SCW Icons
hero bg no divider
Blog

Welche Sicherheitspraktiken wenden 300.000 Entwickler wirklich an?

Matias Madou, Ph.D.
Published Oct 09, 2017
Last updated on Mar 08, 2026

BSIMM 8 ist da! Fantastisch. Die einzige groß angelegte Studie darüber, welche Sicherheitspraktiken große Unternehmen anwenden, um sichere Software zu entwickeln.

Die Studie wird von Experten für Anwendungssicherheit unter der Leitung von Gary McGraw durchgeführt, um sicherzustellen, dass die gesammelten Daten konsistent und korrekt sind und einen Einblick in die täglichen Aktivitäten von 300.000 Entwicklern geben. In meiner letzten Präsentation beziehe ich mich auf BSIMM-Zahlen, in denen ich erwähne, dass im Durchschnitt 2 Experten für Anwendungssicherheit auf 100 Entwickler kommen.

Dies war jedoch seit BSIMM4 nicht mehr der Fall. BSIMM8 berichtet, dass diese Zahl noch geringer ist und jetzt bei 1,6 pro 100 Entwickler liegt. Es wird einfach nicht funktionieren, mehr Experten für Anwendungssicherheit einzustellen, da es an Talenten mangelt. Mehr denn je müssen wir den Entwicklern die Tools und das Training an die Hand geben, um sicheren Code zu schreiben, der praxisnah, leicht verfügbar und für Unternehmen skalierbar ist.

Der Bericht zeigt auch, dass die häufigste Aktivität in der Schulungspraxis zu 67% darin besteht, allen Mitarbeitern eine Sensibilisierungsschulung anzubieten. Ich begann, zu kartografieren, was wir bei Secure Code Warrior (SCW) in der Schulungspraxis tun, und stellte fest, dass unsere Lösung alle 12 Aktivitäten in der Schulungspraxis abdeckt, angefangen von Stufe 1 (die meisten Unternehmen machen das) bis Stufe 3 (nur sehr wenige Unternehmen machen das).

Eine einzige Lösung, die für eine gesamte Praxis verwendet werden kann! Von den 12 Schulungspraktiken sind die interessantesten Praktiken für die Secure Code Warrior-Lösung:

  • Stufe 1: Sensibilisierungstraining anbieten
  • Stufe 1: Bieten Sie individuelle Schulungen auf Abruf an
  • Stufe 2: Satelliten durch Training verbessern (SCW-Metriken)
  • Stufe 3: Belohnung der Fortschritte im Rahmen des Lehrplans (SCW-Badges)
  • Stufe 3: Bereitstellung von Schulungen für Lieferanten oder ausgelagerte Mitarbeiter (SCW-Assessments)
  • Stufe 3: Veranstalten Sie externe Softwaresicherheitsveranstaltungen (SCW-Turniermodus)
  • Stufe 3: Identifizieren Sie den Satelliten durch Training (SCW-Metriken)

Sind Sie sicher, dass Ihre aktuelle Lösung diese Praktiken berücksichtigt?

Ressource ansehen
Ressource ansehen

Fast 300.000 Entwickler in rund 95.000 Anwendungen verwenden BSIMM8, um ihre Softwaresicherheitsinitiativen (SSIs) zu planen, auszuführen und zu messen.

Interessiert an mehr?

Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

learn more

Secure Code Warrior ist für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Eine Demo buchen
Teilen auf:
linkedin brandsSocialx logo
Autor
Matias Madou, Ph.D.
Published Oct 09, 2017

Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

Matias is a researcher and developer with more than 15 years of hands-on software security experience. He has developed solutions for companies such as Fortify Software and his own company Sensei Security. Over his career, Matias has led multiple application security research projects which have led to commercial products and boasts over 10 patents under his belt. When he is away from his desk, Matias has served as an instructor for advanced application security training courses and regularly speaks at global conferences including RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec and BruCon.

Matias holds a Ph.D. in Computer Engineering from Ghent University, where he studied application security through program obfuscation to hide the inner workings of an application.

Teilen auf:
linkedin brandsSocialx logo

BSIMM 8 ist da! Fantastisch. Die einzige groß angelegte Studie darüber, welche Sicherheitspraktiken große Unternehmen anwenden, um sichere Software zu entwickeln.

Die Studie wird von Experten für Anwendungssicherheit unter der Leitung von Gary McGraw durchgeführt, um sicherzustellen, dass die gesammelten Daten konsistent und korrekt sind und einen Einblick in die täglichen Aktivitäten von 300.000 Entwicklern geben. In meiner letzten Präsentation beziehe ich mich auf BSIMM-Zahlen, in denen ich erwähne, dass im Durchschnitt 2 Experten für Anwendungssicherheit auf 100 Entwickler kommen.

Dies war jedoch seit BSIMM4 nicht mehr der Fall. BSIMM8 berichtet, dass diese Zahl noch geringer ist und jetzt bei 1,6 pro 100 Entwickler liegt. Es wird einfach nicht funktionieren, mehr Experten für Anwendungssicherheit einzustellen, da es an Talenten mangelt. Mehr denn je müssen wir den Entwicklern die Tools und das Training an die Hand geben, um sicheren Code zu schreiben, der praxisnah, leicht verfügbar und für Unternehmen skalierbar ist.

Der Bericht zeigt auch, dass die häufigste Aktivität in der Schulungspraxis zu 67% darin besteht, allen Mitarbeitern eine Sensibilisierungsschulung anzubieten. Ich begann, zu kartografieren, was wir bei Secure Code Warrior (SCW) in der Schulungspraxis tun, und stellte fest, dass unsere Lösung alle 12 Aktivitäten in der Schulungspraxis abdeckt, angefangen von Stufe 1 (die meisten Unternehmen machen das) bis Stufe 3 (nur sehr wenige Unternehmen machen das).

Eine einzige Lösung, die für eine gesamte Praxis verwendet werden kann! Von den 12 Schulungspraktiken sind die interessantesten Praktiken für die Secure Code Warrior-Lösung:

  • Stufe 1: Sensibilisierungstraining anbieten
  • Stufe 1: Bieten Sie individuelle Schulungen auf Abruf an
  • Stufe 2: Satelliten durch Training verbessern (SCW-Metriken)
  • Stufe 3: Belohnung der Fortschritte im Rahmen des Lehrplans (SCW-Badges)
  • Stufe 3: Bereitstellung von Schulungen für Lieferanten oder ausgelagerte Mitarbeiter (SCW-Assessments)
  • Stufe 3: Veranstalten Sie externe Softwaresicherheitsveranstaltungen (SCW-Turniermodus)
  • Stufe 3: Identifizieren Sie den Satelliten durch Training (SCW-Metriken)

Sind Sie sicher, dass Ihre aktuelle Lösung diese Praktiken berücksichtigt?

Ressource ansehen
Ressource ansehen

Füllen Sie das unten stehende Formular aus, um den Bericht herunterzuladen

Wir bitten um Ihre Erlaubnis, Ihnen Informationen zu unseren Produkten und/oder verwandten Themen rund um sichere Codierung zuzusenden. Wir behandeln Ihre persönlichen Daten stets mit größter Sorgfalt und verkaufen sie niemals zu Marketingzwecken an andere Unternehmen.

Einreichen
scw success icon
scw error icon
Um das Formular abzusenden, aktivieren Sie bitte „Analytics“ -Cookies. Wenn Sie fertig sind, können Sie sie jederzeit wieder deaktivieren.

BSIMM 8 ist da! Fantastisch. Die einzige groß angelegte Studie darüber, welche Sicherheitspraktiken große Unternehmen anwenden, um sichere Software zu entwickeln.

Die Studie wird von Experten für Anwendungssicherheit unter der Leitung von Gary McGraw durchgeführt, um sicherzustellen, dass die gesammelten Daten konsistent und korrekt sind und einen Einblick in die täglichen Aktivitäten von 300.000 Entwicklern geben. In meiner letzten Präsentation beziehe ich mich auf BSIMM-Zahlen, in denen ich erwähne, dass im Durchschnitt 2 Experten für Anwendungssicherheit auf 100 Entwickler kommen.

Dies war jedoch seit BSIMM4 nicht mehr der Fall. BSIMM8 berichtet, dass diese Zahl noch geringer ist und jetzt bei 1,6 pro 100 Entwickler liegt. Es wird einfach nicht funktionieren, mehr Experten für Anwendungssicherheit einzustellen, da es an Talenten mangelt. Mehr denn je müssen wir den Entwicklern die Tools und das Training an die Hand geben, um sicheren Code zu schreiben, der praxisnah, leicht verfügbar und für Unternehmen skalierbar ist.

Der Bericht zeigt auch, dass die häufigste Aktivität in der Schulungspraxis zu 67% darin besteht, allen Mitarbeitern eine Sensibilisierungsschulung anzubieten. Ich begann, zu kartografieren, was wir bei Secure Code Warrior (SCW) in der Schulungspraxis tun, und stellte fest, dass unsere Lösung alle 12 Aktivitäten in der Schulungspraxis abdeckt, angefangen von Stufe 1 (die meisten Unternehmen machen das) bis Stufe 3 (nur sehr wenige Unternehmen machen das).

Eine einzige Lösung, die für eine gesamte Praxis verwendet werden kann! Von den 12 Schulungspraktiken sind die interessantesten Praktiken für die Secure Code Warrior-Lösung:

  • Stufe 1: Sensibilisierungstraining anbieten
  • Stufe 1: Bieten Sie individuelle Schulungen auf Abruf an
  • Stufe 2: Satelliten durch Training verbessern (SCW-Metriken)
  • Stufe 3: Belohnung der Fortschritte im Rahmen des Lehrplans (SCW-Badges)
  • Stufe 3: Bereitstellung von Schulungen für Lieferanten oder ausgelagerte Mitarbeiter (SCW-Assessments)
  • Stufe 3: Veranstalten Sie externe Softwaresicherheitsveranstaltungen (SCW-Turniermodus)
  • Stufe 3: Identifizieren Sie den Satelliten durch Training (SCW-Metriken)

Sind Sie sicher, dass Ihre aktuelle Lösung diese Praktiken berücksichtigt?

Webinar ansehen
Fangen Sie an
learn more

Klicken Sie auf den Link unten und laden Sie das PDF dieser Ressource herunter.

Secure Code Warrior ist für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Bericht ansehenEine Demo buchen
Ressource ansehen
Teilen auf:
linkedin brandsSocialx logo
Interessiert an mehr?

Teilen auf:
linkedin brandsSocialx logo
Autor
Matias Madou, Ph.D.
Published Oct 09, 2017

Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

Matias is a researcher and developer with more than 15 years of hands-on software security experience. He has developed solutions for companies such as Fortify Software and his own company Sensei Security. Over his career, Matias has led multiple application security research projects which have led to commercial products and boasts over 10 patents under his belt. When he is away from his desk, Matias has served as an instructor for advanced application security training courses and regularly speaks at global conferences including RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec and BruCon.

Matias holds a Ph.D. in Computer Engineering from Ghent University, where he studied application security through program obfuscation to hide the inner workings of an application.

Teilen auf:
linkedin brandsSocialx logo

BSIMM 8 ist da! Fantastisch. Die einzige groß angelegte Studie darüber, welche Sicherheitspraktiken große Unternehmen anwenden, um sichere Software zu entwickeln.

Die Studie wird von Experten für Anwendungssicherheit unter der Leitung von Gary McGraw durchgeführt, um sicherzustellen, dass die gesammelten Daten konsistent und korrekt sind und einen Einblick in die täglichen Aktivitäten von 300.000 Entwicklern geben. In meiner letzten Präsentation beziehe ich mich auf BSIMM-Zahlen, in denen ich erwähne, dass im Durchschnitt 2 Experten für Anwendungssicherheit auf 100 Entwickler kommen.

Dies war jedoch seit BSIMM4 nicht mehr der Fall. BSIMM8 berichtet, dass diese Zahl noch geringer ist und jetzt bei 1,6 pro 100 Entwickler liegt. Es wird einfach nicht funktionieren, mehr Experten für Anwendungssicherheit einzustellen, da es an Talenten mangelt. Mehr denn je müssen wir den Entwicklern die Tools und das Training an die Hand geben, um sicheren Code zu schreiben, der praxisnah, leicht verfügbar und für Unternehmen skalierbar ist.

Der Bericht zeigt auch, dass die häufigste Aktivität in der Schulungspraxis zu 67% darin besteht, allen Mitarbeitern eine Sensibilisierungsschulung anzubieten. Ich begann, zu kartografieren, was wir bei Secure Code Warrior (SCW) in der Schulungspraxis tun, und stellte fest, dass unsere Lösung alle 12 Aktivitäten in der Schulungspraxis abdeckt, angefangen von Stufe 1 (die meisten Unternehmen machen das) bis Stufe 3 (nur sehr wenige Unternehmen machen das).

Eine einzige Lösung, die für eine gesamte Praxis verwendet werden kann! Von den 12 Schulungspraktiken sind die interessantesten Praktiken für die Secure Code Warrior-Lösung:

  • Stufe 1: Sensibilisierungstraining anbieten
  • Stufe 1: Bieten Sie individuelle Schulungen auf Abruf an
  • Stufe 2: Satelliten durch Training verbessern (SCW-Metriken)
  • Stufe 3: Belohnung der Fortschritte im Rahmen des Lehrplans (SCW-Badges)
  • Stufe 3: Bereitstellung von Schulungen für Lieferanten oder ausgelagerte Mitarbeiter (SCW-Assessments)
  • Stufe 3: Veranstalten Sie externe Softwaresicherheitsveranstaltungen (SCW-Turniermodus)
  • Stufe 3: Identifizieren Sie den Satelliten durch Training (SCW-Metriken)

Sind Sie sicher, dass Ihre aktuelle Lösung diese Praktiken berücksichtigt?

Inhaltsverzeichniss

PDF herunterladen
Ressource ansehen
Interessiert an mehr?

Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

learn more

Secure Code Warrior ist für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Eine Demo buchenHerunterladen
Teilen auf:
linkedin brandsSocialx logo
Ressourcen-Hub

Ressourcen für den Einstieg

Mehr Beiträge
Ressourcen-Hub

Ressourcen für den Einstieg

Mehr Beiträge