Chief Executive Officer, Chairman, and Co-Founder

Pieter Danhieux

Lema

Over a decade I saw the same secure coding mistakes being repeated and consultants like me were continually pointing out the problems, but no one was helping developers learn how to fix them, or not make those mistakes again. Learning about security needed to be more relevant and fun for developers and existing training tools were too boring and frankly, not accurate enough.

Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.

About

Pieter Danhieux

Pieter Danhieux is the Chief Executive Officer, Chairman, and Co-Founder of Secure Code Warrior.

In 2020, Pieter was recognised as a finalist in the Diversity Champion category for the SC Awards Europe 2020, and was awarded Editor's Choice for Chief Executive Officer of the Year by Cyber Defense Magazine (CDM), the industry’s leading electronic information security magazine. In 2016, he was No. 80 on the list of Coolest Tech people in Australia (Business Insider), awarded Cyber Security Professional of the Year (AISA - Australian Information Security Association) and is member of the Forbes Technology Council.

Pieter is also a Principal instructor for the SANS Institute teaching military, government and private organisations offensive techniques on how to target and assess organisations, systems and individuals for security weaknesses. He also serves as an advisory board member of NVISO, a cyber security consulting company in Europe. Before starting his own company, Pieter worked at Ernst & Young and BAE Systems. He is also one of the Co-Founders of BruCON, one of the most awesome hacking conferences on this planet.

He started his information security career early in life and obtained the Certified Information Systems Security Professional (CISSP) certification as one of the youngest persons ever in Belgium. On his way, he collected a whole range of cyber security certificates (CISA, GCFA, GCIH, GPEN, GWAP) and is currently one of the select few people worldwide to hold the top certification GIAC Security Expert (GSE).

Resource hub

Articles by Pieter Danhieux

more posts
Blog
Filter Label
This is some text inside of a div block.

Cómo el gobierno australiano puede desarrollar la resiliencia nacional en materia de ciberseguridad y hacer frente a las amenazas

Del esfuerzo del Gobierno australiano por tomarse en serio la ciberseguridad se desprende claramente que se la ha identificado como un área de riesgo clave a nivel nacional, pero ¿su estrategia va lo suficientemente lejos?

Learn More
Blog
Filter Label
This is some text inside of a div block.

Cambiar a la izquierda no es suficiente: por qué empezar a la izquierda es la clave para lograr la excelencia en la seguridad del software

Gran parte de la iniciativa en torno a «cambiar a la izquierda», es decir, introducir la seguridad mucho antes en el proceso de desarrollo, simplemente no avanza lo suficiente.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Conciencia de seguridad certificada: una orden ejecutiva para mejorar la calidad de los desarrolladores

La última orden ejecutiva del Gobierno Federal de los EE. UU. aborda muchos aspectos de la ciberseguridad funcional, pero por primera vez, describe específicamente el impacto de los desarrolladores y la necesidad de que tengan conocimientos y habilidades de seguridad comprobados.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las nuevas directrices del NIST: Por qué la formación personalizada es esencial para crear software seguro

El Instituto Nacional de Estándares y Tecnología (NIST) publicó un libro blanco actualizado en el que se detallan varios planes de acción para reducir las vulnerabilidades del software y el riesgo cibernético.

Learn More
Blog
Filter Label
This is some text inside of a div block.

El crecimiento acelerado: Feliz quinto cumpleaños, Secure Code Warrior

Podría haber empezado este artículo con todos los datos y cifras que indican una empresa emergente próspera e hipercreciente; son innegablemente impresionantes y la trayectoria actual de nuestra empresa es sólida. Sin embargo, para mí, estas cifras no reflejan lo que más me enorgullece en 2019.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Siete años de Secure Code Warrior y empieza a parecer real

Los hitos de nuestro cumpleaños son un maravilloso recordatorio para reflexionar sobre los frutos de nuestro trabajo, celebrar al equipo y afrontar el año que viene con confianza. Y ahora, siete años después de nuestra creación, me pregunto: ¿lo hemos conseguido? ¿Ya es una empresa real? Por supuesto, hemos alcanzado la madurez, pero espero que nunca perdamos el sentido de curiosidad, pasión y friki que hemos tenido desde el principio.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Incentivar a los desarrolladores es la clave para mejorar las prácticas de seguridad

Los desarrolladores profesionales quieren adoptar DevSecOps y escribir código seguro, pero sus organizaciones deben apoyar este cambio radical si quieren que ese esfuerzo crezca.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Secure Code Warrior cumple 8 años: todos a bordo del cohete

Esta semana celebramos oficialmente los ocho años de Secure Code Warrior. Por un lado, eso es 350 veces la duración de la misión del Apolo 11, lo que equivale a 45 000 partidos de fútbol o a jugar a Super Mario Odyssey 5696 veces hasta el final. Por otro lado, es solo una trigésima parte de la esperanza de vida de una tortuga gigante (250 años, si te lo estás preguntando). En el mundo de una empresa emergente de alto crecimiento, representa un viaje de muchos giros, lecciones y logros, muchos de los cuales eran inimaginables cuando estábamos elaborando nuestro plan de negocios por primera vez.

Learn More
Blog
Filter Label
This is some text inside of a div block.

API on Wheels: un viaje por carretera lleno de vulnerabilidades riesgosas

Dejar la seguridad de las API al azar es una forma segura de introducir problemas más adelante, con consecuencias potencialmente devastadoras en el peor de los casos y, en el mejor de los casos, con una reelaboración frustrante y un bajo rendimiento.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Rastreo de contactos por la COVID-19: ¿Cuál es la situación de la codificación segura?

La idea detrás de las aplicaciones de rastreo de contactos es sólida. Esta tecnología, cuando funciona bien, garantizará que los puntos críticos se detecten rápidamente y que se puedan realizar pruebas exhaustivas, dos componentes esenciales para combatir la propagación de un virus contagioso.

Learn More
Blog
Filter Label
This is some text inside of a div block.

El factor humano olvidado que impulsa las fallas de seguridad de las aplicaciones web

¿Cómo van a escribir código seguro los desarrolladores si nadie les enseña nunca por qué es importante, las consecuencias del código inseguro y, lo que es más importante, cómo evitar que se escriban estas vulnerabilidades en sus respectivos marcos de programación?

Learn More
Blog
Filter Label
This is some text inside of a div block.

Copiar y pegar es una técnica de codificación peligrosa

La importancia de este trabajo es que proporcionamos evidencia empírica sobre un número significativo de problemas alarmantes de codificación segura, que no se habían reportado anteriormente.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los errores de software más peligrosos de 2019: más pruebas de que la historia se repite

Hacia finales del año pasado, la increíble comunidad de MITRE publicó su lista de los 25 errores de software más peligrosos de CWE que afectaron al mundo en 2019. Y la mayor parte no fue ninguna sorpresa.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Secure Code Warrior: ¡Feliz tercer cumpleaños para nosotros!

Nuestra visión es capacitar a los desarrolladores para que sean la primera línea de defensa de su organización haciendo que la seguridad sea altamente visible y proporcionándoles las habilidades y herramientas para escribir código seguro desde el principio.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Por qué necesitamos apoyar, no castigar, a las mentes curiosas de seguridad

El investigador de seguridad adolescente, Bill Demirkapi, al exponer las principales vulnerabilidades del software utilizado por su escuela sin duda le trajo algunos recuerdos. Recuerdo que cuando era un niño curioso, levanté el capó del software para echar un vistazo y ver cómo funcionaba todo... y si podía descifrarlo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Algunos CISO están convirtiendo la escasez de habilidades de seguridad en una oportunidad

Capacitar a los desarrolladores para que escriban código seguro desde el principio es una oportunidad para que los CISO obtengan un control proactivo de la difícil situación de seguridad, y cuando existe la posibilidad de introducir mejoras rápidas, fáciles y cuantificables tanto para los equipos de seguridad como para los de desarrollo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Cambiando a la izquierda

Si un desarrollador escribe un error de secuencia de comandos entre sitios mientras está codificando en JavaScript, y puede detectarlo a los pocos minutos de haber creado esa falla

Learn More
Blog
Filter Label
This is some text inside of a div block.

Predicciones de ciberseguridad para 2021: comienza la batalla intergaláctica

Predecimos que 2021 será el año en el que llevaremos a la corriente un nuevo tipo de carrera espacial: mantener nuestra galaxia a salvo de las ciberamenazas.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los ciberdelincuentes están atacando la atención médica (pero podemos contraatacar)

La atención médica podría ser el próximo «gran» campo de batalla de la ciberseguridad, en el que los delincuentes ataquen las mismas máquinas que diagnostican problemas médicos, brindan tratamientos y mantienen la vida.

Learn More
Blog
Filter Label
This is some text inside of a div block.

DevSecOps: los viejos errores de seguridad siguen haciendo nuevos trucos

En ciberseguridad, a menudo somos como cazadores. Nuestros ojos están fijos en el horizonte, buscando la próxima vulnerabilidad emergente. Sin embargo, este enfoque orientado hacia el futuro puede tener el sorprendente efecto de reducir nuestra conciencia general sobre la seguridad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Día de OWASP AppSec 2019: Fomentar la seguridad de los desarrolladores

Estos eventos centrados en los desarrolladores se encuentran entre mis favoritos del calendario; son un recordatorio alentador de la comunidad que trabaja incansablemente para educar y capacitar a los ingenieros y especialistas de software para que defiendan la seguridad en su trabajo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

El cambio que necesitamos en las tierras baldías de AppSec: mis predicciones para 2019

La verdadera batalla a la que nos enfrentamos no es contra los niños que escriben guiones ni contra los peligrosos sindicatos organizados del cibercrimen, sino que consiste en lograr que más personas se preocupen por las violaciones de datos que se están produciendo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

La seguridad del software está en el Lejano Oeste (y va a hacer que nos maten)

La seguridad del software siempre es una prioridad para mí, al igual que el peligro muy real que representa nuestro estilo de vida cada vez más digital y de intercambio de información personal. Después de todo, nos encontramos en un territorio en gran medida desregulado, sin supervisión y felizmente ignorado. Estamos en el Lejano Oeste.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Su programa de seguridad se centra en la respuesta a los incidentes? Lo estás haciendo mal.

Es posible que el énfasis en un enfoque preventivo, en lugar de reactivo, no sea ampliamente entendido fuera del equipo de seguridad, especialmente si no se ha producido un incidente de seguridad grave y grave.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Capacitación en ciberseguridad y refuerzo positivo

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las renovadas directrices del Consejo de Normas de Seguridad de la PCI: ¿se desplazan lo suficiente a la izquierda?

Este año, el Consejo de Normas de Seguridad de la PCI publicó un conjunto completamente nuevo de directrices de seguridad del software como parte de su marco de seguridad del software PCI. Esta actualización tiene como objetivo alinear las mejores prácticas de seguridad del software con el desarrollo de software moderno.

Learn More
Blog
Filter Label
This is some text inside of a div block.

La malicia en el metaverso: luchar contra las ciberamenazas conocidas en una nueva frontera

La llegada del favorito digital del momento, el metaverso, añade una nueva y vasta superficie de ataque tanto para las vulnerabilidades a nivel de código como para la ingeniería social. Y simplemente no estamos preparados para la batalla en este nuevo campo de juego que se nutre de humo y espejos.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Son sus desarrolladores la primera línea de riesgo o defensa? Evalúe a su empresa según nuestra lista de verificación de codificación segura

A medida que los CIO desarrollen agresivamente sus capacidades ágiles empresariales, las habilidades de codificación segura serán un arma de innovación y no tenerlas será un instrumento de destrucción.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los problemas de seguridad de Huawei en el Reino Unido demuestran la necesidad de una codificación segura

Un informe reciente del Centro de Evaluación de Ciberseguridad de Huawei del Reino Unido identificó los principales problemas de seguridad en los procesos de ingeniería de software de Huawei. Sin embargo, es un problema que se puede solucionar.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Proteger las API: ¿misión imposible?

La seguridad de las API es difícil, pero con una formación adecuada, una planificación y un enfoque en las mejores prácticas, se pueden mitigar incluso las vulnerabilidades más insidiosas.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Estático vs. Formación dinámica en ciberseguridad: cumplimiento impulsivo, problemas futuros

Si bien es cierto que las iniciativas regulatorias mejorarán y crecerán con el tiempo, si las organizaciones ya están presionando el botón de pánico y comenzando a capacitarse ahora, es posible que se encuentren mal preparadas para el futuro.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Por qué la implementación de DevOps a menudo no tiene éxito (y cómo puede solucionarlo)

Pocas empresas tienen realmente éxito en su implementación de DevOps. Sin embargo, el apoyo, el cuidado y la comprensión adecuados en toda la empresa pueden transformar su proceso.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los usuarios de GitHub son obligados a pedir un rescate con problemas de texto plano

El reciente ataque a los repositorios de GitHub pone de relieve un problema muy conocido en la industria de la seguridad: la mayoría de los desarrolladores simplemente no son lo suficientemente conscientes de la seguridad y datos valiosos podrían estar en riesgo en cualquier momento.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Un futuro mejor para DevSecOps? Está más cerca de lo que piensas

Hay muchas soluciones que encuentran vulnerabilidades en el código, pero la seguridad debe poner más énfasis en enseñar a los desarrolladores a seguir las pautas de seguridad que evitarán que cometan estos errores en primer lugar.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Levantando el velo sobre las vulnerabilidades cibernéticas en los oleoductos de la cadena de suministro gubernamental

Es obvio que la ciberseguridad es importante, pero ¿qué significa realmente en el contexto de las cadenas de suministro?

Learn More
Blog
Filter Label
This is some text inside of a div block.

DevSecOps en DACH: hallazgos clave de los programas piloto de codificación segura

Con la llegada del GDPR, así como con la revisión de la estrategia tras un ataque en varias etapas que expuso los datos confidenciales de muchas figuras públicas, así como de servidores del gobierno federal alemán, está claro que la conciencia y la acción en materia de ciberseguridad son una prioridad para los líderes de la región DACH.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Más infracciones, más problemas: el coste de la confianza en las aplicaciones de terceros

Debemos dejar de pensar en la seguridad como un obstáculo irritante en el camino de la innovación empresarial.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Se necesita una aldea: cómo el espíritu comunitario crea desarrolladores más seguros

Hay desarrolladores de todo tipo, de todos los ámbitos de la vida, y siempre ha habido un sentido de comunidad en todo lo que hacemos.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Cómo definen los desarrolladores la «codificación segura»?

La percepción de lo que constituye el acto de codificar de forma segura es objeto de debate. Según una investigación reciente en colaboración con Evans Data, este sentimiento se reveló en blanco sobre negro. La encuesta sobre el estado de la seguridad impulsada por los desarrolladores de 2022 profundiza en las principales ideas y experiencias de 1200 desarrolladores activos, y arroja luz sobre sus actitudes y desafíos en el ámbito de la seguridad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las mujeres en la seguridad: Foco en Fatemah Beydoun

Nuestra vicepresidenta de Éxito del Cliente, Fatemah Beydoun, presentó recientemente su charla titulada «Mentoría para el futuro: cómo podemos mejorar a la hora de fomentar el talento femenino en ciberseguridad» ante un público muy receptivo. Ha sido una parte integral de la promoción de un cambio positivo en la industria de la ciberseguridad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

La capacitación en seguridad en profundidad está planteando interrogantes en la educación

Si bien la codificación segura debe convertirse en un componente obligatorio de la ingeniería de software en el nivel terciario, algunas universidades están a la vanguardia al ofrecer una formación de primer nivel y priorizar la seguridad como parte del proceso de desarrollo desde el principio.p

Learn More
Blog
Filter Label
This is some text inside of a div block.

Cómo los CISO y los CIO creativos pueden innovar y transformar su programa de seguridad

Los CISO y CIO creativos e inspiradores tienen el poder de innovar y dar forma a nuestro mundo digital, pero también pueden ser fundamentales para transformar la cultura de seguridad de una organización.

Learn More
Blog
Filter Label
This is some text inside of a div block.

El gran parche global: las fallas de VxWorks comprometerán millones de dispositivos

Si bien VxWorks no es un nombre familiar para el consumidor promedio, este producto de software beneficia a muchas personas como usted y yo, todos los días. Y ahora, nos enfrentamos a la posibilidad de que cientos de millones de dispositivos con tecnología VxWorks estén en peligro.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Por qué la gamificación es la clave para mejorar la seguridad de su software

Debemos trabajar para cambiar la conversación y hacer de la seguridad una parte integral de la vida laboral de cada desarrollador. Y creo que una de las mejores maneras de hacerlo es empoderar a los desarrolladores e interactuar con ellos en materia de seguridad mediante, por ejemplo, la gamificación.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Seis años de Secure Code Warrior: ¿Ya hemos crecido?

Es esa época especial del año (al menos para nosotros) en la que reflexiono sobre nuestra última vuelta alrededor del sol y lo que se ha hecho en los 365 días anteriores para prepararnos para un nuevo año de crecimiento, lecciones e inevitable imprevisibilidad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Secure Code Warrior y Bugcrowd: una pareja hecha en el paraíso de los fanáticos de la seguridad

Es oficial: estamos uniendo fuerzas con Bugcrowd en la lucha por educar, capacitar e informar a los desarrolladores sobre la codificación segura.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Torneos para desarrolladores: el arma secreta de AppSec para mejorar la cultura de seguridad y el compromiso

¿No crees que es hora de renovar la seguridad? Es tan simple como cambiar la conversación y hacer que todo sea un poco más positivo (¡sin mencionar que es divertido!) para ambas partes, especialmente para el equipo de desarrollo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¡Aprende de este lector mental y haz que la seguridad vuelva a ser divertida!

No importa si estás capacitando a la alta dirección en ciberseguridad o ayudando a los desarrolladores en JAVA o C# a proteger sus habilidades de codificación, hay un lugar para la creatividad, la gamificación y la diversión.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Día Internacional de la Mujer en la Ingeniería: conoce a nuestras estrellas

El 23 de junio es una entrada especial en el calendario geek, que marca el Día Internacional de la Mujer en la Ingeniería. Esta es nuestra oportunidad de arrojar luz sobre la contribución de las mujeres al desarrollo de software.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Empatía, gratitud y humildad: la base de nuestra cultura

La industria de la seguridad del software no es precisamente conocida por sus sentimientos cálidos y confusos, sus observaciones caprichosas y sus comentarios sobre la vida, pero quizás, a medida que envejezco, me encuentro reflexionando sobre el impacto que todos podemos tener en el mundo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Un videojuego para mejorar el proceso de contratación

Learn More
Blog
Filter Label
This is some text inside of a div block.

Para conocer las mejores prácticas de ciberseguridad, consulte la industria financiera

Con el aumento de los ciberataques, que afectan a todos los tipos de organizaciones y sectores, la amenaza de violaciones de datos costosas, embarazosas y que afectan a los resultados es muy real. El problema no se está reduciendo, sino que está creciendo como un tumor.

Learn More
Blog
Filter Label
This is some text inside of a div block.

El futuro de la ciberseguridad: lo que NO SUCEDERÁ en el próximo año

En nuestro sector, muchos expertos en seguridad han empezado a predecir los temas candentes del año, pero con el robo de más de cinco mil millones de registros de datos confidenciales en 2019, pensamos que sería más preciso predecir lo que no ocurrirá en materia de ciberseguridad en un futuro próximo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Cómo impartir una formación eficaz en seguridad para desarrolladores: 5 lecciones importantes

5 lecciones importantes sobre cómo impartir una formación eficaz en seguridad para desarrolladores

Learn More
Blog
Filter Label
This is some text inside of a div block.

Repensar el software en la jerarquía organizacional

Al ayudar a definir las responsabilidades de nuestras aplicaciones y software dentro de una jerarquía estricta, y al hacer cumplir esas políticas con los mínimos privilegios, podemos asegurarnos de que nuestras aplicaciones y software también sobrevivan y prosperen a pesar del panorama de amenazas que se les presenta.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Estamos lo suficientemente maduros para el plan de movilización de seguridad del software de código abierto?

El plan de movilización de seguridad del software de código abierto representa un paso positivo para la seguridad impulsada por los desarrolladores. Sin embargo, todos debemos hacer un balance y evaluar honestamente si tenemos la madurez suficiente en nuestra organización (y si nuestros equipos de desarrollo tienen el nivel adecuado de conocimientos y habilidades en materia de seguridad) para implementar las mejores y más recientes estrategias defensivas.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Lo mejor del brunch: nuestros líderes en AppSec comparten su sabiduría

Al abordar temas candentes, como cómo aprovechar al máximo el presupuesto de AppSec de una organización, así como varias preguntas difíciles de la audiencia, el panel de líderes en AppSec ofreció una verdadera magia matutina que ayudará a los especialistas en seguridad a crear programas viables dentro de sus organizaciones.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Feliz cuarto cumpleaños: Secure Code Warrior, pequeño y descarado

Cuanto más crecen mi hija y la empresa, más me doy cuenta de que hay muchas similitudes entre el viaje de una startup y el viaje de los padres por primera vez. Ahora estoy en mi cuarto año para ambos.

Learn More
Blog
Filter Label
This is some text inside of a div block.

La pregunta del millón de dólares que todo desarrollador debería hacer a sus posibles empleadores

Hay una pregunta que todos los desarrolladores deben hacerse, ya sea un graduado o un veterano. Y la respuesta es importante.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Análisis de la industria de la ciberseguridad: otra vulnerabilidad recurrente que debemos corregir

No estamos recibiendo consejos realistas ni las soluciones más rápidas para combatir el ataque continuo que representa la ciberseguridad moderna. Por supuesto, cada violación es diferente a su manera, y existen numerosos vectores de ataque que pueden explotarse en el software vulnerable. Los consejos genéricos factibles serán limitados, pero el enfoque basado en las mejores prácticas parece tener más defectos cada hora.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Seguridad de desarrollo de aplicaciones COBOL | Secure Code Warrior

El COBOL heredado, aunque es un lenguaje informático antiguo, sigue en vigor hasta el día de hoy. Obtenga más información sobre el desarrollo seguro de aplicaciones COBOL en Secure Code Warrior.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las API con fugas amenazan con arruinar la reputación de las empresas

La seguridad de las API es un problema que no está muy lejos de la mente de la mayoría de los expertos en seguridad, y es algo que necesitamos dotarnos del conocimiento necesario para combatirlo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

PCI-DSS 4.0 estará aquí antes de lo que cree y es una oportunidad para aumentar la ciberresiliencia de su organización

A principios de este año, el Consejo de Normas de Seguridad de la PCI presentó la versión 4.0 de su Norma de Seguridad de Datos para la Industria de las Tarjetas de Pago (PCI DSS). Si bien las organizaciones no necesitarán cumplir plenamente con la tecnología 4.0 hasta marzo de 2025, esta actualización es la más transformadora hasta la fecha y requerirá que la mayoría de las empresas evalúen (y probablemente actualicen) los complejos procesos de seguridad y los elementos de su oferta tecnológica. Esto se suma a la implementación de una formación de concienciación en materia de seguridad basada en funciones y una educación regular sobre codificación segura para desarrolladores.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Pieter Danhieux, director ejecutivo y cofundador de Secure Code Warrior: «todos deben entender y aceptar el papel que desempeñan en la ciberseguridad»

Preguntas y respuestas de CyberNews con Pieter Danhieux, director ejecutivo y cofundador de Secure Code Warrior.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Protección proactiva: aprovechar la estrategia nacional de ciberseguridad para la prevención avanzada de amenazas

La Estrategia Nacional de Ciberseguridad de CISA representa la mejor oportunidad que tenemos para elevar los estándares de software en todos los ámbitos y, finalmente, marcar el comienzo de una nueva era de desarrolladores expertos en seguridad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

LLMs: ¿Un enfoque (im) perfectamente humano para proteger la codificación?

Si bien parece inevitable que la tecnología de inteligencia artificial tipo LLM cambie la forma en que abordamos muchos aspectos del trabajo, no solo el desarrollo de software, debemos dar un paso atrás y considerar los riesgos más allá de los titulares. Y como complemento de programación, sus defectos son quizás su atributo más «humano».

Learn More
Blog
Filter Label
This is some text inside of a div block.

Elevar el listón de la codificación segura: incorporar el aprendizaje ágil a las empresas preparadas para el futuro

Anunciamos el cierre de nuestra ronda de financiación de la Serie C, tras haber recaudado 50 millones de dólares para la siguiente fase de nuestra misión: ayudar a más organizaciones pioneras a aprovechar el poder de su grupo de desarrollo para frustrar las vulnerabilidades comunes.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Revelado: una asociación emocionante para mejorar el aprendizaje ágil y la seguridad impulsada por los desarrolladores en la empresa

Tras el anuncio de financiación de la Serie C, me complace anunciar un paso más en el camino de nuestra empresa. Synopsys, líder del sector de la seguridad, ha dado la bienvenida a una nueva e interesante incorporación a su gama de productos: la formación en seguridad para desarrolladores de Synopsys, impulsada por Secure Code Warrior.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Está preparado su programa de seguridad para el plan estratégico de ciberseguridad de la CISA?

El Plan Estratégico de Ciberseguridad impulsa cambios importantes en la forma en que la mayoría de las organizaciones abordan la ciberseguridad, y los desarrolladores se encuentran en una posición única para ayudar a lograr esos nuevos objetivos.

Learn More
Blog
Filter Label
This is some text inside of a div block.

El poder de los nueve: hacer crecer el legado de Secure Code Warrior en un momento emocionante para la ciberseguridad

Hoy es nuestro noveno cumpleaños, y me siento inmensamente orgulloso y agradecido por nuestros logros y nuestro lugar perdurable en el mundo de la ciberseguridad, ya que el panorama sigue cambiando rápidamente.

Learn More
Blog
Filter Label
This is some text inside of a div block.

La puerta trasera de XZ Utils en Linux apunta a un problema de seguridad de la cadena de suministro más amplio, y necesitamos algo más que un espíritu comunitario para mantenerlo a raya

Se descubrió una vulnerabilidad crítica, la CVE-2024-3094, en la biblioteca de compresión de datos XZ Utils utilizada por las principales distribuciones de Linux, introducida a través de una puerta trasera por un actor de amenazas. Este problema de alta gravedad permite la posible ejecución remota de código, lo que supone un riesgo importante para los procesos de creación de software. La falla afecta a las primeras versiones (5.6.0 y 5.6.1) de XZ Utils en Fedora Rawhide, y es urgente que las organizaciones implementen parches. El incidente subraya el papel fundamental de los voluntarios de la comunidad en el mantenimiento del software de código abierto y pone de relieve la necesidad de mejorar las prácticas de seguridad y el control de acceso durante el ciclo de vida del desarrollo del software.

Learn More
Blog
Filter Label
This is some text inside of a div block.

La década de los defensores: Secure Code Warrior cumple diez años

El equipo fundador de Secure Code Warrior ha permanecido unido, guiando el barco a través de cada lección, triunfo y revés durante toda una década. Estamos creciendo y estamos preparados para afrontar nuestro próximo capítulo, SCW 2.0, como líderes en la gestión de riesgos para desarrolladores.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Vibe Coding va a convertir tu base de código en una fiesta de fraternidad?

La programación de Vibe es como una fiesta de fraternidad universitaria, y la IA es la pieza central de todas las festividades, el barril. Es muy divertido dar rienda suelta, dar rienda suelta a la creatividad y ver adónde puede llevarte la imaginación, pero después de unos cuantos barriles de piedra, beber (o usar la IA) con moderación es, sin duda, la solución más segura a largo plazo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Cuando las buenas herramientas se estropean: el envenenamiento de las herramientas de la IA y cómo evitar que la IA actúe como un agente doble

Learn More
Blog
Filter Label
This is some text inside of a div block.

Adopt Agentic AI in Software Development FAST! (Spoiler: You Probably Shouldn't.)

Is the cybersecurity world moving too fast on agentic AI? The future of AI security is here, and it's time for experts to move from reflection to reality.

Learn More
Blog
Filter Label
This is some text inside of a div block.

SCW cumple 11 años: una lección en tiempo real sobre adaptabilidad y mejora continua

2025 fue un gran año para la IA, la ciberseguridad y la SCW. Me acerco al 2026 con una confianza tranquila y con el optimismo que solo el trabajo duro y rentable puede traer consigo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Securing the Future of Software: Why Secure Code Warrior and KnowBe4 Are Joining Forces

I am thrilled to announce today an upcoming strategic partnership between Secure Code Warrior and KnowBe4. KnowBe4 is a world-renowned leader in comprehensively managing human and agentic AI risk, making them the perfect partner to help us distribute foundational security awareness to organizations across the globe.

Learn More
Guides
Filter Label
This is some text inside of a div block.

SCW Learning Content for KnowBe4

Secure Code Warrior content available through KnowBe4 helps technical teams build secure coding and AI governance awareness through structured learning covering OWASP Top 10 risks, AI-assisted development, and modern secure coding practices.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Announcing Adaptive Learning: The Antidote to AI Software Security Risk and Skill Gaps

Adaptive Learning bridges SCW Trust Agent with our entire learning platform, ensuring training stays perfectly aligned with real-time developer activity.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Why most CISOs are navigating AI adoption blindfolded (and how they can remove it)

Today, Secure Code Warrior issued an all-new white paper covering a prescriptive, directional AI adoption model that security leaders can use to identify their adoption stage and make real progress in bringing the AI security risks within their organization under control.

Learn More
Whitepapers
Filter Label
This is some text inside of a div block.

Understand how AI is transforming software development—and how security must evolve with it.

From AI autocomplete to autonomous agents—explore how software development is evolving and what it means for security, governance, and your team.

Learn More