뉴욕주 노스포트/호주 뉴사우스웨일스 주 시드니 — 2021년 5월 6일 -- Code Dx와 Secure Code Warrior가 협력하여 오늘날 혁신 조직이 직면하고 있는 주요 과제, 즉 소프트웨어 보안을 손상시키지 않으면서 소프트웨어 개발 속도를 높이는 것을 목표로 하는 프로젝트 베터 코드 (Project Better Code) 를 출범했습니다.
이 문제를 해결하기 위해 Code Dx는 Secure Code Warrior를 자동화된 취약점 관리 및 상관 관계 플랫폼에 통합하여 각 조직의 실제 보안 취약점에 대한 컨텍스트 교육을 필요에 따라 제공합니다.보안 코드 교육을 천편일률적인 연례 행사로 만드는 대신, 이 통합을 통해 보안 코딩 관행을 매일 강화할 수 있습니다. 이를 통해 개발자는 Code Dx에서 식별하고 우선 순위를 지정한 보안 취약점에 대해 실시간으로 지속적으로 교육할 수 있습니다.
“Code Dx는 소프트웨어 개발을 통해 혁신을 촉진합니다.제품 관리 책임자인 Utsav Sanghani는 모든 보안 도구의 결과를 집계하고 우선 순위를 지정함으로써 보안이 혁신 속도를 저해하고 진행 속도를 늦추지 않도록 할 수 있습니다.” 라고 말했습니다.“한 프로젝트에는 수천 개의 결과가 있는 경우가 많은데, 보안 담당자가 DevOps의 속도를 따라가면서 모든 결과를 분류할 방법이 없습니다.Code Dx 플랫폼은 이러한 문제를 효과적으로 해결합니다.문제를 해결하는 것도 중요하지만 취약성을 초래하는 코딩 오류를 방지하는 것은 Secure Code Warrior와 같은 조직에서 제공하는 일관되고 통합된 컨텍스트 교육을 통해서만 해결할 수 있습니다.”
“시큐어 코드 워리어는 프로젝트 베터 코드에 참여하게 되어 매우 기쁩니다.보안을 긍정적이고 매력적인 경험으로 만드는 우리의 인간 주도 접근 방식은 모든 코더 내부의 보안 개발자를 찾아냅니다. 이를 통해 개발 팀은 소프트웨어 개발 프로세스의 가장 효율적인 단계에서 보안을 개선하여 고품질 코드를 더 빠르게 출시할 수 있습니다.Secure Code Warrior의 파트너십 담당 이사인 스티븐 앨러 (Stephen Allor) 는 이 이니셔티브를 위해 Code Dx와 파트너십을 맺음으로써 두 가지 접근 방식을 결합하여 SDLC 전체의 보안을 개선할 수 있게 되었습니다.” 라고 말했습니다.
이제 Code Dx에서 통합 기능을 사용할 수 있습니다.프로젝트 베터 코드에 대해 자세히 알아보려면 다음 사이트를 방문하십시오. Codedx.com/프로젝트-베터-코드.
코드 Dx에 대하여
Code Dx는 소프트웨어 애플리케이션 취약성을 찾아 분석하고 해결하는 리소스 집약적인 워크플로우를 DevOps 속도로 자동화하는 애플리케이션 보안 오케스트레이션 및 상관관계 (ASOC) 시스템입니다.초기 테스트부터 교정에 이르기까지 소프트웨어 취약성을 관리하고 소프트웨어 개발 라이프사이클 전반에 걸쳐 보안 위험을 지속적으로 평가할 수 있는 중앙 집중식 플랫폼을 제공합니다.시간 경과에 따른 소프트웨어 보안 프로세스 추적을 위한 보고서와 지표는 조직의 AppSec 기록 시스템 역할을 합니다.보다 일반적인 정보는 Code Dx에 (631) 759-3993으로 문의하거나 Info@CodeDx.com.
Présentation de Secure Code Warrior
더 스마트하고 빠른 보안 코딩
Secure Code Warrior는 개발자가 소프트웨어 보안 기술을 향상시킬 때 보안 코딩을 긍정적이고 매력적인 경험으로 만듭니다.플래그십 학습 플랫폼을 통해 개발자들이 보안 코드를 빠르게 작성할 수 있도록 관련 기술 기반 경로를 제공하고, 보안 결함을 실시간으로 해결하는 지능적이고 상황에 맞는 개발자 도구를 제공합니다.
우리의 비전은 모든 개발자가 양질의 코드를 더 빠르게 출시할 수 있도록 예방적이고 안전한 코딩 방식을 채택하도록 영감을 주는 것입니다. 이를 통해 생산성 향상, 비용 절감, 위험 감소, 규정 준수의 이점을 누리면서 멋진 소프트웨어를 만들 수 있습니다.2015년에 설립된 당사의 고객으로는 유럽, 북미 및 아시아 태평양 지역의 주요 금융 기관, 통신사, 소매업체, 정부 및 글로벌 기술 회사가 있습니다.
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Ce document présente le SCW Trust Agent : AI, un nouvel ensemble de fonctionnalités qui fournissent une observabilité et une gouvernance approfondies sur les outils de codage de l'IA. Découvrez comment notre solution établit une corrélation unique entre l'utilisation des outils d'IA et les compétences des développeurs pour vous aider à gérer les risques, à optimiser votre SDLC et à garantir que chaque ligne de code générée par l'IA est sécurisée.