Das Konzept des „Linksverlaufs“ ist seit Anfang der 2000er Jahre Teil des Diskurses in der Cybersicherheitsbranche. Die drohende Bedrohung durch groß angelegte Cyberangriffe erlangte zunächst im Rahmen der Weiterentwicklung von Agile, gefolgt von DevOps und Entwicklungsmethoden, an Bedeutung. Angesichts des wachsenden digitalen Fußabdrucks der Welt erforderte sie eine Verteidigungsstrategie.
Doch fast zwanzig Jahre, nachdem die „Shift Left“ -Bewegung versprochen hatte, die sichere Softwarebereitstellung zu revolutionieren, sehen wir uns immer noch mit einer Flut von unsicherem Code, einem geringen Sicherheitsbewusstsein in Unternehmen und der daraus resultierenden Cyberkriminalität konfrontiert, die von Jahr zu Jahr an Umfang und Ausmaß eskaliert. Schätzungen zufolge werden Cyberangriffe die Welt bis 2025 jährlich 10,5 Billionen US-Dollar kosten.
Eine immer größer werdende Kluft zwischen Cybersicherheitskompetenzen hat dafür gesorgt, dass wir seit geraumer Zeit kaum über erfahrenes Sicherheitspersonal verfügen, und obwohl dies für die meisten Sicherheitsverantwortlichen und CISOs ein kritisches Problem ist, können wir es uns einfach nicht leisten, geduldig auf eine wundersame Veränderung der Umstände zu warten. Der aktuelle Ansatz ist fehlerhaft, und wir müssen die Ressourcen, die wir direkt vor uns haben, wiederbeleben und nutzen, und tatsächlich ist Abhilfe in Form von Entwicklern mit Sicherheitskenntnissen möglich.
In diesem Whitepaper wird der Sicherheitsexperte und Secure Code Warrior CTO und Mitbegründer Matias Madou, Ph.D., Folgendes erörtern:
- Die sechs Säulen, die Sie benötigen, um Ihre Entwicklungskohorte effektiv zu schulen und zu befähigen.
- Erfahrungen von zehn Führungskräften, die Sicherheitsprogramme auf Unternehmensebene implementiert haben.
- Häufige Fallstricke, die Sie auf Ihrem Weg zum Erfolg vermeiden sollten.