

Pieter Danhieux es el Director General, Presidente y Cofundador de Secure Code Warrior.
En 2020, Pieter fue reconocido como finalista en la categoría de Campeón de la Diversidad de los Premios SC Europa 2020, y fue galardonado con la elección del editor como Director General del Año por la revista Cyber Defense (CDM), la principal revista de seguridad de la información electrónica del sector. En 2016, fue el número 80 de la lista de las personas más cool de la tecnología en Australia (Business Insider), recibió el premio al profesional de la ciberseguridad del año (AISA - Asociación Australiana de Seguridad de la Información) y es miembro del Consejo de Tecnología de Forbes.
Pieter es también instructor principal del Instituto SANS, que enseña a militares, gobiernos y organizaciones privadas técnicas ofensivas sobre cómo atacar y evaluar organizaciones, sistemas e individuos en busca de debilidades de seguridad. También es miembro del consejo asesor de NVISO, una empresa de consultoría de ciberseguridad en Europa. Antes de crear su propia empresa, Pieter trabajó en Ernst & Young y BAE Systems. También es uno de los cofundadores de BruCON, una de las conferencias de hacking más impresionantes de este planeta.
Comenzó su carrera de seguridad de la información a una edad temprana y obtuvo la certificación Certified Information Systems Security Professional (CISSP) como una de las personas más jóvenes de Bélgica. En su camino, reunió toda una serie de certificados de ciberseguridad (CISA, GCFA, GCIH, GPEN, GWAP) y actualmente es una de las pocas personas selectas en todo el mundo que posee la máxima certificación GIAC Security Expert (GSE).
Director General, Presidente y Cofundador
El Instituto Nacional de Estándares y Tecnología (NIST) ha publicado un informe actualizado en el que se detallan varios planes de acción para reducir las vulnerabilidades del software y los riesgos cibernéticos.
이번 주에는 공식적으로 시큐어 코드 워리어 탄생 8주년을 기념합니다.한 편으로는 아폴로 11호 임무 길이의 350배에 달하며, 축구 경기 45,000경기, 즉 슈퍼 마리오 오디세이를 끝까지 5696회 플레이한 것과 같습니다.다른 한편으로는 자이언트 토터스 수명의 1/3에 불과합니다 (궁금하시다면 250년).고성장 스타트업의 세계에서는 수많은 우여곡절, 교훈, 성취의 여정을 의미하는데, 그 중 상당수는 우리가 처음 사업 계획을 세울 때는 상상도 할 수 없었던 것들입니다.
A finales del año pasado, la fantástica comunidad MITRE publicó una lista con los 25 errores de software más peligrosos de CWE que afectaron a todo el mundo en 2019. Y la mayoría no fueron ninguna sorpresa.
Bill Demirkapi, un investigador de seguridad adolescente, revivió sus recuerdos al revelar las principales vulnerabilidades del software utilizado en las escuelas. Recuerdo que, cuando era un niño curioso, levantaba la cubierta del software para mirar debajo y ver cómo funcionaba... y si podía romperlo.
Fatemah Beydoun, vicepresidenta de Éxito del Cliente, pronunció recientemente una conferencia titulada «Mentoría para el futuro: cómo podemos mejorar todos en la formación de mujeres en ciberseguridad» ante un público muy receptivo. Ha desempeñado un papel fundamental en impulsar un cambio positivo dentro del sector de la ciberseguridad.
Mientras que la codificación segura debe convertirse en un componente obligatorio de la ingeniería de software en el nivel terciario, algunas universidades están liderando la carga de proporcionar una formación de primera categoría y dar prioridad a la seguridad como parte del proceso de desarrollo desde el principio.p
VxWorks no es un nombre muy conocido entre los consumidores generales, pero este producto de software beneficia a muchas personas como usted y como yo a diario. Y ahora, cientos de millones de dispositivos basados en VxWorks se enfrentan a la posibilidad de sufrir daños.
Debemos cambiar la conversación y esforzarnos por hacer que la seguridad sea una parte indispensable del trabajo diario de todos los desarrolladores. Creo que una de las mejores formas de lograrlo es, por ejemplo, reforzar las capacidades de seguridad de los desarrolladores y fomentar su participación a través de la gamificación.
No importa si se trata de impartir formación en ciberseguridad a los altos directivos o de ayudar a los desarrolladores con técnicas de codificación segura en JAVA o C#. Hay espacio para la creatividad, la gamificación y la diversión.
올해 초 PCI 보안 표준 위원회는 결제 카드 산업 데이터 보안 표준 (PCI DSS) 의 버전 4.0을 공개했습니다.2025년 3월까지 조직에서 4.0을 완벽하게 준수할 필요는 없지만, 이번 업데이트는 현재까지 나온 것 중 가장 혁신적인 업데이트이므로 대부분의 기업은 복잡한 보안 프로세스와 기술 스택의 요소를 평가 (그리고 업그레이드할 가능성이 높음) 해야 합니다.여기에는 개발자를 위한 역할 기반 보안 인식 교육 및 정기적인 보안 코딩 교육도 추가로 실시됩니다.
Hemos anunciado el cierre de la ronda de financiación de la Serie C. La ronda de financiación de la Serie C representa el siguiente paso en nuestra misión: ayudar a las organizaciones pioneras a aprovechar el poder de la comunidad de desarrolladores para bloquear vulnerabilidades comunes.
Hoy es nuestro noveno aniversario. En medio de una situación que sigue cambiando rápidamente, sigo estando muy orgulloso y agradecido por nuestros logros y nuestra posición sólida en el campo de la ciberseguridad.
Se ha detectado la vulnerabilidad CVE-2024-3094, una grave vulnerabilidad introducida por un agente malicioso a través de una puerta trasera en la biblioteca de compresión de datos XZ Utils utilizada en las principales distribuciones de Linux.Este problema, de alta gravedad, permite la ejecución remota de código y supone un grave riesgo para el proceso de compilación de software. El fallo afecta a las versiones iniciales de XZ Utils (5.6.0 y 5.6.1) y se insta a las organizaciones a implementar el parche con carácter urgente. Este incidente pone de relieve el importante papel que desempeñan los voluntarios de la comunidad en el mantenimiento del software de código abierto y subraya la necesidad de mejorar las prácticas de seguridad y el control de acceso dentro del ciclo de vida del desarrollo de software.
El equipo fundador de Secure Code Warrior ha trabajado juntos durante 10 años, superando todas las lecciones, victorias y frustraciones. Estamos ampliando nuestra escala y estamos preparados para dar la bienvenida al siguiente capítulo, SCW 2.0, como líderes en el campo de la gestión de riesgos para desarrolladores.
¿Va el mundo de la ciberseguridad demasiado rápido con la IA agéntica? El futuro de la seguridad de la IA ya está aquí, y es hora de que los expertos pasen de la reflexión a la realidad.