
Passer de la recherche universitaire à l'industrie n'est pas anodin
J'ai récemment été interviewé pour Podcast Silver Bullet, animé par Gary McGraw, où j'ai discuté des avantages de l'industrie par rapport à la recherche universitaire, des raisons pour lesquelles il n'était pas anodin de créer une entreprise en Europe et de l'évolution future du secteur de la sécurité des applications.
Je n'ai jamais eu l'intention de créer une entreprise, mais je l'ai fait parce que je voyais trop d'entreprises aux prises avec le même problème ; écrire du code sécurisé représente un défi pour la plupart des développeurs. Toute une industrie se concentre sur la détection de problèmes de sécurité dans le code, et ces problèmes ne font que s'accumuler.
Il existe très peu de solutions qui visent réellement à aider efficacement les organisations et leur équipe de développement qui ont du mal à résoudre les problèmes détectés, et encore moins à essayer d'empêcher l'introduction de nouveaux problèmes dans le code. Les organisations prennent de plus en plus conscience de ce cercle vicieux et se rendent compte que leur équipe de développement doit être formée à l'écriture de code sécurisé dès le début et qu'elle doit être équipée des outils et des processus nécessaires pour les activer.
Si vous voulez en savoir plus sur la façon dont Gary McGraw et moi-même envisageons l'évolution de l'industrie, consultez le Podcast Silver Bullet!
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。
预约演示Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.
Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.
J'ai récemment été interviewé pour Podcast Silver Bullet, animé par Gary McGraw, où j'ai discuté des avantages de l'industrie par rapport à la recherche universitaire, des raisons pour lesquelles il n'était pas anodin de créer une entreprise en Europe et de l'évolution future du secteur de la sécurité des applications.
Je n'ai jamais eu l'intention de créer une entreprise, mais je l'ai fait parce que je voyais trop d'entreprises aux prises avec le même problème ; écrire du code sécurisé représente un défi pour la plupart des développeurs. Toute une industrie se concentre sur la détection de problèmes de sécurité dans le code, et ces problèmes ne font que s'accumuler.
Il existe très peu de solutions qui visent réellement à aider efficacement les organisations et leur équipe de développement qui ont du mal à résoudre les problèmes détectés, et encore moins à essayer d'empêcher l'introduction de nouveaux problèmes dans le code. Les organisations prennent de plus en plus conscience de ce cercle vicieux et se rendent compte que leur équipe de développement doit être formée à l'écriture de code sécurisé dès le début et qu'elle doit être équipée des outils et des processus nécessaires pour les activer.
Si vous voulez en savoir plus sur la façon dont Gary McGraw et moi-même envisageons l'évolution de l'industrie, consultez le Podcast Silver Bullet!
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
J'ai récemment été interviewé pour Podcast Silver Bullet, animé par Gary McGraw, où j'ai discuté des avantages de l'industrie par rapport à la recherche universitaire, des raisons pour lesquelles il n'était pas anodin de créer une entreprise en Europe et de l'évolution future du secteur de la sécurité des applications.
Je n'ai jamais eu l'intention de créer une entreprise, mais je l'ai fait parce que je voyais trop d'entreprises aux prises avec le même problème ; écrire du code sécurisé représente un défi pour la plupart des développeurs. Toute une industrie se concentre sur la détection de problèmes de sécurité dans le code, et ces problèmes ne font que s'accumuler.
Il existe très peu de solutions qui visent réellement à aider efficacement les organisations et leur équipe de développement qui ont du mal à résoudre les problèmes détectés, et encore moins à essayer d'empêcher l'introduction de nouveaux problèmes dans le code. Les organisations prennent de plus en plus conscience de ce cercle vicieux et se rendent compte que leur équipe de développement doit être formée à l'écriture de code sécurisé dès le début et qu'elle doit être équipée des outils et des processus nécessaires pour les activer.
Si vous voulez en savoir plus sur la façon dont Gary McGraw et moi-même envisageons l'évolution de l'industrie, consultez le Podcast Silver Bullet!
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

点击下方链接,下载此资源的PDF文件。
Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。
显示报告预约演示Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.
Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.
J'ai récemment été interviewé pour Podcast Silver Bullet, animé par Gary McGraw, où j'ai discuté des avantages de l'industrie par rapport à la recherche universitaire, des raisons pour lesquelles il n'était pas anodin de créer une entreprise en Europe et de l'évolution future du secteur de la sécurité des applications.
Je n'ai jamais eu l'intention de créer une entreprise, mais je l'ai fait parce que je voyais trop d'entreprises aux prises avec le même problème ; écrire du code sécurisé représente un défi pour la plupart des développeurs. Toute une industrie se concentre sur la détection de problèmes de sécurité dans le code, et ces problèmes ne font que s'accumuler.
Il existe très peu de solutions qui visent réellement à aider efficacement les organisations et leur équipe de développement qui ont du mal à résoudre les problèmes détectés, et encore moins à essayer d'empêcher l'introduction de nouveaux problèmes dans le code. Les organisations prennent de plus en plus conscience de ce cercle vicieux et se rendent compte que leur équipe de développement doit être formée à l'écriture de code sécurisé dès le début et qu'elle doit être équipée des outils et des processus nécessaires pour les activer.
Si vous voulez en savoir plus sur la façon dont Gary McGraw et moi-même envisageons l'évolution de l'industrie, consultez le Podcast Silver Bullet!
Show 139 : Matias Madou discute de la formation au développement sécurisé et de la recherche sur les tests de sécurité logicielle
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
目录
Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。
预约演示下载帮助您入门的资源
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
OpenText 应用程序安全性的强大功能 + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.




