

Matias is a researcher and developer with more than 15 years of hands-on software security experience. He has developed solutions for companies such as Fortify Software and his own company Sensei Security. Over his career, Matias has led multiple application security research projects which have led to commercial products and boasts over 10 patents under his belt. When he is away from his desk, Matias has served as an instructor for advanced application security training courses and regularly speaks at global conferences including RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec and BruCon.
Matias holds a Ph.D. in Computer Engineering from Ghent University, where he studied application security through program obfuscation to hide the inner workings of an application.
Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.
CISO는 점점 더 어려운 상황에 처해 있습니다. 즉, 더 많은 자산을 보호하고, 더 많은 코드를 배포하고, 더 큰 공격 대상을 줄이고, 급격히 줄어드는 재정 자원으로 이를 처리해야 합니다.사이버 보안이 비용 센터로 간주되고 있다는 것은 피할 수 없는 사실입니다. 조직의 보안 프로그램이 위협 행위자를 가로막아 내일의 끔찍한 헤드라인이 되고 있음에도 불구하고 보안 리더는 경영진이 이해할 수 있는 언어로 해당 부서의 전반적인 비즈니스 가치를 판매하고 입증하기 위해 더 많은 노력을 기울여야 합니다.
Secure by-Design 이니셔티브의 성공에 대한 의미 있는 데이터를 찾는 것은 매우 어려운 일로 악명이 높습니다.CISO는 보안 프로그램 활동의 투자 수익률 (ROI) 과 비즈니스 가치를 사람과 회사 차원에서 모두 입증하려고 할 때 종종 어려움을 겪습니다.말할 것도 없이, 기업이 현재 업계 표준과 비교하여 조직을 벤치마킹하는 방법에 대한 통찰력을 얻기가 특히 어렵습니다.대통령의 국가 사이버 보안 전략은 이해 관계자들에게 “보안과 탄력성을 설계적으로 수용하라”는 당면 과제를 제시했습니다.시큐어 바이 디자인 (Secure by-Design) 이니셔티브를 성공으로 이끄는 핵심은 개발자에게 코드 보안을 보장하는 기술을 제공할 뿐만 아니라 규제 기관에 이러한 기술이 제대로 적용되도록 하는 것입니다.이 프레젠테이션에서는 250,000명 이상의 개발자로부터 수집한 내부 데이터 포인트, 데이터 기반 고객 인사이트 및 공개 연구를 포함하여 여러 주요 소스에서 파생된 수많은 질적 및 양적 데이터를 공유합니다.이러한 데이터 포인트 집계를 활용하여 여러 업종에 걸쳐 Secure-by-Design 이니셔티브의 현재 상태에 대한 비전을 전달하는 것을 목표로 합니다.이 보고서는 현재 이 공간의 활용도가 낮은 이유, 성공적인 업스킬링 프로그램이 사이버 보안 위험 완화에 미칠 수 있는 중대한 영향, 코드베이스에서 취약성 범주를 제거할 수 있는 가능성에 대해 자세히 설명합니다.