Secure Code Warrior und Bugcrowd: Ein Match wie im Himmel für Sicherheitsfreaks

Wie viele Menschen in der Sicherheitsbranche machten ich und mehrere Kollegen im März die Reise zum RSA-Konferenz in San Francisco. Obwohl es eine extrem geschäftige Jahreszeit ist, ist es wirklich eine meiner Lieblingsveranstaltungen. Ein Teil, auf den ich mich besonders freue, ist der von Bugcrowd Chaos in der Münzstätte, was eine Gelegenheit ist, sich zu entspannen und nach langen Konferenztagen eine tolle Zeit mit Kollegen und Freunden zu verbringen.
Dieses Jahr war es allerdings etwas anders. Wir hatten persönlich viel zu feiern. Als Sponsoren der Veranstaltung hatten wir an dem Abend unseren eigenen Cocktail (Secure Code Sangria natürlich), aber das, was mich wirklich zum Feiern gebracht hat, war unsere neue Partnerschaft mit Ungestörtes Publikum. Es ist offiziell: Wir bündeln unsere Kräfte, um Entwickler über sicheres Programmieren aufzuklären, zu stärken und aufzuklären.
Ich habe die Begeisterung der gesamten Branche für diese Ankündigung genossen und geschätzt, insbesondere den Artikel und die Podcast-Episode von ITSP-Magazin. Im Gespräch mit Casey Ellis und Jason Haddix von Bugcrowd hat der Herausgeber Sean Martin die Essenz dessen, warum wir tun, was wir tun, wirklich auf den Punkt gebracht: Es liegt daran, dass bedeutsame Veränderungen eine Menge brauchen. Bugcrowd hat das schon lange erkannt, und gemeinsam daran zu arbeiten, Software-Ingenieure auf der ganzen Welt zu Sicherheits-Superhelden zu machen, ist ein wahr gewordener Traum.
Nach mehr als zwanzig Jahren, in denen wir Dinge kaputt gemacht, Sicherheitslücken gefunden und behoben haben, die die Welt verwüstet haben, ist es offensichtlicher denn je, dass sich die Diskussion über Sicherheit ändern muss. „Hacker sind nicht immer die Bösewichte. Ihre inhärenten Fähigkeiten sind von unschätzbarem Wert für den Prozess der Software-Stärkung, und wir müssen uns gemeinsam darum bemühen links beginnen. Es sollte kein neuartiges Konzept sein, das man eines Tages ausprobieren kann, es sollte im Mittelpunkt des Softwareentwicklungszyklus stehen. Um dies zu erreichen, setzen wir und Bugcrowd uns dafür ein, die Vorstellung zu ändern, die viele Entwickler von Sicherheit haben: dass Sicherheit ein lästiges Hindernis für die Entwicklung von Funktionen und Features ist.
Die Sicherheitsschulung war bisher unzureichend. Viel zu selten, oft irrelevant für die täglichen Programmieraktivitäten oder sie sprechen einfach nicht die Herzen und Köpfe der Entwickler an. Secure Code Warrior will das ändern — etwas über sicheres Programmieren zu lernen kann Spaß machen, und mit der Unterstützung von Bugcrowd kann diese Botschaft in der Community, die uns so wichtig ist und die wir fördern wollen, weit und breit verbreitet werden.
Letztlich müssen wir einen Punkt erreichen, an dem Softwaresicherheit ein Synonym für Softwarequalität ist; heutzutage steht einfach zu viel auf dem Spiel, um etwas anderes vermuten zu lassen. Und ich glaube, mit dieser Partnerschaft können wir Entwickler wirklich für sichere Entwicklung begeistern. Ein blühendes Umfeld, das von Sicherheitsbewusstsein und einer positiven Kultur geprägt ist, ist der Schlüssel, und ich könnte mir kein Unternehmen vorstellen, das perfekter wäre, um uns dorthin zu bringen.
Achten Sie auf diesen Bereich: Die Sicherheitsdiskussion wird sich dramatisch nach links verschieben.
Govern AI-driven development before it ships
Measure AI-assisted risk, enforce secure coding policy at commit, and accelerate secure delivery across your SDLC.
Explore more blogs
Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.
%252520%252520(3).avif)
Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Security as culture: How Blue Prism cultivates world-class secure developers
Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

One Culture of Security: How Sage built their security champions program with agile secure code learning
Discover how Sage enhanced security with a flexible, relationship-focused approach, creating 200+ security champions and achieving measurable risk reduction.
Secure AI-driven development before it ships
See developer risk, enforce policy, and prevent vulnerabilities across your software development lifecycle.


