Beter een stappenplan dan een cursus veilig ontwikkelen
Tijdens de RSA Conference in San Francisco legt Sima uit waarom hij niets ziet in diepgaande beveiligingstraining. “Natuurlijk weet ik heel goed dat threat modelling en andere goede procedures nodig zijn. Maar niet elk bedrijf heeft het budget hiervoor. Bovendien willen ontwikkelaars gewoon code schrijven. Beveiliging? Ze hebben wel wat anders te doen, vinden ze.” Het heeft dan ook bar weinig zin ontwikkelaars naar cursussen security te sturen.

Shutterstock
Shutterstock