สัมภาษณ์
ซัม คิง ซีอีโอของ Veracode – ซีรีส์สัมภาษณ์

ซัม คิง เป็น Chief Executive Officer ของ Veracode และเป็นผู้เชี่ยวชาญที่ได้รับการยอมรับในด้านการบริหารธุรกิจและการรักษาความปลอดภัยทางไซเบอร์ ในฐานะผู้ก่อตั้ง Veracode ซัมมีบทบาทสำคัญในการเติบโตของบริษัทในช่วง 17 ปีที่ผ่านมา โดยช่วยให้บริษัทเติบโตจากสตาร์ทอัพเล็กๆ มาเป็นบริษัทที่มีมูลค่ามากกว่า 2.5 พันล้านดอลลาร์
Veracode เป็น คมปะนยกระบความปลมภายวาะงายระบาน.
คุณได้เข้าร่วมในอุตสาหกรรมไซเบอร์มาเกือบ 2 ทศวรรษแล้ว สิ่งใดที่ดึงดูดคุณให้เข้าสู่อุตสาหกรรมนี้
ความสนใจของฉันในด้านไซเบอร์ไม่ได้เริ่มต้นจนกระทั่งหลายปีหลังจากที่ฉันเริ่มทำงานในด้านเทคโนโลยี ฉันทำงานในด้านคอมพิวเตอร์และเทคโนโลยีมาเป็นเวลานาน และในปี 2000 มีคนที่ฉันรู้จักได้ก่อตั้งบริษัทไซเบอร์ และเชิญฉันเข้าร่วม ฉันไม่มีความรู้มาก่อนเกี่ยวกับไซเบอร์ แต่เมื่อฉันเข้าร่วมแล้ว สิ่งที่เกิดขึ้นต่อมาก็เป็นประวัติศาสตร์
คุณเริ่มต้นอาชีพของคุณที่ Veracode ในฐานะ VP of Service Delivery ในปี 2006 และได้ทำงานอย่างต่อเนื่องจนถึงตำแหน่ง CEO ในปัจจุบัน สิ่งใดที่คุณได้เรียนรู้จากประสบการณ์นี้
ฉันรู้สึกเป็นเกียรติอย่างยิ่งที่ได้เดินทางมาถึงจุดนี้ ฉันทำงานเกือบทุกตำแหน่งที่ Veracode ในช่วง 17 ปีที่ผ่านมา และสิ่งที่ฉันเรียนรู้คือการเติบโตของธุรกิจที่ประสบความสำเร็จเป็นเรื่องของทีม ไม่ใช่แค่บุคคลเดียว การเลื่อนตำแหน่งจาก VP of Service Delivery ถึง CEO ฉันเรียนรู้ว่าไม่ใช่แค่คนเดียวที่ทำได้ แต่เป็นผลมาจากความพยายามร่วมกันของทุกคนในองค์กร
Veracode มีเป้าหมายที่จะสร้างโลกที่ซอฟต์แวร์ถูกพัฒนาอย่างปลอดภัยตั้งแต่เริ่มต้น คุณสามารถอธิบายได้หรือไม่ว่าทำไมบริษัทต่างๆ ควรรวมการรักษาความปลอดภัยของแอปพลิเคชันเข้ากับวงจรชีวิตของซอฟต์แวร์
ซอฟต์แวร์เป็นรากฐานขององค์กร และบริษัทต่างๆ ต้องตระหนักว่าการรวมการรักษาความปลอดภัยของแอปพลิเคชันเข้ากับวงจรชีวิตของซอฟต์แวร์ (SDLC) ไม่ใช่แค่สิ่งที่ถูกต้อง แต่ยังเป็นสิ่งที่ฉลาดอีกด้วย ค่าใช้จ่ายในการค้นหาและแก้ไขช่องโหว่ในระยะหลังของ SDLC หรือหลังจากที่แอปพลิเคชัน đãถูกเผยแพร่แล้วมีค่าใช้จ่ายสูงมาก ตาม NIST ค่าใช้จ่ายในการแก้ไขช่องโหว่ในระยะการผลิตมีค่าใช้จ่าย 30 เท่าของค่าใช้จ่ายในการแก้ไขช่องโหว่ในระยะก่อนการผลิต
Veracode ช่วยให้บริษัทต่างๆ สร้างและดำเนินโปรแกรม AppSec และ DevSecOps ได้อย่างมีประสิทธิภาพ สำหรับผู้ที่ไม่คุ้นเคยกับคำศัพท์เหล่านี้ คุณสามารถอธิบายได้หรือไม่ว่าสิ่งเหล่านี้คืออะไร
AppSec คือการรักษาความปลอดภัยของแอปพลิเคชัน ซึ่งหมายถึงเครื่องมือ นโยบาย และการปฏิบัติที่ใช้ในการพัฒนาโปรแกรมเพื่อให้แน่ใจว่าโค้ดมีความปลอดภัย DevSecOps คือการรวมการรักษาความปลอดภัยเข้ากับวงจรชีวิตของซอฟต์แวร์ตั้งแต่เริ่มต้นจนถึงสิ้นสุด
คุณสามารถอธิบายได้หรือไม่ว่า Veracode SAST, Veracode SCA และ Veracode DAST เป็นอย่างไร
Veracode’s Static Analysis (SAST) เป็นการวิเคราะห์โค้ดแบบสถิติก่อนที่จะถูกเผยแพร่ เพื่อให้แน่ใจว่าโค้ดมีความปลอดภัย
Veracode’s Software Composition Analysis (SCA) เป็นการวิเคราะห์โค้ดแบบไดนามิกเพื่อค้นหาช่องโหว่และให้คำแนะนำในการแก้ไข
Dynamic Analysis (DAST) เป็นการวิเคราะห์โค้ดแบบไดนามิกเพื่อค้นหาช่องโหว่และให้คำแนะนำในการแก้ไข
เมื่อวันที่ 18 เมษายน 2023 Veracode ได้แนะนำ Intelligent Software Security ด้วยการเปิดตัว Veracode Fix ซึ่งเป็นเครื่องมือที่ใช้เทคโนโลยี GPT คุณสามารถอธิบายได้หรือไม่ว่าทำไม GPT จึงเป็นเครื่องมือที่สำคัญในด้านไซเบอร์
การพัฒนาและรักษาความปลอดภัยของซอฟต์แวร์เป็นเรื่องที่ซับซ้อนและต้องการความพยายามอย่างมาก Veracode Fix เป็นเครื่องมือที่ช่วยให้การรักษาความปลอดภัยของซอฟต์แวร์เป็นเรื่องที่ง่ายขึ้น
คุณสามารถอธิบายได้หรือไม่ว่า Veracode Fix มีประโยชน์อย่างไร
Veracode Fix ช่วยให้การรักษาความปลอดภัยของซอฟต์แวร์เป็นเรื่องที่ง่ายขึ้นและช่วยให้การรักษาความปลอดภัยของซอฟต์แวร์เป็นเรื่องที่มีประสิทธิภาพมากขึ้น
มีสิ่งใดที่คุณต้องการแบ่งปันเกี่ยวกับ Veracode หรือไม่
Veracode เป็นบริษัทที่มีเป้าหมายที่จะสร้างโลกที่ซอฟต์แวร์ถูกพัฒนาอย่างปลอดภัยตั้งแต่เริ่มต้น และเรามีเครื่องมือและเทคโนโลยีที่จะช่วยให้บริษัทต่างๆ สามารถบรรลุเป้าหมายได้
ขอขอบคุณสำหรับการสัมภาษณ์ที่ดี ผู้อ่านสามารถเยี่ยมชม Veracode เพื่อเรียนรู้เพิ่มเติม












