

马蒂亚斯是一位拥有15年以上软件安全实践经验的研究员兼开发者。他曾为Fortify Software、其创立的Sensei Security等企业开发解决方案。在职业生涯中,马蒂亚斯主导了多个应用安全研究项目,这些项目最终转化为商用产品,并获得了10余项专利。在离开办公桌时,马蒂亚斯担任高级应用安全培训课程讲师,并定期在RSA大会、黑帽大会、DefCon、BSIMM、OWASP应用安全大会、BruCon等全球性会议上发表演讲。
马蒂亚斯在根特大学获得计算机工程博士学位,期间学习了通过程序混淆技术隐藏应用程序内部运作机制的应用程序安全技术。
马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。
CISOは、より多くの資産を保護し、より多くのコードを発送し、より大きな攻撃対象領域を減らし、それを急速に減少する財源で行うという、ますます困難な状況に陥っています。サイバーセキュリティはコストセンターと見なされていることは避けられない事実です。組織のセキュリティプログラムは、脅威アクターが明日の悲惨な見出しで取り上げるのを妨げるものですが、セキュリティリーダーは、執行機関にとって意味のある言葉で、部門全体のビジネス価値を売り込み、証明するためにより多くのことをしなければなりません。
关于安全设计倡议的成功,要找到有意义的数据向来非常困难。首席信息安全官(CISO)在试图证明安全计划活动在人才层面和企业层面的投资回报率(ROI)及商业价值时,常常面临挑战。毋庸置疑,企业尤其难以掌握自身相对于当前行业标准的基准位置。总统的国家网络安全战略要求利益相关者"从设计阶段就融入安全与韧性"。设计理念的成功关键,不仅在于让开发者掌握保障代码安全的技术能力,更需向监管机构证明这种能力已然具备。本次演讲将分享基于多重核心数据源的丰富定性与定量分析——包括从25万余名开发者收集的内部数据点、数据驱动的客户洞察及公开调研等。通过整合这些数据维度,我们旨在阐释跨行业安全本报告深入剖析了该领域当前发展滞后的根源,阐明了技能提升计划对降低网络安全风险的重大影响,并详细论证了从代码库中消除特定类别漏洞的可行性。