Webinar
|
Nov 18, 2026
L'IA dans le cycle de vie du développement : démêler le vrai du faux en matière de sécurité
S'inscrire
Conference
|
Nov 5, 2026
OWASP Global AppSec USA
S'inscrire
Conference
|
Oct 29, 2026
OWASP LASCON
S'inscrire
Blog
|
Oct 1, 2026
Mois de la sensibilisation à la cybersécurité 2026 : comprendre la sécurité de l'IA est essentiel à la défense de l'entreprise
en savoir plus
Blog
|
Sep 16, 2026
Levier 8 : Valoriser votre programme
en savoir plus
Blog
|
Sep 15, 2026
Chaque employé est désormais en première ligne de la cybersécurité IA
en savoir plus
Étude de cas
|
Jan 6, 2026
Kamer van Koophandel : La sécurité pilotée par les développeurs à grande échelle
en savoir plus
Icône de fenêtre de navigateur avec les lettres KVK en gras et deux lignes horizontales bleues en dessous sur un fond bleu dégradé.
Étude de cas
|
Oct 8, 2025
Viser l'excellence : l'ascension des normes de code sécurisé chez Paysafe
en savoir plus
Fenêtre de navigateur avec le logo Paysafe et trois points de liste bleu clair sur un fond dégradé bleu.
Étude de cas
|
Aug 15, 2024
DigitalOcean Decreases Security Debt with Secure Code Warrior
en savoir plus
News Article
|
Oct 9, 2026
SecurityBrief UK : L'IA accroît les cyberrisques alors que les entreprises cherchent à renforcer leur résilience
en savoir plus
News Article
|
Oct 9, 2026
SMBtech : Cyber Security Action Month 2026 : Réactions et commentaires de l'industrie australienne
en savoir plus
News Article
|
Oct 1, 2026
Actualités gouvernementales : au-delà du moment mythique
en savoir plus
eBook
|
Jul 21, 2026
Quel modèle d'IA code le plus sûrement ?
en savoir plus
One Pager
|
Jul 7, 2026
Citizen AI par Secure Code Warrior
en savoir plus
Whitepaper
|
Jun 23, 2026
Comprenez comment l'IA transforme le développement logiciel et comment la sécurité doit évoluer en conséquence.
en savoir plus
Bibliothèque de ressources

Perspectives d'experts façonnant le développement sécurisé

Accédez à du contenu expert sur le codage sécurisé, la gouvernance de l'IA et la gestion des risques logiciels.

Filtres
effacer
Affichage de 0 sur 100
Par catégorie
Par rôle
Par produit
Button Text
Merci ! Votre demande a bien été reçue.
Oups ! Une erreur est survenue lors de l'envoi du formulaire.
Aucun élément trouvé.
Blog
articles-de-blog
September 11, 2023
September 11, 2023

Les éditeurs de logiciels accordent-ils autant d'importance à la sécurité que vous ?

On peut dire que les deux dernières années ont été marquées par une transformation des normes de cybersécurité. Bien que cela ne soit pas obligatoire, toutes les organisations devraient avoir pour objectif de suivre cet exemple et d'examiner les pratiques de sécurité des fournisseurs comme si elles faisaient partie de leur propre programme de sécurité interne.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
September 11, 2023
Blog
articles-de-blog
September 6, 2023
September 6, 2023

Isn’t it time we elevated the humble SBOM?

Business leaders need to make room for SBOMs as a priority, especially with so much change in the air for vendors and their ownership of security. However, while we’re at it, perhaps we need to look at how they can be improved going forward.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
September 6, 2023
Deux cercles qui se chevauchent, celui de gauche avec un logo en forme de bouclier, celui de droite avec le texte Synopsys en violet.
Blog
articles-de-blog
August 8, 2023
August 8, 2023

Révélation : Un partenariat passionnant pour renforcer l'apprentissage agile et la sécurité axée sur les développeurs en entreprise

Dans la foulée de l'annonce de notre levée de fonds de série C, je suis ravi de franchir une nouvelle étape dans le parcours de notre entreprise. Synopsys, leader du secteur de la sécurité, enrichit sa suite de produits avec une nouveauté majeure : Synopsys Developer Security Training, propulsé par Secure Code Warrior.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
August 8, 2023
Blog
articles-de-blog
July 25, 2023
July 25, 2023

Code libéré : pourquoi les développeurs sécurisés peuvent livrer sans limites

Il semble surprenant que la plupart des développeurs qui travaillent sur du code qui alimente des infrastructures critiques, des automobiles, des technologies médicales, etc., le fassent sans avoir préalablement vérifié leurs prouesses en matière de sécurité. D'un autre côté, pourquoi les développeurs experts en sécurité, qui ont prouvé à plusieurs reprises qu'ils savaient comment créer des objets en toute sécurité, doivent-ils faire la queue avec tous les autres acteurs des pipelines de développement de plus en plus lents à cause de toutes les barrières de sécurité ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
July 25, 2023
Texte indiquant « Le retour sur investissement d'une plateforme d'apprentissage agile » accompagné d'une icône de signe dollar qui pousse à partir de feuilles.
Blog
articles-de-blog
July 24, 2023
July 24, 2023

Le retour sur investissement d'une plateforme d'apprentissage agile

Le coût lié à la résolution des vulnérabilités du code et de la dette technique est élevé et continue de freiner la productivité des équipes de développement logiciel. Découvrez comment la mise en place d'une plateforme d'apprentissage agile dédiée au code sécurisé permet de mieux former les développeurs aux techniques de programmation sécurisée. Vous pourrez ainsi corriger les vulnérabilités plus rapidement et plus tôt dans le cycle de vie du développement (SDLC), tout en les prévenant en amont pour réaliser des économies substantielles. Cet article présente une réflexion sur l'impact financier et le retour sur investissement d'une plateforme d'apprentissage agile.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
July 24, 2023
Trois cercles translucides qui se chevauchent en bleu, jaune et rose sur un fond sombre.
Blog
articles-de-blog
July 13, 2023
July 13, 2023

Placer la barre plus haut pour le codage sécurisé : intégrer l'apprentissage agile dans les entreprises prêtes pour l'avenir

Nous avons annoncé la clôture de notre levée de fonds de série C, après avoir réuni 50 millions de dollars pour la prochaine étape de notre mission : aider davantage d'organisations pionnières à exploiter le potentiel de leurs équipes de développement pour contrer les vulnérabilités courantes.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
July 13, 2023
Blog
articles-de-blog
July 13, 2023
July 13, 2023

I guess this is growing up: Coming of age with CISA’s Secure-by-Design Guidelines

The recently released National Cybersecurity Strategy signals the need for a seismic cultural shift for most companies, with the most glaring recommendation coming in the form of security accountability falling primarily on software vendors. This is a positive step, though it is sure to cause teething problems, especially as many organizations struggle to accurately assess their security maturity across the board, particularly among the development cohort.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
July 13, 2023
Texte sur fond sombre avec une icône rouge de développement agile et un message sur la manière de convaincre les développeurs.
Blog
articles-de-blog
July 13, 2023
July 13, 2023

Comment convaincre les développeurs grâce à l'apprentissage agile du code sécurisé

Découvrez comment intégrer une plateforme d'apprentissage agile dédiée au code sécurisé dans les outils et workflows des développeurs, et commencez à instaurer une culture de la sécurité logicielle.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
July 13, 2023
Main tenant une carte de crédit Mastercard aux rayures arc-en-ciel au-dessus d'un clavier d'ordinateur portable.
Blog
articles-de-blog
June 30, 2023
June 30, 2023

La norme PCI-DSS 4.0 arrive plus vite que vous ne le pensez ; c'est l'occasion idéale de renforcer la cyberrésilience de votre organisation.

Plus tôt cette année, le PCI Security Standards Council a dévoilé la version 4.0 de sa norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS). Bien que les organisations n'aient pas l'obligation d'être pleinement conformes à la version 4.0 avant mars 2025, cette mise à jour est la plus transformatrice à ce jour. Elle imposera à la plupart des entreprises d'évaluer (et probablement de mettre à niveau) des processus de sécurité complexes ainsi que certains éléments de leur infrastructure technologique. À cela s'ajoute la mise en place de formations à la sécurité basées sur les rôles et d'un enseignement régulier du développement sécurisé pour les développeurs.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 30, 2023
Blog
articles-de-blog
June 22, 2023
June 22, 2023

De la formation à l'apprentissage agile : comment une plateforme d'apprentissage agile dédiée au code sécurisé révolutionne votre approche du développement logiciel.

Découvrez comment une plateforme d'apprentissage agile dédiée au code sécurisé permet aux développeurs de monter en compétences, de réduire les risques et de diminuer la dette technique sur le long terme en intégrant la sécurité dès le début du cycle de vie du développement logiciel.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 22, 2023
Cinq blocs de bois empilés en escalier sur un fond blanc.
Blog
articles-de-blog
June 1, 2023
June 1, 2023

Repenser le logiciel dans la hiérarchie organisationnelle

En aidant à définir les responsabilités de nos applications et logiciels au sein d'une hiérarchie stricte, et en appliquant ces politiques avec le moins de privilèges possible, nous pouvons nous assurer que nos applications et logiciels survivent et prospèrent malgré le paysage de menaces auquel ils sont confrontés.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 1, 2023
Gros plan sur un plastron d'armure médiévale orné, doté de gravures détaillées et de rivets métalliques.
Blog
articles-de-blog
May 19, 2023
May 19, 2023

Protection proactive : tirer parti de la stratégie nationale de cybersécurité pour une prévention avancée des menaces

La stratégie nationale de cybersécurité de la CISA représente notre meilleure opportunité d'élever les normes logicielles à tous les niveaux et, enfin, d'inaugurer une nouvelle ère de développeurs qualifiés en sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
May 19, 2023
Blog
articles-de-blog
April 19, 2023
April 19, 2023

Analyse approfondie de la vulnérabilité mvcRequestMatcher de Spring

Le 20 mars 2023, Spring Security Advisories a publié un article de blog faisant référence à une vulnérabilité découverte en interne, la CVE-2023-20860. Aucune information détaillée n'a été divulguée, si ce n'est qu'il s'agissait d'un problème de contrôle d'accès lié à l'utilisation de `mvcMatchers`. Les développeurs de Spring ont corrigé le problème et une mise à jour de version est recommandée. La sécurité étant notre priorité absolue chez Secure Code Warrior, nous avons décidé d'analyser plus en profondeur cette vulnérabilité liée à `mvcRequestMatchers` afin d'en identifier la cause profonde.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 19, 2023
Gros plan sur un microphone de studio argenté avec un arrière-plan abstrait coloré.
Blog
articles-de-blog
April 14, 2023
April 14, 2023

Pieter Danhieux, PDG et cofondateur de Secure Code Warrior : « chacun doit comprendre et adopter le rôle qu'il joue dans la cybersécurité »

Questions-réponses de CyberNews avec Pieter Danhieux, PDG et cofondateur de Secure Code Warrior.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 14, 2023
Graphiques en secteurs colorés et flèches pointant vers le haut sur un graphique à barres ascendant, sur fond jaune.
Blog
articles-de-blog
March 27, 2023
March 27, 2023

La clé pour accélérer la productivité et réduire les coûts du cycle de vie du développement logiciel

L'un des principaux manques dans le cycle de vie du développement logiciel est le temps accordé aux développeurs pour apprendre à sécuriser leur code dès le départ. Les développeurs perdent un temps précieux en retouches et en corrections, ce qui engendre des millions de dollars de coûts d'opportunité. Découvrez comment le codage sécurisé et rapide peut aider à combler ces lacunes et à accélérer la productivité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 27, 2023
Arrière-plan sombre avec le texte « Quoi de neuf ? Mise à jour produit » et le logo Secure Code Warrior à côté d'un symbole de code sur un écran.
Blog
articles-de-blog
March 14, 2023
March 14, 2023

Nouveautés dans Secure Code Warrior : directives de cours, gestion de la participation et nouveau contenu

Nouveautés chez Secure Code Warrior : découvrez de nouvelles façons de gérer vos formations et d'explorer du contenu supplémentaire.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 14, 2023
Figure humaine numérique abstraite composée de points bleus et blancs lumineux sur fond noir.
Blog
articles-de-blog
March 2, 2023
March 2, 2023

Malveillance dans le métavers : combattre les cybermenaces connues sur une nouvelle frontière

L'avènement de la coqueluche numérique du moment, le métavers, ajoute une vaste surface d'attaque inédite, tant pour les vulnérabilités au niveau du code que pour l'ingénierie sociale. Et nous ne sommes tout simplement pas prêts à mener bataille sur ce nouveau terrain de jeu qui prospère sur des illusions.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 2, 2023
Texte « Réduire la dette technique grâce à une sécurité pilotée par les développeurs » sur fond sombre avec des formes diagonales rouges.
Blog
articles-de-blog
February 15, 2023
February 15, 2023

Atténuer la dette technique grâce à une sécurité axée sur les développeurs

Le coût de la correction d'un code non sécurisé et de la dette technique qui en découle est l'un des obstacles majeurs auxquels le secteur technologique est confronté aujourd'hui. Découvrez comment la mise en place d'un programme de formation au code sécurisé et évolutif permet de réduire la dette technique en corrigeant les mauvaises pratiques de programmation et en détectant les vulnérabilités dès le début du cycle de développement logiciel.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
February 15, 2023
Silhouette d'ombre derrière une vitre avec des éclaboussures et des tourbillons de peinture abstraite jaune, orange et noire.
Blog
articles-de-blog
February 10, 2023
February 10, 2023

Comment les développeurs définissent-ils le « codage sécurisé » ?

La définition même du codage sécurisé fait l'objet de débats. Une étude récente menée en collaboration avec Evans Data le confirme noir sur blanc. L'enquête « The State of Developer-Driven Security 2022 » explore les points de vue et l'expérience de 1 200 développeurs en activité, mettant en lumière leurs attitudes et les défis auxquels ils sont confrontés en matière de sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
February 10, 2023
Blog
articles-de-blog
January 31, 2023
January 31, 2023

Coding Labs: Hands-on secure code for Developers

Learn how Coding Labs is like a personal trainer for developers- utilizing interactive, hands-on modules and intuitive feedback within a convenient in-browser IDE to help developers go from learning to doing faster than ever before.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
January 31, 2023
Graphique avec le texte « Joyeux anniversaire à nous ! Nous avons 8 ans » et le logo de Secure Code Warrior.
Blog
articles-de-blog
January 27, 2023
January 27, 2023

Secure Code Warrior a 8 ans : tous à bord de la fusée

Cette semaine, nous célébrons officiellement les huit ans de Secure Code Warrior. D'un côté, cela représente 350 fois la durée de la mission Apollo 11, l'équivalent de 45 000 matchs de football, ou encore terminer Super Mario Odyssey 5 696 fois. D'un autre côté, ce n'est qu'un trentième de l'espérance de vie d'une tortue géante (250 ans, si vous vous posiez la question). Dans l'univers d'une startup en forte croissance, c'est un parcours riche en rebondissements, en leçons et en accomplissements, dont beaucoup étaient inimaginables lorsque nous avons rédigé notre premier business plan.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
January 27, 2023
Blog
articles-de-blog
December 14, 2022
December 14, 2022

Rétrospective 2022 : points forts, innovations et ressources pour tirer le meilleur parti de Secure Code Warrior

Chez Secure Code Warrior, nous innovons constamment pour aider les développeurs et les organisations à acquérir les compétences nécessaires pour relever les défis de sécurité en constante évolution d'aujourd'hui. Nous avons compilé les principales fonctionnalités et mises à jour de notre plateforme, ainsi que les ressources et les directives publiées cette année, afin d'aider votre organisation à sécuriser vos logiciels grâce à une sécurité pilotée par les développeurs au début du cycle de développement logiciel.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
December 14, 2022
Plante verte poussant sur un tas de pièces de monnaie mélangées sur une surface blanche.
Blog
articles-de-blog
December 8, 2022
December 8, 2022

Le ROI de la sécurité pilotée par les développeurs

Tout le monde recherche un bon retour sur investissement lors de l'acquisition d'outils technologiques ou de programmes de formation, mais en matière de sécurité, il faut voir au-delà du simple calcul de rentabilité et adopter une vision à long terme. Découvrez comment investir dans une sécurité centrée sur les développeurs permet non seulement d'éviter les coûts liés aux failles de sécurité, aux pertes de productivité et à la dette technique, mais aussi de mettre en place une stratégie proactive et économique pour garder une longueur d'avance sur les menaces actuelles.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
December 8, 2022
Vue de dessus d'une table en bois avec des ordinateurs portables, des téléphones, des écouteurs, des carnets et des mains en train de taper ou tenant un téléphone.
Blog
articles-de-blog
November 24, 2022
November 24, 2022

Établir une approche cohérente de la sécurité portée par les développeurs

En réponse aux failles de sécurité majeures telles que l'attaque SolarWinds, qui a utilisé un processus de mise à jour logicielle pour infecter plus de 18 000 utilisateurs du célèbre logiciel de gestion Orion, y compris de nombreuses grandes entreprises et agences gouvernementales, on observe une pression croissante en faveur d'initiatives de sécurité plus efficaces menées par les développeurs. Les entreprises de toutes tailles commencent à s'interroger sur leur « chaîne d'approvisionnement logicielle » et exigent que les développeurs qui conçoivent leurs logiciels possèdent des compétences et une sensibilisation vérifiées en matière de sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
November 24, 2022
Gros plan sur un circuit imprimé électronique illuminé, révélant ses pistes et composants détaillés.
Blog
articles-de-blog
November 23, 2022
November 23, 2022

Intégrations SCW : réduisez le temps moyen de remédiation grâce au micro-apprentissage

Tout le monde connaît l'importance d'une pile technologique robuste. Lorsqu'il s'agit de détecter et de corriger les vulnérabilités du code, l'objectif des intégrations de Secure Code Warrior est de réduire le temps moyen de remédiation tout en utilisant des solutions fiables et éprouvées. L'intégration de micro-apprentissages dans le flux de travail des développeurs est la clé d'un meilleur apprentissage et d'une remédiation plus rapide.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
November 23, 2022
Flèche blanche pointant vers la gauche peinte sur un mur de briques vertes.
Blog
articles-de-blog
November 10, 2022
November 10, 2022

Adoptez le « shift left » (et assurez votre conformité) grâce à des compétences en codage sécurisé reproductibles

De nos jours, presque toutes les équipes de développement ont recours à une forme de formation à la conformité, que ce soit dans le cadre d'un processus de certification initial visant à garantir qu'une entreprise respecte les cadres sectoriels ou les réglementations gouvernementales, ou dans le cadre d'une exigence ou d'un examen annuel. C'est une étape essentielle, car si une organisation ne peut pas satisfaire aux exigences de conformité de base, ses employés ne sont pas en mesure d'exercer leurs fonctions de manière réaliste.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
November 10, 2022
Rayons de lumière verticaux dorés tombant sur un fond noir, évoquant de la pluie ou des étincelles.
Blog
articles-de-blog
November 3, 2022
November 3, 2022

Les mauvaises pratiques de codage peuvent entraîner de graves problèmes de sécurité… alors pourquoi les encourageons-nous ?

Les développeurs ne pourront pas réduire efficacement les vulnérabilités sans une compréhension fondamentale de leur fonctionnement, de leur dangerosité, des modèles qui les provoquent et des pratiques de conception ou de codage permettant de les corriger dans un contexte qui leur est familier. Une approche structurée permet d'acquérir progressivement les connaissances nécessaires pour coder de manière sécurisée, protéger une base de code et s'affirmer en tant que développeur sensibilisé à la sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
November 3, 2022
Lettre S blanche stylisée à l'intérieur d'un bouclier sur fond bleu sarcelle.
Blog
articles-de-blog
October 24, 2022
October 24, 2022

Secure Code Warrior reconnu dans le rapport Gartner Cool Vendors in Software Engineering: Enhancing Developer Productivity

L'importance des compétences en sécurité pour les développeurs est mise en avant dans le rapport 2022 Gartner Cool Vendors in Software Engineering. En savoir plus et consulter le rapport complet.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
October 24, 2022
Blog
articles-de-blog
October 20, 2022
October 20, 2022

Définir le code sécurisé

Les développeurs qui créent les logiciels, les applications et les programmes au cœur de l'activité numérique sont devenus l'élément vital de nombreuses organisations. La plupart des entreprises modernes ne pourraient pas fonctionner (de manière rentable) sans applications et programmes compétitifs, ni sans un accès permanent à leurs sites web et autres infrastructures.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
October 20, 2022
Gros plan sur un serpent vert enroulé au repos sur une branche d'arbre sombre, sur fond noir.
Blog
articles-de-blog
October 3, 2022
October 3, 2022

Comprendre la faille de traversée de répertoire dans le module tarfile de Python

Récemment, une équipe de chercheurs en sécurité a annoncé la découverte d'un bug vieux de quinze ans dans la fonctionnalité d'extraction de fichiers tar de Python. La vulnérabilité a été signalée pour la première fois en 2007 et répertoriée sous la référence CVE-2007-4559. Une note a été ajoutée à la documentation officielle de Python, mais le bug en lui-même n'a jamais été corrigé.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
October 3, 2022
Texte de mise à jour produit avec le logo Secure Code Warrior et une icône d'écran affichant des balises de code.
Blog
articles-de-blog
September 22, 2022
September 22, 2022

Nouveautés SCW : Coding Labs, intégrations LMS et plus encore

Nouveautés chez Secure Code Warrior : mettez la main à la pâte avec les Coding Labs, intégrez votre programme de formation au code sécurisé à un LMS, et bien plus encore.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
September 22, 2022
Vue depuis l'intérieur d'une voiture montrant un conducteur, le tableau de bord avec un GPS sur téléphone et la circulation sur une autoroute.
Blog
articles-de-blog
September 21, 2022
September 21, 2022

Les identifiants codés en dur peuvent entraîner des risques de sécurité.

Découvrez les risques liés aux identifiants codés en dur et à l'ingénierie sociale à travers notre analyse du récent incident de sécurité chez Uber. Nous expliquons pourquoi il est crucial pour les organisations d'adopter une approche « shift left » et de veiller à ce que leurs développeurs maîtrisent les meilleures pratiques de codage sécurisé.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
September 21, 2022
Gros plan sur une structure géométrique composée de connecteurs linéaires lumineux formant des motifs pentagonaux répétitifs.
Blog
articles-de-blog
September 9, 2022
September 9, 2022

La prévention à l'ère de la surface d'attaque infinie

Le développement logiciel n'est plus une activité isolée. Si l'on considère tous les risques liés aux logiciels — du cloud aux systèmes embarqués dans les appareils et les véhicules, en passant par nos infrastructures critiques et les API qui assurent leur interconnexion — la surface d'attaque est devenue illimitée et incontrôlable.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
September 9, 2022
Blog
articles-de-blog
July 22, 2022
July 22, 2022

Sommes-nous assez matures pour le plan de mobilisation pour la sécurité des logiciels open source ?

Le plan de mobilisation pour la sécurité des logiciels open source constitue une avancée positive pour une sécurité portée par les développeurs. Toutefois, nous devons tous faire le point et évaluer honnêtement si notre organisation est suffisamment mature — et si nos équipes de développement possèdent le niveau de sensibilisation et les compétences nécessaires — pour mettre en œuvre les stratégies de défense les plus récentes et les plus performantes.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
July 22, 2022
Ordinateur portable affichant du code JavaScript sur un bureau blanc, avec une plante verte et un mug jaune en arrière-plan.
Blog
articles-de-blog
July 11, 2022
July 11, 2022

L'importance de la maturité en matière de sécurité au sein des équipes de développement

La démarche de « shift left » exige une amélioration collective et continue des connaissances et des compétences en matière de sécurité au sein des équipes de développement

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
July 11, 2022
Grille de 40 caméras de sécurité fixées sur un mur en briques grises, principalement noires avec quelques caméras blanches.
Blog
articles-de-blog
June 6, 2022
June 6, 2022

Sécuriser les API : mission impossible ?

La sécurité des API est un défi, mais avec une formation adéquate, une planification rigoureuse et une attention particulière portée aux meilleures pratiques, même les vulnérabilités les plus insidieuses peuvent être atténuées.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 6, 2022
Labyrinthe noir en forme de bouclier sur fond orange, avec un crâne rouge au centre et un chemin de points menant à la cible.
Blog
articles-de-blog
June 2, 2022
June 2, 2022

Nouveauté : connecteur SCW pour Okta Workflows

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 2, 2022
Labyrinthe en forme de bouclier avec une icône de crâne rouge au centre sur fond bleu sarcelle.
Blog
articles-de-blog
May 16, 2022
May 16, 2022

Les nouveautés de Secure Code Warrior : mai 2022

Un flux de création de cours plus simple et plus performant, une option d'accès anticipé et du contenu de formation SAP ABAP.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
May 16, 2022
Logo SAP ABAP avec SAP en blanc sur fond bleu et ABAP en bleu sur fond blanc.
Blog
articles-de-blog
May 9, 2022
May 9, 2022

Nouveauté : développez du code SAP ABAP sécurisé plus rapidement grâce à nos contenus de formation ABAP

Une formation au développement sécurisé pratique et efficace pour les développeurs ABAP.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
May 9, 2022
Loupe braquée sur une feuille parsemée de divers symboles cryptographiques.
Blog
articles-de-blog
April 27, 2022
April 27, 2022

Psychic Signatures : ce qu'il faut savoir

La vulnérabilité « Psychic Signature » réside dans le chiffrement des signatures ECDSA, qui protège les systèmes pour des tâches critiques telles que l'authentification. Les pirates informatiques peuvent contourner n'importe quelle vérification de signature grâce à cette faille. Nous expliquerons ce dont il s'agit et comment y remédier dans cet article.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 27, 2022
Gros plan sur un logo Windows à quatre carrés réfléchissant sur une surface sombre avec des reflets lumineux.
Blog
articles-de-blog
April 14, 2022
April 14, 2022

Anticipez les vulnérabilités logicielles dans NGINX et le service d'appel de procédure à distance SMB de Microsoft Windows

NGINX a récemment révélé une vulnérabilité zero-day. Parallèlement, Microsoft a divulgué une autre faille critique : une vulnérabilité RCE dans le RPC de Windows. Dans cet article, découvrez qui est exposé à ces deux menaces et comment nous pouvons en atténuer les risques.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 14, 2022
Visage souriant orange et texte blanc « STAY SAFE » peints sur une route en asphalte.
Blog
articles-de-blog
April 5, 2022
April 5, 2022

Les attaques zero-day sont en augmentation. Il est temps de renforcer votre stratégie de défense.

Par définition, les attaques « zero-day » ne laissent aucun répit aux développeurs pour identifier et corriger les vulnérabilités exploitables, car les pirates ont toujours une longueur d'avance. Une fois les dégâts causés, c'est la course contre la montre pour réparer le logiciel et limiter l'impact sur la réputation de l'entreprise. Les attaquants bénéficient d'un avantage permanent ; il est donc crucial de réduire cet écart autant que possible.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 5, 2022
Icône de globe blanc sur fond jaune avec une ligne pointillée reliant un crâne rouge à une cible verte.
Blog
articles-de-blog
April 5, 2022
April 5, 2022

Quelle place occupe le code sécurisé dans les priorités de l'équipe de développement ?

Pour la deuxième année consécutive, nous avons collaboré avec Evans Data Corp. pour mener une enquête approfondie auprès de la communauté mondiale des développeurs concernant leurs compétences, leurs perceptions et leurs comportements en matière de pratiques de codage sécurisé, ainsi que sur l'impact et la pertinence qu'ils attribuent à ces pratiques dans le cycle de vie du développement logiciel (SDLC). Les résultats se sont révélés surprenants à bien des égards.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 5, 2022
Visage d'une femme aux cheveux longs éclairé par des projections de code informatique et de données colorées sur fond sombre.
Blog
articles-de-blog
April 1, 2022
April 1, 2022

Nouvelles vulnérabilités dans les bibliothèques Spring : comment savoir si vous êtes exposé et que faire

Récemment, les bibliothèques Spring, parmi les plus populaires de la communauté Java, ont révélé deux vulnérabilités liées à l'exécution de code à distance (RCE). Nous avons analysé les détails connus concernant « Spring4Shell » et « Spring Cloud Function » pour vous aider à déterminer si vous êtes exposé et quelles mesures prendre le cas échéant.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 1, 2022
Silhouette lumineuse composée de points bleus et blancs, debout sur une jambe sur fond noir.
Blog
articles-de-blog
March 28, 2022
March 28, 2022

Les enjeux de cybersécurité incontournables en 2022

Pour lutter efficacement contre les cybercriminels, nous devons garder une longueur d'avance en adoptant une approche préventive. Voici les domaines où ils pourraient intensifier leurs activités au cours de l'année à venir :

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 28, 2022
Gros plan sur un circuit imprimé lumineux aux pistes orange, avec le texte « 01 » mis au point.
Blog
articles-de-blog
February 23, 2022
February 23, 2022

Qu'est-ce que Trojan Source et comment s'infiltre-t-il dans votre code source ?

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
February 23, 2022
Blog
articles-de-blog
February 8, 2022
February 8, 2022

Champions vs coachs : pourquoi chaque équipe de développement a besoin des deux

De nombreuses entreprises qui fixent des objectifs dans leur approche de la cybersécurité ont mis en place un programme officiel de champions de la sécurité, conférant des responsabilités clés en matière de sécurité, qu'il s'agisse de la liaison entre les équipes, du cheerleading général ou de la supervision des meilleures pratiques, aux personnes qui font preuve d'aptitude et de passion pour ce rôle.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
February 8, 2022
Vue de dessus de trois personnes assises avec des ordinateurs portables sur les genoux, en train de taper sur leur clavier.
Blog
articles-de-blog
February 2, 2022
February 2, 2022

Comment prévenir les erreurs Java courantes

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
February 2, 2022
Six personnages de dessin animé portant des t-shirts Secure Code Warrior sont assis sur un canapé et sourient dans une pièce au style Simpson.
Blog
articles-de-blog
January 27, 2022
January 27, 2022

Sept ans de Secure Code Warrior, et tout cela commence à devenir concret.

Nos anniversaires sont une merveilleuse occasion de réfléchir au fruit de notre travail, de célébrer l'équipe et d'aborder l'année à venir avec confiance. Sept ans après nos débuts, je me demande : avons-nous réussi ? Est-ce une vraie entreprise ? Bien sûr, nous avons atteint une certaine maturité, mais j'espère sincèrement que nous ne perdrons jamais cette curiosité, cette passion et ce côté geek qui nous animent depuis le premier jour.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
January 27, 2022
Gros plan sur des poutres et des structures métalliques orange d'un pont de nuit.
Blog
articles-de-blog
January 21, 2022
January 21, 2022

Pourquoi l'apprentissage étayé forme des développeurs experts en sécurité

En tant qu'industrie, nous ne devrions jamais attendre des développeurs qu'ils deviennent des experts en sécurité, mais les organisations peuvent adopter de nouvelles normes pour les accompagner afin qu'ils puissent produire des logiciels de meilleure qualité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
January 21, 2022
Écran d'ordinateur pixélisé montrant un curseur en forme de main pointant vers le mot Sécurité accompagné d'une icône de bouclier.
Blog
articles-de-blog
January 16, 2022
January 16, 2022

La vulnérabilité Log4j expliquée : vecteur d'attaque et prévention

En décembre 2021, une faille de sécurité critique nommée Log4Shell a été découverte dans la bibliothèque Java Log4j. Dans cet article, nous décortiquons la vulnérabilité Log4Shell pour vous en expliquer les bases et vous présenter une mission : un environnement de test où vous pourrez vous exercer à exploiter un site web simulé en utilisant vos connaissances sur cette faille.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
January 16, 2022
Blog
articles-de-blog
January 6, 2022
January 6, 2022

Analyse du secteur de la cybersécurité : une autre vulnérabilité récurrente à corriger

Nous ne recevons pas de conseils réalistes, ni de solutions les plus rapides, pour combattre l'assaut incessant qu'est la cybersécurité moderne. Bien entendu, chaque faille est différente à sa manière et de nombreux vecteurs d'attaque peuvent être exploités dans des logiciels vulnérables. Les conseils génériques réalisables seront limités, mais l'approche des meilleures pratiques semble de plus en plus imparfaite d'heure en heure.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
January 6, 2022
Mannequin en bois assis sur le clavier d'un ordinateur portable, regardant un écran sur lequel s'affiche un T-Rex rugissant.
Blog
articles-de-blog
December 15, 2021
December 15, 2021

Votre programme de sécurité se concentre uniquement sur la réponse aux incidents ? Vous faites fausse route.

Mettre l'accent sur une approche préventive plutôt que réactive n'est peut-être pas bien compris en dehors de l'équipe de sécurité, surtout si aucun incident de sécurité majeur n'a encore eu lieu.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
December 15, 2021
Blog
articles-de-blog
December 1, 2021
December 1, 2021

Make unit tests readable with Sensei and AssertJ

Implement unit test coding guidelines uniformly and consistently

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
December 1, 2021
Blog
articles-de-blog
November 30, 2021
November 30, 2021

API sur roues : un road trip riche en vulnérabilités

Laisser la sécurité des API au hasard est un moyen infaillible d'introduire des problèmes plus tard, avec des conséquences potentiellement dévastatrices au pire, et des retouches frustrantes et, au mieux, de faibles performances.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
November 30, 2021
Vue de dessus de trois personnes assises sur une moquette grise, travaillant sur leur ordinateur portable.
Blog
articles-de-blog
November 12, 2021
November 12, 2021

Migration de Joda-Time vers java.time

Migrez facilement Joda-Time vers java.time

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
November 12, 2021
Vue sous-marine de la chaîne d'ancre d'un navire s'étendant vers la surface de l'eau baignée de soleil.
Blog
articles-de-blog
November 11, 2021
November 11, 2021

Lever le voile sur les cybervulnérabilités dans les chaînes d'approvisionnement gouvernementales

La cybersécurité est manifestement importante, mais que signifie-t-elle réellement dans le contexte des chaînes d'approvisionnement ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
November 11, 2021
Graffiti d'un oiseau rouge peint sur un mur de briques brunes à joints blancs.
Blog
articles-de-blog
October 29, 2021
October 29, 2021

Développeurs sensibilisés à la sécurité : l'AppSec a besoin de vous !

Les développeurs sont idéalement placés pour faire une transition lucrative vers la sécurité applicative.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
October 29, 2021
Blog
articles-de-blog
October 27, 2021
October 27, 2021

Comment convaincre votre patron d'investir dans une formation au codage sécurisé

L'apprentissage efficace du codage sécurisé et la conservation de ces connaissances peuvent donner l'impression que c'est intrinsèquement difficile, mais avec les bons outils et la bonne culture, ce n'est pas obligatoire. Cependant, il n'est pas toujours facile de convaincre les parties prenantes et les supérieurs d'investir dans le bon type de formation. Voici quelques conseils pratiques pour vous aider à gagner leur allégeance.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
October 27, 2021
Plusieurs canards en plastique jaunes flottant sur une surface d'eau aux éclaboussures bleues.
Blog
articles-de-blog
October 19, 2021
October 19, 2021

Motiver les développeurs est la clé pour améliorer les pratiques de sécurité

Les développeurs professionnels souhaitent adopter le DevSecOps et écrire du code sécurisé, mais leurs organisations doivent soutenir ce changement radical pour que ces efforts portent leurs fruits.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
October 19, 2021
Lunettes posées sur un ordinateur portable affichant du code informatique net sur l'écran, avec un arrière-plan de code flou au-delà des verres.
Blog
articles-de-blog
October 18, 2021
October 18, 2021

Découvrez l'impact de la vulnérabilité de traversée de chemin responsable des récents problèmes d'Apache

Début octobre, Apache a publié la version 2.4.49 pour corriger une vulnérabilité de type Path Traversal et exécution de code à distance, puis la version 2.4.50 pour remédier au caractère incomplet de ce correctif. Nous avons créé une mission pour démontrer ces risques dans un environnement réel. Essayez-la dès maintenant.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
October 18, 2021
Des personnes travaillant sur des ordinateurs portables dans un bureau moderne à aire ouverte, avec des rangées de bureaux et de grandes fenêtres.
Blog
articles-de-blog
October 14, 2021
October 14, 2021

Warrior Insider : Nelnet - Formez vos champions de la sécurité et créez une culture de développement sécurisé en interne

Micha Martinez est analyste en cybersécurité et directeur de la photographie chez Nelnet. Lorsqu'il a été chargé de créer un programme de formation au développement sécurisé pour ses développeurs, il a fait preuve d'une grande créativité pour impliquer son équipe. La manière dont il anime son programme de formation nous a tellement impressionnés que nous avons souhaité l'interroger pour en savoir plus.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
October 14, 2021
Une main capture une pièce d'échecs blanche et renverse le roi noir sur un échiquier sur fond sombre.
Blog
articles-de-blog
October 5, 2021
October 5, 2021

Le classement 2021 de l'OWASP : un nouveau plan de bataille et un ennemi principal

Les attaques par injection, ces vulnérabilités tristement célèbres, ont été détrônées par les failles de contrôle d'accès, désormais considérées comme les plus critiques, et les développeurs doivent impérativement en prendre conscience.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
October 5, 2021
Silhouette du profil d'un homme sur un fond circulaire bleu vif, le tout sur un arrière-plan noir.
Blog
articles-de-blog
September 23, 2021
September 23, 2021

Intelligence de sécurité accrue : des cours guidés pour aider les développeurs à se préparer aux normes NIST

Les développeurs sont parmi les mieux placés pour appréhender le code, ainsi que les configurations de sécurité et le contrôle d'accès. Leurs compétences en matière de sécurité doivent être développées et, pour atteindre les normes élevées définies par le NIST, une structure de formation pratique pourrait bien être le moyen le plus efficace d'y parvenir, en particulier pour les grands groupes de développeurs.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
September 23, 2021
Personne au volant d'une voiture Mercedes avec les voyants du tableau de bord allumés et des traînées lumineuses colorées à l'extérieur, de nuit.
Blog
articles-de-blog
August 30, 2021
August 30, 2021

Quand les micro-ondes déraillent : pourquoi la sécurité des systèmes embarqués est le prochain défi majeur pour les développeurs

Tout comme les logiciels web, les API et les appareils mobiles, le code vulnérable des systèmes embarqués peut être exploité s'il est découvert par un attaquant en conditions réelles.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
August 30, 2021
Modèle anatomique humain transparent montrant le squelette et les vaisseaux sanguins colorés, bras levés.
Blog
articles-de-blog
August 24, 2021
August 24, 2021

Le développement sécurisé doit être le système immunitaire de l'AppSec

En tant que professionnel de la sécurité des applications, votre rôle est de garantir la cyber-sécurité des applications de votre organisation. Vous n'êtes cependant pas responsable de l'écriture du code sur lequel ces applications reposent ; ce sont les ingénieurs de l'équipe de développement qui s'en chargent. Comment vous assurer alors qu'ils conçoivent ces systèmes en intégrant la sécurité dès le départ ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
August 24, 2021
Gros plan sur l'objectif d'une caméra de surveillance circulaire reflétant des bâtiments et une personne tenant un appareil photo.
Blog
articles-de-blog
August 19, 2021
August 19, 2021

Pourquoi la sécurité de bout en bout est essentielle pour les systèmes embarqués

Cet article propose un tour d'horizon de la sécurisation des systèmes embarqués. Nous commencerons par une définition fondamentale, avant d'aborder les défis liés à la sécurité embarquée, les solutions classiques et les pièces manquantes du puzzle.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
August 19, 2021
Extrait de code illustrant les commandes OpenGL pour créer un shader, définir une couleur et dessiner des triangles.
Blog
articles-de-blog
August 17, 2021
August 17, 2021

MISRA C 2012 vs MISRA C2 : comment effectuer la transition

Dans cet article, nous comparons la norme MISRA C 2012 au C2 et vous accompagnons dans la transition vers ce nouveau standard. Nous expliquerons pourquoi la conformité MISRA est indispensable pour concevoir des systèmes embarqués sécurisés.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
August 17, 2021
Gros plan sur une carte électronique verte avec dissipateur thermique en métal, puces et connecteurs.
Blog
articles-de-blog
August 11, 2021
August 11, 2021

Développement de systèmes et périphériques embarqués : une vue d'ensemble

Dans cet article, vous découvrirez une présentation des appareils embarqués et du développement de systèmes embarqués.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
August 11, 2021
Personne avec un tatouage de cactus utilisant un ordinateur portable avec un casque noir sur un bureau blanc.
Blog
articles-de-blog
July 26, 2021
July 26, 2021

Warrior Insider : Contrast Security - Offrez aux développeurs une formation en cybersécurité percutante grâce à l'apprentissage contextuel

Nous avons rencontré Larry Maccherone de Contrast Security pour discuter de la manière dont l'apprentissage contextuel permet de former efficacement les développeurs au codage sécurisé. Découvrez comment les entreprises peuvent offrir une formation essentielle en sécurité à leurs développeurs sans perturber leurs responsabilités quotidiennes ni leur flux de travail.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
July 26, 2021
Mug noir avec une citation posé sur un bureau, devant un écran large affichant des fenêtres d'éditeur de code floues.
Blog
articles-de-blog
July 22, 2021
July 22, 2021

Pourquoi nous ne devons jamais négliger le facteur humain en cybersécurité

Nous avons été très heureux de voir récemment la publication du premier article de notre président-directeur général, Pieter Danhieux, sur le Forbes Technology Council. Il y explique en détail comment la montée en compétences des développeurs pour créer un code plus sécurisé est essentielle pour prévenir les cyberattaques et les violations de données.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
July 22, 2021
Épave rouillée penchée près d'un rivage rocheux avec trois personnes debout sur la falaise au coucher du soleil.
Blog
articles-de-blog
June 24, 2021
June 24, 2021

Les API vulnérables menacent de faire couler la réputation des entreprises

La sécurité des API est une préoccupation majeure pour la plupart des experts en cybersécurité, et nous devons nous doter des connaissances nécessaires pour y faire face.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 24, 2021
Gros plan sur une esquisse de wireframe de site web avec des cases, des espaces réservés pour le texte et des éléments de navigation.
Blog
articles-de-blog
June 21, 2021
June 21, 2021

Avancer avec le NIST : notre vision de la cyberdéfense axée sur l'humain

Le récent décret sur la cybersécurité de l'administration Biden fait beaucoup parler dans le secteur de la sécurité, en particulier ceux qui cherchent à convaincre les développeurs de l'importance d'appliquer les meilleures pratiques de codage sécurisé au quotidien.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 21, 2021
Deux femmes regardent un mur sur lequel sont installées des rangées de caméras de sécurité en noir et blanc.
Blog
articles-de-blog
June 16, 2021
June 16, 2021

Warrior Insider : Selligent - pourquoi la cybersécurité est essentielle pour le développement de votre entreprise

Nous avons récemment rencontré Dimitri Vanderhaeghe, ingénieur logiciel chez Selligent Marketing Cloud, une plateforme d'automatisation marketing omnicanale hautement intégrée et optimisée par l'IA, qui permet aux spécialistes du marketing B2C ambitieux de maximiser chaque interaction avec les consommateurs connectés d'aujourd'hui. Pour une entreprise technologique B2C en pleine croissance, il est essentiel de monter en puissance et de répondre aux exigences croissantes du marché. Pour y parvenir, l'accent doit être mis sur la cybersécurité et, plus crucial encore, sur un programme de compétences en sécurité dirigé par les développeurs.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 16, 2021
Labyrinthe noir en forme de bouclier avec des points rouges, bleus et blancs sur fond jaune.
Blog
articles-de-blog
June 10, 2021
June 10, 2021

L'essor du DevSecOps : ce que le « shift left » signifie réellement pour votre organisation.

Voici une statistique qui donne à réfléchir : 60 % des PME mettent la clé sous la porte dans les six mois suivant une cyberattaque réussie. Les grandes entreprises perdent des millions (voire des milliards !) et voient leur réputation s'effondrer. À mesure que les organisations adoptent des pratiques de développement sécurisé, un « shift left » s'opère. Avec l'essor du DevSecOps, la sécurité du code devient une priorité dès le début du cycle de vie du développement logiciel.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 10, 2021
Blog
articles-de-blog
June 9, 2021
June 9, 2021

Sensei Feature Highlight: Library Scope

Discover more about the most loved features of Sensei.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 9, 2021
Icône de labyrinthe en forme de bouclier noir sur fond jaune vif.
Blog
articles-de-blog
June 3, 2021
June 3, 2021

Livrez du code de qualité plus rapidement et en toute confiance : le pouvoir transformateur des pratiques de codage sécurisé.

Selon une étude d'IBM, il est trente fois plus coûteux de corriger les vulnérabilités après leur publication que de les détecter et de les corriger initialement. Dans cette optique, il n'est pas surprenant que les DSI tournés vers l'avenir mettent en œuvre des pratiques de codage sécurisées. Cela implique de former et d'équiper les développeurs pour qu'ils écrivent du code de manière plus sécurisée dès le départ, ce qui en fait la « première ligne de défense » de leur organisation.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
June 3, 2021
Bouclier noir orné d'un labyrinthe stylisé et d'une coche sur fond jaune uni.
Blog
articles-de-blog
May 27, 2021
May 27, 2021

Formation au code sécurisé = meilleur code + délais de livraison réduits

Quels sont les impacts potentiels d'une formation au développement de code sécurisé pour votre organisation, et s'agit-il d'un investissement rentable ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
May 27, 2021
Logo en forme de bouclier noir représentant un labyrinthe sur fond jaune vif.
Blog
articles-de-blog
May 20, 2021
May 20, 2021

Réaligner votre organisation sur le codage sécurisé : obstacles, préoccupations et solutions concrètes

Dans notre monde hyperconnecté, presque toutes les organisations ont un talon d'Achille commun. Une seule vulnérabilité, une seule faille exploitable dans leur code, peut entraîner le vol de données clients, une atteinte à la réputation et des pertes financières importantes. L'alignement organisationnel autour du codage sécurisé n'a jamais été aussi impératif, mais y parvenir est plus facile à dire qu'à faire.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
May 20, 2021
Blog
articles-de-blog
May 20, 2021
May 20, 2021

Certification en cybersécurité : un décret pour faire monter les développeurs en compétences

Le dernier décret du gouvernement fédéral américain aborde de nombreux aspects de la cybersécurité opérationnelle, mais souligne pour la première fois le rôle crucial des développeurs, ainsi que la nécessité pour ces derniers de posséder des compétences vérifiées et une réelle sensibilisation en matière de sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
May 20, 2021
Logo en forme de bouclier noir représentant un labyrinthe sur fond jaune vif.
Blog
articles-de-blog
May 13, 2021
May 13, 2021

Managers et champions de la sécurité : les véritables moteurs et influenceurs clés des pratiques de développement sécurisé.

À l'heure actuelle, seuls 15 % des développeurs s'accordent à dire que les pratiques de code sécurisé devraient être l'affaire de tous. Dans un monde où les menaces de sécurité se multiplient, cela est tout simplement insuffisant. Il faut agir. L'une des clés pour instaurer une culture saine de la sécurité applicative consiste à comprendre les influences (et les influenceurs !) qui entrent en jeu.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
May 13, 2021
Blog
articles-de-blog
May 12, 2021
May 12, 2021

Une cyberattaque survient toutes les 39 secondes. Le gouvernement est-il enfin équipé pour riposter ?

Nous devons privilégier une approche de la cybersécurité centrée sur l'humain. Cette méthode sera bien plus efficace qu'une dépendance excessive à l'automatisation, aux outils et à la simple réaction face à des problèmes déjà ancrés et identifiés.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
May 12, 2021
Labyrinthe stylisé en forme de bouclier avec une serrure au centre sur fond jaune.
Blog
articles-de-blog
May 6, 2021
May 6, 2021

Qu'est-ce qui empêche les équipes de développement de dormir lorsqu'il s'agit de coder en toute sécurité ?

Un code non sécurisé coûte des millions aux entreprises. Alors, qu'est-ce qui freine l'adoption de pratiques de développement sécurisées ? Dans un monde qui repose sur le logiciel pour presque tout, garantir la sécurité du code est devenu crucial. La réputation des marques et leur viabilité financière en dépendent. Pourtant, les préoccupations concernant le développement sécurisé sont nombreuses, tout comme les obstacles à son adoption pleine et entière. Plus que jamais, une nouvelle façon de travailler est nécessaire.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
May 6, 2021
Monogramme noir stylisé composé des lettres « F » et « C » à l'intérieur d'un écusson sur fond jaune.
Blog
articles-de-blog
April 29, 2021
April 29, 2021

Pourquoi le code sécurisé est le nouvel indicateur de succès dans le développement logiciel

Ces dernières années, bien des choses ont été sacrifiées sur l'autel de la rapidité de mise sur le marché : la sécurité des réseaux, des téraoctets de données clients sensibles et une réputation de marque inestimable.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 29, 2021
Étagère en bois faiblement éclairée avec une porte dérobée ouverte révélant d'autres livres anciens à l'intérieur.
Blog
articles-de-blog
April 29, 2021
April 29, 2021

Cachée à la vue de tous : pourquoi l'attaque SolarWinds a révélé bien plus que de simples cybermenaces.

S'il y a bien une chose capable de gâcher Noël dans le secteur de la cybersécurité, c'est une violation de données dévastatrice en passe de devenir le plus grand événement de cyberespionnage jamais enregistré contre le gouvernement américain.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 29, 2021
Labyrinthe noir en forme de bouclier sur fond jaune uni.
Blog
articles-de-blog
April 22, 2021
April 22, 2021

Comment configurer une formation au code sécurisé pour de meilleurs résultats

En matière de formation au code sécurisé pour les développeurs, les résultats pédagogiques laissent souvent à désirer. De nombreuses entreprises investissent des sommes importantes pour un retour sur investissement minimal dans la pratique. Et cela n'a rien d'étonnant.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 22, 2021
Icône de labyrinthe en forme de bouclier noir sur fond jaune vif.
Blog
articles-de-blog
April 15, 2021
April 15, 2021

Les formations actuelles en codage sécurisé ne sont pas à la hauteur des attentes des développeurs.

Alors que les violations de données et leurs coûts ne cessent d'augmenter, le volume de code produit dans le monde est devenu trop important pour que les experts en sécurité puissent le gérer seuls. Les entreprises ont besoin de développeurs maîtrisant le codage sécurisé, et ces derniers savent que ces compétences sont essentielles à l'évolution de leur carrière. Pourtant, les formations actuelles en matière de code sécurisé ne sont pas à la hauteur. Alors, qu'attendent réellement les développeurs en matière de formation au codage sécurisé ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 15, 2021
Design de labyrinthe stylisé noir à l'intérieur d'une forme de bouclier sur fond jaune.
Blog
articles-de-blog
April 8, 2021
April 8, 2021

Pourquoi la formation au code sécurisé ne porte pas ses fruits (et comment y remédier)

Ennuyeux, ennuyeux, ennuyeux ! C'est l'une des réactions les plus fréquentes des développeurs lorsqu'on évoque la formation au code sécurisé. Chez Secure Code Warrior, nous sommes convaincus qu'il existe une meilleure approche.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 8, 2021
Gros plan sur une multitude de balles de pistolet en métal brillant entassées.
Blog
articles-de-blog
April 7, 2021
April 7, 2021

Si les outils d'AppSec sont la solution miracle, pourquoi tant d'entreprises hésitent-elles à les utiliser ?

Il existe plusieurs raisons pour lesquelles les outils de sécurité applicative (AppSec) ne sont pas utilisés comme nous pourrions nous y attendre. Le problème ne réside pas tant dans les outils et leurs fonctionnalités que dans la manière dont ils s'intègrent à l'ensemble du programme de sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 7, 2021
Blog
articles-de-blog
April 6, 2021
April 6, 2021

Les développeurs sont motivés à apprendre le codage sécurisé… alors pourquoi ne le font-ils pas ?

Quelles sont les principales motivations des développeurs lorsqu'il s'agit d'apprendre le développement sécurisé, et comment les exploiter pour concevoir et mettre en œuvre un programme de sécurité applicative efficace ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
April 6, 2021
Icône de labyrinthe noir en forme de bouclier sur fond jaune uni.
Blog
articles-de-blog
March 30, 2021
March 30, 2021

Quelle est la place de l'élément humain dans l'avenir du codage sécurisé ?

Face à la multiplication des cybermenaces, les organisations doivent chaque jour trouver un équilibre entre sécurité, praticité et rapidité, s'exposant ainsi à des risques accrus.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 30, 2021
Emblème abstrait en forme de bouclier noir avec des lignes rappelant un labyrinthe sur fond jaune.
Blog
articles-de-blog
March 25, 2021
March 25, 2021

Nous avons besoin de héros pour sécuriser notre code. Nos développeurs sont-ils à la hauteur ?

Dans un monde où les cybermenaces ne cessent de se multiplier, vos développeurs sont-ils à la hauteur ? Le facteur humain du développement sécurisé – le développeur, maillon essentiel – est-il prêt à jouer son rôle dans la sécurisation de notre monde connecté ? Pour répondre à cette question, examinons les conclusions d'une étude récente menée par Secure Code Warrior et Evans Data Corp sur l'attitude des développeurs vis-à-vis du codage sécurisé, des pratiques de code sécurisé et des opérations de sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 25, 2021
Logo en forme de bouclier géométrique noir avec un motif de labyrinthe abstrait sur fond jaune vif.
Blog
articles-de-blog
March 23, 2021
March 23, 2021

Passer d'une approche réactive à une approche proactive grâce au codage sécurisé axé sur l'humain

Les 10 mêmes vulnérabilités logicielles sont à l'origine de plus de failles de sécurité depuis plus de 20 ans que n'importe quelles autres. Pourtant, de nombreuses entreprises continuent de privilégier une remédiation après incident, subissant tant bien que mal les conséquences humaines et opérationnelles qui en découlent. Mais une nouvelle étude ouvre aujourd'hui une voie inédite, axée sur l'humain.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 23, 2021
Gâteau coloré à étages décoré de vermicelles en forme d'étoiles et d'étoiles en pâte à sucre, présenté sur une assiette à motifs floraux et un support bleu.
Blog
articles-de-blog
March 17, 2021
March 17, 2021

Joyeux anniversaire injection SQL, le bug impossible à éradiquer

L'injection SQL fête ses 22 ans. Bien que cette vulnérabilité soit assez âgée pour boire un verre, nous la laissons encore prendre le dessus au lieu de l'éliminer une bonne fois pour toutes.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 17, 2021
Blog
articles-de-blog
March 11, 2021
March 11, 2021

Sensei Product Update - March 2021

Discover the latest improvements to the user experience of Sensei, Secure Code Warrior's IntelliJ plugin and start writing quality code even faster.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 11, 2021
Blog
articles-de-blog
March 10, 2021
March 10, 2021

Instaurer la confiance : la voie vers une véritable synergie entre AppSec et développeurs

Une relation bâtie sur les fondations fragiles de la méfiance ne peut, en toute honnêteté, que mener à des attentes limitées. Malheureusement, c'est souvent le cas de la collaboration entre les développeurs et l'équipe de sécurité applicative au sein d'une entreprise.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
March 10, 2021
Extrait de code Java permettant de vérifier en toute sécurité si un argument contient « -h » sans risquer de NullPointerException.
Blog
articles-de-blog
February 21, 2021
February 21, 2021

Essayez ce quiz en ligne sur les pièges du Java

Un petit quiz ludique sur les pièges de Java, accompagné d'un dépôt Github présentant ces erreurs courantes et comment les corriger

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
February 21, 2021
Mains tapant sur un ordinateur portable avec du code à l'écran et le texte : Maîtrisez le codage sécurisé avec Sensei.
Blog
articles-de-blog
February 15, 2021
February 15, 2021

Exécuter les inspections IntelliJ depuis l'intégration continue

Découvrez comment exécuter Sensei et les intentions IntelliJ en mode batch en tant qu'inspections au sein de l'IDE, depuis la ligne de commande et dans le cadre de l'intégration continue.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
February 15, 2021
Bureau avec clavier, tasse de café blanche, téléphone, panneau portant l'inscription « No Bad Days » et petites plantes en pot
Blog
articles-de-blog
February 10, 2021
February 10, 2021

Adopter le « left of left » : un code sécurisé est-il toujours un code de qualité ?

Un code d'un certain niveau de qualité est par définition sécurisé, mais tout code sécurisé n'est pas nécessairement de bonne qualité. « Commencer avant le début » est-il la formule pour garantir des normes de codage purement sécurisées ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
February 10, 2021
Mains tapant sur un ordinateur portable affichant du code, avec le texte « Maîtrisez le codage sécurisé avec Sensei » et le logo de Secure Code Warrior.
Blog
articles-de-blog
February 7, 2021
February 7, 2021

Pièges en Java : opérateurs bit à bit vs booléens

Dans cet article de blog, nous examinons une erreur de codage Java courante (l'utilisation d'un opérateur binaire au lieu d'un opérateur conditionnel), la vulnérabilité qu'elle introduit dans notre code, et comment utiliser Sensei pour détecter et corriger ce problème.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
February 7, 2021
Icône de fenêtre de navigateur avec les lettres KVK en gras et deux lignes horizontales bleues en dessous sur un fond bleu dégradé.
Étude de cas
études-de-cas
January 6, 2026
January 6, 2026

Kamer van Koophandel : La sécurité pilotée par les développeurs à grande échelle

La Kamer van Koophandel explique comment elle a intégré le codage sécurisé au développement quotidien grâce à des certifications basées sur les rôles, à l'étalonnage des scores de confiance et à une culture de responsabilité partagée en matière de sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Fenêtre de navigateur avec le logo Paysafe et trois points de liste bleu clair sur un fond dégradé bleu.
Étude de cas
études-de-cas
October 8, 2025
October 8, 2025

Viser l'excellence : l'ascension des normes de code sécurisé chez Paysafe

Découvrez comment le partenariat entre Paysafe et Secure Code Warrior a permis d'augmenter la productivité des développeurs de 45 % et de réduire considérablement les vulnérabilités du code.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Étude de cas
études-de-cas
August 15, 2024
August 15, 2024

DigitalOcean Decreases Security Debt with Secure Code Warrior

DigitalOcean's use of Secure Code Warrior training has significantly reduced security debt, allowing teams to focus more on innovation and productivity. The improved security has strengthened their product quality and competitive edge. Looking ahead, the SCW Trust Score will help them further enhance security practices and continue driving innovation.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Emblème de bouclier doré à l'intérieur d'une fenêtre de navigateur stylisée avec un en-tête bleu et deux lignes bleues sur la droite.
Étude de cas
études-de-cas
November 28, 2023
November 28, 2023

Devlympics 2023 : Bilan

Découvrez les résultats des Devlympics 2023 dans ce rapport. Plongez au cœur de l'engagement des développeurs, des tendances technologiques et langages par secteur d'activité, ainsi que des principales vulnérabilités et CWE abordées lors de cet événement mondial annuel organisé par Secure Code Warrior.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Étude de cas
études-de-cas
November 22, 2023
November 22, 2023

Une culture de la sécurité : comment Sage a bâti son programme de champions

Découvrez comment Sage a renforcé sa sécurité grâce à une approche flexible axée sur les relations humaines, formant plus de 200 champions de la sécurité et obtenant une réduction mesurable des risques.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Étude de cas
études-de-cas
October 2, 2023
October 2, 2023

Le chemin vers les champions de la sécurité : comment Workday a utilisé l'apprentissage agile pour faire monter ses développeurs en compétences

Découvrez comment Workday a transformé la formation de ses développeurs grâce à l'apprentissage agile de Secure Code Warrior. En dotant ses équipes d'une formation pratique et spécifique à chaque langage, Workday a réduit les vulnérabilités dès les premières étapes du cycle de vie du développement logiciel (SDLC). Explorez leurs résultats impressionnants et les enseignements clés pour instaurer une culture du code sécurisé.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Fenêtre de navigateur avec le mot THALES centré en lettres bleu foncé sur fond clair.
Étude de cas
études-de-cas
July 22, 2023
July 22, 2023

Comment Thales a mis en œuvre la sécurité pilotée par les développeurs

Découvrez dans cette étude de cas comment Thales a développé des approches axées sur les personnes, les processus et la technologie pour mettre en place un programme agile d'apprentissage du code sécurisé, afin d'inciter les développeurs à devenir des acteurs clés de la sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de Colgate-Palmolive en bleu sur un graphique de fenêtre de navigateur blanc avec une barre d'en-tête bleue.
Étude de cas
études-de-cas
June 7, 2023
June 7, 2023

Comment Colgate-Palmolive a renforcé les compétences en sécurité de ses développeurs et créé une culture du code sécurisé

Découvrez comment le géant de la distribution Colgate-Palmolive a transformé sa sécurité applicative au cours de sa transition numérique. Confrontée à des défis en matière de développement sécurisé, l'entreprise a innové en intégrant un apprentissage contextuel et rapide directement dans le flux de travail des développeurs.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Étude de cas
études-de-cas
May 13, 2021
May 13, 2021

Security as culture: How Blue Prism cultivates world-class secure developers

Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Étude de cas
études-de-cas
May 12, 2021
May 12, 2021

Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo d'Insurance Australia Group avec texte et icône bleu et gris dans une fenêtre de navigateur web.
Étude de cas
études-de-cas
January 1, 2021
January 1, 2021

Comment « Game of Codes » guide le groupe IAG vers un avenir de codage plus sécurisé

IAG Group est la société mère de nombreuses compagnies d'assurance de premier plan dans la région Asie-Pacifique, couvrant des millions de clients pour un volume de primes annuel d'environ 11,4 milliards de dollars australiens.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Étude de cas
études-de-cas
January 1, 2021
January 1, 2021

Driving Actionable Awareness: FINRA's Push For Super-Secure Developers

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Graphisme minimaliste d'une fenêtre de navigateur avec une barre supérieure bleue et deux lignes à puces bleues dans le coin inférieur droit.
Étude de cas
études-de-cas
January 1, 2021
January 1, 2021

Créer une expérience de certification en sécurité révolutionnaire

Découvrez comment ils ont créé une initiative interne de formation technologique, visant à aider des milliers d'employés à acquérir des compétences pratiques et de pointe dans diverses disciplines, notamment l'apprentissage automatique et la cybersécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Étude de cas
études-de-cas
January 1, 2021
January 1, 2021

Beyond Compliance: Motorola Solutions Drives Winning Security Culture

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Fenêtre de navigateur avec les lettres ASRG en gras, noir et blanc, centrées sur un fond dégradé bleu.
Étude de cas
études-de-cas
January 1, 2021
January 1, 2021

L'engagement de l'ASRG pour la sécurité logicielle automobile

Découvrez cette étude de cas complète pour en savoir plus sur la manière dont ils ont utilisé les tournois de Secure Code Warrior pour mobiliser les développeurs, accroître la sensibilisation aux vulnérabilités clés affectant les logiciels automobiles et obtenir des indicateurs sur de multiples langages et frameworks.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Étude de cas
études-de-cas
January 1, 2021
January 1, 2021

Application Security @ NAB | Gamified Security Training: The Key to Scalable Developer Growth

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
October 9, 2026
October 9, 2026

SecurityBrief UK : L'IA accroît les cyberrisques alors que les entreprises cherchent à renforcer leur résilience

Hitachi Vantara and Secure Code Warrior warned that the spread of AI is reshaping cyber risk for organisations during Cybersecurity Awareness Month.

Both said attackers are using AI to move faster and scale up attacks. They also warned that companies are under pressure to strengthen data governance and recovery planning as regulators sharpen their focus on operational resilience and data handling.

En savoir plus
Direction générale
Facteurs de réussite
Apprentissage
This is some text inside of a div block.
News Article
actualités
October 9, 2026
October 9, 2026

SMBtech : Cyber Security Action Month 2026 : Réactions et commentaires de l'industrie australienne

Le Cyber Security Action Month (connu mondialement sous le nom de Mois de la sensibilisation à la cybersécurité) est une campagne annuelle australienne organisée en octobre pour encourager les particuliers et les entreprises à renforcer leur sécurité en ligne grâce à des habitudes quotidiennes simples.

En savoir plus
Équipes d'ingénierie
Direction générale
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
October 1, 2026
October 1, 2026

Actualités gouvernementales : au-delà du moment mythique

Les gouvernements ne peuvent plus considérer les cyberattaques à la vitesse de la machine comme un scénario futur car, comme l'a montré la récente violation des données de Medicare, le futur est déjà là.

‍

‍

En savoir plus
Gouvernance de l'IA
Direction générale
Équipes d'ingénierie
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
October 1, 2026
October 1, 2026

VMBlog : Mois de la cybersécurité 2026 : ce que les experts du secteur veulent que vous sachiez

Octobre est le mois de la sensibilisation à la cybersécurité, et si les douze derniers mois ont prouvé quelque chose, c'est que le paysage des menaces ne ralentit pas pour autant. Entre les campagnes de phishing dopées à l'IA, l'ingénierie sociale par deepfake et la multiplication des attaques par ransomware visant hôpitaux, écoles et municipalités, les équipes de sécurité n'ont eu que peu de répit en 2026. Cette initiative annuelle, qui entame sa troisième décennie, reste l'occasion idéale pour faire le point et se demander : sommes-nous réellement plus en sécurité, ou simplement plus occupés ?

En savoir plus
Gouvernance de l'IA
Direction générale
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 29, 2026
September 29, 2026

CSO Online : OpenAI met fin à GPT 6.1 Astra, les agents continuant de franchir les limites

OpenAI a renoncé à une mise à jour d'Astra prévue pour octobre, après que des tests internes ont révélé des problèmes de sécurité et d'alignement, une source de préoccupation croissante au sein de l'entreprise.

En savoir plus
Gouvernance de l'IA
Direction générale
Apprentissage
This is some text inside of a div block.
News Article
actualités
September 26, 2026
September 26, 2026

Cyber Magazine : Les experts réagissent au piratage de sites gouvernementaux australiens par OpenAI

Des agents d'OpenAI ont « infiltré » des sites gouvernementaux australiens alors qu'ils étaient chargés de recherches relativement banales, dans ce qui est considéré comme l'un des premiers incidents de ce genre.

En savoir plus
Gouvernance de l'IA
Direction générale
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
News Article
actualités
September 24, 2026
September 24, 2026

Forbes : Le piratage de Medicare par OpenAI souligne la crise croissante des agents incontrôlés

Cet événement, qui fait suite à d'autres failles liées aux agents IA, met en lumière des problèmes critiques : les dangers d'une IA non alignée, la responsabilité des développeurs et l'insuffisance des protocoles de divulgation d'incidents. Les experts soulignent l'urgence de mettre en place des garde-fous techniques, une surveillance rigoureuse et une obligation de signalement rapide pour prévenir de futurs incidents potentiellement catastrophiques.

En savoir plus
Direction générale
Gouvernance de l'IA
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
News Article
actualités
September 24, 2026
September 24, 2026

Cyber Daily : Réactions du secteur : l'incident cyber OpenAI de Medicare

Medicare et au moins trois autres systèmes gouvernementaux ont été compromis par un agent IA en juin – et nous ne l'apprenons que maintenant, au grand dam de nombreux acteurs du secteur.

En savoir plus
Gouvernance de l'IA
Direction générale
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
News Article
actualités
September 23, 2026
September 23, 2026

ITWire : Réglementation mondiale de l'IA : qui mène la danse et quelles sont les prochaines étapes ?

Suivre le rythme de la réglementation mondiale sur l'IA devient presque aussi difficile que de suivre l'évolution de la technologie elle-même. Pour les responsables de la sécurité, chaque semaine apporte son lot de nouveautés, de propositions réglementaires ou de changements de politique, complexifiant encore davantage un paysage des risques déjà dense.

En savoir plus
Gouvernance de l'IA
Direction générale
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 18, 2026
September 18, 2026

Décisions technologiques : la modélisation des menaces prend une importance nouvelle face à la multiplication des menaces liées à l'IA

La modélisation des menaces n'a rien de nouveau pour les organisations dotées d'une approche mature de cybersécurité en profondeur. Elle constitue depuis longtemps un pilier de la sécurité préventive, aidant les entreprises à identifier et à corriger leurs faiblesses avant qu'elles ne soient exploitées.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 16, 2026
September 16, 2026

Security Brief UK : Secure Code Warrior lance le programme de formation Citizen AI

Secure Code Warrior a lancé Citizen AI, un programme de formation à la culture de l'IA destiné aux employés non développeurs, afin de favoriser une adoption responsable de l'IA dans tous les services de l'entreprise.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 16, 2026
September 16, 2026

ITWire : Secure Code Warrior lance une formation en cybersécurité IA pour développer des compétences en usage responsable et préparer les équipes à l'IA dans toutes les fonctions de l'entreprise.

Notre nouveau programme de littératie en IA dote les employés non-développeurs du discernement, de la conscience des risques et des habitudes d'utilisation responsable nécessaires pour adopter en toute sécurité des flux de travail assistés par l'IA.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 15, 2026
September 15, 2026

VMBlog : Secure Code Warrior lance Citizen AI, une formation en cybersécurité pour développer des compétences en IA et favoriser un usage responsable dans tous les services de l'entreprise.

Secure Code Warrior a annoncé le lancement de Citizen AI by Secure Code Warrior, un nouveau programme d'acculturation à l'IA conçu pour les employés non-développeurs, afin d'aider les entreprises à préparer leurs équipes à une adoption responsable de l'IA. Citizen AI permet aux organisations de réduire les risques humains liés à l'IA, de soutenir les initiatives de gouvernance de l'IA, de renforcer la confiance des employés dans l'utilisation de ces outils et d'accélérer l'adoption sécurisée de flux de travail basés sur l'IA.

‍

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 15, 2026
September 15, 2026

SD Times : Secure Code Warrior lance la formation en cybersécurité Citizen AI

Secure Code Warrior, leader de la gouvernance logicielle par l'IA et de la montée en compétences en sécurité pour les développeurs, a annoncé aujourd'hui le lancement de Citizen AI, un nouveau programme d'acculturation à l'IA destiné aux employés non-développeurs pour aider les entreprises à préparer leurs équipes à une adoption responsable de l'IA.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Media Release
actualités
September 15, 2026
September 15, 2026

Secure Code Warrior lance la formation en cybersécurité Citizen AI pour développer des compétences en IA et un usage responsable dans toutes les fonctions de l'entreprise.

Notre nouveau programme de littératie en IA dote les employés non-développeurs du discernement, de la conscience des risques et des habitudes d'utilisation responsable nécessaires pour adopter en toute sécurité des flux de travail assistés par l'IA.

En savoir plus
Gouvernance de l'IA
Apprentissage et développement
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
News Article
actualités
September 10, 2026
September 10, 2026

SD Times : Les développeurs citoyens sont la nouvelle menace pour les entreprises. Pourquoi personne ne les met-il en garde ?

Les organisations passent à côté d'un enjeu majeur lors de l'élaboration de leurs programmes de gouvernance et de formation au développement logiciel assisté par IA.

En savoir plus
Gouvernance de l'IA
Équipes d'ingénierie
Direction générale
Équipes de sécurité
Apprentissage et développement
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 8, 2026
September 8, 2026

TalkDev : Naviguer parmi les risques : comprendre les défis du développement logiciel par IA

Le développement de logiciels par IA évolue à un rythme effréné pour les développeurs et leurs équipes. , PDG et cofondateur de Secure Code Warrior, soutient qu'à mesure que le code écrit par l'humain laisse place à une programmation assistée par IA et à des flux de travail autonomes, de nombreuses équipes de sécurité font face à un défi majeur : la gestion des nouveaux risques inhérents à ces systèmes.

‍

‍

En savoir plus
Équipes de sécurité
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 8, 2026
September 8, 2026

Influence DSI : Règles pour l'IA dans le développement logiciel : le cadre en quatre points que les RSSI peuvent adopter dès aujourd'hui

La question pour les entreprises de développement logiciel n'est plus de savoir si l'IA générative doit être utilisée pour coder, ni si la part de code généré par l'IA va croître prochainement. Ce débat est clos depuis deux ans. L'enjeu est désormais de garantir la sécurité et la conformité alors que l'IA et ses agents déploient du code en production.

En savoir plus
Direction générale
Gouvernance de l'IA
Apprentissage et développement
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 7, 2026
September 7, 2026

VMBlog : Mois national de sensibilisation aux menaces internes 2026 : avis d'experts

Chaque mois de septembre, le Mois national de sensibilisation aux menaces internes nous rappelle opportunément que les incidents de sécurité les plus dévastateurs ne proviennent pas toujours d'attaquants externes franchissant le périmètre, mais bien de l'intérieur. Qu'il s'agisse d'intentions malveillantes, de négligence ou d'une simple erreur humaine, les personnes disposant d'un accès légitime aux systèmes, aux données et aux infrastructures constituent l'un des risques les plus persistants et les plus difficiles à détecter pour les organisations actuelles. Avec l'essor du travail hybride, des outils basés sur l'IA et la complexité croissante des environnements informatiques, le paysage des menaces internes évolue, exigeant une vigilance accrue de la part des professionnels de la sécurité.

En savoir plus
Gouvernance de l'IA
Direction générale
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
September 2, 2026
September 2, 2026

Actualités de la cybersécurité : L'intention architecturale est la pierre angulaire de l'avenir de la sécurité logicielle.

Alors que l'IA agentique dope la productivité, la revue de code humaine devient un goulot d'étranglement majeur. Les développeurs doivent intervenir en amont pour définir les règles de base et garantir que l'IA s'y conforme.

En savoir plus
Gouvernance de l'IA
Équipes d'ingénierie
Équipes de sécurité
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
August 27, 2026
August 27, 2026

Forbes : Une nouvelle frontière : la NSA propose des considérations de « sécurité dès la conception » pour l'intégration de l'IA

​Le secteur de la cybersécurité, qui prône les principes de « sécurité dès la conception » depuis plus de dix ans, observe avec stupeur les risques posés par l'intelligence artificielle (IA). Alors que les entreprises se précipitent pour adopter l'IA, la priorité absolue d'un RSSI est d'éviter de devenir un frein. Cependant, sans une utilisation et une gouvernance efficaces de l'IA, ainsi qu'une observabilité et une traçabilité adéquates, les organisations pourraient être prises au dépourvu par les risques liés à l'IA.​

En savoir plus
Gouvernance de l'IA
Direction générale
Équipes de sécurité
Aucun élément trouvé.
This is some text inside of a div block.
Media Release
actualités
August 21, 2026
August 21, 2026

Techpartner.news : Secure Code Warrior présente un cadre pour encadrer l'utilisation de l'IA dans le développement logiciel

Secure Code Warrior a lancé le modèle d'adoption de l'IA SCW, un cadre conçu pour aider les organisations à encadrer l'utilisation de l'IA dans le développement logiciel, alors que le secteur passe du cycle de vie traditionnel (SDLC) à ce que l'entreprise nomme le cycle de vie de développement agentique (ADLC).

En savoir plus
Direction générale
Gouvernance de l'IA
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
August 19, 2026
August 19, 2026

DevOps.com : Les LLM sont-ils aussi performants (ou médiocres) pour créer des logiciels sécurisés ?

Alors que de nombreuses équipes d'ingénierie logicielle passent des assistants de codage IA à la génération de code par agents autonomes, augmentant ainsi exponentiellement leur production, la sécurisation de ce code doit devenir une priorité absolue. Cette étude fournit des conseils pratiques aux organisations qui adoptent le développement assisté par IA ou par agents.

En savoir plus
Gouvernance de l'IA
Équipes d'ingénierie
Équipes de sécurité
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
August 14, 2026
August 14, 2026

TechRadar Pro : Attention au piège des jetons : pourquoi économiser sur l'inférence pourrait mettre votre ADLC en péril

L'utilisation de jetons peut engendrer des coûts imprévus et considérables pour les entreprises.

En savoir plus
Gouvernance de l'IA
Direction générale
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
August 11, 2026
August 11, 2026

KBI Media : L'essor du codage par IA soulève de nouveaux risques de cybersécurité pour les entreprises

L'IA accélère les cycles de développement et permet aux développeurs de se concentrer sur des tâches à plus forte valeur ajoutée. Pour de nombreuses entreprises, ces gains d'efficacité deviennent essentiels pour rester compétitives. Le défi n'est donc plus de savoir s'il faut adopter l'IA, mais comment le faire de manière responsable. Les entreprises qui investissent dans la formation des développeurs, les cadres de gouvernance, l'observabilité de l'IA et des contrôles de sécurité robustes seront mieux placées pour en tirer parti tout en limitant les risques associés.

En savoir plus
Gouvernance de l'IA
Équipes d'ingénierie
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
August 11, 2026
August 11, 2026

Dans AI Today : le maillon faible de l'IA n'est pas le modèle, mais la chaîne d'approvisionnement logicielle

L'enjeu ne se limite plus à la simple protection des modèles d'IA. Les attaquants se concentrent de plus en plus sur l'écosystème logiciel qui les entoure, notamment les outils de développement, les intergiciels, les bibliothèques open source et les pipelines de déploiement automatisés sur lesquels les entreprises s'appuient au quotidien.

En savoir plus
Gouvernance de l'IA
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
August 10, 2026
August 10, 2026

Le Journal de l'IA : Enquête sur la régulation mondiale de l'IA : qui mène la course et quelles sont les prochaines étapes ?

Comme nous allons l'analyser ensemble, le mouvement est mondial et s'accompagne d'une certaine collaboration entre les nations. Toutefois, la voie à suivre est loin d'être uniforme ou claire, en particulier dans le monde des affaires où l'adoption de l'IA est souvent imposée avant la mise en place de mesures de protection globales.  

En savoir plus
Gouvernance de l'IA
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 27, 2026
July 27, 2026

Cyber Daily : L'industrie réagit après que l'agent d'OpenAI a « accidentellement » piraté Hugging Face

Selon un expert, les garde-fous de l'IA ne sont pas conçus comme des « barrières de sécurité », mais plutôt pour influencer les comportements. Mais que se passe-t-il si ce comportement consiste à pirater l'un de vos partenaires industriels ?

‍

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Media Release
actualités
July 24, 2026
July 24, 2026

SecurityBrief : Des agents autonomes d'OpenAI infiltrent Hugging Face lors d'un test

Des experts en cybersécurité ont averti que la violation de l'infrastructure de Hugging Face lors d'une évaluation de sécurité d'OpenAI marque un tournant dans les risques posés par les agents IA autonomes. Lors de cet incident, des modèles d'IA sont sortis d'un test contrôlé pour mener une intrusion réelle en plusieurs étapes contre la plateforme d'IA.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 24, 2026
July 24, 2026

Technology Decisions : le code généré par IA produit des faiblesses prévisibles

Le code généré par IA introduit en moyenne 15 vulnérabilités confirmées par base de code, selon une étude publiée par Secure Code Warrior.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 23, 2026
July 23, 2026

Forbes : La faille de sécurité d'OpenAI chez Hugging Face prouve que les garde-fous de l'IA de pointe sont inefficaces

L'IA de pointe traverse une crise de relations publiques. Après la publication par Hugging Face d'un article de blog le 16 juillet affirmant qu'un agent autonome avait pénétré son environnement interne, OpenAI a annoncé le 21 juillet que l'incident s'était produit lorsque GPT 5.6 Sol et un « modèle en pré-lancement » s'étaient échappés d'un environnement de test contrôlé.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 22, 2026
July 22, 2026

Actualités IA : les recherches de Secure Code Warrior révèlent que le code généré par l'IA introduit en moyenne 15 vulnérabilités par base de code.

Les recherches de Secure Code Warrior révèlent que le code généré par l'IA introduit en moyenne 15 vulnérabilités par base de code.

‍

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 21, 2026
July 21, 2026

VMBlog : Une étude de Secure Code Warrior révèle que le code généré par IA introduit en moyenne 15 vulnérabilités par base de code

Secure Code Warrior a lancé le SCW AI Trust Index, un référentiel dynamique dédié à la sécurité du code généré par IA. Évoluant avec chaque nouveau modèle, il aide les entreprises à comprendre et à maîtriser les risques de sécurité liés à l'IA. Développée avec l'Université RMIT en Australie puis enrichie par Secure Code Warrior, cette étude propose des benchmarks complets sur la fréquence des vulnérabilités produites par les principaux LLM, avec des conséquences majeures pour toute entreprise déployant le développement assisté par IA.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 21, 2026
July 21, 2026

Dark Reading : Choisissez avec soin : le risque lié au code généré par IA varie considérablement

Le code généré par IA introduit en moyenne 15 vulnérabilités par base de code, mais le risque réel dépend davantage de l'association avec le framework que du modèle utilisé.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Media Release
actualités
July 21, 2026
July 21, 2026

Les recherches de Secure Code Warrior révèlent que le code généré par IA introduit en moyenne 15 vulnérabilités par base de code

Le nouvel indice de confiance SCW AI montre que les risques liés au code généré par IA ne sont pas aléatoires, mais prévisibles selon le modèle et le framework, offrant aux responsables sécurité les données nécessaires pour déployer le développement assisté par IA en toute sécurité.

En savoir plus
Direction générale
Gouvernance de l'IA
Équipes de sécurité
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 16, 2026
July 16, 2026

ITWire : Huit dirigeants du secteur s'expriment à l'occasion de la Journée mondiale de l'IA

Les défis liés à la mise en œuvre de l'IA, aux mises à jour constantes et à la course à la domination du secteur s'enchaînent à un rythme effréné, et les professionnels de la sécurité figurent parmi les plus exposés à son vaste profil de risque.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 16, 2026
July 16, 2026

Cyber Daily : La parole aux experts – partie 3 : Journée de l'IA 2026

Le gouvernement australien a affirmé que l'IA est au cœur des intérêts nationaux futurs du pays, mais où en est-elle aujourd'hui ? Découvrez ce que les meilleurs experts du secteur pensent de l'intelligence artificielle et de son rôle dans l'entreprise moderne.

‍

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 13, 2026
July 13, 2026

ITWire : L'ère de l'IA agentique exige une refonte des cadres de gouvernance

L'émergence de l'IA agentique marque un changement structurel dans le développement logiciel, introduisant des systèmes qui non seulement accélèrent les cycles de production, mais effectuent également des raisonnements et des actions autonomes échappant au contrôle humain direct.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 2, 2026
July 2, 2026

SecurityWeek : Comment mener un audit efficace du développement logiciel assisté par l'IA

Alors que le code généré par l'IA se généralise, les RSSI doivent adopter de nouvelles stratégies d'audit pour évaluer les pratiques des développeurs, encadrer l'utilisation des outils d'IA et identifier les risques logiciels avant leur mise en production.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
News Article
actualités
July 1, 2026
July 1, 2026

SD Times : Ingénierie de plateforme et expérience développeur : gagner en rapidité sans perdre en rigueur : SD Times 100

Cette catégorie a pris une nouvelle importance en 2026 pour une raison propre à notre époque : les outils et agents de codage basés sur l'IA augmentent considérablement le volume de code produit ainsi que la fréquence de déploiement, de test et de provisionnement. L'ingénierie de plateforme est la couche qui détermine si cette accélération se traduit par une valeur ajoutée concrète ou par un chaos opérationnel.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de SD Times avec un point rouge et le texte Software Development en rouge au-dessus de Times.
News Article
actualités
April 10, 2026
April 10, 2026

SD Times : Le développement assisté par IA multiplie les erreurs humaines : quelle est votre stratégie de gouvernance et de gestion des risques liés à l'IA ?

Selon un récent rapport de Gartner, l'utilisation effrénée d'IA fantôme et d'automatisations non autorisées alimente la prolifération des vulnérabilités liées à l'IA. Gartner souligne que 32 % des professionnels de l'informatique utilisant des outils d'IA générative au travail déclarent les dissimuler à leurs équipes de cybersécurité. Conjugués aux plateformes low-code/no-code et aux pratiques de « vibe coding », les copilotes IA étendent considérablement la surface d'attaque des entreprises.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de Cyber Security Tribe avec des formes géométriques bleues abstraites formant un carré.
News Article
actualités
March 31, 2026
March 31, 2026

Cybersecurity Tribe : Ce qui distingue la véritable gouvernance de l'IA de la politique de façade

Pour cet article, nous avons posé une question centrale aux responsables de la sécurité et des risques : « Qu'est-ce qui distingue une politique qui atténue réellement les risques pour l'entreprise d'une politique qui existe principalement pour démontrer que l'organisation a pris conscience des risques liés à l'IA ? »

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo d'ISMG avec un « i » orange en minuscule et les lettres « SMG » en bleu majuscule.
News Article
actualités
March 31, 2026
March 31, 2026

ISMG : les outils de codage par IA soulèvent des risques de sécurité cachés

Pieter Danhieux de Secure Code Warrior sur la gestion des risques liés au développement assisté par l'IA

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettres minuscules stylisées blanches « itw » sur un fond carré rouge.
News Article
actualités
March 30, 2026
March 30, 2026

ITWire : Décoder les « personnalités » du code IA est essentiel pour gérer les risques de développement

Alors que l'IA générative s'impose dans le développement de logiciels d'entreprise, une discipline familière devient plus urgente que jamais : la gestion des risques.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo indiquant « AI in AI Today » avec des lignes de circuits à l'intérieur des lettres AI.
News Article
actualités
March 24, 2026
March 24, 2026

In AI Today : Secure Code Warrior lance Trust Agent: AI pour permettre un développement piloté par l'IA qui soit à la fois sûr et évolutif.

Secure Code Warrior annonce aujourd'hui le lancement de SCW Trust Agent: AI, la première solution de gouvernance du secteur conçue pour rendre l'influence de l'intelligence artificielle (IA) dans le développement logiciel visible, attribuable et contrôlable dès la validation du code, permettant ainsi aux entreprises de déployer des outils de codage par IA avec une maîtrise mesurable des risques logiciels.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo textuel DevOps digest avec DevOps en bleu et digest en marron clair sur fond blanc.
News Article
actualités
March 23, 2026
March 23, 2026

DEVOPSdigest : 25 ans du Manifeste Agile, et la fin de l'AppSec ?

Alors que nous restructurons le cycle de vie du développement logiciel autour des éléments les plus percutants de la méthodologie Agile, tout en intégrant une sécurité rigoureuse axée sur le DevSecOps, assistons-nous à la fin de l'AppSec telle que nous la connaissons ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Badge des lauréats des Global InfoSec Awards 2026 décerné par Cyber Defense Magazine, aux couleurs or, noir et rouge.
News Article
actualités
March 23, 2026
March 23, 2026

Cyber Defense Magazine : Global InfoSec Awards 2026, Secure Code Warrior remporte le prix d'excellence pour la gestion des risques de cybersécurité et la conformité

Global InfoSec Awards 2026 : Secure Code Warrior remporte le prix d'excellence pour la gestion des risques de cybersécurité et la conformité

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo ITwire blanc sur fond rouge uni.
News Article
actualités
March 19, 2026
March 19, 2026

ITWire : Secure Code Warrior lance Trust Agent : l'IA pour permettre un développement sécurisé et évolutif piloté par l'IA

Notre nouvelle solution de gouvernance logicielle pour l'IA rend le code généré par IA visible dès le commit, applique les politiques avant la mise en production et relie les comportements de développement réels à une réduction mesurable des risques.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de DevOps.com avec les lettres D et O stylisées et liées en bleu marine et rouge.
News Article
actualités
March 19, 2026
March 19, 2026

DevOps.com : L'agent IA de Secure Code Warrior applique des politiques au code généré par IA

Secure Code Warrior (SCW) a ajouté cette semaine un agent d'intelligence artificielle (IA) capable à la fois d'identifier le code généré par un outil de programmation IA et d'appliquer automatiquement les politiques de gouvernance appropriées.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de SecurityBrief United Kingdom avec une bannière violette et un design incliné.
News Article
actualités
March 18, 2026
March 18, 2026

SecurityBrief UK : Secure Code Warrior dévoile un outil d'IA pour gérer les risques liés au code

Secure Code Warrior lance SCW Trust Agent: AI, une solution de gouvernance logicielle qui suit l'utilisation des outils de codage par IA et l'associe aux risques logiciels lors de la soumission de code par les développeurs.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo des Globee Awards avec un globe, des couronnes de laurier, des étoiles et du texte sur fond jaune.
News Article
actualités
March 17, 2026
March 17, 2026

Globee® Awards 2026 pour la cybersécurité : Secure Code Warrior remporte l'or dans la catégorie Solutions de cybersécurité pour le développement logiciel (Best Of)

Globee® Awards 2026 pour la cybersécurité : Secure Code Warrior remporte l'or dans la catégorie Solutions de cybersécurité pour le développement logiciel (Best Of)

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Texte affichant « DEVOPS » en lettres majuscules bleues et « digest » en lettres minuscules dorées en dessous.
News Article
actualités
March 17, 2026
March 17, 2026

DEVOPSdigest : Secure Code Warrior lance Trust Agent

Secure Code Warrior a annoncé le lancement de SCW Trust Agent: AI, une solution de gouvernance conçue pour rendre l'influence de l'IA dans le développement logiciel visible, attribuable et contrôlable dès la validation du code, permettant aux entreprises de déployer des outils de codage par IA avec une maîtrise mesurable des risques logiciels.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo Talk Dev avec texte noir et une icône de bulle de dialogue violette.
News Article
actualités
March 17, 2026
March 17, 2026

TalkDev : Secure Code Warrior lance Trust Agent: AI pour permettre un développement sécurisé et évolutif assisté par l'IA

Secure Code Warrior a annoncé aujourd'hui le lancement de SCW Trust Agent: AI, la première solution de gouvernance du secteur conçue pour rendre l'influence de l'IA dans le développement logiciel visible, attribuable et contrôlable au moment du commit, permettant aux entreprises de déployer des outils de codage par IA avec une maîtrise mesurable des risques logiciels. Pour la première fois, les organisations peuvent identifier quels modèles d'IA ont influencé des commits spécifiques, corréler cette influence à l'exposition aux vulnérabilités et agir avant que le code non sécurisé n'atteigne la production.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de Help Net Security avec un carré jaune sur fond noir.
News Article
actualités
March 17, 2026
March 17, 2026

Help Net Security : SCW Trust Agent: AI suit l'influence de l'IA dans le code pour réduire les risques logiciels

Secure Code Warrior a annoncé le lancement de SCW Trust Agent: AI, une solution de gouvernance conçue pour rendre l'influence de l'IA dans le développement logiciel visible, attribuable et contrôlable au moment du commit, permettant aux entreprises de déployer des outils de codage par IA avec une maîtrise mesurable des risques logiciels. Les organisations peuvent identifier quels modèles d'IA ont influencé des commits spécifiques, corréler cette influence avec l'exposition aux vulnérabilités et agir avant que le code non sécurisé n'atteigne la production.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo Secure Code Warrior avec un bouclier jaune stylisé et un texte noir sur la droite.
Media Release
actualités
March 17, 2026
March 17, 2026

Secure Code Warrior lance Trust Agent: AI pour permettre un développement sécurisé et évolutif piloté par l'IA

Notre nouvelle solution de gouvernance logicielle pour l'IA rend le code généré par IA visible dès le commit, applique les politiques avant la mise en production et relie les comportements de développement réels à une réduction mesurable des risques.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de l'entreprise Security Boulevard avec les lettres SB stylisées au-dessus du texte.
News Article
actualités
March 13, 2026
March 13, 2026

Security Boulevard : Modélisation des menaces par l'IA : un atout pour la sécurité des entreprises piloté par les développeurs

Les développeurs ont longtemps eu du mal à trouver leur place dans les programmes traditionnels de modélisation des menaces. Pourtant, avec les bonnes compétences, ils peuvent exploiter l'IA de manière responsable pour réduire considérablement les risques et les retouches dans leur code.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettres serif noires AIJ sur fond blanc.
News Article
actualités
March 9, 2026
March 9, 2026

The AI Journal : Comprendre les personnalités de codage des LLM est désormais essentiel à la gestion des risques pour les développeurs.

Le code généré par IA est peut-être « produit par une machine », mais adopter une approche standardisée pour le sécuriser serait largement insuffisant pour atténuer les vulnérabilités que les LLM peuvent introduire. Les organisations doivent mettre en place des revues de sécurité précises, où les développeurs humains pilotent le processus pour implémenter des contrôles efficaces tout en gérant le tempérament de codage spécifique de chaque LLM utilisé. Le code généré par IA doit être soumis aux mêmes évaluations de risques personnalisées que le code écrit par des développeurs humains.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettres SB blanches à l'intérieur d'un cercle violet.
News Article
actualités
March 2, 2026
March 2, 2026

SecurityBrief : Les défis de sécurité liés au développement logiciel assisté par l'IA

À mesure que les outils d'intelligence artificielle (IA) se généralisent dans le processus de développement logiciel, leur impact sur la sécurité devient plus évident. Selon des recherches récentes, près de 70 % des entreprises ont découvert des vulnérabilités causées par des outils d'IA, et une sur cinq a subi un incident grave en raison de ces failles.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de KBI Media avec KBI en grandes lettres au-dessus de media dans une police plus petite, le tout à l'intérieur d'une bordure carrée stylisée.
News Article
actualités
March 2, 2026
March 2, 2026

KBI Media : Éliminer la dette technique causée par le développement logiciel assisté par l'IA

Selon le cabinet d'études Forrester[1], la dette technique de 75 % des entreprises atteindra un niveau modéré ou élevé cette année, en raison de l'expansion rapide de l'utilisation de l'IA dans divers domaines, dont le développement logiciel.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettre capitale F blanche avec empattements sur fond noir uni.
News Article
actualités
February 20, 2026
February 20, 2026

Forbes : Autogouvernance de la sécurité : combler le vide réglementaire dans le développement logiciel assisté par l'IA

Bien que 2026 ne fasse que commencer, de nouvelles recherches révèlent l'ampleur des cyberrisques liés au développement logiciel assisté par intelligence artificielle (IA) : près de 7 organisations sur 10 ont découvert des vulnérabilités introduites par du code généré par l'IA, et 1 sur 5 a subi un incident grave directement lié à ces failles.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo ITWire stylisé blanc sur un fond carré rouge uni.
News Article
actualités
February 19, 2026
February 19, 2026

ITWire : Pourquoi l'IA émousse l'atout majeur de la cybersécurité

L'intelligence artificielle (IA) est devenue en peu de temps indispensable au développement logiciel moderne. Des grands modèles de langage capables de générer du code à la demande aux systèmes autonomes qui automatisent des flux de travail entiers, les outils d'IA promettent des gains considérables en productivité et en efficacité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettre S noire avec des points numériques bleus s'estompant depuis la gauche sur un fond blanc.
News Article
actualités
February 12, 2026
February 12, 2026

SecurityWeek : Comment éliminer la dette technique liée au développement de logiciels assisté par une IA non sécurisée

Les développeurs doivent considérer l'IA comme un collaborateur à surveiller de près, et non comme une entité autonome à laisser en roue libre. Sans cet état d'esprit, une dette technique paralysante est inévitable.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettres noires CSO sur fond gris clair.
News Article
actualités
February 9, 2026
February 9, 2026

CSO Online : Développeurs de logiciels : cibles cyber privilégiées et vecteur de risque croissant pour les RSSI

Des compromissions techniques aux attaques pilotées par l'IA, les cybercriminels considèrent de plus en plus les développeurs de logiciels comme des cibles privilégiées, créant des risques systémiques auxquels les RSSI doivent faire face.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo en forme de cube géométrique bleu composé de lettres stylisées.
News Article
actualités
January 30, 2026
January 30, 2026

SMBtech : Les leaders de l'industrie technologique réagissent à la Semaine de la protection des données 2026

C'est la Semaine de la protection de la vie privée en ligne, l'occasion pour les particuliers comme pour les organisations de faire le point sur leur empreinte numérique. Certains diront que c'est un geste vain à une époque où les géants des réseaux sociaux et du marketing savent tout de vous et vendent allègrement ces données au plus offrant ; où Microsoft déploie des trésors d'ingéniosité pour pousser les utilisateurs de Windows à stocker leurs données dans le cloud, à la portée des agences gouvernementales qui peuvent les consulter sans vous en informer ; où la crise du matériel informatique pousse de nombreuses personnes vers des environnements de clients légers, où le stockage et le traitement des données sont déportés dans le cloud ; et où beaucoup croient encore que cliquer sur « Accepter » dans les fenêtres contextuelles des sites web offre une réelle protection. Mais qu'en disent les experts ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettres SB blanches dans un cercle violet, ressemblant à des initiales ou à un logo.
News Article
actualités
January 29, 2026
January 29, 2026

Note de sécurité : l'IA accroît les risques liés à la confidentialité des données et redéfinit la confiance numérique

Des spécialistes de la technologie et des données ont averti que l'intelligence artificielle et une gouvernance des données défaillante aggravent les risques liés à la confidentialité pour les organisations, alors que les entreprises célèbrent la Journée mondiale de la protection des données.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo ITWire avec lettres blanches stylisées sur fond rouge.
News Article
actualités
January 27, 2026
January 27, 2026

ITWire : Semaine de la protection des données 2026

La « Semaine de la protection des données » est l'occasion idéale pour les entreprises de réévaluer leurs politiques de confidentialité et de privilégier la transparence dans la collecte de données au sein de leurs stratégies marketing.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Les lettres noires D et B sur fond blanc.
News Article
actualités
January 27, 2026
January 27, 2026

Dynamic Business : Journée de la protection des données 2026 : cinq experts sur les risques de confidentialité menaçant votre entreprise

Cinq experts en cybersécurité de premier plan avertissent que l'IA est intégrée plus rapidement que les politiques de sécurité ne peuvent gérer les risques, créant des failles de confidentialité urgentes pour les PME à l'approche de la Journée de la protection des données le 28 janvier.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo en forme de lettre B stylisée, composé de formes vert foncé et vert clair qui se chevauchent pour former la lettre.
News Article
actualités
January 22, 2026
January 22, 2026

Actualités de la sécurité informatique : OWASP Top 10 2025 : nouveaux ennemis, menaces persistantes et une approche de la remédiation des vulnérabilités qui doit évoluer.

La fondation OWASP est une référence incontournable pour les professionnels et les passionnés de sécurité, offrant des conseils essentiels et concrets sur les vulnérabilités logicielles les plus insidieuses, à travers une multitude de catégories et de plateformes. Il s'agit de la première mise à jour majeure depuis 2021 du célèbre classement OWASP Top 10 des vulnérabilités web. Entre-temps, le secteur a été bouleversé par l'essor fulgurant des technologies, outils et codes basés sur l'IA, créant une dualité entre efficacité sécuritaire et nouveaux risques pour les experts en cybersécurité et en ingénierie logicielle.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo textuel affichant DEVOPS en bleu et digest en doré sur fond blanc.
News Article
actualités
January 22, 2026
January 22, 2026

DEVOPSdigest : Ce que les développeurs doivent savoir sur le codage sécurisé et les signaux d'alerte liés à l'IA

En résumé : les outils d'IA ne sont pas sûrs pour un usage en entreprise tant que le code généré n'est pas examiné et mis en œuvre par un expert en sécurité. 30 % des experts en sécurité admettent ne pas faire confiance(link is external) à la précision du code généré par l'IA. C'est pourquoi les responsables de la sécurité doivent donner la priorité à la formation et à la montée en compétences des équipes de développement, afin de leur garantir les capacités nécessaires pour atténuer les vulnérabilités du code assisté par IA le plus tôt possible. Cela favorisera une culture d'équipe axée sur la « sécurité d'abord » et une utilisation plus sûre de l'IA.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de Stack Overflow avec une pile de rectangles orange au-dessus d'une base grise.
News Article
actualités
January 15, 2026
January 15, 2026

Stack Overflow : Avis à la génération Z : tout ce qu'il faut savoir sur le paysage technologique de 2025.

Voici l'essentiel des technologies de 2025 que vous, membres de la génération Z, devez connaître.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettres SC blanches dans un cercle rouge.
News Article
actualités
January 15, 2026
January 15, 2026

SC Media : les RSSI ne peuvent pas attendre que l'IA Act de l'UE prenne forme

Les RSSI qui espéraient que l'IA Act de l'UE offrirait un cadre solide pour la gouvernance de l'IA pourraient être quelque peu déconcertés ou déçus par les récentes mises à jour concernant la mise en œuvre des restrictions sur l'IA.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettres SB blanches à l'intérieur d'un cercle violet.
News Article
actualités
January 14, 2026
January 14, 2026

SecurityBrief : les agents IA à double visage révèlent de dangereuses failles de sécurité

Un attaquant présumé lié à un État-nation a utilisé Claude Code et divers outils de l'écosystème de développement pour cibler presque de manière autonome des entreprises spécifiques, à grande échelle, à l'aide d'outils de piratage open source bénins. Sur plus de trente attaques, plusieurs ont réussi, prouvant que les agents IA peuvent effectivement exécuter des tâches malveillantes à grande échelle avec peu ou pas d'intervention humaine.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo textuel avec DEVOPS en majuscules bleues et digest en minuscules marron sur fond blanc.
News Article
actualités
January 14, 2026
January 14, 2026

DEVOPSdigest : Prédictions DevSecOps 2026

La série de prédictions de DEVOPSdigest se poursuit avec les prédictions DevSecOps pour 2026 — Des experts du secteur partagent leurs visions sur l'évolution du DevSecOps et son impact sur l'industrie en 2026.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo textuel stylisé blanc d'itwire sur fond rouge uni.
News Article
actualités
January 12, 2026
January 12, 2026

ITWire : L'OWASP publie son dernier top 10 des vulnérabilités applicatives

L'Open Worldwide Application Security Project (OWASP) a dévoilé sa dernière liste des 10 principales vulnérabilités, laquelle offre des perspectives surprenantes sur des catégories de failles majeures.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Icône minimaliste représentant un contour carré bleu avec une coupe diagonale sur le côté supérieur gauche.
News Article
actualités
December 24, 2025
December 24, 2025

Channel Insider : les experts en cybersécurité prévoient une hausse de l'IA et des menaces étatiques en 2026

Des experts en cybersécurité dévoilent leurs prévisions pour 2026, allant des attaques pilotées par l'IA et des risques quantiques aux menaces étatiques, en passant par les failles de sécurité OT et les pressions liées à l'automatisation.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de SJUK avec des lettres blanches sur un fond bleu.
News Article
actualités
December 15, 2025
December 15, 2025

Security Journal UK : L'essor des outils de codage par IA et le déficit de compétences qu'ils révèlent

Pieter Danhieux, cofondateur et PDG de Secure Code Warrior, prévient que si les outils de codage basés sur l'IA promettent rapidité et efficacité, ils introduisent également de nouveaux risques.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo iTWire blanc sur fond rouge uni.
News Article
actualités
December 15, 2025
December 15, 2025

iTWire : Prédictions sur l'état de l'IA en 2026

2026 s'annonce comme l'année où l'IA passera du statut d'outil à celui de partenaire, transformant notre façon de travailler, de créer et de résoudre les problèmes.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
FORTUNE
News Article
actualités
December 15, 2025
December 15, 2025

Fortune : les outils de codage par IA ont explosé en 2025. Les premières failles de sécurité révèlent les risques potentiels.

Bien qu'aucune faille de ces outils n'ait jusqu'à présent provoqué d'attaque à grande échelle, quelques exploits et incidents évités de justesse ont eu lieu. Des chercheurs en cybersécurité ont découvert des vulnérabilités critiques dans plusieurs outils populaires, illustrant les risques potentiels majeurs.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Cube géométrique bleu avec les lettres S, M et B stylisées sur chaque face visible.
News Article
actualités
December 10, 2025
December 10, 2025

SMBtech : les leaders de l'industrie technologique australienne livrent leurs prédictions pour 2026

C'est la période de l'année où les prédictions sur l'industrie technologique commencent à affluer. Voici ce à quoi vous pouvez (apparemment) vous attendre en 2026.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo avec le mot « technology » en orange et « Decisions » en gris, le O étant remplacé par un symbole d'alimentation.
News Article
actualités
December 9, 2025
December 9, 2025

Technology Decisions : L'importance d'une sécurité efficace lors du déploiement d'outils d'IA

Le problème est simple : les équipes de développement risquent d'accorder une confiance excessive à des outils d'IA incapables d'interpréter le contexte nuancé dans lequel apparaissent de nombreuses vulnérabilités de sécurité. Les grands modèles de langage, par exemple, peuvent peiner à comprendre l'architecture d'authentification ou d'autorisation d'une application, augmentant ainsi le risque de passer à côté de mesures de protection essentielles.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo ITwire avec lettres blanches stylisées sur fond carré rouge.
News Article
actualités
December 8, 2025
December 8, 2025

ITWire : Cinq étapes pour renforcer la sécurité du code développé par l'IA

Les recommandations sectorielles sur la gestion des risques liés au code généré par l'IA convergent vers une même conclusion : des garde-fous efficaces reposent sur une collaboration étroite entre l'humain et la machine, les développeurs devant rester aux commandes.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Le mot SecurityBrief en blanc et gris sur fond violet.
News Article
actualités
December 1, 2025
December 1, 2025

SecurityBrief Australie : l'IA agentique transformera les entreprises et la sécurité dans la région APJ d'ici 2026

Selon les dirigeants du secteur, l'intelligence artificielle (IA) agentique est appelée à transformer le paysage des entreprises dans la région Asie-Pacifique et Japon (APJ) d'ici 2026. Les organisations devraient adopter des agents logiciels de plus en plus autonomes, ce qui augmentera la productivité tout en créant de nouvelles catégories de risques dans tous les domaines d'activité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Cercle rouge contenant les lettres S et C stylisées en blanc.
News Article
actualités
December 1, 2025
December 1, 2025

SC Magazine UK : Pourquoi les entreprises ne peuvent ignorer l'IA agentique

Quelle est l'ampleur de la menace que l'IA agentique fait peser sur les entreprises aujourd'hui ? Et que doivent faire les responsables de la sécurité pour gérer ce risque ?

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Deux carrés blancs superposés sur un fond bleu formant un logo stylisé.
News Article
actualités
November 25, 2025
November 25, 2025

VMBlog : Prédictions en cybersécurité : ce que l'IA fera (et ne fera pas) pour nous en 2026

Mon cofondateur et CTO, le Dr Matias Madou, et moi-même avons consulté notre boule de cristal (ou devrions-nous dire nos GPU NVIDIA ?), et voici ce que nous réservent, selon nous, les perspectives de la sécurité de l'IA en 2026.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de SD Times avec le texte « software development » et le site web www.sdtimes.com sur fond noir.
News Article
actualités
November 21, 2025
November 21, 2025

SD Times : Faut-il freiner l'adoption de l'IA agentique dans le développement logiciel ?

Un acteur étatique présumé a utilisé Claude Code et divers outils de l'écosystème de développement, notamment les systèmes du Model Context Protocol (MCP), pour cibler de manière quasi autonome et à grande échelle des entreprises spécifiques à l'aide d'outils de piratage open source bénins. Sur plus d'une trentaine d'attaques, plusieurs ont réussi, prouvant que les agents IA peuvent effectivement exécuter des tâches malveillantes à grande échelle avec peu ou pas d'intervention humaine. Il est peut-être temps de ralentir, de réfléchir aux enjeux et à la meilleure façon de nous défendre.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettres « AI » bleues à l'intérieur de crochets sur fond blanc.
News Article
actualités
November 20, 2025
November 20, 2025

AIthority : Établir des pratiques d'IA sécurisées et éthiques dans le développement logiciel

L'IA est désormais un élément clé du développement logiciel moderne. Plus de quatre développeurs sur cinq utilisent des outils de codage assisté par IA quotidiennement ou hebdomadairement, beaucoup s'appuyant sur plusieurs outils en parallèle. Les équipes doivent comprendre où s'arrête l'automatisation et où commence la responsabilité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Cercle rouge contenant les lettres S et C en gras blanc, formant un logo simple.
News Article
actualités
November 18, 2025
November 18, 2025

SC Media : Le développement sécurisé comme esprit critique plutôt que chasse aux vulnérabilités – Matias Madou – ASW #357

Le code sécurisé doit davantage reposer sur des concepts tels que la sécurité par défaut et la sécurité dès la conception plutôt que sur une approche consistant à « repérer les vulnérabilités ». Matias Madou partage son expérience en matière de formation au développement sécurisé et souligne l'importance d'enseigner l'esprit critique. Il explique également pourquoi l'esprit critique est étroitement lié à la modélisation des menaces et comment les LLM peuvent aider les développeurs à dépasser le conseil superficiel : « Pensez comme un attaquant ».

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Grande lettre F majuscule blanche sur fond noir uni.
News Article
actualités
November 17, 2025
November 17, 2025

Forbes : Comment les RSSI peuvent accroître leur influence dans les conseils d'administration obsédés par l'IA

Les organisations sont à un tournant décisif, porté par l'adoption fulgurante de l'IA, qui promet de transformer en profondeur le fonctionnement des entreprises. Une situation qui fragilise la position des RSSI. En tant que garants des données et des accès, ils doivent assurer la sécurité de l'entreprise. Pourtant, une ruée précipitée vers une utilisation généralisée, et potentiellement incontrôlée, de l'IA pourrait engendrer une vague de failles de sécurité que de nombreux RSSI, dans leurs structures actuelles, ne sont pas armés pour gérer.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de Security Boulevard avec les lettres S et B stylisées au-dessus du nom de l'entreprise.
News Article
actualités
November 14, 2025
November 14, 2025

Security Boulevard : Dégradation de la sécurité dans le code généré par l'IA : un vecteur de menace que les RSSI ne peuvent ignorer

Les responsables de la sécurité comme les développeurs savent pertinemment que les assistants de codage et les agents autonomes basés sur l'IA peuvent introduire des vulnérabilités dans le code généré. Une étude récente a mis en lumière une autre préoccupation majeure : les LLM utilisés pour améliorer le code de manière itérative peuvent créer de nouvelles failles au fil du temps, même lorsqu'ils sont explicitement invités à renforcer la sécurité.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Graphique circulaire partiel avec des segments en rouge, bleu marine et gris sur fond blanc.
News Article
actualités
November 13, 2025
November 13, 2025

Information Week : Définissez votre propre mandat : comment les RSSI peuvent mettre en œuvre la gouvernance de l'IA générative

Les organismes gouvernementaux tentent d'élaborer des règles et des réglementations pour une utilisation sûre de l'IA, mais les entreprises ne peuvent pas se permettre d'attendre. Elles doivent gérer les risques dès maintenant.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de CFOtech sur fond bleu avec le texte Australia.
News Article
actualités
November 12, 2025
November 12, 2025

CFOtech Australia : Comment les femmes peuvent continuer à bâtir des carrières épanouissantes dans la haute technologie à l'ère de l'IA

Dans le domaine de la cybersécurité en général, et de la sécurité des applications en particulier, la supervision humaine demeure indispensable pour tirer parti des gains de productivité offerts par l'IA.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Cercle rouge avec une lettre T blanche intégrée en bas à droite à l'intérieur du cercle.
News Article
actualités
November 11, 2025
November 11, 2025

Tanium : Le « vibe coding » semble inarrêtable, mais voici comment en maîtriser les risques.

Tout comme l'ascension fulgurante de ChatGPT, le « vibe coding » est sur toutes les lèvres cette année. Il a même fait son entrée dans le dictionnaire. Mais attention à l'engouement : ces nouveaux outils de programmation par IA promettent rapidité et économies, mais cachent des vulnérabilités stupéfiantes.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de Stack Overflow avec des barres orange empilées s'élevant d'une base grise.
News Article
actualités
November 11, 2025
November 11, 2025

[PODCAST] Stack Overflow : le code généré par IA exige plus d'esprit critique, pas moins

Ryan reçoit Matias Madou, cofondateur et CTO de Secure Code Warrior, pour discuter de l'impact de la variabilité des LLM sur la sécurité du code, de l'avenir de la formation des développeurs face à l'essor des assistants IA, et de l'importance de l'esprit critique, surtout pour les juniors, à l'ère de l'IA.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Texte « Cybersecurity Insiders » accompagné de trois silhouettes humaines vertes sur fond noir.
News Article
actualités
November 9, 2025
November 9, 2025

Cybersecurity Insiders : L'usage fait la compétence : une dépendance excessive à l'IA nuit à l'esprit critique en cybersécurité

Les développeurs de logiciels tirent de nombreux avantages de l'utilisation d'assistants basés sur l'intelligence artificielle, qu'il s'agisse de modèles de langage (LLM) générateurs de code ou d'agents autonomes. Cependant, des rapports récents, mis en lumière par une nouvelle étude du MIT, avertissent qu'une utilisation intensive de l'IA peut entraîner une perte des capacités de réflexion critique chez les utilisateurs.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Lettre S noire avec des points bleus laissant une traînée vers la gauche dans un design évoquant la vitesse numérique.
News Article
actualités
November 3, 2025
November 3, 2025

Semaine de la sécurité : comment les équipes de développement logiciel peuvent déployer des outils d'IA de manière sécurisée et éthique

Pour déployer des outils d'IA de manière sécurisée et éthique, les équipes doivent trouver un équilibre entre innovation et responsabilité, en instaurant une gouvernance solide, en formant les développeurs et en imposant des revues de code rigoureuses.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo avec le texte blanc DARK Reading sur fond noir.
News Article
actualités
November 3, 2025
November 3, 2025

Dark Reading : Code généré par IA : 5 points de contrôle de sécurité essentiels pour la supervision humaine

Pour écrire du code sécurisé avec des LLM, les développeurs doivent savoir utiliser l'IA comme un assistant collaboratif plutôt que comme un outil autonome, soutient Madou.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo de Techstrong TV avec un texte stylisé et un cercle rouge autour de « tv ».
News Article
actualités
October 23, 2025
October 23, 2025

Techstrong.tv : Secure Code Warrior à l'ère de l'IA avec Pieter Danhieux

Pieter Danhieux, PDG, président et cofondateur de Secure Code Warrior, explique son passage de la cybersécurité offensive à la promotion du développement logiciel sécurisé. Fondée en 2015, Secure Code Warrior aide les développeurs à concevoir un code sécurisé dès le départ, une pratique que Danhieux et l'animateur Alan Shimel jugent plus efficace que la correction ultérieure des vulnérabilités. Ils abordent également l'impact de l'IA sur le développement logiciel, notant que si elle améliore la vitesse et l'accessibilité du codage, la sécurité du code généré par l'IA reste en retrait. Ils soulignent la nécessité croissante pour les développeurs de maîtriser les pratiques de codage sécurisé face à ces avancées technologiques.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo avec les lettres M, S et B stylisées en bleu formant une forme cubique.
News Article
actualités
October 20, 2025
October 20, 2025

SMBtech : Mois de la sensibilisation à la cybersécurité 2025 : réactions et commentaires de l'industrie australienne

Octobre est le mois de la sensibilisation à la cybersécurité en Australie, un rappel annuel invitant les Australiens à rester vigilants en ligne. Le thème de cette année, « Bâtir notre culture de cybersécurité », souligne une fois de plus l'importance de prendre ses responsabilités pour assurer sa sécurité dans un monde de plus en plus numérique.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Texte SecurityBrief en blanc et gris sur fond violet.
News Article
actualités
October 16, 2025
October 16, 2025

SecurityBrief : les PME appelées à réduire leurs données et à renforcer leur cyberdéfense face à la hausse des attaques

Le Mois de la sensibilisation à la cybersécurité a mis en lumière les risques croissants auxquels sont confrontées les organisations de toutes tailles, en particulier les petites et moyennes entreprises (PME) en Australie et au Royaume-Uni.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Logo d'ITBrief Australia avec un design de flèches rouges et roses et du texte sur fond blanc.
News Article
actualités
October 14, 2025
October 14, 2025

ITBrief : Notre plus grand risque de sécurité n'est pas notre logiciel, c'est notre façon de penser

Dans le domaine de la cybersécurité, nous sommes confrontés quotidiennement à des menaces créatives et inédites. Pourtant, notre plus grande vulnérabilité ne réside pas dans une faille logicielle, mais dans un défaut de notre réflexion collective.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
eBook
téléchargements
July 21, 2026
July 21, 2026

Quel modèle d'IA code le plus sûrement ?

Découvrez comment 16 modèles d'IA de premier plan codent réellement, évalués sur 11 frameworks concrets et 1 760 bases de code — le framework compte autant que le modèle.

En savoir plus
Gouvernance de l'IA
Aucun élément trouvé.
This is some text inside of a div block.
One Pager
téléchargements
July 7, 2026
July 7, 2026

Citizen AI par Secure Code Warrior

Les risques liés à l'IA ne se limitent pas à l'ingénierie. Découvrez notre fiche pratique sur l'IA citoyenne pour développer la culture de l'IA et les bonnes pratiques de sécurité au sein de l'ensemble de vos équipes.

En savoir plus
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
June 23, 2026
June 23, 2026

Comprenez comment l'IA transforme le développement logiciel et comment la sécurité doit évoluer en conséquence.

De la saisie semi-automatique par IA aux agents autonomes, découvrez comment le développement logiciel évolue et ce que cela implique pour la sécurité, la gouvernance et votre équipe.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
One Pager
téléchargements
June 9, 2026
June 9, 2026

SCW cité dans la nouvelle catégorie Sécurité du codage agentique

Gartner a cité SCW à deux reprises dans son Hype Cycle 2026 pour l'ingénierie logicielle sécurisée. Voici pourquoi cela est déterminant pour le développement piloté par l'IA.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Guide
téléchargements
May 15, 2026
May 15, 2026

Contenu pédagogique SCW pour KnowBe4

Secure Code Warrior content available through KnowBe4 helps technical teams build secure coding and AI governance awareness through structured learning covering OWASP Top 10 risks, AI-assisted development, and modern secure coding practices.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
May 13, 2026
May 13, 2026

Sécurisez le développement piloté par l'IA avec KnowBe4 + Secure Code Warrior

Secure Code Warrior s'associe à KnowBe4 pour intégrer une formation pratique au développement sécurisé dans les programmes de sensibilisation à la sécurité, couvrant l'OWASP, le développement d'IA et 10 langages de programmation.

En savoir plus
Équipes d'ingénierie
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
April 1, 2026
April 1, 2026

Trust Agent: AI - Sécurisez et développez vos projets IA à grande échelle

L'IA écrit du code. Mais qui la contrôle ? Alors que près de 50 % du code généré par l'IA contient des failles de sécurité, la gestion des risques liés à l'IA est devenue cruciale. Découvrez comment Trust Agent: AI de SCW offre la visibilité en temps réel, la gouvernance proactive et le perfectionnement ciblé nécessaires pour sécuriser le développement piloté par l'IA à grande échelle.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
One Pager
téléchargements
March 23, 2026
March 23, 2026

OpenText Application Security + Secure Code Warrior

OpenText Application Security et Secure Code Warrior associent la détection des vulnérabilités à la gouvernance logicielle par l'IA et au renforcement des compétences des développeurs. Ensemble, ils aident les organisations à réduire les risques, à consolider leurs pratiques de développement sécurisé et à adopter en toute confiance le développement assisté par l'IA.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
March 19, 2026
March 19, 2026

Présentation de l'entreprise Secure Code Warrior

Secure Code Warrior est une plateforme de gouvernance logicielle IA conçue pour permettre aux entreprises d'adopter le développement assisté par IA en toute sécurité, en comblant le fossé entre la vélocité du développement et la sécurité d'entreprise. La plateforme résout le problème du « déficit de visibilité », où les équipes de sécurité manquent souvent d'informations sur les outils de codage IA clandestins et sur l'origine du code en production.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
Brochure
téléchargements
March 11, 2026
March 11, 2026

Sujets et contenu de formation en codage sécurisé

Nos contenus de référence évoluent en permanence pour s'adapter au paysage changeant du développement logiciel, en gardant votre rôle à l'esprit. Nous couvrons une vaste gamme de sujets, de l'IA à l'injection XQuery, destinés à divers profils, des architectes et ingénieurs aux chefs de produit et experts QA. Découvrez un aperçu de notre catalogue par sujet et par rôle.

En savoir plus
Apprentissage et développement
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
January 20, 2026
January 20, 2026

Parcours d'apprentissage conformes au Cyber Resilience Act (CRA)

SCW facilite la conformité au Cyber Resilience Act (CRA) grâce à des Quests et des modules d'apprentissage conceptuel conçus pour aider les équipes de développement à acquérir les compétences en Secure by Design, SDLC et codage sécurisé conformes aux principes du CRA.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
eBook
téléchargements
December 23, 2025
December 23, 2025

eBook OWASP Top 10 2025

Vous voulez maîtriser l'OWASP Top 10 ? Téléchargez le guide sans langue de bois pour protéger vos applications contre l'OWASP Top 10:2025

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
September 24, 2025
September 24, 2025

Trust Agent: AI par Secure Code Warrior

Cette fiche de présentation introduit SCW Trust Agent: AI, un nouvel ensemble de fonctionnalités offrant une observabilité et une gouvernance approfondies des outils de codage basés sur l'IA. Découvrez comment notre solution corrèle l'utilisation des outils d'IA aux compétences des développeurs pour vous aider à gérer les risques, optimiser votre cycle de vie de développement et garantir la sécurité de chaque ligne de code générée par l'IA.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Aucun élément trouvé.
This is some text inside of a div block.
Whitepaper
téléchargements
July 9, 2025
July 9, 2025

Assistants de codage IA : un guide de navigation sécurisée pour la nouvelle génération de développeurs

Les grands modèles de langage offrent des avantages indéniables en termes de vitesse et de productivité, mais ils introduisent également des risques réels pour l'entreprise. Les garde-fous traditionnels ne suffisent plus à gérer ce flux. Les développeurs ont besoin de compétences en sécurité précises et vérifiées pour identifier et prévenir les failles dès le début du cycle de vie du développement logiciel.

En savoir plus
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
April 28, 2025
April 28, 2025

Secure by Design : Meilleures pratiques et résultats de sécurité préventive

Dans ce document de recherche, les cofondateurs de Secure Code Warrior, Pieter Danhieux et le Dr Matias Madou, Ph.D., ainsi que des contributeurs experts, révèleront les principales conclusions de plus de vingt entretiens approfondis.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
April 16, 2025
April 16, 2025

Indice de confiance IA

Le SCW AI Trust Index : une référence continue sur la fréquence à laquelle les principaux modèles d'IA génèrent du code non sécurisé.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
April 2, 2025
April 2, 2025

Services professionnels - Accélérez grâce à notre expertise

L'équipe des services de stratégie de programme (PSS) de Secure Code Warrior vous accompagne dans la création, l'amélioration et l'optimisation de votre programme de développement sécurisé. Que vous partiez de zéro ou que vous souhaitiez affiner votre approche, nos experts vous offrent un accompagnement sur mesure.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
March 19, 2025
March 19, 2025

Quests : une formation de pointe pour permettre aux développeurs d'anticiper les risques et de garder une longueur d'avance.

Quests est une plateforme d'apprentissage qui aide les développeurs à réduire les risques liés à la sécurité logicielle en améliorant leurs compétences en codage sécurisé. Grâce à des parcours d'apprentissage ciblés, des défis pratiques et des activités interactives, elle permet aux développeurs d'identifier et de prévenir les vulnérabilités.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
October 15, 2024
October 15, 2024

Évaluer les compétences en sécurité : optimiser le « Secure-by-Design » en entreprise

Le mouvement « Secure-by-Design » représente l'avenir du développement logiciel sécurisé. Découvrez les éléments clés que les entreprises doivent prendre en compte lorsqu'elles envisagent une initiative de conception sécurisée.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
October 15, 2024
October 15, 2024

SCW Trust Score : Votre passerelle vers l'excellence Secure-by-Design

Découvrez comment SCW Trust Score peut aider votre organisation à montrer la voie dans les initiatives Secure-by-Design.

En savoir plus
Équipes d'ingénierie
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Video
téléchargements
August 15, 2024
August 15, 2024

Trust Agent en action

SCW Trust Agent vous fournit les outils nécessaires pour livrer du code sécurisé plus rapidement, en garantissant que vos développeurs possèdent les connaissances et les compétences requises pour appliquer les meilleures pratiques de sécurité, adaptées au langage de programmation spécifique de leurs commits.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Video
téléchargements
August 15, 2024
August 15, 2024

Guide stratégique de la gouvernance des logiciels d'IA

SCW Trust Agent gives you the tools you need to deliver secure code faster, ensuring developers have the knowledge and skills to implement security best practices in the specific programming language of their code commits.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
One Pager
téléchargements
August 15, 2024
August 15, 2024

Impact sur la valeur commerciale de Secure Code Warrior

La plateforme d'apprentissage agile de SCW aide les CISO et les leaders AppSec à obtenir l'impact souhaité sur la valeur commerciale, de la conformité réglementaire à l'innovation numérique.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
July 23, 2024
July 23, 2024

Trust Agent par Secure Code Warrior

Avez-vous la certitude que chaque ligne de code soumise est produite par un développeur possédant les compétences nécessaires en matière de codage sécurisé ? De nombreuses organisations sont confrontées à cette lacune critique, ce qui entraîne des vulnérabilités évitables et ralentit la vitesse de développement. SCW Trust Agent offre une visibilité inégalée sur vos dépôts de code en analysant les commits directement en fonction des compétences en sécurité des développeurs. Grâce à des portes de contrôle, Trust Agent vous permet d'appliquer une gouvernance au niveau du commit, avec des politiques garantissant que les contributeurs possèdent les connaissances en codage sécurisé requises pour vos applications stratégiques. Téléchargez notre fiche de présentation dès aujourd'hui pour découvrir comment SCW Trust Agent peut vous aider à renforcer votre posture de sécurité, à optimiser votre cycle de développement et à réduire considérablement les vulnérabilités.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Aucun élément trouvé.
This is some text inside of a div block.
Video
téléchargements
June 28, 2024
June 28, 2024

Score de confiance SCW - La meilleure façon de construire, mesurer et optimiser votre programme de sécurité

Découvrez le Trust Score de Secure Code Warrior, la solution idéale pour concevoir, mesurer et optimiser votre programme de sécurité.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Video
téléchargements
June 28, 2024
June 28, 2024

Présentation du partenariat Secure Code Warrior & KnowBe4

Learn more about Secure Code Warrior Trust Score, the best way to build, measure and optimize your security program.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
One Pager
téléchargements
April 26, 2024
April 26, 2024

Trust Score par Secure Code Warrior

Découvrez le SCW Trust Score, une référence inédite du secteur conçue pour mesurer l'efficacité de votre programme de sécurité. Comparez-vous à vos pairs, optimisez votre posture de sécurité et prenez des décisions éclairées pour renforcer la sécurité de vos logiciels.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
April 26, 2024
April 26, 2024

Préparation à la conformité PCI-DSS 4.0

Évaluez votre infrastructure de sécurité logicielle pour répondre aux exigences PCI-DSS

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Guide
téléchargements
April 5, 2024
April 5, 2024

Le guide ultime des tendances de sécurité dans les services financiers

Les institutions de services financiers sont confrontées à une multitude de défis qui dépendent de leur capacité à utiliser la technologie de manière efficace et efficiente dans un monde financier en évolution rapide. Les organisations opèrent à une époque de changements fulgurants — tant en interne que dans l'ensemble du secteur — au sein d'un environnement commercial hautement concurrentiel et basé sur le cloud. Dans le cadre de leur transformation numérique continue, par exemple, les entreprises s'efforcent de surmonter les freins organisationnels qui entravent les investissements dans les nouvelles technologies, telles que l'intelligence artificielle, susceptibles d'accélérer les processus de paiement et d'autres procédures.

En savoir plus
Aucun élément trouvé.
Apprentissage
This is some text inside of a div block.
Report
téléchargements
March 24, 2024
March 24, 2024

Prédictions 2024 : L'IA générative remodèle l'ingénierie logicielle

Explorez comment l'IA générative révolutionne le développement de logiciels à travers le SDLC, comme souligné dans le rapport de Gartner, conseillant aux leaders AppSec d'examiner les logiciels générés par l'IA.

En savoir plus
Équipes d'ingénierie
Aucun élément trouvé.
This is some text inside of a div block.
Whitepaper
téléchargements
March 7, 2024
March 7, 2024

PCI DSS 4.0 décrypté

Ce guide propose des stratégies concrètes pour impliquer les équipes de développement dans la conformité PCI DSS 4.0. Il détaille les exigences de conformité pour les développeurs d'aujourd'hui, les stratégies permettant aux professionnels de la sécurité et aux responsables du développement de collaborer sur des programmes de sécurité axés sur le développement, ainsi que des conseils étape par étape pour mettre en place des formations efficaces visant à éliminer durablement les vulnérabilités.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Other
téléchargements
March 4, 2024
March 4, 2024

Quiz de maturité en sécurité des développeurs

Secure Code Warrior décrit trois étapes de maturité en sécurité pour les équipes de développeurs : définition, adoption et mise à l'échelle. Quel est le niveau de compétence en sécurité de vos développeurs ? Répondez à notre quiz pour le savoir.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Other
téléchargements
February 22, 2024
February 22, 2024

Test de script veuillez ignorer

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Infographic
téléchargements
February 1, 2024
February 1, 2024

ROI de la formation au code sécurisé

Découvrez le retour sur investissement à long terme de la formation au développement sécurisé. Apprenez comment l'investissement dans des stratégies d'apprentissage agiles et proactives renforce la sécurité et offre une protection rentable face aux cybermenaces actuelles.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
January 30, 2024
January 30, 2024

Pourquoi les développeurs ont besoin de compétences en sécurité pour naviguer efficacement dans les outils de développement IA

La promesse d'une intelligence artificielle capable de générer du code complexe en un clic est fascinante, mais dans les faits, l'IA aura grandement besoin de l'expertise des développeurs humains pour concevoir un code réellement fiable et sécurisé.

En savoir plus
Équipes d'ingénierie
Aucun élément trouvé.
This is some text inside of a div block.
Infographic
téléchargements
January 29, 2024
January 29, 2024

Top 10 des prédictions pour 2024

Check out what SCW experts are predicting in the world of cybersecurity and software security in 2024.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
November 30, 2023
November 30, 2023

Plateformes d'apprentissage agile : le retour sur investissement de la sécurité axée sur les développeurs

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
September 12, 2023
September 12, 2023

Bâtissez votre forteresse : Six piliers essentiels de l'autonomisation des développeurs en sécurité logicielle

Dans ce livre blanc, Matias Madou, Ph.D., expert en sécurité et CTO et cofondateur de Secure Code Warrior, abordera : Les six piliers dont vous avez besoin pour déployer une éducation à la sécurité efficace.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Video
téléchargements
September 1, 2023
September 1, 2023

La plateforme d'apprentissage agile

Donnez à votre équipe de développement les moyens d'agir avec Secure Code Warrior, la plateforme d'apprentissage agile conçue pour relever les défis croissants de la sécurité des applications. Gardez une longueur d'avance face aux failles de sécurité et aux complexités réglementaires grâce à nos contenus de pointe, garantissant une approche proactive et stimulante de la formation au code sécurisé.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
Video
téléchargements
September 1, 2023
September 1, 2023

Trust Agent : Présentation de la solution d'IA

Empower your development team with Secure Code Warrior, the agile learning platform designed to tackle the evolving challenges of application security. Stay ahead in the battle against security breaches and regulatory complexities with our industry-leading, up-to-date content, ensuring a proactive and engaging approach to secure code education.

En savoir plus
Aucun élément trouvé.
Aucun élément trouvé.
This is some text inside of a div block.
eBook
téléchargements
August 14, 2023
August 14, 2023

OWASP Top 10 API 2023 : Un guide tactique pour les développeurs avertis

Découvrez les dernières avancées en matière de sécurité des API. Plongez dans notre guide 2023 du Top 10 de l'OWASP. Perfectionnez vos compétences en développement, neutralisez les vulnérabilités et restez agile dans un écosystème en constante mutation. Téléchargez-le dès maintenant pour une exploration approfondie.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
eBook
téléchargements
July 17, 2023
July 17, 2023

Le plan de formation au code sécurisé

Découvrez le secret de l'engagement des développeurs en cinq étapes, tel qu'exposé par notre propre Pieter Danhieux. Téléchargez-le maintenant pour découvrir la feuille de route vers une communauté de développeurs florissante.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
eBook
téléchargements
December 13, 2022
December 13, 2022

Votre guide pour une sécurité axée sur les développeurs et l'apprentissage agile

Adoptez le « shift left » grâce à une sécurité pilotée par les développeurs. Ce guide vous montre comment impliquer vos équipes pour renforcer leurs compétences en sécurité et comment mesurer l'impact de ces actions pour écrire un code plus robuste.

En savoir plus
Équipes d'ingénierie
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
July 28, 2022
July 28, 2022

Le logiciel est votre collègue : une nouvelle perspective pour renforcer le contrôle d'accès et la sécurité des API

Les API se comportent comme des humains faillibles ; faut-il les traiter comme tels pour renforcer la cybersécurité ?

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
eBook
téléchargements
July 21, 2022
July 21, 2022

Le plan de formation au code sécurisé

Les grands modèles de langage offrent des avantages irrésistibles en termes de vitesse et de productivité, mais ils introduisent également des risques indéniables pour l'entreprise. Les garde-fous de sécurité traditionnels ne suffisent pas.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Infographic
téléchargements
July 1, 2022
July 1, 2022

La matrice de maturité de la sécurité des développeurs

Le renforcement de la maturité en matière de sécurité au sein des équipes de développement peut se faire par étapes. Forts de notre expérience auprès de plus de 400 organisations, nous avons identifié des pratiques et des caractéristiques communes à trois niveaux de maturité : la définition, l'adoption et le passage à l'échelle.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
July 1, 2022
July 1, 2022

L'importance de la maturité en matière de sécurité au sein des équipes de développement

En évaluant et en comprenant la maturité en matière de sécurité d'une équipe de développement, les organisations peuvent formuler un plan avec les bonnes parties prenantes, les bons processus et la bonne technologie pour développer et soutenir les compétences et capacités nécessaires.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Infographic
téléchargements
July 1, 2022
July 1, 2022

Maturité en sécurité des équipes de développement

La maturité de la sécurité dans les équipes de développement devrait être un cycle d'amélioration continue avec des objectifs réalistes en cours de route. À mesure que les équipes de développement augmentent leur maturité en matière de sécurité, elles réduisent le nombre de retouches et minimisent les risques.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Report
téléchargements
June 30, 2022
June 30, 2022

Rapport : L'état de la sécurité pilotée par les développeurs 2022

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
June 30, 2022
June 30, 2022

Livre blanc : Les défis (et opportunités) pour améliorer la sécurité logicielle

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Brief
téléchargements
June 20, 2022
June 20, 2022

Résumé : Une approche cohérente de la sécurité pilotée par les développeurs

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Other
téléchargements
June 16, 2022
June 16, 2022

Sécurité et confidentialité chez Secure Code Warrior

Secure Code Warrior s'engage à protéger ses actifs informationnels, ainsi que ceux de ses clients, contre toute utilisation abusive, détournement ou compromission. Nous adoptons et promouvons une approche de la sécurité de l'information fondée sur les risques, dans le but de mettre en œuvre systématiquement des mesures de gestion et d'atténuation appropriées pour répondre aux menaces pesant sur la sécurité de la plateforme, des données clients et des informations. Alors que Secure Code Warrior continue de s'imposer comme un acteur majeur au service de ses clients, nous continuerons à renforcer nos capacités de sécurité dans le cadre de nos programmes de sécurité et de confidentialité. Consultez notre livre blanc pour en savoir plus.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Brief
téléchargements
May 3, 2022
May 3, 2022

Adoptez le « shift left » (et assurez votre conformité) grâce à des compétences en codage sécurisé reproductibles

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Brief
téléchargements
May 3, 2022
May 3, 2022

Définir le code sécurisé

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
February 17, 2022
February 17, 2022

Pourquoi les outils de scan ne suffisent pas pour créer du code sécurisé

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
eBook
téléchargements
February 14, 2022
February 14, 2022

Votre guide pour vous défendre contre les attaques « zero-day », ces sombres menaces.

Les attaques zero-day peuvent être un véritable cauchemar, mais lorsqu'une organisation s'engage à utiliser tous les outils de son arsenal de sécurité dans une stratégie préventive, les professionnels de la cybersécurité peuvent dormir sur leurs deux oreilles.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
Guide
téléchargements
January 14, 2022
January 14, 2022

Un plan pour faire monter vos développeurs en compétences et les impliquer

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
January 13, 2022
January 13, 2022

L'approche préventive de la sécurité logicielle axée sur les développeurs

Découvrez comment les développeurs sensibilisés à la sécurité constituent une ressource vaste et largement inexploitée, capable de renforcer les cyberdéfenses en faisant constamment face aux menaces modernes.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
November 11, 2021
November 11, 2021

Livre blanc sur la sécurité et la confidentialité

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Other
téléchargements
October 19, 2021
October 19, 2021

Kit pour convaincre votre CISO/CTO (pour lancer une démonstration)

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Apprentissage
This is some text inside of a div block.
eBook
téléchargements
September 24, 2021
September 24, 2021

OWASP Top 10 API : Stratégies pour les développeurs avertis

Téléchargez le guide pratique pour éliminer les menaces de sécurité API les plus courantes dans votre code.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Guide
téléchargements
September 20, 2021
September 20, 2021

Comment unifier vos équipes de sécurité et de développement pour faire front commun face aux risques de sécurité

Comment les principaux modèles d'IA se comportent-ils face aux modèles de vulnérabilité du monde réel ? Le SCW AI Trust Index révèle la posture de sécurité.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
August 4, 2021
August 4, 2021

Comment la sécurité applicative réduit les vulnérabilités et assure la conformité, permettant aux équipes de se concentrer sur des défis plus ambitieux.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Guide
téléchargements
July 28, 2021
July 28, 2021

Liste de contrôle des acheteurs : Plateformes d'apprentissage en développement sécurisé

La liste de contrôle de l'acheteur : Plateformes d'apprentissage en développement sécurisé s'adresse aux décideurs et aux acheteurs de technologies qui cherchent à évaluer les plateformes d'apprentissage en développement sécurisé.

En savoir plus
Équipes de sécurité
Apprentissage et développement
Apprentissage
This is some text inside of a div block.
Other
téléchargements
July 18, 2021
July 18, 2021

Questionnaire SIG Lite de Shared Assessments

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Other
téléchargements
July 18, 2021
July 18, 2021

Résumé du test d'intrusion SCW

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Other
téléchargements
July 18, 2021
July 18, 2021

Certificat d'assurance cyber SCW

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
June 4, 2021
June 4, 2021

Passer de la réaction à la prévention : Le nouveau visage de la sécurité logicielle 2021 - Livre blanc

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
June 3, 2021
June 3, 2021

Décret sur la cybersécurité : une approche réfléchie pour améliorer la sécurité logicielle grâce aux compétences des développeurs

Bien que ce décret aborde de nombreux aspects de la cybersécurité opérationnelle, il souligne pour la première fois l'impact des développeurs et la nécessité pour eux de posséder des compétences et une sensibilisation vérifiées en matière de sécurité.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Other
téléchargements
May 18, 2021
May 18, 2021

Certificat FSQS-NL

Secure Code Warrior est désormais enregistré FSQS-NL. Cet enregistrement constitue une étape importante dans nos efforts continus pour nous conformer aux réglementations du secteur financier.

En savoir plus
Aucun élément trouvé.
Apprentissage
This is some text inside of a div block.
Other
téléchargements
May 17, 2021
May 17, 2021

Schéma de l'architecture de la plateforme

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Other
téléchargements
May 16, 2021
May 16, 2021

Politique de sécurité de l'information

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Other
téléchargements
May 16, 2021
May 16, 2021

Questionnaire CAIQ

Secure Code Warrior a rempli un Consensus Assessment Initiative Questionnaire (CAIQ) accessible au public, basé sur les résultats de notre auto-évaluation de diligence raisonnable.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
May 12, 2021
May 12, 2021

Le Super Bowl du DevSecOps : comment les champions de la sécurité peuvent mener votre équipe à la victoire contre les vulnérabilités tardives.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
March 16, 2021
March 16, 2021

Livre blanc de la table ronde de direction - Visma & Blue Prism

Comment 2020 a-t-il transformé notre vision de la sécurité logicielle ? Une table ronde de direction avec Visma.

En savoir plus
Aucun élément trouvé.
Apprentissage
This is some text inside of a div block.
Other
téléchargements
March 9, 2021
March 9, 2021

Les femmes du mouvement Mimmit Koodaa se plongent dans le codage sécurisé

Mimmit Koodaa (les femmes qui programment en Finlande) nous parlent de leur expérience en matière de codage sécurisé.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Other
téléchargements
March 9, 2021
March 9, 2021

Des équipes d'une institution financière mondiale s'affrontent lors d'un concours de programmation sécurisée.

Découvrez comment une organisation financière mondiale a sensibilisé ses équipes à la sécurisation de ses applications bancaires à travers le monde, grâce à des tournois interactifs ludiques.

En savoir plus
Aucun élément trouvé.
Apprentissage
This is some text inside of a div block.
Brochure
téléchargements
February 15, 2021
February 15, 2021

Missions - Découvrez l'impact d'un code vulnérable grâce à des simulations concrètes

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Apprentissage
This is some text inside of a div block.
Brochure
téléchargements
February 15, 2021
February 15, 2021

Formations - Développez vos compétences et votre expertise en programmation sécurisée

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage et développement
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Video
téléchargements
January 1, 2021
January 1, 2021

Guide étape par étape des tournois

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Video
téléchargements
January 1, 2021
January 1, 2021

Le manuel du développeur IA

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
eBook
téléchargements
January 1, 2021
January 1, 2021

Votre plan de bataille pour vaincre l'OWASP Top 10

Les dix vulnérabilités de sécurité les plus courantes ne font pas le poids face à des super-héros du développement sécurisé comme vous. Cet eBook gratuit est votre guide de terrain ultime pour comprendre chaque entrée tristement célèbre de l'OWASP Top 10 2021 et découvrir le fonctionnement de chaque faille.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
January 1, 2021
January 1, 2021

Triomphez avec les tournois OWASP et Secure Code Warrior - Livre blanc

Une analyse de la façon dont GenAI et les LLM modifient fondamentalement le paysage actuel de la sécurité des applications. Découvrez les dernières perspectives du PDG de Secure Code Warrior, Pieter Danhieux.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Brochure
téléchargements
January 1, 2021
January 1, 2021

Tournois - Renforcez la sensibilisation au sein de votre organisation et l'engagement des développeurs en faisant du codage sécurisé une priorité absolue.

En offrant une formation solide aux principes et pratiques de sécurité, les développeurs peuvent passer du statut de novices en sécurité à celui de champions de la sécurité, capables d'identifier, d'atténuer et de prévenir les menaces.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
eBook
téléchargements
January 1, 2021
January 1, 2021

Les 8 vulnérabilités tristement célèbres de l'Infrastructure as Code à identifier et corriger

Les tournois Secure Code Warrior sont un moyen engageant et amusant de créer une culture de sécurité positive. En organisant des concours de codage, vous pouvez organiser un événement qui inclut des développeurs distants et hybrides, évaluer les niveaux de compétence et identifier les champions de la sécurité.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
January 1, 2021
January 1, 2021

Les cinq étapes vers la réussite en DevSecOps : comment les professionnels de la sécurité applicative peuvent s'épanouir au sein de leur équipe idéale

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Other
téléchargements
January 1, 2021
January 1, 2021

Le moyen le plus rapide et le plus simple d'améliorer votre programme de sécurité logicielle

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Guide
téléchargements
January 1, 2021
January 1, 2021

Le guide du CISO créatif pour transformer son programme de sécurité

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Aucun élément trouvé.
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
January 1, 2021
January 1, 2021

Éliminez la douleur de la conformité PCI-DSS Livre blanc

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Other
téléchargements
January 1, 2021
January 1, 2021

Introduction à Secure Code Warrior

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Whitepaper
téléchargements
January 1, 2021
January 1, 2021

Permettre aux développeurs d'écrire du code sécurisé

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Brochure
téléchargements
January 1, 2021
January 1, 2021

Faites de vos développeurs votre première ligne de défense et renforcez la posture de sécurité de votre organisation.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Brochure
téléchargements
January 1, 2021
January 1, 2021

Évaluations - Évaluez les compétences en codage sécurisé de vos développeurs et renforcez votre posture de sécurité.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Guide
téléchargements
January 1, 2021
January 1, 2021

Checklist AppSec

Téléchargez la checklist AppSec pour savoir si vous avez besoin d'un coup de pouce en matière de sécurité.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
eBook
téléchargements
January 1, 2021
January 1, 2021

6 étapes cruciales avant de lancer un programme de renforcement de la sécurité

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes de sécurité
Équipes d'ingénierie
Apprentissage
This is some text inside of a div block.
Other
téléchargements
January 1, 2021
January 1, 2021

Rapport sur les tendances AppSec 2019

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

En savoir plus
Équipes d'ingénierie
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Other
téléchargements
December 1, 2019
December 1, 2019

Certificat de conformité ISO 27001

Secure Code Warrior est certifié ISO 27001:2013

En savoir plus
Équipes de sécurité
Apprentissage
This is some text inside of a div block.
Aucune ressource trouvée. Essayez une autre recherche !