Pourquoi les institutions financières jouent un rôle de premier plan en matière de renforcement des compétences de leurs développeurs en matière de codage sécurisé

Partout dans le monde, les entreprises se transforment. L'accent étant mis sur les activités axées sur le numérique, il est juste de dire que la plupart des organisations sont en fait des éditeurs de logiciels. Les grandes entreprises comptent d'énormes équipes de développement parmi leur personnel, chargées de développer et de déployer en permanence des fonctionnalités dans un environnement DevOps agile. Cette offre de fonctionnalités doit suivre le rythme de l'innovation et des attentes des clients. Trop souvent, la sécurité est donc perçue comme un obstacle plutôt que comme une nécessité. Cependant, étant donné que notre dépendance à l'égard des logiciels n'a jamais été aussi élevée (et, par conséquent, notre exposition à des failles et à des risques potentiels en matière de cybersécurité), ce scénario ne peut pas se poursuivre.
Les équipes de sécurité ne s'agrandissent pas, et même si elles le pouvaient, l'expertise est rare. Des ratios de 1:100 et plus ne sont tout simplement pas suffisants ; les experts en sécurité propriétaires ne peuvent pas être considérés comme la seule solution pour contrer le problème des cybermenaces.
Notre webinaire, présenté par Stephen Allor, directeur de Secure Code Warrior (Amériques), et Russ Wolfe, doyen de la cybersécurité chez Capital One, aborde en profondeur les problèmes actuels auxquels DevOps est confronté et les mesures prises par les institutions financières comme Capital One pour impliquer et améliorer les compétences de leurs équipes de développement en matière de codage sécurisé, en favorisant efficacement une culture de sécurité positive et en réussissant à « basculer vers la gauche ».
Vous découvrirez :
- Si vous êtes victime du « trou noir » des connaissances en matière de sécurité
- Pourquoi la sécurité était plus robuste il y a des décennies qu'aujourd'hui
- L'attitude traditionnelle à l'égard de l'AppSec en tant que « case à cocher » de conformité, et pourquoi elle est au mieux superficielle
- La raison pour laquelle les évaluations de la qualité des applications doivent inclure la sécurité dans le cadre de l'évaluation de la qualité ; une application non sécurisée ne peut pas être considérée comme de haute qualité, quels que soient sa conception ou ses fonctionnalités
- Pourquoi le secteur n'a pas intégré la sécurité logicielle dans l'état d'esprit et la culture du développeur moyen (et pourquoi cela doit changer)
- Comment l'absence de compétences partagées en matière de codage sécurisé fait que les mêmes vulnérabilités apparaissent à maintes reprises
- Pourquoi les outils d'analyse des applications ne détectent pas toutes les vulnérabilités et pourquoi les éviter en faisant appel à des ingénieurs/développeurs sécurisés suffisamment formés est une tactique plus viable
- Le problème des vulnérabilités croissantes des logiciels et leur cause première
- Pourquoi c'est l'approche, et non l'étudiant, qui doit changer pour que les risques soient réellement atténués
- Pourquoi la plupart des formations à la sécurité ne tirent pas parti des points forts des développeurs et du type de formation dont ils ont besoin pour exceller
- Les raisons pour lesquelles la conformité et les attentes en matière de développement du génie logiciel sont inférieures aux autres branches de l'ingénierie, et comment nous sommes les pionniers de la solution à cet égard
- Comment Russ Wolfe et son équipe de Capital One ont conçu un programme de certification autour d'une formation ludique et ludique qui permet aux développeurs de rester engagés, d'apprendre avec du code source réel et d'atteindre des objectifs de référence en matière de meilleures pratiques de sécurité
- Comment ce programme de certification favorise la participation, la rétention de l'information et la formation continue
- Comment les incitations aident les développeurs à passer d'un niveau de formation à un autre, à améliorer leurs compétences rapidement et conformément à la politique de sécurité clé
- Comment les évaluations aident à identifier les champions de la sécurité et à stimuler l'engagement en matière de formation.
Regardez notre webinaire dès maintenant, à la demande, et découvrez les avantages d'une transition vers la gauche et de la fourniture aux développeurs des outils et des connaissances nécessaires pour coder en toute sécurité dès le départ, en mettant l'accent sur les pratiques de sécurité positives.
Découvrez ce que font les institutions financières comme Capital One pour impliquer et améliorer les compétences de leurs équipes de développement en matière de codage sécurisé, en favorisant efficacement une culture de sécurité positive et en réussissant à « basculer vers la gauche »
Govern AI-driven development before it ships
Measure AI-assisted risk, enforce secure coding policy at commit, and accelerate secure delivery across your SDLC.
Explore more blogs
Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.
%252520%252520(3).avif)
Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Security as culture: How Blue Prism cultivates world-class secure developers
Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

One Culture of Security: How Sage built their security champions program with agile secure code learning
Discover how Sage enhanced security with a flexible, relationship-focused approach, creating 200+ security champions and achieving measurable risk reduction.
Secure AI-driven development before it ships
See developer risk, enforce policy, and prevent vulnerabilities across your software development lifecycle.



