Insights from experts shaping secure development
Access expert content on secure coding, AI governance, and software risk management.

L'IA dans le SDLC : Séparer le mythe de la réalité en matière de sécurité
L'IA dans le SDLC, présenté en partenariat avec KnowBe4 : Kawin Boonyapredeeto (Conseiller CISO, KnowBe4) et Pieter Danhieux (PDG, SCW) décryptent les risques de sécurité du code généré par IA.

Journée German OWASP 2026
Secure Code Warrior parraine la Journée German OWASP 2026, réunissant des praticiens de l'AppSec pour explorer les meilleures pratiques en développement sécurisé, opérations et tests. SCW partagera comment intégrer la sécurité à chaque étape du cycle de vie du développement.

AdelaideSEC
Secure Code Warrior organise un tournoi de codage sécurisé à AdelaideSEC. Développeurs et professionnels de la sécurité s'affrontent de manière pratique pour identifier et corriger des vulnérabilités réelles, perfectionner leurs compétences et échanger avec la communauté locale.

Black Hat USA 26
Secure Code Warrior expose à Black Hat USA 2026 à Las Vegas. Le PDG Pieter Danhieux, la CCO Fatemah Beydoun et le CPTO Alex Bullen seront sur place — contactez-nous pour réserver un rendez-vous.

Sommet FS-ISAC APAC
Hâte de parrainer le Sommet FS-ISAC APAC les 14-15 juillet 2026 à Singapour ! Retrouvez notre équipe au Stand #8, et ne manquez pas Pieter Danhieux le 14 juillet à 13h15 en salle Heliconia 3401 pour la présentation de recherches novatrices comparant les modèles de codage IA à 10 000 développeurs humains. Au plaisir de vous y voir !

Sommet Gartner sur la Sécurité et la Gestion des Risques 2026
Ravi de parrainer le Sommet Gartner sur la Sécurité & la Gestion des Risques à Londres, du 22 au 24 septembre 2026 ! Venez échanger avec notre équipe pour découvrir comment Secure Code Warrior aide les organisations à gouverner le code généré par IA et à développer des compétences de sécurité durables tout au long du SDLC. À très bientôt !
%25252520(1).png)
OWASP Global AppSec USA
Fier d'être sponsor Silver de l'OWASP Global AppSec USA 2026, célébrant son 25e anniversaire les 5 et 6 novembre 2026 au Hyatt Regency de San Francisco ! Rejoignez-nous et plus de 800 professionnels de la sécurité applicative pour des sessions sur la sécurité IA, la modélisation des menaces, une compétition CTF, et bien plus encore !

L'avenir de la sécurité axée sur les développeurs : intégrer Checkmarx SAST et SCW
Cette intégration comble le fossé entre la détection des vulnérabilités et leur correction, en fournissant aux développeurs les ressources d'apprentissage exactes dont ils ont besoin au moment précis où ils en ont besoin. En connectant les puissants tests statiques de sécurité des applications (SAST) de Checkmarx à la plateforme d'apprentissage agile et pratique de Secure Code Warrior, les organisations peuvent adopter le Shift-Left plus efficacement.
Le rôle essentiel de DevSecOps dans le développement logiciel
SCW Coffee Shop @RSAC24 présente : Rejoignez des leaders d'opinion DevSecOps et des experts du secteur lors d'une table ronde où ils analyseront le rôle crucial de DevSecOps dans le développement logiciel d'aujourd'hui et de demain.

De la Shadow AI à la gouvernance logicielle de l'IA : retrouver la visibilité sur votre base de code
Rejoignez Matias Madou, CTO de Secure Code Warrior, et Tamim Noorzad, directeur produit, pour découvrir comment la gouvernance logicielle basée sur l'IA fournit la visibilité et les perspectives nécessaires pour gérer le développement assisté par l'IA à grande échelle.
OWASP Global AppSec EU
Nous avons hâte de parrainer la conférence OWASP Global AppSec EU, qui célèbre son 25e anniversaire du 22 au 26 juin 2026 à l'Austria Center de Vienne. Rejoignez-nous et plus de 800 autres experts !
OWASP BASC
Nous sommes ravis de parrainer l'OWASP BASC le 11 avril à Boston, MA. C'est la principale conférence sur la sécurité des applications rassemblant professionnels, développeurs et chercheurs.
OT Summit Madrid
Rejoignez-nous à l'OpenText Summit Madrid 2026, un événement en présentiel conçu pour montrer comment l'IA, le cloud et la gestion sécurisée des informations alimentent une nouvelle génération d'entreprises intelligentes.
Cyber Security Summit
Le Cyber Security Summit se déroule les 28 et 29 avril et est une conférence de premier plan qui réunit des experts, innovateurs et exposants de haut niveau pour présenter les dernières tendances, les stratégies d'IT résilientes et les meilleures pratiques du secteur. Ne manquez pas cette occasion de passer sur notre stand et de nous rencontrer !

Compétence en sécurité des développeurs : accélérer la correction des vulnérabilités grâce à l'AST intégrée et au perfectionnement des développeurs
Cessez de simplement détecter les vulnérabilités et commencez à les corriger pour de bon. Détecter un bug ne représente que la moitié de la bataille. Pour obtenir un véritable "Secure by Design", les informations de sécurité doivent se traduire par une correction rapide et efficace. Rejoignez les experts Eric Johnson de Secure Code Warrior et Steven Zimmerman de Black Duck le 18 mars pour découvrir comment combler le fossé entre la détection et le perfectionnement des développeurs.
Adopter le Shift-Left avec confiance : intégrer naturellement la sécurité dans le flux de travail des développeurs
Nous réunissons des experts du secteur de SCW et Checkmarx pour partager les meilleures pratiques d'intégration transparente de la sécurité au sein de votre processus de développement.

Sommet Virtuel sur la Sécurité des Produits
Secure Code Warrior est fier de s'associer à Cycode pour le Sommet Virtuel sur la Sécurité des Produits de cette année le 28 janvier. Nous plongeons dans l'avenir du logiciel sécurisé à l'ère de l'IA et montrons comment transformer les alertes de sécurité en super-pouvoirs pour développeurs.

Phishapalooza
SCW a l'honneur d'assister au 18e Phishapalooza annuel pour soutenir l'American Cancer Society. Nous avons hâte de nous connecter avec la communauté locale de cybersécurité pour une journée de pêche sur glace et de collecte de fonds dans les Twin Cities. Rejoignez-nous et notre partenaire GuidePoint Security pour faire des dons impactants.

OWASP LASCON
Nous sommes fiers d'être sponsor Gold d'OWASP LASCON 2026 à Austin, TX ! Rejoignez-nous au Norris Conference Center pour échanger avec plus de 400 développeurs web et experts en sécurité.

Confrontation de Codage Sécurisé de New York
SCW, l'OWASP et AWS vous invitent à perfectionner vos compétences lors de la Confrontation de Codage Sécurisé de New York le jeudi 19 février 2026, de 11h à 16h EST. Ce tournoi vous défie d'identifier et de corriger des vulnérabilités dans le langage de votre choix.

BSides Gold Coast
Nous sommes ravis d'organiser un tournoi de codage sécurisé à BSides Goldie ! Rejoignez-nous sur la Gold Coast en Australie pour une compétition pratique où vous pourrez tester votre capacité à identifier et corriger des vulnérabilités réelles. Que vous soyez un développeur chevronné ou un débutant en sécurité, c'est une opportunité fantastique de collaborer et de vous perfectionner.

BSides Francfort
Nous sommes ravis d'organiser un tournoi de codage sécurisé à BSides Francfort ! Rejoignez-nous sur le campus de la Goethe-Universität Frankfurt pour une compétition pratique où vous pourrez tester votre capacité à identifier et corriger des vulnérabilités réelles. Que vous soyez un développeur expérimenté ou un débutant en sécurité, c'est une excellente occasion de collaborer, de perfectionner vos compétences et d'aider à construire une communauté technologique locale plus sécurisée.

Conférence RSA
Nous nous rendons à San Francisco à la Conférence RSA 2026. Nous aidons les organisations à donner à leurs développeurs les compétences nécessaires pour écrire du code sécurisé dès le départ. Rejoignez-nous au stand #250 dans le South Expo Hall pour découvrir notre communauté de développeurs axés sur la sécurité.

FS-ISAC FinCyber Today Canada
Nous sommes prêts à échanger sur la gestion des risques développeurs lors de FS-ISAC FinCyber Today Canada. Nous aidons les institutions financières à réduire le risque applicatif en donnant à leurs développeurs les compétences nécessaires pour coder de manière sécurisée. Rejoignez-nous sur notre stand pour découvrir comment renforcer votre posture de sécurité.

Identifier vos développeurs
Katelynd Trinidad, responsable du programme d'études et de l'intégration, passe en revue différentes méthodes pour localiser les contributeurs de code au sein de votre organisation afin de s'assurer qu'ils reçoivent la formation au code sécurisé.
.avif)
La puissance de la marque en AppSec DevSec DevSecOps (Qu'y a-t-il dans un acronyme !?)
En AppSec, un impact durable du programme exige plus que de la simple technologie : il nécessite une marque forte. Une identité puissante garantit que vos initiatives résonnent et suscitent un engagement soutenu au sein de votre communauté de développeurs.

Le facteur humain : autonomiser votre équipe pour la sécurité
Dans le paysage actuel du développement rapide, la technologie seule ne suffit pas à sécuriser vos applications : votre personnel est votre ligne de défense la plus solide. Ce webinar explore comment les organisations peuvent cultiver une culture axée sur la sécurité et équiper leurs équipes de développement des compétences nécessaires pour identifier et réduire de manière proactive les vulnérabilités.
.avif)
Vibe Coding : Guide pratique pour adapter votre stratégie AppSec à l'IA
Regardez à la demande pour découvrir comment permettre aux responsables AppSec de devenir des facilitateurs de l'IA, plutôt que des freins, grâce à une approche pratique axée sur la formation. Nous vous montrerons comment tirer parti de Secure Code Warrior (SCW) pour adapter stratégiquement votre stratégie AppSec à l'ère des assistants de codage IA.

Le guide du CISO pour gérer le risque développeur grâce à l'apprentissage agile
Dans une étude récente d'ESG, 54 % des répondants déclarent publier du code en production avec des vulnérabilités connues. Alors que tant de vulnérabilités persistent dans les écosystèmes logiciels modernes, la question se pose : votre programme d'apprentissage du code sécurisé réduit-il le risque ou coche-t-il simplement une case de conformité ?
.png)
Secure Code Warrior et GuidePoint Security
Come visit our booth #336 at SecTor 2025 in Toronto at the Metro Toronto Convention Centre! Us along with other security professionals will be sharing our latest research and techniques on underground threats and corporate defenses.

Journée OWASP Nouvelle-Zélande
Nous sommes ravis d'assister à la Journée OWASP Nouvelle-Zélande sur le campus de l'Université d'Auckland ! Cette conférence est entièrement dédiée à la sécurité web et applicative.

OWASP Global AppSec 2025 USA
Venez nous rendre visite dans notre espace d'exposition au Marriott Marquis au centre-ville de Washington, DC ! Vous aurez l'occasion d'échanger avec nous et plus de 800 experts passionnés par la sécurité.

OWASP BeNeLux Days
Visitez notre stand aux OWASP BeNeLux Days à Malines, en Belgique ! Cet événement propose des présentations techniques données par des experts en sécurité, DevOps et cloud, ainsi que des ateliers pratiques.

Sommet AppSec & DevSecOps de Melbourne
Préparez-vous pour une journée passionnante d'échanges et de networking au Sommet AppSec & DevSecOps de Melbourne ! Nous avons hâte d'échanger avec des responsables de la sécurité et du développement comme vous, de partager des idées et d'explorer les dernières tendances en AppSec et DevSecOps.

Sommet d'Automne FS-ISAC
Retrouvez-nous au Sommet d'Automne Amériques FS-ISAC pour notre petit-déjeuner le mardi 7 octobre à 8h00, à la table du sponsor traiteur, pour découvrir comment les stratégies "Secure by Design" et la gestion des risques axée sur les développeurs transforment la cybersécurité.

Sommet CISO Inspired États-Unis
Rejoignez-nous au Sommet CISO Inspired New York 2025 ! C'est votre chance de vous connecter avec des responsables de la cybersécurité, de plonger dans des stratégies de défense proactives et de bâtir des cadres de sécurité résilients pour naviguer en toute confiance dans le paysage numérique actuel.

Sommet CISO Inspired Royaume-Uni
En novembre prochain, rejoignez-nous au Sommet CISO Inspired UK 2025 ! Connectez-vous avec d'autres dirigeants de la cybersécurité pour faire face aux menaces croissantes, renforcer vos défenses numériques et élaborer des stratégies solides de résilience commerciale dans le paysage cyber actuel en évolution rapide.

BSides Bournemouth
BSides Bournemouth est une conférence sur la cybersécurité axée sur la communauté qui aura lieu le 16 août au Royal Bath Hotel à Bournemouth, au Royaume-Uni. Rejoignez-nous et d'autres grands sponsors comme JP Morgan Chase pour une journée de conférences passionnantes, de networking et d'activités pratiques.

Black Hat USA
Rejoignez nos dirigeants à Black Hat USA au Mandalay Bay à Las Vegas, NV ! Ils sont ravis de discuter des risques du code sécurisé IA/LLM et du ROI des développeurs qualifiés !

OWASP Global AppSec EU 2025
Retrouvez-nous au stand #G08 lors de l'OWASP Global AppSec EU pour découvrir comment les principes "Secure by Design" et une gestion efficace des risques façonnent la cybersécurité.

Sommet FS-ISAC EMEA
Retrouvez-nous au Sommet FS-ISAC EMEA pour notre petit-déjeuner le 21 mai à 8h00, à la table du sponsor traiteur, pour découvrir comment les stratégies "Secure by Design" et la gestion des risques axée sur les développeurs transforment la cybersécurité.

Cybersecurity Summit, Hambourg
Nous sommes ravis d'échanger avec les décideurs et innovateurs du Cybersecurity Summit pour discuter de la manière dont le codage sécurisé proactif peut accélérer le développement logiciel tout en améliorant la posture de sécurité.

OpenText Summit Madrid
Secure Code Warrior est fier de parrainer l'OpenText Summit Madrid 2025 le 10 avril ! Cet événement exclusif rassemble des leaders pour explorer la transformation digitale portée par le cloud, la sécurité et l'IA.

Australian Cyber Exchange
Le 3 avril, notre PDG, Pieter Danhieux, prendra la parole à l'ACE25, l'Australian Cyber Exchange inaugural, réunissant le gouvernement, le secteur privé et le monde académique pour renforcer les capacités cyber de l'Australie. Axé sur l'innovation, la souveraineté et la croissance, l'ACE25 proposera des panels, des présentations et des sessions de pitch abordant les principaux défis de la cybersécurité.

Intégrer la sécurité dès le départ : Le rôle essentiel de DevSecOps dans le développement logiciel
Dans ce webinar, nous analysons l'importance capitale de DevSecOps et la stratégie consistant à intégrer la sécurité dès les premières étapes du cycle de vie du développement logiciel. Face à des cybermenaces de plus en plus sophistiquées, adopter le Shift-Left est tout simplement essentiel.

OWASP SnowFROC
Rejoignez-nous à SnowFROC '25, la principale conférence sur la sécurité des applications de Denver ! Cet événement d'une journée rassemble près de 400 participants autour d'ateliers pratiques et de présentations.

BSides Limbourg
Secure Code Warrior organisera un tournoi à BSides Limbourg cette année le 14 mars ! BSides est un événement de cybersécurité axé sur la communauté qui va au-delà des conférences traditionnelles en favorisant des discussions approfondies, des démos pratiques et la collaboration dans un cadre intime. C'est là que prennent forme les prochaines grandes idées en matière de sécurité !

2e Tournoi Annuel de Codage Sécurisé OWASP Maine 2025
OWASP Maine, en partenariat avec Secure Code Warrior, accueillera le 2e tournoi annuel de codage sécurisé OWASP Maine ! Il s'agira d'un événement en présentiel où nous accueillons tous les développeurs de logiciels et professionnels de l'AppSec, du niveau débutant au niveau principal. Apportez votre ordinateur portable et vos compétences en codage sécurisé et affrontez vos pairs pour être couronné le développeur le plus sécurisé de l'État du Maine pour 2025 !

NDC Security 2025
Plongez au cœur de sujets de pointe, d'ateliers pratiques et de sessions de networking au centre d'Oslo. Ne manquez pas cette opportunité de renforcer vos connaissances et de façonner l'avenir de la sécurité. Retrouvez-nous au stand H !

Conférence RSA 2025
Rendez-nous visite au Stand #2353 à la RSAC 2025 pour explorer des solutions innovantes et participer aux discussions qui façonnent l'avenir de la cybersécurité.

DevSecOps360 Londres
Rejoignez-nous le mercredi 22 janvier 2025 à l'IBM Innovation Studio de Londres pour un événement inspirant présentant notre dernière vision d'intégration pour DevSecOps au sein de l'écosystème de partenaires.
.jpeg)
Black Hat Europe
Rejoignez-nous à Black Hat Europe à l'ExCeL de Londres
.jpeg)
OWASP Benelux
SCW est fier de parrainer la conférence de cette année. Passez sur notre stand pour découvrir comment SCW aide les entreprises à maîtriser l'OWASP Top 10 et à réduire les risques de sécurité.

Journée German OWASP 2024
Rejoignez Secure Code Warrior à Leipzig, en Allemagne, pour de formidables retours de l'OWASP, des perspectives sur l'avenir de la sécurité logicielle en 2025 et un moment convivial de networking.

DevSecOps 360 Toronto
Rejoignez SCW, IBM, Black Duck, Iruis Risk et Contrast pour découvrir comment votre organisation peut accélérer le développement tout en minimisant les vulnérabilités, offrant des bénéfices clairs aux équipes métiers et de sécurité.
.jpeg)
Cloud & Cyber Security Expo, Paris
Secure Code Warrior est ravi d'être sponsor argent du premier événement de cybersécurité en France. Au plaisir de vous y rencontrer.

OpenText World 2024
Rejoignez Secure Code Warrior et OpenText pour découvrir comment des entreprises du monde entier exploitent les résultats SAST pour créer une expérience d'apprentissage agile du codage sécurisé.
DevSecOps 360 Londres
Rejoignez SCW, IBM, BlackDuck et IriusRisk pour un événement enrichissant présentant nos dernières intégrations et découvrez comment des entreprises ont réalisé de véritables gains de productivité et de valeur pour leurs organisations.

AppSecDay Stockholm
Rejoignez Secure Code Warrior, OpenText et Sonatype pour une discussion sur l'utilisation du logiciel libre, la conformité à la directive NIS2, l'IA et le DevSecOps
.avif)
DevSecOps 360 Milan
Rejoignez-nous pour découvrir comment l'automatisation peut favoriser un développement plus rapide et plus sécurisé. Aux côtés de nos partenaires IBM Cyber Security Services, Synopsys et IriusRisk, nous plongerons dans des solutions pratiques pour réduire les vulnérabilités et maintenir la compétitivité de vos équipes.
%2525252520(1).avif)
Charity Pro-Am Scramble
Rejoignez Secure Code Warrior et notre partenaire Arctiq pour le Charity Pro-Am Scramble au Golf Le Diable à Mont-Tremblant. Ensemble, nous donnerons le coup d'envoi pour une noble cause, en soutenant KidSport Québec pour aider plus d'enfants à pratiquer des sports d'équipe et à construire leur avenir grâce au pouvoir du jeu.
.avif)
AppSec Day Utrecht
À mesure que la sécurité des applications évolue, les organisations intègrent de plus en plus de solutions d'IA pour la détection et la prévention des menaces en temps réel. Rejoignez Secure Code Warrior et nos partenaires OpenText et Sonatype !

Groupe d'Utilisateurs Secure Code Warrior EMEA
Bienvenue au Groupe d'Utilisateurs SCW, une communauté pour échanger avec d'autres administrateurs et utilisateurs de SCW afin de découvrir comment ils gèrent leurs programmes de sécurité axés sur les développeurs. Profitez de conseils pratiques et posez toutes vos questions à l'équipe produit !

SANS Secure Japon 2025
SANS arrive à Tokyo, au Japon, du 17 au 22 février. Nous sommes ravis d'échanger avec des professionnels de la cybersécurité du monde entier lors de cet événement de formation de premier plan. Passez sur notre stand pour découvrir nos solutions AppSec et notre plateforme d'apprentissage pour développeurs.

OWASP 2024 Global AppSec
La conférence Global AppSec US s'annonce riche en nouvelles tendances et sujets d'actualité. Retrouvez-nous sur notre stand à San Francisco pour une démonstration de nos dernières offres produits.
Transformation DevSecOps
DevSecOps permet d'identifier les problèmes de sécurité plus tôt dans le cycle de vie du développement — directement auprès des développeurs qui peuvent avoir le plus grand impact.
Cybersecurity Summit
Les meilleurs experts des moyennes et grandes entreprises rencontreront des fournisseurs innovants de solutions numériques pour la cybersécurité en entreprise. Apprenez des experts sur nos scènes et rencontrez les principaux fournisseurs dans la zone d'exposition.
Blackhat USA
Pour sa 27e année, Black Hat USA revient au Mandalay Bay Convention Center à Las Vegas avec un programme de 6 jours. L'événement débutera par quatre jours de formations spécialisées en cybersécurité (du 3 au 8 août), avec des cours pour tous les niveaux. La conférence principale de deux jours (7-8 août) proposera plus de 100 briefings sélectionnés, des dizaines de démos d'outils open source dans l'Arsenal, un grand Business Hall, des événements de networking et bien plus encore.

Sommet AppSec & DevSecOps
Décryptez, unissez et élevez vos stratégies de sécurité au Sommet AppSec et DevSecOps de Melbourne 2024. Renforcez vos compétences en sécurité et soyez à la pointe de la révolution de la sécurité des applications et du cloud.
Évaluez l'état actuel de votre programme de sécurité avec le SCW Trust Score
Dans le paysage de la sécurité en évolution rapide d'aujourd'hui, comprendre la situation de votre programme de sécurité est primordial. Rejoignez le directeur de la technologie et cofondateur de Secure Code Warrior, Matias Madou, pour discuter d'une innovation majeure dans l'évaluation comparative de notre programme de sécurité : le SCW Trust Score.
Nordic IT Security
Le sommet de cybersécurité le plus réputé de Scandinavie, Nordic IT Security, existe depuis 17 ans et sert de guide pour naviguer dans le paysage de la sécurité scandinave.
Pause Café Belge
Pour les participants à la RSAC venant de Belgique, nous organisons un "Dernier café de la journée" spécial le mardi 7 mars à 15h00. Rejoignez nos Belges résidents, le PDG Pieter Danhieux et le CTO Matias Madou, ainsi que d'autres dirigeants de Secure Code Warrior pour conclure une autre journée réussie à la RSAC autour d'un excellent café et de délicieuses bouchées.
Champions de la Sécurité en 2026 : Élever, Engager et Protéger
Que vous souhaitiez lancer un nouveau programme, faire évoluer un programme existant ou simplement découvrir son fonctionnement, ce webinar est conçu pour vous fournir des conseils pratiques pour un programme de champions de la sécurité impactant.
Sécurité Réseau SANS 2026
Rejoignez-nous à Las Vegas du 10 au 15 septembre pour SANS Network Security 2026. Cet événement dynamique réunit des professionnels de la cybersécurité pour des formations immersives axées sur les défis les plus pressants. N'hésitez pas à passer sur notre stand pour rencontrer l'équipe !
Conférence RSA 2024
L'art du possible est ici ! Passez au Stand 5179 pour voir comment vous pouvez réduire vos vulnérabilités de 53 %
Rencontrez la direction de SCW @ RSAC24
Nos cofondateurs et dirigeants seront au café Bluestone Lane Union Square du 6 au 7 mai pour déguster l'un des meilleurs cafés de San Francisco et vous rencontrer lors d'entretiens.
Nous faisons confiance aux développeurs et à l'IA
SCW Coffee Shop @RSAC24 présente : Rejoignez Matias Madou, notre cofondateur & CTO, et des experts du secteur pour échanger sur les défis et les stratégies de mesure des compétences en sécurité parmi les équipes de développement.
Comment quantifier l'efficacité de votre programme de codage sécurisé avec le SCW Trust Score
SCW Coffee Shop @RSAC24 présente : Rejoignez Patrick Collins, CTPO, et Junie Dinda, CMO, qui plongent au cœur du nouveau SCW Trust Score, un indicateur de référence inédit qui redéfinit l'évaluation des programmes de codage sécurisé.
Carolina Hurricanes avec GuidePoint
Rejoignez-nous et nos partenaires de GuidePoint sur la patinoire pour un match passionnant et des discussions AppSec !

Happy Hour des Fournisseurs de la Baie de San Francisco
Plus d'informations très bientôt.
Femmes leaders dans la sécurité
SCW Coffee Shop @RSAC24 présente : Rejoignez Fatemah Beydoun, cofondatrice et CCO, aux côtés d'un panel de femmes leaders de l'industrie alors qu'elles discutent de la manière de déplacer la sécurité vers la gauche pour corriger l'écart entre les genres dans la sécurité. Modéré par notre propre Holly Whalen, VP Channel Partners.

Le bon, le brut et le truqué de l'utilisation de l'IA générative pour le codage
Dans ce webinar, Matias Madou, CTO et cofondateur de Secure Code Warrior, ainsi que Jon Helton, chercheur en sécurité, unissent leurs forces pour décrypter les capacités de l'IA générative, tout en démêlant le vrai du faux.

Suite Privée au Scotiabank Arena
Rejoignez Secure Code Warrior et GuidePoint au Scotiabank Arena pour une expérience en suite privée ! Profitez d'un excellent repas, de boissons et de moments d'échange entre pairs tout en regardant le match dans un cadre exclusif. C'est l'occasion idéale de discuter des dernières tendances AppSec.

Atelier pratique sur la sécurité des applications
En partenariat avec AWS, Contrast Security et Arctiq, nous vous proposons un atelier AppSec interactif et pratique

Dégustation de vin virtuelle - Ohio
Rejoignez-nous, GuidePoint et d'autres partenaires pour une dégustation de vin virtuelle avec Silver Oaks Winery.

DevSecOps 360 - Riyad
En partenariat avec IBM, Synopsys et IriusRisk, nous partagerons notre dernière vision d'intégration pour DevSecOps au sein de l'écosystème de partenaires

DevSecOps 360 - Munich
En partenariat avec IBM, Synopsys et IriusRisk, nous partagerons notre dernière vision d'intégration pour DevSecOps au sein de l'écosystème de partenaires

DevSecOps 360 - Dubaï
En partenariat avec IBM, Synopsys et IriusRisk, nous partagerons notre dernière vision d'intégration pour DevSecOps au sein de l'écosystème de partenaires

Tests en Shift-Left
Détectez les vulnérabilités tôt et accélérez leur correction. SCW, Cyberark et Checkmarx s'associent pour créer une approche cohérente de la sécurité intégrée dès le départ.
Sécuriser la prochaine génération : affronter directement les vulnérabilités du codage par IA
L'avènement de l'Intelligence Artificielle a transformé le paysage du développement logiciel, introduisant des gains d'efficacité autrefois inimaginables. Cependant, cette avancée s'accompagne de défis majeurs en matière de sécurité des applications. L'IA ne se contente pas d'écrire du code ; elle écrit aussi du code vulnérable. Rejoignez ce webinar essentiel sur la sécurité et l'IA.
Codage sécurisé à l'ère de l'intelligence artificielle
Alors que l'IA accélère la génération de code, maintenir une sécurité robuste est plus crucial que jamais. Regardez notre entretien exclusif où nous explorons l'équilibre délicat entre la vitesse du développement assisté par IA et l'impératif du codage sécurisé. Découvrez des stratégies pratiques pour exploiter le pouvoir de l'IA tout en protégeant vos applications.
Groupe d'Utilisateurs Secure Code Warrior NA
Bienvenue au Groupe d'Utilisateurs SCW, une communauté pour échanger avec d'autres administrateurs et utilisateurs de SCW afin de découvrir comment ils gèrent leurs programmes de sécurité axés sur les développeurs. Profitez de conseils pratiques et posez toutes vos questions à l'équipe produit !
Groupe d'Utilisateurs Secure Code Warrior
Bienvenue au groupe d'utilisateurs Secure Code Warrior ! Cette session présente les mises à jour produits, des témoignages clients inspirants et une table ronde interactive. Découvrez comment vos pairs relèvent les défis de la sécurité des applications.
Formation SANS à la Sécurité Cloud
La formation SANS à la sécurité cloud arrive à Alexandria, VA, du 13 au 18 avril. Cet événement rassemble les meilleurs professionnels de la cybersécurité pour une formation intensive et pratique. Profitez de cette opportunité pour perfectionner vos compétences et échanger avec des experts. Passez nous voir !
Rejoignez-nous à la Conférence DEVOPS
Rejoignez-nous à la Conférence DEVOPS ces 8 et 9 mars pour des présentations passionnantes et une chance de participer au tournoi de codage sécurisé. Obtenez vos billets gratuits dès maintenant !
La sécurité est-elle le problème des développeurs ?
La technologie a explosé. Et TOUT doit être sécurisé. Pourtant, les équipes de sécurité ne disposent pas des effectifs nécessaires pour tout couvrir face à cette croissance technologique rapide et aux menaces évolutives.
Accélérer la vitesse de livraison logicielle grâce à une sécurité globale axée sur les développeurs
AWS + Secure Code Warrior sur l'importance d'augmenter la quantité et la qualité du code produit par les développeurs.

Accélérer la fréquence de livraison des logiciels grâce à une sécurité globale axée sur les développeurs
Nous savons que ces horaires ne conviennent pas à tout le monde. Si vous souhaitez écouter le webinar à un moment plus pratique, inscrivez-vous et nous vous enverrons un enregistrement. Face à la hausse des failles de sécurité, les entreprises doivent chercher à minimiser les vulnérabilités exploitables.
Comment combler l'écart d'évitement et de correction dans la conformité des logiciels open source.
Combler cet écart est essentiel pour aider les équipes d'ingénierie et leurs responsables à mieux comprendre l'impact des logiciels open source sur la capacité d'une organisation à créer et livrer des solutions sans risque. Écoutez nos experts aborder les audits logiciels.

Comment bâtir un programme AppSec sur des bases solides
L'importance et les approches clés pour établir une référence lors du développement de la stratégie de votre programme AppSec.

Du code sorti de la cage : pourquoi les développeurs sécurisés peuvent expédier sans limites
Il semble surprenant que la plupart des développeurs qui travaillent sur du code qui alimente des infrastructures critiques, des automobiles, des technologies médicales, etc., le fassent sans avoir préalablement vérifié leurs prouesses en matière de sécurité. D'un autre côté, pourquoi les développeurs experts en sécurité, qui ont prouvé à plusieurs reprises qu'ils savaient comment créer des objets en toute sécurité, doivent-ils faire la queue avec tous les autres acteurs des pipelines de développement de plus en plus lents à cause de toutes les barrières de sécurité ?

Le retour sur investissement d'une plateforme d'apprentissage agile
Le coût de la correction des vulnérabilités du code et de la dette technique est élevé et continue de réduire la productivité des équipes de développement logiciel. Découvrez comment la mise en œuvre d'une plateforme d'apprentissage agile pour le code sécurisé peut former plus efficacement les développeurs aux techniques de codage sécurisé afin de corriger les vulnérabilités plus rapidement et plus tôt dans le SDLC et de les prévenir dès le départ, afin de réduire considérablement les coûts. Ce blog explique comment réfléchir à l'impact financier et au retour sur investissement d'une plateforme d'apprentissage agile.

Relever la barre en matière de codage sécurisé : intégrer l'apprentissage agile aux entreprises prêtes pour l'avenir
Nous avons annoncé la clôture de notre cycle de financement de série C, après avoir collecté 50 millions de dollars américains pour la prochaine phase de notre mission : aider davantage d'organisations pionnières à exploiter la puissance de leur cohorte de développement pour contrecarrer les vulnérabilités courantes.

I guess this is growing up: Coming of age with CISA’s Secure-by-Design Guidelines
The recently released National Cybersecurity Strategy signals the need for a seismic cultural shift for most companies, with the most glaring recommendation coming in the form of security accountability falling primarily on software vendors. This is a positive step, though it is sure to cause teething problems, especially as many organizations struggle to accurately assess their security maturity across the board, particularly among the development cohort.

Comment convaincre les développeurs grâce à l'apprentissage agile pour un code sécurisé
Découvrez comment une plateforme d'apprentissage agile pour le code sécurisé peut être intégrée aux flux de travail et aux outils des développeurs, et commencez à créer une culture d'apprentissage du code sécurisé.

La norme PCI-DSS 4.0 sera disponible plus tôt que vous ne le pensez, et c'est l'occasion d'améliorer la cyberrésilience de votre organisation
Plus tôt cette année, le Conseil des normes de sécurité PCI a dévoilé la version 4.0 de sa norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS). Les entreprises n'auront pas besoin d'être entièrement conformes à la version 4.0 avant mars 2025, mais cette mise à jour est la plus transformatrice à ce jour et obligera la plupart des entreprises à évaluer (et probablement à mettre à niveau) des processus de sécurité complexes et des éléments de leur infrastructure technologique. Cela s'ajoute à la mise en œuvre d'une formation de sensibilisation à la sécurité basée sur les rôles et d'une formation régulière au codage sécurisé pour les développeurs.

De la formation à l'apprentissage agile : comment une plateforme d'apprentissage agile pour le code sécurisé révolutionne votre approche de la sécurisation des logiciels
Découvrez comment une plateforme d'apprentissage agile pour un code sécurisé permet d'améliorer les compétences des développeurs, de réduire les risques et de réduire la dette technique au fil du temps en commençant à gauche dans le SDLC.

Repenser les logiciels dans la hiérarchie organisationnelle
En aidant à définir les responsabilités de nos applications et logiciels au sein d'une hiérarchie stricte, et en appliquant ces politiques avec le moins de privilèges possible, nous pouvons nous assurer que nos applications et logiciels survivent et prospèrent malgré le paysage de menaces auquel ils sont confrontés.

Protection proactive : tirer parti de la stratégie nationale de cybersécurité pour une prévention avancée des menaces
La stratégie nationale de cybersécurité de la CISA représente notre meilleure chance d'améliorer les normes logicielles à tous les niveaux et, enfin, d'inaugurer une nouvelle ère de développeurs compétents en matière de sécurité.

Un examen plus approfondi de la vulnérabilité MvcRequestMatcher Spring
Le 20 mars 2023, Spring Security Advisories a publié un article de blog faisant référence à une vulnérabilité découverte en interne, CVE-2023-20860. Aucune information détaillée n'a été divulguée, sauf qu'il s'agissait d'un problème de contrôle d'accès concernant l'utilisation de « MvcMatchers ». Les développeurs de Spring ont résolu le problème et une mise à jour de version est conseillée. La sécurité étant au cœur de nos préoccupations chez Secure Code Warrior, nous avons décidé d'approfondir cette vulnérabilité de MvcRequestMatchers et de déterminer où se situe le problème principal.

Pieter Danhieux, PDG et cofondateur de Secure Code Warrior : « Tout le monde doit comprendre et accepter le rôle qu'il joue en matière de cybersécurité »
Questions-réponses sur CyberNews avec Pieter Danhieux, PDG et cofondateur de Secure Code Warrior.

La clé pour accélérer la productivité et réduire les coûts dans le SDLC
L'une des plus grandes lacunes du cycle de vie du développement logiciel est le manque de temps dont disposent les développeurs pour apprendre à sécuriser leur code dès le début. Les développeurs perdent d'innombrables heures à retravailler et à corriger, ce qui se traduit par des millions de dollars en coûts d'opportunité manqués. Découvrez comment un codage rapide et sécurisé peut contribuer à combler ces lacunes et à accélérer la productivité.

Nouveautés de Secure Code Warrior : directives des cours, gestion de la participation et nouveaux contenus
Nouveauté de Secure Code Warrior : découvrez de nouvelles méthodes de gestion des cours et explorez du contenu supplémentaire.

La malveillance dans le métaverse : combattre les cybermenaces connues sur une nouvelle frontière
L'avènement du métaverse, le chouchou numérique du moment, ajoute une nouvelle surface d'attaque à la fois pour les vulnérabilités au niveau du code et pour l'ingénierie sociale. Et nous ne sommes tout simplement pas prêts à nous battre sur ce nouveau terrain de jeu où règne la fumée et les miroirs.

Atténuer la dette technique grâce à une sécurité pilotée par les développeurs
Le coût de la résolution du code non sécurisé et de la dette technique qui en résulte est l'un des principaux obstacles auxquels la technologie est confrontée aujourd'hui. Découvrez comment la mise en œuvre d'un programme de formation au code sécurisé évolutif permet de réduire la dette technique en corrigeant les mauvais modèles de codage et en détectant les vulnérabilités dès le début du cycle de développement logiciel.

Comment les développeurs définissent-ils le « codage sécurisé » ?
La perception de ce qui constitue un acte de codage sécurisé est sujette à débat. Selon une étude récente menée en collaboration avec Evans Data, ce sentiment a été révélé noir sur blanc. L'enquête State of Developer-Driven Security 2022 explore les principales informations et expériences de 1 200 développeurs actifs, mettant en lumière leurs attitudes et leurs défis dans le domaine de la sécurité.

Coding Labs: Hands-on secure code for Developers
Learn how Coding Labs is like a personal trainer for developers- utilizing interactive, hands-on modules and intuitive feedback within a convenient in-browser IDE to help developers go from learning to doing faster than ever before.

Secure Code Warrior fête ses 8 ans : tous à bord de la fusée
Cette semaine, nous célébrons officiellement les huit ans de Secure Code Warrior. D'une part, cela représente 350 fois la durée de la mission Apollo 11, et l'équivalent de 45 000 parties de football, soit 5 696 parties jouées à Super Mario Odyssey jusqu'à la fin. D'autre part, c'est juste un trentième de la durée de vie d'une tortue géante (250 ans, si vous vous demandez). Dans le monde d'une start-up à forte croissance, cela représente un parcours plein de rebondissements, de leçons et de réalisations, dont beaucoup étaient inimaginables lorsque nous avons rédigé notre plan d'affaires pour la première fois.

Bilan de l'année 2022 : points forts, nouvelles innovations et ressources pour vous aider à tirer le meilleur parti de Secure Code Warrior
Chez Secure Code Warrior, nous innovons constamment pour aider les développeurs et les organisations à acquérir les compétences nécessaires pour relever les défis de sécurité en constante évolution d'aujourd'hui. Nous avons compilé les principales fonctionnalités et mises à jour de notre plateforme, ainsi que les ressources et les directives publiées cette année, afin d'aider votre organisation à sécuriser vos logiciels grâce à une sécurité pilotée par les développeurs au début du cycle de développement logiciel.

Le retour sur investissement de la sécurité pilotée par les développeurs
Tout le monde souhaite obtenir un bon retour sur investissement lorsqu'il s'agit d'investir dans sa technologie ou dans des programmes de formation supplémentaires, mais en matière de sécurité, il faut jouer un long jeu qui va au-delà du simple calcul du retour sur investissement. Découvrez comment l'investissement dans la sécurité pilotée par les développeurs permettra non seulement de réduire les dépenses liées aux violations coûteuses, à la perte de productivité et à l'accumulation de dettes technologiques, mais aussi de créer une stratégie proactive et rentable pour garder une longueur d'avance sur le paysage des menaces actuel.

Mise en place d'une approche cohérente de la sécurité dirigée par les développeurs
En réponse à des failles de sécurité majeures, telles que la campagne SolarWinds, qui a utilisé un processus de mise à jour logicielle pour infecter plus de 18 000 utilisateurs du célèbre logiciel de gestion Orion, dont de nombreuses grandes entreprises et agences gouvernementales, des efforts de sécurité plus efficaces dirigés par les développeurs sont de plus en plus sollicités. Les organisations de toutes tailles commencent à remettre en question leur « chaîne d'approvisionnement logicielle » et exigent que les développeurs qui élaborent leurs logiciels aient des compétences et des connaissances en matière de sécurité vérifiées.

Intégrations SCW : réduisez le temps moyen de correction grâce au micro-apprentissage
Tout le monde connaît l'importance d'une technologie robuste. Lorsqu'il s'agit de détecter et de corriger les vulnérabilités dans le code, réduire le temps moyen de correction et utiliser des solutions fiables et robustes est l'objectif des intégrations de Secure Code Warrior. L'intégration de moments de micro-apprentissage dans les flux de travail des développeurs est la clé d'un meilleur apprentissage et d'une remédiation plus rapide.

Déplacez-vous vers la gauche (et atteignez la conformité) grâce à des compétences de codage sécurisé répétables
De nos jours, presque toutes les équipes de développeurs proposent une forme ou une autre de formation à la conformité, que ce soit dans le cadre d'un processus de certification initial utilisé pour garantir qu'une entreprise respecte les limites des cadres industriels ou des réglementations gouvernementales, ou dans le cadre d'une exigence ou d'une révision annuelle. Il s'agit d'une étape importante, car si une organisation ne parvient pas à satisfaire aux exigences de conformité de base, ses employés ne pourront pas s'acquitter de leurs tâches de manière réaliste.

De mauvais modèles de codage peuvent entraîner de graves problèmes de sécurité... alors pourquoi les encourager ?
Les développeurs n'auront pas d'impact positif sur la réduction des vulnérabilités sans une compréhension fondamentale de leur fonctionnement, de leur dangerosité, de leurs causes et des modèles de conception ou de codage qui les corrigent dans un contexte logique dans leur monde. Une approche échafaudée permet à des couches de connaissances de donner une image complète de ce que signifie coder en toute sécurité, défendre une base de code et se présenter comme un développeur soucieux de la sécurité.
Secure Code Warrior reconnu par Gartner dans le classement Cool Vendors in Software Engineering : Enhancing Developer Productivity
L'importance des compétences des développeurs en matière de sécurité est soulignée dans le rapport Gartner Cool Vendors in Software Engineering 2022. En savoir plus et obtenir le rapport complet.

Définition du code sécurisé
Les développeurs qui créent les logiciels, les applications et les programmes qui stimulent les activités numériques sont devenus la pierre angulaire de nombreuses organisations. La plupart des entreprises modernes ne seraient pas en mesure de fonctionner (de manière rentable) sans applications et programmes compétitifs, ou sans un accès 24 heures sur 24 à leurs sites Web et à d'autres infrastructures.

Comprendre le bogue de traversée de chemin dans le module tarfile de Python
Récemment, une équipe de chercheurs en sécurité a annoncé la découverte d'un bogue vieux de quinze ans dans la fonctionnalité d'extraction de fichiers tar de Python. La vulnérabilité a été révélée pour la première fois en 2007 et identifiée sous le nom CVE-2007-4559. Une note a été ajoutée à la documentation officielle de Python, mais le bogue lui-même n'a pas été corrigé.
.avif)
Nouveautés de SCW : laboratoires de codage, intégrations LMS et bien plus
Nouveauté chez Secure Code Warrior : suivez une formation pratique pour les développeurs avec Coding Labs, intégrez votre programme de formation au code sécurisé à un LMS, et bien plus encore.

Les informations d'identification codées en dur peuvent présenter des risques de sécurité
Apprenez-en davantage sur les risques associés aux informations d'identification codées en dur et à l'ingénierie sociale en discutant du récent incident de sécurité d'Uber et des raisons pour lesquelles il est si important pour les entreprises de tourner à gauche et de s'assurer que leurs développeurs sont au courant des meilleures pratiques en matière de codage sécurisé.

La prévention à l'ère de la surface d'attaque sans fin
Le développement de logiciels n'est plus une mince affaire, et lorsque nous prenons en compte tous les aspects des risques liés aux logiciels, qu'il s'agisse du cloud, des systèmes intégrés dans les appareils et les véhicules, de notre infrastructure critique, sans oublier les API qui connectent tout cela, la surface d'attaque est sans frontières et incontrôlable.

Sommes-nous suffisamment mûrs pour le plan de mobilisation pour la sécurité des logiciels libres ?
Le plan de mobilisation pour la sécurité des logiciels libres représente une étape positive pour la sécurité axée sur les développeurs. Cependant, nous devons tous faire le point et évaluer honnêtement si notre organisation est suffisamment mature - et si nos équipes de développement possèdent le niveau de sensibilisation et de compétences en matière de sécurité requis - pour mettre en œuvre les stratégies défensives les plus récentes et les plus efficaces.

L'importance de la maturité en matière de sécurité dans les équipes de développement
L'effort de transition vers la gauche nécessite une amélioration collective et continue des connaissances et des compétences en matière de sécurité, au sein des équipes de développement

Sécurisation des API : mission impossible ?
La sécurité des API est difficile, mais grâce à une formation adéquate, à une planification et à une concentration sur les meilleures pratiques, même les vulnérabilités les plus insidieuses peuvent être atténuées.

Nouveau : connecteur SCW pour les flux de travail Okta
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Nouveautés de Secure Code Warrior : mai 2022
Flux de création de cours plus simple et plus puissant, activation de l'accès anticipé et contenu de formation SAP ABAP.
Nouveau : Expédiez du code SAP ABAP sécurisé plus rapidement grâce au contenu de formation ABAP
Formation pratique et efficace au codage sécurisé pour les développeurs ABAP.

Signatures psychiques - ce que vous devez savoir
La vulnérabilité de Psychic Signature réside dans la cryptographie des signatures ECDSA, qui protège les systèmes pour des tâches critiques telles que l'authentification. Les pirates informatiques peuvent contourner toute vérification de signature grâce à cette vulnérabilité. Nous expliquerons ce que c'est et comment l'atténuer dans cet article.

Prenez une longueur d'avance sur les vulnérabilités logicielles de NGINX et du service Microsoft Windows SMB Remote Procedure Call
NGINX a récemment révélé une vulnérabilité de type « jour zéro ». À peu près à la même époque, Microsoft a révélé une autre vulnérabilité critique, la vulnérabilité Windows RPC RCE. Dans cet article, vous pouvez découvrir qui est exposé à ces deux problèmes et comment nous pouvons les atténuer.

Les attaques de type « jour zéro » sont en hausse. Il est temps de planifier un avantage défensif.
Les attaques « jour zéro », par définition, ne laissent pas le temps aux développeurs de détecter et de corriger les vulnérabilités existantes susceptibles d'être exploitées, car c'est l'auteur de la menace qui est intervenu le premier. Le mal est fait et c'est alors une course effrénée pour réparer à la fois le logiciel et l'atteinte à la réputation de l'entreprise. Les attaquants ont toujours un avantage, et il est crucial de réduire cet avantage autant que possible.

Où se situe le code sécurisé dans la liste des priorités de l'équipe de développement ?
Pour la deuxième année consécutive, nous sommes associés à Evans Data Corp. pour mener une enquête complète auprès de la communauté mondiale des développeurs concernant les compétences, les perceptions et les comportements en matière de pratiques de codage sécurisées, ainsi que leur impact et leur pertinence perçus sur le cycle de vie du développement logiciel (SDLC). Les résultats ont été assez surprenants à bien des égards.

Nouvelles vulnérabilités dans les bibliothèques Spring : comment savoir si vous êtes à risque et que faire
Récemment, les bibliothèques Spring, l'une des bibliothèques les plus populaires de la communauté Java, ont révélé deux vulnérabilités liées à l'exécution de code à distance (RCE). Nous avons détaillé les informations connues pour « Spring4Shell » et « Spring Cloud Function » afin de vous aider à comprendre si vous êtes à risque et que faire si c'est le cas.

Les problèmes de cybersécurité que nous ne pouvons ignorer en 2022
Lorsqu'il s'agit de lutter contre les cybercriminels, nous devons rester aussi en phase que possible avec eux, en préemptant leurs terrains de jeu dans un esprit préventif. Voici où je pense qu'ils pourraient commencer à faire des vagues au cours de la prochaine année :

Qu'est-ce que Trojan Source et comment se faufile-t-il dans votre code source
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Champions contre entraîneurs : pourquoi chaque équipe de développement a besoin des deux
De nombreuses entreprises qui fixent des objectifs dans leur approche de la cybersécurité ont mis en place un programme officiel de champions de la sécurité, conférant des responsabilités clés en matière de sécurité, qu'il s'agisse de la liaison entre les équipes, du cheerleading général ou de la supervision des meilleures pratiques, aux personnes qui font preuve d'aptitude et de passion pour ce rôle.
Comment éviter les erreurs Java courantes
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Sept ans de Secure Code Warrior, et ça commence à devenir réalité
Les événements marquants de notre anniversaire sont un merveilleux rappel qui nous permet de réfléchir aux fruits de notre travail, de célébrer l'équipe et d'aborder l'année à venir avec confiance. Et maintenant, sept ans après sa création, je me demande : est-ce que nous y sommes parvenus ? S'agit-il déjà d'une vraie entreprise ? Bien sûr, nous avons atteint la maturité, mais j'espère que nous ne perdrons jamais le sens de la curiosité, de la passion et du geek que nous avons depuis le début.

Pourquoi l'apprentissage par échafaudage permet de renforcer la sécurité des développeurs
En tant qu'industrie, nous ne devons jamais nous attendre à ce que les développeurs deviennent des experts en sécurité, mais les organisations peuvent adopter de nouvelles normes pour aider les développeurs à produire des logiciels de meilleure qualité.

La vulnérabilité Log4j expliquée - Son vecteur d'attaque et comment l'empêcher
En décembre 2021, une faille de sécurité critique Log4Shell a été révélée dans la bibliothèque Java Log4j. Dans cet article, nous présentons la vulnérabilité Log4Shell de la manière la plus simple pour que vous puissiez en saisir les bases et vous présenter une mission : un terrain de jeu où vous pouvez essayer d'exploiter un site Web simulé en utilisant la connaissance de cette vulnérabilité.

Analyse du secteur de la cybersécurité : une autre vulnérabilité récurrente à corriger
Nous ne recevons pas de conseils réalistes, ni de solutions les plus rapides, pour combattre l'assaut incessant qu'est la cybersécurité moderne. Bien entendu, chaque faille est différente à sa manière et de nombreux vecteurs d'attaque peuvent être exploités dans des logiciels vulnérables. Les conseils génériques réalisables seront limités, mais l'approche des meilleures pratiques semble de plus en plus imparfaite d'heure en heure.

Votre programme de sécurité est-il axé sur la réponse aux incidents ? Tu le fais mal.
Le fait de mettre l'accent sur une approche préventive, par opposition à une approche réactive, peut ne pas être largement compris en dehors de l'équipe de sécurité, en particulier si aucun incident de sécurité grave ne s'est produit.
Make unit tests readable with Sensei and AssertJ
Implement unit test coding guidelines uniformly and consistently

API on Wheels : un voyage à la découverte de vulnérabilités risquées
Laisser la sécurité des API au hasard est un moyen infaillible d'introduire des problèmes plus tard, avec des conséquences potentiellement dévastatrices au pire, et des retouches frustrantes et, au mieux, de faibles performances.
Migration de Joda-Time vers java.time
Migrez Joda-Time vers java.time de manière pratique

Lever le voile sur les cybervulnérabilités des pipelines de la chaîne d'approvisionnement du gouvernement
Il est évident que la cybersécurité est importante, mais qu'est-ce que cela signifie réellement dans le contexte des chaînes d'approvisionnement ?

Développeurs soucieux de la sécurité : AppSec a besoin de vous !
Les développeurs sont bien placés pour faire un saut lucratif dans AppSec.

Comment convaincre votre patron d'investir dans une formation sécurisée au codage
L'apprentissage efficace du codage sécurisé et la conservation de ces connaissances peuvent donner l'impression que c'est intrinsèquement difficile, mais avec les bons outils et la bonne culture, ce n'est pas obligatoire. Cependant, il n'est pas toujours facile de convaincre les parties prenantes et les supérieurs d'investir dans le bon type de formation. Voici quelques conseils pratiques pour vous aider à gagner leur allégeance.

Inciter les développeurs est la clé de meilleures pratiques de sécurité
Les développeurs professionnels souhaitent adopter DevSecOps et écrire du code sécurisé, mais leurs organisations doivent soutenir ce changement radical si elles veulent que cet effort se développe.

Découvrez l'impact de la vulnérabilité Path Traversal à l'origine des récents problèmes d'Apache
Début octobre, Apache a publié la version 2.4.49 pour corriger une vulnérabilité liée à la traversée de chemins et à l'exécution de code à distance, puis la version 2.4.50 pour corriger le fait que le correctif était incomplet. Nous nous sommes donné pour mission de démontrer les risques dans un environnement réel. Essayez-le dès maintenant.

Warrior Insider : Nelnet - Soutenez vos champions de la sécurité et créez une culture de développement sécurisé de l'intérieur
Micha Martinez est analyste en cybersécurité et directeur de la photographie chez Nelnet. Lorsqu'il a été chargé de créer un programme de formation pour les développeurs sur le codage sécurisé, il a adopté des moyens créatifs pour impliquer son équipe. Nous avons été tellement impressionnés par la façon dont il gère son programme de formation au code sécurisé que nous nous sommes entretenus avec lui pour en savoir plus.

Le remaniement de la liste 2021 de l'OWASP : un nouveau plan de bataille et un ennemi principal
Les attaques par injection, tristement célèbre roi des vulnérabilités (par catégorie), ont perdu la première place au profit d'une violation du contrôle d'accès, en tant que pire des pires, et les développeurs doivent en tenir compte.

Informations de sécurité avancées : cours guidés aidant les développeurs à se préparer au NIST
Les développeurs font partie de ceux qui maîtrisent le mieux le code, en plus des configurations de sécurité et du contrôle d'accès. Leurs compétences en matière de sécurité doivent être renforcées, et pour atteindre les normes élevées définies par le NIST, une structure de cours pratique pourrait bien être le moyen le plus efficace d'y remédier, en particulier pour les grandes cohortes de développement.

Quand les micro-ondes fonctionnent mal : pourquoi la sécurité des systèmes embarqués est la prochaine bataille des développeurs
Tout comme les logiciels Web, les API et les appareils mobiles, le code vulnérable des systèmes embarqués peut être exploité s'il est découvert dans la nature par un attaquant.

Le développement sécurisé devrait être le système immunitaire d'AppSec
En tant que professionnel de la sécurité des applications, il est de votre devoir de garantir la cybersécurité des applications de votre organisation. Vous n'êtes toutefois pas responsable de l'écriture du code sur lequel l'application s'exécute. Les ingénieurs de l'équipe de développement sont. Alors, comment s'assurer qu'ils développent ces systèmes en tenant compte de la sécurité ?

Pourquoi la sécurité de bout en bout est importante pour les systèmes embarqués
Cet article donne un aperçu de la sécurisation des systèmes embarqués. Nous commencerons par une définition de base, puis aborderons les défis liés à la sécurité intégrée, certaines solutions typiques et les énigmes manquantes.

MISRA C 2012 vs MISRA C2 - Comment effectuer un changement
Dans cet article, nous comparerons la norme MISRA C 2012 avec la norme C2 et vous guiderons tout au long du processus de passage à la nouvelle norme. Nous expliquerons pourquoi la conformité de MISRA est nécessaire pour construire des systèmes embarqués sécurisés.

Développement de dispositifs embarqués et de systèmes embarqués : un aperçu
In this post, you will get an overview of embedded devices and embedded systems development.

Warrior Insider : Contrast Security - Offrez aux développeurs une formation à la cybersécurité efficace grâce à un apprentissage contextuel
Nous nous sommes entretenus avec Larry Maccherone de Contrast Security pour discuter de la manière dont l'apprentissage contextuel fonctionne avec succès pour former les développeurs au codage sécurisé. Lisez la suite pour découvrir comment les entreprises proposent des formations clés en matière de sécurité aux développeurs sans perturber leurs responsabilités et leur flux de travail quotidiens.

Pourquoi il ne faut jamais négliger le facteur humain en matière de cybersécurité
Nous avons récemment été très heureux de voir le premier article du Forbes Technology Council écrit par notre président-directeur général, Pieter Danhieux, être mis en ligne. L'article expliquait en quoi le renforcement des compétences des développeurs pour créer un code plus sécurisé est essentiel pour prévenir les cyberattaques et les violations de données.

Des API qui fuient menacent de ternir la réputation des entreprises
La sécurité des API est un problème qui n'est pas loin de préoccuper la plupart des experts en sécurité, et nous devons nous doter des connaissances nécessaires pour le combattre.

Agir avec le NIST : notre position dirigée par l'homme sur l'avenir de la cyberdéfense
Le récent décret sur la cybersécurité de l'administration Biden a certainement fait parler le secteur de la sécurité, en particulier ceux qui cherchent à convaincre les développeurs de l'importance d'appliquer les meilleures pratiques de codage sécurisé dans leur travail quotidien.

Warrior Insider : Selligent : pourquoi la cybersécurité est importante pour développer votre activité
Nous avons récemment rencontré Dimitri Vanderhaeghe, ingénieur logiciel chez Selligent Marketing Cloud, une plateforme d'automatisation du marketing omnicanal hautement intégrée et alimentée par l'IA qui permet aux marketeurs B2C ambitieux de maximiser chaque moment d'interaction avec les consommateurs connectés d'aujourd'hui. Pour une entreprise technologique B2C dynamique, il est vital de se développer et de répondre aux demandes croissantes de son marché. Pour répondre à ces exigences, il faut notamment mettre l'accent sur la cybersécurité et, surtout, sur un programme de compétences en sécurité dirigé par les développeurs.

L'essor de DevSecOps et ce que signifie réellement « basculer vers la gauche » pour votre organisation.
Qu'est-ce que c'est pour une statistique qui donne à réfléchir ? 60 % des PME font faillite dans les six mois suivant la réussite d'une cyberattaque. Les grandes entreprises font des hémorragies de millions (voire de milliards !) alors que la réputation de la marque s'efface. Alors que les organisations adoptent de plus en plus des pratiques de codage sécurisées, un « virage vers la gauche » est en train de se produire. Avec l'essor de DevSecOps, le code sécurisé est devenu une priorité dès le début du SDLC.

Sensei Feature Highlight: Library Scope
Discover more about the most loved features of Sensei.
.avif)
Expédiez du code de qualité plus rapidement et en toute confiance : le pouvoir transformateur des pratiques de codage sécurisées.
Selon une étude d'IBM, il est trente fois plus coûteux de corriger les vulnérabilités après leur publication que de les détecter et de les corriger initialement. Dans cette optique, il n'est pas surprenant que les DSI tournés vers l'avenir mettent en œuvre des pratiques de codage sécurisées. Cela implique de former et d'équiper les développeurs pour qu'ils écrivent du code de manière plus sécurisée dès le départ, ce qui en fait la « première ligne de défense » de leur organisation.
.avif)
Formation sécurisée au code = meilleur code + dates de sortie plus rapides
Quels sont les impacts potentiels d'une formation au code sécurisé de qualité pour votre organisation, et serait-ce un investissement rentable ?
.avif)
Réaligner votre organisation autour du codage sécurisé : obstacles, préoccupations et solutions actives
Dans notre monde hyperconnecté, presque toutes les organisations ont un talon d'Achille commun. Une seule vulnérabilité, une seule faille exploitable dans leur code, peut entraîner le vol de données clients, une atteinte à la réputation et des pertes financières importantes. L'alignement organisationnel autour du codage sécurisé n'a jamais été aussi impératif, mais y parvenir est plus facile à dire qu'à faire.

Sensibilisation certifiée à la sécurité : un décret visant à améliorer les compétences des développeurs
Le dernier décret du gouvernement fédéral américain aborde de nombreux aspects de la cybersécurité fonctionnelle, mais pour la première fois, il décrit spécifiquement l'impact des développeurs et la nécessité pour eux de disposer de compétences et de connaissances vérifiées en matière de sécurité.
.avif)
Les managers et les champions de la sécurité : les joueurs de premier plan et les principaux acteurs influençant les pratiques de codage sécurisé.
À l'heure actuelle, seuls 15 % des développeurs pensent que les pratiques de code sécurisées devraient être la responsabilité de chacun. Dans un monde où les menaces à la sécurité augmentent, cela ne suffit tout simplement pas. Il faut faire quelque chose. Pour créer une culture AppSec saine, il est essentiel de comprendre les principales influences (et influenceurs !) en train de jouer.

Une cyberattaque se produit toutes les 39 secondes. Le gouvernement est-il enfin équipé pour riposter ?
Nous devons renforcer l'approche humaine des meilleures pratiques en matière de cybersécurité, et elle donnera de meilleurs résultats qu'une dépendance excessive à l'automatisation, aux outils et à la réaction à des problèmes déjà intégrés et découverts.
.avif)
Qu'est-ce qui empêche les équipes de développement de dormir la nuit lorsqu'il s'agit de sécuriser le codage ?
Le code non sécurisé coûte des millions aux entreprises. Alors, qu'est-ce qui les empêche d'adopter des pratiques de codage sécurisées ? Dans un monde qui repose sur les logiciels pour à peu près tout, il est essentiel de garantir la sécurité du code. La réputation de la marque et sa viabilité financière en dépendent. Cela dit, le codage sécurisé suscite de nombreuses préoccupations et de nombreux obstacles entravent son adoption complète et efficace. Plus que jamais, une nouvelle façon de travailler s'impose.
.avif)
Pourquoi le code sécurisé est la nouvelle mesure de réussite du développement logiciel
Ces dernières années, de nombreux aspects ont été sacrifiés sur l'autel de la rapidité de mise sur le marché, notamment la sécurité des réseaux, des téraoctets de données clients sensibles et la réputation inestimable des marques.

Se cacher à la vue de tous : pourquoi l'attaque de SolarWinds a révélé bien plus qu'un cyberrisque malveillant
S'il y a quelque chose qui peut gâcher Noël dans le secteur de la cybersécurité, c'est bien une violation de données dévastatrice qui est en passe de devenir le plus grand événement de cyberespionnage jamais enregistré pour le gouvernement américain.
.avif)
Comment configurer la formation au code sécurisé pour de meilleurs résultats de codage sécurisé
En matière de formation au code sécurisé pour les développeurs, les résultats pédagogiques laissent beaucoup à désirer. De nombreuses entreprises dépensent beaucoup, mais obtiennent des rendements minimes dans la pratique. Et ce n'est pas étonnant.
.avif)
La formation actuelle sur le code sécurisé déçoit les développeurs
Alors que les violations de données et leurs coûts continuent d'augmenter, le volume de code produit dans le monde est trop important pour que les experts en sécurité puissent le gérer seuls. Les entreprises ont besoin de développeurs dotés de compétences de codage sécurisées, et les développeurs savent qu'ils ont besoin de ces compétences pour faire avancer leur carrière. Mais les formations actuelles en matière de code sécurisé les déçoivent. Que veulent donc les développeurs en matière de formation au code sécurisé ?
.avif)
Pourquoi la formation au code sécurisé n'est pas efficace (et ce que vous pouvez faire pour y remédier)
Ennuyeux, ennuyeux, ennuyeux ! C'est l'une des principales réponses que vous entendrez de la part des développeurs chaque fois qu'une formation au code sécurisé est mentionnée. Chez Secure Code Warrior, nous pensons qu'il doit y avoir une meilleure solution.

Si les outils AppSec sont la solution miracle, pourquoi tant d'entreprises ne les utilisent-elles pas ?
Les outils AppSec ne sont pas utilisés comme on aurait pu s'y attendre pour plusieurs raisons. Il s'agit moins des outils et de leurs fonctionnalités que de la manière dont ils s'intègrent à un programme de sécurité dans son ensemble.
.avif)
Les développeurs ont envie de s'initier au codage sécurisé... alors pourquoi ne le font-ils pas ?
En ce qui concerne l'apprentissage du codage sécurisé, quelles sont les principales motivations des développeurs et comment les exploiter pour concevoir et mettre en œuvre un programme de sécurité des applications efficace ?
.avif)
Quel rôle joue l'élément humain dans l'avenir du codage sécurisé ?
Alors que le nombre de cybermenaces ne cesse de croître, les entreprises font des compromis quotidiens entre sécurité, praticité et rapidité, s'exposant ainsi à des risques.
.avif)
Nous avons besoin de héros pour sécuriser notre code. Les développeurs ont-ils ce qu'il faut ?
Dans un monde où les cybermenaces ne cessent de se multiplier, vos codeurs intensifient-ils leurs efforts ? L'élément humain du codage sécurisé, le développeur le plus important, est-il prêt à jouer son rôle dans la sécurisation de notre monde connecté ? Pour répondre à cette question, examinons quelques informations tirées d'une étude récente sur l'attitude des développeurs à l'égard du codage sécurisé, des pratiques de code sécurisées et des opérations de sécurité, menée par Secure Code Warrior avec Evans Data Corp.
.avif)
Passer d'une approche réactive à une approche proactive grâce à un codage sécurisé piloté par l'homme
Les 10 mêmes vulnérabilités logicielles ont causé plus de failles de sécurité au cours des 20 dernières années que toutes les autres. Pourtant, de nombreuses entreprises optent toujours pour des mesures correctives après une violation ou un événement, tout en confondant les conséquences humaines et commerciales de tout cela. Mais aujourd'hui, une nouvelle étude indique une nouvelle direction, dirigée par l'homme.

Joyeux anniversaire, l'injection SQL, le bogue qui ne peut pas être corrigé
C'est le 22e anniversaire de l'injection SQL, et bien que cette vulnérabilité soit assez ancienne pour être consommée, nous la laissons prendre le dessus sur nous au lieu de l'éliminer définitivement.
Sensei Product Update - March 2021
Discover the latest improvements to the user experience of Sensei, Secure Code Warrior's IntelliJ plugin and start writing quality code even faster.

Instaurer la confiance : la voie vers une véritable synergie de sécurité entre AppSec et les développeurs
Il est préférable d'aborder une relation fondée sur les bases fragiles de la méfiance avec de faibles attentes. Malheureusement, il peut s'agir de l'état de la relation de travail entre les développeurs et l'équipe AppSec au sein d'une organisation.

Essayez ce quiz Java Gotchas en ligne
Un petit quiz amusant sur Java Gotchas et un dépôt Github complémentaire montrant quelques pièges et comment les corriger
Exécution d'inspections IntelliJ à partir d'une intégration continue
Apprenez à exécuter les actions d'intention de Sensei et IntelliJ en mode batch sous forme d'inspections dans l'EDI, à partir de la ligne de commande et en intégration continue.

En commençant « de gauche à gauche » : le code sécurisé est-il toujours un code de qualité ?
Un code d'un certain niveau de qualité est par définition également sécurisé, mais tout code sécurisé n'est pas nécessairement de bonne qualité. Commencer « à gauche de gauche » est-il la formule pour garantir des normes de codage purement sécurisées ?
Java Gotchas - Opérateurs bitwise ou booléens
Dans cet article de blog, nous examinons une erreur de codage Java courante (utilisation d'un opérateur au niveau du bit au lieu d'un opérateur conditionnel), l'erreur à laquelle elle rend notre code vulnérable et la manière dont nous pouvons utiliser Sensei pour corriger et détecter le problème.

Pour aider les développeurs à éliminer la bête de la cybercriminalité, la formation est une quête en deux parties
Les règles du jeu entre les héros et les méchants en matière de cybersécurité sont notoirement injustes. Les données sensibles sont la nouvelle monnaie d'or, et les attaquants s'adaptent rapidement pour contourner les défenses, en exploitant les failles de sécurité, petites ou grandes, à des fins potentiellement rentables.
Qu'est-ce que l'analyse statique ?
Découvrez l'analyse statique et comment elle peut vous aider à écrire un meilleur code grâce à des exemples de 5 approches et plugins basés sur l'IDE.

Six ans de Secure Code Warrior : sommes-nous déjà grands ?
C'est cette période spéciale de l'année (pour nous, en tout cas) où je pense à notre dernier tour du soleil et à ce qui a été fait au cours des 365 derniers jours pour nous préparer à une nouvelle année pleine de croissance, de leçons et d'inévitables imprévus.

Kamer van Koophandel Sets the Standard for Developer-Driven Security at Scale
Kamer van Koophandel shares how it embedded secure coding into everyday development through role-based certifications, Trust Score benchmarking, and a culture of shared security ownership.
Going for Gold: Soaring Secure Code Standards at Paysafe
See how Paysafe's partnership with Secure Code Warrior led to a 45% boost in developer productivity and a major reduction in code vulnerabilities.

DigitalOcean Decreases Security Debt with Secure Code Warrior
DigitalOcean's use of Secure Code Warrior training has significantly reduced security debt, allowing teams to focus more on innovation and productivity. The improved security has strengthened their product quality and competitive edge. Looking ahead, the SCW Trust Score will help them further enhance security practices and continue driving innovation.

Devlympics 2023: In Review
Explore the Devlympics 2023 results in this report. Dive into developer engagement, tech stack and languages trends in each industry that participated, and key vulnerabilities and CWEs covered in the annual global event hosted by Secure Code Warrior.

One Culture of Security: How Sage built their security champions program with agile secure code learning
Discover how Sage enhanced security with a flexible, relationship-focused approach, creating 200+ security champions and achieving measurable risk reduction.

The path to security champions: How Workday utilized agile learning to upskill developers
Discover how Workday transformed developer training with agile learning through Secure Code Warrior. By empowering developer with hands-on, language-specific education, Workday reduced vulnerabilities early in the SDLC. See their impressive results and key takeaways to build a secure code culture.

How Thales implemented developer-driven security
In this case study, learn how Thales has developed people, process, and technology approaches for an agile secure code learning program in order to engage developers to become active security champions.

How Colgate-Palmolive boosted developer security skills and created a secure coding culture
Discover how retail giant Colgate-Palmolive reshaped its application security during its digital transformation journey. Facing challenges in secure coding, they innovated their approach by integrating bite-sized, in-context learning into the developer workflow.

Security as culture: How Blue Prism cultivates world-class secure developers
Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed
%252520%252520(3).avif)
Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

How a ‘Game of Codes’ is leading IAG Group to a more secure coding future
IAG Group is the name behind many of the leading insurancecompanies in the Asia-Pacific region, underwriting policies formillions of customers to the tune of approximately AUD $11.4 Billionin premiums per annum.

Driving Actionable Awareness: FINRA's Push For Super-Secure Developers
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Creating a revolutionary security certification experience
Learn how they created an in-house technology education initiative, aimed at supporting thousands of employees to learn practical, cutting-edge skills in a number of disciplines, including machine learning and cybersecurity.
Beyond Compliance: Motorola Solutions Drives Winning Security Culture
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

ASRG's push for automotive software security
Explore this comprehensive case study to learn more about how they utilized Secure Code Warrior's tournaments to engage developers, increase awareness of key vulnerabilities affecting automotive software, and gain metrics across multiple languages and frameworks.
Application Security @ NAB | Gamified Security Training: The Key to Scalable Developer Growth
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
What the rise of ‘covid coders’ could mean for cybersecurity
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
How the financial services industry can solve the issue of vulnerable code
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Experts share their thoughts on Data Privacy Day
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Data Privacy Protection Day (Thursday 28th) – Experts Comments
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Cyber security predictions 2021 – view from the experts
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Retail red flags – what to look out for in 2021?
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

SQL injection: The bug that seemingly can’t be squashed
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
2021 job market: Employers reveal what they will be looking for
After last year's effect on the job market, Aussies will need to change the way they approach their career in 2021
Computing: DevSecOps: the art of bringing security into the fold
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
AI and cybersecurity are tipped for big things in 2021; here are the ASX stocks to watch
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Health Tech World: Cybersecurity expert discusses its role in healthcare’s future
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Cybersecurity expert discusses its role in healthcare’s future
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Business Daily: The tech jargon terms to farewell, and new ones to welcome
Pieter Danhieux, Co-Founder and CEO of Secure Code Warrior“In recent years, ‘training’ has cemented its place among the best business jargon out there. Cookie-cutter sessions are too often labelled as staff training, just to tick a box. In fast-paced, results-orientated environments, it’s easy to lose sight of the training’s original purpose, which is to upskill and further develop a workforce. Here, the distinctions are important—training is an act, learning is the outcome, and the application of this learning is skill. “With a number of Aussie industries staring down the barrel of a major skills gap, business leaders can no longer afford not to maximise on the job ‘training’. In 2021, the focus must shift to providing valuable learning experiences that are designed to upskill and empower employees. “In the cybersecurity space—where the risks are great and businesses can’t afford to get it wrong—we’ve found a scaffolded approach to learning, coupled with hands-on experiences in a risk-free environment, creates the most effective outcomes. How will you upskill your workforce in 2021?
Dark Reading: 2021 Cybersecurity Predictions: The Intergalactic Battle Begins
There's much in store for the future of cybersecurity, and the most interesting things aren't happening on Earth.This column was written with Matias Madou, Chief Technology Officer and Co-Founder of Secure Code Warrior. Cybersecurity predictions are something of a tradition in the security industry, as we look toward the year to come and see what may lie ahead in a field that changes counstantly. Sometimes we're right, and sometimes a once-in-a-generation pandemic comes along and challenges us in ways we could never have expected.
Help Net Security: How to make DevSecOps stick with developers
Unfortunately, when speed is everything, developers are often reluctant to prioritize security - so how do you make DevSecOps stick with developers?
ITwire: What to do in DevOps in 2021
What should developers prioritise in 2021 to adapt to a changing landscape? iTWire sought answers to this question from a variety of industry experts.
C-suite members predict 2021 technology trends
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Secure Code Warrior takes secure coding prowess to new heights with new feature called 'Missions'.
New real-world simulations build on developers’ secure coding skills while introducing educational scaffolding

Secure Code Warrior 2021 Predictions: Adapting to a changing landscape
Cybersecurity predictions are somewhat of a tradition in the industry, as Secure Code Warrior look towards the year to come and see what may lie ahead in a field that can have many changes, sharing predictions below around what developers should be prioritizing in 2021 and the imminent cyber threats posed by the online shopping landscape.

Building Cyber-Secure Healthcare Technology
With the use of health technology booming amid COVID-19, we talk to Matias Madou, co-founder and CTO at Secure Code Warrior about some of the biggest cybersecurity threats facing the healthcare industry today…

Two-Part Training Required for Developers to Slay the Security Beast
Developers’ defensive qualities are only as good as the training they receive

SecurityBrief - Secure Code Warrior launches offering to help developers adopt a security mindset
Secure Code Warrior, the secure coding company, has launched a new educational offering that simulates realistic situations to help developers extend their coding skills and preparedness.

Developer: ‘Missions’ teach secure code practices to all those new programmers
Secure Code Warrior has launched ‘Missions’ to help teach safe coding practices during a time when more people are learning to code than ever.

Secure Code Warrior presents latest coding challenges
Secure coding company Secure Code Warrior's latest feature is Missions – interactive coding simulations of real-world applications that demonstrate the impact of poor code practices. "I've always been a big advocate of learning by doing," Secure Code Warrior co-founder and CEO Pieter Danhieux told iTWire.

The Hacker News: MISSIONS — The Next Level of Interactive Developer Security Training
If organizations want to get serious about software security, they need to empower their engineers to play a defensive role against cyberattacks as they craft their code.
Locked And Bolted: How To Create A Data Fortress
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Diversity, like security, should be built in from the ground up
Secure Code Warrior (SCW) has grown rapidly in recent years, evolving from an ambitious startup into a global Australian success story by producing secure developer learning tools that have tapped into the global awareness of the importance of building cybersecurity into products from the ground up. In a similar way, Rimonda Ohlsson, the company’s director for people and culture, recognised early on that building the right culture – of inclusion and diversity, among other things – required building from the ground up, and support from the top down.

Warriors of the future, Ausbiz interviews Pieter Danhieux for Australian Cyberweek 2020
Fresh off Australian Cyber Week, CEO of Secure Code Warrior Pieter Danhieux joins the Startup Daily team. He reminds us that all businesses regardless of size need to watch out for cyber attacks.

Let’s Talk: Diversity
Diversity in the workplace is not only a pressing social concern, but is intrinsically tied to your business model. Having policies that are friendly to diverse backgrounds means that your ability to attract talent is greater, workplace culture is enhanced and you are more likely to outperform non-diverse companies.

IT Supply Chain: Secure Code Warrior Announces New GitHub Action & Integration with Snyk
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Busy Continent: Secure Code Warrior debuts GitHub Action and Integration with Snyk
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Security Boulevard: Secure Code Warrior Announces New GitHub Action and Integration with Snyk to Embed Secure Coding Skills at Every Stage of the Development Lifecycle
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Secure Code Warrior Announces New GitHub Action and Integration with Snyk to Embed Secure Coding Skills at Every Stage of the Development Lifecycle
Secure Code Warrior®, the global secure coding company, today announced support for GitHub’s new code scanning functionality in conjunction with a new collaboration with Snyk.

The Australian: Tech industry’s budget wishlist
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Pickr: Junior coding app teaches how kids can spot security flaws
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Cyber Defense Magazine: Building trust: The path to true security synergy between AppSec and developers
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Swipe right on security: Secure Code Warrior empowers early-stage developers with new Secure Code Bootcamp mobile app
Secure Code Warrior®, the global secure coding company, today launched Secure Code Bootcamp, a free mobile application that empowers junior developers, students and graduates to learn secure coding as well as raise security awareness and skills, on-the-go.

Security Boulevard: Swipe right on security: Secure Code Warrior empowers early-stage developers with new Secure Code Bootcamp mobile app
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

ITWire: Secure Code Bootcamp app inculcates secure coding practices
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Digital Bulletin: How to build effective DevSecOps
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Dark Reading: Shifting Left of Left: Why Secure Code Isn't Always Quality Code
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Secure Code Warrior named as a 2020 SINET 16 Innovator Award Winner
Secure Code Warrior, a leading innovator of developer-first secure coding solutions, was named a SINET 16 Innovator Award Winner for 2020. The SINET 16, awarded annually by the Security Innovation Network, recognizes the most innovative technologies and compelling emerging companies from among hundreds of nominees around the world. Secure Code Warrior was recognized for its online secure coding platform that helps developers to think and act with a security mindset every day.

Security Boulevard: Secure Code Warrior expands its secure coding platform to empower developers to release quality code faster
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Secure Code Warrior expands its Secure Coding Platform to empower Developers to release quality code faster
Global secure coding company, Secure Code Warrior®, today announced the launch of Courses, a developer-first, guided learning feature. Courses is designed to empower organisations to create targeted learning objectives to address the vulnerabilities that impact their specific codebase, and meet regulatory compliance while building a stronger security posture.Designed for developers, engineering leads and software security professionals, Courses helps organisations increase efficiency and productivity within their development teams by offering framework-specific interactive coding challenges that prevent recurring vulnerabilities from infiltrating their software development lifecycle. It means developers can write secure code from the start, and maximise their software release velocity.
SmartCompany: How to raise capital in a recession, according to a founder who’s bagged $74.9 million so far
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

iTWire: Secure Code Warrior Courses helps devs write secure code
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

The Age: Cyber security funding splash needs to cover more ground, industry says
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

DevOps.com: What Developers Really Think About Pentesting
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
DevOps Digest: COVID-19 Contact Tracing: What's the Secure Coding Situation? (Part 2)
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
DevOps Digest: COVID-19 Contact Tracing: What's the Secure Coding Situation? (Part 1)
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
RSA Conference: We’re Facing a Remote Working Future, and It’s a Security Opportunity
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
TFIR.io: The Future Of Work Is Flexible, And It’s Great For Cybersecurity
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

The Register: Zoom continues its catch-up security sprint with new training, bug bounty tweaks and promise of crypto playbook
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Secure Code Warrior® answers the call from Zoom Video Communications
Global secure coding company Secure Code Warrior® today announced it had been selected by Zoom Video Communications, Inc. (NASDAQ: ZM), to implement its online secure coding platform as part of Zoom’s ongoing strategy to enhance their developers’ secure coding best practices.

Security Boulevard: Secure Code Warrior® answers the call from Zoom Video Communications
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Secure Code Warrior to Host Expert Panel on ‘Security as a Shared Responsibility and How to Make it Work in Your Organization’ At the Upcoming Leaders In AppSec Virtual One-Day Event
Secure coding company, Secure Code Warrior (SCW) today announced that co-founder and CEO Pieter Danhieux will serve as a co-host at the upcoming How to Make Security Work in Your Organization, a free virtual, global one-day event being held as part of the company’s Leaders in AppSec conference series.

Secure Code Warrior to Host The Ultimate Secure Coding Throwdown Virtual Event in Asia-Pacific
Secure coding company, Secure Code Warrior (SCW) today announced details for its upcoming Ultimate Secure Coding Throwdown Virtual Tournament scheduled to take place April 30, 2020, from 2:00 p.m.-4:00 p.m. AEST. Coders based in the APAC region are invited to battle against friends and colleagues to determine the Ultimate Secure Code Warrior champion.

DevOps.com: ClickShare Vulnerabilities May Have Been Patched, But They Mask a Much Bigger Problem
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Secure Code Warrior CEO Named As SC Awards Europe 2020 Finalist
Secure Code Warrior today announced that company CEO and Co-Founder, Pieter Danhieux has been named as a finalist in the category of Diversity Champion for the SC Awards Europe 2020
CodeProject: DevOps implementation is often unsuccessful. Here's why (and what you can do to move forward)
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
CodeProject: A team of awesome DevSecOps engineers? It’s possible.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Information Security Buzz: How To Become A Kick-Ass DevSecOps Engineer
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Scouta: Top Australian Startups & Tech Companies to Work for in 2020
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Cyber Defense Magazine: A Terrifying Diagnosis: Cybercriminals Are Attacking Healthcare (But We Can Fight Back)
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Forbes: Security 2020: Why We See Big Opportunity for Founders Building Developer-Centric Security Startups
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Secure Code Warrior Wins Numerous InfoSec Awards during RSA Conference 2020
Global secure coding company, Secure Code Warrior®, today announced that is the recipient of multiple awards from Cyber Defense Magazine (CDM), the industry’s leading electronic information security magazine.

Secure Code Warrior and Manicode Security to Lead Unleash Your Inner Security Champion Learning Lab at RSA Conference 2020
Secure coding company, Secure Code Warrior (SCW) today announced that co-founder and CEO Pieter Danhieux and Jim Manico, Founder of Manicode Security have been selected by conference organizers to lead “Unleash Your Inner Security Champion” Learning Lab at the upcoming RSA Conference 2020, taking place February 24-28, 2020 in San Francisco.
Dark Reading: What WON'T Happen in Cybersecurity in 2020
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Cisco Investments: Why Cisco Invested in Secure Code Warrior: A Company Training Developers with a Security Mindset
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
SmartCompany: Making money, making history: The biggest capital raises of 2019
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Innovation Enterprise: The Most Dangerous Software Errors of 2019
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Business Insider: Aussie executives share their biggest lessons from 2019 – and what to look out for in 2020
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Help Net Security: Secure Code Warrior raises $47.6M to support global expansion initiatives and product innovation
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Yahoo Finance: Investors are so scared of this global risk they poured $70m into one firm to fight it
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Startup Daily: Goldman Sachs backs $70 million series B for Sydney cybersecurity startup Secure Code Warrior
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Secure Code Warrior® Raises US$47.6M to Reduce Recurring Software Vulnerabilities Globally
Secure Code Warrior®, today announced it had secured a Series B funding round of US$47.6 million led by Goldman Sachs. Additional investors also include ForgePoint Capital and Cisco Investments , with new commitments from existing investors Sydney-based AirTree Ventures and US-based Paladin Capital Group.

SD Times: Secure Code Warrior raises $47.6 million for reducing bugs
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

IT Supply Chain: Secure Code Warrior® raises £38 million to accelerate reduction of recurring software vulnerabilities globally
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Information Age: VCs invest $70m in Aussie cyber success story
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Finextra: Goldman Sachs leads £38 million funding for Secure Code Warrior
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
DealStreetAsia: Goldman Sachs leads $47.6m funding in cybersecurity startup Secure Code Warrior
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Which-50: Australian Cybersecurity Company Secure Code Warrior Raises $70 Million
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Tech.eu: Secure Code Warrior snags $47.6 million to grow gamified security training for developers
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Stockhead: Secure Code Warrior raises $70m — largest ever US investment deal for Aussie cybersecurity play
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Silicon Valley Daily: Secure Code Warrior® Raises US$47.6M to Reduce Recurring Software Vulnerabilities Globally
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Silicon Canals: Secure Code Warrior, a cybersecurity startup that makes software development secure bags €43M funding
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Secure Code Warrior Raises US$47.6M in Funding
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Secure Code Warrior raises £38 million to accelerate reduction of recurring software vulnerabilities globally
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Venture Capital Marketplace: Secure Code Warrior® Raises US$47.6M to Reduce Recurring Software Vulnerabilities Globally
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Secure Code Warrior closes $47.6m Series B
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Paladin Capital Group: Secure Code Warrior Raises $47.6 Million for Series B Funding Round
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Dark Reading: Secure Code Warrior Raises US$47.6M
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
citybizlist: Secure Code Warrior Closes $47.6 Million Series B
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Business News Australia: Cybersecurity warriors bag $70m from US investors
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Australian Financial Review: Aussie start-up raises $70m from Goldman Sachs, Cisco
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Australian Cyber Security Magazine: Secure Code Warrior raises AUD$70 million in funding to reduce recurring software vulnerabilities globally
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
ARN: Secure Code Warrior attracts $70m investment
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Security Magazine: Addressing the Cybersecurity Skills Shortage Through Upskilling and Retention
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
The Most Dangerous Software Errors Of 2019: More Evidence Of History Repeating
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
The Most Dangerous Software Errors Of 2019: More Evidence Of History Repeating
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Which AI Model Codes Most Securely?
See how 16 leading AI models actually code, scored across 11 real-world frameworks and 1,760 codebases — the framework matters as much as the model.

Citizen AI by Secure Code Warrior
AI risk doesn't stop at engineering. Get the one-pager on Citizen AI — build AI literacy and safe habits across your whole workforce.

Understand how AI is transforming software development—and how security must evolve with it.
From AI autocomplete to autonomous agents—explore how software development is evolving and what it means for security, governance, and your team.

SCW named in new Agentic Coding Security category
Gartner named SCW twice in the 2026 Hype Cycle for Secure Software Engineering. Here's why it matters for AI-driven development.

SCW Learning Content for KnowBe4
Secure Code Warrior content available through KnowBe4 helps technical teams build secure coding and AI governance awareness through structured learning covering OWASP Top 10 risks, AI-assisted development, and modern secure coding practices.

Secure AI-driven development with KnowBe4 + Secure Code Warrior
Secure Code Warrior joins KnowBe4 to bring hands-on secure coding training into security awareness programs — covering OWASP, AI development, and 10 languages.
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.

The Power of OpenText Application Security + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.

Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.

Secure code training topics & content
Our industry-leading content is always evolving to fit the ever changing software development landscape with your role in mind. Topics covering everything from AI to XQuery Injection, offered for a variety of roles from Architects and Engineers to Product Managers and QA. Get a sneak peek of what our content catalog has to offer by topic and role.
Cyber Resilience Act (CRA) Aligned Learning Pathways
SCW supports Cyber Resilience Act (CRA) readiness with CRA-aligned Quests and conceptual learning collections that help development teams build the Secure by Design, SDLC, and secure coding skills aligned with the CRA’s secure development principles.
%20(1).avif)
OWASP Top 10 2025 eBook
Want to dominate the OWASP Top 10? Download the No-BS Guide to Defending Your Applications Against the OWASP Top 10:2025
Trust Agent: AI by Secure Code Warrior
This one-pager introduces SCW Trust Agent: AI, a new set of capabilities that provide deep observability and governance over AI coding tools. Learn how our solution uniquely correlates AI tool usage with developer skills to help you manage risk, optimize your SDLC, and ensure every line of AI-generated code is secure.

AI Coding Assistants: A Guide to Security-Safe Navigation for the Next Generation of Developers
Large language models deliver irresistible advantages in speed and productivity, but they also introduce undeniable risks to the enterprise. Traditional security guardrails aren’t enough to control the deluge. Developers require precise, verified security skills to identify and prevent security flaws at the outset of the software development lifecycle.
Secure by Design: Defining Best Practices, Enabling Developers and Benchmarking Preventative Security Outcomes
In this research paper, Secure Code Warrior co-founders, Pieter Danhieux and Dr. Matias Madou, Ph.D., along with expert contributors, Chris Inglis, Former US National Cyber Director (now Strategic Advisor to Paladin Capital Group), and Devin Lynch, Senior Director, Paladin Global Institute, will reveal key findings from over twenty in-depth interviews with enterprise security leaders including CISOs, a VP of Application Security, and software security professionals.

Turn Awareness Into Action This Cyber Awareness Month
This October, turn awareness into action. Make Cyber Awareness Month memorable for your developers with a high-impact, high-participation experience—led by Secure Code Warrior's Professional Services team.

Professional Services - Accelerate with expertise
Secure Code Warrior’s Program Strategy Services (PSS) team helps you build, enhance, and optimize your secure coding program. Whether you're starting fresh or refining your approach, our experts provide tailored guidance.

Quests: Industry leading learning to keep developers ahead of the game mitigating risk.
Quests is a learning platform that helps developers mitigate software security risks by enhancing their secure coding skills. With curated learning paths, hands-on challenges, and interactive activities, it empowers developers to identify and prevent vulnerabilities.
Benchmarking Security Skills: Streamlining Secure-by-Design in the Enterprise
The Secure-by-Design movement is the future of secure software development. Learn about the key elements companies need to keep in mind when they think about a Secure-by-Design initiative.
Trust Agent in action
SCW Trust Agent gives you the tools you need to deliver secure code faster, ensuring developers have the knowledge and skills to implement security best practices in the specific programming language of their code commits.
.jpeg)
Trust Agent by Secure Code Warrior
Are you confident that every line of code committed is backed by a developer with the necessary secure coding skills? Many organizations face this critical gap, leading to preventable vulnerabilities and reduced development velocity. SCW Trust Agent offers unparalleled visibility across your code repositories, analyzing commits directly against developer security proficiency. With policy gates, Trust Agent enables you to apply governance at the commit level, with policies to ensure code contributors have the secure code knowledge you require for your business-critical applications. Download our one-pager today to learn how SCW Trust Agent can help you strengthen your security posture, optimize your development lifecycle, and significantly reduce vulnerabilities.
SCW Trust Score - The best way to build, measure, and optimize your security program
Learn more about Secure Code Warrior Trust Score, the best way to build, measure and optimize your security program.
Trust Score by Secure Code Warrior
Discover SCW Trust Score, an industry-first benchmark to help measure your security program's effectiveness. Benchmark against industry peers, optimize your security posture, and drive data-driven decisions for enhanced software security.
Preparing for PCI-DSS 4.0 Compliance
Evaluate your software security infrastructure to support PCI-DSS requirements
The ultimate guide to security trends in financial services
Financial services institutions face an array of challenges that hinge on their ability to make efficient, effective use of technology in a fast-evolving financial world. Organizations are operating in a time of rapid changes—both internally and across the industry—in a highly competitive, cloud-based business environment. In pursuing their ongoing digital transformations, for example, organizations are working to get around the organizational friction that hinders investments into new technologies, such as artificial intelligence, that could accelerate payment processes and other procedures.

Predicts 2024: Generative AI is reshaping software engineering
Explore how generative AI is revolutionizing software development across the SDLC, as highlighted in Gartner's report, advising Application Security leaders on the importance of scrutinizing AI-generated software.
PCI DSS 4.0 Unraveled
This guide offers practical strategies to engage development teams in PCI DSS 4.0 compliance. It outlines the modern developer's requirements for compliance, strategies for security professionals and development managers to collaborate on developer-focused security programs, and step-by-step advice on effective training initiatives to mitigate vulnerabilities permanently.

Developer security maturity quiz
Secure Code Warrior outlines three security maturity stages for developer teams: defining, adopting, and scaling. How security-savvy are your developers? Take our quiz to find out.
Script Testing please ignore
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
ROI of Secure Code Learning
Explore the long-term ROI of secure coding education. Learn how investing in agile, proactive learning strategies enhances security and offers cost-effective protection against today's cyber threats.
Why developers need security skills to effectively navigate AI development tools
The promise of artificial intelligence writing complex code at the touch of a button is intriguing, but the reality is that AI will need a lot of help from human developers to craft truly secure and reliable code.
Top 10 predictions for 2024
Check out what SCW experts are predicting in the world of cybersecurity and software security in 2024.
Agile learning platforms: ROI of developer-driven security
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Forge your fortress: Six essential pillars of developer enablement in software security
In this white paper, security expert and Secure Code Warrior CTO & Co-Founder Matias Madou, Ph.D. will discuss:The six pillars you need to roll out effective security education and enablement for your development cohort. Lessons learned from ten executives implementing security programs at the enterprise level, and common pitfalls to avoid on your road to success.
The Agile Learning Platform
Empower your development team with Secure Code Warrior, the agile learning platform designed to tackle the evolving challenges of application security. Stay ahead in the battle against security breaches and regulatory complexities with our industry-leading, up-to-date content, ensuring a proactive and engaging approach to secure code education.

OWASP Top 10 API 2023: A tactical guide for smart developers
Explore the Latest in API Security. Dive into our 2023 OWASP Top 10 guide. Elevate your coding skills, tackle vulnerabilities, and stay agile in the ever-evolving world of API development. Download now for an insightful journey!

The secure code learning blueprint
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Your handbook to developer-driven security and agile learning
Start shifting left with developer-driven security. This handbook will show you how to engage with developers to upskill and increase their security knowledge, as well as how to go about measuring impact to write more secure code.

Software is your colleague: A new perspective to strengthen access control and API security
APIs act like flawed humans; is treating them as such the key to better cybersecurity?

The secure code training blueprint
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
The developer security maturity matrix
Building security maturity in development teams can be approached in stages. Based on our experience with 400+ organizations, we've identified common practices and traits in three different stages of security maturity - defining, adopting, and scaling.
The importance of security maturity in developer teams
By assessing and understanding a development team’s security maturity, organizations can formulate a plan with the right stakeholders, process, and technology to build and support the necessary skills and capabilities.
Development Team Security Maturity
Security maturity in development teams should be a continuous cycle of improvement with realistic goals along the way. As development teams increase their security maturity, they reduce the amount of rework and minimize risk, while also allowing automation to help create efficiency in the SDLC.

Report: The state of developer driven security 2022
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Whitepaper: The challenges (and opportunities) to improve software security
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Brief: A cohesive approach to developer-led security
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Security and privacy at Secure Code Warrior
Secure Code Warrior is committed to safeguarding our information assets, and those of our customers, against misuse, abuse or compromise. We adopt and foster a risk-based approach to managing information security, with the goal of consistently implementing appropriate risk management and mitigation measures to address the threat landscape posed to the security of the platform, customer data and information. As Secure Code Warrior continues to succeed as a major player providing services to our customers, we will continue to build security capabilities as part of our security and privacy programs. Read our whitepaper for more information.
.png)
Shift left (and achieve compliance) with repeatable secure coding skills
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.png)
Defining secure code
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Why you need more than scanning tools to create secure code
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Your guide to defense against the dark art of zero-day attacks
Zero-day attacks can be the stuff of nightmares, but when an organization commits to using all available tools in their security arsenal towards a preventative strategy, security professionals can sleep a little easier.
A plan to upskill and engage your developers
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
The preventative, developer-driven approach to software security
Learn more about how security-aware developers represent a vast and largely untapped resource that can support cyber defenses by consistently standing against modern threats.

Security and Privacy Whitepaper
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Convince Your CISO/CTO Kit (for starting a demo)
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

OWASP Top 10 API: Strategies for Smart Developers
Download the practical guide to defeating common API security baddies in your code.
How to unify your security and development teams to stand together against security risk
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
How AppSec can reduce vulnerabilities and achieve compliance - leaving them free to tackle larger beasts
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Buyers Checklist: Secure Development Learning Platforms
Buyer’s Checklist: Secure Development Learning Platforms is aimed at decision makers and technology buyers looking to evaluate secure development learning platforms.

Shared Assessments SIG Lite Questionnaire
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

SCW Pen Test Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

SCW Cyber Insurance Certificate
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Shifting from reaction to prevention: The changing face of software security 2021 - Whitepaper
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Cybersecurity Executive Order: A deliberate approach to improve software security with developer skills
While this Executive Order for touches on many aspects of functional cybersecurity, it specifically outlines, for the first time, the impact of developers, and the need for them to have verified security skills and awareness.

FSQS-NL Certificate
Secure Code Warrior is now FSQS-NL registered. This registration is an important milestone in our continuous efforts to being compliant with regulations within the financial industry.

Platform Architecture Diagram
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Information Security Policy
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

CAIQ Questionnaire
Secure Code Warrior has completed a publicly available Consensus Assessment Initiative Questionnaire (CAIQ), based on the results of our due diligence self-assessment.
The DevSecOps Super Bowl: How security champions can support your team to victory against late-stage vulnerabilities
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Executive Roundtable Whitepaper - Visma & Blue Prism
How has 2020 changed the way we look at software security, an executive roundtable with Visma.

The women of mimmit koodaa movement dive into secure coding
Mimmit Koodaa (women who code in Finland) tell us about their secure coding experiences.

Teams in a global financial institution go head-to-head in secure coding contest.
See how a global financial organization promoted the importance of securing their banking applications across the world. With fun interactive tournaments.
Missions - Experience the impact of poor code in real-world simulations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Courses - Build Secure Coding Skills and Competency
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
A Step-By-Step Guide to Tournaments
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Your Battle Plan to Defeat the OWASP Top 10
The ten most common security vulnerabilities don’t stand a chance against secure development superheroes like you. This free eBook is your ultimate field guide to understanding each infamous entry in the OWASP Top 10 2021, gaining insight into how each bug operates.
Triumph with OWASP and Secure Code Warrior Tournaments - Whitepaper
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Tournaments - Build organizational awareness and developer engagement, making secure coding top of mind
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

The Infamous 8: Infrastructure as Code Vulnerabilities to Find and Fix
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
The Five-Step Road to DevSecOps Success: How AppSec Professionals Can Thrive in Their Dream Team
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

The Fastest and Easiest Way to Improve Your Software Security Program
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
The Creative CISO's Guide to Transforming Their Security Program
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Take the pain out of PCI-DSS Compliance Whitepaper
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Introduction to Secure Code Warrior
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Empowering developers to write secure code
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Empower developers to be the first line of defense and grow your organization's security posture
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Assessments - Benchmark the secure coding skills of your developers, and build your security posture.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
AppSec Checklist
Download the AppSec checklist and see if you’re in need of a security lifeline.

6 Critical Steps Before You Roll Out a Security Uplift Program
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

2019 AppSec Trend Report
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.






