SCW图标
英雄背景无分隔线
博客

300,000명의 개발자가 실제로 수행하는 보안 관행은 무엇입니까?

马蒂亚斯-马杜博士
发表于 2017 年 10 月 09 日
最后更新于 2026年3月9日

BSIMM 8이 나왔습니다!환상적이죠.대기업이 보안 소프트웨어를 만들기 위해 어떤 보안 관행을 적용하는지에 대한 유일한 대규모 연구입니다.

이 연구는 Gary McGraw의 감독하에 애플리케이션 보안 전문가에 의해 수행되었으며, 수집된 데이터가 일관되고 정확한지 확인하고 30만 명의 개발자가 매일 수행하는 작업에 대한 통찰력을 제공합니다. 최근 프레젠테이션에서는 BSIMM 수치를 참조했는데, 여기서 언급한 BSIMM 수치에서는 개발자 100명당 평균 2명의 애플리케이션 보안 전문가가 있습니다.

하지만 BSIMM4 이후로는 그렇지 않았습니다.BSIMM8 보고서에 따르면 이 수치는 이보다 훨씬 적으며, 현재는 개발자 100명당 1.6명입니다.인재가 부족하기 때문에 애플리케이션 보안 전문가를 더 고용하는 것은 효과가 없을 것입니다.우리는 그 어느 때보다 개발자들에게 조직에서 직접 사용할 수 있고 확장 가능한 보안 코드를 작성할 수 있는 도구와 교육을 제공해야 합니다.

또한 보고서에 따르면 교육 관행에서 가장 일반적인 활동은 모든 직원에게 인식 교육을 제공하는 것입니다 (67%).Secure Code Warrior (SCW) 에서 수행하는 작업을 교육 실습에 매핑하기 시작했는데, 이 솔루션을 통해 교육 실습에서 레벨 1 (대부분의 회사에서 수행) 에서 레벨 3 (매우 소수 기업) 에 이르는 12가지 활동을 모두 수행할 수 있다는 것을 알게 되었습니다.

전체 실습에 사용할 수 있는 단일 솔루션!12가지 교육 사례 중 시큐어 코드 워리어 솔루션에 대한 가장 흥미로운 사례는 다음과 같습니다.

  • 레벨 1: 인식 교육 제공
  • 레벨 1: 온디맨드 개별 교육 제공
  • 레벨 2: 훈련을 통한 위성 향상 (SCW 메트릭)
  • 레벨 3: 커리큘럼을 통한 보상 진행 (SCW 배지)
  • 레벨 3: 공급업체 또는 아웃소싱 작업자를 위한 교육 제공 (SCW 평가)
  • 레벨 3: 외부 소프트웨어 보안 이벤트 호스팅 (SCW 토너먼트 모드)
  • 레벨 3: 훈련을 통한 위성 식별 (SCW 메트릭)

현재 사용 중인 솔루션이 이러한 관행을 해결한다고 확신하십니까?

查看资源
查看资源

약 95,000개의 애플리케이션에서 약 30만 명의 개발자가 소프트웨어 보안 이니셔티브 (SSI) 계획, 실행 및 측정을 돕기 위해 BSIMM8 을 사용합니다.

您对更多内容感兴趣吗?

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

了解更多

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。

预约演示
共享对象:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于 2017年10月09日

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。

马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。

共享对象:
领英品牌社交x 标志

BSIMM 8이 나왔습니다!환상적이죠.대기업이 보안 소프트웨어를 만들기 위해 어떤 보안 관행을 적용하는지에 대한 유일한 대규모 연구입니다.

이 연구는 Gary McGraw의 감독하에 애플리케이션 보안 전문가에 의해 수행되었으며, 수집된 데이터가 일관되고 정확한지 확인하고 30만 명의 개발자가 매일 수행하는 작업에 대한 통찰력을 제공합니다. 최근 프레젠테이션에서는 BSIMM 수치를 참조했는데, 여기서 언급한 BSIMM 수치에서는 개발자 100명당 평균 2명의 애플리케이션 보안 전문가가 있습니다.

하지만 BSIMM4 이후로는 그렇지 않았습니다.BSIMM8 보고서에 따르면 이 수치는 이보다 훨씬 적으며, 현재는 개발자 100명당 1.6명입니다.인재가 부족하기 때문에 애플리케이션 보안 전문가를 더 고용하는 것은 효과가 없을 것입니다.우리는 그 어느 때보다 개발자들에게 조직에서 직접 사용할 수 있고 확장 가능한 보안 코드를 작성할 수 있는 도구와 교육을 제공해야 합니다.

또한 보고서에 따르면 교육 관행에서 가장 일반적인 활동은 모든 직원에게 인식 교육을 제공하는 것입니다 (67%).Secure Code Warrior (SCW) 에서 수행하는 작업을 교육 실습에 매핑하기 시작했는데, 이 솔루션을 통해 교육 실습에서 레벨 1 (대부분의 회사에서 수행) 에서 레벨 3 (매우 소수 기업) 에 이르는 12가지 활동을 모두 수행할 수 있다는 것을 알게 되었습니다.

전체 실습에 사용할 수 있는 단일 솔루션!12가지 교육 사례 중 시큐어 코드 워리어 솔루션에 대한 가장 흥미로운 사례는 다음과 같습니다.

  • 레벨 1: 인식 교육 제공
  • 레벨 1: 온디맨드 개별 교육 제공
  • 레벨 2: 훈련을 통한 위성 향상 (SCW 메트릭)
  • 레벨 3: 커리큘럼을 통한 보상 진행 (SCW 배지)
  • 레벨 3: 공급업체 또는 아웃소싱 작업자를 위한 교육 제공 (SCW 평가)
  • 레벨 3: 외부 소프트웨어 보안 이벤트 호스팅 (SCW 토너먼트 모드)
  • 레벨 3: 훈련을 통한 위성 식별 (SCW 메트릭)

현재 사용 중인 솔루션이 이러한 관행을 해결한다고 확신하십니까?

查看资源
查看资源

要下载报告,请填写以下表格。

我们请求您的同意,以便向您发送有关本公司产品及/或相关安全编码主题的信息。我们始终以最高标准谨慎处理您的个人信息,且绝不会出于营销目的向其他公司出售您的信息。

提交
scw 成功图标
SCW 错误图标
要提交表单,请启用'Analytics' Cookie。完成后,您可随时将其重新禁用。

BSIMM 8이 나왔습니다!환상적이죠.대기업이 보안 소프트웨어를 만들기 위해 어떤 보안 관행을 적용하는지에 대한 유일한 대규모 연구입니다.

이 연구는 Gary McGraw의 감독하에 애플리케이션 보안 전문가에 의해 수행되었으며, 수집된 데이터가 일관되고 정확한지 확인하고 30만 명의 개발자가 매일 수행하는 작업에 대한 통찰력을 제공합니다. 최근 프레젠테이션에서는 BSIMM 수치를 참조했는데, 여기서 언급한 BSIMM 수치에서는 개발자 100명당 평균 2명의 애플리케이션 보안 전문가가 있습니다.

하지만 BSIMM4 이후로는 그렇지 않았습니다.BSIMM8 보고서에 따르면 이 수치는 이보다 훨씬 적으며, 현재는 개발자 100명당 1.6명입니다.인재가 부족하기 때문에 애플리케이션 보안 전문가를 더 고용하는 것은 효과가 없을 것입니다.우리는 그 어느 때보다 개발자들에게 조직에서 직접 사용할 수 있고 확장 가능한 보안 코드를 작성할 수 있는 도구와 교육을 제공해야 합니다.

또한 보고서에 따르면 교육 관행에서 가장 일반적인 활동은 모든 직원에게 인식 교육을 제공하는 것입니다 (67%).Secure Code Warrior (SCW) 에서 수행하는 작업을 교육 실습에 매핑하기 시작했는데, 이 솔루션을 통해 교육 실습에서 레벨 1 (대부분의 회사에서 수행) 에서 레벨 3 (매우 소수 기업) 에 이르는 12가지 활동을 모두 수행할 수 있다는 것을 알게 되었습니다.

전체 실습에 사용할 수 있는 단일 솔루션!12가지 교육 사례 중 시큐어 코드 워리어 솔루션에 대한 가장 흥미로운 사례는 다음과 같습니다.

  • 레벨 1: 인식 교육 제공
  • 레벨 1: 온디맨드 개별 교육 제공
  • 레벨 2: 훈련을 통한 위성 향상 (SCW 메트릭)
  • 레벨 3: 커리큘럼을 통한 보상 진행 (SCW 배지)
  • 레벨 3: 공급업체 또는 아웃소싱 작업자를 위한 교육 제공 (SCW 평가)
  • 레벨 3: 외부 소프트웨어 보안 이벤트 호스팅 (SCW 토너먼트 모드)
  • 레벨 3: 훈련을 통한 위성 식별 (SCW 메트릭)

현재 사용 중인 솔루션이 이러한 관행을 해결한다고 확신하십니까?

观看网络研讨会
开始
了解更多

点击下方链接下载此资源的PDF文件。

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。

查看报告预约演示
查看资源
共享对象:
领英品牌社交x 标志
您对更多内容感兴趣吗?

共享对象:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于 2017年10月09日

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。

马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。

共享对象:
领英品牌社交x 标志

BSIMM 8이 나왔습니다!환상적이죠.대기업이 보안 소프트웨어를 만들기 위해 어떤 보안 관행을 적용하는지에 대한 유일한 대규모 연구입니다.

이 연구는 Gary McGraw의 감독하에 애플리케이션 보안 전문가에 의해 수행되었으며, 수집된 데이터가 일관되고 정확한지 확인하고 30만 명의 개발자가 매일 수행하는 작업에 대한 통찰력을 제공합니다. 최근 프레젠테이션에서는 BSIMM 수치를 참조했는데, 여기서 언급한 BSIMM 수치에서는 개발자 100명당 평균 2명의 애플리케이션 보안 전문가가 있습니다.

하지만 BSIMM4 이후로는 그렇지 않았습니다.BSIMM8 보고서에 따르면 이 수치는 이보다 훨씬 적으며, 현재는 개발자 100명당 1.6명입니다.인재가 부족하기 때문에 애플리케이션 보안 전문가를 더 고용하는 것은 효과가 없을 것입니다.우리는 그 어느 때보다 개발자들에게 조직에서 직접 사용할 수 있고 확장 가능한 보안 코드를 작성할 수 있는 도구와 교육을 제공해야 합니다.

또한 보고서에 따르면 교육 관행에서 가장 일반적인 활동은 모든 직원에게 인식 교육을 제공하는 것입니다 (67%).Secure Code Warrior (SCW) 에서 수행하는 작업을 교육 실습에 매핑하기 시작했는데, 이 솔루션을 통해 교육 실습에서 레벨 1 (대부분의 회사에서 수행) 에서 레벨 3 (매우 소수 기업) 에 이르는 12가지 활동을 모두 수행할 수 있다는 것을 알게 되었습니다.

전체 실습에 사용할 수 있는 단일 솔루션!12가지 교육 사례 중 시큐어 코드 워리어 솔루션에 대한 가장 흥미로운 사례는 다음과 같습니다.

  • 레벨 1: 인식 교육 제공
  • 레벨 1: 온디맨드 개별 교육 제공
  • 레벨 2: 훈련을 통한 위성 향상 (SCW 메트릭)
  • 레벨 3: 커리큘럼을 통한 보상 진행 (SCW 배지)
  • 레벨 3: 공급업체 또는 아웃소싱 작업자를 위한 교육 제공 (SCW 평가)
  • 레벨 3: 외부 소프트웨어 보안 이벤트 호스팅 (SCW 토너먼트 모드)
  • 레벨 3: 훈련을 통한 위성 식별 (SCW 메트릭)

현재 사용 중인 솔루션이 이러한 관행을 해결한다고 확신하십니까?

目录

查看资源
您对更多内容感兴趣吗?

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

了解更多

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。

预约演示下载
共享对象:
领英品牌社交x 标志
资源中心

有助于开始的资源

更多帖子
资源中心

有助于开始的资源

更多帖子