SCW 아이콘
영웅 배경, 구분선 없음
사례 연구

Wir schaffen ein revolutionäres Sicherheitszertifizierungserlebnis

게시일 : Jan 01, 2021
마지막 업데이트: 2026년 3월 9일

Wie ein Tier-1-Finanzinstitut ein revolutionäres Sicherheitszertifizierungserlebnis geschaffen hat

Könnte ein Spiel der Weg zum Herzen eines Entwicklers sein, wenn es um die Einhaltung von Sicherheitsbestimmungen geht?

Mit Millionen von Kunden, einer langen Geschichte als vertrauenswürdiges globales Finanzinstitut und einem Engagement für Innovation und um mit der digitalen Transformation Schritt zu halten, nutzte dieser Tier-1-Bankkunde Secure Code Warrior als Teil einer wirklich einzigartigen Schulungserfahrung in seinem Unternehmen.

Sie haben eine interne Initiative zur Technologieausbildung ins Leben gerufen, die darauf abzielt, Tausende von Mitarbeitern dabei zu unterstützen, praktische, hochmoderne Fähigkeiten in einer Reihe von Disziplinen zu erlernen, darunter maschinelles Lernen und Cybersicherheit.

Die Finanzdienstleistungsbranche befindet sich derzeit in einer Phase des schnellen, radikalen Wandels, in der viele Unternehmen ihr Dienstleistungsangebot ändern, um sie an die rasante Entwicklung neuer Technologien anzupassen. Im Wesentlichen entwickeln sie sich zu vollwertigen Technologieunternehmen mit Schwerpunkt Finanzen. Der Ansatz unserer Kunden hat es ihnen nicht nur ermöglicht, mit diesem Trend Schritt zu halten, sondern auch bessere (und intelligentere) Ergebnisse zu erzielen als die meisten anderen. Sie haben enorm in ihre eigenen Mitarbeiter investiert, um in so wichtigen, aufstrebenden Bereichen auf dem Laufenden zu bleiben, und stehen daher an der Spitze der FinTech-Innovation und -Expertise.

Um dieses Programm erfolgreich durchzuführen, sahen unser Kunde und das gesamte Team die Notwendigkeit, sicherzustellen, dass ihre Entwickler sich mit sicherer Codierung auskennen und über ein hohes Maß an Cybersicherheit verfügen. Der Security Awareness Manager war bestrebt, das Team positiv einzubeziehen und es von Anfang an für Sicherheit zu begeistern.

Die Herausforderung

Der Security Awareness Manager unseres Kunden ist seit langem in der Sicherheitsbranche tätig, sodass er in der ersten Reihe die explosionsartige Zunahme der Akzeptanz von Online-Anwendungen in großen und kleinen Unternehmen sowie die schnelle Zunahme digitaler Teams verfolgen kann. Er hat aus erster Hand erlebt, wie unvermeidlich Fachwissen nach einer solchen Hyperexpansion isoliert werden kann, und letztendlich war dies ein Problem für viele Sicherheits- und Entwicklungsteams: „In den frühen Phasen der Online-Einführung dachten Entwickler über Sicherheit nach und wandten sie auf ihre Software-Builds an. In einer zunehmend isolierten Umgebung arbeitet jedoch beispielsweise ein Team an einem Betriebssystem, das dann zur Analyse an ein Sicherheitsteam geschickt wird, das oft mit einer Reihe roter Markierungen und Hinweisen zur Behebung des Problems zurückkommt. Es ist unweigerlich gesichert, aber die Ergebnisse und das Wissen verschwinden in einem schwarzen Loch, nur um immer wieder zu passieren „, sagte er.

Er verwies auf die „Herausforderung der Mitarbeiter“, als er über die Sicherheitsprobleme sprach, die er in seiner Rolle häufig sieht:

Softwareingenieure werden dafür bezahlt, Funktionen zu entwickeln, und Sicherheit kann als großes Hindernis für eine agile Entwicklung angesehen werden. Sie sind mit ihren eigenen Prioritäten beschäftigt und betrachten den Sicherheitsaspekt oft als die Aufgabe anderer. Am äußersten Ende der Skala sind einige der Ansicht: „Nun, es ist noch nichts passiert. Warum machen wir uns solche Sorgen um den Schutz dieser Software und warum unterbricht sie meinen Entwicklungszyklus?“ In einer Welt zunehmender Digitalisierung muss sich diese Einstellung ändern. Anstatt als lästig angesehen zu werden, müssen wir deutlich machen, wie wichtig es ist, die Verantwortung für Softwaresicherheit gemeinsam zu tragen.

Angesichts der zunehmenden Abhängigkeit von der Entwicklung, die unser digitales Leben antreibt, sah er die Schrift an der Wand: Als Gesellschaft sind wir leichte Beute für Hacker auf einem zunehmend unfairen Spielfeld für die Guten. Entwickler mussten Sicherheit ernst nehmen, ein ausgeprägtes Interesse entwickeln und die erste Verteidigungslinie in seinem Unternehmen (und in der Tat in der jedes seriösen Technologieunternehmens) werden.

Also machte er sich daran, das traditionelle Training auf den Kopf zu stellen.

Die Umsetzung

Der Security Awareness Manager hat die allgemeine Philosophie unseres Kunden vorangetrieben, einen neuen Standard in der Softwarequalität zu setzen. Insbesondere die Vorstellung, dass das Sicherheitsniveau, das einer Software innewohnt, ein Indikator für ihre Gesamtqualität und Produktlebensfähigkeit ist. Aus heutiger Sicht ist Sicherheit in den meisten Fällen nicht eng mit Qualitätsmaßstäben verknüpft, und schon gar nicht in der gleichen Weise, wie die allgemeine Benutzeroberfläche, Geschwindigkeit und Wartungsfreundlichkeit bei der Bewertung von Software berücksichtigt werden.

„Sicherheit muss zu einer nicht verhandelbaren Voraussetzung für eine hohe Softwarequalität werden“, sagte er. „Sie korreliert mit Zuverlässigkeit, was für die meisten Unternehmen ein großes Problem darstellt, insbesondere für Unternehmen mit einem sich schnell wandelnden, digitalisierenden Geschäftsmodell.“

Da die Kosten für die Behebung von Sicherheitslücken in festgeschriebenem Code bis zu dreißigmal so hoch sind, als wenn er von Anfang an sicher geschrieben worden wäre, ist es zu einem wichtigen Ziel geworden, eine tragfähige Sicherheitskultur in seinen Entwicklungsteams zu „verankern“. Schließlich gibt es bestimmte Sicherheitslücken, die Scan-Tools nicht erkennen, und die effizienteste Lösung, um sie zu bekämpfen, ist ein sicherheitsbewusstes Entwicklungsteam.

Der Security Awareness Manager erläuterte seine Erfahrungen mit anderen Schulungsformen, von denen viele immer noch häufig genutzt werden, um Entwickler zu „gewinnen“ und darauf vorzubereiten, sich mit wachsenden Sicherheitsproblemen auseinanderzusetzen: „Wenn Entwickler durch eine Menge theoretischer Arbeit etwas über Sicherheit lernen müssen, oder schlimmer noch: Seltene Compliance-Schulungen nach dem Motto „Ankreuzen und weitermachen“, reicht das praktische Lernen oder der Zeitaufwand einfach nicht aus, um eine nachhaltige Wirkung zu erzielen. Ich war entschlossen, dies zu ändern, indem ich eine effektivere Lösung anwende „, sagte er.

Die Vorteile eines hohen Engagements

Auf Anraten eines erfahrenen Security Awareness Managers und seines Teams implementierte unser Kunde ein maßgeschneidertes Zertifizierungsprogramm, von dem die Secure Code Warrior-Plattform ein integraler Bestandteil ist.

Ihre Suche nach einer effektiveren und ansprechenderen Lösung für Entwicklerschulungen führte dazu, dass sie Gamification schon früh nutzten und deren Potenz und Potenzial mit ihrem eigenen strukturierten, umfassenden Lehrplan maximierten.

„Es war wichtig, dass wir eine Schulung mit hohem Engagement zu einem Teil der Kultur machten und dafür sorgten, dass die Schüler wiederkamen, um ihr Lernen fortzusetzen. Das System ist ein bewusster Ansatz, um Wissen, Fähigkeiten und ein Gefühl von Wert für Sicherheit zu entwickeln, was letztendlich dazu führt, dass sie mit echtem Quellcode arbeiten, den sie täglich verwenden „, sagte er.

Unser Kunde stellte sicher, dass die Lösung ganzheitlich war und sowohl branchenübliche Sicherheitsstandards als auch interne Richtlinien abdeckte, sodass er schnell Schulungen mobilisieren konnte, was sich positiv auf die Softwaresicherheit innerhalb des Unternehmens auswirkte.

* Stand der Statistiken: Oktober 2019.

Das Ergebnis

Das Zertifizierungsprogramm unserer Kunden ist ein erfolgreiches, sich ständig weiterentwickelndes Schulungsformat, das sich perfekt für zukunftsorientierte Initiativen wie ihre internen technischen Bildungseinrichtungen eignet. Der eingehende Kurs, der auf so unterhaltsame, interaktive und mit Anreizen versehene Weise angeboten wird, stellt sicher, dass alle Studierenden die besten Chancen haben, ihr Wissen zu behalten, und unterstützt sie dabei, eine Kultur und Denkweise zu entwickeln, bei der Sicherheit wirklich an erster Stelle steht. Obwohl Gamification das Lernen sicherlich schmackhaft macht, blieb der Kern der praktischen Anwendbarkeit des Programms erhalten: Den Entwicklern die Fähigkeiten zu vermitteln, die sie benötigen, um hochriskante Sicherheitslücken in ihren Anwendungen zu erkennen und zu verhindern.

Es ist wichtig zu beachten, dass die Schulung nicht verpflichtend war, sondern ein gewisses Maß an Motivation seitens des Entwicklers erforderte. Dies wurde zweifellos durch Anreize und Belohnungen unterstützt, aber die Akzeptanz des Programms durch das gesamte Team war das Ergebnis einer zunehmenden Unterstützung durch das Team und der Zustimmung zum Prozess.

Neben der kontinuierlichen Weiterentwicklung wichtiger Kompetenzen trägt das Programm auch dazu bei, Beziehungslücken zwischen Entwicklungs- und AppSec-Teams zu überbrücken, sie auf dieselbe Wellenlänge zu bringen, dieselbe Sprache zu sprechen und gegenseitiges Interesse zu wecken.

Dieses Programm ist weit entfernt von einer Compliance-Checkbox und hat sich zu einer Grundvoraussetzung für die kontinuierliche Unterstützung wertvoller Mitarbeiter und ihrer Karriere entwickelt. Es bietet messbare Weiterbildungen in einer der wachstumsstärksten Branchen der Welt: der Cybersicherheit. Es sind Schulungsprogramme wie dieses, die von Anfang an zum Maßstab für die Verbesserung der Softwaresicherheit werden.

Schnelle Fakten

  • Es gab eine beispiellose Resonanz von Studierenden, die die Zertifizierung abgeschlossen und Interesse daran bekundet haben, Ausbilder zu werden. Diese Evangelisation von Grund auf ist ein wichtiger Faktor für die Verbreitung von Mundpropaganda, Akzeptanz und allgemeinem Sicherheitsbewusstsein.
  • Unser Kunde ist gerade dabei, das Programm für mehr als 2500 Entwickler in seinem Unternehmen einzuführen, wobei über 90% bereits im System aktiv sind.
  • Sie nutzen diese Schulung, um die Mitarbeiter bei der allgemeinen Karriereentwicklung zu unterstützen und sicherzustellen, dass sie mit dem Wissen ausgestattet sind, das sie benötigen, um ihre Fähigkeiten in einem sich ständig verändernden Technologiebereich einzusetzen.

성공을 위한 팁

→ 시간을 내어 교육의 이점, 의도된 배포 및 예상 결과를 를 주요 이해관계자, 참가자 및 팀 리더에게 설명하세요. 처음부터 이들이 포함되면 프로그램이 성장함에 따라 중요한 영역에서 지원을 받기가 더 쉬워질 수 있습니다.

→ 단거리 달리기가 아닌 마라톤: 모든 교육 프로그램은 변화하는 산업과 조직의 요구에 맞게 변화하는 업계와 조직의 요구에 맞춰 성장하고 적응해야 합니다. 첫날부터 모든 것을 정할 필요는 없습니다.

→ 재미있게 만드세요! 교육이 지루할 필요는 없으며 보안 코드와 같은 게임화된 플랫폼으로 보안 코드 Warrior와 같은 게임형 플랫폼은 중요한 작업을 기억에 남는 이벤트로 만들 수 있는 완벽한 기회입니다. 상품, 인증서, 테마 등 다양한 요소를 추가하면 높은 참여도로 보상을 받을 수 있습니다, 인증서, 심지어 테마까지 포함하면 높은 참여도를 얻을 수 있습니다.

PDF 다운로드
리소스 보기
PDF 다운로드
리소스 보기

Erfahren Sie, wie das Unternehmen eine interne Initiative zur Technologieausbildung ins Leben gerufen hat, die darauf abzielt, Tausende von Mitarbeitern dabei zu unterstützen, praktische, hochmoderne Fähigkeiten in einer Reihe von Disziplinen zu erlernen, darunter maschinelles Lernen und Cybersicherheit.

더 알고 싶으신가요?

더 알아보세요

Secure Code Warrior 소프트웨어 개발 주기 전반에 걸쳐 코드를 보호하고 사이버 보안을 최우선으로 하는 문화를 조성하도록 귀사를 Secure Code Warrior . 앱 보안 관리자, 개발자, 최고정보보안책임자(CISO) 또는 보안 관련 업무를 담당하는 분이라면 누구든, 저희는 귀사가 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

데모 예약하기
공유하기:
링크드인 브랜드사회적x 로고
저자
게시일: Jan 01, 2021

공유하기:
링크드인 브랜드사회적x 로고

Wie ein Tier-1-Finanzinstitut ein revolutionäres Sicherheitszertifizierungserlebnis geschaffen hat

Könnte ein Spiel der Weg zum Herzen eines Entwicklers sein, wenn es um die Einhaltung von Sicherheitsbestimmungen geht?

Mit Millionen von Kunden, einer langen Geschichte als vertrauenswürdiges globales Finanzinstitut und einem Engagement für Innovation und um mit der digitalen Transformation Schritt zu halten, nutzte dieser Tier-1-Bankkunde Secure Code Warrior als Teil einer wirklich einzigartigen Schulungserfahrung in seinem Unternehmen.

Sie haben eine interne Initiative zur Technologieausbildung ins Leben gerufen, die darauf abzielt, Tausende von Mitarbeitern dabei zu unterstützen, praktische, hochmoderne Fähigkeiten in einer Reihe von Disziplinen zu erlernen, darunter maschinelles Lernen und Cybersicherheit.

Die Finanzdienstleistungsbranche befindet sich derzeit in einer Phase des schnellen, radikalen Wandels, in der viele Unternehmen ihr Dienstleistungsangebot ändern, um sie an die rasante Entwicklung neuer Technologien anzupassen. Im Wesentlichen entwickeln sie sich zu vollwertigen Technologieunternehmen mit Schwerpunkt Finanzen. Der Ansatz unserer Kunden hat es ihnen nicht nur ermöglicht, mit diesem Trend Schritt zu halten, sondern auch bessere (und intelligentere) Ergebnisse zu erzielen als die meisten anderen. Sie haben enorm in ihre eigenen Mitarbeiter investiert, um in so wichtigen, aufstrebenden Bereichen auf dem Laufenden zu bleiben, und stehen daher an der Spitze der FinTech-Innovation und -Expertise.

Um dieses Programm erfolgreich durchzuführen, sahen unser Kunde und das gesamte Team die Notwendigkeit, sicherzustellen, dass ihre Entwickler sich mit sicherer Codierung auskennen und über ein hohes Maß an Cybersicherheit verfügen. Der Security Awareness Manager war bestrebt, das Team positiv einzubeziehen und es von Anfang an für Sicherheit zu begeistern.

Die Herausforderung

Der Security Awareness Manager unseres Kunden ist seit langem in der Sicherheitsbranche tätig, sodass er in der ersten Reihe die explosionsartige Zunahme der Akzeptanz von Online-Anwendungen in großen und kleinen Unternehmen sowie die schnelle Zunahme digitaler Teams verfolgen kann. Er hat aus erster Hand erlebt, wie unvermeidlich Fachwissen nach einer solchen Hyperexpansion isoliert werden kann, und letztendlich war dies ein Problem für viele Sicherheits- und Entwicklungsteams: „In den frühen Phasen der Online-Einführung dachten Entwickler über Sicherheit nach und wandten sie auf ihre Software-Builds an. In einer zunehmend isolierten Umgebung arbeitet jedoch beispielsweise ein Team an einem Betriebssystem, das dann zur Analyse an ein Sicherheitsteam geschickt wird, das oft mit einer Reihe roter Markierungen und Hinweisen zur Behebung des Problems zurückkommt. Es ist unweigerlich gesichert, aber die Ergebnisse und das Wissen verschwinden in einem schwarzen Loch, nur um immer wieder zu passieren „, sagte er.

Er verwies auf die „Herausforderung der Mitarbeiter“, als er über die Sicherheitsprobleme sprach, die er in seiner Rolle häufig sieht:

Softwareingenieure werden dafür bezahlt, Funktionen zu entwickeln, und Sicherheit kann als großes Hindernis für eine agile Entwicklung angesehen werden. Sie sind mit ihren eigenen Prioritäten beschäftigt und betrachten den Sicherheitsaspekt oft als die Aufgabe anderer. Am äußersten Ende der Skala sind einige der Ansicht: „Nun, es ist noch nichts passiert. Warum machen wir uns solche Sorgen um den Schutz dieser Software und warum unterbricht sie meinen Entwicklungszyklus?“ In einer Welt zunehmender Digitalisierung muss sich diese Einstellung ändern. Anstatt als lästig angesehen zu werden, müssen wir deutlich machen, wie wichtig es ist, die Verantwortung für Softwaresicherheit gemeinsam zu tragen.

Angesichts der zunehmenden Abhängigkeit von der Entwicklung, die unser digitales Leben antreibt, sah er die Schrift an der Wand: Als Gesellschaft sind wir leichte Beute für Hacker auf einem zunehmend unfairen Spielfeld für die Guten. Entwickler mussten Sicherheit ernst nehmen, ein ausgeprägtes Interesse entwickeln und die erste Verteidigungslinie in seinem Unternehmen (und in der Tat in der jedes seriösen Technologieunternehmens) werden.

Also machte er sich daran, das traditionelle Training auf den Kopf zu stellen.

Die Umsetzung

Der Security Awareness Manager hat die allgemeine Philosophie unseres Kunden vorangetrieben, einen neuen Standard in der Softwarequalität zu setzen. Insbesondere die Vorstellung, dass das Sicherheitsniveau, das einer Software innewohnt, ein Indikator für ihre Gesamtqualität und Produktlebensfähigkeit ist. Aus heutiger Sicht ist Sicherheit in den meisten Fällen nicht eng mit Qualitätsmaßstäben verknüpft, und schon gar nicht in der gleichen Weise, wie die allgemeine Benutzeroberfläche, Geschwindigkeit und Wartungsfreundlichkeit bei der Bewertung von Software berücksichtigt werden.

„Sicherheit muss zu einer nicht verhandelbaren Voraussetzung für eine hohe Softwarequalität werden“, sagte er. „Sie korreliert mit Zuverlässigkeit, was für die meisten Unternehmen ein großes Problem darstellt, insbesondere für Unternehmen mit einem sich schnell wandelnden, digitalisierenden Geschäftsmodell.“

Da die Kosten für die Behebung von Sicherheitslücken in festgeschriebenem Code bis zu dreißigmal so hoch sind, als wenn er von Anfang an sicher geschrieben worden wäre, ist es zu einem wichtigen Ziel geworden, eine tragfähige Sicherheitskultur in seinen Entwicklungsteams zu „verankern“. Schließlich gibt es bestimmte Sicherheitslücken, die Scan-Tools nicht erkennen, und die effizienteste Lösung, um sie zu bekämpfen, ist ein sicherheitsbewusstes Entwicklungsteam.

Der Security Awareness Manager erläuterte seine Erfahrungen mit anderen Schulungsformen, von denen viele immer noch häufig genutzt werden, um Entwickler zu „gewinnen“ und darauf vorzubereiten, sich mit wachsenden Sicherheitsproblemen auseinanderzusetzen: „Wenn Entwickler durch eine Menge theoretischer Arbeit etwas über Sicherheit lernen müssen, oder schlimmer noch: Seltene Compliance-Schulungen nach dem Motto „Ankreuzen und weitermachen“, reicht das praktische Lernen oder der Zeitaufwand einfach nicht aus, um eine nachhaltige Wirkung zu erzielen. Ich war entschlossen, dies zu ändern, indem ich eine effektivere Lösung anwende „, sagte er.

Die Vorteile eines hohen Engagements

Auf Anraten eines erfahrenen Security Awareness Managers und seines Teams implementierte unser Kunde ein maßgeschneidertes Zertifizierungsprogramm, von dem die Secure Code Warrior-Plattform ein integraler Bestandteil ist.

Ihre Suche nach einer effektiveren und ansprechenderen Lösung für Entwicklerschulungen führte dazu, dass sie Gamification schon früh nutzten und deren Potenz und Potenzial mit ihrem eigenen strukturierten, umfassenden Lehrplan maximierten.

„Es war wichtig, dass wir eine Schulung mit hohem Engagement zu einem Teil der Kultur machten und dafür sorgten, dass die Schüler wiederkamen, um ihr Lernen fortzusetzen. Das System ist ein bewusster Ansatz, um Wissen, Fähigkeiten und ein Gefühl von Wert für Sicherheit zu entwickeln, was letztendlich dazu führt, dass sie mit echtem Quellcode arbeiten, den sie täglich verwenden „, sagte er.

Unser Kunde stellte sicher, dass die Lösung ganzheitlich war und sowohl branchenübliche Sicherheitsstandards als auch interne Richtlinien abdeckte, sodass er schnell Schulungen mobilisieren konnte, was sich positiv auf die Softwaresicherheit innerhalb des Unternehmens auswirkte.

* Stand der Statistiken: Oktober 2019.

Das Ergebnis

Das Zertifizierungsprogramm unserer Kunden ist ein erfolgreiches, sich ständig weiterentwickelndes Schulungsformat, das sich perfekt für zukunftsorientierte Initiativen wie ihre internen technischen Bildungseinrichtungen eignet. Der eingehende Kurs, der auf so unterhaltsame, interaktive und mit Anreizen versehene Weise angeboten wird, stellt sicher, dass alle Studierenden die besten Chancen haben, ihr Wissen zu behalten, und unterstützt sie dabei, eine Kultur und Denkweise zu entwickeln, bei der Sicherheit wirklich an erster Stelle steht. Obwohl Gamification das Lernen sicherlich schmackhaft macht, blieb der Kern der praktischen Anwendbarkeit des Programms erhalten: Den Entwicklern die Fähigkeiten zu vermitteln, die sie benötigen, um hochriskante Sicherheitslücken in ihren Anwendungen zu erkennen und zu verhindern.

Es ist wichtig zu beachten, dass die Schulung nicht verpflichtend war, sondern ein gewisses Maß an Motivation seitens des Entwicklers erforderte. Dies wurde zweifellos durch Anreize und Belohnungen unterstützt, aber die Akzeptanz des Programms durch das gesamte Team war das Ergebnis einer zunehmenden Unterstützung durch das Team und der Zustimmung zum Prozess.

Neben der kontinuierlichen Weiterentwicklung wichtiger Kompetenzen trägt das Programm auch dazu bei, Beziehungslücken zwischen Entwicklungs- und AppSec-Teams zu überbrücken, sie auf dieselbe Wellenlänge zu bringen, dieselbe Sprache zu sprechen und gegenseitiges Interesse zu wecken.

Dieses Programm ist weit entfernt von einer Compliance-Checkbox und hat sich zu einer Grundvoraussetzung für die kontinuierliche Unterstützung wertvoller Mitarbeiter und ihrer Karriere entwickelt. Es bietet messbare Weiterbildungen in einer der wachstumsstärksten Branchen der Welt: der Cybersicherheit. Es sind Schulungsprogramme wie dieses, die von Anfang an zum Maßstab für die Verbesserung der Softwaresicherheit werden.

Schnelle Fakten

  • Es gab eine beispiellose Resonanz von Studierenden, die die Zertifizierung abgeschlossen und Interesse daran bekundet haben, Ausbilder zu werden. Diese Evangelisation von Grund auf ist ein wichtiger Faktor für die Verbreitung von Mundpropaganda, Akzeptanz und allgemeinem Sicherheitsbewusstsein.
  • Unser Kunde ist gerade dabei, das Programm für mehr als 2500 Entwickler in seinem Unternehmen einzuführen, wobei über 90% bereits im System aktiv sind.
  • Sie nutzen diese Schulung, um die Mitarbeiter bei der allgemeinen Karriereentwicklung zu unterstützen und sicherzustellen, dass sie mit dem Wissen ausgestattet sind, das sie benötigen, um ihre Fähigkeiten in einem sich ständig verändernden Technologiebereich einzusetzen.

성공을 위한 팁

→ 시간을 내어 교육의 이점, 의도된 배포 및 예상 결과를 를 주요 이해관계자, 참가자 및 팀 리더에게 설명하세요. 처음부터 이들이 포함되면 프로그램이 성장함에 따라 중요한 영역에서 지원을 받기가 더 쉬워질 수 있습니다.

→ 단거리 달리기가 아닌 마라톤: 모든 교육 프로그램은 변화하는 산업과 조직의 요구에 맞게 변화하는 업계와 조직의 요구에 맞춰 성장하고 적응해야 합니다. 첫날부터 모든 것을 정할 필요는 없습니다.

→ 재미있게 만드세요! 교육이 지루할 필요는 없으며 보안 코드와 같은 게임화된 플랫폼으로 보안 코드 Warrior와 같은 게임형 플랫폼은 중요한 작업을 기억에 남는 이벤트로 만들 수 있는 완벽한 기회입니다. 상품, 인증서, 테마 등 다양한 요소를 추가하면 높은 참여도로 보상을 받을 수 있습니다, 인증서, 심지어 테마까지 포함하면 높은 참여도를 얻을 수 있습니다.

PDF 다운로드
리소스 보기
PDF 다운로드
리소스 보기

아래 양식을 작성하여 보고서를 다운로드하십시오.

귀하의 허락을 받아 당사 제품 및 안전한 코딩과 관련된 주제에 대한 정보를 보내드리고자 합니다. 당사는 귀하의 개인정보를 항상 세심하게 처리하며, 마케팅 목적으로 타사에 판매하지 않습니다.

제출
scw 성공 아이콘
scw 오류 아이콘
양식을 제출하려면 '분석' 쿠키를 활성화해 주십시오. 완료 후에는 언제든지 다시 비활성화할 수 있습니다.

Wie ein Tier-1-Finanzinstitut ein revolutionäres Sicherheitszertifizierungserlebnis geschaffen hat

Könnte ein Spiel der Weg zum Herzen eines Entwicklers sein, wenn es um die Einhaltung von Sicherheitsbestimmungen geht?

Mit Millionen von Kunden, einer langen Geschichte als vertrauenswürdiges globales Finanzinstitut und einem Engagement für Innovation und um mit der digitalen Transformation Schritt zu halten, nutzte dieser Tier-1-Bankkunde Secure Code Warrior als Teil einer wirklich einzigartigen Schulungserfahrung in seinem Unternehmen.

Sie haben eine interne Initiative zur Technologieausbildung ins Leben gerufen, die darauf abzielt, Tausende von Mitarbeitern dabei zu unterstützen, praktische, hochmoderne Fähigkeiten in einer Reihe von Disziplinen zu erlernen, darunter maschinelles Lernen und Cybersicherheit.

Die Finanzdienstleistungsbranche befindet sich derzeit in einer Phase des schnellen, radikalen Wandels, in der viele Unternehmen ihr Dienstleistungsangebot ändern, um sie an die rasante Entwicklung neuer Technologien anzupassen. Im Wesentlichen entwickeln sie sich zu vollwertigen Technologieunternehmen mit Schwerpunkt Finanzen. Der Ansatz unserer Kunden hat es ihnen nicht nur ermöglicht, mit diesem Trend Schritt zu halten, sondern auch bessere (und intelligentere) Ergebnisse zu erzielen als die meisten anderen. Sie haben enorm in ihre eigenen Mitarbeiter investiert, um in so wichtigen, aufstrebenden Bereichen auf dem Laufenden zu bleiben, und stehen daher an der Spitze der FinTech-Innovation und -Expertise.

Um dieses Programm erfolgreich durchzuführen, sahen unser Kunde und das gesamte Team die Notwendigkeit, sicherzustellen, dass ihre Entwickler sich mit sicherer Codierung auskennen und über ein hohes Maß an Cybersicherheit verfügen. Der Security Awareness Manager war bestrebt, das Team positiv einzubeziehen und es von Anfang an für Sicherheit zu begeistern.

Die Herausforderung

Der Security Awareness Manager unseres Kunden ist seit langem in der Sicherheitsbranche tätig, sodass er in der ersten Reihe die explosionsartige Zunahme der Akzeptanz von Online-Anwendungen in großen und kleinen Unternehmen sowie die schnelle Zunahme digitaler Teams verfolgen kann. Er hat aus erster Hand erlebt, wie unvermeidlich Fachwissen nach einer solchen Hyperexpansion isoliert werden kann, und letztendlich war dies ein Problem für viele Sicherheits- und Entwicklungsteams: „In den frühen Phasen der Online-Einführung dachten Entwickler über Sicherheit nach und wandten sie auf ihre Software-Builds an. In einer zunehmend isolierten Umgebung arbeitet jedoch beispielsweise ein Team an einem Betriebssystem, das dann zur Analyse an ein Sicherheitsteam geschickt wird, das oft mit einer Reihe roter Markierungen und Hinweisen zur Behebung des Problems zurückkommt. Es ist unweigerlich gesichert, aber die Ergebnisse und das Wissen verschwinden in einem schwarzen Loch, nur um immer wieder zu passieren „, sagte er.

Er verwies auf die „Herausforderung der Mitarbeiter“, als er über die Sicherheitsprobleme sprach, die er in seiner Rolle häufig sieht:

Softwareingenieure werden dafür bezahlt, Funktionen zu entwickeln, und Sicherheit kann als großes Hindernis für eine agile Entwicklung angesehen werden. Sie sind mit ihren eigenen Prioritäten beschäftigt und betrachten den Sicherheitsaspekt oft als die Aufgabe anderer. Am äußersten Ende der Skala sind einige der Ansicht: „Nun, es ist noch nichts passiert. Warum machen wir uns solche Sorgen um den Schutz dieser Software und warum unterbricht sie meinen Entwicklungszyklus?“ In einer Welt zunehmender Digitalisierung muss sich diese Einstellung ändern. Anstatt als lästig angesehen zu werden, müssen wir deutlich machen, wie wichtig es ist, die Verantwortung für Softwaresicherheit gemeinsam zu tragen.

Angesichts der zunehmenden Abhängigkeit von der Entwicklung, die unser digitales Leben antreibt, sah er die Schrift an der Wand: Als Gesellschaft sind wir leichte Beute für Hacker auf einem zunehmend unfairen Spielfeld für die Guten. Entwickler mussten Sicherheit ernst nehmen, ein ausgeprägtes Interesse entwickeln und die erste Verteidigungslinie in seinem Unternehmen (und in der Tat in der jedes seriösen Technologieunternehmens) werden.

Also machte er sich daran, das traditionelle Training auf den Kopf zu stellen.

Die Umsetzung

Der Security Awareness Manager hat die allgemeine Philosophie unseres Kunden vorangetrieben, einen neuen Standard in der Softwarequalität zu setzen. Insbesondere die Vorstellung, dass das Sicherheitsniveau, das einer Software innewohnt, ein Indikator für ihre Gesamtqualität und Produktlebensfähigkeit ist. Aus heutiger Sicht ist Sicherheit in den meisten Fällen nicht eng mit Qualitätsmaßstäben verknüpft, und schon gar nicht in der gleichen Weise, wie die allgemeine Benutzeroberfläche, Geschwindigkeit und Wartungsfreundlichkeit bei der Bewertung von Software berücksichtigt werden.

„Sicherheit muss zu einer nicht verhandelbaren Voraussetzung für eine hohe Softwarequalität werden“, sagte er. „Sie korreliert mit Zuverlässigkeit, was für die meisten Unternehmen ein großes Problem darstellt, insbesondere für Unternehmen mit einem sich schnell wandelnden, digitalisierenden Geschäftsmodell.“

Da die Kosten für die Behebung von Sicherheitslücken in festgeschriebenem Code bis zu dreißigmal so hoch sind, als wenn er von Anfang an sicher geschrieben worden wäre, ist es zu einem wichtigen Ziel geworden, eine tragfähige Sicherheitskultur in seinen Entwicklungsteams zu „verankern“. Schließlich gibt es bestimmte Sicherheitslücken, die Scan-Tools nicht erkennen, und die effizienteste Lösung, um sie zu bekämpfen, ist ein sicherheitsbewusstes Entwicklungsteam.

Der Security Awareness Manager erläuterte seine Erfahrungen mit anderen Schulungsformen, von denen viele immer noch häufig genutzt werden, um Entwickler zu „gewinnen“ und darauf vorzubereiten, sich mit wachsenden Sicherheitsproblemen auseinanderzusetzen: „Wenn Entwickler durch eine Menge theoretischer Arbeit etwas über Sicherheit lernen müssen, oder schlimmer noch: Seltene Compliance-Schulungen nach dem Motto „Ankreuzen und weitermachen“, reicht das praktische Lernen oder der Zeitaufwand einfach nicht aus, um eine nachhaltige Wirkung zu erzielen. Ich war entschlossen, dies zu ändern, indem ich eine effektivere Lösung anwende „, sagte er.

Die Vorteile eines hohen Engagements

Auf Anraten eines erfahrenen Security Awareness Managers und seines Teams implementierte unser Kunde ein maßgeschneidertes Zertifizierungsprogramm, von dem die Secure Code Warrior-Plattform ein integraler Bestandteil ist.

Ihre Suche nach einer effektiveren und ansprechenderen Lösung für Entwicklerschulungen führte dazu, dass sie Gamification schon früh nutzten und deren Potenz und Potenzial mit ihrem eigenen strukturierten, umfassenden Lehrplan maximierten.

„Es war wichtig, dass wir eine Schulung mit hohem Engagement zu einem Teil der Kultur machten und dafür sorgten, dass die Schüler wiederkamen, um ihr Lernen fortzusetzen. Das System ist ein bewusster Ansatz, um Wissen, Fähigkeiten und ein Gefühl von Wert für Sicherheit zu entwickeln, was letztendlich dazu führt, dass sie mit echtem Quellcode arbeiten, den sie täglich verwenden „, sagte er.

Unser Kunde stellte sicher, dass die Lösung ganzheitlich war und sowohl branchenübliche Sicherheitsstandards als auch interne Richtlinien abdeckte, sodass er schnell Schulungen mobilisieren konnte, was sich positiv auf die Softwaresicherheit innerhalb des Unternehmens auswirkte.

* Stand der Statistiken: Oktober 2019.

Das Ergebnis

Das Zertifizierungsprogramm unserer Kunden ist ein erfolgreiches, sich ständig weiterentwickelndes Schulungsformat, das sich perfekt für zukunftsorientierte Initiativen wie ihre internen technischen Bildungseinrichtungen eignet. Der eingehende Kurs, der auf so unterhaltsame, interaktive und mit Anreizen versehene Weise angeboten wird, stellt sicher, dass alle Studierenden die besten Chancen haben, ihr Wissen zu behalten, und unterstützt sie dabei, eine Kultur und Denkweise zu entwickeln, bei der Sicherheit wirklich an erster Stelle steht. Obwohl Gamification das Lernen sicherlich schmackhaft macht, blieb der Kern der praktischen Anwendbarkeit des Programms erhalten: Den Entwicklern die Fähigkeiten zu vermitteln, die sie benötigen, um hochriskante Sicherheitslücken in ihren Anwendungen zu erkennen und zu verhindern.

Es ist wichtig zu beachten, dass die Schulung nicht verpflichtend war, sondern ein gewisses Maß an Motivation seitens des Entwicklers erforderte. Dies wurde zweifellos durch Anreize und Belohnungen unterstützt, aber die Akzeptanz des Programms durch das gesamte Team war das Ergebnis einer zunehmenden Unterstützung durch das Team und der Zustimmung zum Prozess.

Neben der kontinuierlichen Weiterentwicklung wichtiger Kompetenzen trägt das Programm auch dazu bei, Beziehungslücken zwischen Entwicklungs- und AppSec-Teams zu überbrücken, sie auf dieselbe Wellenlänge zu bringen, dieselbe Sprache zu sprechen und gegenseitiges Interesse zu wecken.

Dieses Programm ist weit entfernt von einer Compliance-Checkbox und hat sich zu einer Grundvoraussetzung für die kontinuierliche Unterstützung wertvoller Mitarbeiter und ihrer Karriere entwickelt. Es bietet messbare Weiterbildungen in einer der wachstumsstärksten Branchen der Welt: der Cybersicherheit. Es sind Schulungsprogramme wie dieses, die von Anfang an zum Maßstab für die Verbesserung der Softwaresicherheit werden.

Schnelle Fakten

  • Es gab eine beispiellose Resonanz von Studierenden, die die Zertifizierung abgeschlossen und Interesse daran bekundet haben, Ausbilder zu werden. Diese Evangelisation von Grund auf ist ein wichtiger Faktor für die Verbreitung von Mundpropaganda, Akzeptanz und allgemeinem Sicherheitsbewusstsein.
  • Unser Kunde ist gerade dabei, das Programm für mehr als 2500 Entwickler in seinem Unternehmen einzuführen, wobei über 90% bereits im System aktiv sind.
  • Sie nutzen diese Schulung, um die Mitarbeiter bei der allgemeinen Karriereentwicklung zu unterstützen und sicherzustellen, dass sie mit dem Wissen ausgestattet sind, das sie benötigen, um ihre Fähigkeiten in einem sich ständig verändernden Technologiebereich einzusetzen.

성공을 위한 팁

→ 시간을 내어 교육의 이점, 의도된 배포 및 예상 결과를 를 주요 이해관계자, 참가자 및 팀 리더에게 설명하세요. 처음부터 이들이 포함되면 프로그램이 성장함에 따라 중요한 영역에서 지원을 받기가 더 쉬워질 수 있습니다.

→ 단거리 달리기가 아닌 마라톤: 모든 교육 프로그램은 변화하는 산업과 조직의 요구에 맞게 변화하는 업계와 조직의 요구에 맞춰 성장하고 적응해야 합니다. 첫날부터 모든 것을 정할 필요는 없습니다.

→ 재미있게 만드세요! 교육이 지루할 필요는 없으며 보안 코드와 같은 게임화된 플랫폼으로 보안 코드 Warrior와 같은 게임형 플랫폼은 중요한 작업을 기억에 남는 이벤트로 만들 수 있는 완벽한 기회입니다. 상품, 인증서, 테마 등 다양한 요소를 추가하면 높은 참여도로 보상을 받을 수 있습니다, 인증서, 심지어 테마까지 포함하면 높은 참여도를 얻을 수 있습니다.

웨비나 시청하기
시작하세요
더 알아보세요

아래 링크를 클릭하여 이 자료의 PDF를 다운로드하십시오.

Secure Code Warrior 소프트웨어 개발 주기 전반에 걸쳐 코드를 보호하고 사이버 보안을 최우선으로 하는 문화를 조성하도록 귀사를 Secure Code Warrior . 앱 보안 관리자, 개발자, 최고정보보안책임자(CISO) 또는 보안 관련 업무를 담당하는 분이라면 누구든, 저희는 귀사가 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

보고서 보기데모 예약하기
PDF 다운로드
리소스 보기
공유하기:
링크드인 브랜드사회적x 로고
더 알고 싶으신가요?

공유하기:
링크드인 브랜드사회적x 로고
저자
게시일: Jan 01, 2021

공유하기:
링크드인 브랜드사회적x 로고

Wie ein Tier-1-Finanzinstitut ein revolutionäres Sicherheitszertifizierungserlebnis geschaffen hat

Könnte ein Spiel der Weg zum Herzen eines Entwicklers sein, wenn es um die Einhaltung von Sicherheitsbestimmungen geht?

Mit Millionen von Kunden, einer langen Geschichte als vertrauenswürdiges globales Finanzinstitut und einem Engagement für Innovation und um mit der digitalen Transformation Schritt zu halten, nutzte dieser Tier-1-Bankkunde Secure Code Warrior als Teil einer wirklich einzigartigen Schulungserfahrung in seinem Unternehmen.

Sie haben eine interne Initiative zur Technologieausbildung ins Leben gerufen, die darauf abzielt, Tausende von Mitarbeitern dabei zu unterstützen, praktische, hochmoderne Fähigkeiten in einer Reihe von Disziplinen zu erlernen, darunter maschinelles Lernen und Cybersicherheit.

Die Finanzdienstleistungsbranche befindet sich derzeit in einer Phase des schnellen, radikalen Wandels, in der viele Unternehmen ihr Dienstleistungsangebot ändern, um sie an die rasante Entwicklung neuer Technologien anzupassen. Im Wesentlichen entwickeln sie sich zu vollwertigen Technologieunternehmen mit Schwerpunkt Finanzen. Der Ansatz unserer Kunden hat es ihnen nicht nur ermöglicht, mit diesem Trend Schritt zu halten, sondern auch bessere (und intelligentere) Ergebnisse zu erzielen als die meisten anderen. Sie haben enorm in ihre eigenen Mitarbeiter investiert, um in so wichtigen, aufstrebenden Bereichen auf dem Laufenden zu bleiben, und stehen daher an der Spitze der FinTech-Innovation und -Expertise.

Um dieses Programm erfolgreich durchzuführen, sahen unser Kunde und das gesamte Team die Notwendigkeit, sicherzustellen, dass ihre Entwickler sich mit sicherer Codierung auskennen und über ein hohes Maß an Cybersicherheit verfügen. Der Security Awareness Manager war bestrebt, das Team positiv einzubeziehen und es von Anfang an für Sicherheit zu begeistern.

Die Herausforderung

Der Security Awareness Manager unseres Kunden ist seit langem in der Sicherheitsbranche tätig, sodass er in der ersten Reihe die explosionsartige Zunahme der Akzeptanz von Online-Anwendungen in großen und kleinen Unternehmen sowie die schnelle Zunahme digitaler Teams verfolgen kann. Er hat aus erster Hand erlebt, wie unvermeidlich Fachwissen nach einer solchen Hyperexpansion isoliert werden kann, und letztendlich war dies ein Problem für viele Sicherheits- und Entwicklungsteams: „In den frühen Phasen der Online-Einführung dachten Entwickler über Sicherheit nach und wandten sie auf ihre Software-Builds an. In einer zunehmend isolierten Umgebung arbeitet jedoch beispielsweise ein Team an einem Betriebssystem, das dann zur Analyse an ein Sicherheitsteam geschickt wird, das oft mit einer Reihe roter Markierungen und Hinweisen zur Behebung des Problems zurückkommt. Es ist unweigerlich gesichert, aber die Ergebnisse und das Wissen verschwinden in einem schwarzen Loch, nur um immer wieder zu passieren „, sagte er.

Er verwies auf die „Herausforderung der Mitarbeiter“, als er über die Sicherheitsprobleme sprach, die er in seiner Rolle häufig sieht:

Softwareingenieure werden dafür bezahlt, Funktionen zu entwickeln, und Sicherheit kann als großes Hindernis für eine agile Entwicklung angesehen werden. Sie sind mit ihren eigenen Prioritäten beschäftigt und betrachten den Sicherheitsaspekt oft als die Aufgabe anderer. Am äußersten Ende der Skala sind einige der Ansicht: „Nun, es ist noch nichts passiert. Warum machen wir uns solche Sorgen um den Schutz dieser Software und warum unterbricht sie meinen Entwicklungszyklus?“ In einer Welt zunehmender Digitalisierung muss sich diese Einstellung ändern. Anstatt als lästig angesehen zu werden, müssen wir deutlich machen, wie wichtig es ist, die Verantwortung für Softwaresicherheit gemeinsam zu tragen.

Angesichts der zunehmenden Abhängigkeit von der Entwicklung, die unser digitales Leben antreibt, sah er die Schrift an der Wand: Als Gesellschaft sind wir leichte Beute für Hacker auf einem zunehmend unfairen Spielfeld für die Guten. Entwickler mussten Sicherheit ernst nehmen, ein ausgeprägtes Interesse entwickeln und die erste Verteidigungslinie in seinem Unternehmen (und in der Tat in der jedes seriösen Technologieunternehmens) werden.

Also machte er sich daran, das traditionelle Training auf den Kopf zu stellen.

Die Umsetzung

Der Security Awareness Manager hat die allgemeine Philosophie unseres Kunden vorangetrieben, einen neuen Standard in der Softwarequalität zu setzen. Insbesondere die Vorstellung, dass das Sicherheitsniveau, das einer Software innewohnt, ein Indikator für ihre Gesamtqualität und Produktlebensfähigkeit ist. Aus heutiger Sicht ist Sicherheit in den meisten Fällen nicht eng mit Qualitätsmaßstäben verknüpft, und schon gar nicht in der gleichen Weise, wie die allgemeine Benutzeroberfläche, Geschwindigkeit und Wartungsfreundlichkeit bei der Bewertung von Software berücksichtigt werden.

„Sicherheit muss zu einer nicht verhandelbaren Voraussetzung für eine hohe Softwarequalität werden“, sagte er. „Sie korreliert mit Zuverlässigkeit, was für die meisten Unternehmen ein großes Problem darstellt, insbesondere für Unternehmen mit einem sich schnell wandelnden, digitalisierenden Geschäftsmodell.“

Da die Kosten für die Behebung von Sicherheitslücken in festgeschriebenem Code bis zu dreißigmal so hoch sind, als wenn er von Anfang an sicher geschrieben worden wäre, ist es zu einem wichtigen Ziel geworden, eine tragfähige Sicherheitskultur in seinen Entwicklungsteams zu „verankern“. Schließlich gibt es bestimmte Sicherheitslücken, die Scan-Tools nicht erkennen, und die effizienteste Lösung, um sie zu bekämpfen, ist ein sicherheitsbewusstes Entwicklungsteam.

Der Security Awareness Manager erläuterte seine Erfahrungen mit anderen Schulungsformen, von denen viele immer noch häufig genutzt werden, um Entwickler zu „gewinnen“ und darauf vorzubereiten, sich mit wachsenden Sicherheitsproblemen auseinanderzusetzen: „Wenn Entwickler durch eine Menge theoretischer Arbeit etwas über Sicherheit lernen müssen, oder schlimmer noch: Seltene Compliance-Schulungen nach dem Motto „Ankreuzen und weitermachen“, reicht das praktische Lernen oder der Zeitaufwand einfach nicht aus, um eine nachhaltige Wirkung zu erzielen. Ich war entschlossen, dies zu ändern, indem ich eine effektivere Lösung anwende „, sagte er.

Die Vorteile eines hohen Engagements

Auf Anraten eines erfahrenen Security Awareness Managers und seines Teams implementierte unser Kunde ein maßgeschneidertes Zertifizierungsprogramm, von dem die Secure Code Warrior-Plattform ein integraler Bestandteil ist.

Ihre Suche nach einer effektiveren und ansprechenderen Lösung für Entwicklerschulungen führte dazu, dass sie Gamification schon früh nutzten und deren Potenz und Potenzial mit ihrem eigenen strukturierten, umfassenden Lehrplan maximierten.

„Es war wichtig, dass wir eine Schulung mit hohem Engagement zu einem Teil der Kultur machten und dafür sorgten, dass die Schüler wiederkamen, um ihr Lernen fortzusetzen. Das System ist ein bewusster Ansatz, um Wissen, Fähigkeiten und ein Gefühl von Wert für Sicherheit zu entwickeln, was letztendlich dazu führt, dass sie mit echtem Quellcode arbeiten, den sie täglich verwenden „, sagte er.

Unser Kunde stellte sicher, dass die Lösung ganzheitlich war und sowohl branchenübliche Sicherheitsstandards als auch interne Richtlinien abdeckte, sodass er schnell Schulungen mobilisieren konnte, was sich positiv auf die Softwaresicherheit innerhalb des Unternehmens auswirkte.

* Stand der Statistiken: Oktober 2019.

Das Ergebnis

Das Zertifizierungsprogramm unserer Kunden ist ein erfolgreiches, sich ständig weiterentwickelndes Schulungsformat, das sich perfekt für zukunftsorientierte Initiativen wie ihre internen technischen Bildungseinrichtungen eignet. Der eingehende Kurs, der auf so unterhaltsame, interaktive und mit Anreizen versehene Weise angeboten wird, stellt sicher, dass alle Studierenden die besten Chancen haben, ihr Wissen zu behalten, und unterstützt sie dabei, eine Kultur und Denkweise zu entwickeln, bei der Sicherheit wirklich an erster Stelle steht. Obwohl Gamification das Lernen sicherlich schmackhaft macht, blieb der Kern der praktischen Anwendbarkeit des Programms erhalten: Den Entwicklern die Fähigkeiten zu vermitteln, die sie benötigen, um hochriskante Sicherheitslücken in ihren Anwendungen zu erkennen und zu verhindern.

Es ist wichtig zu beachten, dass die Schulung nicht verpflichtend war, sondern ein gewisses Maß an Motivation seitens des Entwicklers erforderte. Dies wurde zweifellos durch Anreize und Belohnungen unterstützt, aber die Akzeptanz des Programms durch das gesamte Team war das Ergebnis einer zunehmenden Unterstützung durch das Team und der Zustimmung zum Prozess.

Neben der kontinuierlichen Weiterentwicklung wichtiger Kompetenzen trägt das Programm auch dazu bei, Beziehungslücken zwischen Entwicklungs- und AppSec-Teams zu überbrücken, sie auf dieselbe Wellenlänge zu bringen, dieselbe Sprache zu sprechen und gegenseitiges Interesse zu wecken.

Dieses Programm ist weit entfernt von einer Compliance-Checkbox und hat sich zu einer Grundvoraussetzung für die kontinuierliche Unterstützung wertvoller Mitarbeiter und ihrer Karriere entwickelt. Es bietet messbare Weiterbildungen in einer der wachstumsstärksten Branchen der Welt: der Cybersicherheit. Es sind Schulungsprogramme wie dieses, die von Anfang an zum Maßstab für die Verbesserung der Softwaresicherheit werden.

Schnelle Fakten

  • Es gab eine beispiellose Resonanz von Studierenden, die die Zertifizierung abgeschlossen und Interesse daran bekundet haben, Ausbilder zu werden. Diese Evangelisation von Grund auf ist ein wichtiger Faktor für die Verbreitung von Mundpropaganda, Akzeptanz und allgemeinem Sicherheitsbewusstsein.
  • Unser Kunde ist gerade dabei, das Programm für mehr als 2500 Entwickler in seinem Unternehmen einzuführen, wobei über 90% bereits im System aktiv sind.
  • Sie nutzen diese Schulung, um die Mitarbeiter bei der allgemeinen Karriereentwicklung zu unterstützen und sicherzustellen, dass sie mit dem Wissen ausgestattet sind, das sie benötigen, um ihre Fähigkeiten in einem sich ständig verändernden Technologiebereich einzusetzen.

성공을 위한 팁

→ 시간을 내어 교육의 이점, 의도된 배포 및 예상 결과를 를 주요 이해관계자, 참가자 및 팀 리더에게 설명하세요. 처음부터 이들이 포함되면 프로그램이 성장함에 따라 중요한 영역에서 지원을 받기가 더 쉬워질 수 있습니다.

→ 단거리 달리기가 아닌 마라톤: 모든 교육 프로그램은 변화하는 산업과 조직의 요구에 맞게 변화하는 업계와 조직의 요구에 맞춰 성장하고 적응해야 합니다. 첫날부터 모든 것을 정할 필요는 없습니다.

→ 재미있게 만드세요! 교육이 지루할 필요는 없으며 보안 코드와 같은 게임화된 플랫폼으로 보안 코드 Warrior와 같은 게임형 플랫폼은 중요한 작업을 기억에 남는 이벤트로 만들 수 있는 완벽한 기회입니다. 상품, 인증서, 테마 등 다양한 요소를 추가하면 높은 참여도로 보상을 받을 수 있습니다, 인증서, 심지어 테마까지 포함하면 높은 참여도를 얻을 수 있습니다.

목차

PDF 다운로드
PDF 다운로드
리소스 보기
더 알고 싶으신가요?

더 알아보세요

Secure Code Warrior 소프트웨어 개발 주기 전반에 걸쳐 코드를 보호하고 사이버 보안을 최우선으로 하는 문화를 조성하도록 귀사를 Secure Code Warrior . 앱 보안 관리자, 개발자, 최고정보보안책임자(CISO) 또는 보안 관련 업무를 담당하는 분이라면 누구든, 저희는 귀사가 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

데모 예약하기다운로드
공유하기:
링크드인 브랜드사회적x 로고
자원 허브

시작을 위한 자료

더 많은 글
자원 허브

시작을 위한 자료

더 많은 글