SCW图标
英雄背景无分隔线
博客

Transformer la fastidieuse conformité à la norme PCI-DSS en un exercice pertinent pour tous : partie 2 - Sensibilisation des responsables de la sécurité informatique et des développeurs

马蒂亚斯-马杜博士
出版日期: 2020 年 4 月 17 日
最后更新于 2026年3月8日

这是关于组织内PCI-DSS合规性的迷你系列的第二部分。在这最后一章中,我们将详细介绍首席技术官和首席信息官如何从高层领导减少网络风险,并使这一过程无缝、成功......也许对开发人员来说还有一点乐趣。(你错过了第一部分吗? 点击这里查看了解应用安全专家如何抓住这个机会,取得更好的安全成果)。)

PCI-DSS的最佳实践无疑是一项共同的责任,但CISO和CTO可以利用他们相当大的影响力,从顶层打造一个繁荣的、积极的安全计划。他们是网络安全信任和最终用户相关情绪的形象代言人,早期对意识的关注具有强大的涓滴效应,帮助开发人员和AppSec专业人员获得他们所需的知识、工具和支持,以促进公司内部的强大安全态势。

保持合规性很重要,但当每个人都同意 "为什么",看到结果并以正确的方式进行培养时,一个项目可以超越立法,成为第二天性。

CTO和CISO在创造互信方面有作用

你最近是否上过一个网站,在交出你的信用卡信息时考虑再三?除非是为你当地的比萨店提供在线订购服务的看起来很粗糙的网络应用,否则你可能不会经常遇到这种情况,特别是在大型企业和家喻户晓的在线零售业。

当然,除非他们披露了数据泄露事件。

全球住宿业巨头万豪刚刚披露了他们在三年内的第二次违规事件,这次导致520万条客户记录被盗。这一次,似乎支付信息还不是抢劫的一部分,尽管他们在2018年发生的灾难性违规事件已经解决了这个问题;3.83亿客户被泄露,500万未加密的护照号码被盗,以及800万信用卡号码。

如果顾客对万豪品牌的信任度还没有降到最低的话,我敢说它很快就会跌到谷底。这就是那种让CISO夜不能寐的东西,因为他们觉得在对抗网络威胁的战争中是坐以待毙。看看Equifax、雅虎、索尼、塔吉特--这些只是一些经历过大规模漏洞的大公司,代表着数十亿被盗的数据记录,数千亿美元的损失,以及客户形状的洞,直接打穿了他们的经济心脏。这对企业来说是一场灾难(塔吉特公司在2014年的信息泄露事件后的一个季度内报告了4.4亿美元的利润暴跌),虽然个人通常不需要承担责任--毕竟,软件安全应该是一个共同的责任--但如果你当时碰巧在这些机构工作,你也不希望在本来光鲜的简历上出现这种情况。

在一个处理支付、敏感数据和作为积极客户情绪的无形黄金的组织中,放弃一个强大的安全计划来实现合规性,是一个公司不仅有风险,而且在创新方面严重滞后的标志。

每个人都应该关心客户/组织关系中的信任问题。

除了IT、开发和安全部门在漏洞发生后面临的压力和灾难外,信任因素是一个新公司长期成功的主要因素,也是一个成熟公司持续增长的主要因素。如果公司因失去信任而面临经济衰退,你显然会失去的是你的工作。

PCI-DSS法规要求企业承担责任--如上所述,忽视这些精心设计的计划会产生巨大的影响--但它们只与实施的安全计划以及在其中工作的人一样好。如果你认真对待这些规定,保持警惕,并为他人树立榜样,那么你就会以一种非常积极的方式使自己与众不同。

意识就是一切。

一个失败的安全意识计划会使大多数保持PCI兼容的尝试接近于无用。整个组织的安全意识构成了最佳实践指南的最关键部分;他们甚至提供了自己的培训模块,说明如何在跨职能的角色中实施安全意识,以及在做得好的企业中这是什么样子。

随着我们将DevSecOps作为当前安全软件开发的黄金标准--其中安全作为一种共同的责任是最基本的--企业必须花费时间、金钱和精力来确保每个人,包括供应商和承包商,都有安全意识并遵循最佳实践。

一个有安全意识的开发者就是一个合规的开发者(而要达到这个目标并不一定是枯燥的)。

当谈到成为一个 "认证的 "符合PCI-DSS的开发人员时,并没有太多的明显选择。为什么呢?可能是因为它不可能是一个 "一蹴而就 "的工作。

在学习如何挫败常见漏洞方面,OWASP组织是地球上最好的组织之一,他们的前十名被正式列入PCI-DSS的开发者指南中。然而,保持安全意识和磨练技能需要时间和持续努力。而没有人希望这是不鼓舞人心和浪费精力的。

积极的安全文化在一个组织中不是一个 "不错的选择";如果他们认真对待安全问题,那么它就需要成为公司日常运作的一部分。

当涉及到阻止漏洞时,开发人员处于战斗的最前线。他们是否得到了支持、工具和培训,以维持他们在PCI-DSS合规性中的安全交易部分?

事实上,正确的培训是更加无缝的;它不应该让人感觉是在讲课,而且应该与每天的工作高度相关。这种实践培训是一个提高技能的机会--对于那些认真阻止漏洞并与团队其他成员合作以产生更高标准的代码的开发人员来说,这种职业发展只有积极意义。

想现在就测试一下你的安全编码技能吗? 选择你的任务.

显示资源
显示资源

Il s'agit de la deuxième partie d'une mini-série sur la conformité PCI-DSS au sein d'une organisation. Dans ce dernier chapitre, nous expliquons comment les directeurs techniques et les responsables de la sécurité informatique peuvent jouer un rôle de premier plan en matière de réduction des cyberrisques et de rendre le processus fluide, efficace... et peut-être un peu amusant pour les développeurs.

您想了解更多吗?

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

了解更多

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于2020年4月17日

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.

分享到:
领英品牌社交x 标志

这是关于组织内PCI-DSS合规性的迷你系列的第二部分。在这最后一章中,我们将详细介绍首席技术官和首席信息官如何从高层领导减少网络风险,并使这一过程无缝、成功......也许对开发人员来说还有一点乐趣。(你错过了第一部分吗? 点击这里查看了解应用安全专家如何抓住这个机会,取得更好的安全成果)。)

PCI-DSS的最佳实践无疑是一项共同的责任,但CISO和CTO可以利用他们相当大的影响力,从顶层打造一个繁荣的、积极的安全计划。他们是网络安全信任和最终用户相关情绪的形象代言人,早期对意识的关注具有强大的涓滴效应,帮助开发人员和AppSec专业人员获得他们所需的知识、工具和支持,以促进公司内部的强大安全态势。

保持合规性很重要,但当每个人都同意 "为什么",看到结果并以正确的方式进行培养时,一个项目可以超越立法,成为第二天性。

CTO和CISO在创造互信方面有作用

你最近是否上过一个网站,在交出你的信用卡信息时考虑再三?除非是为你当地的比萨店提供在线订购服务的看起来很粗糙的网络应用,否则你可能不会经常遇到这种情况,特别是在大型企业和家喻户晓的在线零售业。

当然,除非他们披露了数据泄露事件。

全球住宿业巨头万豪刚刚披露了他们在三年内的第二次违规事件,这次导致520万条客户记录被盗。这一次,似乎支付信息还不是抢劫的一部分,尽管他们在2018年发生的灾难性违规事件已经解决了这个问题;3.83亿客户被泄露,500万未加密的护照号码被盗,以及800万信用卡号码。

如果顾客对万豪品牌的信任度还没有降到最低的话,我敢说它很快就会跌到谷底。这就是那种让CISO夜不能寐的东西,因为他们觉得在对抗网络威胁的战争中是坐以待毙。看看Equifax、雅虎、索尼、塔吉特--这些只是一些经历过大规模漏洞的大公司,代表着数十亿被盗的数据记录,数千亿美元的损失,以及客户形状的洞,直接打穿了他们的经济心脏。这对企业来说是一场灾难(塔吉特公司在2014年的信息泄露事件后的一个季度内报告了4.4亿美元的利润暴跌),虽然个人通常不需要承担责任--毕竟,软件安全应该是一个共同的责任--但如果你当时碰巧在这些机构工作,你也不希望在本来光鲜的简历上出现这种情况。

在一个处理支付、敏感数据和作为积极客户情绪的无形黄金的组织中,放弃一个强大的安全计划来实现合规性,是一个公司不仅有风险,而且在创新方面严重滞后的标志。

每个人都应该关心客户/组织关系中的信任问题。

除了IT、开发和安全部门在漏洞发生后面临的压力和灾难外,信任因素是一个新公司长期成功的主要因素,也是一个成熟公司持续增长的主要因素。如果公司因失去信任而面临经济衰退,你显然会失去的是你的工作。

PCI-DSS法规要求企业承担责任--如上所述,忽视这些精心设计的计划会产生巨大的影响--但它们只与实施的安全计划以及在其中工作的人一样好。如果你认真对待这些规定,保持警惕,并为他人树立榜样,那么你就会以一种非常积极的方式使自己与众不同。

意识就是一切。

一个失败的安全意识计划会使大多数保持PCI兼容的尝试接近于无用。整个组织的安全意识构成了最佳实践指南的最关键部分;他们甚至提供了自己的培训模块,说明如何在跨职能的角色中实施安全意识,以及在做得好的企业中这是什么样子。

随着我们将DevSecOps作为当前安全软件开发的黄金标准--其中安全作为一种共同的责任是最基本的--企业必须花费时间、金钱和精力来确保每个人,包括供应商和承包商,都有安全意识并遵循最佳实践。

一个有安全意识的开发者就是一个合规的开发者(而要达到这个目标并不一定是枯燥的)。

当谈到成为一个 "认证的 "符合PCI-DSS的开发人员时,并没有太多的明显选择。为什么呢?可能是因为它不可能是一个 "一蹴而就 "的工作。

在学习如何挫败常见漏洞方面,OWASP组织是地球上最好的组织之一,他们的前十名被正式列入PCI-DSS的开发者指南中。然而,保持安全意识和磨练技能需要时间和持续努力。而没有人希望这是不鼓舞人心和浪费精力的。

积极的安全文化在一个组织中不是一个 "不错的选择";如果他们认真对待安全问题,那么它就需要成为公司日常运作的一部分。

当涉及到阻止漏洞时,开发人员处于战斗的最前线。他们是否得到了支持、工具和培训,以维持他们在PCI-DSS合规性中的安全交易部分?

事实上,正确的培训是更加无缝的;它不应该让人感觉是在讲课,而且应该与每天的工作高度相关。这种实践培训是一个提高技能的机会--对于那些认真阻止漏洞并与团队其他成员合作以产生更高标准的代码的开发人员来说,这种职业发展只有积极意义。

想现在就测试一下你的安全编码技能吗? 选择你的任务.

显示资源
显示资源

请填写以下表格以下载报告

我们希望获得您的授权,以便向您发送有关我们产品和/或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会将其出售给其他企业用于营销目的。

提交
scw 成功图标
SCW 错误图标
要提交表单,请启用「Analytics」Cookie。完成操作后,请随时将其重新禁用。

这是关于组织内PCI-DSS合规性的迷你系列的第二部分。在这最后一章中,我们将详细介绍首席技术官和首席信息官如何从高层领导减少网络风险,并使这一过程无缝、成功......也许对开发人员来说还有一点乐趣。(你错过了第一部分吗? 点击这里查看了解应用安全专家如何抓住这个机会,取得更好的安全成果)。)

PCI-DSS的最佳实践无疑是一项共同的责任,但CISO和CTO可以利用他们相当大的影响力,从顶层打造一个繁荣的、积极的安全计划。他们是网络安全信任和最终用户相关情绪的形象代言人,早期对意识的关注具有强大的涓滴效应,帮助开发人员和AppSec专业人员获得他们所需的知识、工具和支持,以促进公司内部的强大安全态势。

保持合规性很重要,但当每个人都同意 "为什么",看到结果并以正确的方式进行培养时,一个项目可以超越立法,成为第二天性。

CTO和CISO在创造互信方面有作用

你最近是否上过一个网站,在交出你的信用卡信息时考虑再三?除非是为你当地的比萨店提供在线订购服务的看起来很粗糙的网络应用,否则你可能不会经常遇到这种情况,特别是在大型企业和家喻户晓的在线零售业。

当然,除非他们披露了数据泄露事件。

全球住宿业巨头万豪刚刚披露了他们在三年内的第二次违规事件,这次导致520万条客户记录被盗。这一次,似乎支付信息还不是抢劫的一部分,尽管他们在2018年发生的灾难性违规事件已经解决了这个问题;3.83亿客户被泄露,500万未加密的护照号码被盗,以及800万信用卡号码。

如果顾客对万豪品牌的信任度还没有降到最低的话,我敢说它很快就会跌到谷底。这就是那种让CISO夜不能寐的东西,因为他们觉得在对抗网络威胁的战争中是坐以待毙。看看Equifax、雅虎、索尼、塔吉特--这些只是一些经历过大规模漏洞的大公司,代表着数十亿被盗的数据记录,数千亿美元的损失,以及客户形状的洞,直接打穿了他们的经济心脏。这对企业来说是一场灾难(塔吉特公司在2014年的信息泄露事件后的一个季度内报告了4.4亿美元的利润暴跌),虽然个人通常不需要承担责任--毕竟,软件安全应该是一个共同的责任--但如果你当时碰巧在这些机构工作,你也不希望在本来光鲜的简历上出现这种情况。

在一个处理支付、敏感数据和作为积极客户情绪的无形黄金的组织中,放弃一个强大的安全计划来实现合规性,是一个公司不仅有风险,而且在创新方面严重滞后的标志。

每个人都应该关心客户/组织关系中的信任问题。

除了IT、开发和安全部门在漏洞发生后面临的压力和灾难外,信任因素是一个新公司长期成功的主要因素,也是一个成熟公司持续增长的主要因素。如果公司因失去信任而面临经济衰退,你显然会失去的是你的工作。

PCI-DSS法规要求企业承担责任--如上所述,忽视这些精心设计的计划会产生巨大的影响--但它们只与实施的安全计划以及在其中工作的人一样好。如果你认真对待这些规定,保持警惕,并为他人树立榜样,那么你就会以一种非常积极的方式使自己与众不同。

意识就是一切。

一个失败的安全意识计划会使大多数保持PCI兼容的尝试接近于无用。整个组织的安全意识构成了最佳实践指南的最关键部分;他们甚至提供了自己的培训模块,说明如何在跨职能的角色中实施安全意识,以及在做得好的企业中这是什么样子。

随着我们将DevSecOps作为当前安全软件开发的黄金标准--其中安全作为一种共同的责任是最基本的--企业必须花费时间、金钱和精力来确保每个人,包括供应商和承包商,都有安全意识并遵循最佳实践。

一个有安全意识的开发者就是一个合规的开发者(而要达到这个目标并不一定是枯燥的)。

当谈到成为一个 "认证的 "符合PCI-DSS的开发人员时,并没有太多的明显选择。为什么呢?可能是因为它不可能是一个 "一蹴而就 "的工作。

在学习如何挫败常见漏洞方面,OWASP组织是地球上最好的组织之一,他们的前十名被正式列入PCI-DSS的开发者指南中。然而,保持安全意识和磨练技能需要时间和持续努力。而没有人希望这是不鼓舞人心和浪费精力的。

积极的安全文化在一个组织中不是一个 "不错的选择";如果他们认真对待安全问题,那么它就需要成为公司日常运作的一部分。

当涉及到阻止漏洞时,开发人员处于战斗的最前线。他们是否得到了支持、工具和培训,以维持他们在PCI-DSS合规性中的安全交易部分?

事实上,正确的培训是更加无缝的;它不应该让人感觉是在讲课,而且应该与每天的工作高度相关。这种实践培训是一个提高技能的机会--对于那些认真阻止漏洞并与团队其他成员合作以产生更高标准的代码的开发人员来说,这种职业发展只有积极意义。

想现在就测试一下你的安全编码技能吗? 选择你的任务.

查看网络研讨会
开始
了解更多

点击下方链接,下载此资源的PDF文件。

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。

显示报告预约演示
下载PDF文件
显示资源
分享到:
领英品牌社交x 标志
您想了解更多吗?

分享到:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于2020年4月17日

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.

分享到:
领英品牌社交x 标志

这是关于组织内PCI-DSS合规性的迷你系列的第二部分。在这最后一章中,我们将详细介绍首席技术官和首席信息官如何从高层领导减少网络风险,并使这一过程无缝、成功......也许对开发人员来说还有一点乐趣。(你错过了第一部分吗? 点击这里查看了解应用安全专家如何抓住这个机会,取得更好的安全成果)。)

PCI-DSS的最佳实践无疑是一项共同的责任,但CISO和CTO可以利用他们相当大的影响力,从顶层打造一个繁荣的、积极的安全计划。他们是网络安全信任和最终用户相关情绪的形象代言人,早期对意识的关注具有强大的涓滴效应,帮助开发人员和AppSec专业人员获得他们所需的知识、工具和支持,以促进公司内部的强大安全态势。

保持合规性很重要,但当每个人都同意 "为什么",看到结果并以正确的方式进行培养时,一个项目可以超越立法,成为第二天性。

CTO和CISO在创造互信方面有作用

你最近是否上过一个网站,在交出你的信用卡信息时考虑再三?除非是为你当地的比萨店提供在线订购服务的看起来很粗糙的网络应用,否则你可能不会经常遇到这种情况,特别是在大型企业和家喻户晓的在线零售业。

当然,除非他们披露了数据泄露事件。

全球住宿业巨头万豪刚刚披露了他们在三年内的第二次违规事件,这次导致520万条客户记录被盗。这一次,似乎支付信息还不是抢劫的一部分,尽管他们在2018年发生的灾难性违规事件已经解决了这个问题;3.83亿客户被泄露,500万未加密的护照号码被盗,以及800万信用卡号码。

如果顾客对万豪品牌的信任度还没有降到最低的话,我敢说它很快就会跌到谷底。这就是那种让CISO夜不能寐的东西,因为他们觉得在对抗网络威胁的战争中是坐以待毙。看看Equifax、雅虎、索尼、塔吉特--这些只是一些经历过大规模漏洞的大公司,代表着数十亿被盗的数据记录,数千亿美元的损失,以及客户形状的洞,直接打穿了他们的经济心脏。这对企业来说是一场灾难(塔吉特公司在2014年的信息泄露事件后的一个季度内报告了4.4亿美元的利润暴跌),虽然个人通常不需要承担责任--毕竟,软件安全应该是一个共同的责任--但如果你当时碰巧在这些机构工作,你也不希望在本来光鲜的简历上出现这种情况。

在一个处理支付、敏感数据和作为积极客户情绪的无形黄金的组织中,放弃一个强大的安全计划来实现合规性,是一个公司不仅有风险,而且在创新方面严重滞后的标志。

每个人都应该关心客户/组织关系中的信任问题。

除了IT、开发和安全部门在漏洞发生后面临的压力和灾难外,信任因素是一个新公司长期成功的主要因素,也是一个成熟公司持续增长的主要因素。如果公司因失去信任而面临经济衰退,你显然会失去的是你的工作。

PCI-DSS法规要求企业承担责任--如上所述,忽视这些精心设计的计划会产生巨大的影响--但它们只与实施的安全计划以及在其中工作的人一样好。如果你认真对待这些规定,保持警惕,并为他人树立榜样,那么你就会以一种非常积极的方式使自己与众不同。

意识就是一切。

一个失败的安全意识计划会使大多数保持PCI兼容的尝试接近于无用。整个组织的安全意识构成了最佳实践指南的最关键部分;他们甚至提供了自己的培训模块,说明如何在跨职能的角色中实施安全意识,以及在做得好的企业中这是什么样子。

随着我们将DevSecOps作为当前安全软件开发的黄金标准--其中安全作为一种共同的责任是最基本的--企业必须花费时间、金钱和精力来确保每个人,包括供应商和承包商,都有安全意识并遵循最佳实践。

一个有安全意识的开发者就是一个合规的开发者(而要达到这个目标并不一定是枯燥的)。

当谈到成为一个 "认证的 "符合PCI-DSS的开发人员时,并没有太多的明显选择。为什么呢?可能是因为它不可能是一个 "一蹴而就 "的工作。

在学习如何挫败常见漏洞方面,OWASP组织是地球上最好的组织之一,他们的前十名被正式列入PCI-DSS的开发者指南中。然而,保持安全意识和磨练技能需要时间和持续努力。而没有人希望这是不鼓舞人心和浪费精力的。

积极的安全文化在一个组织中不是一个 "不错的选择";如果他们认真对待安全问题,那么它就需要成为公司日常运作的一部分。

当涉及到阻止漏洞时,开发人员处于战斗的最前线。他们是否得到了支持、工具和培训,以维持他们在PCI-DSS合规性中的安全交易部分?

事实上,正确的培训是更加无缝的;它不应该让人感觉是在讲课,而且应该与每天的工作高度相关。这种实践培训是一个提高技能的机会--对于那些认真阻止漏洞并与团队其他成员合作以产生更高标准的代码的开发人员来说,这种职业发展只有积极意义。

想现在就测试一下你的安全编码技能吗? 选择你的任务.

目录

下载PDF文件
显示资源
您想了解更多吗?

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

了解更多

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

帮助您入门的资源

更多帖子
资源中心

帮助您入门的资源

更多帖子