Einblicke von Experten, die sichere Entwicklung gestalten
Erhalten Sie Zugang zu Experteninhalten über sichere Programmierung, KI-Governance und Software-Risikomanagement.

Cybersecurity Awareness Month 2026: Das Verständnis von KI-Sicherheit ist entscheidend für die Unternehmensverteidigung
Wir haben einen Punkt erreicht, an dem die meisten führenden KI-Unternehmen öffentlich eine weltweite Verlangsamung der KI-Entwicklung gefordert haben, damit die Sicherheitsvorkehrungen Schritt halten können. Doch die Wahrheit ist: Ernsthafte Sicherheitsprobleme sind bereits Realität geworden. Dies bringt unzählige Sicherheitsverantwortliche und Führungsteams in eine dringliche Lage, da die finanziellen Kosten und Risiken durch die Implementierung von KI stetig steigen.

Enabler 8: Branding für Ihr Programm
Ein Programm für sicheres Programmieren braucht mehr als nur großartige Inhalte, um erfolgreich zu sein. Enabler 8 zeigt, wie Branding die Teilnahme zu einem begehrten, statusorientierten Erlebnis macht.
.avif)
Jeder Mitarbeiter steht jetzt an vorderster Front der KI-Cybersicherheit
Die Unternehmenslandschaft wandelt sich mit einer Geschwindigkeit, die kaum jemand vorhergesehen hat, bis es zu spät war. Wir haben offiziell die Schwelle von handgeschriebenem Code und einfacher Copilot-Unterstützung hin zur Ära des Agentic Development Lifecycle (ADLC) überschritten. Während autonome KI-Agenten eine beispiellose Effizienz in vielen Bereichen versprechen, bringen sie auch eine völlig neue Klasse von Sicherheits- und Regulierungsrisiken mit sich.

Enabler 7: Entwickler-Anerkennung
Anerkennung fördert die Teilnahme. Enabler 7 feiert die Leistungen von Entwicklern mit Belohnungen und exklusiven Prämien, die echte, hart erarbeitete Erfolge im Bereich Secure Coding würdigen.

Genannt im Gartner® Hype Cycle™ for Application Security 2026
Secure Code Warrior wird im Gartner® Hype Cycle™ for Application Security 2026 für Agentic Coding Security und Secure Coding Training aufgeführt. Hier erfahren Sie warum.

Sind Sie CISO oder Engineering-Leiter und besorgt über die Sicherheit und Kosten von LLM-generiertem Code?
Prüfen Sie den SCW AI Trust Index, unsere proprietären LLM-Benchmarking-Daten, bevor Sie sich vollständig auf ein KI-Modell festlegen.

Enabler 6: Regelmäßiges Reporting an die Führungsebene
Die Unterstützung der Geschäftsführung ist kein Selbstläufer. Enabler 6 zeigt, wie regelmäßiges Reporting die Führungsebene einbindet, informiert und für den Erfolg des Programms begeistert.

Die Zukunft der KI-Software-Governance basiert auf starken Partnerschaften
Erfahren Sie, warum Secure Code Warrior auf eine Channel-First-Strategie setzt und wie vertrauenswürdige Partner Unternehmen dabei unterstützen, AI Software Governance sicher und skalierbar einzuführen.

Citizen AI von Secure Code Warrior: Machen Sie Ihre Belegschaft fit für KI
Das KI-Kompetenzprogramm von Secure Code Warrior für Mitarbeitende ohne Entwicklerhintergrund.
.avif)
Warum die meisten CISOs bei der KI-Einführung im Dunkeln tappen (und wie sie das ändern können)
Secure Code Warrior hat heute ein brandneues Whitepaper veröffentlicht. Es stellt ein präskriptives, richtungsweisendes Modell zur KI-Einführung vor, mit dem Sicherheitsverantwortliche ihren aktuellen Status bestimmen und konkrete Fortschritte bei der Kontrolle von KI-Sicherheitsrisiken in ihrem Unternehmen erzielen können.

Enabler 5: Zertifizierungsprogramme
Gehen Sie über einmalige Schulungen hinaus. Enabler 5 erstellt mehrstufige Zertifizierungsprogramme, die Entwicklern eine sinnvolle Weiterentwicklung und validierte Fähigkeiten bieten.

Die NSA hat ihre erste Sicherheitsrichtlinie für MCP veröffentlicht. Was das für die Kompetenz von Entwicklern bedeutet.
Die NSA hat ihre erste Sicherheitsrichtlinie für MCP veröffentlicht. Das Curriculum von SCW deckt bereits 18 der 23 angesprochenen Punkte ab – hier sehen Sie die entsprechende Zuordnung.

Genannt im Gartner® Hype Cycle™ for Secure Software Engineering 2026
Gartner zeichnet SCW gleich zweifach aus. Während KI-Agenten zunehmend die Softwareentwicklung übernehmen, bietet Ihnen SCW die nötigen Funktionen und Governance-Strukturen, um KI-gestützte Entwicklung sicher zu implementieren.

Adaptive Learning: Das Gegenmittel gegen KI-Software-Sicherheitsrisiken und Qualifikationslücken
Adaptive Learning verbindet den SCW Trust Agent mit unserer gesamten Lernplattform und stellt sicher, dass die Schulungen stets perfekt auf die Aktivitäten der Entwickler in Echtzeit abgestimmt sind.

Schulungen für sicheres Programmieren, die reale KI-Nutzung widerspiegeln
Passen Sie Schulungen zu sicherem Programmieren an die tatsächliche KI-Entwicklung an – weisen Sie Entwicklern, die KI-Tools nutzen, automatisch und ohne manuellen Aufwand entsprechende Leitfäden zu.Passen Sie Schulungen zu sicherem Programmieren an die tatsächliche KI-Entwicklung an – weisen Sie Entwicklern, die KI-Tools nutzen, automatisch und ohne manuellen Aufwand entsprechende Leitfäden zu.

Schulen Sie Entwickler für die tatsächlichen Risiken in ihrem Code – egal ob dieser von Menschen geschrieben oder durch KI generiert wurde.
Adaptive Learning weist Entwicklern, die tatsächliche Schwachstellen verursachen, automatisch gezielte Schulungen zu sicherem Programmieren zu und reduziert so wiederkehrende Risiken direkt an der Quelle.Secure Code Warrior Blog-Banner mit blauem Overlay über einem Entwickler an einem Multi-Monitor-Arbeitsplatz mit Code-Anzeige, ergänzt durch die Überschrift „Schulen Sie Entwickler anhand der tatsächlichen Risiken in ihrem Code.“l

Enabler 4: Niedriger Zugangsschwellenwert
Bauen Sie Hürden in Ihrem Programm für sicheres Programmieren ab mit Enabler 4: Niedriger Zugangsschwellenwert. Nutzen Sie SSO, proaktives Onboarding und Relay-State-Strategien, damit Entwickler mit nur einem Klick mit dem Training beginnen können.

Entwickler fit machen für das Zeitalter der generativen KI: AWS-Kooperation
Ich freue mich bekannt zu geben, dass Secure Code Warrior eine strategische Kooperationsvereinbarung mit Amazon Web Services (AWS) unterzeichnet hat. Angesichts der rasanten Entwicklung der Bedrohungslage kommt diese Zusammenarbeit für Sicherheitsverantwortliche und zukunftsorientierte Entwickler genau zum richtigen Zeitpunkt.

Die Zukunft der Software sichern: SCW und KnowBe4 bündeln ihre Kräfte
Ich freue mich sehr, heute eine kommende strategische Partnerschaft zwischen Secure Code Warrior und KnowBe4 bekannt zu geben. KnowBe4 ist ein weltweit führender Anbieter im umfassenden Management von Risiken durch Menschen und agentische KI und damit der perfekte Partner, um uns dabei zu unterstützen, grundlegendes Sicherheitsbewusstsein in Unternehmen auf der ganzen Welt zu verbreiten.

Post-Quanten-Kryptographie: Quantencomputer knacken heutige Verschlüsselungen – sind Sie bereit?
Post-Quanten-Kryptographie (PQC) ist entscheidend, um Daten vor Bedrohungen durch Quantencomputer zu schützen. Erfahren Sie, warum „Jetzt abgreifen, später entschlüsseln“ ein Risiko darstellt und wie Entwickler sich auf quantensichere Verschlüsselung vorbereiten können.

Enabler 3: Plan für die Entwicklerkommunikation
Halten Sie Entwickler mit einem starken Kommunikationsplan dauerhaft für Ihr Programm für sichere Softwareentwicklung begeistert. Erfahren Sie, wie Sie Vorteile hervorheben, den richtigen Ton treffen und Erfolge gemeinsam feiern.
.avif)
Das Zeitalter der KI-Agenten ist da: Seien Sie vorbereitet
Der Claude-Mythos von Anthropic markiert einen dauerhaften, grundlegenden Wandel in der Art und Weise, wie Sicherheitsverantwortliche ihre Sicherheitsprogramme ausrichten müssen – insbesondere im Hinblick auf das Patch-Management von Altsystemen.
Faktor 2: Unterstützung durch die Geschäftsführung
Entdecken Sie Enabler 2: Unterstützung durch die Führungsebene. Erfahren Sie, warum das aktive Engagement von CIO, CTO und CISO entscheidend ist, um die Akzeptanz bei Entwicklern zu fördern und die Glaubwürdigkeit des Programms zu stärken.

Den ADLC beobachten und absichern: Ein vierstufiges Framework für CISOs und Entwicklungsteams beim Einsatz von KI
Während Entwicklungsteams die unbestreitbaren Vorteile von GenAI nutzen möchten, schlagen wir ein vierstufiges Grundgerüst vor, das es Sicherheitsverantwortlichen ermöglicht, KI-Codierungstools und -Agenten mit einem höheren, relevanteren Standard an Sicherheits-Best-Practices einzusetzen. Es beschreibt genau, was Unternehmen tun können, um eine sichere Code-Entwicklung zu gewährleisten – jetzt und in Zukunft, wenn agentische KI eine noch größere Rolle spielt.
Cybermon ist zurück: Beat the Boss KI-Missionen jetzt on demand verfügbar
Cybermon 2025 Beat the Boss ist jetzt ganzjährig in SCW verfügbar. Implementieren Sie fortschrittliche KI/LLM-Sicherheits-Challenges, um die sichere KI-Entwicklung in großem Maßstab zu stärken.

KI kann Code schreiben und prüfen – doch das Risiko bleibt beim Menschen
Die Einführung von Claude Code Security durch Anthropic markiert einen entscheidenden Wendepunkt zwischen KI-gestützter Softwareentwicklung und der rasanten Erweiterung unseres Ansatzes für moderne Cybersicherheit.
Cyber Resilience Act erklärt: Was er für „Secure by Design“-Softwareentwicklung bedeutet
Erfahren Sie, welche Anforderungen der EU Cyber Resilience Act (CRA) stellt, für wen er gilt und wie sich Entwicklungsteams durch „Secure by Design“-Prinzipien, Schwachstellenprävention und den gezielten Ausbau ihrer Kompetenzen darauf vorbereiten können.

Enabler 1: Definierte & messbare Erfolgskriterien
Enabler 1 bildet den Auftakt unserer zehnteiligen Serie „Enablers of Success“ und zeigt, wie sich sichere Programmierung mit Geschäftsergebnissen wie Risikominimierung und Entwicklungsgeschwindigkeit verknüpfen lässt, um langfristige Programmreife zu erreichen.

SCW wird 11: Anpassungsfähigkeit und kontinuierliche Verbesserung
2025 war ein bedeutendes Jahr für KI, Cybersicherheit und für SCW. Ich blicke dem Jahr 2026 mit gelassener Zuversicht entgegen – und mit dem Optimismus, den nur harte Arbeit, die sich auszahlt, mit sich bringt.
Wir stellen vor: Die 10 Erfolgsfaktoren
Die 10 Erfolgsfaktoren von Secure Code Warrior unterstützen Unternehmen beim Aufbau nachhaltiger Programme für sichere Programmierung, indem sie den Fokus auf Menschen, Prozesse und die Reifegrade des Programms legen.

OWASP Top 10 2025: Software Supply Chain Failures
Die OWASP Top 10 2025 führen Sicherheitslücken in der Software-Lieferkette auf Platz 3. Minimieren Sie dieses hochkritische Risiko durch lückenlose SBOMs, konsequente Abhängigkeitsüberwachung und die Härtung Ihrer CI/CD-Pipelines.
.avif)
Neue Risikokategorie in den OWASP Top Ten: Das Unerwartete erwarten
Die OWASP Top 10 2025 führen den fehlerhaften Umgang mit Ausnahmesituationen auf Platz 10. Minimieren Sie Risiken durch „Fail-Closed“-Logik, globale Fehlerbehandlung und eine strikte Eingabevalidierung.

OWASP Top 10: 2025 – Was ist neu und wie SCW Sie auf dem Laufenden hält
Erfahren Sie, was sich in den OWASP Top 10: 2025 geändert hat und wie Secure Code Warrior Ihnen den Umstieg mit aktualisierten Quests, Kursen und Entwickler-Insights erleichtert.

Agentische KI in der Softwareentwicklung – SCHNELL! (Spoiler: Wahrscheinlich sollten Sie es lieber lassen.)
Entwickelt sich die Welt der Cybersicherheit bei agentischer KI zu schnell? Die Zukunft der KI-Sicherheit hat begonnen – für Experten ist es an der Zeit, von der Theorie zur Praxis überzugehen.

Die Lösung der Transparenzkrise: Wie Trust Agent die Lücke zwischen Lernen und Code schließt
Trust Agent von Secure Code Warrior löst die Krise bei der sicheren Programmierung, indem es die Kompetenz der Entwickler bei jedem Commit validiert. Es identifiziert alle Mitwirkenden und automatisiert die Governance in Ihrem Entwicklungs-Workflow.

Kritisches Denken in der KI-gestützten sicheren Softwareentwicklung zurückgewinnen
Bei der KI-Debatte geht es nicht um die Nutzung an sich, sondern um die konkrete Anwendung. Erfahren Sie, wie Sie Produktivitätssteigerungen durch KI mit einer soliden Sicherheit in Einklang bringen – indem Sie auf Entwickler setzen, die ihren Code bis ins Detail verstehen.

AI Coding Assistants: With Maximum Productivity Comes Amplified Risks
In our latest whitepaper, our co-founders Pieter Danhieux and Dr. Matias Madou, Ph.D., explore the double-edged sword that is AI Coding Assistants and how they can be a welcome addition and a significant security liability at the same time.

Cybersecurity-Risikobewertung: Definition und Schritte
Gehen Sie die Cybersicherheitsrisiken in Ihrem Unternehmen an – mit diesem praxisorientierten Leitfaden für die Durchführung effektiver Risikobewertungen.

Warum sich der Cybersecurity Awareness Month im Zeitalter der KI weiterentwickeln muss
CISOs können sich nicht mehr auf die alten Methoden der Awareness-Schulung verlassen. Im Zeitalter der KI müssen sie auf moderne Ansätze setzen, um Code, Teams und Unternehmen effektiv zu schützen.

SCW Trust Agent: KI – Transparenz und Governance für Ihren KI-gestützten SDLC
Erfahren Sie, wie Trust Agent: AI tiefe Einblicke und Governance für KI-generierten Code bietet und es Unternehmen ermöglicht, schneller und sicherer zu innovieren.
Sicheres Programmieren im Zeitalter der KI: Testen Sie unsere neuen interaktiven KI-Challenges
KI-gestütztes Programmieren verändert die Entwicklung. Testen Sie unsere neuen KI-Herausforderungen im CoPilot-Stil, um Code in realistischen Workflows sicher zu überprüfen, zu analysieren und zu korrigieren.

SCW startet kostenlose Video-Reihe zur KI/LLM-Sicherheit für Entwickler
Wir präsentieren unsere kostenlose 12-wöchige Videoserie zu AI/LLM-Sicherheit! Lernen Sie die grundlegenden Risiken von KI-gestützter Programmierung kennen und erfahren Sie, wie Sie sicherere Anwendungen entwickeln.

KI/LLM-Sicherheits-Videoserie: Alle Episoden, wöchentlich aktualisiert
Your all-in-one guide to our 12-week AI/LLM security video series. Catch every episode, learn key AI security concepts, and follow along weekly.

Was ist Secure Coding? Techniken, Standards und Ressourcen
Erfahren Sie, was sicheres Programmieren wirklich bedeutet und wie Sie durch entsprechende Praktiken sowohl Sicherheitslücken als auch die damit verbundenen Kosten in Ihrem Unternehmen reduzieren können.
.avif)
Über 10.000 Lernaktivitäten für sicheren Code: Ein Jahrzehnt Risikomanagement für Entwickler
Wir feiern über 10.000 sichere Code-Lernaktivitäten und ein Jahrzehnt, in dem wir Entwickler dabei unterstützen, Risiken zu minimieren, die Codequalität zu verbessern und KI-gestützte Entwicklung souverän zu meistern.

Wenn gute Tools versagen: KI-Tool-Poisoning und wie Sie verhindern, dass Ihre KI zum Doppelagenten wird
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Maßstäbe setzen: SCW veröffentlicht kostenlose Sicherheitsregeln für KI-Coding auf GitHub
KI-gestützte Entwicklung ist keine Zukunftsmusik mehr – sie ist längst Realität und verändert die Art und Weise, wie Software geschrieben wird, grundlegend. Tools wie GitHub Copilot, Cline, Roo, Cursor, Aider und Windsurf machen Entwickler zu Co-Piloten ihrer eigenen Arbeit, ermöglichen schnellere Iterationszyklen und beschleunigen alles – vom Prototyping bis hin zu umfangreichen Refactoring-Projekten.

Secure Code Warrior Unraveled: Impact of Secure Developers on Software Metrics
When reflecting on our own technology, SCW’s Developer Risk Management platform, I am buoyed by recent metrics from one of our core enterprise clients, and going down the proverbial rabbit hole into this data tells a tale of a high-adoption, potent Secure by Design initiative that has been proven to considerably reduce risk in their organization.

Schwachstellen schließen mit Secure Code Warrior + HackerOne
Secure Code Warrior freut sich, unsere neue Integration mit HackerOne, einem führenden Anbieter von offensiven Sicherheitslösungen, bekannt zu geben. Gemeinsam bauen wir ein leistungsstarkes, integriertes Ökosystem auf. HackerOne lokalisiert, wo Sicherheitslücken in realen Umgebungen tatsächlich auftreten, und deckt das „Was“ und „Wo“ von Sicherheitsproblemen auf.

Enthüllt: Wie die Cyber-Branche „Secure by Design“ definiert
In unserem neuesten Whitepaper haben sich unsere Mitgründer, Pieter Danhieux und Dr. Matias Madou, mit über zwanzig führenden Sicherheitsexperten aus Unternehmen zusammengesetzt – darunter CISOs, AppSec-Leiter und Sicherheitsprofis –, um die entscheidenden Teile dieses Puzzles zusammenzusetzen und die Realität hinter der „Secure by Design“-Bewegung zu beleuchten. Es ist ein gemeinsames Ziel aller Sicherheitsteams, doch ein einheitlicher Leitfaden fehlt bisher.

Verwandelt Vibe Coding Ihre Codebasis in eine Studentenparty?
Vibe Coding ist wie eine Studentenparty, bei der die KI der Mittelpunkt des Geschehens ist – quasi das Fass in der Mitte. Es macht riesigen Spaß, sich auszutoben, kreativ zu werden und der Fantasie freien Lauf zu lassen, aber nach ein paar Runden ist ein maßvoller Umgang mit der KI zweifellos die sicherere Lösung auf lange Sicht.
Prompt Injection und die Sicherheitsrisiken agentenbasierter Coding-Tools
Wie ein Coding-Agent dazu gebracht wurde, anfälligen SQL-Code zu schreiben, Shell-Tools zu installieren und möglicherweise sogar seinen Nutzer auszuspionieren

Quests: Die neueste Ergänzung für Ihre Reise zu sicherem Code
Quests ermöglichen es Entwicklern, sich durch interaktives Lernen sicheres Programmieren anzueignen, Risiken zu minimieren und die Entwicklung zu optimieren

Das Jahrzehnt der Verteidiger: Secure Code Warrior wird zehn
Das Gründungsteam von Secure Code Warrior ist seit einem Jahrzehnt gemeinsam an Bord und hat das Unternehmen durch alle Lektionen, Erfolge und Rückschläge gesteuert. Wir wachsen weiter und sind bereit für unser nächstes Kapitel, SCW 2.0, als führender Anbieter im Bereich Developer Risk Management.

10 Prognosen: Secure Code Warrior über den Einfluss von KI & Secure-by-Design im Jahr 2025
Unternehmen stehen vor schwierigen Entscheidungen über den Einsatz von KI, um den langfristigen ROI von Produktivität, Nachhaltigkeit und Sicherheit zu unterstützen. In den letzten Jahren wurde uns klar, dass KI die Rolle des Entwicklers niemals vollständig ersetzen wird. Von Partnerschaften zwischen KI und Entwicklern bis hin zum zunehmenden Druck (und der Verwirrung) im Zusammenhang mit den Erwartungen an Secure-by-Design — schauen wir uns genauer an, was uns im nächsten Jahr erwarten wird.

OWASP Top 10 für LLM-Anwendungen: Was ist neu, was hat sich geändert und wie bleibt man sicher?
Bleiben Sie bei der Absicherung von LLM-Anwendungen mit den neuesten OWASP Top 10-Updates auf dem Laufenden. Erfahren Sie, was neu ist, was sich geändert hat und wie Secure Code Warrior Sie mit aktuellen Lernressourcen ausstattet, um Risiken bei generativer KI zu minimieren.

Der Trust Score verdeutlicht den Wert von Secure-by-Design-Weiterbildungsinitiativen
Unsere Untersuchungen haben gezeigt, dass Schulungen für sicheren Code funktionieren. Der Trust Score nutzt einen Algorithmus, der auf mehr als 20 Millionen Lerndatenpunkten von über 250.000 Lernenden in mehr als 600 Unternehmen basiert. Er zeigt, wie effektiv diese Schulungen Schwachstellen reduzieren und wie sich die Initiative noch weiter optimieren lässt.
.avif)
Reactive Versus Preventive Security: Prevention Is a Better Cure
The idea of bringing preventive security to legacy code and systems at the same time as newer applications can seem daunting, but a Secure-by-Design approach, enforced by upskilling developers, can apply security best practices to those systems. It’s the best chance many organizations have of improving their security postures.

Die Vorteile des Benchmarkings von Sicherheitskompetenzen für Entwickler
Der zunehmende Fokus auf sicheren Code und Secure-by-Design-Prinzipien erfordert, dass Entwickler bereits zu Beginn des SDLC in Cybersicherheit geschult werden. Tools wie der Trust Score von Secure Code Warrior helfen dabei, ihre Fortschritte zu messen und zu verbessern.
Gemeinsam stark: Wie KI-Codierungstools und sicherheitsbewusste Entwickler sicher zusammenarbeiten können
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Erfolgreiche Umsetzung von unternehmensweiten Secure-by-Design-Initiativen
Unser aktuelles Forschungspapier „Benchmarking Security Skills: Streamlining Secure-by-Design in the Enterprise“ ist das Ergebnis einer fundierten Analyse realer Secure-by-Design-Initiativen auf Unternehmensebene und leitet datengestützte Best-Practice-Ansätze ab.

Deep Dive: Die kritische CUPS-Schwachstelle in GNU/Linux-Systemen verstehen
Entdecken Sie die neuesten Sicherheitsherausforderungen für Linux-Anwender: Wir beleuchten aktuelle Schwachstellen mit hohem Schweregrad im Common UNIX Printing System (CUPS). Erfahren Sie, wie diese Probleme zu potenzieller Remote Code Execution (RCE) führen können und wie Sie Ihre Systeme effektiv schützen.
How exceptional CISOs are igniting the security fire in their development team
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Coder meistern Sicherheit: Teilen & Lernen – Cross-Site Scripting (XSS)
Cross-Site Scripting (XSS) nutzt das Vertrauen von Browsern und die Unwissenheit von Nutzern aus, um Daten zu stehlen, Konten zu übernehmen und Websites zu manipulieren – eine Schwachstelle, die sehr schnell sehr unangenehm werden kann. Werfen wir einen Blick darauf, wie XSS funktioniert, welchen Schaden es anrichten kann und wie Sie sich davor schützen.

Vorstellung unseres neuen Engagement Insights Reports
Erfahren Sie mehr über unseren neuen Engagement Insight Report, der Ihnen tiefgreifende Analysen liefert, um den Erfolg Ihrer Schulungen für sicheren Code messbar zu machen.
How the best CISOs leverage people and technology to become true superstars
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Wie DigitalOcean Sicherheitsrisiken in der Software reduzierte und die Grenzen der Produktivität erweiterte
Secure Code Warrior hat DigitalOcean dabei unterstützt, von Anfang an qualitativ hochwertigen Code zu entwickeln und bereitzustellen, und so digitale Innovation und Modernisierung durch sicherheitsbewusste Entwickler vorangetrieben.

Frauen in der Security sind auf Erfolgskurs: Wie das AWSN eine neue Generation von Security-Superwomen aufbaut
„Secure-by-Design“ ist das aktuelle Schlagwort, das in aller Munde ist. Die australische Regierung treibt in Zusammenarbeit mit der CISA auf höchster Ebene der globalen Governance einen höheren Standard für Softwarequalität und -sicherheit bei Anbietern voran.
.avif)
SCW Trust Agent – Transparenz und Kontrolle für die Skalierung von entwicklerzentrierter Sicherheit
Der SCW Trust Agent von Secure Code Warrior bietet Sicherheitsverantwortlichen die nötige Transparenz und Kontrolle, um entwicklerzentrierte Sicherheit im Unternehmen zu skalieren. Durch die Anbindung an Code-Repositories analysiert er Metadaten von Code-Commits, prüft Entwickler, verwendete Programmiersprachen sowie Zeitstempel der Bereitstellung, um das Sicherheitswissen der Entwickler zu bewerten.

Ist Ihr Sicherheitsprogramm bereit für den Cybersecurity Strategic Plan der CISA?
Der strategische Plan zur Cybersicherheit treibt grundlegende Veränderungen in der Herangehensweise der meisten Unternehmen an die Cybersicherheit voran, und Entwickler sind in einer einzigartigen Position, um zur Erreichung dieser neuen Ziele beizutragen.
Don’t ignore what developers need for a successful software security journey
It's becoming apparent that while cybersecurity platforms and defenses are critical components in defense against modern attacks, what is truly needed is secure code that can be deployed free from vulnerabilities. And that requires security-aware developers with verified security skills.

Einbinden & Befähigen: Die wichtigsten Funktionen für das Entwickler-Engagement
Erfahren Sie alles über unsere agilen Lernmethoden, die Microsoft Teams-Integration und unsere Berichte zum Entwicklungsengagement.

Entwickler stärken: Warum On-Demand-Lerninhalte so wichtig sind
Stärken Sie Ihre Entwickler mit Secure Code Warrior. Unsere Plattform bietet Entwicklern bedarfsgerechte Lerninhalte und unterstützt sie so bei ihrer täglichen Arbeit.

SCW Trust Score: Eine branchenweit erste Kennzahl für Secure-Coding-Programme
Entdecken Sie den SCW Trust Score, der fundierte Einblicke in die organisatorische Sicherheit und die Kompetenz Ihrer Entwickler bietet.

Die Compliance im Finanzsektor hängt von der Softwaresicherheit ab.
Regulierungen für die Finanzdienstleistungsbranche, wie etwa PCI DSS, unterstreichen die Bedeutung von sicherem Code und die Notwendigkeit, Entwickler in Best Practices für Sicherheit zu schulen.

Die XZ-Utils-Backdoor in Linux weist auf ein breiteres Sicherheitsproblem in der Lieferkette hin. Wir brauchen mehr als nur Gemeinschaftsgeist, um diese Bedrohungen abzuwehren.
In der Datenkomprimierungsbibliothek XZ Utils, die von großen Linux-Distributionen verwendet wird, wurde eine kritische Schwachstelle (CVE-2024-3094) entdeckt, die durch einen Akteur mit böswilliger Absicht eingeschleust wurde. Dieses schwerwiegende Sicherheitsproblem ermöglicht potenziell die Remotecodeausführung und stellt ein erhebliches Risiko für Software-Build-Prozesse dar. Die Schwachstelle betrifft frühe Versionen (5.6.0 und 5.6.1) von XZ Utils in Fedora Rawhide; Unternehmen sind dringend dazu aufgerufen, entsprechende Patches einzuspielen. Der Vorfall unterstreicht die entscheidende Rolle von freiwilligen Helfern bei der Pflege von Open-Source-Software und verdeutlicht die Notwendigkeit verbesserter Sicherheitspraktiken sowie einer strengeren Zugriffskontrolle innerhalb des Softwareentwicklungszyklus.

Die Vorteile von KI-Innovationen hängen davon ab, dass man mit sicherem Code beginnt
Generative KI bietet Finanzdienstleistern zahlreiche Vorteile, birgt jedoch auch erhebliche Risiken. Wenn Entwickler in Best Practices für Sicherheit geschult und bei der Arbeit mit KI-Modellen unterstützt werden, lässt sich sicherer Code von Anfang an gewährleisten.

KI und proaktive Maßnahmen für ein effektives Management von Schwachstellenmeldungen nutzen
Secure Code Warrior und Mend.io diskutieren die Auswirkungen von KI auf die Sicherheit, proaktive Sicherheitsansätze und ein effektives Management von Schwachstellenmeldungen.

„Learning by Doing“ auf dem nächsten Level – Entdecken Sie unsere neue Integration mit Apiiro
Erfahren Sie mehr über die neueste Integration von Secure Code Warrior mit Apiiro.

Produktinnovationen Q1 bei Secure Code Warrior
Erfahren Sie mehr über die neuesten Verbesserungen der Secure Code Warrior-Plattform und was in Kürze auf Sie zukommt.

Die Blaupausen für sicheres Programmieren: Eine Analogie zum Bauwesen
Durch die Einhaltung sicherer Programmierpraktiken können Entwickler dazu beitragen, ihre Anwendungen vor Schwachstellen zu schützen, die von Angreifern ausgenutzt werden könnten. So wie ein gut gebautes Haus weniger wahrscheinlich einstürzt, ist eine sauber programmierte Anwendung weniger anfällig für Hackerangriffe.
.avif)
Agiles Lernen nutzen zur Verbesserung der mittleren Zeit bis zur Fehlerbehebung (MTTR)
Agiles Lernen beschleunigt die Problemlösung und steigert die Effizienz von Entwicklern durch kontinuierliche Weiterbildung.

Mit der richtigen Unterstützung können Entwickler Ihr Unternehmen zu einer überlegenen PCI DSS 4.0-Compliance führen.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

LLMs: Ein (un)perfekt menschlicher Ansatz für sicheres Programmieren?
Es scheint unvermeidlich, dass KI-Technologien auf LLM-Basis die Art und Weise, wie wir viele Aspekte unserer Arbeit angehen – nicht nur in der Softwareentwicklung –, grundlegend verändern werden. Dennoch müssen wir einen Schritt zurücktreten und die Risiken jenseits der Schlagzeilen betrachten. Als Programmierbegleiter sind die Schwächen der KI vielleicht ihre „menschlichste“ Eigenschaft.

Die Kraft der Neun: Der Ausbau des Erbes von Secure Code Warrior in einer spannenden Zeit für die Cybersicherheit
Heute feiern wir unseren neunten Geburtstag, und ich bin nach wie vor unglaublich stolz und dankbar für das, was wir erreicht haben, und für unseren festen Platz in der Welt der Cybersicherheit, während sich die Branche weiterhin rasant wandelt.

Überlastet durch zu viele Sicherheitstools
Die Flut an komplexen Sicherheitstools macht die Cybersicherheit für CISOs immer schwieriger.

API-led data breaches are creating pandamonium for security teams. Why do we make it so easy for threat actors to exploit them?
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Prognosen für 2024: Sicherheit, KI, Entwicklerbindung und der Weg in die Zukunft
Die Top 10 Prognosen von Secure Code Warrior für die Cybersicherheitsbranche im Jahr 2024 und darüber hinaus.
Wie Netskope die Schulung für sicheren Code neu erfunden hat
SCW-Fallstudie, die die agile Lernumgebung beleuchtet, die Netskope implementiert hat.
.avif)
Deep-Dive: Umgang mit Schwachstellen durch KI-gestützte Programmierassistenten
Entdecken Sie die Sicherheitsrisiken von KI in der Softwareentwicklung und erfahren Sie, wie Sie diese Herausforderungen mit Secure Code Warrior effektiv meistern.
3 Schritte, um die Sicherheitsschulung für Entwickler zu verbessern und Schwachstellen um 53 % zu reduzieren
Bieten Sie Entwicklern einen mehrstufigen Ansatz an die Hand, um Sicherheitslücken zu schließen, Beziehungen zu pflegen und wiederkehrenden Problemen Priorität einzuräumen.
.avif)
Secure Code Warrior 2023: Innovations, achievements, and insights
Explore Secure Code Warrior’s 2023 journey to empower developers, enhance productivity, and mitigate risk in cybersecurity with recent innovations to our agile learning platform.

Attack of the Zombie APIs: Who is leading the security counteroffensive in your organization?
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Haben Sie die Sicherheitsreife Ihres Unternehmens überschätzt?
Angesichts des anhaltenden Fachkräftemangels, der in krassem Widerspruch zur Flut an Code steht, die zur Deckung des weltweiten Softwarebedarfs geschrieben wird, hinken viele Unternehmen bei ihrer Cybersicherheitsstrategie und ihrer bestehenden Infrastruktur hinterher. Es ist an der Zeit, dass wir unsere Cybersicherheit insgesamt kritisch hinterfragen und die greifbaren, schnell umsetzbaren Erfolge direkt vor unserer Haustür bewerten.

Entwicklerschulungen neu denken für mehr Sicherheit
Sicherheitsverantwortliche müssen den Mehrwert der Schulungen für sicheren Code kritisch hinterfragen. Wie lässt sich das Programm ansprechender und vor allem effektiver gestalten? In diesem Blog zeigen wir, wie Sie Entwickler durch praxisnahes Lernen und Tool-Integrationen begeistern, um Ergebnisse zu erzielen und die Anzahl neuer Schwachstellen um bis zu 53 % zu senken.

Schwachstellen durch agiles Lernen halbieren
Erfahren Sie, wie Sie Schwachstellen und Sicherheitsverletzungen mit dem praxisorientierten, agilen Sicherheitstraining von Secure Code Warrior reduzieren können.
.avif)
Deep-Dive: Auffinden und Beheben kritischer Schwachstellen in libcurl/curl
Betroffene Versionen der curl-Bibliothek sind anfällig für einen Heap-basierten Pufferüberlauf, der mit einem veralteten Problem des SOCKS5-Proxy-Protokolls zusammenhängt. Erfahren Sie in einer spielerischen Mission, wie Sie diese Schwachstelle finden und beheben.

Wie erstklassige CISOs im Jahr 2023 mehr Budget und das Vertrauen des Vorstands gewinnen
CISOs befinden sich in einer zunehmend schwierigen Lage: Sie müssen mehr Assets schützen, mehr Code bereitstellen und eine wachsende Angriffsfläche absichern – und das bei immer knapper werdenden finanziellen Mitteln. Es ist eine unumstößliche Tatsache, dass Cybersicherheit oft als Kostenfaktor betrachtet wird. Obwohl das Sicherheitsprogramm eines Unternehmens genau das ist, was verhindert, dass ein Angreifer das Unternehmen zur nächsten negativen Schlagzeile macht, müssen Sicherheitsverantwortliche den Gesamtwert ihrer Abteilung besser vermitteln und belegen – und zwar in einer Sprache, die für die Geschäftsführung verständlich ist.

Deep-Dive: Die MOVEit Zero-Day-Schwachstelle im Detail analysiert
Das MOVEit-Szenario unterscheidet sich ein wenig von dem, was viele Entwickler und AppSec-Experten bisher erlebt haben. Hier können Sie Ihre Fähigkeiten bei der Abwehr von SQL-Injection in einer Live-Simulation direkt auf die Probe stellen.

Neu bei Secure Code Warrior: Multi-Company-Turniere, SCIM, Programm-Workflows und mehr!
Neu bei Secure Code Warrior: Erstellen Sie Turniere für mehrere Unternehmen, nutzen Sie neue Coding-Richtlinien, SCIM-Bereitstellung für Benutzer und vieles mehr!

Kamer van Koophandel: Entwicklerorientierte Sicherheit im großen Maßstab
Die Kamer van Koophandel berichtet, wie sie durch rollenbasierte Zertifizierungen, Trust-Score-Benchmarking und eine Kultur der gemeinsamen Sicherheitsverantwortung sicheres Programmieren fest in den Entwicklungsalltag integriert hat.
Auf Goldkurs: Höhere Standards für sicheren Code bei Paysafe
Erfahren Sie, wie die Partnerschaft zwischen Paysafe und Secure Code Warrior die Produktivität der Entwickler um 45 % steigerte und die Anzahl der Schwachstellen im Code deutlich reduzierte.

DigitalOcean Decreases Security Debt with Secure Code Warrior
DigitalOcean's use of Secure Code Warrior training has significantly reduced security debt, allowing teams to focus more on innovation and productivity. The improved security has strengthened their product quality and competitive edge. Looking ahead, the SCW Trust Score will help them further enhance security practices and continue driving innovation.

Devlympics 2023: Der Rückblick
Entdecken Sie die Ergebnisse der Devlympics 2023 in diesem Bericht. Erfahren Sie mehr über das Engagement der Entwickler, Trends bei Tech-Stacks und Programmiersprachen in den einzelnen Branchen sowie die wichtigsten Schwachstellen und CWEs, die bei diesem jährlichen, von Secure Code Warrior veranstalteten globalen Event im Fokus standen.

Eine Sicherheitskultur: Wie Sage sein Champions-Programm aufgebaut hat
Erfahren Sie, wie Sage die Sicherheit durch einen flexiblen, beziehungsorientierten Ansatz gestärkt, über 200 Security Champions ausgebildet und eine messbare Risikoreduzierung erzielt hat.

Der Weg zu Security Champions: Wie Workday agiles Lernen nutzte, um Entwickler weiterzubilden
Erfahren Sie, wie Workday die Entwicklerschulung durch agiles Lernen mit Secure Code Warrior transformiert hat. Indem Workday seine Entwickler mit praxisorientierten, sprachspezifischen Inhalten befähigt, konnten Schwachstellen bereits früh im SDLC reduziert werden. Entdecken Sie die beeindruckenden Ergebnisse und die wichtigsten Erkenntnisse für den Aufbau einer Kultur für sicheren Code.

Wie Thales entwicklergesteuerte Sicherheit implementiert hat
Erfahren Sie in dieser Fallstudie, wie Thales Ansätze für Mensch, Prozess und Technologie für ein agiles Programm zum sicheren Programmieren entwickelt hat, um Entwickler zu motivieren, aktive Security Champions zu werden.

Wie Colgate-Palmolive die Sicherheitskompetenz seiner Entwickler steigerte und eine Kultur für sicheres Programmieren schuf
Erfahren Sie, wie der Einzelhandelsriese Colgate-Palmolive seine Anwendungssicherheit im Zuge der digitalen Transformation neu gestaltet hat. Um Herausforderungen bei der sicheren Programmierung zu bewältigen, hat das Unternehmen seinen Ansatz innovativ weiterentwickelt und kompakte, kontextbezogene Lerneinheiten direkt in den Workflow der Entwickler integriert.

Security as culture: How Blue Prism cultivates world-class secure developers
Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed
%252520%252520(3).avif)
Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Wie „Game of Codes“ die IAG Group in eine sicherere Programmierzukunft führt
Die IAG Group steht hinter vielen der führenden Versicherungsunternehmen im asiatisch-pazifischen Raum und zeichnet Policen für Millionen von Kunden mit einem jährlichen Prämienvolumen von rund 11,4 Milliarden AUD.

Driving Actionable Awareness: FINRA's Push For Super-Secure Developers
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Eine revolutionäre Zertifizierung für IT-Sicherheit schaffen
Erfahren Sie, wie sie eine interne Initiative zur Technologieausbildung ins Leben gerufen haben, um Tausende von Mitarbeitern bei der Aneignung praktischer, zukunftsweisender Fähigkeiten in verschiedenen Bereichen wie maschinellem Lernen und Cybersicherheit zu unterstützen.
Beyond Compliance: Motorola Solutions Drives Winning Security Culture
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

ASRGs Einsatz für Software-Sicherheit in der Automobilbranche
Erfahren Sie in dieser ausführlichen Fallstudie, wie das Unternehmen die Turniere von Secure Code Warrior nutzte, um Entwickler einzubinden, das Bewusstsein für kritische Schwachstellen in Automobilsoftware zu schärfen und Kennzahlen über verschiedene Sprachen und Frameworks hinweg zu gewinnen.
Application Security @ NAB | Gamified Security Training: The Key to Scalable Developer Growth
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Synopsis: Developer Security Training
Der Branchenführer für Sicherheit, Synopsys, erweitert sein Produktportfolio um ein spannendes neues Angebot: Synopsys Developer Security Training, powered by Secure Code Warrior. Die vollständige Pressemitteilung finden Sie hier.

TechRadar Pro: Die Rolle des CISO hat sich gewandelt, und CISOs müssen sich mit ihr wandeln.
Was macht einen CISO heute aus? Es ist noch gar nicht lange her, da waren sie Teil des IT-Teams, leiteten IT-Mitarbeiter an und planten Sicherheitsmaßnahmen. Obwohl dies eine wichtige Aufgabe war, gehörten CISOs damals nicht zur Geschäftsführung und hatten kaum Einfluss auf das Kerngeschäft. Das stetig wachsende Risiko von Cyberangriffen und die explodierenden Kosten für deren Bewältigung haben dies grundlegend geändert.

AICD: Expertenrat zur Cyber-Bedrohungslage in Australien
Von Ransomware-Angriffen bis hin zu Phishing-Betrug: Cyberkriminelle setzen immer ausgefeiltere Methoden ein, um Daten zu stehlen und Betriebsabläufe zu stören. Australiens führende Experten für Cyberkriminalität geben Vorständen Ratschläge, wie sie ihrem Unternehmen einen entscheidenden Vorsprung vor diesen Bedrohungen sichern können.

Help Net Security: Wie die besten CISOs Menschen und Technologie nutzen, um zu Superstars zu werden
Was herausragende CISOs von der Masse abhebt, ist ihr Bewusstsein für die wachsende Bedrohungslage und den Fachkräftemangel in der Cybersicherheit – ohne dabei in Resignation zu verfallen. Stattdessen nutzen sie ihre vorhandenen Ressourcen optimal und erschließen eine oft übersehene Stärke: ihre Entwicklungsteams.

Help Net Security: Sicheres Programmieren fördern: Strategien für die kontinuierliche Weiterentwicklung von Entwicklern
In der Softwareentwicklung kann die Bedeutung sicherer Programmierpraktiken nicht hoch genug eingeschätzt werden. Die Förderung einer Sicherheitskultur innerhalb von Entwicklungsteams ist entscheidend geworden, um die Integrität und den Schutz digitaler Systeme zu gewährleisten.

Payment Expert: PCI-DSS 4.0 ist eine Chance, nicht nur eine potenzielle Falle
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
TechCrunch: Secure Code Warrior erhält 50 Mio. USD, um Entwickler in Sachen Cybersicherheit zu schulen
Secure Code Warrior hat heute eine Series-C-Finanzierungsrunde in Höhe von 50 Millionen US-Dollar unter der Leitung der Paladin Capital Group abgeschlossen. Damit beläuft sich das gesamte eingeworbene Kapital des Unternehmens auf über 100 Millionen US-Dollar.

Secure Code Warrior läutet mit 50-Millionen-Dollar-Finanzierungsrunde eine neue Ära der entwicklerorientierten Sicherheit ein
Secure Code Warrior, die führende agile Lernplattform für entwicklerorientierte Sicherheitsexperten, gab heute den Abschluss seiner Series-C-Finanzierungsrunde in Höhe von 50 Millionen US-Dollar bekannt – die größte Investition seit Unternehmensgründung.

AFR: Australisches Start-up kämpft mit 50 Mio. US-Dollar von US-Investoren gegen ChatGPT und Bard
Secure Code Warrior, das australische Cybersecurity-Start-up, das Softwareentwicklern dabei hilft, ihre Produkte weniger anfällig für Hackerangriffe zu machen, hat sich mit 50 Millionen US-Dollar (73 Millionen australische Dollar) eine der größten Finanzierungsrunden des Jahres gesichert.

Die Rolle des CISO hat sich gewandelt, und CISOs müssen sich mit ihr wandeln.
Indem CISOs Zeit und Ressourcen in Schlüsselbereiche investieren – den Aufbau von Loyalität, die Modernisierung veralteter Systeme und die Etablierung einer sicherheitsorientierten Unternehmenskultur – können sie ihr Unternehmen schützen und gleichzeitig ihr eigenes Stresslevel senken.

KBI Media Podcast: Folge 192 Deep Dive: Pieter Danhieux | Die Rolle von KI in der Cybersicherheit: Herausforderungen und Chancen
In dieser Folge spricht Pieter Danhieux mit uns darüber, wie man die Balance zwischen Geschwindigkeit und Sicherheit findet und welche Auswirkungen KI auf verschiedene Branchen hat. Dabei wird deutlich, dass KI keine Wunderlösung ist, sondern ein Werkzeug, das uns bei komplexen Aufgaben unterstützt.

Forbes Technology Council: Sicherer Chat: Strategien für den geschützten Einsatz von KI bei der Programmierung
Da die Beliebtheit von KI-Tools und deren potenzielle Vorteile auf absehbare Zeit bestehen bleiben, müssen wir die grundlegenden Sicherheitsimplikationen beim Einsatz dieser Technologie in Programmier-Workflows verstehen.

Cybersecurity Insiders: Als CISO Budget und Vertrauen gewinnen
Fast dreißig Jahre nach der Einführung der ersten CISO-Rolle bei Citicorp befindet sich diese Position in einer schwierigen Lage. Die Anforderungen waren noch nie so hoch wie heute – mehr zu schützende Assets, eine größere Angriffsfläche und mehr Vorfälle als je zuvor.

Australian FinTech: Für den australischen Finanzsektor ist digitales Vertrauen die neue Währung
Mit der zunehmenden Verbreitung von Banking-Apps wächst auch der Druck, deren Funktionsumfang zu erweitern, was Auswirkungen auf die Sicherheit hat.

SC Magazine: Die Psychologie der Schulung mit Matias Madou
Entwickler wünschen sich fehlerfreien Code, da dies Zeit spart und die Wartung erleichtert. Aus denselben Gründen benötigen sie sicheren Code. Wir sprechen darüber, wie sich die Definition von sicherem Programmieren zwischen Entwicklern und AppSec-Teams unterscheidet, warum es wichtig ist, diese Perspektiven zu verstehen und warum Schulungen nur ein Schritt auf dem Weg zu einer Sicherheitskultur sind.

Dark Reading: Wenn es um sicheres Programmieren geht, ist ChatGPT durch und durch menschlich
Wir sind noch nicht einmal auf die Sicherheitslücken vorbereitet, mit denen wir bereits zu kämpfen haben – geschweige denn auf neue Probleme durch KI.

CSO Online: Was ist der Schlüssel zu optimiertem DevSecOps?
Wichtige Erkenntnisse aus AppSec Decoded, um das „Sec“ in DevSecOps zu stärken – das sollten Sie heute wissen.

Business Leader: „Ein Technologieunternehmen zu führen, ist nichts für schwache Nerven“
Wir haben mit Matias Madou, Mitgründer und CTO von Secure Code Warrior, über seinen unternehmerischen Werdegang gesprochen.

DevOps.com: Erwachsenwerden: Entwickler und die Secure-by-Design-Richtlinien der CISA
Die kürzlich veröffentlichte nationale Cybersicherheitsstrategie signalisiert für die meisten Unternehmen sowie deren Entwickler- und DevOps-Teams die Notwendigkeit eines grundlegenden kulturellen Wandels.

Computer Weekly: Australien stärkt im Haushalt 2023 seine Cyber- und Digitalkapazitäten
Australien investiert im Rahmen seines neuesten Haushalts mehr als 2 Mrd. A$ in die Stärkung der Cyber-Resilienz, die Verbesserung digitaler Behördendienste, die Förderung von KI-Anwendungen und weitere Bereiche.

Cyber Security Connect: Haushalt 2023: Die Branche reagiert auf die Cybersicherheitspläne der Labor-Regierung
Die föderale Labor-Regierung hat gestern Abend ihren ersten Haushalt seit über einem Jahrzehnt vorgelegt. Während viele Experten noch versuchen, die Gewinner und Verlierer zu ermitteln, scheint die Cybersicherheit definitiv gestärkt zu werden.

Credit Union Times: Wie Kreditgenossenschaften den nächsten Schritt bei der Absicherung ihrer Apps machen können
Gestalten Sie Ihre Unternehmenskultur so um, dass Sicherheit als zentraler Maßstab für Softwarequalität und Markenintegrität gilt.

SC Media: Drei Wege, wie CISOs 2023 mehr Budget und Vertrauen im Vorstand gewinnen können
Matias Madou von Secure Code Warrior schreibt, dass CISOs hartnäckig sein müssen, um Budgets für Entwickler zu sichern, die sich auf die Sicherheit von Code konzentrieren.
GASTBEITRAG: WARUM ENTWICKLER EINE ENTSCHEIDENDE ROLLE FÜR EFFEKTIVE CYBER-SICHERHEIT SPIELEN SOLLTEN
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
So beseitigen Sie Schwachstellen in einer schnelllebigen Geschäftswelt
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Verantwortung übernehmen: Warum die nationale Cybersicherheitsstrategie unsere bisher größte Chance ist, Bedrohungsakteure zu stoppen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Pieter Danhieux, Secure Code Warrior: „Jeder sollte die Rolle verstehen und annehmen, die er bei der Cybersicherheit spielt.“
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Programmieren auf der Überholspur: Warum sichere Entwickler mit Warp-Geschwindigkeit liefern können
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Steigern Sie Ihre Cybersicherheits-Resilienz mit PCI-DSS 4.0
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Podcast Folge 21: Sicherer Code (Alles Gute zum Geburtstag, AusCERT!)
Der Nachweis von Fähigkeiten begleitet uns schon fast die gesamte Moderne hindurch; er verleiht uns Legitimität und öffnet Türen, die uns sonst verschlossen blieben. Autofahren ist für die meisten ein wichtiger Meilenstein, und wir müssen standardisierte Prüfungen ablegen, um zu beweisen, dass wir verantwortungsbewusst mit einer zwei Tonnen schweren Maschine umgehen können, die über 160 km/h schnell fahren kann. Fehler können – besonders bei hohem Tempo – zum Verlust dieser Fahrerlaubnis oder sogar zu lebensgefährlichen Folgen führen.
API-Sicherheit braucht einen Neuanfang – durch Menschen, nicht durch Tools
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Die Cybersicherheitsreife in Australien wird nach wie vor falsch eingeschätzt.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Warum mitarbeiterorientierte Fehlerbehebung der Schlüssel zu starker API-Sicherheit ist
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Leben auf der Überholspur: Schwachstellen reduzieren bei der schnellen Skalierung
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Datenschutz-Lektionen, die Marketer 2023 unbedingt beachten müssen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Machen Sie Entwickler zum Motor für exzellente Softwaresicherheit
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Softwareentwickler werden 2023 der Schlüssel zur Sicherheit sein
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Cybersicherheitsprognosen für 2023 laut Experten
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Entwickler im Zentrum der Softwaresicherheit
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Drei Prognosen zur Softwaresicherheit für 2023
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
15 HR-Führungskräfte über praktische Wege zur Nutzung von Technologie im Jahr 2023
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Neun Faktoren für die Messung des ROI der Unternehmenskultur
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Entwickler zu sicherheitsorientiertem Arbeiten befähigen
Da das neue Jahr vor der Tür steht, möchten wir unsere Prognosen für die Softwareentwicklungsbranche 2023 teilen. Die Entwicklungen werden sich weiter beschleunigen, was mehr Code in kürzeren Zeiträumen bedeutet – doch die Sicherheit darf unter diesem Tempo nicht leiden.

Australische Anwendungsteams prüfen derzeit, ob ihre APIs zu viele Daten preisgeben.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Die Zukunft der Entwickler-Unterstützung in der Softwaresicherheit
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Tech-Prognosen 2023 – Branchenführer geben ihre Experteneinblicke
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Was Entwickler wissen müssen, um sich gegen häufige Schwachstellen zu wehren
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Die Bundesregierung setzt sich für sicherheitsbewusste Entwickler ein
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Anleitung: Cyber-Bedrohungen im Metaverse bekämpfen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Ein menschlicher Firewall-Schutz: Die Rolle von Entwicklern bei der Sicherung der Lieferkette
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
TMI Tech: So verhindern Sie, dass anfällige Software zu viele Daten preisgibt
Verhindern Sie, dass geschwätzige Apps zu viele Daten preisgeben, und schließen Sie Sicherheitslücken für Hacker – schulen Sie Entwickler im „Security First“-Prinzip und unterziehen Sie APIs Zero-Trust-Richtlinien mit minimaler Rechtevergabe.
Finalisten der DevOps Dozen² 2022 bekannt gegeben
Wir freuen uns, die Finalisten der DevOps Dozen² Awards 2022 bekannt zu geben, mit denen wir die größten Innovatoren und ihre Leistungen im DevOps-Bereich würdigen.
Bericht der OAIC zu meldepflichtigen Datenschutzverletzungen: Reaktionen aus der Branche
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Groß angelegte Cyberangriffe legen die Achillesferse australischer Unternehmen offen.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Podcast: Cyberwire Daily Folge #1695
OpenSSL wurde heute gepatcht. Das Risiko von Fehlkonfigurationen für die Sicherheit und Compliance von Netzwerken der US-Regierung. Der Hack von Frau Truss' Telefon. Unterstützung für die Cyberabwehr der Ukraine. Joe Carrigan wirft einen Blick auf die jüngste Welle von Apps, die aus dem Google Play Store entfernt wurden. Unser Gast ist Matias Madou von Secure Code Warrior; er spricht darüber, warum es weiterhin schwerfällt, eine positive Kultur zwischen Sicherheits- und Entwicklerteams zu etablieren. Außerdem ein kurzer Blick auf DNS-Bedrohungen.

Infosecurity Magazine: Überwachung des Metaverse – Die neue Herausforderung für die Strafverfolgungsbehörden
Angesichts der Zunahme von Cyberangriffen und Datenschutzproblemen infolge der beschleunigten Digitalisierung während der COVID-19-Pandemie äußern Experten die Sorge, dass das Metaverse schnell zu einem Minenfeld für Sicherheit und Privatsphäre werden könnte. Neben Cyberkriminalität und Betrug bietet die Technologie auch neue Möglichkeiten für allgemeine Straftaten.

Business Reporter: Aufbau einer kollaborativen, sicherheitsbewussten Unternehmenskultur
Matias Madou von Secure Code Warrior erläutert, wie CIOs eine effektivere Cybersicherheitskultur fördern können.

Information Age: Warum Entwickler Sicherheit nicht priorisieren
Angesichts der sich ständig wandelnden Bedrohungslage im Cyberraum ist es für Unternehmen wichtiger denn je, sichere Software zu entwickeln und bereitzustellen.

Cybersicherheitsreife: Was sie bedeutet und wie man sie verbessert
Unabhängig vom Ausgangspunkt kann die Verbesserung der Sicherheitsreife für Unternehmen jeder Größe eine mühsame Herausforderung sein, da die Branche insgesamt mit einem Mangel an Fachkräften und einer immer komplexeren Bedrohungslage zu kämpfen hat.

Sie wollen sicherere Software? Dann belohnen Sie Entwickler mit Security-Expertise
Professionelle Entwickler wollen gute Arbeit leisten, doch in puncto Sicherheit fehlen ihnen oft die Voraussetzungen für den Erfolg. Unternehmen müssen ihre Weiterbildung durch gezielte Schulungen und Anreize fördern, wenn sie von Grund auf sichere Software entwickeln wollen.

SD Times: Unternehmen, die man 2023 im Auge behalten sollte
Ob digitale Transformation, Cloud-Einführung, Programmierpraktiken oder Anwendungssicherheit – dies sind die Unternehmen, die unsere Redakteure für 2023 ausgewählt haben.

Was Entwickler für erfolgreiche Softwaresicherheit benötigen
Die meisten Entwickler sind bereit, sich für Sicherheit einzusetzen und sich zu höheren Standards bei Codequalität und sicheren Ergebnissen zu verpflichten. Dies gelingt jedoch nur mit umfassender Unterstützung und einer Überarbeitung der traditionellen Kennzahlen, an denen sie von ihren Arbeitgebern und Organisationen häufig gemessen werden.

So meistern Sie proaktiv den Weg zur Sicherheitsreife
Moderne Softwareentwicklung erfordert moderne Risikominderung. Zukunftsorientierte Unternehmen erkennen die Vorteile des „Shifting Left“ und machen Sicherheit von Anfang an zu einem unverzichtbaren Bestandteil des Softwareentwicklungszyklus (SDLC).

VMBlog: Secure Code Warrior stellt Coding Labs vor
Secure Code Warrior hat Coding Labs vorgestellt, eine neue Funktion, mit der Entwickler ihr Wissen über sicheres Programmieren einfacher von der Theorie in die Praxis umsetzen können, was zu weniger Schwachstellen im Code führt. Damit ermöglicht erstmals eine plattformspezifische Lösung Echtzeit-Programmierung in einer browserbasierten integrierten Entwicklungsumgebung (IDE).

Secure Code Warrior stellt Coding Labs vor
Der branchenweit erste Mechanismus für erfahrungsorientiertes Lernen, der es Entwicklern ermöglicht, Code in einer voll funktionsfähigen, browserbasierten integrierten Entwicklungsumgebung zu schreiben und zu testen.

SD Times: Coding Labs helfen Entwicklern, Gelerntes direkt in Code umzusetzen
Um Entwickler dabei zu unterstützen, ihr Wissen direkt in die Praxis umzusetzen und ihren Code sicherer zu machen, hat Secure Code Warrior Coding Labs eingeführt – eine browserbasierte IDE für Echtzeit-Programmierung.
Wenn DevOps und Cybersicherheit aufeinandertreffen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Die Krise des Entwicklermangels meistern: Zeit, das Profil des Entwicklers der Zukunft zu definieren
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Sichere Programmierung: Entwickler gezielt unterstützen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Wie die Branche auf den Fachkräftemangel in Australien reagiert
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Sechs australische Startups, die man im Auge behalten sollte: Forbes
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Forbes Asia 100 To Watch 2022
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
So verbessern Sie die Cybersicherheitsreife Ihres Unternehmens
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Im Porträt: Pieter Danhieux, Mitgründer und CEO von Secure Code Warrior
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Exklusiv: Experten formulieren ihre Wunschliste für den nationalen Arbeits- und Fachkräftegipfel
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Secure Code Warrior unterstreicht die Bedeutung von Sicherheitskompetenzen bei Entwicklern mit dem 2. jährlichen Devlympics-Wettbewerb
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Die Kernmerkmale eines reifen Sicherheitsteams
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Software in der organisatorischen Hierarchie neu denken
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Überfordert von der Vielzahl an Sicherheitstools
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Warum Entwickler die menschliche Firewall in der Lieferkette sein sollten
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Sicheres Programmieren für Entwickler definieren
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Zwei wichtige Wege, wie Entwicklungsteams ihre Sicherheitsreife steigern können
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lernen Sie die 17 führenden CEOs der australischen Cybersicherheitsbranche kennen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Warum Ihr Entwicklungsteam Ihr bestes Werkzeug für die Softwaresicherheit sein könnte
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Entwicklerorientierte Sicherheit
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Wie Sie Entwickler gewinnen und binden, wenn diese extrem gefragt sind
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Finder, Secure Code Warrior, Omniscient und Eucalyptus unter den „Emerging Giants“-Startups von KPMG
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Von der Reaktion zur Prävention im Zeitalter der unendlichen Angriffsfläche
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Secure Code Warrior in Gartners „Cool Vendors in Software Engineering: Enhancing Developer Productivity“ ausgezeichnet
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Secure Code Warrior in Gartners „Cool Vendors in Software Engineering: Enhancing Developer Productivity“ ausgezeichnet
SYDNEY, Australien – 30. Juni 2022 – Secure Code Warrior, der weltweit führende Anbieter für entwicklerorientierte Sicherheit, wurde von GartnerⓇ als einer von vier „Cool Vendors in Software Engineering: Enhancing Developer Productivity“ ausgezeichnet. Secure Code Warrior ist das einzige Unternehmen auf dieser Liste, das sich auf entwicklerorientierte Sicherheit durch eine intuitive Lernplattform konzentriert.
Warum die Branche ihre bestehenden Mitarbeiter weiterbilden muss
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Wie die Weiterbildung von Entwicklern den Fachkräftemangel in der Cybersicherheit lindern kann
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Die Psychologie der Schulung – Matias Madou
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Go Phish: Matias Madou, Mitgründer und CTO von Secure Code Warrior
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Ist Softwareanbietern Sicherheit genauso wichtig wie Ihnen?
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Anhaltende Schwachstellen im Code: Das Sicherheitsproblem angehen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Warum Sicherheit im Softwareentwicklungsprozess Priorität haben muss
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

SD Times: Der Open Source Software Security Mobilization Plan: Eine neue Hoffnung für entwicklergesteuerte Sicherheit
Wir haben lange auf einen Helden gewartet, der uns vor den Cyberkriminellen rettet, die heute mächtiger erscheinen, als wir es uns noch vor zehn Jahren hätten vorstellen können. Wir warten darauf, dass mehr Cybersicherheitsexperten an Bord kommen, doch diese Lücke lässt sich nicht schließen. Wir warten auf die Wunderlösung, die uns durch Automatisierung vor wachsenden Risiken bewahrt, doch eine solche gibt es nicht und wird es wohl auch nie geben. Wir warten auf unseren Luke Skywalker, der uns im Kampf gegen die dunkle Seite beisteht. Doch Hilfe (und Hoffnung) naht – in Form des Open Source Software Security Mobilization Plan.
5 Gründe, warum Entwickler nicht einfach zu Security Champions werden können
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Secure Code Warrior und Okta schaffen sichere Entwickler-Workflows
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Welches KI-Modell programmiert am sichersten?
Erfahren Sie, wie 16 führende KI-Modelle tatsächlich programmieren, bewertet anhand von 11 praxisnahen Frameworks und 1.760 Codebasen – das Framework ist genauso wichtig wie das Modell.

Citizen AI von Secure Code Warrior
KI-Risiken beschränken sich nicht nur auf die Technik. Holen Sie sich das One-Pager zu Citizen AI – für KI-Kompetenz und sichere Arbeitsweisen in Ihrem gesamten Unternehmen.

Verstehen Sie, wie KI die Softwareentwicklung transformiert – und wie sich die Sicherheit parallel dazu weiterentwickeln muss.
Von KI-gestützter Autovervollständigung bis hin zu autonomen Agenten – erfahren Sie, wie sich die Softwareentwicklung wandelt und was dies für Sicherheit, Governance und Ihr Team bedeutet.

SCW in neuer Kategorie für Agentic Coding Security genannt
Gartner hat SCW gleich zweimal im Hype Cycle for Secure Software Engineering 2026 erwähnt. Erfahren Sie, warum das für KI-gestützte Entwicklung so wichtig ist.

SCW-Lerninhalte für KnowBe4
Secure Code Warrior content available through KnowBe4 helps technical teams build secure coding and AI governance awareness through structured learning covering OWASP Top 10 risks, AI-assisted development, and modern secure coding practices.

Sichere KI-gestützte Entwicklung mit KnowBe4 + Secure Code Warrior
Secure Code Warrior schließt sich mit KnowBe4 zusammen, um praxisorientierte Schulungen für sichere Programmierung in Security-Awareness-Programme zu integrieren – mit Abdeckung von OWASP, KI-Entwicklung und 10 Programmiersprachen.

Trust Agent: AI – KI-gestützte Entwicklung sicher skalieren
KI schreibt Code. Wer kontrolliert ihn? Da bis zu 50 % des KI-generierten Codes Sicherheitslücken aufweisen, ist ein effektives KI-Risikomanagement unerlässlich. Erfahren Sie, wie der Trust Agent: AI von SCW die nötige Echtzeit-Transparenz, proaktive Governance und gezielte Weiterbildung bietet, um KI-gestützte Entwicklung sicher zu skalieren.

OpenText Application Security + Secure Code Warrior
OpenText Application Security und Secure Code Warrior kombinieren Schwachstellenerkennung mit KI-Software-Governance und der Förderung von Entwicklerkompetenzen. Gemeinsam unterstützen sie Unternehmen dabei, Risiken zu minimieren, sichere Programmierpraktiken zu stärken und KI-gestützte Entwicklung sicher und souverän einzusetzen.

Unternehmensübersicht von Secure Code Warrior
Secure Code Warrior ist eine AI Software Governance-Plattform, die Unternehmen dabei unterstützt, KI-gestützte Entwicklung sicher einzuführen, indem sie die Lücke zwischen Entwicklungsgeschwindigkeit und Unternehmenssicherheit schließt. Die Plattform adressiert die „Sichtbarkeitslücke“, bei der Sicherheitsteams oft der Einblick in Schatten-KI-Codierungstools und die Herkunft von Produktionscode fehlt.

Themen & Inhalte für sicheres Programmieren
Unsere branchenführenden Inhalte entwickeln sich ständig weiter, um der sich ständig verändernden Softwareentwicklungslandschaft unter Berücksichtigung Ihrer Rolle gerecht zu werden. Entdecken Sie unseren Katalog.
Lernpfade gemäß Cyber Resilience Act (CRA)
SCW unterstützt die Vorbereitung auf den Cyber Resilience Act (CRA) mit CRA-konformen Quests und konzeptionellen Lernsammlungen, die Entwicklungsteams dabei helfen, Fähigkeiten in den Bereichen Secure by Design, SDLC und sichere Programmierung gemäß den Sicherheitsprinzipien des CRA aufzubauen.
%20(1).avif)
OWASP Top 10 2025 eBook
Sie wollen die OWASP Top 10 meistern? Laden Sie den direkten Leitfaden zur Absicherung Ihrer Anwendungen gegen die OWASP Top 10:2025 herunter.
Trust Agent: AI von Secure Code Warrior
Dieses One-Pager stellt den SCW Trust Agent: AI vor, eine neue Reihe von Funktionen für tiefgreifende Observability und Governance bei KI-Coding-Tools. Erfahren Sie, wie unsere Lösung die Nutzung von KI-Tools mit Entwicklerfähigkeiten korreliert, um Risiken zu steuern, Ihren SDLC zu optimieren und die Sicherheit jeder Zeile KI-generierten Codes zu gewährleisten.

KI-Coding-Assistenten: Ein Leitfaden für die sichere Navigation der nächsten Entwicklergeneration
Große Sprachmodelle bieten enorme Vorteile bei Geschwindigkeit und Produktivität, bergen jedoch auch unbestreitbare Risiken für Unternehmen. Herkömmliche Sicherheitsvorkehrungen reichen nicht aus, um diese Flut zu bewältigen. Entwickler benötigen präzise, verifizierte Sicherheitskenntnisse, um Schwachstellen bereits zu Beginn des Softwareentwicklungszyklus zu erkennen und zu vermeiden.
Secure by Design: Best Practices und präventive Sicherheitsergebnisse
In diesem Forschungsbericht enthüllen die Mitbegründer von Secure Code Warrior, Pieter Danhieux und Dr. Matias Madou, Ph.D., zusammen mit Experten die wichtigsten Ergebnisse aus über zwanzig ausführlichen Interviews.

KI-Vertrauensindex (AI Trust Index)
Der SCW AI Trust Index: Ein kontinuierlicher Benchmark dafür, wie oft führende KI-Modelle unsicheren Code generieren.

Professional Services – Mit Expertise zum Erfolg
Das Program Strategy Services (PSS)-Team von Secure Code Warrior unterstützt Sie beim Aufbau, der Erweiterung und der Optimierung Ihres Programms für sichere Softwareentwicklung. Ganz gleich, ob Sie ganz von vorne anfangen oder Ihren Ansatz verfeinern möchten – unsere Experten bieten Ihnen eine maßgeschneiderte Beratung.

Quests: Branchenführendes Training, damit Entwickler bei der Risikominimierung immer einen Schritt voraus sind.
Quests ist eine Lernplattform, die Entwickler dabei unterstützt, Software-Sicherheitsrisiken durch die Verbesserung ihrer Fähigkeiten im sicheren Programmieren zu minimieren. Mit kuratierten Lernpfaden, praxisnahen Herausforderungen und interaktiven Aktivitäten befähigt sie Entwickler dazu, Schwachstellen zu erkennen und zu vermeiden.
Benchmarking von Sicherheitskompetenzen: Secure-by-Design im Unternehmen effizient umsetzen
Secure-by-Design ist die Zukunft der sicheren Softwareentwicklung. Erfahren Sie, welche Schlüsselelemente Unternehmen bei der Planung einer Secure-by-Design-Initiative berücksichtigen müssen.
Trust Agent im Einsatz
SCW Trust Agent bietet Ihnen die notwendigen Werkzeuge, um sicheren Code schneller bereitzustellen. So stellen Sie sicher, dass Entwickler über das Wissen und die Fähigkeiten verfügen, um Sicherheits-Best-Practices direkt in der jeweiligen Programmiersprache ihrer Code-Commits umzusetzen.
Strategieleitfaden für die Governance von KI-Software
SCW Trust Agent gives you the tools you need to deliver secure code faster, ensuring developers have the knowledge and skills to implement security best practices in the specific programming language of their code commits.
.avif)
Trust Agent von Secure Code Warrior
Sind Sie sicher, dass jede Zeile Ihres Codes von Entwicklern stammt, die über die erforderlichen Kenntnisse in sicherer Programmierung verfügen? Viele Unternehmen stehen vor dieser kritischen Lücke, was zu vermeidbaren Sicherheitslücken und einer geringeren Entwicklungsgeschwindigkeit führt. Der SCW Trust Agent bietet Ihnen beispiellose Transparenz in Ihren Code-Repositories, indem er Commits direkt mit der Sicherheitskompetenz der jeweiligen Entwickler abgleicht. Dank integrierter Richtlinien-Gates ermöglicht Ihnen der Trust Agent eine Governance auf Commit-Ebene. So stellen Sie sicher, dass alle Code-Beitragenden über das nötige Wissen für Ihre geschäftskritischen Anwendungen verfügen. Laden Sie noch heute unser One-Pager herunter und erfahren Sie, wie der SCW Trust Agent Ihnen dabei hilft, Ihre Sicherheitsstrategie zu stärken, Ihren Entwicklungszyklus zu optimieren und Sicherheitsrisiken signifikant zu reduzieren.
SCW Trust Score – Der beste Weg, Ihr Sicherheitsprogramm aufzubauen, zu messen und zu optimieren
Erfahren Sie mehr über den Secure Code Warrior Trust Score – die optimale Lösung, um Ihr Sicherheitsprogramm aufzubauen, zu messen und zu optimieren.
Secure Code Warrior & KnowBe4 Partnerschaftsbriefing
Learn more about Secure Code Warrior Trust Score, the best way to build, measure and optimize your security program.
Trust Score von Secure Code Warrior
Entdecken Sie den SCW Trust Score, einen branchenweit einzigartigen Maßstab zur Bewertung der Effektivität Ihres Sicherheitsprogramms. Vergleichen Sie sich mit Branchenkollegen, optimieren Sie Ihre Sicherheitsstrategie und treffen Sie datengestützte Entscheidungen für eine verbesserte Softwaresicherheit.
Vorbereitung auf die PCI-DSS 4.0-Compliance
Überprüfen Sie Ihre Software-Sicherheitsinfrastruktur zur Erfüllung der PCI-DSS-Anforderungen
Der ultimative Leitfaden zu Sicherheitstrends im Finanzwesen
Lassen Sie uns Entwickler dabei unterstützen, sicheren Code zu schreiben. Wir geben ihnen eine Schritt-für-Schritt-Anleitung zum Lokalisieren, Identifizieren und Beheben von Schwachstellen in realem Code. Anschließend können Entwickler ihre neu erworbenen Fähigkeiten üben und sie wieder bei der Arbeit anwenden.

Prognosen 2024: Generative KI formt die Software-Entwicklung neu
Entdecken Sie, wie generative KI die Softwareentwicklung im gesamten SDLC revolutioniert, wie in Gartners Bericht hervorgehoben wird, der AppSec-Leitern rät, KI-generierte Software kritisch zu prüfen.
PCI DSS 4.0 entschlüsselt
Dieser Leitfaden bietet praktische Strategien, um Entwicklungsteams für die PCI DSS 4.0-Konformität zu gewinnen. Er skizziert die Anforderungen des modernen Entwicklers für Compliance, Strategien für Sicherheitsprofis und Entwicklungsmanager und Schulungstipps.

Entwickler-Sicherheitsreife-Quiz
Secure Code Warrior skizziert drei Stufen der Sicherheitsreife für Entwicklerteams: Definition, Einführung und Skalierung. Wie sicherheitsbewusst sind Ihre Entwickler? Machen Sie unser Quiz, um es herauszufinden.
Skript-Testen bitte ignorieren
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
ROI von Schulungen für sicheren Code
Entdecken Sie den langfristigen ROI von Schulungen für sichere Programmierung. Erfahren Sie, wie Investitionen in agile, proaktive Lernstrategien die Sicherheit erhöhen und einen kosteneffizienten Schutz vor den heutigen Cyber-Bedrohungen bieten.
Warum Entwickler Sicherheitskompetenzen benötigen, um KI-Entwicklungstools effektiv zu nutzen
The promise of artificial intelligence writing complex code at the touch of a button is intriguing, but the reality is that AI will need a lot of help from human developers to craft truly secure and reliable code.
Die 10 wichtigsten Prognosen für 2024
Erfahren Sie, welche Prognosen die Experten von SCW für die Welt der Cyber- und Softwaresicherheit im Jahr 2024 aufgestellt haben.
Agile Lernplattformen: Der ROI von entwicklergesteuerter Sicherheit
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Bauen Sie Ihre Festung: Sechs wesentliche Säulen der Entwicklerbefähigung für Softwaresicherheit
In diesem Whitepaper erörtert der Sicherheitsexperte, CTO und Mitbegründer von Secure Code Warrior, Matias Madou, Ph.D.: Die sechs Säulen, die Sie für eine effektive Sicherheitsausbildung benötigen.
Die agile Lernplattform
Stärken Sie Ihr Entwicklungsteam mit Secure Code Warrior, der agilen Lernplattform für die wachsenden Herausforderungen der Anwendungssicherheit. Bleiben Sie Sicherheitslücken und regulatorischen Anforderungen mit unseren branchenführenden, aktuellen Inhalten einen Schritt voraus und setzen Sie auf einen proaktiven, motivierenden Ansatz für sichere Programmierung.
Trust Agent: KI-Lösungsbriefing
Empower your development team with Secure Code Warrior, the agile learning platform designed to tackle the evolving challenges of application security. Stay ahead in the battle against security breaches and regulatory complexities with our industry-leading, up-to-date content, ensuring a proactive and engaging approach to secure code education.

OWASP Top 10 API 2023: Ein taktischer Leitfaden für smarte Entwickler
Entdecken Sie die neuesten Entwicklungen im Bereich API-Sicherheit. Tauchen Sie ein in unseren Leitfaden zu den OWASP Top 10 für 2023. Verbessern Sie Ihre Programmierkenntnisse, beheben Sie Schwachstellen und bleiben Sie in der sich ständig wandelnden Welt der API-Entwicklung agil. Laden Sie ihn jetzt herunter und gewinnen Sie wertvolle Einblicke!

Der Leitfaden für sicheres Programmieren
Entschlüsseln Sie das Geheimnis des Entwickler-Engagements in fünf Schritten, wie von unserem Kollegen Pieter Danhieux dargelegt. Laden Sie es jetzt herunter, um den Fahrplan zu einer blühenden Entwickler-Community zu entdecken.

Ihr Handbuch für entwicklerzentrierte Sicherheit und agiles Lernen
Setzen Sie auf „Shift Left“ mit entwicklerzentrierter Sicherheit. Dieses Handbuch zeigt Ihnen, wie Sie Entwickler einbinden, um ihre Sicherheitskompetenzen gezielt zu erweitern, und wie Sie den Erfolg messen, um nachhaltig sichereren Code zu schreiben.

Software ist Ihr Kollege: Eine neue Perspektive zur Stärkung der Zugriffskontrolle und API-Sicherheit
APIs verhalten sich wie fehlerhafte Menschen – ist genau diese Sichtweise der Schlüssel zu besserer Cybersicherheit?

Der Leitfaden für sichere Code-Schulungen
Große Sprachmodelle bieten unwiderstehliche Vorteile bei Geschwindigkeit und Produktivität, bringen aber auch unbestreitbare Risiken für das Unternehmen mit sich. Traditionelle Sicherheitsrichtlinien reichen nicht aus, um die Flut zu kontrollieren.
Die Matrix zur Sicherheitsreife für Entwickler
Der Aufbau von Sicherheitsreife in Entwicklungsteams kann in Phasen angegangen werden. Basierend auf unserer Erfahrung haben wir gängige Praktiken in drei Phasen identifiziert: Definieren, Übernehmen und Skalieren.
Die Bedeutung der Sicherheitsreife in Entwicklerteams
Durch die Bewertung und das Verständnis der Sicherheitsreife eines Entwicklungsteams können Organisationen einen Plan mit den richtigen Stakeholdern, Prozessen und Technologien formulieren, um die erforderlichen Fähigkeiten und Kompetenzen aufzubauen und zu unterstützen.
Sicherheitsreife von Entwicklungsteams
Die Sicherheitsreife in Entwicklungsteams sollte ein kontinuierlicher Verbesserungszyklus mit realistischen Zielen auf dem Weg sein. Wenn Entwicklungsteams ihre Sicherheitsreife erhöhen, reduzieren sie den Umfang an Nacharbeiten und minimieren Risiken.

Bericht: Der Stand der entwicklergesteuerten Sicherheit 2022
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Whitepaper: Die Herausforderungen (und Chancen) zur Verbesserung der Softwaresicherheit
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Kurzfassung: Ein ganzheitlicher Ansatz für entwicklerzentrierte Sicherheit
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Sicherheit und Datenschutz bei Secure Code Warrior
Secure Code Warrior verpflichtet sich zum Schutz unserer Informationswerte sowie derer unserer Kunden vor Missbrauch, Manipulation oder Beeinträchtigung. Wir verfolgen einen risikobasierten Ansatz beim Informationssicherheitsmanagement mit dem Ziel, konsequent angemessene Maßnahmen zur Risikobewertung und -minderung umzusetzen, um den Bedrohungen für unsere Plattform, Kundendaten und Informationen zu begegnen. Während Secure Code Warrior als bedeutender Dienstleister weiter wächst, werden wir unsere Sicherheitsfunktionen im Rahmen unserer Sicherheits- und Datenschutzprogramme kontinuierlich ausbauen. Weitere Informationen finden Sie in unserem Whitepaper.
.avif)
Shift-Left-Ansatz (und Compliance erreichen) durch wiederholbare Fähigkeiten für sicheres Programmieren
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Definition von sicherem Code
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Warum Sie für sicheren Code mehr als nur Scan-Tools benötigen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Ihr Leitfaden zur Abwehr der dunklen Kunst von Zero-Day-Angriffen
Zero-Day-Angriffe können zum Albtraum werden. Wenn ein Unternehmen jedoch alle verfügbaren Sicherheitswerkzeuge konsequent für eine präventive Strategie einsetzt, können Sicherheitsexperten deutlich ruhiger schlafen.
Ein Plan zur Weiterbildung und Einbindung Ihrer Entwickler
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Der präventive, entwicklerorientierte Ansatz für Softwaresicherheit
Erfahren Sie, wie sicherheitsbewusste Entwickler ein riesiges, weitgehend ungenutztes Potenzial darstellen, das die Cyberabwehr durch konsequente Gegenmaßnahmen gegen moderne Bedrohungen stärken kann.

Sicherheits- und Datenschutz-Whitepaper
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Überzeugen Sie Ihr CISO/CTO-Kit (für den Start einer Demo)
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

OWASP Top 10 API: Strategien für smarte Entwickler
Laden Sie den praktischen Leitfaden herunter, um gängige API-Sicherheitsrisiken in Ihrem Code zu eliminieren.
So vereinen Sie Ihre Sicherheits- und Entwicklungsteams, um gemeinsam gegen Sicherheitsrisiken vorzugehen
Wie schneiden führende KI-Modelle im Vergleich zu realen Schwachstellenmustern ab? Der SCW AI Trust Index zeigt die Sicherheitslage von Top-Modellen auf.
Wie AppSec Schwachstellen reduziert und Compliance sicherstellt – damit Zeit für größere Herausforderungen bleibt.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Käufer-Checkliste: Lernplattformen für sichere Entwicklung
Die Käufer-Checkliste: Lernplattformen für sichere Entwicklung richtet sich an Entscheidungsträger und Technologiekäufer, die Lernplattformen für sichere Entwicklung evaluieren möchten.

Shared Assessments SIG Lite-Fragebogen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Zusammenfassung des SCW-Penetrationstests
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

SCW Cyber-Versicherungszertifikat
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Von Reaktion zu Prävention: Das sich wandelnde Gesicht der Softwaresicherheit 2021 – Whitepaper
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Executive Order zur Cybersicherheit: Ein gezielter Ansatz zur Verbesserung der Softwaresicherheit durch Entwicklerkompetenzen
Während diese Executive Order viele Aspekte der funktionalen Cybersicherheit berührt, unterstreicht sie erstmals explizit die Bedeutung von Entwicklern und die Notwendigkeit, dass diese über nachgewiesene Sicherheitskompetenzen und ein entsprechendes Bewusstsein verfügen.

FSQS-NL-Zertifikat
Secure Code Warrior ist jetzt FSQS-NL-registriert. Diese Registrierung ist ein wichtiger Meilenstein in unserem kontinuierlichen Bestreben, die regulatorischen Anforderungen der Finanzbranche zu erfüllen.

Architekturdiagramm der Plattform
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Richtlinie zur Informationssicherheit
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

CAIQ-Fragebogen
Secure Code Warrior hat einen öffentlich zugänglichen Consensus Assessment Initiative Questionnaire (CAIQ) erstellt, der auf den Ergebnissen unserer internen Due-Diligence-Selbstbewertung basiert.
Der DevSecOps Super Bowl: Wie Security Champions Ihr Team zum Sieg gegen Schwachstellen in späten Entwicklungsphasen führen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Executive Roundtable Whitepaper – Visma & Blue Prism
Wie hat 2020 unsere Sicht auf Softwaresicherheit verändert? Ein Executive Roundtable mit Visma.

Die Frauen der Mimmit Koodaa-Bewegung tauchen ein in die Welt des sicheren Programmierens.
Mimmit Koodaa (Frauen, die in Finnland programmieren) berichten von ihren Erfahrungen mit sicherem Programmieren.

Teams eines globalen Finanzinstituts messen sich in einem Wettbewerb für sichere Programmierung.
Erfahren Sie, wie ein globales Finanzunternehmen weltweit das Bewusstsein für die Sicherheit seiner Banking-Anwendungen geschärft hat – mit unterhaltsamen, interaktiven Turnieren.
Missions – Erleben Sie die Auswirkungen von fehlerhaftem Code in praxisnahen Simulationen
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Kurse – Bauen Sie Fähigkeiten und Kompetenzen für sichere Programmierung auf
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Schritt-für-Schritt-Anleitung für Turniere
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Das Handbuch für KI-Entwickler
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Ihr Schlachtplan zur Bekämpfung der OWASP Top 10
Die zehn häufigsten Sicherheitslücken haben gegen Secure-Development-Superhelden wie Sie keine Chance. Dieses kostenlose E-Book ist Ihr ultimativer Leitfaden, um die berüchtigten Einträge der OWASP Top 10 2021 zu verstehen und zu erfahren, wie die einzelnen Schwachstellen funktionieren.
Erfolgreich mit OWASP- und Secure Code Warrior-Turnieren – Whitepaper
Eine Analyse, wie GenAI und LLMs die aktuelle Landschaft der Anwendungssicherheit grundlegend verändern. Sehen Sie sich die neuesten Erkenntnisse von Pieter Danhieux, dem CEO von Secure Code Warrior, an.
Turniere – Stärken Sie das Bewusstsein im Unternehmen und das Engagement Ihrer Entwickler, damit sicheres Programmieren zur Priorität wird.
Durch die Bereitstellung solider Schulungen in Sicherheitsprinzipien und -praktiken können Entwickler von Sicherheitsneulingen in Security-Champions verwandelt werden, die in der Lage sind, Bedrohungen zu erkennen, zu mindern und zu verhindern.

Die berüchtigten 8: Schwachstellen in Infrastructure as Code, die Sie finden und beheben sollten
Secure Code Warrior-Turniere sind eine motivierende und unterhaltsame Möglichkeit, eine positive Sicherheitskultur aufzubauen. Indem Sie Programmierwettbewerbe veranstalten, können Sie ein Event durchführen, das sowohl Remote- als auch Hybrid-Entwickler einbezieht, die Fähigkeiten von Entwicklern bewerten und Security-Champions identifizieren.
Der Fünf-Schritte-Weg zum DevSecOps-Erfolg: Wie AppSec-Profis in ihrem Traumteam erfolgreich sind
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Der schnellste und einfachste Weg zur Verbesserung Ihres Software-Sicherheitsprogramms
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Der Leitfaden für kreative CISOs zur Transformation ihres Sicherheitsprogramms
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Nehmen Sie der PCI-DSS-Konformität den Schrecken - Whitepaper
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Einführung in Secure Code Warrior
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Entwickler befähigen, sicheren Code zu schreiben
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Befähigen Sie Ihre Entwickler, die erste Verteidigungslinie zu bilden, und stärken Sie das Sicherheitsniveau Ihres Unternehmens.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Assessments – Messen Sie die Secure-Coding-Fähigkeiten Ihrer Entwickler und stärken Sie Ihre Sicherheitsstrategie.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
AppSec-Checkliste
Laden Sie die AppSec-Checkliste herunter und finden Sie heraus, ob Sie Unterstützung bei der Sicherheit benötigen.

6 entscheidende Schritte vor der Einführung eines Programms zur Sicherheitsoptimierung
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

AppSec-Trendbericht 2019
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

%25252520(1).avif)




