Communiqué de presse

Secure Code Warrior Lancement d'une solution inédite qui mesure les compétences des développeurs en matière de sécurité pour les livraisons de code

Publié le 23 juillet 2024
par

Le nouvel agent fiduciaire SCW facilite l'approche Secure-by-Design pour les entreprises et offre aux responsables de la sécurité une visibilité inégalée sur la posture de sécurité logicielle de leur organisation.

SYDNEY/BOSTON/LONDRES - 23 juillet 2024 - Secure Code WarriorSCW Trust Agent, leader mondial de la sécurité axée sur les développeurs, a annoncé aujourd'hui la disponibilité de SCW Trust Agent, une solution inédite qui évalue les compétences spécifiques des développeurs en matière de sécurité pour chaque validation de code. Cette offre innovante permet aux RSSI et aux équipes de sécurité des applications (AppSec) d'adopter une approche Secure-by-Design avec une visibilité plus approfondie sur la posture de sécurité du développement logiciel de leur organisation. 

Le lancement de SCW Trust Agent fait suite à celui de SCW Trust Score, la première référence du secteur qui quantifie le niveau de sécurité des équipes de développeurs des entreprises. Ces deux innovations s'appuient sur plus de 20 millions de points de données d'apprentissage recueillis auprès de 250 000 développeurs dans le monde. Elles fournissent des mécanismes quantitatifs qui, associés à l'approche agile de Secure Code Warrior Plateforme D'apprentissage , font partie intégrante du cycle de vie du développement logiciel sécurisé d'une organisation.

"Chez Secure Code Warrior, nous créons une nouvelle valeur pour les RSSI en leur offrant une solution facile à déployer pour mesurer la santé des commits de code et la visibilité dans les centaines de dépôts de code source de leur organisation", a déclaré Pieter Danhieux, cofondateur et PDG de Secure Code Warrior. "Nos innovations placent les organisations dans une meilleure position pour combler le fossé de visibilité entre les compétences d'un développeur et la qualité du code produit sans sacrifier la vitesse de développement."

SCW Trust Agent fonctionne de manière transparente avec n'importe quel dépôt de code basé sur Git, y compris GitHub, GitLab, Atlassian Bitbucket et bien d'autres encore. Pour chaque livraison, il vérifie si le développeur qui l'a effectuée possède les compétences requises en matière de code sécurisé dans le langage de programmation de la livraison. Il utilise ces informations pour attribuer une note à l'état de santé de la livraison et regroupe ces notes dans l'ensemble de vos dépôts. 

SCW Trust Agent offre un meilleur contrôle et une plus grande flexibilité pour le contrôle des développeurs. Il permet aux administrateurs de définir des politiques et des critères, garantissant que les développeurs respectent un ensemble de normes et d'attentes de base avant de développer du code. En cas de lacunes dans les compétences des développeurs, ils peuvent se référer au site agile SCW Plateforme D'apprentissage pour améliorer leurs connaissances et compétences linguistiques spécifiques. 


Dans l'ensemble, l'agent fiduciaire SCW est performant :

  • Contrôles de sécurité améliorés : Personnalisez la configuration de la politique en fonction de la sensibilité des exigences du projet.
  • Visibilité complète: Des informations exploitables sur le niveau de sécurité de chaque livraison dans tous vos référentiels de code.
  • Sécurité à l'échelle dirigée par les développeurs : Réalisez vos projets rapidement et en toute sécurité, ce qui permet aux équipes chargées de la sécurité des applications de se concentrer sur les examens de sécurité les plus délicats. 

Pour plus d'informations sur l'agent fiduciaire SCW, consultez le site : www.scwtrustagent.com


A propos de Secure Code Warrior

Secure Code Warrior est une plateforme de codage sécurisé qui établit les normes qui assurent la sécurité de notre monde numérique. Pour ce faire, nous proposons le premier site agile au monde Plateforme D'apprentissage qui offre la solution de codage sécurisé la plus efficace pour que les développeurs apprennent, appliquent et conservent les principes de sécurité des logiciels. Plus de 600 entreprises font confiance à Secure Code Warrior pour mettre en œuvre des programmes de sécurité de l'apprentissage agile et s'assurer que les applications qu'elles publient sont exemptes de vulnérabilités.

Pour plus d'informations sur Secure Code Warrior, visitez www.securecodewarrior.com

Lire l'article complet...
Centre de ressources

Ressources pour vous aider à démarrer

Plus d'articles