
Un véritable DevSecOps nécessite une approche unifiée de la détection des risques liés à la sécurité des logiciels et de la formation à la sécurité des développeurs. Secure Code Warrior intègre l'apprentissage du code sécurisé parmi les informations sur les risques fournies par les solutions AST de Black Duck (anciennement Synopsys), aidant ainsi les développeurs à écrire du code sécurisé dès le départ et à résoudre rapidement les problèmes détectés tout au long du cycle de vie du logiciel (SDLC).


Les risques de sécurité logicielle les plus faciles à corriger sont ceux qui n'avancent jamais dans le cycle de développement durable, qui sont évités lors de l'écriture du code et résolus sur le poste de travail du développeur. Associez automatiquement l'apprentissage du code sécurisé aux résultats générés par Coverity® SAST, Seeker® IAST et Software Risk Manager, et proposez directement aux développeurs la formation à la sécurité la plus pertinente en termes de risques, via des flux de travail de gestion des problèmes et le plugin Code Sight IDE.
Les équipes qui utilisent la formation Black Duck Developer Security Training, optimisée par Secure Code Warrior, peuvent réduire les risques de sécurité des logiciels dès le départ et accélérer le temps de remédiation des problèmes détectés à différentes étapes du SDLC et des pipelines CI/CD.
Ensemble, Black Duck et Secure Code Warrior offrent la solution intégrée la plus complète qui permette d'établir une stratégie évolutive et en boucle fermée pour un DevOps sécurisé.

OpenText Application Security, anciennement connu sous le nom de Fortify, et Secure Code Warrior unissent leurs forces pour aider les entreprises à réduire les risques, à transformer les développeurs en champions de la sécurité et à renforcer la confiance des clients. Pour en savoir plus, cliquez ici.


