Nouveautés sur Secure Code Warrior: tournaments multi-compagnies, SCIM, workflows de programmes, et plus encore !
Ici, à Secure Code Warrior, nous innovons constamment pour aider les développeurs et les organisations à acquérir les bonnes compétences pour relever les défis de sécurité en constante évolution d'aujourd'hui. Nous y parvenons grâce à notre site agile learning platform pour le codage sécurisé qui permet aux développeurs d'apprendre comme ils le souhaitent, avec le contenu sur les vulnérabilités le plus complet et le plus fiable du secteur aujourd'hui.
Au cours du trimestre écoulé, Secure Code Warrior a mis en œuvre de nouvelles méthodes permettant aux administrateurs d'entreprise d'étendre tournaments à plusieurs marques et entités, tout en gérant plus simplement leurs utilisateurs par le biais du provisionnement SCIM. Nous sommes également ravis d'annoncer que de nouvelles directives de codage sont disponibles dans Jira, ainsi que des rapports d'aperçu des performances et de nouveaux flux de travail de programme disponibles en avant-première.
Plongeons dans l'histoire pour en savoir plus !
Élargir la portée et la profondeur de la plateforme SCW
Secure Code WarriorL'expansion continue de notre contenu nous aide à maintenir nos modules pertinents, opportuns et adaptés à ce que vous devez savoir dans le paysage de la cybersécurité d'aujourd'hui. Avec une largeur et une profondeur de plus de 60 langues, il est facile de construire et d'étendre un programme d'apprentissage agile pour les développeurs dans un grand nombre de langues et de cadres.
Maintenant disponible : Directives de codage dans Jira
L'ajout de lignes directrices à notre intégration Jira offre aux développeurs un apprentissage contextuel qui couvre l'atténuation de la sécurité. Les directives sont plus approfondies que les vidéos, se concentrent sur un langage ou un cadre spécifique et proposent des extraits de code pour aider les développeurs à résoudre un problème encore plus rapidement. En plus d'accéder aux vidéos et aux défis, les développeurs peuvent désormais lire les directives de codage directement dans un problème Jira pour accéder à des conseils de remédiation approfondis.
Disponible dès maintenant : Nouveau contenu pour les développeurs frontaux
Les développeurs frontaux ont eux aussi besoin d'un code sécurisé ! C'est pourquoi nous avons publié des vulnérabilités frontales supplémentaires sur Missions et Walkthroughs. Les développeurs frontaux pourront également accéder à Missions à partir de Courses.
Ces mises à jour s'efforcent de couvrir de manière exhaustive les vulnérabilités spécifiques au front-end, qu'il s'agisse de vulnérabilités courantes telles que le XSS basé sur DOM ou de vulnérabilités moins fréquemment rencontrées telles que l'injection CSS. Les Walkthroughs étape par étape fournissent aux développeurs frontaux des conseils fiables sur la façon dont les vulnérabilités sont exploitées, tandis que les développeurs plus avancés peuvent également tester leurs compétences en matière de front-end Missions dans Tournaments.
De nouveaux moyens passionnants pour développer votre culture de la sécurité
Disponible dès maintenant : Multi-entreprises Tournaments
Le site Tournaments peut être créé pour permettre une compétition amicale entre les développeurs de plusieurs entités commerciales, de filiales, de partenaires et d'autres entreprises. Cela permet de s'assurer qu'une culture de codage sécurisée peut s'étendre à l'ensemble d'une organisation et à ses différentes marques.
Vous souhaitez participer à l'ultime événement multi-entreprises Tournament? Inscrivez-vous aux 3e Devlympics annuels - le site mondial tournament de SCW pour le mois de la sensibilisation à la cybersécurité ! Si vous êtes déjà client, vous pouvez vous inscrire via la plateforme.
Simplifier l'expérience des administrateurs et des développeurs
Maintenant disponible : Filtrage des cours
La possibilité d'appliquer des filtres supplémentaires sur la page de gestion des cours permet aux administrateurs de filtrer plus facilement les cours sur lesquels ils souhaitent travailler. Courses peut être filtré par plusieurs attributs tels que le statut, la date de fin et les équipes inscrites.
Disponible dès maintenant : Gérez vos licences SCW avec SCIM
Désormais, les responsables de programmes et les administrateurs d'entreprises peuvent gérer les développeurs de manière programmatique à grande échelle et avoir la certitude que les contrôles d'accès sont toujours à jour.
Le provisionnement SCIM utilise votre fournisseur d'identité pour synchroniser l'accès à Secure Code Warrior. L'automatisation de ces tâches garantit l'exactitude, la sécurité et la conformité afin d'économiser du temps et des ressources lors du provisionnement des utilisateurs. Actuellement, le SCW prend en charge le provisionnement SCIM au niveau de l'utilisateur uniquement et pas encore pour les groupes SCIM.
Disponible en avant-première : Flux de travail des programmes
La configuration d'un programme de formation au code sécurisé évolutif et attrayant est désormais plus facile que jamais grâce à des améliorations clés de la convivialité de la plateforme. Les programmes ont été créés pour mieux guider les apprenants grâce à l'enchaînement des sites courses et des évaluations dans des programmes à plusieurs niveaux. Les flux de travail automatisés des programmes sont désormais disponibles pour les clients qui ont activé la prévisualisation dans la plateforme. Les flux de travail des programmes garantissent que les développeurs savent par où commencer, qu'ils peuvent naviguer jusqu'à la prochaine étape et passer facilement d'un niveau à l'autre dans un programme d'apprentissage du code sécurisé. Cela permet également aux administrateurs de l'entreprise de passer moins de temps à mettre en place, à gérer leur programme et à inciter les développeurs à terminer leur prochaine activité d'apprentissage.
Vous avez besoin de conseils pour lancer l'apprentissage du code sécurisé au sein de votre organisation ? Lisez notre manuel sur la façon de structurer votre programme pour atteindre vos objectifs de sécurité.
Rapports et informations sur les programmes
Disponible en avant-première : Aperçu des performances
En tant qu'administrateur d'entreprise, la nécessité de surveiller l'activité au sein de votre organisation est cruciale pour comprendre la participation des développeurs et mesurer le succès de votre programme d'apprentissage du code sécurisé. Nous avons conçu une interface de reporting améliorée qui garantit que les administrateurs d'entreprise tirent les informations les plus exploitables de leurs rapports.
La vue d'ensemble des performances donne un aperçu des cours de développeur et de l'achèvement du site assessment , ainsi que de la précision moyenne au fil du temps. Le rapport génère également un benchmark de l'industrie qui permet de comparer votre programme au score moyen de votre industrie assessment pour votre sélection assessment.
Ce rapport simple, mais puissant, marque le début de la série d'analyses et de mesures prévues pour 2024 sur le site Secure Code Warrior.
Vous souhaitez essayer Secure Code Warrior mais vous n'avez pas encore de compte ? Réservez une démonstration pour en savoir plus dès aujourd'hui.
Voilà pour les nouvelles fonctionnalités de ce trimestre ! Suivez Secure Code Warrior sur LinkedIn et X (anciennement Twitter) pour obtenir des informations sur les dernières versions et améliorations.
Nouveau sur Secure Code Warrior: configurer tournaments pour plusieurs entreprises, nouvelles directives de codage, provisionnement SCIM pour les utilisateurs, et plus encore !
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationIci, à Secure Code Warrior, nous innovons constamment pour aider les développeurs et les organisations à acquérir les bonnes compétences pour relever les défis de sécurité en constante évolution d'aujourd'hui. Nous y parvenons grâce à notre site agile learning platform pour le codage sécurisé qui permet aux développeurs d'apprendre comme ils le souhaitent, avec le contenu sur les vulnérabilités le plus complet et le plus fiable du secteur aujourd'hui.
Au cours du trimestre écoulé, Secure Code Warrior a mis en œuvre de nouvelles méthodes permettant aux administrateurs d'entreprise d'étendre tournaments à plusieurs marques et entités, tout en gérant plus simplement leurs utilisateurs par le biais du provisionnement SCIM. Nous sommes également ravis d'annoncer que de nouvelles directives de codage sont disponibles dans Jira, ainsi que des rapports d'aperçu des performances et de nouveaux flux de travail de programme disponibles en avant-première.
Plongeons dans l'histoire pour en savoir plus !
Élargir la portée et la profondeur de la plateforme SCW
Secure Code WarriorL'expansion continue de notre contenu nous aide à maintenir nos modules pertinents, opportuns et adaptés à ce que vous devez savoir dans le paysage de la cybersécurité d'aujourd'hui. Avec une largeur et une profondeur de plus de 60 langues, il est facile de construire et d'étendre un programme d'apprentissage agile pour les développeurs dans un grand nombre de langues et de cadres.
Maintenant disponible : Directives de codage dans Jira
L'ajout de lignes directrices à notre intégration Jira offre aux développeurs un apprentissage contextuel qui couvre l'atténuation de la sécurité. Les directives sont plus approfondies que les vidéos, se concentrent sur un langage ou un cadre spécifique et proposent des extraits de code pour aider les développeurs à résoudre un problème encore plus rapidement. En plus d'accéder aux vidéos et aux défis, les développeurs peuvent désormais lire les directives de codage directement dans un problème Jira pour accéder à des conseils de remédiation approfondis.
Disponible dès maintenant : Nouveau contenu pour les développeurs frontaux
Les développeurs frontaux ont eux aussi besoin d'un code sécurisé ! C'est pourquoi nous avons publié des vulnérabilités frontales supplémentaires sur Missions et Walkthroughs. Les développeurs frontaux pourront également accéder à Missions à partir de Courses.
Ces mises à jour s'efforcent de couvrir de manière exhaustive les vulnérabilités spécifiques au front-end, qu'il s'agisse de vulnérabilités courantes telles que le XSS basé sur DOM ou de vulnérabilités moins fréquemment rencontrées telles que l'injection CSS. Les Walkthroughs étape par étape fournissent aux développeurs frontaux des conseils fiables sur la façon dont les vulnérabilités sont exploitées, tandis que les développeurs plus avancés peuvent également tester leurs compétences en matière de front-end Missions dans Tournaments.
De nouveaux moyens passionnants pour développer votre culture de la sécurité
Disponible dès maintenant : Multi-entreprises Tournaments
Le site Tournaments peut être créé pour permettre une compétition amicale entre les développeurs de plusieurs entités commerciales, de filiales, de partenaires et d'autres entreprises. Cela permet de s'assurer qu'une culture de codage sécurisée peut s'étendre à l'ensemble d'une organisation et à ses différentes marques.
Vous souhaitez participer à l'ultime événement multi-entreprises Tournament? Inscrivez-vous aux 3e Devlympics annuels - le site mondial tournament de SCW pour le mois de la sensibilisation à la cybersécurité ! Si vous êtes déjà client, vous pouvez vous inscrire via la plateforme.
Simplifier l'expérience des administrateurs et des développeurs
Maintenant disponible : Filtrage des cours
La possibilité d'appliquer des filtres supplémentaires sur la page de gestion des cours permet aux administrateurs de filtrer plus facilement les cours sur lesquels ils souhaitent travailler. Courses peut être filtré par plusieurs attributs tels que le statut, la date de fin et les équipes inscrites.
Disponible dès maintenant : Gérez vos licences SCW avec SCIM
Désormais, les responsables de programmes et les administrateurs d'entreprises peuvent gérer les développeurs de manière programmatique à grande échelle et avoir la certitude que les contrôles d'accès sont toujours à jour.
Le provisionnement SCIM utilise votre fournisseur d'identité pour synchroniser l'accès à Secure Code Warrior. L'automatisation de ces tâches garantit l'exactitude, la sécurité et la conformité afin d'économiser du temps et des ressources lors du provisionnement des utilisateurs. Actuellement, le SCW prend en charge le provisionnement SCIM au niveau de l'utilisateur uniquement et pas encore pour les groupes SCIM.
Disponible en avant-première : Flux de travail des programmes
La configuration d'un programme de formation au code sécurisé évolutif et attrayant est désormais plus facile que jamais grâce à des améliorations clés de la convivialité de la plateforme. Les programmes ont été créés pour mieux guider les apprenants grâce à l'enchaînement des sites courses et des évaluations dans des programmes à plusieurs niveaux. Les flux de travail automatisés des programmes sont désormais disponibles pour les clients qui ont activé la prévisualisation dans la plateforme. Les flux de travail des programmes garantissent que les développeurs savent par où commencer, qu'ils peuvent naviguer jusqu'à la prochaine étape et passer facilement d'un niveau à l'autre dans un programme d'apprentissage du code sécurisé. Cela permet également aux administrateurs de l'entreprise de passer moins de temps à mettre en place, à gérer leur programme et à inciter les développeurs à terminer leur prochaine activité d'apprentissage.
Vous avez besoin de conseils pour lancer l'apprentissage du code sécurisé au sein de votre organisation ? Lisez notre manuel sur la façon de structurer votre programme pour atteindre vos objectifs de sécurité.
Rapports et informations sur les programmes
Disponible en avant-première : Aperçu des performances
En tant qu'administrateur d'entreprise, la nécessité de surveiller l'activité au sein de votre organisation est cruciale pour comprendre la participation des développeurs et mesurer le succès de votre programme d'apprentissage du code sécurisé. Nous avons conçu une interface de reporting améliorée qui garantit que les administrateurs d'entreprise tirent les informations les plus exploitables de leurs rapports.
La vue d'ensemble des performances donne un aperçu des cours de développeur et de l'achèvement du site assessment , ainsi que de la précision moyenne au fil du temps. Le rapport génère également un benchmark de l'industrie qui permet de comparer votre programme au score moyen de votre industrie assessment pour votre sélection assessment.
Ce rapport simple, mais puissant, marque le début de la série d'analyses et de mesures prévues pour 2024 sur le site Secure Code Warrior.
Vous souhaitez essayer Secure Code Warrior mais vous n'avez pas encore de compte ? Réservez une démonstration pour en savoir plus dès aujourd'hui.
Voilà pour les nouvelles fonctionnalités de ce trimestre ! Suivez Secure Code Warrior sur LinkedIn et X (anciennement Twitter) pour obtenir des informations sur les dernières versions et améliorations.
Ici, à Secure Code Warrior, nous innovons constamment pour aider les développeurs et les organisations à acquérir les bonnes compétences pour relever les défis de sécurité en constante évolution d'aujourd'hui. Nous y parvenons grâce à notre site agile learning platform pour le codage sécurisé qui permet aux développeurs d'apprendre comme ils le souhaitent, avec le contenu sur les vulnérabilités le plus complet et le plus fiable du secteur aujourd'hui.
Au cours du trimestre écoulé, Secure Code Warrior a mis en œuvre de nouvelles méthodes permettant aux administrateurs d'entreprise d'étendre tournaments à plusieurs marques et entités, tout en gérant plus simplement leurs utilisateurs par le biais du provisionnement SCIM. Nous sommes également ravis d'annoncer que de nouvelles directives de codage sont disponibles dans Jira, ainsi que des rapports d'aperçu des performances et de nouveaux flux de travail de programme disponibles en avant-première.
Plongeons dans l'histoire pour en savoir plus !
Élargir la portée et la profondeur de la plateforme SCW
Secure Code WarriorL'expansion continue de notre contenu nous aide à maintenir nos modules pertinents, opportuns et adaptés à ce que vous devez savoir dans le paysage de la cybersécurité d'aujourd'hui. Avec une largeur et une profondeur de plus de 60 langues, il est facile de construire et d'étendre un programme d'apprentissage agile pour les développeurs dans un grand nombre de langues et de cadres.
Maintenant disponible : Directives de codage dans Jira
L'ajout de lignes directrices à notre intégration Jira offre aux développeurs un apprentissage contextuel qui couvre l'atténuation de la sécurité. Les directives sont plus approfondies que les vidéos, se concentrent sur un langage ou un cadre spécifique et proposent des extraits de code pour aider les développeurs à résoudre un problème encore plus rapidement. En plus d'accéder aux vidéos et aux défis, les développeurs peuvent désormais lire les directives de codage directement dans un problème Jira pour accéder à des conseils de remédiation approfondis.
Disponible dès maintenant : Nouveau contenu pour les développeurs frontaux
Les développeurs frontaux ont eux aussi besoin d'un code sécurisé ! C'est pourquoi nous avons publié des vulnérabilités frontales supplémentaires sur Missions et Walkthroughs. Les développeurs frontaux pourront également accéder à Missions à partir de Courses.
Ces mises à jour s'efforcent de couvrir de manière exhaustive les vulnérabilités spécifiques au front-end, qu'il s'agisse de vulnérabilités courantes telles que le XSS basé sur DOM ou de vulnérabilités moins fréquemment rencontrées telles que l'injection CSS. Les Walkthroughs étape par étape fournissent aux développeurs frontaux des conseils fiables sur la façon dont les vulnérabilités sont exploitées, tandis que les développeurs plus avancés peuvent également tester leurs compétences en matière de front-end Missions dans Tournaments.
De nouveaux moyens passionnants pour développer votre culture de la sécurité
Disponible dès maintenant : Multi-entreprises Tournaments
Le site Tournaments peut être créé pour permettre une compétition amicale entre les développeurs de plusieurs entités commerciales, de filiales, de partenaires et d'autres entreprises. Cela permet de s'assurer qu'une culture de codage sécurisée peut s'étendre à l'ensemble d'une organisation et à ses différentes marques.
Vous souhaitez participer à l'ultime événement multi-entreprises Tournament? Inscrivez-vous aux 3e Devlympics annuels - le site mondial tournament de SCW pour le mois de la sensibilisation à la cybersécurité ! Si vous êtes déjà client, vous pouvez vous inscrire via la plateforme.
Simplifier l'expérience des administrateurs et des développeurs
Maintenant disponible : Filtrage des cours
La possibilité d'appliquer des filtres supplémentaires sur la page de gestion des cours permet aux administrateurs de filtrer plus facilement les cours sur lesquels ils souhaitent travailler. Courses peut être filtré par plusieurs attributs tels que le statut, la date de fin et les équipes inscrites.
Disponible dès maintenant : Gérez vos licences SCW avec SCIM
Désormais, les responsables de programmes et les administrateurs d'entreprises peuvent gérer les développeurs de manière programmatique à grande échelle et avoir la certitude que les contrôles d'accès sont toujours à jour.
Le provisionnement SCIM utilise votre fournisseur d'identité pour synchroniser l'accès à Secure Code Warrior. L'automatisation de ces tâches garantit l'exactitude, la sécurité et la conformité afin d'économiser du temps et des ressources lors du provisionnement des utilisateurs. Actuellement, le SCW prend en charge le provisionnement SCIM au niveau de l'utilisateur uniquement et pas encore pour les groupes SCIM.
Disponible en avant-première : Flux de travail des programmes
La configuration d'un programme de formation au code sécurisé évolutif et attrayant est désormais plus facile que jamais grâce à des améliorations clés de la convivialité de la plateforme. Les programmes ont été créés pour mieux guider les apprenants grâce à l'enchaînement des sites courses et des évaluations dans des programmes à plusieurs niveaux. Les flux de travail automatisés des programmes sont désormais disponibles pour les clients qui ont activé la prévisualisation dans la plateforme. Les flux de travail des programmes garantissent que les développeurs savent par où commencer, qu'ils peuvent naviguer jusqu'à la prochaine étape et passer facilement d'un niveau à l'autre dans un programme d'apprentissage du code sécurisé. Cela permet également aux administrateurs de l'entreprise de passer moins de temps à mettre en place, à gérer leur programme et à inciter les développeurs à terminer leur prochaine activité d'apprentissage.
Vous avez besoin de conseils pour lancer l'apprentissage du code sécurisé au sein de votre organisation ? Lisez notre manuel sur la façon de structurer votre programme pour atteindre vos objectifs de sécurité.
Rapports et informations sur les programmes
Disponible en avant-première : Aperçu des performances
En tant qu'administrateur d'entreprise, la nécessité de surveiller l'activité au sein de votre organisation est cruciale pour comprendre la participation des développeurs et mesurer le succès de votre programme d'apprentissage du code sécurisé. Nous avons conçu une interface de reporting améliorée qui garantit que les administrateurs d'entreprise tirent les informations les plus exploitables de leurs rapports.
La vue d'ensemble des performances donne un aperçu des cours de développeur et de l'achèvement du site assessment , ainsi que de la précision moyenne au fil du temps. Le rapport génère également un benchmark de l'industrie qui permet de comparer votre programme au score moyen de votre industrie assessment pour votre sélection assessment.
Ce rapport simple, mais puissant, marque le début de la série d'analyses et de mesures prévues pour 2024 sur le site Secure Code Warrior.
Vous souhaitez essayer Secure Code Warrior mais vous n'avez pas encore de compte ? Réservez une démonstration pour en savoir plus dès aujourd'hui.
Voilà pour les nouvelles fonctionnalités de ce trimestre ! Suivez Secure Code Warrior sur LinkedIn et X (anciennement Twitter) pour obtenir des informations sur les dernières versions et améliorations.
Cliquez sur le lien ci-dessous et téléchargez le PDF de cette ressource.
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Voir le rapportRéservez une démonstrationSecure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationIci, à Secure Code Warrior, nous innovons constamment pour aider les développeurs et les organisations à acquérir les bonnes compétences pour relever les défis de sécurité en constante évolution d'aujourd'hui. Nous y parvenons grâce à notre site agile learning platform pour le codage sécurisé qui permet aux développeurs d'apprendre comme ils le souhaitent, avec le contenu sur les vulnérabilités le plus complet et le plus fiable du secteur aujourd'hui.
Au cours du trimestre écoulé, Secure Code Warrior a mis en œuvre de nouvelles méthodes permettant aux administrateurs d'entreprise d'étendre tournaments à plusieurs marques et entités, tout en gérant plus simplement leurs utilisateurs par le biais du provisionnement SCIM. Nous sommes également ravis d'annoncer que de nouvelles directives de codage sont disponibles dans Jira, ainsi que des rapports d'aperçu des performances et de nouveaux flux de travail de programme disponibles en avant-première.
Plongeons dans l'histoire pour en savoir plus !
Élargir la portée et la profondeur de la plateforme SCW
Secure Code WarriorL'expansion continue de notre contenu nous aide à maintenir nos modules pertinents, opportuns et adaptés à ce que vous devez savoir dans le paysage de la cybersécurité d'aujourd'hui. Avec une largeur et une profondeur de plus de 60 langues, il est facile de construire et d'étendre un programme d'apprentissage agile pour les développeurs dans un grand nombre de langues et de cadres.
Maintenant disponible : Directives de codage dans Jira
L'ajout de lignes directrices à notre intégration Jira offre aux développeurs un apprentissage contextuel qui couvre l'atténuation de la sécurité. Les directives sont plus approfondies que les vidéos, se concentrent sur un langage ou un cadre spécifique et proposent des extraits de code pour aider les développeurs à résoudre un problème encore plus rapidement. En plus d'accéder aux vidéos et aux défis, les développeurs peuvent désormais lire les directives de codage directement dans un problème Jira pour accéder à des conseils de remédiation approfondis.
Disponible dès maintenant : Nouveau contenu pour les développeurs frontaux
Les développeurs frontaux ont eux aussi besoin d'un code sécurisé ! C'est pourquoi nous avons publié des vulnérabilités frontales supplémentaires sur Missions et Walkthroughs. Les développeurs frontaux pourront également accéder à Missions à partir de Courses.
Ces mises à jour s'efforcent de couvrir de manière exhaustive les vulnérabilités spécifiques au front-end, qu'il s'agisse de vulnérabilités courantes telles que le XSS basé sur DOM ou de vulnérabilités moins fréquemment rencontrées telles que l'injection CSS. Les Walkthroughs étape par étape fournissent aux développeurs frontaux des conseils fiables sur la façon dont les vulnérabilités sont exploitées, tandis que les développeurs plus avancés peuvent également tester leurs compétences en matière de front-end Missions dans Tournaments.
De nouveaux moyens passionnants pour développer votre culture de la sécurité
Disponible dès maintenant : Multi-entreprises Tournaments
Le site Tournaments peut être créé pour permettre une compétition amicale entre les développeurs de plusieurs entités commerciales, de filiales, de partenaires et d'autres entreprises. Cela permet de s'assurer qu'une culture de codage sécurisée peut s'étendre à l'ensemble d'une organisation et à ses différentes marques.
Vous souhaitez participer à l'ultime événement multi-entreprises Tournament? Inscrivez-vous aux 3e Devlympics annuels - le site mondial tournament de SCW pour le mois de la sensibilisation à la cybersécurité ! Si vous êtes déjà client, vous pouvez vous inscrire via la plateforme.
Simplifier l'expérience des administrateurs et des développeurs
Maintenant disponible : Filtrage des cours
La possibilité d'appliquer des filtres supplémentaires sur la page de gestion des cours permet aux administrateurs de filtrer plus facilement les cours sur lesquels ils souhaitent travailler. Courses peut être filtré par plusieurs attributs tels que le statut, la date de fin et les équipes inscrites.
Disponible dès maintenant : Gérez vos licences SCW avec SCIM
Désormais, les responsables de programmes et les administrateurs d'entreprises peuvent gérer les développeurs de manière programmatique à grande échelle et avoir la certitude que les contrôles d'accès sont toujours à jour.
Le provisionnement SCIM utilise votre fournisseur d'identité pour synchroniser l'accès à Secure Code Warrior. L'automatisation de ces tâches garantit l'exactitude, la sécurité et la conformité afin d'économiser du temps et des ressources lors du provisionnement des utilisateurs. Actuellement, le SCW prend en charge le provisionnement SCIM au niveau de l'utilisateur uniquement et pas encore pour les groupes SCIM.
Disponible en avant-première : Flux de travail des programmes
La configuration d'un programme de formation au code sécurisé évolutif et attrayant est désormais plus facile que jamais grâce à des améliorations clés de la convivialité de la plateforme. Les programmes ont été créés pour mieux guider les apprenants grâce à l'enchaînement des sites courses et des évaluations dans des programmes à plusieurs niveaux. Les flux de travail automatisés des programmes sont désormais disponibles pour les clients qui ont activé la prévisualisation dans la plateforme. Les flux de travail des programmes garantissent que les développeurs savent par où commencer, qu'ils peuvent naviguer jusqu'à la prochaine étape et passer facilement d'un niveau à l'autre dans un programme d'apprentissage du code sécurisé. Cela permet également aux administrateurs de l'entreprise de passer moins de temps à mettre en place, à gérer leur programme et à inciter les développeurs à terminer leur prochaine activité d'apprentissage.
Vous avez besoin de conseils pour lancer l'apprentissage du code sécurisé au sein de votre organisation ? Lisez notre manuel sur la façon de structurer votre programme pour atteindre vos objectifs de sécurité.
Rapports et informations sur les programmes
Disponible en avant-première : Aperçu des performances
En tant qu'administrateur d'entreprise, la nécessité de surveiller l'activité au sein de votre organisation est cruciale pour comprendre la participation des développeurs et mesurer le succès de votre programme d'apprentissage du code sécurisé. Nous avons conçu une interface de reporting améliorée qui garantit que les administrateurs d'entreprise tirent les informations les plus exploitables de leurs rapports.
La vue d'ensemble des performances donne un aperçu des cours de développeur et de l'achèvement du site assessment , ainsi que de la précision moyenne au fil du temps. Le rapport génère également un benchmark de l'industrie qui permet de comparer votre programme au score moyen de votre industrie assessment pour votre sélection assessment.
Ce rapport simple, mais puissant, marque le début de la série d'analyses et de mesures prévues pour 2024 sur le site Secure Code Warrior.
Vous souhaitez essayer Secure Code Warrior mais vous n'avez pas encore de compte ? Réservez une démonstration pour en savoir plus dès aujourd'hui.
Voilà pour les nouvelles fonctionnalités de ce trimestre ! Suivez Secure Code Warrior sur LinkedIn et X (anciennement Twitter) pour obtenir des informations sur les dernières versions et améliorations.
Table des matières
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationTéléchargerRessources pour vous aider à démarrer
Évaluation comparative des compétences en matière de sécurité : Rationalisation de la conception sécurisée dans l'entreprise
Le mouvement "Secure-by-Design" (conception sécurisée) est l'avenir du développement de logiciels sécurisés. Découvrez les éléments clés que les entreprises doivent garder à l'esprit lorsqu'elles envisagent une initiative de conception sécurisée.
DigitalOcean réduit sa dette de sécurité avec Secure Code Warrior
L'utilisation par DigitalOcean de la formation Secure Code Warrior a considérablement réduit la dette de sécurité, permettant aux équipes de se concentrer davantage sur l'innovation et la productivité. L'amélioration de la sécurité a renforcé la qualité des produits et l'avantage concurrentiel de l'entreprise. À l'avenir, le score de confiance SCW les aidera à améliorer leurs pratiques de sécurité et à continuer à stimuler l'innovation.
Ressources pour vous aider à démarrer
Sécurité réactive contre sécurité préventive : La prévention est un meilleur remède
L'idée d'apporter une sécurité préventive aux codes et systèmes existants en même temps qu'aux applications plus récentes peut sembler décourageante, mais une approche "Secure-by-Design", mise en œuvre en améliorant les compétences des développeurs, permet d'appliquer les meilleures pratiques de sécurité à ces systèmes. C'est la meilleure chance qu'ont de nombreuses organisations d'améliorer leur sécurité.
Les avantages de l'évaluation des compétences des développeurs en matière de sécurité
L'importance croissante accordée au code sécurisé et aux principes de conception sécurisée exige que les développeurs soient formés à la cybersécurité dès le début du cycle de développement durable, et que des outils tels que le Trust Score de Secure Code Warriorles aident à mesurer et à améliorer leurs progrès.
Assurer le succès des initiatives de conception sécurisée de l'entreprise
Notre dernier document de recherche, Benchmarking Security Skills : Streamlining Secure-by-Design in the Enterprise est le résultat d'une analyse approfondie d'initiatives réelles de conception sécurisée au niveau de l'entreprise, et de l'élaboration d'approches de meilleures pratiques basées sur des conclusions fondées sur des données.
Plongée en profondeur : Naviguer dans la vulnérabilité critique de CUPS dans les systèmes GNU-Linux
Découvrez les derniers défis de sécurité auxquels sont confrontés les utilisateurs de Linux en explorant les récentes vulnérabilités de haute sévérité dans le système d'impression commun d'UNIX (CUPS). Apprenez comment ces problèmes peuvent conduire à une potentielle exécution de code à distance (RCE) et ce que vous pouvez faire pour protéger vos systèmes.