SCW图标
英雄背景无分隔线
博客

Nationaler Monat des Bewusstseins für Cybersicherheit: Mehr als eine Phishing-Expedition

马蒂亚斯-马杜博士
发表于 2020 年 10 月 01 日
最后更新于 2026年3月9日

Bei diesem festlichsten aller jährlichen Anlässe für Cybersicherheitsexperten Nationaler Monat des Cybersicherheitsbewusstseins ist eine Zeit, die viele Unternehmen nutzen, um über den allgemeinen Herzschlag des Sicherheitsbewusstseins in der gesamten Organisation nachzudenken und ihn zu bewerten. Und mit 62% der Unternehmen sind von einem Phishing- oder Social-Engineering-Angriff betroffen Allein im Jahr 2018 kann nicht genug betont werden, wie wichtig es ist, sicherzustellen, dass jeder Mitarbeiter des Unternehmens — ob in einer Sicherheitsrolle oder nicht — über eine angemessene Schulung zum Thema Cybersicherheit verfügt.

Als zunehmend globales Ereignis bietet der Monat einen Sammelpunkt für die Diskussion bewährter Verfahren, und die Initiativen sind bewusst oberflächennaher Natur. Aber auch Unternehmen mit soliden Sicherheitsprogrammen und internen Spezialisten können diese Zeit nutzen, um die eher technischen Teams dahingehend zu beurteilen, was sie benötigen, um im Kontext ihrer Rolle ein stärkeres Sicherheitsbewusstsein zu entwickeln.

Für AppSec-Spezialisten, Leiter von Entwicklungsteams und die sicherheitsbewussteren Mitglieder der technischen Kohorte mag es sich ein bisschen so anfühlen, als würde man lernen, Eier zu lutschen, aber es sind diese Champions innerhalb des Unternehmens, die Sicherheit unternehmensweit auf ein neues Niveau heben können.

So steigern Sie Ihren Monat des Cybersicherheitsbewusstseins

Dies ist eine einmalige Gelegenheit für das Sicherheitsteam, dem Entwicklungsteam so etwas wie einen Olivenzweig auszudehnen, vielleicht in Form von teamübergreifenden Aktivitäten und Programmen, die Entwicklern helfen können, die Sicherheit im Kontext ihrer Arbeit positiver zu beurteilen.

Zu den Kick-off-Ideen gehören:

  1. Unterstützen Sie Entwickler dabei, die Unterstützung zu erhalten, die sie benötigen, um mehr über sichere Codierung zu erfahren. Nicht die richtigen Werkzeuge für den Job zu haben, ist eine großartige Möglichkeit, sich gerechtfertigt zu fühlen, wenn man eine Aufgabe in den Too Hard Basket wirft. Wenn Entwickler nicht über die richtigen Schulungen und Tools verfügen, um Sicherheit als Priorität im Codierungsprozess zu betrachten, ist es kein Wunder, dass so viele Teams schlecht gerüstet sind, um häufige Sicherheitslücken aus ihrem Code herauszuhalten.

    Nutzen Sie diesen Monat, um zu verstehen, was im Entwicklungs-Tech-Stack noch fehlt, welche Manager zusammenarbeiten können, um die Kommunikation zu verbessern und die Sichtbarkeit der Sicherheit zu erhöhen, und wer sich auch in Zukunft für Sicherheit einsetzen und diese fördern kann.
  2. Veranstalten Sie ein „Lunch and Learn'Event“. In den Bereichen Cybersicherheit und Entwicklung wimmelt es im Allgemeinen nur so von unglaublich großzügigen Menschen, die ihr Fachwissen nur allzu gerne weitergeben. Wenden Sie sich an Konferenzredner, technische Kollegen in anderen Unternehmen oder sogar an lokale OWASP-Chapter und finden Sie heraus, wer möglicherweise kommen und mit dem Team chatten oder ein Webinar mit jemandem in der Organisation aufzeichnen kann. Das ist ein relativ schneller Gewinn, und es kann für angehende Entwickler von großem Vorteil sein, wenn sie verschiedene Karrieremöglichkeiten im Sicherheitsbereich vor sich haben.
  3. Versammelt euch zu einem freundschaftlichen Wettkampf. Etwas über Sicherheit zu lernen macht viel mehr Spaß, wenn man etwas anderes und besonderes macht. Turniere zum sicheren Programmieren sind eine großartige Möglichkeit, Entwickler dazu zu bringen, ihre Fähigkeiten im Bereich sicheres Programmieren zu testen und in einer spielerischen Umgebung mit ihren Kollegen zu konkurrieren. Bringen Sie ein Kostüm-Thema ins Spiel und seien Sie kreativ mit den Teams zusammen (wie wäre es mit Entwicklern im Vergleich zu ihren Managern?). Bestellen Sie Pizza, Getränke, lassen Sie energiegeladene Musik laufen, und es kann ein Ereignis sein, an das sich die gesamte Organisation erinnern wird.

Der Community etwas zurückgeben: Laden Sie Ihre kostenlose Secure Code Bootcamp-App herunter

Ich bin selbst Entwickler und es war schon immer so, dass wir nach dem suchen, was wir kostenlos teilen und verwenden können. Ich bin stolz darauf, Freeware zu entwickeln, die anderen helfen könnte, und dieser Monat ist ein guter Zeitpunkt, um über unsere Wurzeln nachzudenken und zu schauen, was wir der Community bieten können.

Zu diesem Zweck freuen wir uns, unsere neue, kostenlose App Secure Code Bootcamp vorstellen zu können. Dies ist ein sicherer Codierungsbegleiter im Taschenformat für Programmierer, die sich selbst herausfordern und ihr Sicherheitsbewusstsein überall und jederzeit schrittweise schärfen möchten.

Laden Sie die App herunter für iOS und Android jetzt, und lerne, wie man OWASP-Sicherheitslücken in Node.JS, Python:Django, Java:Spring, C#.NET: MVC findet und identifiziert:

查看资源
查看资源

Jedes Unternehmen kann den Cybersecurity Awareness Month nutzen, um sein Sicherheitsbewusstsein aufzufrischen. In diesem Jahr bringen wir auch eine neue, kostenlose App für die Programmierer-Community auf den Markt!

想了解更多吗?

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

了解更多

Secure Code Warrior 您的Secure Code Warrior 帮助您在整个软件开发周期中保障代码安全,并建立将网络安全置于首位的企业文化。无论您是应用安全经理、开发人员、首席信息安全官,还是其他从事安全工作的人员,我们都能协助您的企业降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于2020年10月1日

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。

马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。

分享到:
领英品牌社交x 标志

Bei diesem festlichsten aller jährlichen Anlässe für Cybersicherheitsexperten Nationaler Monat des Cybersicherheitsbewusstseins ist eine Zeit, die viele Unternehmen nutzen, um über den allgemeinen Herzschlag des Sicherheitsbewusstseins in der gesamten Organisation nachzudenken und ihn zu bewerten. Und mit 62% der Unternehmen sind von einem Phishing- oder Social-Engineering-Angriff betroffen Allein im Jahr 2018 kann nicht genug betont werden, wie wichtig es ist, sicherzustellen, dass jeder Mitarbeiter des Unternehmens — ob in einer Sicherheitsrolle oder nicht — über eine angemessene Schulung zum Thema Cybersicherheit verfügt.

Als zunehmend globales Ereignis bietet der Monat einen Sammelpunkt für die Diskussion bewährter Verfahren, und die Initiativen sind bewusst oberflächennaher Natur. Aber auch Unternehmen mit soliden Sicherheitsprogrammen und internen Spezialisten können diese Zeit nutzen, um die eher technischen Teams dahingehend zu beurteilen, was sie benötigen, um im Kontext ihrer Rolle ein stärkeres Sicherheitsbewusstsein zu entwickeln.

Für AppSec-Spezialisten, Leiter von Entwicklungsteams und die sicherheitsbewussteren Mitglieder der technischen Kohorte mag es sich ein bisschen so anfühlen, als würde man lernen, Eier zu lutschen, aber es sind diese Champions innerhalb des Unternehmens, die Sicherheit unternehmensweit auf ein neues Niveau heben können.

So steigern Sie Ihren Monat des Cybersicherheitsbewusstseins

Dies ist eine einmalige Gelegenheit für das Sicherheitsteam, dem Entwicklungsteam so etwas wie einen Olivenzweig auszudehnen, vielleicht in Form von teamübergreifenden Aktivitäten und Programmen, die Entwicklern helfen können, die Sicherheit im Kontext ihrer Arbeit positiver zu beurteilen.

Zu den Kick-off-Ideen gehören:

  1. Unterstützen Sie Entwickler dabei, die Unterstützung zu erhalten, die sie benötigen, um mehr über sichere Codierung zu erfahren. Nicht die richtigen Werkzeuge für den Job zu haben, ist eine großartige Möglichkeit, sich gerechtfertigt zu fühlen, wenn man eine Aufgabe in den Too Hard Basket wirft. Wenn Entwickler nicht über die richtigen Schulungen und Tools verfügen, um Sicherheit als Priorität im Codierungsprozess zu betrachten, ist es kein Wunder, dass so viele Teams schlecht gerüstet sind, um häufige Sicherheitslücken aus ihrem Code herauszuhalten.

    Nutzen Sie diesen Monat, um zu verstehen, was im Entwicklungs-Tech-Stack noch fehlt, welche Manager zusammenarbeiten können, um die Kommunikation zu verbessern und die Sichtbarkeit der Sicherheit zu erhöhen, und wer sich auch in Zukunft für Sicherheit einsetzen und diese fördern kann.
  2. Veranstalten Sie ein „Lunch and Learn'Event“. In den Bereichen Cybersicherheit und Entwicklung wimmelt es im Allgemeinen nur so von unglaublich großzügigen Menschen, die ihr Fachwissen nur allzu gerne weitergeben. Wenden Sie sich an Konferenzredner, technische Kollegen in anderen Unternehmen oder sogar an lokale OWASP-Chapter und finden Sie heraus, wer möglicherweise kommen und mit dem Team chatten oder ein Webinar mit jemandem in der Organisation aufzeichnen kann. Das ist ein relativ schneller Gewinn, und es kann für angehende Entwickler von großem Vorteil sein, wenn sie verschiedene Karrieremöglichkeiten im Sicherheitsbereich vor sich haben.
  3. Versammelt euch zu einem freundschaftlichen Wettkampf. Etwas über Sicherheit zu lernen macht viel mehr Spaß, wenn man etwas anderes und besonderes macht. Turniere zum sicheren Programmieren sind eine großartige Möglichkeit, Entwickler dazu zu bringen, ihre Fähigkeiten im Bereich sicheres Programmieren zu testen und in einer spielerischen Umgebung mit ihren Kollegen zu konkurrieren. Bringen Sie ein Kostüm-Thema ins Spiel und seien Sie kreativ mit den Teams zusammen (wie wäre es mit Entwicklern im Vergleich zu ihren Managern?). Bestellen Sie Pizza, Getränke, lassen Sie energiegeladene Musik laufen, und es kann ein Ereignis sein, an das sich die gesamte Organisation erinnern wird.

Der Community etwas zurückgeben: Laden Sie Ihre kostenlose Secure Code Bootcamp-App herunter

Ich bin selbst Entwickler und es war schon immer so, dass wir nach dem suchen, was wir kostenlos teilen und verwenden können. Ich bin stolz darauf, Freeware zu entwickeln, die anderen helfen könnte, und dieser Monat ist ein guter Zeitpunkt, um über unsere Wurzeln nachzudenken und zu schauen, was wir der Community bieten können.

Zu diesem Zweck freuen wir uns, unsere neue, kostenlose App Secure Code Bootcamp vorstellen zu können. Dies ist ein sicherer Codierungsbegleiter im Taschenformat für Programmierer, die sich selbst herausfordern und ihr Sicherheitsbewusstsein überall und jederzeit schrittweise schärfen möchten.

Laden Sie die App herunter für iOS und Android jetzt, und lerne, wie man OWASP-Sicherheitslücken in Node.JS, Python:Django, Java:Spring, C#.NET: MVC findet und identifiziert:

查看资源
查看资源

请填写下方表格以下载报告

我们恳请您允许我们向您发送有关我们产品及/或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会为营销目的将其出售给其他企业。

提交
scw 成功图标
SCW 错误图标
要提交表单,请启用“Analytics”Cookie。完成后,您可随时将其关闭。

Bei diesem festlichsten aller jährlichen Anlässe für Cybersicherheitsexperten Nationaler Monat des Cybersicherheitsbewusstseins ist eine Zeit, die viele Unternehmen nutzen, um über den allgemeinen Herzschlag des Sicherheitsbewusstseins in der gesamten Organisation nachzudenken und ihn zu bewerten. Und mit 62% der Unternehmen sind von einem Phishing- oder Social-Engineering-Angriff betroffen Allein im Jahr 2018 kann nicht genug betont werden, wie wichtig es ist, sicherzustellen, dass jeder Mitarbeiter des Unternehmens — ob in einer Sicherheitsrolle oder nicht — über eine angemessene Schulung zum Thema Cybersicherheit verfügt.

Als zunehmend globales Ereignis bietet der Monat einen Sammelpunkt für die Diskussion bewährter Verfahren, und die Initiativen sind bewusst oberflächennaher Natur. Aber auch Unternehmen mit soliden Sicherheitsprogrammen und internen Spezialisten können diese Zeit nutzen, um die eher technischen Teams dahingehend zu beurteilen, was sie benötigen, um im Kontext ihrer Rolle ein stärkeres Sicherheitsbewusstsein zu entwickeln.

Für AppSec-Spezialisten, Leiter von Entwicklungsteams und die sicherheitsbewussteren Mitglieder der technischen Kohorte mag es sich ein bisschen so anfühlen, als würde man lernen, Eier zu lutschen, aber es sind diese Champions innerhalb des Unternehmens, die Sicherheit unternehmensweit auf ein neues Niveau heben können.

So steigern Sie Ihren Monat des Cybersicherheitsbewusstseins

Dies ist eine einmalige Gelegenheit für das Sicherheitsteam, dem Entwicklungsteam so etwas wie einen Olivenzweig auszudehnen, vielleicht in Form von teamübergreifenden Aktivitäten und Programmen, die Entwicklern helfen können, die Sicherheit im Kontext ihrer Arbeit positiver zu beurteilen.

Zu den Kick-off-Ideen gehören:

  1. Unterstützen Sie Entwickler dabei, die Unterstützung zu erhalten, die sie benötigen, um mehr über sichere Codierung zu erfahren. Nicht die richtigen Werkzeuge für den Job zu haben, ist eine großartige Möglichkeit, sich gerechtfertigt zu fühlen, wenn man eine Aufgabe in den Too Hard Basket wirft. Wenn Entwickler nicht über die richtigen Schulungen und Tools verfügen, um Sicherheit als Priorität im Codierungsprozess zu betrachten, ist es kein Wunder, dass so viele Teams schlecht gerüstet sind, um häufige Sicherheitslücken aus ihrem Code herauszuhalten.

    Nutzen Sie diesen Monat, um zu verstehen, was im Entwicklungs-Tech-Stack noch fehlt, welche Manager zusammenarbeiten können, um die Kommunikation zu verbessern und die Sichtbarkeit der Sicherheit zu erhöhen, und wer sich auch in Zukunft für Sicherheit einsetzen und diese fördern kann.
  2. Veranstalten Sie ein „Lunch and Learn'Event“. In den Bereichen Cybersicherheit und Entwicklung wimmelt es im Allgemeinen nur so von unglaublich großzügigen Menschen, die ihr Fachwissen nur allzu gerne weitergeben. Wenden Sie sich an Konferenzredner, technische Kollegen in anderen Unternehmen oder sogar an lokale OWASP-Chapter und finden Sie heraus, wer möglicherweise kommen und mit dem Team chatten oder ein Webinar mit jemandem in der Organisation aufzeichnen kann. Das ist ein relativ schneller Gewinn, und es kann für angehende Entwickler von großem Vorteil sein, wenn sie verschiedene Karrieremöglichkeiten im Sicherheitsbereich vor sich haben.
  3. Versammelt euch zu einem freundschaftlichen Wettkampf. Etwas über Sicherheit zu lernen macht viel mehr Spaß, wenn man etwas anderes und besonderes macht. Turniere zum sicheren Programmieren sind eine großartige Möglichkeit, Entwickler dazu zu bringen, ihre Fähigkeiten im Bereich sicheres Programmieren zu testen und in einer spielerischen Umgebung mit ihren Kollegen zu konkurrieren. Bringen Sie ein Kostüm-Thema ins Spiel und seien Sie kreativ mit den Teams zusammen (wie wäre es mit Entwicklern im Vergleich zu ihren Managern?). Bestellen Sie Pizza, Getränke, lassen Sie energiegeladene Musik laufen, und es kann ein Ereignis sein, an das sich die gesamte Organisation erinnern wird.

Der Community etwas zurückgeben: Laden Sie Ihre kostenlose Secure Code Bootcamp-App herunter

Ich bin selbst Entwickler und es war schon immer so, dass wir nach dem suchen, was wir kostenlos teilen und verwenden können. Ich bin stolz darauf, Freeware zu entwickeln, die anderen helfen könnte, und dieser Monat ist ein guter Zeitpunkt, um über unsere Wurzeln nachzudenken und zu schauen, was wir der Community bieten können.

Zu diesem Zweck freuen wir uns, unsere neue, kostenlose App Secure Code Bootcamp vorstellen zu können. Dies ist ein sicherer Codierungsbegleiter im Taschenformat für Programmierer, die sich selbst herausfordern und ihr Sicherheitsbewusstsein überall und jederzeit schrittweise schärfen möchten.

Laden Sie die App herunter für iOS und Android jetzt, und lerne, wie man OWASP-Sicherheitslücken in Node.JS, Python:Django, Java:Spring, C#.NET: MVC findet und identifiziert:

观看网络研讨会
开始吧
了解更多

请点击下方链接下载该资源的PDF文件。

Secure Code Warrior 您的Secure Code Warrior 帮助您在整个软件开发周期中保障代码安全,并建立将网络安全置于首位的企业文化。无论您是应用安全经理、开发人员、首席信息安全官,还是其他从事安全工作的人员,我们都能协助您的企业降低不安全代码带来的风险。

查看报告预约演示
下载PDF文件
查看资源
分享到:
领英品牌社交x 标志
想了解更多吗?

分享到:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于2020年10月1日

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。

马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。

分享到:
领英品牌社交x 标志

Bei diesem festlichsten aller jährlichen Anlässe für Cybersicherheitsexperten Nationaler Monat des Cybersicherheitsbewusstseins ist eine Zeit, die viele Unternehmen nutzen, um über den allgemeinen Herzschlag des Sicherheitsbewusstseins in der gesamten Organisation nachzudenken und ihn zu bewerten. Und mit 62% der Unternehmen sind von einem Phishing- oder Social-Engineering-Angriff betroffen Allein im Jahr 2018 kann nicht genug betont werden, wie wichtig es ist, sicherzustellen, dass jeder Mitarbeiter des Unternehmens — ob in einer Sicherheitsrolle oder nicht — über eine angemessene Schulung zum Thema Cybersicherheit verfügt.

Als zunehmend globales Ereignis bietet der Monat einen Sammelpunkt für die Diskussion bewährter Verfahren, und die Initiativen sind bewusst oberflächennaher Natur. Aber auch Unternehmen mit soliden Sicherheitsprogrammen und internen Spezialisten können diese Zeit nutzen, um die eher technischen Teams dahingehend zu beurteilen, was sie benötigen, um im Kontext ihrer Rolle ein stärkeres Sicherheitsbewusstsein zu entwickeln.

Für AppSec-Spezialisten, Leiter von Entwicklungsteams und die sicherheitsbewussteren Mitglieder der technischen Kohorte mag es sich ein bisschen so anfühlen, als würde man lernen, Eier zu lutschen, aber es sind diese Champions innerhalb des Unternehmens, die Sicherheit unternehmensweit auf ein neues Niveau heben können.

So steigern Sie Ihren Monat des Cybersicherheitsbewusstseins

Dies ist eine einmalige Gelegenheit für das Sicherheitsteam, dem Entwicklungsteam so etwas wie einen Olivenzweig auszudehnen, vielleicht in Form von teamübergreifenden Aktivitäten und Programmen, die Entwicklern helfen können, die Sicherheit im Kontext ihrer Arbeit positiver zu beurteilen.

Zu den Kick-off-Ideen gehören:

  1. Unterstützen Sie Entwickler dabei, die Unterstützung zu erhalten, die sie benötigen, um mehr über sichere Codierung zu erfahren. Nicht die richtigen Werkzeuge für den Job zu haben, ist eine großartige Möglichkeit, sich gerechtfertigt zu fühlen, wenn man eine Aufgabe in den Too Hard Basket wirft. Wenn Entwickler nicht über die richtigen Schulungen und Tools verfügen, um Sicherheit als Priorität im Codierungsprozess zu betrachten, ist es kein Wunder, dass so viele Teams schlecht gerüstet sind, um häufige Sicherheitslücken aus ihrem Code herauszuhalten.

    Nutzen Sie diesen Monat, um zu verstehen, was im Entwicklungs-Tech-Stack noch fehlt, welche Manager zusammenarbeiten können, um die Kommunikation zu verbessern und die Sichtbarkeit der Sicherheit zu erhöhen, und wer sich auch in Zukunft für Sicherheit einsetzen und diese fördern kann.
  2. Veranstalten Sie ein „Lunch and Learn'Event“. In den Bereichen Cybersicherheit und Entwicklung wimmelt es im Allgemeinen nur so von unglaublich großzügigen Menschen, die ihr Fachwissen nur allzu gerne weitergeben. Wenden Sie sich an Konferenzredner, technische Kollegen in anderen Unternehmen oder sogar an lokale OWASP-Chapter und finden Sie heraus, wer möglicherweise kommen und mit dem Team chatten oder ein Webinar mit jemandem in der Organisation aufzeichnen kann. Das ist ein relativ schneller Gewinn, und es kann für angehende Entwickler von großem Vorteil sein, wenn sie verschiedene Karrieremöglichkeiten im Sicherheitsbereich vor sich haben.
  3. Versammelt euch zu einem freundschaftlichen Wettkampf. Etwas über Sicherheit zu lernen macht viel mehr Spaß, wenn man etwas anderes und besonderes macht. Turniere zum sicheren Programmieren sind eine großartige Möglichkeit, Entwickler dazu zu bringen, ihre Fähigkeiten im Bereich sicheres Programmieren zu testen und in einer spielerischen Umgebung mit ihren Kollegen zu konkurrieren. Bringen Sie ein Kostüm-Thema ins Spiel und seien Sie kreativ mit den Teams zusammen (wie wäre es mit Entwicklern im Vergleich zu ihren Managern?). Bestellen Sie Pizza, Getränke, lassen Sie energiegeladene Musik laufen, und es kann ein Ereignis sein, an das sich die gesamte Organisation erinnern wird.

Der Community etwas zurückgeben: Laden Sie Ihre kostenlose Secure Code Bootcamp-App herunter

Ich bin selbst Entwickler und es war schon immer so, dass wir nach dem suchen, was wir kostenlos teilen und verwenden können. Ich bin stolz darauf, Freeware zu entwickeln, die anderen helfen könnte, und dieser Monat ist ein guter Zeitpunkt, um über unsere Wurzeln nachzudenken und zu schauen, was wir der Community bieten können.

Zu diesem Zweck freuen wir uns, unsere neue, kostenlose App Secure Code Bootcamp vorstellen zu können. Dies ist ein sicherer Codierungsbegleiter im Taschenformat für Programmierer, die sich selbst herausfordern und ihr Sicherheitsbewusstsein überall und jederzeit schrittweise schärfen möchten.

Laden Sie die App herunter für iOS und Android jetzt, und lerne, wie man OWASP-Sicherheitslücken in Node.JS, Python:Django, Java:Spring, C#.NET: MVC findet und identifiziert:

目录

下载PDF文件
查看资源
想了解更多吗?

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

了解更多

Secure Code Warrior 您的Secure Code Warrior 帮助您在整个软件开发周期中保障代码安全,并建立将网络安全置于首位的企业文化。无论您是应用安全经理、开发人员、首席信息安全官,还是其他从事安全工作的人员,我们都能协助您的企业降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

入门资源

更多文章
资源中心

入门资源

更多文章