ニューヨーク、2024年3月20日(グローブ・ニュースワイヤー)-- アピイロは、主要なアプリケーションセキュリティポスチャ管理(ASPM)プラットフォームであり、本日、との製品統合とパートナーシップを発表しました セキュア・コード・ウォリアーは、ASPM テクノロジーとプロセスをピープルレイヤーにまで拡張するための、業界をリードするアジャイル開発者向けセキュリティトレーニングプラットフォームです。このパートナーシップは、Apiiro の詳細なコード分析とリスクコンテキストを Secure Code Warrior のクラス最高のアジャイル学習カタログと組み合わせて、開発者にツールやワークフローに関する極めて関連性の高いトレーニングを直接提供します。
Apiiroは、アプリケーションのリスク(Apiiroが特定したもの、またはサードパーティのツールから取り込んだもの)を、CWEとコーディング言語によってマッピングされた関連するSecure Code Warriorトレーニングコースと照合します。トレーニングはチケット、問題、またはメッセージを通じて開発者にシームレスに提供され、開発者は日々の業務の一環として実際のセキュリティベストプラクティスを学ぶことができます。
「Secure Code Warriorでは、開発者にアジャイル学習体験を提供し、日常業務に実践的なセキュリティトレーニングを提供することに重点を置いています。当社のプラットフォームと Apiiro の Deep ASPM アプローチを組み合わせることで、お客様の本番環境への安全なコードの提供がさらに加速されます。業務効率を高めて企業の収益を増やし、コストを削減するための方法がさらに増えることを嬉しく思います」と、Secure Code Warriorのチャネルおよびアライアンス担当グローバルバイスプレジデントであるHolly Whalenは語っています。
一貫性のある意図的な開発者向けセキュリティトレーニングは、AppSecプログラムを成功させるための重要な要素であり、このパートナーシップにより、包括的なAppSecプログラム管理にこのトレーニングが組み込まれています。既存の開発者修復フローに関連性のある安全なコードトレーニングをタイムリーに導入することで、インパクトのある学習が加速し、無関係なトレーニングやコンテキストのないトレーニングに時間を浪費することがなくなり、AppSecチームと開発者の両方の時間を節約できます。
最終的には、実際の問題に関するトレーニングをリアルタイムで行うことで、開発者は必要な安全なコーディングの知識と実践を確実に得ることができます。これにより、ベストプラクティスの定着率が向上し、時間の経過とともにコードに導入されるリスクが減少し、企業の平均修復時間(MTTR)が短縮されます。
Apiiro と Secure Code Warrior の新しい統合について詳しく知りたい場合は、以下をご覧ください。
アピイロについて
アピイロ モルガン・スタンレー、楽天、SoFi、Colgateなどの企業のアプリケーション・セキュリティおよび開発チームが、アプリケーション・リスクの可視化、優先順位付け、評価、修復を統合できるようにすることで、セキュリティ上の発見の優先順位付けと実際のリスクの修正にかかる時間を節約し、安全なアプリケーションをクラウドに提供できるようにします。同社はグレイロック、クライナー・パーキンス、ゼネラル・カタリストの支援を受けています。
セキュア・コード・ウォリアーについて
セキュア・コード・ウォリアー 開発者に安全なコードを書くスキルを与えます。当社の学習プラットフォームは、開発者がソフトウェアセキュリティの原則を学び、適用し、維持するためのアジャイル学習手法を採用しているため、最も効果的なセキュアコーディングソリューションです。600 社を超える企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムの実装、より安全なソフトウェアの構築、開発者主導のセキュリティ文化の醸成に信頼を寄せています。
メディアコンタクト
アダム・ラグレカ
10kMediaの創設者
adam@10kmedia.co
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Ce document présente le SCW Trust Agent : AI, un nouvel ensemble de fonctionnalités qui fournissent une observabilité et une gouvernance approfondies sur les outils de codage de l'IA. Découvrez comment notre solution établit une corrélation unique entre l'utilisation des outils d'IA et les compétences des développeurs pour vous aider à gérer les risques, à optimiser votre SDLC et à garantir que chaque ligne de code générée par l'IA est sécurisée.