
관리자 및 보안 챔피언 — 보안 코딩 관행의 파이퍼이자 중요한 영향력 행사자
현재 보안 코드 실행이 모든 사람의 책임이어야 한다는 데 동의하는 개발자는 15% 에 불과합니다.보안 위협이 증가하는 세상에서는 그것만으로는 충분하지 않습니다.뭔가 조치를 취해야 합니다.건전한 AppSec 문화를 조성하기 위한 한 가지 비결은 주요 영향력 (및 영향력 행사자) 을 이해하는 것입니다.작동 중.그래서 2020년에 Secure Code Warrior는 Evans Data Corp. 와 협력하여 보안 코딩, 보안 코드 관행 및 보안 운영에 대한 개발자 및 관리자의 태도에 대한 1차 연구*를 수행했습니다.
보안 코딩 관행의 필수 채택과 관련하여 특정 역할의 영향력과 목소리가 커지고 있으며, 이는 다른 사람들이 배우고 모범 사례를 채택하도록 강요하는 데 도움이 될 수 있습니다.
이들 중 첫 번째는 개발 관리자로, AppSec을 싫어하는 개발자들에게 보안 코딩 사고방식을 도입하도록 유도합니다.개발 관리자는 자신과 팀이 보안 코딩 기술을 향상시키고 향상시켜야 한다는 사실을 알고 있습니다. 설문에 응한 관리자의 42% 는 신입 사원의 보안 코딩 기술이 부족하다고 한탄합니다..
두 번째는 '보안 챔피언'입니다.대부분의 개발자들은 여전히 보안을 다른 사람의 책임으로 여기고 있지만, 보안 코딩을 수용하고 동료 코더들에게 이를 옹호하는 집단은 작지만 증가하고 있습니다. 설문에 참여한 개발자 중 25% 는 보안 코딩에 변화를 주도하는 사람들이 있다는 데 동의했습니다.
이러한 챔피언은 개발자 또는 선임 개발자일 수 있지만 조직을 사전 예방적 보안 태세로 전환하는 데 큰 영향을 미칠 수 있습니다.
하지만 먼저 이러한 맥락에서 개발 관리자의 역할을 살펴보겠습니다.

설문조사에 참여한 관리자의 83% 가 개발자에게 보안 코딩 방법을 배우거나 채택하도록 요청한다고 답했습니다.설문 조사에 참여한 관리자의 약 4분의 3은 개발자가 보안 코드 교육에 참여하도록 인센티브를 제공한다고 답했습니다.
- 67% 는 개발자에게 보안 코딩 관행을 학습한 것에 대한 인정으로 더 큰 책임을 질 수 있는 잠재력을 제공합니다.
- 47% 는 더 높은 급여를 받을 수 있는 잠재력을 제공한다고 답했습니다.
많은 관리자가 새 개발자를 고용할 때 보안 코딩 기술을 중시하고 이미 팀에 속한 개발자의 보안 코딩 경험을 중요하게 생각합니다.
조직 수준에서 볼 때 개발 관리자는 보안 코딩 관행을 채택하는 데 중요한 역할을 하며 개발자 순위에서 보안 챔피언을 찾아내는 데 중요한 역할을 한다는 것은 분명합니다.
보안 챔피언 발굴
보안 코드 교육 및 인식 프로그램에서 개발자 참여를 개선하는 비결 중 하나는 현재 개발자 집단 내에서 보안 지지자 또는 챔피언을 식별하는 것입니다.
일부 개발 관리자는 이미 그렇게 하고 있습니다. 설문 응답자의 55% 는 특별 이벤트에서 좋은 성과를 내는 개발자를 인정한다고 답했습니다.
보안 코딩 분야의 변화를 주도하는 Secure Code Warrior는 조직의 개발자 기반을 최대한 활용할 수 있는 특별 이벤트와 대회의 힘을 잘 알고 있습니다.이것이 바로 저희가 토너먼트를 학습 플랫폼의 중심 요소로 삼은 이유입니다.

보안 인식 및 소유권 제고
다양한 챌린지, 시간 제한, 순위표 및 상품이 있는 토너먼트는 보안 코딩을 멋지게 만들고 보안 인식과 소유권을 장려하는 열풍을 불러일으킵니다.
보안 코드 교육의 효과를 측정할 때 설문조사에 참여한 개발 관리자의 65% 는 정기적인 기술 평가를 통해 조직이 보안 코딩에 집중할 수 있다고 답했습니다.토너먼트를 통해 활동적이지만 안전한 환경에서 코더의 보안 기술을 측정하고 향후 기술 개발을 위한 기준을 신속하게 수립할 수 있습니다.이 게임화된 교육은 관련 프로그래밍 언어 및 프레임워크에 대한 상황에 맞는 실무 경험을 제공하며, 개발자들이 실제 세계에서 직면하는 것과 유사한 과제를 안고 있습니다.
토너먼트 내내 개발자들은 점수를 획득하고 순위표 정상에 오르는 모습을 지켜볼 수 있습니다.순위표를 보면 경영진이 개발팀 내에서 잠재적 보안 챔피언을 찾아내는 데 도움이 됩니다.

개발자의 참여를 유도하고 보안 전문가를 식별하는 게임화된 교육을 통해 보안 코드 기술 및 인식을 구축하는 방법에 대해 자세히 알아보려면 지금 데모를 예약하세요.
*대응에서 예방으로의 전환: 애플리케이션 보안의 변화하는 모습. 시큐어 코드 워리어 앤 에반스 데이터 코퍼레이션 2020

.avif)
현재 보안 코드 실행이 모든 사람의 책임이어야 한다는 데 동의하는 개발자는 15% 에 불과합니다.보안 위협이 증가하는 세상에서는 그것만으로는 충분하지 않습니다.뭔가 조치를 취해야 합니다.건전한 AppSec 문화를 조성하기 위한 한 가지 비결은 주요 영향력 (및 영향력 행사자) 을 이해하는 것입니다.작동 중.
Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。
预约演示Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。
本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。

.avif)
현재 보안 코드 실행이 모든 사람의 책임이어야 한다는 데 동의하는 개발자는 15% 에 불과합니다.보안 위협이 증가하는 세상에서는 그것만으로는 충분하지 않습니다.뭔가 조치를 취해야 합니다.건전한 AppSec 문화를 조성하기 위한 한 가지 비결은 주요 영향력 (및 영향력 행사자) 을 이해하는 것입니다.작동 중.그래서 2020년에 Secure Code Warrior는 Evans Data Corp. 와 협력하여 보안 코딩, 보안 코드 관행 및 보안 운영에 대한 개발자 및 관리자의 태도에 대한 1차 연구*를 수행했습니다.
보안 코딩 관행의 필수 채택과 관련하여 특정 역할의 영향력과 목소리가 커지고 있으며, 이는 다른 사람들이 배우고 모범 사례를 채택하도록 강요하는 데 도움이 될 수 있습니다.
이들 중 첫 번째는 개발 관리자로, AppSec을 싫어하는 개발자들에게 보안 코딩 사고방식을 도입하도록 유도합니다.개발 관리자는 자신과 팀이 보안 코딩 기술을 향상시키고 향상시켜야 한다는 사실을 알고 있습니다. 설문에 응한 관리자의 42% 는 신입 사원의 보안 코딩 기술이 부족하다고 한탄합니다..
두 번째는 '보안 챔피언'입니다.대부분의 개발자들은 여전히 보안을 다른 사람의 책임으로 여기고 있지만, 보안 코딩을 수용하고 동료 코더들에게 이를 옹호하는 집단은 작지만 증가하고 있습니다. 설문에 참여한 개발자 중 25% 는 보안 코딩에 변화를 주도하는 사람들이 있다는 데 동의했습니다.
이러한 챔피언은 개발자 또는 선임 개발자일 수 있지만 조직을 사전 예방적 보안 태세로 전환하는 데 큰 영향을 미칠 수 있습니다.
하지만 먼저 이러한 맥락에서 개발 관리자의 역할을 살펴보겠습니다.

설문조사에 참여한 관리자의 83% 가 개발자에게 보안 코딩 방법을 배우거나 채택하도록 요청한다고 답했습니다.설문 조사에 참여한 관리자의 약 4분의 3은 개발자가 보안 코드 교육에 참여하도록 인센티브를 제공한다고 답했습니다.
- 67% 는 개발자에게 보안 코딩 관행을 학습한 것에 대한 인정으로 더 큰 책임을 질 수 있는 잠재력을 제공합니다.
- 47% 는 더 높은 급여를 받을 수 있는 잠재력을 제공한다고 답했습니다.
많은 관리자가 새 개발자를 고용할 때 보안 코딩 기술을 중시하고 이미 팀에 속한 개발자의 보안 코딩 경험을 중요하게 생각합니다.
조직 수준에서 볼 때 개발 관리자는 보안 코딩 관행을 채택하는 데 중요한 역할을 하며 개발자 순위에서 보안 챔피언을 찾아내는 데 중요한 역할을 한다는 것은 분명합니다.
보안 챔피언 발굴
보안 코드 교육 및 인식 프로그램에서 개발자 참여를 개선하는 비결 중 하나는 현재 개발자 집단 내에서 보안 지지자 또는 챔피언을 식별하는 것입니다.
일부 개발 관리자는 이미 그렇게 하고 있습니다. 설문 응답자의 55% 는 특별 이벤트에서 좋은 성과를 내는 개발자를 인정한다고 답했습니다.
보안 코딩 분야의 변화를 주도하는 Secure Code Warrior는 조직의 개발자 기반을 최대한 활용할 수 있는 특별 이벤트와 대회의 힘을 잘 알고 있습니다.이것이 바로 저희가 토너먼트를 학습 플랫폼의 중심 요소로 삼은 이유입니다.

보안 인식 및 소유권 제고
다양한 챌린지, 시간 제한, 순위표 및 상품이 있는 토너먼트는 보안 코딩을 멋지게 만들고 보안 인식과 소유권을 장려하는 열풍을 불러일으킵니다.
보안 코드 교육의 효과를 측정할 때 설문조사에 참여한 개발 관리자의 65% 는 정기적인 기술 평가를 통해 조직이 보안 코딩에 집중할 수 있다고 답했습니다.토너먼트를 통해 활동적이지만 안전한 환경에서 코더의 보안 기술을 측정하고 향후 기술 개발을 위한 기준을 신속하게 수립할 수 있습니다.이 게임화된 교육은 관련 프로그래밍 언어 및 프레임워크에 대한 상황에 맞는 실무 경험을 제공하며, 개발자들이 실제 세계에서 직면하는 것과 유사한 과제를 안고 있습니다.
토너먼트 내내 개발자들은 점수를 획득하고 순위표 정상에 오르는 모습을 지켜볼 수 있습니다.순위표를 보면 경영진이 개발팀 내에서 잠재적 보안 챔피언을 찾아내는 데 도움이 됩니다.

개발자의 참여를 유도하고 보안 전문가를 식별하는 게임화된 교육을 통해 보안 코드 기술 및 인식을 구축하는 방법에 대해 자세히 알아보려면 지금 데모를 예약하세요.
*대응에서 예방으로의 전환: 애플리케이션 보안의 변화하는 모습. 시큐어 코드 워리어 앤 에반스 데이터 코퍼레이션 2020

현재 보안 코드 실행이 모든 사람의 책임이어야 한다는 데 동의하는 개발자는 15% 에 불과합니다.보안 위협이 증가하는 세상에서는 그것만으로는 충분하지 않습니다.뭔가 조치를 취해야 합니다.건전한 AppSec 문화를 조성하기 위한 한 가지 비결은 주요 영향력 (및 영향력 행사자) 을 이해하는 것입니다.작동 중.그래서 2020년에 Secure Code Warrior는 Evans Data Corp. 와 협력하여 보안 코딩, 보안 코드 관행 및 보안 운영에 대한 개발자 및 관리자의 태도에 대한 1차 연구*를 수행했습니다.
보안 코딩 관행의 필수 채택과 관련하여 특정 역할의 영향력과 목소리가 커지고 있으며, 이는 다른 사람들이 배우고 모범 사례를 채택하도록 강요하는 데 도움이 될 수 있습니다.
이들 중 첫 번째는 개발 관리자로, AppSec을 싫어하는 개발자들에게 보안 코딩 사고방식을 도입하도록 유도합니다.개발 관리자는 자신과 팀이 보안 코딩 기술을 향상시키고 향상시켜야 한다는 사실을 알고 있습니다. 설문에 응한 관리자의 42% 는 신입 사원의 보안 코딩 기술이 부족하다고 한탄합니다..
두 번째는 '보안 챔피언'입니다.대부분의 개발자들은 여전히 보안을 다른 사람의 책임으로 여기고 있지만, 보안 코딩을 수용하고 동료 코더들에게 이를 옹호하는 집단은 작지만 증가하고 있습니다. 설문에 참여한 개발자 중 25% 는 보안 코딩에 변화를 주도하는 사람들이 있다는 데 동의했습니다.
이러한 챔피언은 개발자 또는 선임 개발자일 수 있지만 조직을 사전 예방적 보안 태세로 전환하는 데 큰 영향을 미칠 수 있습니다.
하지만 먼저 이러한 맥락에서 개발 관리자의 역할을 살펴보겠습니다.

설문조사에 참여한 관리자의 83% 가 개발자에게 보안 코딩 방법을 배우거나 채택하도록 요청한다고 답했습니다.설문 조사에 참여한 관리자의 약 4분의 3은 개발자가 보안 코드 교육에 참여하도록 인센티브를 제공한다고 답했습니다.
- 67% 는 개발자에게 보안 코딩 관행을 학습한 것에 대한 인정으로 더 큰 책임을 질 수 있는 잠재력을 제공합니다.
- 47% 는 더 높은 급여를 받을 수 있는 잠재력을 제공한다고 답했습니다.
많은 관리자가 새 개발자를 고용할 때 보안 코딩 기술을 중시하고 이미 팀에 속한 개발자의 보안 코딩 경험을 중요하게 생각합니다.
조직 수준에서 볼 때 개발 관리자는 보안 코딩 관행을 채택하는 데 중요한 역할을 하며 개발자 순위에서 보안 챔피언을 찾아내는 데 중요한 역할을 한다는 것은 분명합니다.
보안 챔피언 발굴
보안 코드 교육 및 인식 프로그램에서 개발자 참여를 개선하는 비결 중 하나는 현재 개발자 집단 내에서 보안 지지자 또는 챔피언을 식별하는 것입니다.
일부 개발 관리자는 이미 그렇게 하고 있습니다. 설문 응답자의 55% 는 특별 이벤트에서 좋은 성과를 내는 개발자를 인정한다고 답했습니다.
보안 코딩 분야의 변화를 주도하는 Secure Code Warrior는 조직의 개발자 기반을 최대한 활용할 수 있는 특별 이벤트와 대회의 힘을 잘 알고 있습니다.이것이 바로 저희가 토너먼트를 학습 플랫폼의 중심 요소로 삼은 이유입니다.

보안 인식 및 소유권 제고
다양한 챌린지, 시간 제한, 순위표 및 상품이 있는 토너먼트는 보안 코딩을 멋지게 만들고 보안 인식과 소유권을 장려하는 열풍을 불러일으킵니다.
보안 코드 교육의 효과를 측정할 때 설문조사에 참여한 개발 관리자의 65% 는 정기적인 기술 평가를 통해 조직이 보안 코딩에 집중할 수 있다고 답했습니다.토너먼트를 통해 활동적이지만 안전한 환경에서 코더의 보안 기술을 측정하고 향후 기술 개발을 위한 기준을 신속하게 수립할 수 있습니다.이 게임화된 교육은 관련 프로그래밍 언어 및 프레임워크에 대한 상황에 맞는 실무 경험을 제공하며, 개발자들이 실제 세계에서 직면하는 것과 유사한 과제를 안고 있습니다.
토너먼트 내내 개발자들은 점수를 획득하고 순위표 정상에 오르는 모습을 지켜볼 수 있습니다.순위표를 보면 경영진이 개발팀 내에서 잠재적 보안 챔피언을 찾아내는 데 도움이 됩니다.

개발자의 참여를 유도하고 보안 전문가를 식별하는 게임화된 교육을 통해 보안 코드 기술 및 인식을 구축하는 방법에 대해 자세히 알아보려면 지금 데모를 예약하세요.
*대응에서 예방으로의 전환: 애플리케이션 보안의 변화하는 모습. 시큐어 코드 워리어 앤 에반스 데이터 코퍼레이션 2020

点击下方链接下载此资源的PDF文件。
Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。
查看报告预约演示Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。
本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。
현재 보안 코드 실행이 모든 사람의 책임이어야 한다는 데 동의하는 개발자는 15% 에 불과합니다.보안 위협이 증가하는 세상에서는 그것만으로는 충분하지 않습니다.뭔가 조치를 취해야 합니다.건전한 AppSec 문화를 조성하기 위한 한 가지 비결은 주요 영향력 (및 영향력 행사자) 을 이해하는 것입니다.작동 중.그래서 2020년에 Secure Code Warrior는 Evans Data Corp. 와 협력하여 보안 코딩, 보안 코드 관행 및 보안 운영에 대한 개발자 및 관리자의 태도에 대한 1차 연구*를 수행했습니다.
보안 코딩 관행의 필수 채택과 관련하여 특정 역할의 영향력과 목소리가 커지고 있으며, 이는 다른 사람들이 배우고 모범 사례를 채택하도록 강요하는 데 도움이 될 수 있습니다.
이들 중 첫 번째는 개발 관리자로, AppSec을 싫어하는 개발자들에게 보안 코딩 사고방식을 도입하도록 유도합니다.개발 관리자는 자신과 팀이 보안 코딩 기술을 향상시키고 향상시켜야 한다는 사실을 알고 있습니다. 설문에 응한 관리자의 42% 는 신입 사원의 보안 코딩 기술이 부족하다고 한탄합니다..
두 번째는 '보안 챔피언'입니다.대부분의 개발자들은 여전히 보안을 다른 사람의 책임으로 여기고 있지만, 보안 코딩을 수용하고 동료 코더들에게 이를 옹호하는 집단은 작지만 증가하고 있습니다. 설문에 참여한 개발자 중 25% 는 보안 코딩에 변화를 주도하는 사람들이 있다는 데 동의했습니다.
이러한 챔피언은 개발자 또는 선임 개발자일 수 있지만 조직을 사전 예방적 보안 태세로 전환하는 데 큰 영향을 미칠 수 있습니다.
하지만 먼저 이러한 맥락에서 개발 관리자의 역할을 살펴보겠습니다.

설문조사에 참여한 관리자의 83% 가 개발자에게 보안 코딩 방법을 배우거나 채택하도록 요청한다고 답했습니다.설문 조사에 참여한 관리자의 약 4분의 3은 개발자가 보안 코드 교육에 참여하도록 인센티브를 제공한다고 답했습니다.
- 67% 는 개발자에게 보안 코딩 관행을 학습한 것에 대한 인정으로 더 큰 책임을 질 수 있는 잠재력을 제공합니다.
- 47% 는 더 높은 급여를 받을 수 있는 잠재력을 제공한다고 답했습니다.
많은 관리자가 새 개발자를 고용할 때 보안 코딩 기술을 중시하고 이미 팀에 속한 개발자의 보안 코딩 경험을 중요하게 생각합니다.
조직 수준에서 볼 때 개발 관리자는 보안 코딩 관행을 채택하는 데 중요한 역할을 하며 개발자 순위에서 보안 챔피언을 찾아내는 데 중요한 역할을 한다는 것은 분명합니다.
보안 챔피언 발굴
보안 코드 교육 및 인식 프로그램에서 개발자 참여를 개선하는 비결 중 하나는 현재 개발자 집단 내에서 보안 지지자 또는 챔피언을 식별하는 것입니다.
일부 개발 관리자는 이미 그렇게 하고 있습니다. 설문 응답자의 55% 는 특별 이벤트에서 좋은 성과를 내는 개발자를 인정한다고 답했습니다.
보안 코딩 분야의 변화를 주도하는 Secure Code Warrior는 조직의 개발자 기반을 최대한 활용할 수 있는 특별 이벤트와 대회의 힘을 잘 알고 있습니다.이것이 바로 저희가 토너먼트를 학습 플랫폼의 중심 요소로 삼은 이유입니다.

보안 인식 및 소유권 제고
다양한 챌린지, 시간 제한, 순위표 및 상품이 있는 토너먼트는 보안 코딩을 멋지게 만들고 보안 인식과 소유권을 장려하는 열풍을 불러일으킵니다.
보안 코드 교육의 효과를 측정할 때 설문조사에 참여한 개발 관리자의 65% 는 정기적인 기술 평가를 통해 조직이 보안 코딩에 집중할 수 있다고 답했습니다.토너먼트를 통해 활동적이지만 안전한 환경에서 코더의 보안 기술을 측정하고 향후 기술 개발을 위한 기준을 신속하게 수립할 수 있습니다.이 게임화된 교육은 관련 프로그래밍 언어 및 프레임워크에 대한 상황에 맞는 실무 경험을 제공하며, 개발자들이 실제 세계에서 직면하는 것과 유사한 과제를 안고 있습니다.
토너먼트 내내 개발자들은 점수를 획득하고 순위표 정상에 오르는 모습을 지켜볼 수 있습니다.순위표를 보면 경영진이 개발팀 내에서 잠재적 보안 챔피언을 찾아내는 데 도움이 됩니다.

개발자의 참여를 유도하고 보안 전문가를 식별하는 게임화된 교육을 통해 보안 코드 기술 및 인식을 구축하는 방법에 대해 자세히 알아보려면 지금 데모를 예약하세요.
*대응에서 예방으로의 전환: 애플리케이션 보안의 변화하는 모습. 시큐어 코드 워리어 앤 에반스 데이터 코퍼레이션 2020
有助于开始的资源
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
OpenText 应用程序安全性的强大功能 + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.




