

获取关于开发者驱动的安全的最新研究

我们广泛的资源库充满了有用的资源,从白皮书到网络研讨会,让你开始使用开发者驱动的安全编码。现在就去探索它。

资源中心

揭晓:令人兴奋的合作伙伴关系,提升企业敏捷学习和开发人员驱动的安全性

发表于 2023 年 08 月 08 日
作者:Pieter Danhieux

我们刚刚宣布了 C 轮融资,我非常高兴地宣布我们公司又迈出了新的一步。安全行业的领导者Synopsys公司的产品套件又增加了一个令人兴奋的新成员:Synopsys 开发人员安全培训由Secure Code Warrior 提供。您可以在这里阅读完整的新闻稿。

这一业界领先的应用安全解决方案组合的扩展标志着企业安全项目在正确的方向上迈出了积极的一步,使他们能够采用最佳实践的 DevSecOps 方法,特别是那些与安全责任分担相关的方法。简而言之,这次整合将扩大全球安全技能开发人员的基础,这对每个组织来说都是一个绝佳的机会,可以通过开发人员在安全编码方面的能力来支持代码级漏洞的减少。 

在一些有记录以来最严重的网络攻击事件发生后,全球各国政府对软件供应商的审查越来越严格,美国的 CISA 今年发布了《按设计和默认设定的安全指南》,其中建议将网络安全结果的最终责任归咎于供应商而非最终用户。对于许多软件供应商来说,这将要求他们对内部安全实践进行重大改革,否则将面临巨额罚款的风险。在全球范围内,这将很快成为一个不容讨价还价的问题,任何有关网络安全技能短缺的借口都是站不住脚的:我们需要具有安全意识的开发人员在更安全的软件开发过程中发挥重要作用,而且我们现在就需要他们。

除了迄今为止许多开发人员对 AppSec 计划的负面体验之外,灵活、可定制的敏捷学习解决方案也是对不良编码模式的有力解救。他们需要获得支持、适应,并获得符合其工作流程的学习途径,以便在正确的时间提供正确的信息。Synopsys 与我们平台的集成是解决这一问题的可行且市场领先的解决方案,可以从根本上改善开发人员与安全的关系。

到 2025 年,网络犯罪将使全球公司每年损失约 10.5 万亿美元,与 2015 年的 3万亿美元相比持续上升。网络安全风险投资公司(Cybersecurity Ventures)还报告称,网络犯罪是 "历史上最大的经济财富转移"。这不是演习;我们作为一个集体行业,必须开始优先考虑对每一个编写代码的人进行安全编码教育,并将安全性作为衡量软件质量的新基准。Synopsys 的综合工具套件现在包括针对开发人员的引人入胜、高度相关的实践敏捷学习,因此现在是向开发人员驱动的预防性安全计划进行有意义转变的最佳时机。

我们希望得到您的许可,向您发送有关我们产品和/或相关安全编码主题的信息。我们将始终以最谨慎的态度对待您的个人资料,绝不会将其出售给其他公司用于营销目的。

提交
要提交表格,请启用 "分析 "cookies。完成后,请随时再次禁用它们。