从学术研究转向工业界并非易事
我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。
虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。
真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。
如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!
Show 139: Matias Madou讨论安全开发培训和软件安全测试研究
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

Secure Code Warrior 我们在这里为您的组织提供服务,帮助您在整个软件开发生命周期中确保代码安全,并创造一种将网络安全放在首位的文化。无论您是应用安全经理、开发人员、CISO或任何涉及安全的人,我们都可以帮助您的组织减少与不安全代码有关的风险。
预定一个演示Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。
马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。
马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。


我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。
虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。
真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。
如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!
Show 139: Matias Madou讨论安全开发培训和软件安全测试研究
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。
虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。
真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。
如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!
Show 139: Matias Madou讨论安全开发培训和软件安全测试研究
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

点击下面的链接,下载本资料的 PDF 文件。
Secure Code Warrior 我们在这里为您的组织提供服务,帮助您在整个软件开发生命周期中确保代码安全,并创造一种将网络安全放在首位的文化。无论您是应用安全经理、开发人员、CISO或任何涉及安全的人,我们都可以帮助您的组织减少与不安全代码有关的风险。
查看报告预定一个演示Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。
马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。
马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。
我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。
虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。
真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。
如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!
Show 139: Matias Madou讨论安全开发培训和软件安全测试研究
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
目录
Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

Secure Code Warrior 我们在这里为您的组织提供服务,帮助您在整个软件开发生命周期中确保代码安全,并创造一种将网络安全放在首位的文化。无论您是应用安全经理、开发人员、CISO或任何涉及安全的人,我们都可以帮助您的组织减少与不安全代码有关的风险。
预定一个演示下载资源
安全技能基准测试:简化企业安全设计
寻找有关 "按设计确保安全 "计划成功与否的有意义的数据是众所周知的难题。首席信息安全官(CISO)在试图证明投资回报率(ROI)和安全计划活动在人员和公司层面上的商业价值时,往往会面临挑战。更不用说,企业要深入了解自己的组织是如何以当前的行业标准为基准的,更是难上加难。美国总统的《国家网络安全战略》向利益相关者提出了 "通过设计实现安全和弹性 "的挑战。让 "按设计保证安全 "计划发挥作用的关键不仅在于为开发人员提供确保代码安全的技能,还在于向监管机构保证这些技能已经到位。在本演讲中,我们将分享大量定性和定量数据,这些数据来自多个主要来源,包括从超过 25 万名开发人员那里收集的内部数据点、数据驱动的客户洞察力以及公共研究。利用这些数据点的汇总,我们旨在传达一个跨多个垂直领域的 "按设计保证安全 "计划的现状。报告详细阐述了这一领域目前未得到充分利用的原因、成功的技能提升计划对降低网络安全风险的重大影响,以及消除代码库中各类漏洞的潜力。