Conference
|
Nov 5, 2026
OWASP Global AppSec EE. UU.
Register
Conference
|
Oct 29, 2026
OWASP LASCON
Register
Conference
|
Sep 24, 2026
Cumbre de gestión de riesgos y seguridad de Gartner 2026
Register
Blog
|
Sep 16, 2026
Facilitador 8: Branding de su programa
read more
Blog
|
Sep 15, 2026
Cada empleado está ahora en la primera línea de la ciberseguridad de la IA
read more
Blog
|
Aug 24, 2026
Facilitador 7: Reconocimiento al desarrollador
read more
Case Study
|
Jan 6, 2026
Kamer van Koophandel establece el estándar para la seguridad impulsada por desarrolladores a gran escala
read more
Case Study
|
Oct 8, 2025
A por el oro: Elevando los estándares de código seguro en Paysafe
read more
Case Study
|
Aug 15, 2024
DigitalOcean Decreases Security Debt with Secure Code Warrior
read more
News Article
|
Sep 16, 2026
Security Brief UK: Secure Code Warrior launches Citizen AI training programme
read more
News Article
|
Sep 16, 2026
ITWire: Secure Code Warrior Launches Citizen AI Cybersecurity Training to Build AI-Ready and Responsible Use Skills Across Business Functions
read more
News Article
|
Sep 15, 2026
VMBlog: Secure Code Warrior Launches Citizen AI Cybersecurity Training to Build AI-Ready and Responsible Use Skills Across Business Functions
read more
eBook
|
Jul 21, 2026
Escalando la Seguridad en la Era de la IA
read more
One Pager
|
Jul 7, 2026
El Futuro de AppSec en un Mundo Primero en IA
read more
Whitepaper
|
Jun 23, 2026
Estado de la Seguridad Impulsada por Desarrolladores 2026
read more
Resource library

Insights from experts shaping secure development

Access expert content on secure coding, AI governance, and software risk management.

Filters
clear
Showing 0 of 100
By Category
By Role
By Product
Button Text
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Webinar
events-webinars
July 30, 2026
September 9, 2026

IA en el SDLC: Separando el Mito de la Realidad de Seguridad

IA en el SDLC, presentado en asociación con KnowBe4: Kawin Boonyapredeeto (CISO Asesor, KnowBe4) y Pieter Danhieux (CEO, SCW) analizan los riesgos de seguridad del código de IA.

Watch on demand
This is some text inside of a div block.
Gobernanza de la IA
Equipos de seguridad
Formación y desarrollo
No items found.
Conference
events-webinars
July 21, 2026
September 22, 2026

Día de OWASP en Alemania 2026

Secure Code Warrior patrocina el Día de OWASP en Alemania 2026 y reúne a profesionales de AppSec para explorar las mejores prácticas en el desarrollo, las operaciones y las pruebas seguras. SCW compartirá cómo integrar la seguridad en cada etapa del ciclo de vida del desarrollo.

Register
This is some text inside of a div block.
Alta dirección
Equipos de ingeniería
No items found.
Conference
events-webinars
July 21, 2026
August 20, 2026

AdelaideSEC

Secure Code Warrior organiza un torneo de codificación segura en AdelaideSEC. Los desarrolladores y profesionales de la seguridad compiten de forma práctica para identificar y solucionar vulnerabilidades del mundo real, perfeccionando sus habilidades y conectándose con la comunidad tecnológica local.

Event ended
This is some text inside of a div block.
Alta dirección
Learning
Conference
events-webinars
July 21, 2026
July 31, 2026

Black Hat EE. UU. 26

Secure Code Warrior expone en Black Hat USA 2026 en Las Vegas. El director ejecutivo, Pieter Danhieux, la directora de atención al cliente, Fatemah Beydoun, y el director de productos y tecnología, Alex Bullen, estarán en el sitio; comuníquese para reservar una reunión.

Event ended
This is some text inside of a div block.
Formación y desarrollo
Learning
Conference
events-webinars
July 14, 2026
July 13, 2026

Cumbre FS-ISAC APAC

¡Estamos ansiosos por patrocinar la Cumbre FS-ISAC APAC del 14 al 15 de julio de 2026 en Singapur! Pase por el stand n.° 8 para conectarse con nuestro equipo y no se pierda a Pieter Danhieux el 14 de julio a la 1:15 p. m. en Heliconia 3401, revelando una investigación innovadora sobre cómo se comparan los modelos de codificación de inteligencia artificial con 10,000 desarrolladores humanos y lo que esto significa para la seguridad en el desarrollo asistido por IA. ¡Nos vemos allí!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
July 10, 2026
September 23, 2026

Cumbre de gestión de riesgos y seguridad de Gartner 2026

¡Emocionados de patrocinar la Cumbre de Gestión de Riesgos y Seguridad de Gartner en Londres, del 22 al 24 de septiembre de 2026! Venga y conéctese con nuestro equipo para ver cómo Secure Code Warrior está ayudando a las organizaciones a gobernar el código generado por IA y a desarrollar habilidades de seguridad duraderas en todo el SDLC. ¡Nos vemos allí!

Register
This is some text inside of a div block.
Equipos de ingeniería
Equipos de seguridad
No items found.
Conference
events-webinars
June 26, 2026
November 4, 2026

OWASP Global AppSec EE. UU.

¡Orgullosos de ser Patrocinador Plata de OWASP Global AppSec USA 2026, celebrando su 25.º aniversario el 5 y 6 de noviembre de 2026, en el Hyatt Regency en San Francisco! Únase a nosotros y a más de 800 profesionales de la seguridad de aplicaciones para sesiones sobre seguridad de IA, modelado de amenazas, una competencia Capture the Flag, la sala de demostración de proyectos de OWASP y recepciones exclusivas de networking. ¡Encuéntrenos allí y conectemos!

Register
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
June 23, 2026
June 22, 2026

El Futuro de la Seguridad Impulsada por el Desarrollador: Integrando Checkmarx SAST y SCW

Esta integración cierra la brecha entre la detección de vulnerabilidades y la remediación, equipando a los desarrolladores con los recursos de aprendizaje exactos que necesitan en el momento en que los necesitan. Al conectar las potentes pruebas estáticas de seguridad de aplicaciones (SAST) de Checkmarx con la plataforma de aprendizaje ágil y práctica de Secure Code Warrior, las organizaciones pueden desplazarse a la izquierda de manera más efectiva, reducir la deuda técnica y construir una cultura de codificación segura.

Watch on demand
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
April 21, 2026
May 31, 2026

El papel esencial de DevSecOps en el desarrollo de software

SCW Coffee Shop @RSAC24 presenta: Únase a líderes de opinión de DevSecOps y expertos de la industria en un panel mientras profundizan en el papel crítico de DevSecOps en la configuración del desarrollo de software actual y del futuro.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
March 25, 2026
April 29, 2026

De IA en la Sombra a la Gobernanza de Software de IA: Recuperando la Visibilidad en Su Base de Código

Únase a Matias Madou, CTO de Secure Code Warrior, y a Tamim Noorzad, Director de Producto, para aprender cómo la gobernanza del software de inteligencia artificial proporciona la visibilidad y el conocimiento necesarios para gestionar el desarrollo asistido por IA a escala.

Watch on demand
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
February 26, 2026
June 21, 2026

OWASP Global AppSec EU

No podemos esperar a patrocinar la Conferencia OWASP Global AppSec EU, que celebrará su 25.º aniversario del 22 al 26 de junio de 2026 en el Centro de Austria en Viena. Únase a nosotros y a más de 800 expertos para explorar la vibrante sala de expositores, participar en el programa Meet the Mentor y obtener créditos CPE, todo mientras disfruta de recepciones exclusivas de networking. ¡No olvide conectarse y pasar por nuestro stand!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
February 26, 2026
April 10, 2026

OWASP BASC

Estamos entusiasmados de patrocinar OWASP BASC el 11 de abril en Boston, MA. Esta es la principal conferencia sobre seguridad de aplicaciones que reúne a profesionales de la seguridad, desarrolladores e investigadores para promover el campo de la seguridad de aplicaciones en Boston.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
February 26, 2026
April 28, 2026

OT Summit Madrid

Únase a nosotros en el OpenText Summit Madrid 2026, un evento en persona diseñado para mostrar cómo la IA, la nube y la gestión segura de la información están impulsando una nueva generación de empresas inteligentes.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
February 26, 2026
April 27, 2026

Cumbre de Ciberseguridad

La Cumbre de Ciberseguridad se lleva a cabo el 28 y 29 de abril y es una conferencia de primer nivel que reúne a expertos de primer nivel, innovadores y expositores para mostrar las últimas tendencias, estrategias de TI resilientes y las mejores prácticas de la industria. ¡No pierda esta oportunidad de pasar por nuestro stand y conectarse con nosotros!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
February 23, 2026
March 17, 2026

Dominio de la seguridad para desarrolladores: aceleración de la remediación de vulnerabilidades con AST integrado y mejora de las habilidades seguras de los desarrolladores

Deje de limitarse a encontrar vulnerabilidades y empiece a solucionarlas para siempre. Detectar un error es solo la mitad de la batalla. Para lograr un verdadero enfoque Seguro por Diseño, los conocimientos de seguridad deben traducirse en una solución rápida y eficaz. Únase a los expertos Eric Johnson de Secure Code Warrior y Steven Zimmerman de Black Duck el 18 de marzo para aprender cómo cerrar la brecha entre la detección y la mejora de las habilidades de los desarrolladores.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
February 13, 2026
March 22, 2026

Desplazarse a la Izquierda con Confianza: Hacer que la Seguridad Sea Nativa en el Flujo de Trabajo del Desarrollador

Reunimos a expertos de la industria de SCW y Checkmarx para compartir estrategias y mejores prácticas para integrar la seguridad a la perfección en su proceso de desarrollo.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 12, 2026
January 27, 2026

Cumbre Virtual de Seguridad de Productos

Secure Code Warrior se enorgullece de asociarse con Cycode para la Cumbre Virtual de Seguridad de Productos de este año el 28 de enero. Analizaremos el futuro del software seguro en la era de la inteligencia artificial y mostraremos cómo convertir las alertas de seguridad en superpoderes para los desarrolladores.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Hosted Event
events-webinars
December 22, 2025
January 21, 2026

Phishapalooza

SCW tiene el honor de asistir a la 18.ª edición anual de Phishapalooza para apoyar a la Sociedad Estadounidense del Cáncer. Esperamos conectarnos con la comunidad local de ciberseguridad para un día de pesca en hielo y recaudación de fondos en las Ciudades Gemelas. Únase a nosotros mientras nos asociamos con GuidePoint Security para ayudar a impulsar donaciones impactantes para esta gran causa.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
December 22, 2025
October 28, 2026

OWASP LASCON

¡Estamos orgullosos de ser patrocinadores de oro de OWASP LASCON 2026 en Austin, TX! Únase a nosotros en el Norris Conference Center mientras nos reunimos con más de 400 desarrolladores web y profesionales de seguridad para compartir ideas de vanguardia en seguridad de aplicaciones.

Register
This is some text inside of a div block.
No items found.
No items found.
Tournaments
events-webinars
December 22, 2025
February 18, 2026

Enfrentamiento de Código Seguro de Nueva York

SCW, OWASP y AWS lo invitan a mejorar sus habilidades en el New York Secure Code Showdown el jueves 19 de febrero de 2026, de 11 a. m. a 4 p. m. EST. Este torneo te desafía a identificar y solucionar vulnerabilidades en los principales lenguajes de software de tu elección. ¡Es una excelente manera de dominar los fundamentos de la codificación segura mientras compites contra tus compañeros!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tournaments
events-webinars
December 22, 2025
May 22, 2026

BSides de Gold Coast

¡Estamos emocionados de organizar un torneo de codificación segura en BSides Goldie! Únase a nosotros en la Costa Dorada de Australia para una competencia práctica donde puede probar su capacidad para identificar y corregir vulnerabilidades del mundo real. Ya sea que sea un desarrollador experimentado o un recién llegado a la seguridad, esta es una oportunidad fantástica para colaborar, perfeccionar sus habilidades y ayudar a construir una comunidad tecnológica local más segura.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tournaments
events-webinars
December 22, 2025
August 27, 2026

BSides Frankfurt

¡Estamos emocionados de organizar un torneo de codificación segura en BSides Frankfurt! Únase a nosotros en el campus de la Universidad Goethe de Frankfurt para una competencia práctica donde puede probar su capacidad para identificar y corregir vulnerabilidades del mundo real. Ya sea que sea un desarrollador experimentado o un recién llegado a la seguridad, esta es una oportunidad fantástica para colaborar, perfeccionar sus habilidades y ayudar a construir una comunidad tecnológica local más segura.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
December 4, 2025
March 22, 2026

Conferencia RSA

Nos dirigimos a San Francisco a la Conferencia RSA 2026 para debatir. Ayudamos a las organizaciones a capacitar a los desarrolladores con las habilidades necesarias para escribir código seguro desde el principio. Únase a nosotros en el stand n.º 250 en el Salón de Exposiciones Sur para ver cómo podemos crear una comunidad de desarrolladores impulsados por la seguridad en su organización.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
December 4, 2025
April 12, 2026

FS-ISAC FinCyber Today Canadá

Estamos listos para hablar sobre la gestión de riesgos de los desarrolladores en FS-ISAC FinCyber Today Canadá. Ayudamos a las instituciones financieras a mitigar el riesgo de las aplicaciones al capacitar a sus desarrolladores con aprendizaje sobre código seguro. Únase a nosotros en nuestro stand en la Sala de Soluciones para ver cómo podemos fortalecer su postura de seguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
November 13, 2025
November 13, 2025

Threat Modelling with AI: Turning Every Developer into a Threat Modeler

Threat modeling with AI: how to turn every developer into a threat modeler, straight from their IDE.

Watch on demand
This is some text inside of a div block.
Equipos de seguridad
No items found.
Webinar
events-webinars
October 22, 2025
October 21, 2025

Encontrando a sus Desarrolladores

La gerente de plan de estudios e incorporación, Katelynd Trinidad, repasa diferentes métodos para localizar a los colaboradores de código en su organización para ayudar a garantizar que reciban capacitación en código seguro.

Watch on demand
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
September 29, 2025
September 28, 2025

El poder de la marca en AppSec DevSec DevSecOps (¡¿Qué hay en un acrónimo?!)

En AppSec, el impacto duradero del programa exige más que solo tecnología: necesita una marca sólida. Una identidad poderosa garantiza que sus iniciativas resuenen e impulsen un compromiso sostenido dentro de su comunidad de desarrolladores.

Watch on demand
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
July 16, 2025
July 29, 2025

Vibe Coding: Guía práctica para actualizar su estrategia de AppSec para IA

Vea a pedido para aprender cómo empoderar a los gerentes de AppSec para que se conviertan en habilitadores de IA, en lugar de bloqueadores, a través de un enfoque práctico y centrado en la capacitación. Le mostraremos cómo aprovechar Secure Code Warrior (SCW) para actualizar estratégicamente su estrategia de AppSec para la era de los asistentes de codificación de IA.

Watch on demand
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
July 1, 2025
August 13, 2025

La guía del CISO para gestionar el riesgo de los desarrolladores con Agile Learning

En un estudio reciente de ESG, el 54% de los encuestados afirman que envían código a producción con vulnerabilidades conocidas. Dado que persisten tantas vulnerabilidades en los ecosistemas de software modernos, surge la pregunta: ¿su programa de aprendizaje de código seguro reduce el riesgo o simplemente marca una casilla de cumplimiento?

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
July 1, 2025
September 29, 2025

Secure Code Warrior y GuidePoint Security

Come visit our booth #336 at SecTor 2025 in Toronto at the Metro Toronto Convention Centre! Us along with other security professionals will be sharing our latest research and techniques on underground threats and corporate defenses.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
July 1, 2025
September 1, 2025

Día de Nueva Zelanda de OWASP

¡Estamos emocionados de asistir al Día de Nueva Zelanda de OWASP en el campus de la Universidad de Auckland! Esta conferencia trata sobre seguridad de aplicaciones y web, con la misión de ayudar a los desarrolladores kiwis a crear aplicaciones más seguras centrándose en una arquitectura robusta y técnicas de desarrollo. ¡Asegúrese de visitar nuestro stand y conectarse con nosotros para hablar sobre nuestra Plataforma de Gestión de Desarrolladores!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
July 1, 2025
November 2, 2025

OWASP Global AppSec 2025 EE. UU.

¡Venga a visitarnos a nuestro espacio de exposición en The Marriott Marquis en el centro de Washington, DC! Tendrá la oportunidad de conectarse con nosotros y con más de 800 expertos en seguridad que comparten la pasión por todo lo relacionado con la seguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
July 1, 2025
December 1, 2025

OWASP BeNeLux Days

¡Visite nuestro stand en OWASP BeNeLux Days que se llevará a cabo en Malinas, Bélgica! Este evento le ofrece charlas técnicas de expertos en seguridad, DevOps y la nube, además de capacitación práctica en las principales áreas de seguridad. También escuchará a líderes de la industria a través de discursos de apertura, explorará la última tecnología de seguridad en los stands de proveedores y se sumergirá en actividades como Capture The Flag y capacitación en herramientas de seguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
July 1, 2025
August 19, 2025

Cumbre AppSec y DevSecOps de Melbourne

¡Prepárese para un día emocionante de información y contactos en la Cumbre de AppSec y DevSecOps de Melbourne! Estamos ansiosos por conectarnos con líderes de desarrollo y seguridad como usted, compartir ideas y explorar las últimas tendencias en seguridad de aplicaciones y DevSecOps. Mientras esté allí, programemos una breve reunión para analizar cómo nuestras soluciones pueden mejorar sus estrategias de gestión de desarrolladores.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
July 1, 2025
June 30, 2025

Cumbre de Otoño FS-ISAC

Visítenos en la Cumbre de Otoño de las Américas de FS-ISAC para nuestro desayuno el martes 7 de octubre a las 8:00 am, en la mesa del patrocinador de catering, para explorar cómo las estrategias de diseño seguro y la gestión de riesgos centrada en el desarrollador están transformando la ciberseguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
July 1, 2025
November 11, 2025

Cumbre CISO Inspired EE. UU.

¡Únase a nosotros en la Cumbre CISO Inspired Nueva York 2025! Esta es su oportunidad de conectarse con líderes de ciberseguridad, sumergirse en estrategias de defensa proactiva y construir marcos de seguridad resilientes para navegar con confianza por el panorama digital actual en constante evolución.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
July 1, 2025
November 26, 2025

Cumbre CISO Inspired Reino Unido

¡Este noviembre, únase a nosotros en la Cumbre CISO Inspired Reino Unido 2025! Conéctese con otros líderes de ciberseguridad para enfrentar las amenazas crecientes, fortalecer sus defensas digitales y crear estrategias sólidas para la resiliencia empresarial en el panorama cibernético actual de rápida evolución.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
July 1, 2025
August 15, 2025

BSides Bournemouth

BSides Bournemouth es una conferencia de ciberseguridad impulsada por la comunidad que se llevará a cabo el 16 de agosto en el Royal Bath Hotel en Bournemouth, Reino Unido. Únase a nosotros y a otros grandes patrocinadores como JP Morgan Chase para un día de charlas reveladoras, trabajo en red y actividades prácticas.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
July 1, 2025
August 1, 2025

Black Hat USA

¡Únase a nuestros ejecutivos en Black Hat USA en el Mandalay Bay en Las Vegas, NV! ¡Están muy emocionados de hablar sobre el riesgo de código seguro de IA/LLM y el ROI de desarrolladores calificados!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
May 2, 2025
May 25, 2025

OWASP Global AppSec EU 2025

Visítenos en el stand n.° G08 en OWASP Global AppSec EU para descubrir cómo los principios de diseño seguro y la gestión eficaz de riesgos de los desarrolladores están dando forma a la próxima generación de ciberseguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
May 2, 2025
May 19, 2025

Cumbre FS-ISAC EMEA

Visítenos en la Cumbre FS-ISAC EMEA para nuestro desayuno el 21 de mayo a las 8:00 am, en la mesa del patrocinador de catering, para explorar cómo las estrategias de diseño seguro y la gestión de riesgos centrada en el desarrollador están transformando la ciberseguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
May 2, 2025
May 13, 2025

Cumbre de Ciberseguridad, Hamburgo

Estamos entusiasmados de conectarnos con tomadores de decisiones e innovadores en la Cumbre de Ciberseguridad para discutir cómo la codificación segura proactiva puede acelerar el desarrollo de software y al mismo tiempo mejorar la postura de seguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
March 17, 2025
April 9, 2025

OpenText Summit Madrid

¡Secure Code Warrior se enorgullece de patrocinar el OpenText Summit Madrid 2025 el 10 de abril! Este evento exclusivo reúne a líderes para explorar cómo la nube, la seguridad y la inteligencia artificial están transformando la gestión de la información. Con sesiones personalizadas en Explorar, Transformar e Imaginar, los asistentes obtendrán información, mejores prácticas e historias de éxito del mundo real.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
March 17, 2025
April 2, 2025

Australian Cyber Exchange

El 3 de abril, nuestro CEO, Pieter Danhieux, hablará en ACE25, el Exchange Cibernético Australiano inaugural, uniendo al gobierno, el sector privado y el mundo académico para fortalecer las capacidades cibernéticas de Australia. Con un enfoque en la innovación, la soberanía y el crecimiento, ACE25 contará con paneles, exhibiciones y sesiones de presentación que abordarán los desafíos clave de ciberseguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
February 18, 2025
March 25, 2025

Cambiando la Seguridad a la Izquierda: El Papel Esencial de DevSecOps en el Desarrollo de Software

En este seminario web, profundizamos en la importancia vital de DevSecOps y la estrategia de integrar la seguridad en las primeras etapas del ciclo de vida del desarrollo de software. Dado que las amenazas cibernéticas son cada vez más sofisticadas, desplazar la seguridad a la izquierda no es sólo una mejor práctica: es esencial.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
February 18, 2025
March 13, 2025

OWASP SnowFROC

¡Únase a nosotros en SnowFROC '25, la principal conferencia de seguridad de aplicaciones de Denver! Este evento de un día, que atrae a unos 400 asistentes, incluye capacitación práctica, comida de primer nivel y networking excepcional. Tendrá lugar el viernes 14 de marzo de 2025, con presentaciones y talleres dirigidos por expertos que cubrirán diversos temas de ciberseguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tournaments
events-webinars
February 18, 2025
March 13, 2025

BSides Limburg

¡Secure Code Warrior organizará un torneo en BSides Limburg este año el 14 de marzo! BSides es un evento de ciberseguridad impulsado por la comunidad que va más allá de las conferencias tradicionales, fomentando debates profundos, demostraciones prácticas y colaboración en un entorno íntimo. ¡Es donde toman forma las próximas grandes ideas en seguridad!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tournaments
events-webinars
February 18, 2025
March 5, 2025

2º Torneo Anual de Codificación Segura 2025 OWASP Maine

¡OWASP Maine, en asociación con Secure Code Warrior, organizará el segundo torneo anual de codificación segura de OWASP Maine! Esta será una reunión en persona donde damos la bienvenida a todos los desarrolladores de software y profesionales de appsec, desde el nivel inicial hasta el principal. ¡Traiga su computadora portátil y su ingenio de codificación segura y compita contra sus compañeros para ser coronado como el codificador más seguro en el estado de Maine para 2025!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
January 10, 2025
January 19, 2025

Seguridad de NDC 2025

Sumérjase en temas de vanguardia, talleres prácticos y establezca contactos con sus pares en el corazón de Oslo. No pierda esta oportunidad de elevar sus conocimientos y dar forma al futuro de la seguridad. ¡Visítenos en el stand H para saber cómo Secure Code Warriors permite a los desarrolladores mejorar la productividad y la seguridad del código!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
December 18, 2024
April 27, 2025

Conferencia RSA 2025

Visítenos en el Stand #2353 en RSAC 2025 para explorar soluciones innovadoras y unirse a la conversación que da forma al futuro de la ciberseguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
December 18, 2024
January 21, 2025

DevSecOps360 Londres

Únase a nosotros el miércoles 22 de enero de 2025 en el IBM Innovation Studio de Londres para un evento revelador que mostrará nuestra última visión de integración para DevSecOps dentro del ecosistema de socios.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
November 25, 2024
December 8, 2024

Black Hat Europe

Únase a nosotros en Black Hat Europe en el ExCeL en Londres

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
November 7, 2024
November 27, 2024

OWASP Benelux

SCW se enorgullece de patrocinar la conferencia de este año. Pase por nuestro stand y conozca cómo SCW está ayudando a las empresas a dominar el OWASP Top 10 y a reducir el riesgo de seguridad para organizaciones en toda Europa.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
November 7, 2024
November 11, 2024

Día de OWASP en Alemania 2024

Únase a Secure Code Warrior en Liepzig, Alemania, para obtener excelentes conocimientos de OWASP, información sobre la dirección de la seguridad del software en 2025 y establecer contactos divertidos.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
November 7, 2024
November 11, 2024

DevSecOps 360 Toronto

Únase a SCW, IBM, Black Duck, Iruis Risk y Contrast para conocer cómo su organización puede acelerar el desarrollo mientras minimiza las vulnerabilidades, brindando beneficios claros a los equipos de negocios y seguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
November 7, 2024
November 26, 2024

Exposición de Seguridad Cibernética y en la Nube, París

Secure Code Warrior se enorgullece de ser patrocinador plata del principal evento de ciberseguridad en Francia. Esperamos verlos allí.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
October 11, 2024
November 17, 2024

OpenText World 2024

Únase a Secure Code Warrior y OpenText para descubrir cómo empresas de todo el mundo están aprovechando los hallazgos de SAST para crear una experiencia de aprendizaje ágil para la codificación segura.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
October 9, 2024
October 21, 2024

DevSecOps 360 Londres

Únase a SCW, IBM, BlackDuck e IruisRisk en un evento revelador que muestra nuestras últimas integraciones y conozca cómo las empresas han logrado verdaderas ganancias de negocios y productividad para sus organizaciones.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Event
events-webinars
October 9, 2024
October 7, 2024

AppSecDay Estocolmo

Únase a Secure Code Warrior, OpenText y Sonatype para una discusión sobre la navegación por código abierto, el cumplimiento de NIS2, IA y DevSecOps

Event ended
This is some text inside of a div block.
No items found.
No items found.
Event
events-webinars
September 11, 2024
September 22, 2024

DevSecOps 360 Milán

Únase a nosotros mientras mostramos cómo la automatización puede impulsar un desarrollo más rápido y seguro. Junto a nuestros socios IBM Cyber Security Services, Synopsys e IriusRisk, profundizaremos en soluciones prácticas para reducir las vulnerabilidades y mantener a sus equipos competitivos.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Event
events-webinars
September 11, 2024
September 19, 2024

Charity Pro-Am Scramble

Únase a Secure Code Warrior y a nuestro socio Arctiq para el Charity Pro-Am Scramble en Golf Le Diable en Mont Tremblant. Juntos, daremos el golpe de salida por una gran causa, apoyando a KidSport Québec para ayudar a que más niños se involucren en deportes de equipo y construyan su futuro a través del poder del juego.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Event
events-webinars
September 11, 2024
September 23, 2024

AppSec Day Utrecht

A medida que evoluciona la seguridad de las aplicaciones, las organizaciones integran cada vez más soluciones de IA para la detección y prevención de amenazas en tiempo real. ¡Únase a Secure Code Warrior y a nuestros socios Opentext y Sonatype!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Event
events-webinars
August 23, 2024
September 8, 2024

Grupo de Usuarios de Secure Code Warrior EMEA

Bienvenido a SCW User Group, una comunidad para conectarse con otros administradores y usuarios de SCW para aprender más sobre cómo gestionan sus programas de seguridad impulsados por desarrolladores. ¡Aprenda sugerencias y trucos sobre cómo aprovechar al máximo la plataforma y haga a nuestro equipo de producto cualquier pregunta que pueda tener sobre la plataforma!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
August 23, 2024
August 28, 2024

Webinar de SCW Trust Agent y hoja de ruta del producto del tercer trimestre

Únase a Patrick Collins, Chief Product Officer de Secure Code Warrior, mientras presenta y demuestra la flamante oferta de producto SCW Trust Agent y profundiza en la hoja de ruta del producto para los próximos meses.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Conference
events-webinars
August 23, 2024
September 22, 2024

OWASP 2024 Global AppSec

La Conferencia Global AppSec US debería estar llena de acción con nuevas tendencias y temas en discusión. Únase a nosotros en nuestro stand en San Francisco para una demostración de nuestras últimas ofertas de productos.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Hosted Event
events-webinars
June 13, 2024
June 12, 2024

Transformación DevSecOps

DevSecOps permite identificar problemas de seguridad en una etapa más temprana del ciclo de vida de desarrollo, lo que se presenta directamente a los desarrolladores que pueden tener el mayor impacto.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
June 6, 2024
June 18, 2024

Cumbre de Ciberseguridad

Los principales expertos de medianas y grandes corporaciones se reunirán con proveedores innovadores de soluciones digitales para ciberseguridad empresarial. Aprenda de los expertos en nuestros escenarios y conozca a los principales proveedores en el área de exposición.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
June 6, 2024
August 2, 2024

Blackhat USA

Ahora en su 27º año, Black Hat USA regresa al Centro de Convenciones Mandalay Bay en Las Vegas con un programa de 6 días. El evento se abrirá con cuatro días de capacitaciones especializadas en ciberseguridad (del 3 al 8 de agosto), con cursos para todos los niveles de habilidad. La conferencia principal de dos días (del 7 al 8 de agosto) contará con más de 100 sesiones informativas seleccionadas, docenas de demostraciones de herramientas de código abierto en Arsenal, un sólido Business Hall, eventos sociales y de networking, y mucho más.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
June 6, 2024
September 11, 2024

Cumbre AppSec y DevSecOps

Desentrañe, una y eleve sus estrategias de seguridad en la Cumbre AppSec y DevSecOps de Melbourne 2024. Aumente su destreza en seguridad y esté a la vanguardia de la revolución de la seguridad de aplicaciones y en la nube.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
April 30, 2024
June 11, 2024

Evalúe el estado actual de su programa de seguridad con SCW Trust Score

En el panorama de seguridad en rápida evolución de hoy, comprender dónde se encuentra su programa de seguridad es primordial. Únase al Director de Tecnología y Cofundador de Secure Code Warrior, Matias Madou, para discutir una innovación líder en la industria en la evaluación comparativa de nuestro programa de seguridad: SCW Trust Score.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
April 17, 2024
May 22, 2024

Seguridad de TI Nórdica

La cumbre de ciberseguridad más prestigiosa de Escandinavia, Nordic IT Security, existe desde hace 17 años y actúa como volante para navegar por el esquema de “vigilancia de ciberseguridad” de los países nórdicos.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Hosted Event
events-webinars
April 10, 2024
May 6, 2024

Hora del Café Belga

Para los asistentes a RSAC de Bélgica, organizaremos un "Último café del día" especial el martes 7 de marzo a las 3:00 p. m. Únase a nuestros belgas residentes, el CEO Pieter Danhieux y el CTO Matias Madou, y otros ejecutivos de Secure Code Warrior para cerrar otro día exitoso de RSAC con un excelente café y deliciosos bocados.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
March 21, 2024
March 20, 2024

Campeones de la Seguridad en 2026: Elevar, Involucrar y Proteger

Ya sea que esté buscando iniciar un nuevo programa, escalar uno existente o simplemente quiera explorar cómo funciona el programa; este seminario web está diseñado para proporcionar conocimientos prácticos para un programa de campeones de seguridad impactante.

Watch on demand
This is some text inside of a div block.
No items found.
No items found.
Hosted Event
events-webinars
March 7, 2024
May 5, 2024

Seguridad de red SANS 2026

Únase a nosotros en Las Vegas del 10 al 15 de septiembre para SANS Network Security 2026. Este evento dinámico reúne a profesionales de la ciberseguridad para capacitaciones prácticas profundas y sesiones interactivas centradas en los desafíos más urgentes de la industria. Es la oportunidad perfecta para aprender de los mejores expertos, establecer contactos con colegas y explorar soluciones del mundo real. ¡Asegúrese de pasar por nuestro stand para conocer al equipo!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Tradeshow
events-webinars
March 7, 2024
May 5, 2024

Conferencia RSA 2024

¡El arte de la posibilidad está aquí! Pase por el Stand 5179 para ver cómo puede reducir sus vulnerabilidades en un 53%

Event ended
This is some text inside of a div block.
No items found.
No items found.
Event
events-webinars
March 7, 2024
May 5, 2024

Reunión con el Liderazgo de SCW @ RSAC24

Nuestros cofundadores y ejecutivos estarán en la cafetería Bluestone Lane Union Square del 6 al 7 de mayo para tomar uno de los mejores cafés de San Francisco y mantener reuniones.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Panel Session
events-webinars
March 7, 2024
May 5, 2024

En los desarrolladores y la IA confiamos

SCW Coffee Shop @RSAC24 presenta: Únase a Matias Madou, nuestro cofundador y CTO, y a expertos de la industria mientras hablan sobre los desafíos y estrategias para medir las habilidades de seguridad dentro de la cohorte de desarrollo.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Event
events-webinars
March 7, 2024
May 6, 2024

Cómo cuantificar la eficacia de su programa de codificación segura con SCW Trust Score

SCW Coffee Shop @RSAC24 presenta: Únase a Patrick Collins, CTPO, y Junie Dinda, CMO, mientras se sumergen en una sesión en profundidad del nuevo SCW Trust Score, un punto de referencia pionero en la industria que está remodelando el panorama de los programas de codificación segura.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Partner Workshop
events-webinars
March 7, 2024
March 11, 2024

Carolina Hurricanes con GuidePoint

¡Únase a nosotros y a nuestros socios de GuidePoint en la pista de hockey para un juego emocionante y algunas charlas de AppSec!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Partner Happy Hour
events-webinars
March 7, 2024
March 19, 2024

Happy Hour de Proveedores en el Área de la Bahía

Más información próximamente.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Panel Session
events-webinars
March 7, 2024
May 6, 2024

Mujeres Líderes en Seguridad

SCW Coffee Shop @RSAC24 presenta: Únase a Fatemah Beydoun, cofundadora y CCO, junto con un panel de mujeres líderes en la industria mientras discuten cómo cambiar a la izquierda para corregir el rumbo de la brecha de género en la seguridad. Moderado por nuestra propia Holly Whalen, VP Channel Partners.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Partner Workshop
events-webinars
February 21, 2024
February 20, 2024

El lado bueno, el malo y el feo de usar IA generativa para codificar

En este seminario web, Matias Madou, CTO y cofundador de Secure Code Warrior, junto con Jon Helton, investigador de seguridad, unen fuerzas para desentrañar las capacidades de la IA generativa, al mismo tiempo que separan los hechos de la ficción.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Event
events-webinars
January 19, 2024
March 5, 2024

Suite privada del Scotiabank Arena

¡Únase a Secure Code Warrior y GuidePoint en el Scotiabank Arena para disfrutar de una experiencia en una suite privada! Disfrute de excelente comida, bebidas y contactos con sus compañeros, todo mientras mira el juego en un entorno exclusivo. Es la oportunidad perfecta para discutir las últimas novedades en seguridad de aplicaciones, compartir conocimientos y conectarse con profesionales de la industria. ¡No te pierdas este emocionante evento!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Partner Workshop
events-webinars
January 19, 2024
February 12, 2024

Taller Práctico de Seguridad de Aplicaciones

En asociación con AWS, Contrast Security y Artiq, le ofrecemos un taller práctico e interactivo sobre AppSec

Event ended
This is some text inside of a div block.
No items found.
No items found.
Partner Happy Hour
events-webinars
January 19, 2024
February 12, 2024

Cata de vinos virtual - Ohio

Únase a nosotros, a GuidePoint y a otros socios para una cata de vinos virtual con Silver Oaks Winery.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Partner Workshop
events-webinars
January 12, 2024
January 28, 2024

DevSecOps 360 - Riad

En asociación con IBM, Synopsys e IriusRisk, compartiremos nuestra última visión de integración para DevSecOps dentro del ecosistema de socios.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Partner Workshop
events-webinars
January 12, 2024
January 22, 2024

DevSecOps 360 - Múnich

En asociación con IBM, Synopsys e IriusRisk, compartiremos nuestra última visión de integración para DevSecOps dentro del ecosistema de socios.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Partner Workshop
events-webinars
January 12, 2024
January 30, 2024

DevSecOps 360 - Dubái

En asociación con IBM, Synopsys e IriusRisk, compartiremos nuestra última visión de integración para DevSecOps dentro del ecosistema de socios.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
August 19, 2022

Pruebas Shift-left

Detecte vulnerabilidades tempranamente y acelere la remediación. SCW, Cyberark y Checkmarx se asocian para crear un enfoque cohesivo para desplazarse hacia la izquierda.

Watch on demand
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
August 29, 2022

Asegurando la Próxima Generación: Abordando de Frente las Vulnerabilidades de Codificación de IA

La llegada de la Inteligencia Artificial ha transformado el panorama del desarrollo de software, introduciendo eficiencias y capacidades antes inimaginables. Sin embargo, este gran paso adelante trae consigo sus propios desafíos, particularmente en el ámbito de la seguridad de las aplicaciones. La IA no se limita a escribir código; escribe código vulnerable. Únase a nosotros en un seminario web esencial donde profundizamos en la intersección de la inteligencia artificial, la codificación y la seguridad.

Watch on demand
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
July 21, 2022

Codificación segura en la era de la inteligencia artificial

A medida que la IA acelera la generación de código, mantener una seguridad sólida es más crucial que nunca. Vea nuestra exclusiva charla informal donde exploramos el delicado equilibrio entre la velocidad del desarrollo impulsado por la inteligencia artificial y el imperativo de la codificación segura. Descubra estrategias prácticas para aprovechar el poder de la IA mientras protege sus aplicaciones contra amenazas en evolución.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
March 13, 2022

Formación en seguridad shift left y detección de vulnerabilidades para sistemas embebidos

En este webinar, analizamos los desafíos que enfrentan las organizaciones al adoptar un enfoque de seguridad desde el diseño, especialmente en el software embebido, y cómo aprovechar las mejores prácticas en tecnología de aprendizaje para beneficiarse del shift left y optimizar la formación en código seguro de los desarrolladores.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
March 23, 2021

Grupo de Usuarios de Secure Code Warrior

¡Bienvenido al grupo de usuarios de Secure Code Warrior! Esta sesión presenta actualizaciones de productos, inspiradoras historias de éxito de clientes y una mesa redonda interactiva. Conozca cómo sus pares superan los desafíos de seguridad de las aplicaciones y descubra consejos para maximizar el retorno de la inversión de su programa.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
September 12, 2022

Capacitación en seguridad en la nube de SANS

La capacitación en seguridad en la nube de SANS llega a Alexandria, VA, del 13 al 18 de abril. Este evento reúne a los mejores profesionales de la ciberseguridad para una capacitación intensiva y práctica para abordar las últimas amenazas en la nube. Aproveche esta oportunidad para perfeccionar sus habilidades, conectarse con expertos de la industria y explorar soluciones de vanguardia. ¡Asegúrese de pasar por nuestro stand y charlar con nuestro equipo!

Watch on demand
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
March 21, 2022

Únase a nosotros en la Conferencia DEVOPS

Únase a nosotros en la Conferencia DEVOPS este 8 y 9 de marzo para disfrutar de algunas charlas interesantes y la oportunidad de participar en el torneo de codificación segura. ¡Consigue tus entradas gratis ahora!

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
March 25, 2021

¿Es la seguridad problema de un desarrollador?

La tecnología ha explotado. Y TODO necesita estar asegurado. Sin embargo, los equipos de seguridad no tienen la mano de obra para cubrir todas las bases en tiempos de rápido crecimiento tecnológico y evolución de las amenazas de ciberseguridad.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
August 9, 2022

Aumente la velocidad de lanzamiento de software con seguridad holística impulsada por el desarrollador

AWS + Secure Code Warrior sobre la importancia de aumentar la cantidad y calidad de la producción de código de los desarrolladores.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
February 23, 2022

Aumente la velocidad de lanzamiento de software con seguridad holística impulsada por el desarrollador

Sabemos que estos horarios pueden no ser convenientes para todos, por lo que si desea escuchar el seminario web en un horario más sociable, regístrese y le enviaremos una grabación. Ante el aumento de las brechas de seguridad derivadas de vulnerabilidades de software explotables, las organizaciones deben buscar minimizar la

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
June 23, 2021

Cómo cerrar la brecha de evasión y remediación en el cumplimiento de código abierto.

Cerrar esta brecha es importante para ayudar a los equipos de ingeniería y a sus líderes a comprender mejor el impacto del software de código abierto en la capacidad de una organización para crear y ofrecer soluciones libres de riesgos. Escuche cómo nuestros expertos abordan las auditorías de software.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Webinar
events-webinars
January 11, 2024
August 15, 2022

Cómo construir un programa AppSec con una base sólida

La importancia y los enfoques clave para establecer una base en lo que respecta al desarrollo de estrategias para su programa AppSec.

Event ended
This is some text inside of a div block.
No items found.
No items found.
Blog
blog-posts
February 1, 2021
February 1, 2021

¿Qué es el análisis estático?

Obtenga información sobre el análisis estático y cómo puede ayudarlo a escribir mejor código con ejemplos de 5 enfoques y complementos basados en IDE.

Learn More
No items found.
No items found.
February 1, 2021
Blog
blog-posts
January 27, 2021
January 27, 2021

Seis años de Secure Code Warrior: ¿Ya hemos crecido?

Es esa época especial del año (al menos para nosotros) en la que reflexiono sobre nuestra última vuelta alrededor del sol y lo que se ha hecho en los 365 días anteriores para prepararnos para un nuevo año de crecimiento, lecciones e inevitable imprevisibilidad.

Learn More
No items found.
No items found.
January 27, 2021
Blog
blog-posts
January 25, 2021
January 25, 2021

How to catch and fix a Guice dependency injection issue using Sensei

An example scenario for a misconfiguration of Guice, which may lead to a NullPointerException being reported at runtime during testing.

Learn More
No items found.
No items found.
January 25, 2021
Blog
blog-posts
January 5, 2021
January 5, 2021

Predicciones de ciberseguridad para 2021: comienza la batalla intergaláctica

Predecimos que 2021 será el año en el que llevaremos a la corriente un nuevo tipo de carrera espacial: mantener nuestra galaxia a salvo de las ciberamenazas.

Learn More
No items found.
No items found.
January 5, 2021
Blog
blog-posts
December 22, 2020
December 22, 2020

Las 10 mejores API de la serie OWASP de Coders Conquer Security: gestión inadecuada de activos

Esta vulnerabilidad es más bien un problema humano o de administración que permite que las API antiguas permanezcan en su lugar mucho después de que deberían haber sido reemplazadas por versiones más nuevas y seguras.

Learn More
No items found.
No items found.
December 22, 2020
Blog
blog-posts
December 21, 2020
December 21, 2020

Modificación de la visibilidad del método y la clase para JUnit 5

Descubra cómo Sensei puede ayudar a la migración identificando los patrones obsoletos y pidiéndole la solución que debe usar en el futuro.

Learn More
No items found.
No items found.
December 21, 2020
Blog
blog-posts
December 15, 2020
December 15, 2020

¿Mi pentester, mi enemigo? Los desarrolladores revelan lo que piensan realmente sobre los resultados de los análisis estáticos y de pentesting

Las herramientas de análisis estático y pruebas de penetración (más conocidas como SAST) son solo una parte del proceso general para mitigar los riesgos de seguridad, ya que funcionan de forma bastante independiente de lo que hacemos nosotros, ¡hasta que el código nos devuelva para corregirlo, por supuesto!

Learn More
No items found.
No items found.
December 15, 2020
Blog
blog-posts
December 14, 2020
December 14, 2020

Automatically Adding a Private Constructor with Sensei

Learn how Sensei can identify a coding pattern, and automatically generate a private constructor to make it impossible to instantiate the class.

Learn More
No items found.
No items found.
December 14, 2020
Blog
blog-posts
December 9, 2020
December 9, 2020

El futuro del trabajo es flexible y es excelente para la ciberseguridad

Ya sea que la incomodidad provenga de las incógnitas de una nueva forma de trabajar, de un poco de desconfianza o quizás de no creer en el trabajo remoto, me parece que las empresas que se resisten a ello tienden a quedarse atrás en términos de atraer a los mejores talentos, mantener el alcance global y, francamente, adaptarse a los tiempos.

Learn More
No items found.
No items found.
December 9, 2020
Blog
blog-posts
December 7, 2020
December 7, 2020

Improving A Personal Programming Process Using Sensei

Learn how to use code reviews on pull requests to help enforce coding styles. And shorten the feedback cycle when pair programming with a more experienced programmer.

Learn More
No items found.
No items found.
December 7, 2020
Blog
blog-posts
November 30, 2020
November 30, 2020

Migrating to a Logger with Sensei

A quick example of creating a recipe to migrate from System.out.println to using a Java Logger.

Learn More
No items found.
No items found.
November 30, 2020
Blog
blog-posts
November 25, 2020
November 25, 2020

Las 10 mejores API de la serie OWASP de Coders Conquer Security: registro y monitoreo insuficientes

La falla de registro y monitoreo insuficientes se produce principalmente como resultado de un plan de ciberseguridad fallido en lo que respecta al registro de todos los intentos de autenticación fallidos, el acceso denegado y los errores de validación de entrada.

Learn More
No items found.
No items found.
November 25, 2020
Blog
blog-posts
November 23, 2020
November 23, 2020

Compartir libros de cocina dentro de un equipo

Aprenda a compartir libros de cocina de Sensei y ayude a todos los miembros de su equipo a mejorar la calidad y la productividad del código.

Learn More
No items found.
No items found.
November 23, 2020
Blog
blog-posts
November 11, 2020
November 11, 2020

Presentamos Missions: la siguiente fase de la formación en seguridad centrada en los desarrolladores

Nos complace anunciar el lanzamiento de una nueva función en la plataforma Secure Code Warrior: Missions. Esta nueva categoría de desafíos es la siguiente fase de la formación en seguridad para desarrolladores, ya que permite a los usuarios dejar de recordar los conocimientos de seguridad para aplicarlos en un entorno de simulación real.

Learn More
No items found.
No items found.
November 11, 2020
Blog
blog-posts
November 11, 2020
November 11, 2020

Las 10 mejores API de la serie OWASP de Coders Conquer Security: funciones de seguridad deshabilitadas/funciones de depuración habilitadas/permisos incorrectos

Es probable que sea un poco más frecuente en las API, pero los atacantes suelen intentar encontrar fallos sin parches y archivos o directorios desprotegidos en cualquier parte de la red. Encontrarse con una API que tiene habilitada la depuración o las funciones de seguridad deshabilitadas solo facilita un poco su nefasta labor.

Learn More
No items found.
No items found.
November 11, 2020
Blog
blog-posts
November 9, 2020
November 9, 2020

Using Documentation Links with Sensei

Learn how Sensei can help onboard developers and adopt new libraries.

Learn More
No items found.
No items found.
November 9, 2020
Blog
blog-posts
October 31, 2020
October 31, 2020

Sensei Product Update - September 2020

Learn all about the latest updates to Sensei.

Learn More
No items found.
No items found.
October 31, 2020
Blog
blog-posts
October 26, 2020
October 26, 2020

Añadir parámetros a las anotaciones mediante acciones de reescritura

Aprenda a usar Sensei para hacer coincidir patrones de código problemáticos y, a continuación, modificarlos para adaptarlos a las implementaciones acordadas con ejemplos de coincidencia de anotaciones.

Learn More
No items found.
No items found.
October 26, 2020
Blog
blog-posts
October 21, 2020
October 21, 2020

Las 10 mejores API de la serie OWASP de Coders Conquer Security: asignación masiva

La vulnerabilidad de asignación masiva nació como resultado de muchos marcos modernos que alentaban a los desarrolladores a usar funciones que vinculan automáticamente la entrada de los clientes a variables de código y objetos internos.

Learn More
No items found.
No items found.
October 21, 2020
Blog
blog-posts
October 20, 2020
October 20, 2020

Cómo el gobierno australiano puede desarrollar la resiliencia nacional en materia de ciberseguridad y hacer frente a las amenazas

Del esfuerzo del Gobierno australiano por tomarse en serio la ciberseguridad se desprende claramente que se la ha identificado como un área de riesgo clave a nivel nacional, pero ¿su estrategia va lo suficientemente lejos?

Learn More
No items found.
No items found.
October 20, 2020
Blog
blog-posts
October 8, 2020
October 8, 2020

What is Sensei?

The Sensei plugin provides an easy way to find specific code patterns in your source code, and then apply rewrite rules to amend the matching code. All within the Intellij IDE, and in real-time.

Learn More
No items found.
No items found.
October 8, 2020
Blog
blog-posts
October 8, 2020
October 8, 2020

Desarrolle habilidades de codificación segura en cada etapa del SSDLC

Secure Code Warrior ha creado una GitHub Action que aporta el aprendizaje contextual al escaneo de código de GitHub. Esto significa que los desarrolladores pueden usar una acción de terceros, como la Snyk Container Action, para encontrar vulnerabilidades y, luego, aumentar el resultado con un aprendizaje hiperrelevante y específico para CWE.

Learn More
No items found.
No items found.
October 8, 2020
Blog
blog-posts
October 7, 2020
October 7, 2020

Las 10 mejores API de la serie OWASP de Coders Conquer Security: falta el control de acceso a nivel de función

La vulnerabilidad de control de acceso a nivel de función que falta permite a los usuarios realizar funciones que deberían restringirse o les permite acceder a recursos que deben protegerse.

Learn More
No items found.
No items found.
October 7, 2020
Blog
blog-posts
October 1, 2020
October 1, 2020

Mes nacional de concientización sobre la ciberseguridad: más que una expedición de suplantación de identidad

Todas las organizaciones pueden aprovechar el Mes de la Concientización sobre la Ciberseguridad para actualizar su conciencia de seguridad y, este año, ¡también lanzaremos una nueva aplicación gratuita para la comunidad de programadores!

Learn More
No items found.
No items found.
October 1, 2020
Blog
blog-posts
September 30, 2020
September 30, 2020

Las 10 mejores API de la serie OWASP de Coders Conquer Security: falta de recursos y limitación de velocidad

Esta vulnerabilidad se produce cuando se reciben demasiadas solicitudes al mismo tiempo y la API no tiene suficientes recursos informáticos para gestionar esas solicitudes. En ese caso, la API puede dejar de estar disponible o dejar de responder a las nuevas solicitudes.

Learn More
No items found.
No items found.
September 30, 2020
Blog
blog-posts
September 28, 2020
September 28, 2020

Las vulnerabilidades de ClickShare pueden haber sido parcheadas, pero ocultan un problema mucho mayor

Cambiar las soluciones de seguridad hacia el proceso de desarrollo no es fácil, pero es necesario en el mundo actual, donde incluso los dispositivos aparentemente simples, como las herramientas de presentación, son sorprendentemente complejos y están conectados en red con todo lo demás.

Learn More
No items found.
No items found.
September 28, 2020
Blog
blog-posts
September 23, 2020
September 23, 2020

Las 10 mejores API de la serie OWASP de Coders Conquer Security: exposición excesiva de datos

La mecánica real detrás de esta vulnerabilidad es similar a la de otras, pero la exposición excesiva de datos, en este caso, se define como la participación de datos legalmente protegidos o altamente confidenciales.

Learn More
No items found.
No items found.
September 23, 2020
Blog
blog-posts
September 16, 2020
September 16, 2020

Las 10 mejores API de la serie OWASP de Coders Conquer Security: autenticación rota

La autenticación suele actuar como puerta de entrada tanto a una aplicación como, potencialmente, al resto de la red, por lo que son objetivos tentadores para los atacantes. Si un proceso de autenticación se interrumpe o es vulnerable, es muy probable que los atacantes descubran esa debilidad y la exploten.

Learn More
No items found.
No items found.
September 16, 2020
Blog
blog-posts
September 10, 2020
September 10, 2020

Entrevista a un experto: La infraestructura como código con Oscar Quintas

Nos gustaría destacar a uno de nuestros expertos, Oscar Quintas. Forma parte de nuestro equipo de contenido de productos y trabaja como investigador sénior de seguridad. También es nuestro hechicero residente en todo lo relacionado con la infraestructura como código (IaC).

Learn More
No items found.
No items found.
September 10, 2020
Blog
blog-posts
September 9, 2020
September 9, 2020

Las 10 mejores API de la serie OWASP de Coders Conquer Security: autorización a nivel de objeto roto

En general, se deben incluir comprobaciones de autorización a nivel de objeto para cada función que acceda a una fuente de datos mediante una entrada del usuario, y no hacerlo conlleva un gran riesgo.

Learn More
No items found.
No items found.
September 9, 2020
Blog
blog-posts
August 25, 2020
August 25, 2020

Death by Doki: una nueva vulnerabilidad de Docker con graves consecuencias (y qué puedes hacer al respecto)

Los ciberataques son cada vez más frecuentes y las amenazas que afectan a la infraestructura basada en Linux son cada vez más comunes, con el objetivo final de tener la oportunidad de abrir un cofre de botín de datos confidenciales almacenados en la nube.

Learn More
No items found.
No items found.
August 25, 2020
Blog
blog-posts
August 3, 2020
August 3, 2020

¿Su organización está realmente preparada para DevSec? Póngalo a prueba.

Con su organización en mente, piense en estas preguntas en el contexto de su función. ¿Cómo le iría cuando se sometiera a la prueba de DevSec?

Learn More
No items found.
No items found.
August 3, 2020
Blog
blog-posts
July 20, 2020
July 20, 2020

Golpea primero, ataca con fuerza: por qué los cursos de codificación segura seleccionados no tienen piedad con las ciberamenazas

Un curso seleccionado que contenga los módulos exactos en los que tus desarrolladores deberían demostrar su competencia tendrá un gran impacto y les permitirá empezar a trabajar de inmediato en lo que respecta a las mejores prácticas de seguridad en su trabajo diario.

Learn More
No items found.
No items found.
July 20, 2020
Blog
blog-posts
July 15, 2020
July 15, 2020

¿Quieres que los desarrolladores programen teniendo en cuenta la seguridad? Lleve la formación a su disposición.

Ya sabemos que hay demasiadas cosas que hacer en una jornada laboral, entonces, ¿qué incentivo tienen los desarrolladores para ir a un aula o cambiar de contexto para seguir cinco pasos y acceder a una formación basada en la teoría estática?

Learn More
No items found.
No items found.
July 15, 2020
Blog
blog-posts
July 8, 2020
July 8, 2020

Rastreo de contactos por la COVID-19: ¿Cuál es la situación de la codificación segura?

La idea detrás de las aplicaciones de rastreo de contactos es sólida. Esta tecnología, cuando funciona bien, garantizará que los puntos críticos se detecten rápidamente y que se puedan realizar pruebas exhaustivas, dos componentes esenciales para combatir la propagación de un virus contagioso.

Learn More
No items found.
No items found.
July 8, 2020
Blog
blog-posts
July 1, 2020
July 1, 2020

¡Deja de interrumpir mi flujo de trabajo! ¿Cómo puede obtener la formación en seguridad adecuada en el momento adecuado

Empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas y en cómo implementar el microaprendizaje en tu flujo de trabajo de una manera más fluida.

Learn More
No items found.
No items found.
July 1, 2020
Blog
blog-posts
June 22, 2020
June 22, 2020

Día Internacional de la Mujer en la Ingeniería: conoce a nuestras estrellas

El 23 de junio es una entrada especial en el calendario geek, que marca el Día Internacional de la Mujer en la Ingeniería. Esta es nuestra oportunidad de arrojar luz sobre la contribución de las mujeres al desarrollo de software.

Learn More
No items found.
No items found.
June 22, 2020
Blog
blog-posts
June 22, 2020
June 22, 2020

Los programadores conquistan la infraestructura de seguridad como una serie de códigos - Business Logic

Esta vulnerabilidad puede producirse cuando los programadores no implementan correctamente las reglas de lógica empresarial, lo que podría dejar sus aplicaciones vulnerables a diferentes tipos de ataques en caso de que un usuario malintencionado decida explotarlas.

Learn More
No items found.
No items found.
June 22, 2020
Blog
blog-posts
June 18, 2020
June 18, 2020

Rust es el lenguaje de programación más querido por quinta vez. ¿Es nuestro nuevo salvador de seguridad?

Rust incorpora elementos conocidos y funcionales de los lenguajes de uso común, siguiendo una filosofía diferente que elimina la complejidad, al tiempo que introduce rendimiento y seguridad.

Learn More
No items found.
No items found.
June 18, 2020
Blog
blog-posts
June 15, 2020
June 15, 2020

Los programadores conquistan la infraestructura de seguridad como series de códigos, utilizando componentes de fuentes no confiables

El comportamiento que induce la vulnerabilidad en el que nos vamos a centrar aquí es el uso de código de fuentes que no son de confianza, una práctica aparentemente benigna que está causando grandes problemas.

Learn More
No items found.
No items found.
June 15, 2020
Blog
blog-posts
June 9, 2020
June 9, 2020

Los ciberdelincuentes están atacando la atención médica (pero podemos contraatacar)

La atención médica podría ser el próximo «gran» campo de batalla de la ciberseguridad, en el que los delincuentes ataquen las mismas máquinas que diagnostican problemas médicos, brindan tratamientos y mantienen la vida.

Learn More
No items found.
No items found.
June 9, 2020
Blog
blog-posts
June 8, 2020
June 8, 2020

Los codificadores conquistan la infraestructura de seguridad como series de códigos: errores de configuración de seguridad: permisos incorrectos

Los errores de configuración de seguridad, especialmente los de permisos inadecuados, ocurren con mayor frecuencia cuando un desarrollador crea un nuevo usuario o concede permiso para una aplicación como herramienta para realizar una tarea.

Learn More
No items found.
No items found.
June 8, 2020
Blog
blog-posts
June 1, 2020
June 1, 2020

Los programadores conquistan la infraestructura de seguridad como series de códigos: protección insuficiente de la capa de transporte

En ocasiones, las aplicaciones también compartirán datos con otros programas como parte de una carga de trabajo general. A menos que la capa de transporte esté protegida, es vulnerable tanto a la intromisión externa como a la visualización interna no autorizada.

Learn More
No items found.
No items found.
June 1, 2020
Blog
blog-posts
May 25, 2020
May 25, 2020

Los programadores conquistan la infraestructura de seguridad como serie de códigos: criptografía insegura

Hoy en día, tener datos críticos como contraseñas, información personal y registros financieros codificados mientras están en reposo es la piedra angular de cualquier defensa de ciberseguridad.

Learn More
No items found.
No items found.
May 25, 2020
Blog
blog-posts
May 21, 2020
May 21, 2020

Seguridad de desarrollo de aplicaciones COBOL | Secure Code Warrior

El COBOL heredado, aunque es un lenguaje informático antiguo, sigue en vigor hasta el día de hoy. Obtenga más información sobre el desarrollo seguro de aplicaciones COBOL en Secure Code Warrior.

Learn More
No items found.
No items found.
May 21, 2020
Blog
blog-posts
May 18, 2020
May 18, 2020

Los programadores conquistan la infraestructura de seguridad con la serie Code: almacenamiento de contraseñas en texto plano

La clave de la mayoría de la seguridad informática en estos días son las contraseñas. Incluso si se emplean otros métodos de seguridad, como la autenticación de dos factores o la biometría, la mayoría de las organizaciones siguen empleando la seguridad basada en contraseñas como un elemento de su protección.

Learn More
No items found.
No items found.
May 18, 2020
Blog
blog-posts
May 15, 2020
May 15, 2020

Webinar: ¿Está preparado para poner la «seguridad» en DevOps?

Debemos llegar a una etapa en la que la seguridad se considere una responsabilidad compartida en toda la organización y en todo el SDLC. Sin duda, esto es posible cuando te comprometes con un entorno DevSecOps completo y con un gran apoyo.

Learn More
No items found.
No items found.
May 15, 2020
Blog
blog-posts
May 11, 2020
May 11, 2020

Los programadores conquistan la infraestructura de seguridad como serie de códigos: falta el control de acceso a nivel de función

Sin un control de acceso a nivel de infraestructura en perfecto orden, se abre toda una empresa a los atacantes, quienes pueden usar esa vulnerabilidad como puerta de entrada para espiar sin autorización o para realizar un ataque total.

Learn More
No items found.
No items found.
May 11, 2020
Blog
blog-posts
May 4, 2020
May 4, 2020

Los codificadores conquistan la infraestructura de seguridad como serie de códigos: funciones de seguridad deshabilitadas

Los atacantes siempre intentarán encontrar primero las vulnerabilidades que puedan explotarse fácilmente e incluso pueden utilizar un script para analizar las debilidades más comunes. Es como un ladrón que comprueba todos los coches de una calle para ver si alguna puerta está abierta, lo que es mucho más fácil que romper una ventana.

Learn More
No items found.
No items found.
May 4, 2020
Blog
blog-posts
April 17, 2020
April 17, 2020

Convertir el aburrido cumplimiento del PCI-DSS en un ejercicio significativo para todos: Parte 2: Concientización de los CISO y los desarrolladores

Esta es la segunda parte de una miniserie sobre el cumplimiento de PCI-DSS dentro de una organización. En este último capítulo, detallamos cómo los directores de tecnología de la información y los directores de seguridad informática pueden liderar desde arriba para reducir el riesgo cibernético y hacer que el proceso sea fluido, exitoso... y tal vez un poco divertido para los desarrolladores.

Learn More
No items found.
No items found.
April 17, 2020
Blog
blog-posts
April 16, 2020
April 16, 2020

Convertir el aburrido cumplimiento del PCI-DSS en un ejercicio significativo para todos: Parte 1 - AppSec

Esta es la primera parte de una serie de dos partes sobre el cumplimiento exitoso de PCI-DSS dentro de una organización. En este capítulo, detallamos cómo los especialistas de AppSec pueden trabajar en estrecha colaboración con los directores de desarrollo para empoderar a los desarrolladores, fortalecer el SSDLC y obtener resultados específicos a partir de la legislación general.

Learn More
No items found.
No items found.
April 16, 2020
Blog
blog-posts
April 6, 2020
April 6, 2020

El futuro de la ciberseguridad: lo que NO SUCEDERÁ en el próximo año

En nuestro sector, muchos expertos en seguridad han empezado a predecir los temas candentes del año, pero con el robo de más de cinco mil millones de registros de datos confidenciales en 2019, pensamos que sería más preciso predecir lo que no ocurrirá en materia de ciberseguridad en un futuro próximo.

Learn More
No items found.
No items found.
April 6, 2020
Blog
blog-posts
March 25, 2020
March 25, 2020

Cambiar a la izquierda no es suficiente: por qué empezar a la izquierda es la clave para lograr la excelencia en la seguridad del software

Gran parte de la iniciativa en torno a «cambiar a la izquierda», es decir, introducir la seguridad mucho antes en el proceso de desarrollo, simplemente no avanza lo suficiente.

Learn More
No items found.
No items found.
March 25, 2020
Blog
blog-posts
March 5, 2020
March 5, 2020

DevSecOps en DACH: hallazgos clave de los programas piloto de codificación segura

Con la llegada del GDPR, así como con la revisión de la estrategia tras un ataque en varias etapas que expuso los datos confidenciales de muchas figuras públicas, así como de servidores del gobierno federal alemán, está claro que la conciencia y la acción en materia de ciberseguridad son una prioridad para los líderes de la región DACH.

Learn More
No items found.
No items found.
March 5, 2020
Blog
blog-posts
February 28, 2020
February 28, 2020

Cómo convertirse en un excelente ingeniero de DevSecOps

El mundo está empezando a dejar atrás Waterfall, Agile y ahora DevOps, entonces, ¿cuál es la próxima solución? Y como desarrollador, ¿cuál es su función para mantenerse al día con estos cambios de enfoque?

Learn More
No items found.
No items found.
February 28, 2020
Blog
blog-posts
February 12, 2020
February 12, 2020

Los errores de software más peligrosos de 2019: más pruebas de que la historia se repite

Hacia finales del año pasado, la increíble comunidad de MITRE publicó su lista de los 25 errores de software más peligrosos de CWE que afectaron al mundo en 2019. Y la mayor parte no fue ninguna sorpresa.

Learn More
No items found.
No items found.
February 12, 2020
Blog
blog-posts
January 28, 2020
January 28, 2020

El crecimiento acelerado: Feliz quinto cumpleaños, Secure Code Warrior

Podría haber empezado este artículo con todos los datos y cifras que indican una empresa emergente próspera e hipercreciente; son innegablemente impresionantes y la trayectoria actual de nuestra empresa es sólida. Sin embargo, para mí, estas cifras no reflejan lo que más me enorgullece en 2019.

Learn More
No items found.
No items found.
January 28, 2020
Blog
blog-posts
January 1, 2020
January 1, 2020

Por qué la implementación de DevOps a menudo no tiene éxito (y cómo puede solucionarlo)

Pocas empresas tienen realmente éxito en su implementación de DevOps. Sin embargo, el apoyo, el cuidado y la comprensión adecuados en toda la empresa pueden transformar su proceso.

Learn More
No items found.
No items found.
January 1, 2020
Blog
blog-posts
December 2, 2019
December 2, 2019

Las nuevas directrices del NIST: Por qué la formación personalizada es esencial para crear software seguro

El Instituto Nacional de Estándares y Tecnología (NIST) publicó un libro blanco actualizado en el que se detallan varios planes de acción para reducir las vulnerabilidades del software y el riesgo cibernético.

Learn More
No items found.
No items found.
December 2, 2019
Blog
blog-posts
November 21, 2019
November 21, 2019

Día de OWASP AppSec 2019: Fomentar la seguridad de los desarrolladores

Estos eventos centrados en los desarrolladores se encuentran entre mis favoritos del calendario; son un recordatorio alentador de la comunidad que trabaja incansablemente para educar y capacitar a los ingenieros y especialistas de software para que defiendan la seguridad en su trabajo.

Learn More
No items found.
No items found.
November 21, 2019
Blog
blog-posts
October 31, 2019
October 31, 2019

Estático vs. Formación dinámica en ciberseguridad: cumplimiento impulsivo, problemas futuros

Si bien es cierto que las iniciativas regulatorias mejorarán y crecerán con el tiempo, si las organizaciones ya están presionando el botón de pánico y comenzando a capacitarse ahora, es posible que se encuentren mal preparadas para el futuro.

Learn More
No items found.
No items found.
October 31, 2019
Blog
blog-posts
October 16, 2019
October 16, 2019

Se necesita una aldea: cómo el espíritu comunitario crea desarrolladores más seguros

Hay desarrolladores de todo tipo, de todos los ámbitos de la vida, y siempre ha habido un sentido de comunidad en todo lo que hacemos.

Learn More
No items found.
No items found.
October 16, 2019
Blog
blog-posts
September 30, 2019
September 30, 2019

La capacitación en seguridad en profundidad está planteando interrogantes en la educación

Si bien la codificación segura debe convertirse en un componente obligatorio de la ingeniería de software en el nivel terciario, algunas universidades están a la vanguardia al ofrecer una formación de primer nivel y priorizar la seguridad como parte del proceso de desarrollo desde el principio.p

Learn More
No items found.
No items found.
September 30, 2019
Blog
blog-posts
September 24, 2019
September 24, 2019

Las mujeres en la seguridad: Foco en Fatemah Beydoun

Nuestra vicepresidenta de Éxito del Cliente, Fatemah Beydoun, presentó recientemente su charla titulada «Mentoría para el futuro: cómo podemos mejorar a la hora de fomentar el talento femenino en ciberseguridad» ante un público muy receptivo. Ha sido una parte integral de la promoción de un cambio positivo en la industria de la ciberseguridad.

Learn More
No items found.
No items found.
September 24, 2019
Blog
blog-posts
September 20, 2019
September 20, 2019

Los codificadores conquistan la seguridad: serie Share & Learn: deserialización insegura

La deserialización insegura puede ocurrir cuando una aplicación considera que los datos que se están deserializando son confiables. Si un usuario puede modificar los datos recién reconstruidos, puede realizar todo tipo de actividades malintencionadas, como inyecciones de código, ataques de denegación de servicio o la elevación de sus privilegios.

Learn More
No items found.
No items found.
September 20, 2019
Blog
blog-posts
September 11, 2019
September 11, 2019

Aprendizaje práctico y contextual: la forma sobrealimentada de entrenar su cerebro para la seguridad

Realmente sorprende que muchos lugares sigan confiando en las aulas, los libros de texto aburridos y la abrumadora formación en vídeo para sacar lo mejor de sí mismos a las nuevas iniciativas, especialmente cuando hay una forma de aprender mucho mejor, más atractiva y más valiosa: la formación contextual.

Learn More
No items found.
No items found.
September 11, 2019
Blog
blog-posts
September 5, 2019
September 5, 2019

Empatía, gratitud y humildad: la base de nuestra cultura

La industria de la seguridad del software no es precisamente conocida por sus sentimientos cálidos y confusos, sus observaciones caprichosas y sus comentarios sobre la vida, pero quizás, a medida que envejezco, me encuentro reflexionando sobre el impacto que todos podemos tener en el mundo.

Learn More
No items found.
No items found.
September 5, 2019
Blog
blog-posts
September 4, 2019
September 4, 2019

Los codificadores conquistan la seguridad: serie Share & Learn: exposición de datos confidenciales

La exposición de datos confidenciales se produce cuando la información que solo está destinada a la visualización autorizada se expone a una persona no autorizada en un estado no cifrado, desprotegido o con una protección débil.

Learn More
No items found.
No items found.
September 4, 2019
Blog
blog-posts
August 14, 2019
August 14, 2019

Por qué necesitamos apoyar, no castigar, a las mentes curiosas de seguridad

El investigador de seguridad adolescente, Bill Demirkapi, al exponer las principales vulnerabilidades del software utilizado por su escuela sin duda le trajo algunos recuerdos. Recuerdo que cuando era un niño curioso, levanté el capó del software para echar un vistazo y ver cómo funcionaba todo... y si podía descifrarlo.

Learn More
No items found.
No items found.
August 14, 2019
Blog
blog-posts
August 5, 2019
August 5, 2019

El gran parche global: las fallas de VxWorks comprometerán millones de dispositivos

Si bien VxWorks no es un nombre familiar para el consumidor promedio, este producto de software beneficia a muchas personas como usted y yo, todos los días. Y ahora, nos enfrentamos a la posibilidad de que cientos de millones de dispositivos con tecnología VxWorks estén en peligro.

Learn More
No items found.
No items found.
August 5, 2019
Blog
blog-posts
August 1, 2019
August 1, 2019

Los codificadores conquistan la seguridad: serie Share & Learn - XXE Injection

El ataque XML External Entity Injection, a veces abreviado simplemente como inyección XXE, es relativamente nuevo, pero es extremadamente popular entre las comunidades de hackers en la actualidad, y crece aún más a medida que acumula éxitos.

Learn More
No items found.
No items found.
August 1, 2019
Blog
blog-posts
July 25, 2019
July 25, 2019

Los codificadores conquistan la seguridad: serie Share & Learn - CRLF Injection

Si un atacante puede insertar un código CR o LF en una aplicación existente, en ocasiones puede cambiar su comportamiento. Los efectos son menos fáciles de predecir en comparación con la mayoría de los ataques, pero no pueden ser menos peligrosos para la organización objetivo.

Learn More
No items found.
No items found.
July 25, 2019
Blog
blog-posts
July 23, 2019
July 23, 2019

Cómo los CISO y los CIO creativos pueden innovar y transformar su programa de seguridad

Los CISO y CIO creativos e inspiradores tienen el poder de innovar y dar forma a nuestro mundo digital, pero también pueden ser fundamentales para transformar la cultura de seguridad de una organización.

Learn More
No items found.
No items found.
July 23, 2019
Blog
blog-posts
July 18, 2019
July 18, 2019

Coders Conquer Security: Serie Share & Learn: Inclusión remota de archivos

En muchos sentidos, la vulnerabilidad de inclusión remota de archivos es mucho más peligrosa, y también más fácil de explotar, que su homóloga de archivos locales. Por lo tanto, debe detectarse y solucionarse lo antes posible.

Learn More
No items found.
No items found.
July 18, 2019
Blog
blog-posts
July 4, 2019
July 4, 2019

Las renovadas directrices del Consejo de Normas de Seguridad de la PCI: ¿se desplazan lo suficiente a la izquierda?

Este año, el Consejo de Normas de Seguridad de la PCI publicó un conjunto completamente nuevo de directrices de seguridad del software como parte de su marco de seguridad del software PCI. Esta actualización tiene como objetivo alinear las mejores prácticas de seguridad del software con el desarrollo de software moderno.

Learn More
No items found.
No items found.
July 4, 2019
Blog
blog-posts
July 4, 2019
July 4, 2019

Los codificadores conquistan la seguridad: serie Share & Learn: inclusión de archivos locales y recorrido de rutas

A diferencia de muchas vulnerabilidades, la explotación de los procesos de inclusión de archivos locales y recorrido de rutas con fines nefastos requiere un atacante lo suficientemente hábil, una cantidad considerable de tiempo y quizás un poco de suerte.

Learn More
No items found.
No items found.
July 4, 2019
Blog
blog-posts
June 27, 2019
June 27, 2019

Coders Conquer Security: Serie Share & Learn: protección insuficiente de la capa de transporte

Incluso si ha protegido completamente un servidor de aplicaciones y los sistemas de backend que utiliza, las comunicaciones podrían seguir siendo vulnerables a la intromisión si no cuenta con una protección de capa de transporte suficiente.

Learn More
No items found.
No items found.
June 27, 2019
Blog
blog-posts
June 20, 2019
June 20, 2019

Los codificadores conquistan la seguridad: serie Share & Learn - Inyecciones de XML

Los ataques de inyección de XML son pequeños exploits desagradables inventados por piratas informáticos para ayudarlos a comprometer los sistemas que alojan bases de datos XML. Esto incluye el tipo de cosas que se nos vienen a la mente cuando pensamos en las bases de datos tradicionales: almacenes detallados de información sobre cualquier tema, desde medicamentos hasta películas.

Learn More
No items found.
No items found.
June 20, 2019
Blog
blog-posts
June 6, 2019
June 6, 2019

Los problemas de seguridad de Huawei en el Reino Unido demuestran la necesidad de una codificación segura

Un informe reciente del Centro de Evaluación de Ciberseguridad de Huawei del Reino Unido identificó los principales problemas de seguridad en los procesos de ingeniería de software de Huawei. Sin embargo, es un problema que se puede solucionar.

Learn More
No items found.
No items found.
June 6, 2019
Blog
blog-posts
June 5, 2019
June 5, 2019

Lo mejor del brunch: nuestros líderes en AppSec comparten su sabiduría

Al abordar temas candentes, como cómo aprovechar al máximo el presupuesto de AppSec de una organización, así como varias preguntas difíciles de la audiencia, el panel de líderes en AppSec ofreció una verdadera magia matutina que ayudará a los especialistas en seguridad a crear programas viables dentro de sus organizaciones.

Learn More
No items found.
No items found.
June 5, 2019
Blog
blog-posts
May 30, 2019
May 30, 2019

Coders Conquer Security: Serie Share & Learn: registro y monitoreo insuficientes

La falta de registro y supervisión es una de las condiciones más peligrosas que pueden existir dentro de la estructura defensiva de una aplicación. Si existe esta vulnerabilidad o condición, casi todos los ataques avanzados que se lancen contra ella acabarán teniendo éxito.

Learn More
No items found.
No items found.
May 30, 2019
Blog
blog-posts
May 23, 2019
May 23, 2019

Los codificadores conquistan la seguridad: serie Share & Learn: redireccionamientos y reenvíos no validados

Codificar un sitio web o una aplicación con la capacidad de procesar redireccionamientos y reenvíos no validados puede ser extremadamente peligroso tanto para los usuarios como para la organización.

Learn More
No items found.
No items found.
May 23, 2019
Blog
blog-posts
May 22, 2019
May 22, 2019

Secure Code Warrior y Bugcrowd: una pareja hecha en el paraíso de los fanáticos de la seguridad

Es oficial: estamos uniendo fuerzas con Bugcrowd en la lucha por educar, capacitar e informar a los desarrolladores sobre la codificación segura.

Learn More
No items found.
No items found.
May 22, 2019
Blog
blog-posts
May 16, 2019
May 16, 2019

Los codificadores conquistan la seguridad: serie Share & Learn - Inyección de código

Los ataques de inyección de código se encuentran entre los más comunes, y también los más peligrosos, con los que se encontrarán muchos sitios web y aplicaciones. Abarcan toda la gama, tanto en términos de sofisticación como del peligro que representan, pero casi cualquier sitio o aplicación que acepte la entrada de los usuarios podría ser vulnerable.

Learn More
No items found.
No items found.
May 16, 2019
Blog
blog-posts
May 9, 2019
May 9, 2019

Los usuarios de GitHub son obligados a pedir un rescate con problemas de texto plano

El reciente ataque a los repositorios de GitHub pone de relieve un problema muy conocido en la industria de la seguridad: la mayoría de los desarrolladores simplemente no son lo suficientemente conscientes de la seguridad y datos valiosos podrían estar en riesgo en cualquier momento.

Learn More
No items found.
No items found.
May 9, 2019
Blog
blog-posts
May 9, 2019
May 9, 2019

Coders Conquer Security: Serie Share & Learn - Control de acceso roto

Cuando crea una aplicación empresarial, ya sea para uso interno o externo por parte de sus clientes, es probable que no permita que todos los usuarios realicen todas las funciones. Si lo hace, puede ser vulnerable a que se interrumpa el control de acceso.

Learn More
No items found.
No items found.
May 9, 2019
Blog
blog-posts
May 3, 2019
May 3, 2019

Para conocer las mejores prácticas de ciberseguridad, consulte la industria financiera

Con el aumento de los ciberataques, que afectan a todos los tipos de organizaciones y sectores, la amenaza de violaciones de datos costosas, embarazosas y que afectan a los resultados es muy real. El problema no se está reduciendo, sino que está creciendo como un tumor.

Learn More
No items found.
No items found.
May 3, 2019
Blog
blog-posts
May 2, 2019
May 2, 2019

Los codificadores conquistan la seguridad: serie Share & Learn: exposición de la información

Cuando una aplicación web revela demasiada información, puede facilitar que los atacantes accedan a ella. En esta publicación, analizaremos qué es la exposición de la información, por qué es peligrosa y cómo evitarla.

Learn More
No items found.
No items found.
May 2, 2019
Blog
blog-posts
April 25, 2019
April 25, 2019

Los codificadores conquistan la seguridad: serie Share & Learn: Uso de componentes con vulnerabilidades conocidas

Como todas las aplicaciones usan componentes, la mayoría de los cuales no ha escrito, las vulnerabilidades dentro de los componentes que usa pueden convertirse en responsabilidades. Analicemos qué significa usar componentes con vulnerabilidades conocidas, qué tan peligroso es y cómo resolverlo.

Learn More
No items found.
No items found.
April 25, 2019
Blog
blog-posts
April 17, 2019
April 17, 2019

«Seguridad» no es una mala palabra: cómo un enfoque positivo transformará su programa de seguridad

Al haber estado en ambos lados de la valla, sé muy bien la tensión que puede surgir entre el equipo de desarrollo y los especialistas de AppSec cuando se trata de mantener las mejores prácticas de seguridad. Sin embargo, existe un enfoque mejor.

Learn More
No items found.
No items found.
April 17, 2019
Blog
blog-posts
April 11, 2019
April 11, 2019

Los codificadores conquistan la seguridad: serie Share & Learn - Autenticación

Vamos a tratar uno de los problemas más comunes a los que se enfrentan las organizaciones que administran sitios web o que permiten a los empleados acceder de forma remota a los recursos informáticos, que es prácticamente todo el mundo. Y sí, probablemente hayas adivinado que vamos a hablar de la autenticación.

Learn More
No items found.
No items found.
April 11, 2019
Blog
blog-posts
April 4, 2019
April 4, 2019

Los codificadores conquistan la seguridad: serie Share & Learn: antiautomatización insuficiente

Si una aplicación no cuenta con suficientes controles antiautomatización, los atacantes pueden seguir adivinando las contraseñas hasta que encuentren una que coincida. A continuación, te explicamos cómo detenerlos.

Learn More
No items found.
No items found.
April 4, 2019
Blog
blog-posts
March 28, 2019
March 28, 2019

Los codificadores conquistan la seguridad: serie Share & Learn - Problemas de lógica empresarial

Si bien los problemas de codificación pueden ser parte del problema, los errores de lógica empresarial suelen ser el resultado de defectos de diseño o suposiciones lógicas incorrectas cuando se crea una aplicación por primera vez.

Learn More
No items found.
No items found.
March 28, 2019
Blog
blog-posts
March 27, 2019
March 27, 2019

DevSecOps: los viejos errores de seguridad siguen haciendo nuevos trucos

En ciberseguridad, a menudo somos como cazadores. Nuestros ojos están fijos en el horizonte, buscando la próxima vulnerabilidad emergente. Sin embargo, este enfoque orientado hacia el futuro puede tener el sorprendente efecto de reducir nuestra conciencia general sobre la seguridad.

Learn More
No items found.
No items found.
March 27, 2019
Blog
blog-posts
March 21, 2019
March 21, 2019

Coders Conquer Security: Serie Share & Learn: Inyección de encabezados de correo electrónico

Es común que los sitios web y las aplicaciones permitan a los usuarios enviar comentarios y otros datos a través de una aplicación mediante el correo electrónico. Y la mayoría de las personas ni siquiera piensan en ello en términos de un posible riesgo de seguridad.

Learn More
No items found.
No items found.
March 21, 2019
Blog
blog-posts
March 14, 2019
March 14, 2019

Coders Conquer Security: Serie Share & Learn: Insecure Direct Object Reference

Una referencia directa a un objeto se produce cuando se hace referencia a un registro específico (el «objeto») dentro de una aplicación. Por lo general, adopta la forma de un identificador único y puede aparecer en una URL.

Learn More
No items found.
No items found.
March 14, 2019
Blog
blog-posts
March 13, 2019
March 13, 2019

La seguridad del software está en el Lejano Oeste (y va a hacer que nos maten)

La seguridad del software siempre es una prioridad para mí, al igual que el peligro muy real que representa nuestro estilo de vida cada vez más digital y de intercambio de información personal. Después de todo, nos encontramos en un territorio en gran medida desregulado, sin supervisión y felizmente ignorado. Estamos en el Lejano Oeste.

Learn More
No items found.
No items found.
March 13, 2019
Blog
blog-posts
March 7, 2019
March 7, 2019

Almacenamiento y seguridad criptográficos inseguros | Secure Code Warrior

En esta sociedad digital, los desarrolladores son responsables de mantener la información y las empresas a salvo del almacenamiento criptográfico inseguro. Aprenda de Secure Code Warrior.

Learn More
No items found.
No items found.
March 7, 2019
Blog
blog-posts
February 28, 2019
February 28, 2019

Los codificadores conquistan la seguridad: serie Share & Learn - XQuery Injection

La gran mayoría de los sitios web utilizan bases de datos XML para realizar funciones críticas, como almacenar las credenciales de inicio de sesión de los usuarios, la información de los clientes, la información de identidad personal y los datos confidenciales o sensibles, lo que deja a los ataques de XQuery con una huella de ataque bastante grande.

Learn More
No items found.
No items found.
February 28, 2019
Blog
blog-posts
February 21, 2019
February 21, 2019

¿Qué es la mala configuración de seguridad? | Secure Code Warrior

¿Qué es un error de configuración de seguridad? Descubra los errores de configuración de seguridad más populares y descubra cómo prevenir las vulnerabilidades. Aprenda de Secure Code Warrior.

Learn More
No items found.
No items found.
February 21, 2019
Case Study
case-studies
January 6, 2026
January 6, 2026

Kamer van Koophandel establece el estándar para la seguridad impulsada por desarrolladores a gran escala

Kamer van Koophandel comparte cómo integró la codificación segura en el desarrollo diario mediante certificaciones basadas en roles, evaluaciones comparativas de Trust Score y una cultura de responsabilidad compartida en seguridad.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
October 8, 2025
October 8, 2025

A por el oro: Elevando los estándares de código seguro en Paysafe

Descubra cómo la colaboración entre Paysafe y Secure Code Warrior permitió aumentar la productividad de los desarrolladores en un 45 % y reducir significativamente las vulnerabilidades en el código.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
August 15, 2024
August 15, 2024

DigitalOcean Decreases Security Debt with Secure Code Warrior

DigitalOcean's use of Secure Code Warrior training has significantly reduced security debt, allowing teams to focus more on innovation and productivity. The improved security has strengthened their product quality and competitive edge. Looking ahead, the SCW Trust Score will help them further enhance security practices and continue driving innovation.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
November 28, 2023
November 28, 2023

Devlympics 2023: Un repaso

Explora los resultados de Devlympics 2023 en este informe. Sumérgete en el compromiso de los desarrolladores, las tendencias en lenguajes y pilas tecnológicas en cada industria participante, así como en las vulnerabilidades y CWE clave abordadas en el evento global anual organizado por Secure Code Warrior.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
November 22, 2023
November 22, 2023

Una cultura de seguridad: cómo Sage creó su programa de defensores de la seguridad con aprendizaje ágil de código seguro

Descubra cómo Sage mejoró su seguridad con un enfoque flexible y centrado en las relaciones, creando más de 200 campeones de seguridad y logrando una reducción de riesgos cuantificable.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
October 2, 2023
October 2, 2023

El camino hacia los campeones de seguridad: cómo Workday utilizó el aprendizaje ágil para mejorar las competencias de sus desarrolladores

Descubra cómo Workday transformó la formación de sus desarrolladores mediante el aprendizaje ágil con Secure Code Warrior. Al dotar a los desarrolladores de una formación práctica y específica por lenguaje, Workday redujo las vulnerabilidades en las primeras etapas del ciclo de vida de desarrollo de software (SDLC). Conozca sus impresionantes resultados y las claves para fomentar una cultura de código seguro.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
July 22, 2023
July 22, 2023

Cómo Thales implementó la seguridad impulsada por los desarrolladores

En este caso práctico, descubra cómo Thales ha desarrollado enfoques de personas, procesos y tecnología para un programa ágil de aprendizaje de código seguro, con el fin de lograr que los desarrolladores se conviertan en defensores activos de la seguridad.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
June 7, 2023
June 7, 2023

Cómo Colgate-Palmolive impulsó las habilidades de seguridad de sus desarrolladores y creó una cultura de programación segura

Descubra cómo el gigante minorista Colgate-Palmolive transformó su seguridad de aplicaciones durante su proceso de transformación digital. Ante los desafíos en la codificación segura, innovaron su enfoque integrando un aprendizaje breve y contextual en el flujo de trabajo de los desarrolladores.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
January 1, 2021
January 1, 2021

Cómo un «Juego de Códigos» está llevando al Grupo IAG hacia un futuro de programación más seguro

IAG Group es la entidad detrás de muchas de las principales compañías de seguros en la región de Asia-Pacífico, que suscribe pólizas para millones de clientes por un valor aproximado de 11.400 millones de dólares australianos en primas anuales.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
January 1, 2021
January 1, 2021

Driving Actionable Awareness: FINRA's Push For Super-Secure Developers

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
January 1, 2021
January 1, 2021

Creando una experiencia de certificación de seguridad revolucionaria

Descubra cómo crearon una iniciativa interna de formación tecnológica, destinada a ayudar a miles de empleados a adquirir habilidades prácticas y de vanguardia en diversas disciplinas, como el aprendizaje automático y la ciberseguridad.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
January 1, 2021
January 1, 2021

Beyond Compliance: Motorola Solutions Drives Winning Security Culture

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
January 1, 2021
January 1, 2021

El impulso de ASRG por la seguridad del software automotriz

Explore este caso de estudio integral para conocer cómo utilizaron los torneos de Secure Code Warrior para involucrar a los desarrolladores, aumentar la concienciación sobre las vulnerabilidades clave que afectan al software automotriz y obtener métricas en múltiples lenguajes y marcos de trabajo.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Case Study
case-studies
January 1, 2021
January 1, 2021

Application Security @ NAB | Gamified Security Training: The Key to Scalable Developer Growth

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 16, 2026
September 16, 2026

Security Brief UK: Secure Code Warrior launches Citizen AI training programme

Secure Code Warrior has launched Citizen AI, an AI literacy training programme for non-developer employees intended to support responsible AI adoption across business functions.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 16, 2026
September 16, 2026

ITWire: Secure Code Warrior Launches Citizen AI Cybersecurity Training to Build AI-Ready and Responsible Use Skills Across Business Functions

New AI literacy program equips non-developer employees with the judgment, risk awareness and responsible-use habits needed to safely adopt AI-powered workflows.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 15, 2026
September 15, 2026

VMBlog: Secure Code Warrior Launches Citizen AI Cybersecurity Training to Build AI-Ready and Responsible Use Skills Across Business Functions

Secure Code Warrior announced Citizen AI by Secure Code Warrior, a new AI literacy program designed specifically for non-developer employees to help organizations build a workforce ready for responsible AI adoption. Citizen AI helps organizationsreduce AI-related human risk, support broader enterprise AI governance initiatives, increase employee confidence when using AI and accelerate the safe adoption of AI-powered workflows.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 15, 2026
September 15, 2026

SD Times: Secure Code Warrior Launches Citizen AI Cybersecurity Training

Secure Code Warrior, a leader in AI software governance and developer security upskilling, today announced Citizen AI by Secure Code Warrior, a new AI literacy program designed specifically for non-developer employees to help organizations build a workforce ready for responsible AI adoption.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Media Release
news-articles
September 15, 2026
September 15, 2026

Secure Code Warrior lanza una formación en ciberseguridad sobre IA para ciudadanos con el fin de desarrollar habilidades de uso responsable y preparación para la IA en todas las funciones empresariales

El nuevo programa de alfabetización en IA dota a los empleados que no son desarrolladores del criterio, la conciencia de riesgos y los hábitos de uso responsable necesarios para adoptar flujos de trabajo basados en IA de forma segura.

Learn More
Gobernanza de la IA
Formación y desarrollo
Equipos de seguridad
Learning
This is some text inside of a div block.
News Article
news-articles
September 10, 2026
September 10, 2026

SD Times: Citizen Developers Are the New Enterprise Threat Vector. So Why Is Nobody Warning Them?

Organizations are missing a big target when developing governance and developer training programs for AI-assisted software development.

Learn More
Gobernanza de la IA
Equipos de ingeniería
Alta dirección
Equipos de seguridad
Formación y desarrollo
Learning
This is some text inside of a div block.
News Article
news-articles
September 8, 2026
September 8, 2026

TalkDev: Navigating the Risks: Understanding the Challenges of AI Software Development

AI software development continues to evolve at a rapid pace for developers and their teams. , CEO & Co-Founder at Secure Code Warrior, posits that as the norm shifts from human-written code to AI-assisted coding and agentic workflows, many security teams now face a critical challenge: managing the new risks that autonomous systems introduce.

Learn More
Equipos de seguridad
Learning
This is some text inside of a div block.
News Article
news-articles
September 8, 2026
September 8, 2026

CIO Influence: Rules for AI in Software Development: The Four-point Framework CISOs Can Adopt Today

The question facing software development shops isn’t whether Generative AI should be used to create software code, or whether the percentage of code generated by GenAI will increase in the near future. That horse bolted in the last 24 months. The question is how to maintain security and compliance while GenAI and artificial intelligence agents are putting software code in play.

Learn More
Alta dirección
Gobernanza de la IA
Formación y desarrollo
Learning
This is some text inside of a div block.
News Article
news-articles
September 7, 2026
September 7, 2026

VMBlog: National Insider Threat Awareness Month 2026: Expert Insights

Every September, National Insider Threat Awareness Month serves as a timely reminder that some of the most damaging security incidents don’t originate from external attackers breaching the perimeter — they come from within. Whether through malicious intent, negligence, or simple human error, insiders with legitimate access to systems, data, and facilities remain one of the most persistent and difficult-to-detect risks facing organizations today. As hybrid work, AI-powered tools, and increasingly complex IT environments reshape the workplace, the insider threat landscape continues to evolve in ways that demand fresh attention from security professionals.

Learn More
Gobernanza de la IA
Alta dirección
No items found.
This is some text inside of a div block.
News Article
news-articles
September 2, 2026
September 2, 2026

Information Security Buzz: Architectural intent is the cornerstone for the future of software security

With agentic AI further boosting productivity, human code review becomes a serious bottleneck. Developers need to move upstream, establishing the ground rules to ensure that AI plays by the rules.

Learn More
Gobernanza de la IA
Equipos de ingeniería
Equipos de seguridad
Learning
This is some text inside of a div block.
News Article
news-articles
August 27, 2026
August 27, 2026

Forbes: A New Frontier: NSA Proposes “Security By Design” Considerations For AI Enablement

​The cybersecurity industry, which has been advocating for “security by design” principles for more than a decade, stands in wide-eyed amazement at the risks posed by artificial intelligence (AI). As organizations rush to embrace AI enablement, a CISO’s most pressing priority is to avoid becoming a roadblock. However, without effective AI usage and governance, observability and traceability, organizations may be blindsided by their AI risk.​

Learn More
Gobernanza de la IA
Alta dirección
Equipos de seguridad
No items found.
This is some text inside of a div block.
Media Release
news-articles
August 21, 2026
August 21, 2026

Techpartner.news: Secure Code Warrior introduces framework to govern AI use in software development

Secure Code Warrior has introduced the SCW AI Adoption Model, a framework designed to help organisations govern AI use in software development as the industry shifts from the traditional software development lifecycle (SDLC) toward what the company calls the Agentic Development Lifecycle (ADLC).

Learn More
Alta dirección
Gobernanza de la IA
No items found.
This is some text inside of a div block.
News Article
news-articles
August 19, 2026
August 19, 2026

DevOps.com: Are LLMs Equally Good (or Bad) at Building Secure Software?

With many software engineering teams moving from AI coding assistants into full agentic AI code generation and increasing the amount of code they produce exponentially, ensuring the security of that code must be a top priority. The study produces practical guidance for organizations that are getting on board the AI-assisted or agentic code development train.

Learn More
Gobernanza de la IA
Equipos de ingeniería
Equipos de seguridad
No items found.
This is some text inside of a div block.
News Article
news-articles
August 14, 2026
August 14, 2026

TechRadar Pro: Beware the token trap: Why saving on inference might put your ADLC at risk

Token use can create unexpected, sizeable costs for organizations.

Learn More
Gobernanza de la IA
Alta dirección
No items found.
This is some text inside of a div block.
News Article
news-articles
August 11, 2026
August 11, 2026

KBI Media: AI Coding Boom Raises Fresh Cybersecurity Risks for Business

AI enables faster development cycles and allows developers to focus on higher-value work. For many businesses, these efficiencies are becoming essential to remaining competitive. The challenge, therefore, is not whether to adopt AI, but how to do so responsibly. Businesses that invest in developer education, governance frameworks, AI observability and robust security controls will be better positioned to capture the benefits while limiting the associated risks.

Learn More
Gobernanza de la IA
Equipos de ingeniería
No items found.
This is some text inside of a div block.
News Article
news-articles
August 11, 2026
August 11, 2026

In AI Today: AI's weakest link isn't the model but the software supply chain

The issue is no longer simply about protecting AI models themselves. Increasingly, attackers are focusing on the software ecosystem surrounding those models, including the development tools, middleware, open-source libraries, and automated deployment pipelines that organisations rely upon every day.

Learn More
Gobernanza de la IA
No items found.
This is some text inside of a div block.
News Article
news-articles
August 10, 2026
August 10, 2026

The AI Journal: Investigating global AI regulation: Who is winning, and where to from here?

As we will unpack together, there is a lot of movement around the world, with some collaboration between nations, but the path forward is far from uniform or clear, particularly in business environments where AI adoption is often mandated before holistic safeguarding measures are in place.  

Learn More
Gobernanza de la IA
No items found.
This is some text inside of a div block.
News Article
news-articles
July 27, 2026
July 27, 2026

Cyber Daily: The industry reacts to OpenAI’s agent ‘accidentally’ hacking Hugging Face

According to one expert, AI guardrails are not designed as “security boundaries” but rather to influence behaviour – but what if that behaviour is hacking one of your industry partners?

Learn More
No items found.
No items found.
This is some text inside of a div block.
Media Release
news-articles
July 24, 2026
July 24, 2026

SecurityBrief: Autonomous OpenAI agents breach Hugging Face in test

Cyber security experts have warned that the breach of Hugging Face infrastructure during an OpenAI security evaluation marks a turning point in the risks posed by autonomous AI agents. In the incident, AI models moved beyond a controlled test and carried out a live, multi-stage intrusion against the AI platform.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
July 24, 2026
July 24, 2026

Technology Decisions: AI generated code found to produce predictable weaknesses

AI-generated code introduces an average of 15 confirmed vulnerabilities per codebase, research published by Secure Code Warrior indicates.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
July 23, 2026
July 23, 2026

Forbes: OpenAI’s Hugging Face Breach Shows Frontier AI Guardrails Are Failing

Frontier AI is facing a PR crisis. After Hugging Face released a blog post on July 16 claiming an autonomous agent had breached its internal environment, OpenAI posted on July 21 that the incident occurred when GPT 5.6 Sol and a “pre-release model” escaped a controlled testing environment.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
July 22, 2026
July 22, 2026

In AI Today: Secure Code Warrior research reveals AI-generated code introduces an average of 15 vulnerabilities per codebase

Secure Code Warrior research reveals AI-generated code introduces an average of 15 vulnerabilities per codebase.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
July 21, 2026
July 21, 2026

VMBlog: Secure Code Warrior Research Reveals AI-Generated Code Introduces an Average of 15 Vulnerabilities Per Codebase

Secure Code Warrior introduced the SCW AI Trust Index, a living benchmark for AI coding security that grows with every new model, helping organizations understand and govern the security risks introduced by AI-generated code. Built on a methodology created with RMIT University, Australia, then extended by Secure Code Warrior, the research presents comprehensive benchmarks on how often leading LLMs produce insecure code, with material implications for every enterprise scaling AI-assisted development.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
July 21, 2026
July 21, 2026

Dark Reading: Choose Wisely: AI-Generated Coding Risk Varies, A Lot

AI-generated code introduces 15 vulnerabilities on average per codebase, but the actual risk depends on framework pairing more than the model used.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Media Release
news-articles
July 21, 2026
July 21, 2026

Secure Code Warrior Research Reveals AI-Generated Code Introduces an Average of 15 Vulnerabilities Per Codebase

New SCW AI Trust Index shows AI-generated coding risk is not random, it's predictable by model and framework, giving security leaders the data to safely scale AI-assisted development.

Learn More
Alta dirección
Gobernanza de la IA
Equipos de seguridad
No items found.
This is some text inside of a div block.
News Article
news-articles
July 16, 2026
July 16, 2026

ITWire: Eight Industry Executives Comment on Worldwide AI Appreciation Day

The challenges with AI implementation, constant updates, and the race for industry dominance are coming thick and fast, and security professionals are among the most affected by its vast risk profile.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
July 16, 2026
July 16, 2026

Cyber Daily: The industry speaks – part 3: AI Appreciation Day 2026

The Australian government has said AI is very much in the country’s future national interest – but where does it stand today? Here’s what the industry’s best and brightest have to say about artificial intelligence and its role in the modern enterprise.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
July 13, 2026
July 13, 2026

ITWire: Agentic AI Era Demands Overhaul of Governance Frameworks

The emergence of agentic AI marks a structural shift in software development, introducing systems that not only accelerate production cycles but also perform autonomous reasoning and action beyond direct human control.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
July 2, 2026
July 2, 2026

SecurityWeek: How to Conduct a Successful Audit of AI-Driven Software Development

As AI-generated code becomes commonplace, CISOs need new audit strategies to measure developer practices, govern AI tool usage, and identify software risks before they reach production.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
July 1, 2026
July 1, 2026

SD Times: Platform Engineering & Developer Experience: Making Engineers Faster Without Making Them Reckless: SD Times 100

This category has taken on new urgency in 2026 for a reason that’s specific to this moment: AI coding tools and agents are dramatically increasing how much code gets written and how often it needs to be deployed, tested, and provisioned for. Platform engineering is the layer that determines whether that increased velocity translates into shipped value or into chaos.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
April 10, 2026
April 10, 2026

SD Times: AI-Assisted Development Multiplies Human Error: What’s Your AI Governance and Risk Management Strategy?

According to a recent report from Gartner, the rampant use of shadow AI and rogue automation is further fueling the proliferation of AI vulnerabilities. Gartner notes that 32% of IT workers using generative AI tools at work say they keep them hidden from cybersecurity teams. Combined with low-code/no-code platforms and vibe coding practices, the AI copilots are greatly expanding the enterprise attack surface.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 31, 2026
March 31, 2026

Cybersecurity Tribe: What Separates Real AI Governance From Policy Theater

For this article, we asked a central question for security and risk leaders: "What differentiates a policy that genuinely mitigates enterprise risk from one that exists primarily to demonstrate that the organization has acknowledged AI risk?"

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 31, 2026
March 31, 2026

ISMG: AI Coding Tools Raise Hidden Security Risks

Secure Code Warrior's Pieter Danhieux on Managing AI-Driven Development Risks

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 30, 2026
March 30, 2026

ITWire: Decoding AI Coding “Personalities” Critical to Managing Development Risk

As generative AI cements its place in enterprise software development, a familiar discipline is taking on new urgency: risk management.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 24, 2026
March 24, 2026

In AI Today: Secure Code Warrior launches Trust Agent: AI to enable safe, scalable AI-driven development

Secure Code Warrior have today announced SCW Trust Agent: AI, the industry’s first governance solution designed to make Artificial Intelligence (AI) influence in software development visible, attributable, and enforceable at the point of commit — enabling enterprises to scale AI coding tools with measurable control over software risk.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 23, 2026
March 23, 2026

DEVOPSdigest: 25 Years of the Agile Manifesto, and the End of the Road for AppSec?

Even as we restructure the SDLC around the most impactful elements of the Agile methodology with careful, DevSecOps-centric security considerations, is this the end of the road for AppSec as we know it?

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 23, 2026
March 23, 2026

Cyber Defense Magazine: Global InfoSec Awards 2026 Secure Code Warrior Wins Outstanding Achievement in Cybersecurity Risk Management and Compliance Excellence

Global InfoSec Awards 2026 Secure Code Warrior Wins Outstanding Achievement in Cybersecurity Risk Management and Compliance Excellence

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 19, 2026
March 19, 2026

ITWire: Secure Code Warrior Launches Trust Agent: AI to Enable Safe, Scalable AI-Driven Development

New AI Software Governance solution makes AI-generated code visible at commit, enforces policy before production, and connects real development behavior to measurable risk reduction.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 19, 2026
March 19, 2026

DevOps.com: Secure Code Warrior AI Agent Applies Policies to AI Generated Code

Secure Code Warrior (SCW) this week added an artificial intelligence (AI) agent that both identifies code generated by an AI coding tool and automatically applies the appropriate governance policies.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 18, 2026
March 18, 2026

SecurityBrief UK: Secure Code Warrior unveils AI tool to govern code risk

Secure Code Warrior has launched SCW Trust Agent: AI, a software governance product that tracks the use of AI coding tools in development and links that usage to software risk when developers commit code.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 17, 2026
March 17, 2026

2026 Globee® Awards for Cybersecurity: Secure Code Warrior Wins Gold Globee for Software Development Cybersecurity Solutions (Best Of)

2026 Globee® Awards for Cybersecurity: Secure Code Warrior Wins Gold Globee for Software Development Cybersecurity Solutions (Best Of)

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 17, 2026
March 17, 2026

DEVOPSdigest: Secure Code Warrior Releases Trust Agent

Secure Code Warrior announced SCW Trust Agent: AI, a governance solution designed to make AI influence in software development visible, attributable, and enforceable at the point of commit — enabling enterprises to scale AI coding tools with measurable control over software risk.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 17, 2026
March 17, 2026

TalkDev: Secure Code Warrior Launches Trust Agent: AI to Enable Safe, Scalable AI-Driven Development

Secure Code Warrior today announced SCW Trust Agent: AI, the industry’s first governance solution designed to make AI influence in software development visible, attributable, and enforceable at the point of commit — enabling enterprises to scale AI coding tools with measurable control over software risk. For the first time, organizations can trace which AI models influenced specific commits, correlate that influence to vulnerability exposure, and take corrective action before insecure code reaches production.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 17, 2026
March 17, 2026

Help Net Security: SCW Trust Agent: AI tracks AI influence in code to reduce software risk

Secure Code Warrior has announced SCW Trust Agent: AI, a governance solution designed to make AI influence in software development visible, attributable, and enforceable at the point of commit, enabling enterprises to scale AI coding tools with measurable control over software risk. Organizations can trace which AI models influenced specific commits, correlate that influence with vulnerability exposure, and take corrective action before insecure code reaches production.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Media Release
news-articles
March 17, 2026
March 17, 2026

Secure Code Warrior Launches Trust Agent: AI to Enable Safe, Scalable AI-Driven Development

New AI Software Governance solution makes AI-generated code visible at commit, enforces policy before production, and connects real development behavior to measurable risk reduction.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 13, 2026
March 13, 2026

Security Boulevard: Threat Modeling with AI: A Developer-Driven Boon for Enterprise Security

Developers have long struggled to truly claim a seat at the table in traditional threat modeling programs, but with the right skills, they have the opportunity to wield AI responsibly to seriously cut risk and rework in their codebase.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 9, 2026
March 9, 2026

The AI Journal: Understanding LLM Coding Personalities Is Now Key to Developer Risk Management

AI-generated code may be “made by machine”, but taking a cookie-cutter approach to securing that code would fall well short of mitigating the vulnerabilities LLMs can introduce. Organizations need to establish precise security reviews, with human developers anchoring the process to implement effective security controls while also managing the specific coding temperament of each LLM used. AI-generated code must undergo the same personalized risk assessments as code written by human developers.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 2, 2026
March 2, 2026

SecurityBrief: The security challenges in AI-assisted software development

s artificial intelligence (AI) tools become more widely used in the software development process, their impact on security is becoming clearer. According to recent research, nearly 70% of organisations have discovered vulnerabilities caused by AI tools while one in five have experienced a serious incident as a result of those vulnerabilities.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
March 2, 2026
March 2, 2026

KBI Media: Eliminating the Technical Debt Caused by AI-Assisted Software Development

According to research company Forrester[1], the tech debt for 75% of organisations will increase to a moderate or high level during this year, due to the rapid expansion of AI usage across a range of areas including software development.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
February 20, 2026
February 20, 2026

Forbes: Security Self-Governance: Addressing The Regulatory Gap In AI-Assisted Software Development

While it’s early into 2026, we’re seeing new research that reveals the extent of cyber risks caused by artificial intelligence (AI)-assisted software development: Nearly 7 in 10 organizations have discovered vulnerabilities introduced by AI-generated code, and 1 in 5 have suffered a serious incident tied directly to the vulnerabilities.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
February 19, 2026
February 19, 2026

ITWire: Why AI Is Dulling Cybersecurity’s Most Important Edge

Artificial intelligence (AI) has rapidly become indispensable to modern software development. From large language models that generate code on demand to agentic systems that automate entire workflows, AI tools promise dramatic gains in productivity and efficiency.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
February 12, 2026
February 12, 2026

SecurityWeek: How to Eliminate the Technical Debt of Insecure AI-Assisted Software Development

Developers must view AI as a collaborator to be closely monitored, rather than an autonomous entity to be unleashed. Without such a mindset, crippling tech debt is inevitable.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
February 9, 2026
February 9, 2026

CSO Online: Software developers: Prime cyber targets and a rising risk vector for CISOs

From technical compromise to AI-driven attacks, cyber criminals increasingly see software developers as prime targets, creating systemic risks CISOs must address.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 30, 2026
January 30, 2026

SMBtech: Tech Industry Leaders React To Data Privacy Week 2026

It’s Online Privacy Week, a time of year where individuals and organisations are all reminded to check their digital footprint(s). Some might say that’s a futile gesture at a time where major social media and marketing players know absolutely everything about you and are cheerfully selling all that data to anyone who’ll buy it; when Microsoft is performing every trick in the book to get Windows users to put all their data in the cloud where it’s available for government agencies to snoop upon without letting you know; when a personal computer crisis means many people will be moved on to dumb-client computing landscape where everything from data storage to major processing tasks will be taking place in the cloud; and when people think that clicking ‘Accept’ on website pop-ups does something that meaningfully protects them. But, what do the experts say?

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 29, 2026
January 29, 2026

Security brief: AI heightens data privacy risks & reshapes digital trust

Technology and data specialists have warned that artificial intelligence and weak data governance are sharpening privacy risks for organisations, as businesses mark World Data Privacy Day.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 27, 2026
January 27, 2026

ITWire: Data Privacy Week 2026

“Data Privacy Week" presents a great reminder for organisations to reassess their customer privacy policies and prioritise transparent data collection in their marketing strategies.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 27, 2026
January 27, 2026

Dynamic Business: Data Protection Day 2026: Five experts on the privacy risks threatening your business

Five leading cybersecurity experts warn AI is being integrated faster than security policies can manage the risk, creating urgent privacy gaps for SMEs ahead of Data Protection Day on 28 January.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 22, 2026
January 22, 2026

Information Security Buzz: OWASP Top 10 2025: New Enemies, Old Foes, and an Approach to Vulnerability Remediation That Must Evolve

The OWASP Foundation has been a guiding light for security professionals and enthusiasts alike, providing critical, practical advice on the most insidious software vulnerabilities across a plethora of categories and platforms. It has been the first major update since 2021 to the flagship OWASP Top 10 Web Vulnerabilities, and in that time, the industry has been rocked by a stampede of AI technology, tools, and code, each creating a dichotomy of security efficiency and risk for both cybersecurity and software engineering professionals.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 22, 2026
January 22, 2026

DEVOPSdigest: What Software Developers Need to Know About Secure Coding and AI Red Flags

The bottom line: AI tools are not safe for enterprise use unless the code output is reviewed and implemented by a security-proficient human. 30% of security experts admit that they don't trust(link is external) the accuracy of code generated by AI itself. That's why security leaders must prioritize the education and upskilling of developer teams, to ensure they have the necessary skills and capabilities to mitigate AI-assisted code vulnerabilities as early as possible. This will lead to the cultivation of a "security first" team culture and safer AI use.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 15, 2026
January 15, 2026

Stack Overflow: If you're a Zoomer, this one's for you: Everything Gen Z needs to know about the 2025 tech landscape

Here's the lowdown on all the tech from 2025 that you, dear Zoomer, should know about.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 15, 2026
January 15, 2026

SC Media: CISOs can’t wait for the EU AI Act to take shape

CISOs hoping for the EU Artificial Intelligence Act to offer a solid framework for AI governance may be a little confused or disappointed by recent updates surrounding the implementation of AI restrictions.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 14, 2026
January 14, 2026

SecurityBrief: Agentic AI double agents expose dangerous security gaps

An alleged nation-state attacker used Claude Code and a range of tools in the developer ecosystem to almost autonomously target specific companies with benign open-source hacking tools at scale. Of the more than thirty attacks, several were successful, and proved that AI agents could indeed execute large-scale, malicious tasks with little to no human intervention.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 14, 2026
January 14, 2026

DEVOPSdigest: 2026 DevSecOps Predictions

DEVOPSdigest's Prediction Series continues with 2026 DevSecOps Predictions — Industry experts offer predictions on how DevSecOps will evolve and impact the industry in 2026.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
January 12, 2026
January 12, 2026

ITWire: OWASP Names Latest Top 10 Application Vulnerabilities

The Open Worldwide Application Security Project (OWASP) has unveiled its latest top 10 vulnerabilities list, and it contains some surprising insights into important vulnerability classes.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
December 24, 2025
December 24, 2025

Channel Insider: Cybersecurity Experts Predict AI, Nation-State Threats in 2026

Cybersecurity experts outline 2026 predictions, from AI-driven attacks and quantum risk to nation-state threats, OT security gaps, and automation pressures.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
December 15, 2025
December 15, 2025

Security Journal UK: The rise of AI coding tools and the skills gap they expose

Pieter Danhieux, Co-founder and CEO of Secure Code Warrior warns that while AI coding tools promise speed and efficiency, they also introduce new risks.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
December 15, 2025
December 15, 2025

ITWire: Predictions on State of AI in 2026

2026 is shaping up to be the year AI evolves from instrument to partner, transforming how we work, create and solve problems.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
December 15, 2025
December 15, 2025

Fortune: AI coding tools exploded in 2025. The first security exploits show what could go wrong

While a breach of the tools hasn’t so far caused a wide-scale attack, there have been a few exploits and near-misses, and cyberthreat researchers have discovered critical vulnerabilities in several popular tools that make clear what could go horribly wrong.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
December 10, 2025
December 10, 2025

SMBtech: Australian Tech Industry Leaders Make Their Predictions for 2026

It’s that time of year where the technology industry predictions start rolling-in. Here’s what you can (apparently) expect in 2026.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
December 9, 2025
December 9, 2025

Technology Decisions: The importance of effective security when deploying AI tools

The concern is straightforward: development teams may place undue confidence in AI tools that are not equipped to interpret the nuanced context in which many security vulnerabilities arise. Large language models, for instance, can struggle to understand an application’s authentication or authorisation architecture, increasing the likelihood of missing critical safeguards.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
December 8, 2025
December 8, 2025

ITWire: Five Steps to Improve the Security of AI Developed Code

Industry guidance on managing the risks of AI-generated code increasingly points to the same conclusion: effective safeguards rely on close collaboration between humans and machines, with developers remaining firmly in the loop.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
December 1, 2025
December 1, 2025

SecurityBrief Australia: Agentic AI to transform APJ businesses & security by 2026

Agentic artificial intelligence (AI) is set to reshape the enterprise landscape in the Asia-Pacific and Japan (APJ) region in 2026, according to industry executives. Organisations are expected to embrace increasingly autonomous software agents, raising both productivity and new categories of risk across business domains.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
December 1, 2025
December 1, 2025

SC Magazine UK: Why Firms Can’t Ignore Agentic AI

How big a threat does agentic AI pose to businesses currently? And what should security leaders be doing to address the risk?

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 25, 2025
November 25, 2025

VMBlog: Cybersecurity Predictions: What AI will (and won't) do for us in 2026

My co-founder and CTO, Matias Madou, Ph.D., and I consulted our crystal ball (or should that be our NVIDIA GPUs?), and this is what we believe 2026 has in store for us from an AI security perspective.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 21, 2025
November 21, 2025

SD Times: Pumping the Brakes on Agentic AI Adoption in Software Development

An alleged nation-state attacker used Claude Code and a range of tools in the developer ecosystem, namely Model Context Protocol (MCP) systems, to almost autonomously target specific companies with benign open-source hacking tools at scale. Of the over thirty attacks, several were successful, and proved that AI agents could indeed execute large-scale, malicious tasks with little to no human intervention. Maybe it’s time we went a little slower, stopped to reflect on what is at stake here, and how best to defend ourselves.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 20, 2025
November 20, 2025

AIthority: Building Secure and Ethical AI Practices in Software Development

AI is now a key piece of modern software development. More than four out of five developers use AI coding tools daily or weekly – with many relying on multiple tools in parallel. Teams must understand where automation ends, and where accountability begins.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 18, 2025
November 18, 2025

SC Media: Secure Coding as Critical Thinking Instead of Vulnspotting – Matias Madou – ASW #357

Secure code should be grounded more in concepts like secure by default and secure by design than by “spot the vuln” thinking. Matias Madou shares his experience in secure coding training and the importance of teaching critical thinking. He also discusses why critical thinking is so closely related to threat modeling and how LLMs can be a tool for helping developers get beyond the superficial advice of, “Think like an attacker.”

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 17, 2025
November 17, 2025

Forbes: How CISOs Can Increase Their Influence In AI-Obsessed Boardrooms

Organizations are at an inflection point driven by the explosive adoption of AI, which promises significant changes in how businesses operate. That leaves CISOs on unsteady ground. As the gatekeepers of their organization’s data and access, they must ensure the security of the enterprise. However, the prospects of a headlong charge into wide-ranging, and possibly unchecked, use of AI could create a flood of security issues that many CISOs, under their current organizational structures, aren’t equipped to handle.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 14, 2025
November 14, 2025

Security Boulevard: Security Degradation in AI-Generated Code: A Threat Vector CISOs Can’t Ignore

Security leaders and developers alike are already acutely aware that AI coding assistants and agentic agents can introduce vulnerabilities into the code they generate. A recent study unveiled another critical concern to keep them up at night — LLMs used for making iterative code improvements may introduce new vulnerabilities over time, even when explicitly asked to make code more secure.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 13, 2025
November 13, 2025

Information Week: Make your own mandate: How CISOs can implement GenAI governance

Government bodies are trying to develop rules and regulations for safe AI use, but enterprises can't afford to wait. They need to address the risks now.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 12, 2025
November 12, 2025

CFOtech Australia: How women can continue to foster fulfilling high-tech careers in the AI age

In the sphere of cybersecurity in general and application security in particular, human oversight remains an absolute 'must' to harness the benefits of AI productivity.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 11, 2025
November 11, 2025

Tanium: Vibe coding may be unstoppable—but here’s how to rein in the risks

Like the meteoric rise of ChatGPT, vibe coding is all anybody can talk about this year. In fact, it just became a word in the dictionary. But beware the boom: These new AI coding tools offer speed, savings—and astounding vulnerabilities.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 11, 2025
November 11, 2025

[PODCAST] Stack Overflow: AI code means more critical thinking, not less

Ryan is joined by Secure Code Warrior’s co-founder and CTO Matias Madou to discuss the implications of LLMs’ variability on code security, the future of developer training as AI coding assistants become more popular, and the importance of critical thinking—especially for junior developers—in the age of AI.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 9, 2025
November 9, 2025

Cybersecurity Insiders: Use It or Lose It: Overreliance on AI Diminishes Critical Cybersecurity Thinking Skills

Software developers reap a host of benefits from making use of artificial intelligence assistants, whether in the form of Large Language Model (LLM) code creators or agentic AI agents. But recent reports, highlighted by a new study at MIT, warn that heavy use of AI can result in a loss of critical thinking skills among users.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 3, 2025
November 3, 2025

Security Week: How Software Development Teams Can Securely and Ethically Deploy AI Tools

To deploy AI tools securely and ethically, teams must balance innovation with accountability—establishing strong governance, upskilling developers, and enforcing rigorous code reviews.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
November 3, 2025
November 3, 2025

Dark Reading: AI Developed Code: 5 Critical Security Checkpoints for Human Oversight

To write secure code with LLMs developers must have the skills to use AI as a collaborative assistant rather than an autonomous tool, Madou argues.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
October 23, 2025
October 23, 2025

Techstrong.tv: Secure Code Warrior in the Age of AI with Pieter Danhieux

Secure Code Warrior’s Chief Executive Officer, Chairman, and Co-Founder Pieter Danhieux explains his transition from offensive cybersecurity to promoting secure software development. Founded in 2015, Secure Code Warrior aims to help developers build secure code from the start, a practice Danhieux and host Alan Shimel agree is more effective than fixing vulnerabilities later. The two also discuss the impact of AI on software development, noting that while AI increases coding speed and accessibility for more people, the security of AI-generated code still lags. They emphasize the growing need for developers to master secure coding practices amidst these technological advancements.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
October 20, 2025
October 20, 2025

SMBtech: Cybersecurity Awareness Month 2025: Australian Industry Reactions and Commentary

October is Australia’s Cybersecurity Awareness Month, the annual reminder for Aussies to stay vigilant online. This year’s theme, ‘Building our cyber safe culture’ once again highlights the importance of taking personal responsibility for staying secure in an increasingly digital world.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
October 16, 2025
October 16, 2025

SecurityBrief: SMEs urged to cut data & boost cyber defences as attacks rise

Cybersecurity Awareness Month has brought renewed attention to the increasing risks faced by organisations of all sizes, with a particular focus on the growing threat to small and medium-sized enterprises (SMEs) in Australia and the UK.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
October 14, 2025
October 14, 2025

ITBrief: Our biggest security risk isn’t our software - it’s our thinking

In the world of cybersecurity, we face creative and unconventional threats every day. But our greatest vulnerability isn't a flaw in our software, but a flaw in our collective thinking.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
October 10, 2025
October 10, 2025

KBI Media: Overcoming the Security Risks of Using AI In Software Development

Development teams face relentless pressure to deliver, yet they must continue to prioritise building secure, high-quality software. Leaders play a crucial role in reinforcing how a Secure by Design approach, supported by observability, benchmarking, and ongoing education, directly enhances code quality. By embedding these practices, organisations can close governance gaps and fully capture the benefits of AI-driven productivity and efficiency, while reducing the risk of security flaws or costly rework during the SDLC.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
October 1, 2025
October 1, 2025

In AI Today: The looming security challenges posed by Agentic AI

While agentic AI holds the promise of delivering significant business benefits, it also comes with significant caveats. The technology’s capabilities and autonomy present a potent enterprise threat vector beyond the realm of existing security concerns.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 25, 2025
September 25, 2025

Help Net Security: Secure Code Warrior gives CISOs visibility into developer AI tool usage

Secure Code Warrior has launched a beta program to expand the AI capabilities of its Trust Agent product. The new offering provides CISOs with security traceability, visibility, and governance over developers’ use of AI coding tools.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 25, 2025
September 25, 2025

Cyber Risk Leaders: Secure Code Warrior Launches AI Traceability

Secure Code Warrior have released a beta program for a major expansion of AI capabilities within its Trust Agent product. The upgrade, collectively referred to as Trust Agent: AI, leverages a combination of key signals, including AI coding tool usage, vulnerability data, code commit data and developer secure coding skills, to provide visibility into how AI development tools are impacting risk within the software development lifecycle (SDLC).

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 25, 2025
September 25, 2025

CSO Online: AI coding assistants amplify deeper cybersecurity risks

Although capable of reducing trivial mistakes, AI coding copilots leave enterprises at risk of increased insecure coding patterns, exposed secrets, and cloud misconfigurations, research reveals.

Learn More
No items found.
No items found.
This is some text inside of a div block.
Media Release
news-articles
September 24, 2025
September 24, 2025

Secure Code Warrior Launches Industry-First AI Traceability to Enable Secure Developers and Supercharge Safe Productivity

New capabilities in SCW Trust Agent provide visibility and control over LLM usage for security leaders and CISOs.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 24, 2025
September 24, 2025

ITOps Times: Secure Code Warrior announces new solution that provides visibility and governance for AI coding tools

Secure Code Warrior is trying to provide organizations with greater visibility and control over developers’ use of AI coding tools with the launch of its new solution, Trust Agent: AI.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 24, 2025
September 24, 2025

DevOps Digest: Secure Code Warrior Introduces AI Traceability

Secure Code Warrior announced the launch of a beta program for a major expansion of AI capabilities within its Trust Agent product.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 24, 2025
September 24, 2025

CyberWire: Business Briefing for 09.24.25

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Learn More
No items found.
No items found.
This is some text inside of a div block.
News Article
news-articles
September 24, 2025
September 24, 2025

Betanews: AI is an even playing field -- how secure by design can tip the scale [Q&A]

Vibe coding is currently all the rage, with more than 97 percent of respondents to a survey earlier this year reporting having used AI coding tools at work. The adoption of these tools only continues to grow but it comes with a catch, attackers are also employing the same techniques. We spoke to Pieter Danhieux, co-founder and CEO of Secure Code Warrior, to discuss how vibe coding is redefining the software development landscape, how malicious actors are also leveraging this technology and the need for organizations to implement secure by design strategies from the outset.

Learn More
No items found.
No items found.
This is some text inside of a div block.
No items found.
No resources found. Try another search!