
석유 및 가스 분야의 “폭발적인” 사이버 공격은 생명을 위협합니다
大多数网络安全讨论的重点与保护金钱、声誉和信息有关。在金融机构内,它往往是对个人或公司财务的威胁。在电信行业,它更多地是关于个人身份信息或知识产权的盗窃。在政府层面,网络间谍是一种相对容易和低成本的方式来获取高价值的情报。
然而,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施的网络攻击的危险是非常真实的,不断增长和令人恐惧,正如《纽约时报》最近一篇关于对一家在沙特阿拉伯有工厂的石化公司的攻击的文章所解释的。
在石油和天然气行业内,网络安全攻击可以引起爆炸。长期以来,这些工厂没有与网络连接,但现在,为了简化管理,它们都被危险地连接起来。这些系统被攻击的概率--并且成功地被攻击--现在要高得多。这些应用程序在设计时没有考虑到安全问题,因为并没有打算让它们连接到互联网。
纽约时报》的文章详细介绍了一次攻击,其目的不是简单地破坏数据,或关闭工厂,而是要破坏该公司的运作,并引发爆炸,这很可能会伤害其他人类。调查人员说,唯一阻止爆炸的是 "攻击者计算机代码中的一个错误",他们认为黑客 "现在可能已经修复了"。调查人员认为,他们对另一家公司成功部署同样的技术 "只是时间问题"。
软件开发人员正在成为支撑许多公共和私人组织的成功和安全的关键建筑师。最大的例子莫过于石油和天然气行业。他们比以往任何时候都更需要更好地了解其工作的安全影响,并学习如何安全地编码,无论他们使用何种语言或框架。
如果你想看看开发者如何学习安全知识以帮助保护关键基础设施,请玩以下挑战。
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,唯一阻止爆炸的是攻击者计算机代码中的一个错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不是为了简单地破坏数据或关闭工厂。它的目的是要引发爆炸。https://t.co/kQqcAhoW01
"纽约时报》(@nytimes)2018年3月15日
沙特阿拉伯的一次网络攻击有一个致命的目标。专家们担心会有新的尝试。https://t.co/q9UdicR7dv
"Colin Wright (@colinismyname)March 22, 2018
这次攻击是国际黑客活动的一次危险升级,因为不露面的敌人既展示了造成严重人身伤害的动力,也展示了造成严重人身伤害的能力。https://t.co/G8bBCteouZ#CyberSecurity #网络监控
"Elitery Indonesia (@eliterydc)March 22, 2018
最近对沙特阿拉伯石化公司的一次失败的#网络攻击有一个致命的目标。这篇@纽约时报的文章解释了更多:https://t.co/3g8oDuPijm pic.twitter.com/MfSqrXSd9u
"赛门铁克EMEA(@SymantecEMEA)2018年3月21日
Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。
预约演示Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。
马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。
马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。


大多数网络安全讨论的重点与保护金钱、声誉和信息有关。在金融机构内,它往往是对个人或公司财务的威胁。在电信行业,它更多地是关于个人身份信息或知识产权的盗窃。在政府层面,网络间谍是一种相对容易和低成本的方式来获取高价值的情报。
然而,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施的网络攻击的危险是非常真实的,不断增长和令人恐惧,正如《纽约时报》最近一篇关于对一家在沙特阿拉伯有工厂的石化公司的攻击的文章所解释的。
在石油和天然气行业内,网络安全攻击可以引起爆炸。长期以来,这些工厂没有与网络连接,但现在,为了简化管理,它们都被危险地连接起来。这些系统被攻击的概率--并且成功地被攻击--现在要高得多。这些应用程序在设计时没有考虑到安全问题,因为并没有打算让它们连接到互联网。
纽约时报》的文章详细介绍了一次攻击,其目的不是简单地破坏数据,或关闭工厂,而是要破坏该公司的运作,并引发爆炸,这很可能会伤害其他人类。调查人员说,唯一阻止爆炸的是 "攻击者计算机代码中的一个错误",他们认为黑客 "现在可能已经修复了"。调查人员认为,他们对另一家公司成功部署同样的技术 "只是时间问题"。
软件开发人员正在成为支撑许多公共和私人组织的成功和安全的关键建筑师。最大的例子莫过于石油和天然气行业。他们比以往任何时候都更需要更好地了解其工作的安全影响,并学习如何安全地编码,无论他们使用何种语言或框架。
如果你想看看开发者如何学习安全知识以帮助保护关键基础设施,请玩以下挑战。
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,唯一阻止爆炸的是攻击者计算机代码中的一个错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不是为了简单地破坏数据或关闭工厂。它的目的是要引发爆炸。https://t.co/kQqcAhoW01
"纽约时报》(@nytimes)2018年3月15日
沙特阿拉伯的一次网络攻击有一个致命的目标。专家们担心会有新的尝试。https://t.co/q9UdicR7dv
"Colin Wright (@colinismyname)March 22, 2018
这次攻击是国际黑客活动的一次危险升级,因为不露面的敌人既展示了造成严重人身伤害的动力,也展示了造成严重人身伤害的能力。https://t.co/G8bBCteouZ#CyberSecurity #网络监控
"Elitery Indonesia (@eliterydc)March 22, 2018
最近对沙特阿拉伯石化公司的一次失败的#网络攻击有一个致命的目标。这篇@纽约时报的文章解释了更多:https://t.co/3g8oDuPijm pic.twitter.com/MfSqrXSd9u
"赛门铁克EMEA(@SymantecEMEA)2018年3月21日

大多数网络安全讨论的重点与保护金钱、声誉和信息有关。在金融机构内,它往往是对个人或公司财务的威胁。在电信行业,它更多地是关于个人身份信息或知识产权的盗窃。在政府层面,网络间谍是一种相对容易和低成本的方式来获取高价值的情报。
然而,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施的网络攻击的危险是非常真实的,不断增长和令人恐惧,正如《纽约时报》最近一篇关于对一家在沙特阿拉伯有工厂的石化公司的攻击的文章所解释的。
在石油和天然气行业内,网络安全攻击可以引起爆炸。长期以来,这些工厂没有与网络连接,但现在,为了简化管理,它们都被危险地连接起来。这些系统被攻击的概率--并且成功地被攻击--现在要高得多。这些应用程序在设计时没有考虑到安全问题,因为并没有打算让它们连接到互联网。
纽约时报》的文章详细介绍了一次攻击,其目的不是简单地破坏数据,或关闭工厂,而是要破坏该公司的运作,并引发爆炸,这很可能会伤害其他人类。调查人员说,唯一阻止爆炸的是 "攻击者计算机代码中的一个错误",他们认为黑客 "现在可能已经修复了"。调查人员认为,他们对另一家公司成功部署同样的技术 "只是时间问题"。
软件开发人员正在成为支撑许多公共和私人组织的成功和安全的关键建筑师。最大的例子莫过于石油和天然气行业。他们比以往任何时候都更需要更好地了解其工作的安全影响,并学习如何安全地编码,无论他们使用何种语言或框架。
如果你想看看开发者如何学习安全知识以帮助保护关键基础设施,请玩以下挑战。
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,唯一阻止爆炸的是攻击者计算机代码中的一个错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不是为了简单地破坏数据或关闭工厂。它的目的是要引发爆炸。https://t.co/kQqcAhoW01
"纽约时报》(@nytimes)2018年3月15日
沙特阿拉伯的一次网络攻击有一个致命的目标。专家们担心会有新的尝试。https://t.co/q9UdicR7dv
"Colin Wright (@colinismyname)March 22, 2018
这次攻击是国际黑客活动的一次危险升级,因为不露面的敌人既展示了造成严重人身伤害的动力,也展示了造成严重人身伤害的能力。https://t.co/G8bBCteouZ#CyberSecurity #网络监控
"Elitery Indonesia (@eliterydc)March 22, 2018
最近对沙特阿拉伯石化公司的一次失败的#网络攻击有一个致命的目标。这篇@纽约时报的文章解释了更多:https://t.co/3g8oDuPijm pic.twitter.com/MfSqrXSd9u
"赛门铁克EMEA(@SymantecEMEA)2018年3月21日

点击下方链接下载此资源的PDF文件。
Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。
查看报告预约演示Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。
马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。
马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。
大多数网络安全讨论的重点与保护金钱、声誉和信息有关。在金融机构内,它往往是对个人或公司财务的威胁。在电信行业,它更多地是关于个人身份信息或知识产权的盗窃。在政府层面,网络间谍是一种相对容易和低成本的方式来获取高价值的情报。
然而,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施的网络攻击的危险是非常真实的,不断增长和令人恐惧,正如《纽约时报》最近一篇关于对一家在沙特阿拉伯有工厂的石化公司的攻击的文章所解释的。
在石油和天然气行业内,网络安全攻击可以引起爆炸。长期以来,这些工厂没有与网络连接,但现在,为了简化管理,它们都被危险地连接起来。这些系统被攻击的概率--并且成功地被攻击--现在要高得多。这些应用程序在设计时没有考虑到安全问题,因为并没有打算让它们连接到互联网。
纽约时报》的文章详细介绍了一次攻击,其目的不是简单地破坏数据,或关闭工厂,而是要破坏该公司的运作,并引发爆炸,这很可能会伤害其他人类。调查人员说,唯一阻止爆炸的是 "攻击者计算机代码中的一个错误",他们认为黑客 "现在可能已经修复了"。调查人员认为,他们对另一家公司成功部署同样的技术 "只是时间问题"。
软件开发人员正在成为支撑许多公共和私人组织的成功和安全的关键建筑师。最大的例子莫过于石油和天然气行业。他们比以往任何时候都更需要更好地了解其工作的安全影响,并学习如何安全地编码,无论他们使用何种语言或框架。
如果你想看看开发者如何学习安全知识以帮助保护关键基础设施,请玩以下挑战。
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,唯一阻止爆炸的是攻击者计算机代码中的一个错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不是为了简单地破坏数据或关闭工厂。它的目的是要引发爆炸。https://t.co/kQqcAhoW01
"纽约时报》(@nytimes)2018年3月15日
沙特阿拉伯的一次网络攻击有一个致命的目标。专家们担心会有新的尝试。https://t.co/q9UdicR7dv
"Colin Wright (@colinismyname)March 22, 2018
这次攻击是国际黑客活动的一次危险升级,因为不露面的敌人既展示了造成严重人身伤害的动力,也展示了造成严重人身伤害的能力。https://t.co/G8bBCteouZ#CyberSecurity #网络监控
"Elitery Indonesia (@eliterydc)March 22, 2018
最近对沙特阿拉伯石化公司的一次失败的#网络攻击有一个致命的目标。这篇@纽约时报的文章解释了更多:https://t.co/3g8oDuPijm pic.twitter.com/MfSqrXSd9u
"赛门铁克EMEA(@SymantecEMEA)2018年3月21日
目录
Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。
预约演示下载有助于开始的资源
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
OpenText 应用程序安全性的强大功能 + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.




