SCW图标
英雄背景无分隔线
博客

オンラインセミナー:DevOps に「秒」を導入する準備はできていますか?

马蒂亚斯·马杜博士
出版日期: 2020 年 5 月 15 日
最后更新于 2026年3月10日

ソフトウェア制作に携わったことのある人なら誰でも、セキュリティを考慮に入れる際に、主に開発者とコードを精査するセキュリティ専門家との間で生じる緊張に気づいているでしょう。

昔は、開発チームがコードをできるだけ早くリリースし、セキュリティの達人が脆弱性をチェックできる時間を意図的に短くすることは珍しくありませんでした。結局のところ、何かがおかしくなった場合にリリースが遅れ、次に進んで次の素晴らしい機能の構築を始めたいという要望が既にありました。しかし、これは結果的にマイナスの影響をもたらしました。コードが最終的にチェックされたとき(外部からの侵害がすでに発生した後になることもありました)、コードは開発者に返送され、開発者のソフトウェアベイビーは依然としてセキュリティチームから「醜い」と呼ばれ、数か月前に最後に触れたホットフィックスコードにすべてをドロップする必要がありました。

この機能不全は今日も続いていますが、大きな問題があります。 はるかに より多くのコードが開発されており、データ侵害が発生した場合、社会ははるかに大きなリスクにさらされます。この古くからの戦いを続けている時間はもうありません。2020年には、私たち全員が同じ側になって悪者と戦う時が来ました。

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティ問題に火をつけると、バグを潰すだけでなく、あまりにも長い間分散しすぎていたセキュリティスペシャリストの負担を軽減する強力な力になります。

ぜひ見てほしい 私の最新のウェビナーDevOpsに「秒」を設定する方法:

如何将安全问题纳入Devsecops并确保其运作与Matis Madou合作
今すぐ見る

これはその一部でした オール・ザ・トーク 24時間のサミットイベント。以下を詳しく調べます。

  • 古い開発方法論がセキュリティのベストプラクティスをこれほど困難にした理由
  • DevSecOpsが一般的なセキュリティ脆弱性を阻止する最新のゲームチェンジャーである理由
  • 組織における責任分担としてのセキュリティとはどのようなものか
  • 開発者が好きなものを犠牲にすることなく、安全なコードを自信を持ってリリースできるようにする方法 (ヒント:素晴らしい機能を構築すること)。

また会いましょう!

显示资源
显示资源

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。

您还有兴趣吗?

马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

了解更多

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。

预约演示
分享:
领英品牌社交x 标志
著者
马蒂亚斯·马杜博士
2020年5月15日发布

马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

马蒂亚斯是一位拥有15年以上软件安全实践经验的研究员兼开发者。他曾为Fortify Software、其创立的Sensei Security等企业开发解决方案。在职业生涯中,马蒂亚斯主导了多个应用安全研究项目,这些项目最终转化为商用产品,并获得了10余项专利。在离开办公桌时,马蒂亚斯担任高级应用安全培训课程讲师,并定期在RSA大会、黑帽大会、DefCon、BSIMM、OWASP应用安全大会、BruCon等全球性会议上发表演讲。

马蒂亚斯在根特大学获得计算机工程博士学位,期间学习了通过程序混淆技术隐藏应用程序内部运作机制的应用程序安全技术。

分享:
领英品牌社交x 标志

ソフトウェア制作に携わったことのある人なら誰でも、セキュリティを考慮に入れる際に、主に開発者とコードを精査するセキュリティ専門家との間で生じる緊張に気づいているでしょう。

昔は、開発チームがコードをできるだけ早くリリースし、セキュリティの達人が脆弱性をチェックできる時間を意図的に短くすることは珍しくありませんでした。結局のところ、何かがおかしくなった場合にリリースが遅れ、次に進んで次の素晴らしい機能の構築を始めたいという要望が既にありました。しかし、これは結果的にマイナスの影響をもたらしました。コードが最終的にチェックされたとき(外部からの侵害がすでに発生した後になることもありました)、コードは開発者に返送され、開発者のソフトウェアベイビーは依然としてセキュリティチームから「醜い」と呼ばれ、数か月前に最後に触れたホットフィックスコードにすべてをドロップする必要がありました。

この機能不全は今日も続いていますが、大きな問題があります。 はるかに より多くのコードが開発されており、データ侵害が発生した場合、社会ははるかに大きなリスクにさらされます。この古くからの戦いを続けている時間はもうありません。2020年には、私たち全員が同じ側になって悪者と戦う時が来ました。

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティ問題に火をつけると、バグを潰すだけでなく、あまりにも長い間分散しすぎていたセキュリティスペシャリストの負担を軽減する強力な力になります。

ぜひ見てほしい 私の最新のウェビナーDevOpsに「秒」を設定する方法:

如何将安全问题纳入Devsecops并确保其运作与Matis Madou合作
今すぐ見る

これはその一部でした オール・ザ・トーク 24時間のサミットイベント。以下を詳しく調べます。

  • 古い開発方法論がセキュリティのベストプラクティスをこれほど困難にした理由
  • DevSecOpsが一般的なセキュリティ脆弱性を阻止する最新のゲームチェンジャーである理由
  • 組織における責任分担としてのセキュリティとはどのようなものか
  • 開発者が好きなものを犠牲にすることなく、安全なコードを自信を持ってリリースできるようにする方法 (ヒント:素晴らしい機能を構築すること)。

また会いましょう!

显示资源
显示资源

要下载报告,请填写以下表格。

恳请允许我们向您发送有关本公司产品及/或相关安全编码主题的信息。我们始终以高度谨慎的态度处理您的个人信息,绝不会出于营销目的将其出售给其他公司。

送信
scw 成功图标
SCW 错误图标
要提交表单,请启用“Analytics”Cookie。设置完成后,您可以再次将其禁用。

ソフトウェア制作に携わったことのある人なら誰でも、セキュリティを考慮に入れる際に、主に開発者とコードを精査するセキュリティ専門家との間で生じる緊張に気づいているでしょう。

昔は、開発チームがコードをできるだけ早くリリースし、セキュリティの達人が脆弱性をチェックできる時間を意図的に短くすることは珍しくありませんでした。結局のところ、何かがおかしくなった場合にリリースが遅れ、次に進んで次の素晴らしい機能の構築を始めたいという要望が既にありました。しかし、これは結果的にマイナスの影響をもたらしました。コードが最終的にチェックされたとき(外部からの侵害がすでに発生した後になることもありました)、コードは開発者に返送され、開発者のソフトウェアベイビーは依然としてセキュリティチームから「醜い」と呼ばれ、数か月前に最後に触れたホットフィックスコードにすべてをドロップする必要がありました。

この機能不全は今日も続いていますが、大きな問題があります。 はるかに より多くのコードが開発されており、データ侵害が発生した場合、社会ははるかに大きなリスクにさらされます。この古くからの戦いを続けている時間はもうありません。2020年には、私たち全員が同じ側になって悪者と戦う時が来ました。

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティ問題に火をつけると、バグを潰すだけでなく、あまりにも長い間分散しすぎていたセキュリティスペシャリストの負担を軽減する強力な力になります。

ぜひ見てほしい 私の最新のウェビナーDevOpsに「秒」を設定する方法:

如何将安全问题纳入Devsecops并确保其运作与Matis Madou合作
今すぐ見る

これはその一部でした オール・ザ・トーク 24時間のサミットイベント。以下を詳しく調べます。

  • 古い開発方法論がセキュリティのベストプラクティスをこれほど困難にした理由
  • DevSecOpsが一般的なセキュリティ脆弱性を阻止する最新のゲームチェンジャーである理由
  • 組織における責任分担としてのセキュリティとはどのようなものか
  • 開発者が好きなものを犠牲にすることなく、安全なコードを自信を持ってリリースできるようにする方法 (ヒント:素晴らしい機能を構築すること)。

また会いましょう!

观看在线研讨会
开始吧
了解更多

请点击以下链接下载此资源的PDF文件。

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。

显示报告预约演示
下载PDF文件
显示资源
分享:
领英品牌社交x 标志
您还有兴趣吗?

分享:
领英品牌社交x 标志
著者
马蒂亚斯·马杜博士
2020年5月15日发布

马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

马蒂亚斯是一位拥有15年以上软件安全实践经验的研究员兼开发者。他曾为Fortify Software、其创立的Sensei Security等企业开发解决方案。在职业生涯中,马蒂亚斯主导了多个应用安全研究项目,这些项目最终转化为商用产品,并获得了10余项专利。在离开办公桌时,马蒂亚斯担任高级应用安全培训课程讲师,并定期在RSA大会、黑帽大会、DefCon、BSIMM、OWASP应用安全大会、BruCon等全球性会议上发表演讲。

马蒂亚斯在根特大学获得计算机工程博士学位,期间学习了通过程序混淆技术隐藏应用程序内部运作机制的应用程序安全技术。

分享:
领英品牌社交x 标志

ソフトウェア制作に携わったことのある人なら誰でも、セキュリティを考慮に入れる際に、主に開発者とコードを精査するセキュリティ専門家との間で生じる緊張に気づいているでしょう。

昔は、開発チームがコードをできるだけ早くリリースし、セキュリティの達人が脆弱性をチェックできる時間を意図的に短くすることは珍しくありませんでした。結局のところ、何かがおかしくなった場合にリリースが遅れ、次に進んで次の素晴らしい機能の構築を始めたいという要望が既にありました。しかし、これは結果的にマイナスの影響をもたらしました。コードが最終的にチェックされたとき(外部からの侵害がすでに発生した後になることもありました)、コードは開発者に返送され、開発者のソフトウェアベイビーは依然としてセキュリティチームから「醜い」と呼ばれ、数か月前に最後に触れたホットフィックスコードにすべてをドロップする必要がありました。

この機能不全は今日も続いていますが、大きな問題があります。 はるかに より多くのコードが開発されており、データ侵害が発生した場合、社会ははるかに大きなリスクにさらされます。この古くからの戦いを続けている時間はもうありません。2020年には、私たち全員が同じ側になって悪者と戦う時が来ました。

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティ問題に火をつけると、バグを潰すだけでなく、あまりにも長い間分散しすぎていたセキュリティスペシャリストの負担を軽減する強力な力になります。

ぜひ見てほしい 私の最新のウェビナーDevOpsに「秒」を設定する方法:

如何将安全问题纳入Devsecops并确保其运作与Matis Madou合作
今すぐ見る

これはその一部でした オール・ザ・トーク 24時間のサミットイベント。以下を詳しく調べます。

  • 古い開発方法論がセキュリティのベストプラクティスをこれほど困難にした理由
  • DevSecOpsが一般的なセキュリティ脆弱性を阻止する最新のゲームチェンジャーである理由
  • 組織における責任分担としてのセキュリティとはどのようなものか
  • 開発者が好きなものを犠牲にすることなく、安全なコードを自信を持ってリリースできるようにする方法 (ヒント:素晴らしい機能を構築すること)。

また会いましょう!

目录

下载PDF文件
显示资源
您还有兴趣吗?

马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

了解更多

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。

预约演示[下载]
分享:
领英品牌社交x 标志
资源中心

开始所需的资源

其他投稿
资源中心

开始所需的资源

其他投稿