SYDNEY, LONDRES, BRUGES, BOSTON, PORTLAND - 21 juillet 2020 : Secure Code Warrior®, société mondiale de codage sécurisé, a annoncé aujourd'hui le lancement de Courses, une fonction d'apprentissage guidé destinée aux développeurs. Courses est conçu pour permettre aux organisations de créer des objectifs d'apprentissage ciblés afin d'aborder les vulnérabilités qui ont un impact sur leur base de code spécifique, et de respecter la conformité réglementaire tout en renforçant leur position en matière de sécurité.
Conçu pour les développeurs, les responsables de l'ingénierie et les professionnels de la sécurité des logiciels, Courses aide les organisations à accroître l'efficacité et la productivité de leurs équipes de développement en proposant des défis de codage interactifs spécifiques au cadre qui empêchent les vulnérabilités récurrentes de s'infiltrer dans le cycle de vie du développement des logiciels. Cela signifie que les développeurs peuvent écrire du code sécurisé dès le départ et maximiser la vitesse de sortie de leurs logiciels.
Pieter Danhieux, cofondateur et PDG de Secure Code Warrior , a déclaré : "Je crois fermement qu'un code de qualité doit être un code sécurisé. Les vulnérabilités logicielles récurrentes continuent d'être le fléau de l'industrie du logiciel, car les organisations s'efforcent d'en gérer le volume. Courses permet aux organisations de concentrer l'apprentissage de leurs développeurs sur ce qui compte le plus, en réduisant le travail de reprise et la remédiation du code."
Chaque module d'apprentissage sur Courses permet aux développeurs de localiser, d'identifier et de corriger les vulnérabilités de sécurité dans plus de 20 langages de programmation différents, notamment C#, Java EE, Python, JavaScript, Kotlin et Swift. D'autres langages tels que Docker et Kubernetes seront disponibles dans les prochaines versions.
Courses permet également aux organisations d'atteindre et de maintenir les normes de conformité, telles que PCI-DSS et NIST, en fournissant une formation spécifique aux développeurs et des pistes d'audit détaillées. Les responsables de l'ingénierie et les professionnels de la sécurité logicielle ont la possibilité de configurer Courses pour accélérer les compétences de codage sécurisé dans leur organisation, et de rendre compte des progrès et de l'achèvement de la formation.
"Nous avons tous fait l'expérience d'une forme ou d'une autre d'apprentissage ennuyeux dans le passé et, bien qu'elle soit importante, la formation à la conformité fait rarement sauter les gens de joie. En engageant les équipes dans des activités et des défis ludiques spécifiques à leur rôle, Courses contribue à atténuer le sentiment de mort par point de vue, et aide les entreprises à favoriser une posture de sécurité positive tout en réduisant les vulnérabilités récurrentes", a déclaré M. Danhieux. "Les clients qui ont fait l'expérience de Courses jusqu'à présent ont fait part de commentaires très positifs sur la flexibilité qu'il offre et sa capacité à façonner un contenu qui fournit une approche plus organisée, structurée et ciblée de l'apprentissage du codage en toute sécurité. Un client particulier a indiqué que tous les développeurs ont passé avec succès les exigences de l'entreprise assessment après avoir suivi les modules assignés dans Courses."
Courses fera partie de l'ensemble des fonctionnalités standard de Secure Code Warrioret est disponible dès aujourd'hui. Pour plus d'informations sur Courses, veuillez visiter securecodewarrior.com/courses, téléchargez la brochure ici, ou consultez notre article de blog.
CITATIONS D'APPUI
Sean Tooley, directeur principal, Cybersécurité, General Electric. "Courses est une excellente solution pour nos ingénieurs. Grâce à la nouvelle fonctionnalité - qui regroupe le parcours d'apprentissage, les vidéos et les évaluations dans un module personnalisable - nous avons la possibilité de façonner le contenu en fonction de ce dont nous avons besoin à tout moment. Les capacités de mise en conformité et la flexibilité offrent une opportunité encore plus grande de garantir un processus plus rationalisé. Cette capacité a aidé General Electric à adapter une formation pertinente à chaque ingénieur plus rapidement et plus facilement que jamais.
À PROPOS Secure Code Warrior
Fondée en 2015 par Pieter Danhieux et Matias Madou, experts mondiaux en cybersécurité, Secure Code Warrior est une plateforme de codage sécurisée en ligne qui aide les développeurs à penser et à agir avec un état d'esprit de sécurité au quotidien. La plateforme est conçue pour être adaptée au rôle des développeurs et utilise un mélange de techniques de gamification pour faciliter l'apprentissage et augmenter l'adoption au sein d'une organisation. Elle prend en charge un large éventail de langages de programmation et de cadres qui alimentent les logiciels modernes, y compris les infrastructures numériques vitales telles que les applications et services web, les API, les technologies mobiles et IoT, ainsi que les systèmes hérités encore utilisés par les grandes entreprises du monde entier.
L'utilisation par DigitalOcean de la formation Secure Code Warrior a considérablement réduit la dette de sécurité, permettant aux équipes de se concentrer davantage sur l'innovation et la productivité. L'amélioration de la sécurité a renforcé la qualité des produits et l'avantage concurrentiel de l'entreprise. À l'avenir, le score de confiance SCW les aidera à améliorer leurs pratiques de sécurité et à continuer à stimuler l'innovation.
L'utilisation par DigitalOcean de la formation Secure Code Warrior a considérablement réduit la dette de sécurité, permettant aux équipes de se concentrer davantage sur l'innovation et la productivité. L'amélioration de la sécurité a renforcé la qualité des produits et l'avantage concurrentiel de l'entreprise. À l'avenir, le score de confiance SCW les aidera à améliorer leurs pratiques de sécurité et à continuer à stimuler l'innovation.
La promesse d'une intelligence artificielle capable d'écrire un code complexe en appuyant sur un bouton est intrigante, mais la réalité est que l'IA aura besoin de beaucoup d'aide de la part des développeurs humains pour créer un code réellement sûr et fiable.