SCW图标
英雄背景无分隔线
博客

Enthüllt: Wie die Cyberbranche Secure by Design definiert

安全的代码战士
发布于 2025 年 4 月 28 日
最后更新于 2026年3月9日

越来越清楚的是,公司必须将 "设计安全 "原则纳入其产品开发流程,这不仅是为了合规,也是一项重要的业务要求。企业在将产品推向市场之前,必须先确定并减少产品中可被利用的缺陷。如果企业将这些准则视为基础支柱,而不是附加物,那么根据这些原则开发的产品往往能在竞争日益激烈的市场中保持领先地位。 

但是,自美国政府网络安全与基础设施安全局(CISA)发布 "安全设计 "指导方针两年以来,实际的、现实世界中的实施仍然是我们难以解决的全行业难题。我们都知道这些原则很重要,但如何才能有效地大规模实施这些原则呢?

在我们的最新白皮书中,我们的联合创始人 Pieter Danhieux 和 Matias Madou 博士与二十多位企业安全领导者(包括 CISO、AppSec 领导者和安全专业人士)坐在一起,找出了这一难题的关键部分,并揭示了 "设计确保安全 "运动背后的现实。这是整个安全团队的共同抱负,但没有共同的游戏规则。 

了解一些重要发现:

  • 大多数安全从业人员和企业领导者都认同 "设计确保安全 "计划的理念和价值;然而,在某种程度上,对它的解释仍然是开放的,也没有全行业的标准实施方法。
  • 威胁建模不仅仅是在合规性清单上打勾的东西,它还是一种关键、一致的做法,可帮助精通安全的开发人员及其应用程序安全同行在风险变成漏洞之前保持领先。 
  • 人工智能这把双刃剑--人工智能既是一种突破,也是一种潜在的安全风险,它极大地扩展了攻击面。它的爆炸式增长带来了快速发展的风险,不熟练的开发人员和资源不足的 AppSec 团队往往难以缓解这些风险。

问题并不在于对应用 "安全设计 "原则的重要性缺乏了解--如果说有什么问题的话,那就是对安全软件的需求已成为一种基本需求和基本期望。现在缺少的是一种协调的、可扩展的战略,将这些原则贯穿于整个软件开发生命周期。 

我们似乎也缺乏明确的基准或可衡量的结果来确定成功的推广。没有这些,团队就只能猜测他们的努力是否真正产生了影响。目前,我们似乎有一个统一的战线,但没有共同的战略。 

设计安全 "是必要的,也是不可避免的,它不仅适用于高合规性行业。还必须增强开发人员的能力,而不是加重他们的负担。如果配备了正确的技能、工具和支持,他们从本质上就不仅仅是建设者,而是捍卫者,在最重要的地方嵌入安全性:在源头。 

立即下载 了解您的团队如何利用强大的开发人员风险管理策略和精确测量,在企业内部成功推动统一的 "设计安全 "计划。

Bild des Cyber-Vorhängeschlosses von Secure by Design
Bild des Cyber-Vorhängeschlosses von Secure by Design
查看资源
查看资源

In unserem neuesten Whitepaper haben sich unsere Mitbegründer, Pieter Danhieux und Dr. Matias Madou, Ph.D., mit über zwanzig Führungskräften im Bereich Unternehmenssicherheit, darunter CISOs, AppSec-Führungskräfte und Sicherheitsexperten, getroffen, um die wichtigsten Teile dieses Puzzles herauszufinden und die Realität hinter der Secure by Design-Bewegung aufzudecken. Es ist ein gemeinsames Ziel aller Sicherheitsteams, aber es gibt kein gemeinsames Playbook.

想了解更多吗?

Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

了解更多

Secure Code Warrior 您的Secure Code Warrior 帮助您在整个软件开发周期中保障代码安全,并建立将网络安全置于首位的企业文化。无论您是应用安全经理、开发人员、首席信息安全官,还是其他从事安全工作的人员,我们都能协助您的企业降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
安全的代码战士
发布于 2025 年 4 月 28 日

Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

Dieser Artikel wurde vom Branchenexpertenteam von Secure Code Warrior verfasst, das sich zum Ziel gesetzt hat, Entwicklern von Anfang an das Wissen und die Fähigkeiten zu vermitteln, um sichere Software zu entwickeln. Wir stützen uns auf fundiertes Fachwissen in Bezug auf sichere Codierungspraktiken, Branchentrends und Erkenntnisse aus der Praxis.

分享到:
领英品牌社交x 标志
Bild des Cyber-Vorhängeschlosses von Secure by Design
Bild des Cyber-Vorhängeschlosses von Secure by Design

越来越清楚的是,公司必须将 "设计安全 "原则纳入其产品开发流程,这不仅是为了合规,也是一项重要的业务要求。企业在将产品推向市场之前,必须先确定并减少产品中可被利用的缺陷。如果企业将这些准则视为基础支柱,而不是附加物,那么根据这些原则开发的产品往往能在竞争日益激烈的市场中保持领先地位。 

但是,自美国政府网络安全与基础设施安全局(CISA)发布 "安全设计 "指导方针两年以来,实际的、现实世界中的实施仍然是我们难以解决的全行业难题。我们都知道这些原则很重要,但如何才能有效地大规模实施这些原则呢?

在我们的最新白皮书中,我们的联合创始人 Pieter Danhieux 和 Matias Madou 博士与二十多位企业安全领导者(包括 CISO、AppSec 领导者和安全专业人士)坐在一起,找出了这一难题的关键部分,并揭示了 "设计确保安全 "运动背后的现实。这是整个安全团队的共同抱负,但没有共同的游戏规则。 

了解一些重要发现:

  • 大多数安全从业人员和企业领导者都认同 "设计确保安全 "计划的理念和价值;然而,在某种程度上,对它的解释仍然是开放的,也没有全行业的标准实施方法。
  • 威胁建模不仅仅是在合规性清单上打勾的东西,它还是一种关键、一致的做法,可帮助精通安全的开发人员及其应用程序安全同行在风险变成漏洞之前保持领先。 
  • 人工智能这把双刃剑--人工智能既是一种突破,也是一种潜在的安全风险,它极大地扩展了攻击面。它的爆炸式增长带来了快速发展的风险,不熟练的开发人员和资源不足的 AppSec 团队往往难以缓解这些风险。

问题并不在于对应用 "安全设计 "原则的重要性缺乏了解--如果说有什么问题的话,那就是对安全软件的需求已成为一种基本需求和基本期望。现在缺少的是一种协调的、可扩展的战略,将这些原则贯穿于整个软件开发生命周期。 

我们似乎也缺乏明确的基准或可衡量的结果来确定成功的推广。没有这些,团队就只能猜测他们的努力是否真正产生了影响。目前,我们似乎有一个统一的战线,但没有共同的战略。 

设计安全 "是必要的,也是不可避免的,它不仅适用于高合规性行业。还必须增强开发人员的能力,而不是加重他们的负担。如果配备了正确的技能、工具和支持,他们从本质上就不仅仅是建设者,而是捍卫者,在最重要的地方嵌入安全性:在源头。 

立即下载 了解您的团队如何利用强大的开发人员风险管理策略和精确测量,在企业内部成功推动统一的 "设计安全 "计划。

查看资源
查看资源

请填写下方表格以下载报告

我们恳请您允许我们向您发送有关我们产品及/或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会为营销目的将其出售给其他企业。

提交
scw 成功图标
SCW 错误图标
要提交表单,请启用“Analytics”Cookie。完成后,您可随时将其关闭。
Bild des Cyber-Vorhängeschlosses von Secure by Design

越来越清楚的是,公司必须将 "设计安全 "原则纳入其产品开发流程,这不仅是为了合规,也是一项重要的业务要求。企业在将产品推向市场之前,必须先确定并减少产品中可被利用的缺陷。如果企业将这些准则视为基础支柱,而不是附加物,那么根据这些原则开发的产品往往能在竞争日益激烈的市场中保持领先地位。 

但是,自美国政府网络安全与基础设施安全局(CISA)发布 "安全设计 "指导方针两年以来,实际的、现实世界中的实施仍然是我们难以解决的全行业难题。我们都知道这些原则很重要,但如何才能有效地大规模实施这些原则呢?

在我们的最新白皮书中,我们的联合创始人 Pieter Danhieux 和 Matias Madou 博士与二十多位企业安全领导者(包括 CISO、AppSec 领导者和安全专业人士)坐在一起,找出了这一难题的关键部分,并揭示了 "设计确保安全 "运动背后的现实。这是整个安全团队的共同抱负,但没有共同的游戏规则。 

了解一些重要发现:

  • 大多数安全从业人员和企业领导者都认同 "设计确保安全 "计划的理念和价值;然而,在某种程度上,对它的解释仍然是开放的,也没有全行业的标准实施方法。
  • 威胁建模不仅仅是在合规性清单上打勾的东西,它还是一种关键、一致的做法,可帮助精通安全的开发人员及其应用程序安全同行在风险变成漏洞之前保持领先。 
  • 人工智能这把双刃剑--人工智能既是一种突破,也是一种潜在的安全风险,它极大地扩展了攻击面。它的爆炸式增长带来了快速发展的风险,不熟练的开发人员和资源不足的 AppSec 团队往往难以缓解这些风险。

问题并不在于对应用 "安全设计 "原则的重要性缺乏了解--如果说有什么问题的话,那就是对安全软件的需求已成为一种基本需求和基本期望。现在缺少的是一种协调的、可扩展的战略,将这些原则贯穿于整个软件开发生命周期。 

我们似乎也缺乏明确的基准或可衡量的结果来确定成功的推广。没有这些,团队就只能猜测他们的努力是否真正产生了影响。目前,我们似乎有一个统一的战线,但没有共同的战略。 

设计安全 "是必要的,也是不可避免的,它不仅适用于高合规性行业。还必须增强开发人员的能力,而不是加重他们的负担。如果配备了正确的技能、工具和支持,他们从本质上就不仅仅是建设者,而是捍卫者,在最重要的地方嵌入安全性:在源头。 

立即下载 了解您的团队如何利用强大的开发人员风险管理策略和精确测量,在企业内部成功推动统一的 "设计安全 "计划。

观看网络研讨会
开始吧
了解更多

请点击下方链接下载该资源的PDF文件。

Secure Code Warrior 您的Secure Code Warrior 帮助您在整个软件开发周期中保障代码安全,并建立将网络安全置于首位的企业文化。无论您是应用安全经理、开发人员、首席信息安全官,还是其他从事安全工作的人员,我们都能协助您的企业降低不安全代码带来的风险。

查看报告预约演示
下载PDF文件
查看资源
分享到:
领英品牌社交x 标志
想了解更多吗?

分享到:
领英品牌社交x 标志
作者
安全的代码战士
发布于 2025 年 4 月 28 日

Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

Dieser Artikel wurde vom Branchenexpertenteam von Secure Code Warrior verfasst, das sich zum Ziel gesetzt hat, Entwicklern von Anfang an das Wissen und die Fähigkeiten zu vermitteln, um sichere Software zu entwickeln. Wir stützen uns auf fundiertes Fachwissen in Bezug auf sichere Codierungspraktiken, Branchentrends und Erkenntnisse aus der Praxis.

分享到:
领英品牌社交x 标志

越来越清楚的是,公司必须将 "设计安全 "原则纳入其产品开发流程,这不仅是为了合规,也是一项重要的业务要求。企业在将产品推向市场之前,必须先确定并减少产品中可被利用的缺陷。如果企业将这些准则视为基础支柱,而不是附加物,那么根据这些原则开发的产品往往能在竞争日益激烈的市场中保持领先地位。 

但是,自美国政府网络安全与基础设施安全局(CISA)发布 "安全设计 "指导方针两年以来,实际的、现实世界中的实施仍然是我们难以解决的全行业难题。我们都知道这些原则很重要,但如何才能有效地大规模实施这些原则呢?

在我们的最新白皮书中,我们的联合创始人 Pieter Danhieux 和 Matias Madou 博士与二十多位企业安全领导者(包括 CISO、AppSec 领导者和安全专业人士)坐在一起,找出了这一难题的关键部分,并揭示了 "设计确保安全 "运动背后的现实。这是整个安全团队的共同抱负,但没有共同的游戏规则。 

了解一些重要发现:

  • 大多数安全从业人员和企业领导者都认同 "设计确保安全 "计划的理念和价值;然而,在某种程度上,对它的解释仍然是开放的,也没有全行业的标准实施方法。
  • 威胁建模不仅仅是在合规性清单上打勾的东西,它还是一种关键、一致的做法,可帮助精通安全的开发人员及其应用程序安全同行在风险变成漏洞之前保持领先。 
  • 人工智能这把双刃剑--人工智能既是一种突破,也是一种潜在的安全风险,它极大地扩展了攻击面。它的爆炸式增长带来了快速发展的风险,不熟练的开发人员和资源不足的 AppSec 团队往往难以缓解这些风险。

问题并不在于对应用 "安全设计 "原则的重要性缺乏了解--如果说有什么问题的话,那就是对安全软件的需求已成为一种基本需求和基本期望。现在缺少的是一种协调的、可扩展的战略,将这些原则贯穿于整个软件开发生命周期。 

我们似乎也缺乏明确的基准或可衡量的结果来确定成功的推广。没有这些,团队就只能猜测他们的努力是否真正产生了影响。目前,我们似乎有一个统一的战线,但没有共同的战略。 

设计安全 "是必要的,也是不可避免的,它不仅适用于高合规性行业。还必须增强开发人员的能力,而不是加重他们的负担。如果配备了正确的技能、工具和支持,他们从本质上就不仅仅是建设者,而是捍卫者,在最重要的地方嵌入安全性:在源头。 

立即下载 了解您的团队如何利用强大的开发人员风险管理策略和精确测量,在企业内部成功推动统一的 "设计安全 "计划。

目录

下载PDF文件
查看资源
想了解更多吗?

Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

了解更多

Secure Code Warrior 您的Secure Code Warrior 帮助您在整个软件开发周期中保障代码安全,并建立将网络安全置于首位的企业文化。无论您是应用安全经理、开发人员、首席信息安全官,还是其他从事安全工作的人员,我们都能协助您的企业降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

入门资源

更多文章
资源中心

入门资源

更多文章