Iconos SCW
héroe bg sin separador
Blog

¡Deja de interrumpir mi flujo de trabajo! Cómo obtener la formación adecuada en materia de seguridad en el momento adecuado

Doctor Matias Madou
Publicado el 01 de julio de 2020
Última actualización el 9 de marzo de 2026

Denken Sie an das letzte Mal, als Sie bei der Arbeit waren, vielleicht in einem Softwareprojektteam, das zu einer unmöglichen Frist gearbeitet hat. Und dann kommt Ihr Manager und sagt, dass einige obligatorische Sicherheitsschulungen erforderlich sind und dass diese zusätzlich zu allem anderen in Ihren Arbeitstag integriert werden müssen.

Sie wissen es und du weißt es. Es ist eine riesige PITA, aber aus Compliance-Gründen werden Sie im Hintergrund einige langweilige Trainingsvideos abspielen, während Sie weiter programmieren, beide Aufgaben ein- und ausschalten und Ihre volle Aufmerksamkeit keiner von beiden widmen. Das ist ein übliches Szenario; es ist äußerst störend und verschwendet die Zeit aller Beteiligten. Die meisten Sicherheitsschulungen sind zu allgemein gehalten, und es ist leicht, etwas zu ignorieren, das an einem Arbeitstag ein- und ausfällt und keinen wirklichen Nutzen hat.

Als Unternehmen ist es unser Ziel, Ihnen eine bessere und effektivere Art von Sicherheitsschulung zu bieten. Dies ist darauf zurückzuführen, dass wir genau wissen, wie es ist, von dem, was das AppSec-Team für wichtig hält, losgelöst zu werden, wenn alle Ihre Prioritäten falsch ausgerichtet sind. Interessant ist jedoch, dass wir angefangen haben, darüber nachzudenken, was wir tun könnten, um die Barriere zu verringern, die Sie daran hindert, zu trainieren, wenn Sie es brauchen. Selbst mit unserer vollständigen Plattform sind einige Schritte erforderlich, die Sie von Ihrer Arbeit ablenken, in Momenten, in denen Sie immer noch einen hilfreichen Schub benötigen, aber keinen Konzentrationsblock einer Trainingseinheit widmen können.

Wir haben untersucht, wie Microlearning nahtloser in Ihren Workflow, in der IDE oder im Issue Tracker, implementiert werden kann. Und das haben wir uns ausgedacht:

Dies basiert auf Just-in-Time-Prinzipien (JiT), bei denen Ihnen das richtige Wissen zur richtigen Zeit zur Verfügung gestellt wird, damit es sofort wirksam und nützlich ist. Es ist das Gegenteil des Lernansatzes für alle Fälle, bei dem es sich häufig um eine Informationsflut handelt, die wertvolle Zeit und Kopfraum für die Erstellung von Funktionen kostet.

Qualitätscode ist sicherer Code, und wenn Sie einen nicht-invasiven Sicherheitsexperten benötigen, mit dem Sie gelegentlich zusammenarbeiten können, dann könnte es sich lohnen, ihn zu testen.

Beseitigen Sie die Barrieren und bringen Sie das Training zu Ihnen.

Cybersicherheit mag für einige von Interesse sein, aber nicht für alle. Und niemand sollte erwarten, dass Entwickler zu Sicherheitsexperten werden — das bleibt immer noch die Aufgabe spezialisierter AppSec-Teams. Sicherheitsbewusste Entwickler werden jedoch für ihre Fähigkeiten und den Schutz, den sie Unternehmen bereits in der Phase der Codeerstellung bieten können, verehrt. Diese Position ist sehr gefragt, und mit kontextbezogenem Mikrolernen können Sie im Laufe der Zeit die Grundlagen dafür schaffen.

Wenn Sie nun über integriertes Training nachdenken, das eher Clippy ähnelt (möge er in Frieden ruhen), dann ist es wichtig zu beachten, dass die Integrationen von Secure Code Warrior von Entwicklern für Entwickler entwickelt wurden, sodass der Irritationsfaktor berücksichtigt und ausgelöscht wurde.

Schauen wir uns das mal in Aktion an:

Secure Code Warrior | GitHub-Integration

Secure Code Warrior for Github überprüft den Code auf Common Weakness Enumeration (CWE) - oder OWASP-Referenzen in den Labels, dem Titel der Ausgabe und dem Hauptteil der Probleme, um kontextbezogenes Just-in-Time-Training anzuzeigen. Es funktioniert so, dass, wenn eine Schwachstellenreferenz gefunden wird, ein Kommentar zu dem Problem veröffentlicht wird, um eine schnelle Lösung und Vermeidung wiederkehrender Sicherheitslücken zu ermöglichen. Es lässt sich in das Problem integrieren, ohne dass Ihr Prozess unterbrochen wird oder Sie bei der Suche nach einer Lösung durch einen Reifen springen müssen.

Und wenn Sie Jira verwenden, ist der Vorgang ähnlich:

SCW für Jira Server
SCW für Jira Cloud

Für die amtierenden sicherheitsbewussten Superstars ist es wichtig, sich daran zu erinnern, dass es nicht nur an Ihnen liegt, Magie zu verwirklichen. Sie benötigen Unterstützung, Schulung und einen Grund, Sicherheit ernst zu nehmen und sie in Ihren eigenen Arbeitsablauf zu integrieren. Zum Glück ist das alles Teil eines funktionierenden DevSecOps-Prozesses, und viele Organisationen nehmen das bereits zur Kenntnis. Warum nicht einen Vorsprung bekommen?

Laden Sie sie jetzt herunter, und lass uns wissen, was du denkst.

Ver recurso
Ver recurso

Empezamos a pensar en qué podríamos hacer para reducir los obstáculos que impiden acceder a la formación cuando se necesita y cómo se podría implementar el microaprendizaje de forma más fluida en su flujo de trabajo.

¿Te interesa saber más?

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Más información

Secure Code Warrior a disposición de su empresa para ayudarle a proteger el código durante todo el ciclo de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de seguridad de aplicaciones, desarrollador, responsable de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su empresa a reducir los riesgos asociados al código inseguro.

Reservar una demostración
Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Doctor Matias Madou
Publicado el 01 de julio de 2020

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Matías es un investigador y desarrollador con más de 15 años de experiencia práctica en seguridad de software. Ha desarrollado soluciones para empresas como Fortify Software y su propia empresa Sensei Security. A lo largo de su carrera, Matías ha dirigido múltiples proyectos de investigación sobre seguridad de aplicaciones que han dado lugar a productos comerciales y cuenta con más de 10 patentes en su haber. Cuando está lejos de su escritorio, Matias ha servido como instructor para la formación de seguridad de aplicaciones avanzadas courses y regularmente habla en conferencias mundiales como la Conferencia RSA, Black Hat, DefCon, BSIMM, OWASP AppSec y BruCon.

Matías es doctor en Ingeniería Informática por la Universidad de Gante, donde estudió la seguridad de las aplicaciones mediante la ofuscación de programas para ocultar el funcionamiento interno de una aplicación.

Compartir en:
marcas de LinkedInSocialx logotipo

Denken Sie an das letzte Mal, als Sie bei der Arbeit waren, vielleicht in einem Softwareprojektteam, das zu einer unmöglichen Frist gearbeitet hat. Und dann kommt Ihr Manager und sagt, dass einige obligatorische Sicherheitsschulungen erforderlich sind und dass diese zusätzlich zu allem anderen in Ihren Arbeitstag integriert werden müssen.

Sie wissen es und du weißt es. Es ist eine riesige PITA, aber aus Compliance-Gründen werden Sie im Hintergrund einige langweilige Trainingsvideos abspielen, während Sie weiter programmieren, beide Aufgaben ein- und ausschalten und Ihre volle Aufmerksamkeit keiner von beiden widmen. Das ist ein übliches Szenario; es ist äußerst störend und verschwendet die Zeit aller Beteiligten. Die meisten Sicherheitsschulungen sind zu allgemein gehalten, und es ist leicht, etwas zu ignorieren, das an einem Arbeitstag ein- und ausfällt und keinen wirklichen Nutzen hat.

Als Unternehmen ist es unser Ziel, Ihnen eine bessere und effektivere Art von Sicherheitsschulung zu bieten. Dies ist darauf zurückzuführen, dass wir genau wissen, wie es ist, von dem, was das AppSec-Team für wichtig hält, losgelöst zu werden, wenn alle Ihre Prioritäten falsch ausgerichtet sind. Interessant ist jedoch, dass wir angefangen haben, darüber nachzudenken, was wir tun könnten, um die Barriere zu verringern, die Sie daran hindert, zu trainieren, wenn Sie es brauchen. Selbst mit unserer vollständigen Plattform sind einige Schritte erforderlich, die Sie von Ihrer Arbeit ablenken, in Momenten, in denen Sie immer noch einen hilfreichen Schub benötigen, aber keinen Konzentrationsblock einer Trainingseinheit widmen können.

Wir haben untersucht, wie Microlearning nahtloser in Ihren Workflow, in der IDE oder im Issue Tracker, implementiert werden kann. Und das haben wir uns ausgedacht:

Dies basiert auf Just-in-Time-Prinzipien (JiT), bei denen Ihnen das richtige Wissen zur richtigen Zeit zur Verfügung gestellt wird, damit es sofort wirksam und nützlich ist. Es ist das Gegenteil des Lernansatzes für alle Fälle, bei dem es sich häufig um eine Informationsflut handelt, die wertvolle Zeit und Kopfraum für die Erstellung von Funktionen kostet.

Qualitätscode ist sicherer Code, und wenn Sie einen nicht-invasiven Sicherheitsexperten benötigen, mit dem Sie gelegentlich zusammenarbeiten können, dann könnte es sich lohnen, ihn zu testen.

Beseitigen Sie die Barrieren und bringen Sie das Training zu Ihnen.

Cybersicherheit mag für einige von Interesse sein, aber nicht für alle. Und niemand sollte erwarten, dass Entwickler zu Sicherheitsexperten werden — das bleibt immer noch die Aufgabe spezialisierter AppSec-Teams. Sicherheitsbewusste Entwickler werden jedoch für ihre Fähigkeiten und den Schutz, den sie Unternehmen bereits in der Phase der Codeerstellung bieten können, verehrt. Diese Position ist sehr gefragt, und mit kontextbezogenem Mikrolernen können Sie im Laufe der Zeit die Grundlagen dafür schaffen.

Wenn Sie nun über integriertes Training nachdenken, das eher Clippy ähnelt (möge er in Frieden ruhen), dann ist es wichtig zu beachten, dass die Integrationen von Secure Code Warrior von Entwicklern für Entwickler entwickelt wurden, sodass der Irritationsfaktor berücksichtigt und ausgelöscht wurde.

Schauen wir uns das mal in Aktion an:

Secure Code Warrior | GitHub-Integration

Secure Code Warrior for Github überprüft den Code auf Common Weakness Enumeration (CWE) - oder OWASP-Referenzen in den Labels, dem Titel der Ausgabe und dem Hauptteil der Probleme, um kontextbezogenes Just-in-Time-Training anzuzeigen. Es funktioniert so, dass, wenn eine Schwachstellenreferenz gefunden wird, ein Kommentar zu dem Problem veröffentlicht wird, um eine schnelle Lösung und Vermeidung wiederkehrender Sicherheitslücken zu ermöglichen. Es lässt sich in das Problem integrieren, ohne dass Ihr Prozess unterbrochen wird oder Sie bei der Suche nach einer Lösung durch einen Reifen springen müssen.

Und wenn Sie Jira verwenden, ist der Vorgang ähnlich:

SCW für Jira Server
SCW für Jira Cloud

Für die amtierenden sicherheitsbewussten Superstars ist es wichtig, sich daran zu erinnern, dass es nicht nur an Ihnen liegt, Magie zu verwirklichen. Sie benötigen Unterstützung, Schulung und einen Grund, Sicherheit ernst zu nehmen und sie in Ihren eigenen Arbeitsablauf zu integrieren. Zum Glück ist das alles Teil eines funktionierenden DevSecOps-Prozesses, und viele Organisationen nehmen das bereits zur Kenntnis. Warum nicht einen Vorsprung bekommen?

Laden Sie sie jetzt herunter, und lass uns wissen, was du denkst.

Ver recurso
Ver recurso

Rellene el siguiente formulario para descargar el informe.

Solicitamos su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Tratamos sus datos personales con el máximo cuidado y nunca los vendemos a otras empresas con fines comerciales.

Enviar
Icono de éxito de SCW
Icono de error scw
Para enviar el formulario, active las cookies de «Analytics». Cuando haya terminado, puede desactivarlas en cualquier momento.

Denken Sie an das letzte Mal, als Sie bei der Arbeit waren, vielleicht in einem Softwareprojektteam, das zu einer unmöglichen Frist gearbeitet hat. Und dann kommt Ihr Manager und sagt, dass einige obligatorische Sicherheitsschulungen erforderlich sind und dass diese zusätzlich zu allem anderen in Ihren Arbeitstag integriert werden müssen.

Sie wissen es und du weißt es. Es ist eine riesige PITA, aber aus Compliance-Gründen werden Sie im Hintergrund einige langweilige Trainingsvideos abspielen, während Sie weiter programmieren, beide Aufgaben ein- und ausschalten und Ihre volle Aufmerksamkeit keiner von beiden widmen. Das ist ein übliches Szenario; es ist äußerst störend und verschwendet die Zeit aller Beteiligten. Die meisten Sicherheitsschulungen sind zu allgemein gehalten, und es ist leicht, etwas zu ignorieren, das an einem Arbeitstag ein- und ausfällt und keinen wirklichen Nutzen hat.

Als Unternehmen ist es unser Ziel, Ihnen eine bessere und effektivere Art von Sicherheitsschulung zu bieten. Dies ist darauf zurückzuführen, dass wir genau wissen, wie es ist, von dem, was das AppSec-Team für wichtig hält, losgelöst zu werden, wenn alle Ihre Prioritäten falsch ausgerichtet sind. Interessant ist jedoch, dass wir angefangen haben, darüber nachzudenken, was wir tun könnten, um die Barriere zu verringern, die Sie daran hindert, zu trainieren, wenn Sie es brauchen. Selbst mit unserer vollständigen Plattform sind einige Schritte erforderlich, die Sie von Ihrer Arbeit ablenken, in Momenten, in denen Sie immer noch einen hilfreichen Schub benötigen, aber keinen Konzentrationsblock einer Trainingseinheit widmen können.

Wir haben untersucht, wie Microlearning nahtloser in Ihren Workflow, in der IDE oder im Issue Tracker, implementiert werden kann. Und das haben wir uns ausgedacht:

Dies basiert auf Just-in-Time-Prinzipien (JiT), bei denen Ihnen das richtige Wissen zur richtigen Zeit zur Verfügung gestellt wird, damit es sofort wirksam und nützlich ist. Es ist das Gegenteil des Lernansatzes für alle Fälle, bei dem es sich häufig um eine Informationsflut handelt, die wertvolle Zeit und Kopfraum für die Erstellung von Funktionen kostet.

Qualitätscode ist sicherer Code, und wenn Sie einen nicht-invasiven Sicherheitsexperten benötigen, mit dem Sie gelegentlich zusammenarbeiten können, dann könnte es sich lohnen, ihn zu testen.

Beseitigen Sie die Barrieren und bringen Sie das Training zu Ihnen.

Cybersicherheit mag für einige von Interesse sein, aber nicht für alle. Und niemand sollte erwarten, dass Entwickler zu Sicherheitsexperten werden — das bleibt immer noch die Aufgabe spezialisierter AppSec-Teams. Sicherheitsbewusste Entwickler werden jedoch für ihre Fähigkeiten und den Schutz, den sie Unternehmen bereits in der Phase der Codeerstellung bieten können, verehrt. Diese Position ist sehr gefragt, und mit kontextbezogenem Mikrolernen können Sie im Laufe der Zeit die Grundlagen dafür schaffen.

Wenn Sie nun über integriertes Training nachdenken, das eher Clippy ähnelt (möge er in Frieden ruhen), dann ist es wichtig zu beachten, dass die Integrationen von Secure Code Warrior von Entwicklern für Entwickler entwickelt wurden, sodass der Irritationsfaktor berücksichtigt und ausgelöscht wurde.

Schauen wir uns das mal in Aktion an:

Secure Code Warrior | GitHub-Integration

Secure Code Warrior for Github überprüft den Code auf Common Weakness Enumeration (CWE) - oder OWASP-Referenzen in den Labels, dem Titel der Ausgabe und dem Hauptteil der Probleme, um kontextbezogenes Just-in-Time-Training anzuzeigen. Es funktioniert so, dass, wenn eine Schwachstellenreferenz gefunden wird, ein Kommentar zu dem Problem veröffentlicht wird, um eine schnelle Lösung und Vermeidung wiederkehrender Sicherheitslücken zu ermöglichen. Es lässt sich in das Problem integrieren, ohne dass Ihr Prozess unterbrochen wird oder Sie bei der Suche nach einer Lösung durch einen Reifen springen müssen.

Und wenn Sie Jira verwenden, ist der Vorgang ähnlich:

SCW für Jira Server
SCW für Jira Cloud

Für die amtierenden sicherheitsbewussten Superstars ist es wichtig, sich daran zu erinnern, dass es nicht nur an Ihnen liegt, Magie zu verwirklichen. Sie benötigen Unterstützung, Schulung und einen Grund, Sicherheit ernst zu nehmen und sie in Ihren eigenen Arbeitsablauf zu integrieren. Zum Glück ist das alles Teil eines funktionierenden DevSecOps-Prozesses, und viele Organisationen nehmen das bereits zur Kenntnis. Warum nicht einen Vorsprung bekommen?

Laden Sie sie jetzt herunter, und lass uns wissen, was du denkst.

Ver seminario web
Empiece
Más información

Haga clic en el enlace de abajo y descargue el PDF de este recurso.

Secure Code Warrior a disposición de su empresa para ayudarle a proteger el código durante todo el ciclo de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de seguridad de aplicaciones, desarrollador, responsable de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su empresa a reducir los riesgos asociados al código inseguro.

Ver informeReservar una demostración
Ver recurso
Compartir en:
marcas de LinkedInSocialx logotipo
¿Te interesa saber más?

Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Doctor Matias Madou
Publicado el 01 de julio de 2020

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Matías es un investigador y desarrollador con más de 15 años de experiencia práctica en seguridad de software. Ha desarrollado soluciones para empresas como Fortify Software y su propia empresa Sensei Security. A lo largo de su carrera, Matías ha dirigido múltiples proyectos de investigación sobre seguridad de aplicaciones que han dado lugar a productos comerciales y cuenta con más de 10 patentes en su haber. Cuando está lejos de su escritorio, Matias ha servido como instructor para la formación de seguridad de aplicaciones avanzadas courses y regularmente habla en conferencias mundiales como la Conferencia RSA, Black Hat, DefCon, BSIMM, OWASP AppSec y BruCon.

Matías es doctor en Ingeniería Informática por la Universidad de Gante, donde estudió la seguridad de las aplicaciones mediante la ofuscación de programas para ocultar el funcionamiento interno de una aplicación.

Compartir en:
marcas de LinkedInSocialx logotipo

Denken Sie an das letzte Mal, als Sie bei der Arbeit waren, vielleicht in einem Softwareprojektteam, das zu einer unmöglichen Frist gearbeitet hat. Und dann kommt Ihr Manager und sagt, dass einige obligatorische Sicherheitsschulungen erforderlich sind und dass diese zusätzlich zu allem anderen in Ihren Arbeitstag integriert werden müssen.

Sie wissen es und du weißt es. Es ist eine riesige PITA, aber aus Compliance-Gründen werden Sie im Hintergrund einige langweilige Trainingsvideos abspielen, während Sie weiter programmieren, beide Aufgaben ein- und ausschalten und Ihre volle Aufmerksamkeit keiner von beiden widmen. Das ist ein übliches Szenario; es ist äußerst störend und verschwendet die Zeit aller Beteiligten. Die meisten Sicherheitsschulungen sind zu allgemein gehalten, und es ist leicht, etwas zu ignorieren, das an einem Arbeitstag ein- und ausfällt und keinen wirklichen Nutzen hat.

Als Unternehmen ist es unser Ziel, Ihnen eine bessere und effektivere Art von Sicherheitsschulung zu bieten. Dies ist darauf zurückzuführen, dass wir genau wissen, wie es ist, von dem, was das AppSec-Team für wichtig hält, losgelöst zu werden, wenn alle Ihre Prioritäten falsch ausgerichtet sind. Interessant ist jedoch, dass wir angefangen haben, darüber nachzudenken, was wir tun könnten, um die Barriere zu verringern, die Sie daran hindert, zu trainieren, wenn Sie es brauchen. Selbst mit unserer vollständigen Plattform sind einige Schritte erforderlich, die Sie von Ihrer Arbeit ablenken, in Momenten, in denen Sie immer noch einen hilfreichen Schub benötigen, aber keinen Konzentrationsblock einer Trainingseinheit widmen können.

Wir haben untersucht, wie Microlearning nahtloser in Ihren Workflow, in der IDE oder im Issue Tracker, implementiert werden kann. Und das haben wir uns ausgedacht:

Dies basiert auf Just-in-Time-Prinzipien (JiT), bei denen Ihnen das richtige Wissen zur richtigen Zeit zur Verfügung gestellt wird, damit es sofort wirksam und nützlich ist. Es ist das Gegenteil des Lernansatzes für alle Fälle, bei dem es sich häufig um eine Informationsflut handelt, die wertvolle Zeit und Kopfraum für die Erstellung von Funktionen kostet.

Qualitätscode ist sicherer Code, und wenn Sie einen nicht-invasiven Sicherheitsexperten benötigen, mit dem Sie gelegentlich zusammenarbeiten können, dann könnte es sich lohnen, ihn zu testen.

Beseitigen Sie die Barrieren und bringen Sie das Training zu Ihnen.

Cybersicherheit mag für einige von Interesse sein, aber nicht für alle. Und niemand sollte erwarten, dass Entwickler zu Sicherheitsexperten werden — das bleibt immer noch die Aufgabe spezialisierter AppSec-Teams. Sicherheitsbewusste Entwickler werden jedoch für ihre Fähigkeiten und den Schutz, den sie Unternehmen bereits in der Phase der Codeerstellung bieten können, verehrt. Diese Position ist sehr gefragt, und mit kontextbezogenem Mikrolernen können Sie im Laufe der Zeit die Grundlagen dafür schaffen.

Wenn Sie nun über integriertes Training nachdenken, das eher Clippy ähnelt (möge er in Frieden ruhen), dann ist es wichtig zu beachten, dass die Integrationen von Secure Code Warrior von Entwicklern für Entwickler entwickelt wurden, sodass der Irritationsfaktor berücksichtigt und ausgelöscht wurde.

Schauen wir uns das mal in Aktion an:

Secure Code Warrior | GitHub-Integration

Secure Code Warrior for Github überprüft den Code auf Common Weakness Enumeration (CWE) - oder OWASP-Referenzen in den Labels, dem Titel der Ausgabe und dem Hauptteil der Probleme, um kontextbezogenes Just-in-Time-Training anzuzeigen. Es funktioniert so, dass, wenn eine Schwachstellenreferenz gefunden wird, ein Kommentar zu dem Problem veröffentlicht wird, um eine schnelle Lösung und Vermeidung wiederkehrender Sicherheitslücken zu ermöglichen. Es lässt sich in das Problem integrieren, ohne dass Ihr Prozess unterbrochen wird oder Sie bei der Suche nach einer Lösung durch einen Reifen springen müssen.

Und wenn Sie Jira verwenden, ist der Vorgang ähnlich:

SCW für Jira Server
SCW für Jira Cloud

Für die amtierenden sicherheitsbewussten Superstars ist es wichtig, sich daran zu erinnern, dass es nicht nur an Ihnen liegt, Magie zu verwirklichen. Sie benötigen Unterstützung, Schulung und einen Grund, Sicherheit ernst zu nehmen und sie in Ihren eigenen Arbeitsablauf zu integrieren. Zum Glück ist das alles Teil eines funktionierenden DevSecOps-Prozesses, und viele Organisationen nehmen das bereits zur Kenntnis. Warum nicht einen Vorsprung bekommen?

Laden Sie sie jetzt herunter, und lass uns wissen, was du denkst.

Índice

Descargar PDF
Ver recurso
¿Te interesa saber más?

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Más información

Secure Code Warrior a disposición de su empresa para ayudarle a proteger el código durante todo el ciclo de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de seguridad de aplicaciones, desarrollador, responsable de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su empresa a reducir los riesgos asociados al código inseguro.

Reservar una demostraciónDescargar
Compartir en:
marcas de LinkedInSocialx logotipo
Centro de recursos

Recursos para empezar

Más entradas
Centro de recursos

Recursos para empezar

Más entradas