
学術研究から産業界への移行は簡単ではありません
我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。
虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。
真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。
如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!
Show 139: Matias Madou讨论安全开发培训和软件安全测试研究
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。
预约演示马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。
马蒂亚斯是一位拥有15年以上软件安全实践经验的研究员兼开发者。他曾为Fortify Software、其创立的Sensei Security等企业开发解决方案。在职业生涯中,马蒂亚斯主导了多个应用安全研究项目,这些项目最终转化为商用产品,并获得了10余项专利。在离开办公桌时,马蒂亚斯担任高级应用安全培训课程讲师,并定期在RSA大会、黑帽大会、DefCon、BSIMM、OWASP应用安全大会、BruCon等全球性会议上发表演讲。
马蒂亚斯在根特大学获得计算机工程博士学位,期间学习了通过程序混淆技术隐藏应用程序内部运作机制的应用程序安全技术。
我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。
虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。
真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。
如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!
Show 139: Matias Madou讨论安全开发培训和软件安全测试研究
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。
虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。
真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。
如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!
Show 139: Matias Madou讨论安全开发培训和软件安全测试研究
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

请点击以下链接下载此资源的PDF文件。
Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。
显示报告预约演示马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。
马蒂亚斯是一位拥有15年以上软件安全实践经验的研究员兼开发者。他曾为Fortify Software、其创立的Sensei Security等企业开发解决方案。在职业生涯中,马蒂亚斯主导了多个应用安全研究项目,这些项目最终转化为商用产品,并获得了10余项专利。在离开办公桌时,马蒂亚斯担任高级应用安全培训课程讲师,并定期在RSA大会、黑帽大会、DefCon、BSIMM、OWASP应用安全大会、BruCon等全球性会议上发表演讲。
马蒂亚斯在根特大学获得计算机工程博士学位,期间学习了通过程序混淆技术隐藏应用程序内部运作机制的应用程序安全技术。
我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。
虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。
真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。
如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!
Show 139: Matias Madou讨论安全开发培训和软件安全测试研究
https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html
目录
马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。
预约演示[下载]开始所需的资源
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
OpenText 应用程序安全性的强大功能 + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.




