SCW图标
英雄背景无分隔线
博客

学術研究から産業界への移行は簡単ではありません

马蒂亚斯·马杜博士
发表于 2017 年 11 月 05 日
最后更新于 2026年3月10日

我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。

虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。

真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。

如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!

Show 139: Matias Madou讨论安全开发培训和软件安全测试研究

https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

显示资源
显示资源

Show 139: Matias Madouがセキュア開発トレーニングとソフトウェアセキュリティテストの研究について語る

您还有兴趣吗?

马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

了解更多

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。

预约演示
分享:
领英品牌社交x 标志
著者
马蒂亚斯·马杜博士
发布日期:2017年11月05日

马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

马蒂亚斯是一位拥有15年以上软件安全实践经验的研究员兼开发者。他曾为Fortify Software、其创立的Sensei Security等企业开发解决方案。在职业生涯中,马蒂亚斯主导了多个应用安全研究项目,这些项目最终转化为商用产品,并获得了10余项专利。在离开办公桌时,马蒂亚斯担任高级应用安全培训课程讲师,并定期在RSA大会、黑帽大会、DefCon、BSIMM、OWASP应用安全大会、BruCon等全球性会议上发表演讲。

马蒂亚斯在根特大学获得计算机工程博士学位,期间学习了通过程序混淆技术隐藏应用程序内部运作机制的应用程序安全技术。

分享:
领英品牌社交x 标志

我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。

虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。

真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。

如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!

Show 139: Matias Madou讨论安全开发培训和软件安全测试研究

https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

显示资源
显示资源

要下载报告,请填写以下表格。

恳请允许我们向您发送有关本公司产品及/或相关安全编码主题的信息。我们始终以高度谨慎的态度处理您的个人信息,绝不会出于营销目的将其出售给其他公司。

送信
scw 成功图标
SCW 错误图标
要提交表单,请启用“Analytics”Cookie。设置完成后,您可以再次将其禁用。

我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。

虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。

真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。

如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!

Show 139: Matias Madou讨论安全开发培训和软件安全测试研究

https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

观看在线研讨会
开始吧
了解更多

请点击以下链接下载此资源的PDF文件。

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。

显示报告预约演示
下载PDF文件
显示资源
分享:
领英品牌社交x 标志
您还有兴趣吗?

分享:
领英品牌社交x 标志
著者
马蒂亚斯·马杜博士
发布日期:2017年11月05日

马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

马蒂亚斯是一位拥有15年以上软件安全实践经验的研究员兼开发者。他曾为Fortify Software、其创立的Sensei Security等企业开发解决方案。在职业生涯中,马蒂亚斯主导了多个应用安全研究项目,这些项目最终转化为商用产品,并获得了10余项专利。在离开办公桌时,马蒂亚斯担任高级应用安全培训课程讲师,并定期在RSA大会、黑帽大会、DefCon、BSIMM、OWASP应用安全大会、BruCon等全球性会议上发表演讲。

马蒂亚斯在根特大学获得计算机工程博士学位,期间学习了通过程序混淆技术隐藏应用程序内部运作机制的应用程序安全技术。

分享:
领英品牌社交x 标志

我最近接受了由Gary McGraw主持的Silver Bullet播客的采访,在采访中我讨论了工业界比学术研究的优势,为什么在欧洲创业是不容易的,以及应用安全行业未来的发展方向。

虽然我从来没有想过要创业,但我还是做了,因为我看到有太多的公司在为同一个问题而挣扎;对于大多数开发人员来说,编写安全代码是一个挑战。我们有整个行业专注于寻找代码中的安全问题,而这些问题只是堆积起来。

真正专注于有效帮助组织和他们的开发团队修复发现的问题的解决方案非常少,而试图防止代码中引入更多问题的解决方案就更少了。越来越多的组织开始意识到这种恶性循环,并意识到他们的开发团队需要从一开始就接受编写安全代码的培训,他们需要配备相应的工具和流程来支持他们。

如果你想知道更多关于Gary McGraw和我本人如何看待这个行业的发展,请查看《银弹》播客!

Show 139: Matias Madou讨论安全开发培训和软件安全测试研究

https://www.synopsys.com/software-integrity/resources/podcasts/show-139.html

目录

下载PDF文件
显示资源
您还有兴趣吗?

马蒂亚斯·马杜博士是安全专家、研究员、首席技术官,以及安全代码战士的联合创始人。马蒂亚斯在根特大学以静态分析解决方案为核心,获得了应用安全领域的博士学位。此后他加入美国Fortify公司,并意识到仅检测代码问题而未协助开发者编写安全代码是远远不够的。这一认知促使他致力于开发能帮助开发者减轻安全负担、超越客户期望的产品。作为Team Awesome成员,当他不在办公桌前时,最享受在RSA大会、BlackHat、DefCon等技术会议上登台演讲的时刻。

了解更多

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。

预约演示[下载]
分享:
领英品牌社交x 标志
资源中心

开始所需的资源

其他投稿
资源中心

开始所需的资源

其他投稿