Le monde évolue rapidement, quelle que soit l'entreprise ou le produit, les choses deviennent de plus en plus numériques et dépendent des logiciels. Les développeurs publient du code plus rapidement que jamais, mais les équipes AppSec continuent de vérifier et de marquer 75 % du code afin de détecter les vulnérabilités courantes et faciles à prévenir.
Ne pas privilégier le code sécurisé et la sécurité en tant qu'élément fondamental du processus de développement logiciel comporte des risques considérables. En effet, le coût moyen mondial des fuites de données a augmenté l'année dernière pour atteindre 4,35 millions de dollars (rapport IBM sur le coût d'une violation de données en 2022 ). Les développeurs ont besoin d'une formation attrayante et innovante pour se tenir au courant des nouvelles menaces, ainsi que d'un changement culturel pour adopter une mentalité axée sur la sécurité, en collaboration avec l'équipe chargée de la sécurité.
Chez Secure Code Warrior, nous innovons constamment afin d'aider les développeurs et les organisations à acquérir les compétences nécessaires pour relever les défis de sécurité en constante évolution auxquels nous sommes confrontés aujourd'hui. Nous y parvenons grâce à des programmes de formation hautement attrayants, flexibles et faciles à gérer.
Au cours du dernier trimestre, nous nous sommes concentrés sur la création de nouvelles méthodes d'apprentissage avec Coding Labs (récemment disponible en version préliminaire), nous avons mis en place une intégration avec LMS SCORM et nous avons créé des expériences utilisateur plus accessibles et inclusives, tout en simplifiant l'expérience administrative afin de gagner du temps.
Nous allons approfondir le sujet pour obtenir plus d'informations.
Nous avons le plaisir de vous annoncer le lancement de Coding Labs : l'apprentissage de niveau supérieur. Dans une récente enquête menée auprès des professionnels du secteur (Rapport sur l'état de la sécurité impulsée par les développeurs en 2022 ), 40 % des développeurs ont déclaré que leur formation n'était pas suffisamment pratique. Coding Labs aide les développeurs à améliorer leurs compétences en matière de codage sécurisé grâce à une formation pratique avec une programmation réelle et des commentaires intuitifs, le tout dans un IDE puissant et bien connu intégré au navigateur, ce qui facilite plus que jamais le passage de l'apprentissage à la pratique.
Au lieu de recevoir des conseils peu clairs et frustrants sur « ce qui est correct ou incorrect », les développeurs peuvent également être assurés qu'ils apprennent de la bonne manière et améliorent leur compréhension grâce à des commentaires en temps réel et en contexte. Coding Labs soutient les objectifs des développeurs visant à prévenir les vulnérabilités de sécurité et à améliorer la posture de sécurité de leur organisation.
Dans le cadre de la plateforme SCW, cette nouvelle expérience apporte une nouvelle perspective à la formation des développeurs. Les dirigeants peuvent créer un programme de formation qui prépare les développeurs à la réussite, avec un apprentissage accessible et réduit qui s'adapte au développeur où qu'il se trouve. Elle enseigne aux individus à surmonter une nouvelle vulnérabilité grâce à une formation guidée et accessible qui leur permettra d'accéder à des expériences plus stimulantes et pratiques, telles que celles proposées par Coding Labs. Les dirigeants peuvent être assurés que les développeurs trouveront la formation plus attrayante, plus facile à retenir et, en fin de compte, l'appliqueront au code de base afin de réduire les vulnérabilités et la nécessité de retravailler.
Coding Labs est désormais disponible en version préliminaire. Si vous êtes client SCW, veuillez contacter votre gestionnaire de compte pour obtenir plus d'informations sur la manière d'y accéder.
Vous n'êtes pas client de SCW mais souhaitez être informé de la disponibilité des Coding Labs ? Veuillez remplir le formulaire ici .
Nous vous invitons à rejoindre SCW pour découvrir les innovations de nos produits et assister à une démonstration de Coding Labs. Veuillez vous inscrire au webinaire ici . Intégrez la formation au code sécurisé à votre LMS SCORM préféré. Prochainement, les administrateurs SCW pourront gérer plus facilement leur programme de formation sur le code sécurisé avec leurs autres plateformes de formation sans avoir à effectuer de développement manuel. Cela permettra de gagner du temps et aidera les administrateurs à se concentrer sur des moyens plus efficaces d'améliorer leurs programmes de formation.
Si vous n'êtes pas familier avec ce terme, SCORM signifie « Shareable Content Object Reference Model » (modèle de référence pour les objets de contenu partageables) . Il s'agit d'une norme internationale pour les cours en ligne. Si votre cours est publié au format SCORM, vous pouvez être certain qu'il sera reconnu par presque tous les systèmes de gestion de l'apprentissage (LMS).
Grâce à la nouvelle intégration de SCORM LMS, vous pouvez :
Intégrez la formation au code sécurisé directement dans votre LMS préféré afin de gérer les participants et les tâches en un seul endroit. Veuillez suivre les progrès et l'avancement de votre organisation.
Veuillez vous assurer que votre programme SCW est directement intégré dans le flux de travail de vos développeurs préférés afin d'améliorer l'expérience utilisateur. Les paquets SCORM peuvent être téléchargés pour les cours et les évaluations, ce qui permet une intégration parfaite du LMS avec des plateformes populaires telles que SAP SuccessFactors, Workday et Cornerstone, entre autres.
L'intégration avec LMS SCORM sera disponible pour les clients en version préliminaire en octobre. Veuillez contacter votre gestionnaire de compte pour plus d'informations.
Extension de l'étendue et de la profondeur de la plateforme SCW L'expansion continue de Secure Code Warrior de nouveaux contenus contribue à maintenir nos modules pertinents, opportuns et adaptés à ce que vous devez savoir dans le paysage actuel de la cybersécurité. Avec une ampleur et une profondeur inégalées dans le secteur, avec plus de 55 langues, il est facile de créer et de développer un programme pour former les développeurs dans un grand nombre de langages et de cadres.
Veuillez protéger les applications ABAP contenant du contenu de formation récemment publié. À la suite de notre lancement au printemps, nous sommes ravis de proposer de nouvelles méthodes de formation pour les développeurs qui programment en ABAP, avec 6 nouveaux tutoriels et 14 missions.
Pour en savoir plus sur notre contenu de formation ABAP, veuillez consulter cette page. Accédez à une éducation flexible et diversifiée avec de nouveaux défis et contenus. Secure Code Warrior de publier régulièrement du contenu adapté à différents niveaux de compétence, tout en veillant à ce que nos modules de formation restent pertinents et stimulants. Ce trimestre, SCW a publié davantage de contenu pour les langages de programmation populaires, tels que :
33 défis RPG supplémentaires, l'une des principales demandes de nos clients La possibilité de créer des tournois dans les jeux de rôle 10 défis supplémentaires de Python Django Tout le nouveau contenu est désormais disponible dans les groupes de défis pour jouer sur la plateforme.
Simplification de l'expérience administrative et utilisateur La mise en place d'un programme de formation au codage sécurisé, évolutif et attrayant, est désormais plus facile que jamais grâce aux améliorations majeures apportées à la convivialité de la plateforme.
Modifiez facilement un cours publié. Restez à jour avec les besoins en constante évolution de votre organisation et de votre programme de formation grâce à de nouvelles façons de modifier les programmes existants. Le contrôle des versions des cours permet aux administrateurs de modifier les cours existants sans avoir à en créer un nouveau. Il s'agissait de l'une des fonctionnalités les plus demandées par les clients.
Capture d'écran illustrant comment modifier facilement un cours Les mises à jour comprennent :
Ajouter de nouvelles langues à un cours publié Ajouter/mettre à jour/supprimer des modules et du contenu d'activités dans le cours Ajouter/mettre à jour/supprimer les activités de fin d'année La plateforme conservera une version principale d'un cours afin de créer un contrôle de version de base. Accédez aux cours depuis l'écran d'accueil. L'ajout du bouton « Continuer » à la nouvelle page d'accueil affiche une liste de fiches d'activités pour aider les utilisateurs à reprendre rapidement les modules qu'ils ont commencés précédemment. Les utilisateurs peuvent également voir désormais une fenêtre sur l'écran d'accueil pour visualiser les modules incomplets.
Cela permet aux utilisateurs de reprendre efficacement là où ils se sont arrêtés s'ils doivent interrompre un cours ou une évaluation, sans perdre aucune de leurs avancées.
Veuillez accéder aux cours à partir de la capture d'écran d'accueil. Ces deux fonctionnalités sont disponibles pour les comptes ayant activé l'accès anticipé sur la plateforme. Veuillez contacter votre administrateur de compte si vous avez des questions concernant l'accès.
Conception inclusive et accessible Chez Secure Code Warrior, nous croyons que le langage et le design ont le pouvoir de créer des ponts et d'améliorer la compréhension, en connectant divers groupes d'utilisateurs dans le cadre de notre mission de promotion du codage sécurisé. Notre objectif est de créer et d'offrir une expérience inclusive et accessible, et nous sommes ravis de continuer à progresser dans le domaine du design accessible.
Le chinois traditionnel est désormais disponible. Avec l'ajout du chinois traditionnel aux langues disponibles sur la plateforme, nous continuons à créer une communauté véritablement mondiale de développeurs qui peuvent accéder aux outils dont ils ont besoin pour devenir des champions de la sécurité.
Vous pouvez accéder aux langues depuis le menu déroulant des paramètres. Le chinois traditionnel est également disponible avec des sous-titres vidéo dans notre section ressources.
Nous vous invitons à participer au webinaire ProductTalk qui se tiendra le 5 octobre 2022. Souhaitez-vous obtenir davantage d'informations ? Nous vous invitons à participer à notre webinaire ProductTalk le 5 octobre 2022 afin d'écouter les membres de nos équipes produits présenter des mises à jour intéressantes et de nouvelles fonctionnalités, ainsi que le paysage changeant de la sécurité impulsé par les développeurs.
Veuillez vous inscrire au webinaire ici .
Souhaitez-vous essayer Secure Code Warrior vous n'avez pas encore de compte ? Veuillez vous inscrire pour un compte d'essai gratuit dès aujourd'hui pour commencer. Voici un résumé des nouvelles fonctionnalités de ce trimestre. Suivez Secure Code Warrior Twitter pour obtenir des mises à jour sur les dernières versions et améliorations.