MetaCompliance rilascia una nuova serie di eLearning sulla codifica sicura

8 luglio 2020
MetaCompliance rilascia una nuova serie di eLearning sulla codifica sicura

MetaCompliance è lieta di annunciare l'ultima aggiunta alla sua premiata libreria eLearning. La nuova serie Secure Coding mira ad educare gli utenti sui rischi critici per la sicurezza delle applicazioni web e sulle pratiche di codifica sicura.

Minacce alla sicurezza e sviluppo di software

Mentre la tecnologia avanza costantemente, i team di sviluppo software sono bombardati da minacce alla sicurezza a un ritmo allarmante. Nell'attuale panorama di minacce informatiche in evoluzione, i difetti del software e le cattive pratiche di codifica possono aumentare il rischio di violazioni dei dati, causare perdite finanziarie paralizzanti e danneggiare la reputazione aziendale delle organizzazioni.

Troppo spesso i programmatori e i tester professionisti non hanno familiarità con i principi utilizzati per rendere sicuro il software e le vulnerabilità comuni delle applicazioni web. La realtà è che un piccolo difetto nello sviluppo del software può causare un grave incidente. 

In particolare, il famigerato attacco informatico WannaCry si è verificato quando una vulnerabilità di sicurezza di Microsoft è stata sfruttata dal ransomware. L'impatto dell'attacco ransomware WannaCry è stato sostanziale, interrompendo i servizi in un terzo dei trust ospedalieri e circa l'8% degli studi medici. Il costo totale stimato per il ripristino dei sistemi colpiti ha raggiunto i 92 milioni di sterline, secondo il Department of Health & Social Care.

Oggi c'è un numero sempre crescente di vulnerabilità rivelate. Infatti, la lista di vulnerabilità del National Institute of Standards and Technology (NIST), mostra che negli ultimi 3 anni ci sono state 40.569 vulnerabilità di applicazioni e il numero di vulnerabilità di sicurezza nel software open source è più che raddoppiato l'anno scorso.

Incorporare una cultura di codifica sicura

Per aiutare le organizzazioni a incorporare una cultura di codifica sicura, la Secure Coding Series esplora le comuni vulnerabilità di codifica e le raccomandazioni identificate da OWASP, una fondazione non profit riconosciuta a livello mondiale che lavora per migliorare la sicurezza del software.

OWASP, noto anche come The Open Web Application Security Project si descrive come "una comunità aperta dedicata a permettere alle organizzazioni di concepire, sviluppare, acquisire, operare e mantenere applicazioni di cui ci si può fidare". 

Parlando della Secure Coding Series, Robert O'Brien, CEO di MetaCompliance ha detto: "La sicurezza non è sempre il principale fattore di sviluppo per gli sviluppatori e i tester di software, e a volte può essere un ripensamento. Questo significa che troppo spesso le aziende accettano inconsapevolmente il rischio utilizzando metodi di sviluppo obsoleti che potrebbero lasciarle vulnerabili ad un attacco.

La nostra nuova serie Secure Coding supporta le organizzazioni a mettere in grado questi dipendenti di adottare una cultura di codifica sicura e lavorare per ridurre al minimo queste vulnerabilità. Questo non solo aiuta a mitigare il rischio di un attacco informatico, ma dà alle organizzazioni un vantaggio competitivo".

eLearning coinvolgente

Utilizzando una narrazione coinvolgente in stile micro, il nuovo contenuto eLearning educa i dipendenti a migliorare la loro capacità di scrivere software sicuro, aumenta la loro comprensione di come i sistemi software vengono violati e diminuisce il tempo necessario per risolvere i problemi legati alla sicurezza.

Nel tentativo di stare al passo con gli ultimi OWASP Top 10 Web Application Security Risks, la serie eLearning è progettata per essere modulare in modo che le organizzazioni possano fare perno per riflettere continuamente l'attuale panorama delle minacce.

La serie Secure Coding è disponibile nelle varianti inglese UK e inglese US.

Scopri di più sulla nostra serie Secure Coding

MetaLearning Fusion è la prossima generazione di eLearning ed è stato specificamente progettato per fornire la migliore formazione possibile in materia di sicurezza informatica e privacy al vostro personale.

Permette alle organizzazioni di costruire corsi su misura per il loro personale da una vasta libreria di brevi corsi eLearning. I corsi sono facili da creare e possono essere personalizzati e brandizzati per rendere il contenuto più rilevante per i vostri dipendenti. 

Contattaci per ulteriori informazioni su come MetaLearning può essere utilizzato per trasformare la formazione sulla sicurezza informatica all'interno della tua organizzazione.