Secure Code Warrior a annoncé aujourd'hui la disponibilité de son intégration avec Micro Focus Fortify, la première solution de sécurité des applications à être intégrée avec la nouvelle interface de programmation d'applications (API) de Secure Code Warrior.
Avec l'intégration de Fortify on Demand (FoD), la principale solution de sécurité applicative basée sur SaaS, toutes les vulnérabilités identifiées par FoD offriront désormais un lien direct vers un module de formation pratique qui enseigne au développeur pourquoi le problème s'est produit, comment le résoudre et, plus important encore, comment éviter de refaire la même erreur. Le développeur peut désormais suivre une formation très spécifique directement applicable à son travail quotidien.
Matias Madou, directeur technique de Secure Code Warrior, a déclaré que la connexion des plateformes de sécurité des applications qui trouvent et corrigent les vulnérabilités avec la formation spécifique aux vulnérabilités brisera la course à l'échalote dans laquelle les développeurs opèrent actuellement. "Apprendre aux développeurs à comprendre les implications de la sécurité lorsqu'ils écrivent du code modifie leur rôle, leur permettant de devenir la première ligne de défense de la sécurité dans leur organisation parce qu'ils préviennent les vulnérabilités dès le départ. Cela leur permettra non seulement de ne plus avoir à se soucier de la sécurité, mais aussi d'obtenir la confiance de la direction quant à leur capacité à écrire du code sécurisé", a déclaré M. Madou.
"Il est 30 fois plus coûteux de détecter et de corriger les vulnérabilités dans le code engagé que de les prévenir lors de l'écriture du code dans l'IDE", a déclaré Scott Johnson, directeur de la gestion des produits de Fortify. "L'intégration de Fortify et de Secure Code Warrior offre une approche de formation courte et simple avec des tests pratiques qui permettent de garder la sécurité à l'esprit pour chaque ligne de code que les développeurs écrivent.
L'intégration de Fortify et de Secure Code Warrior est disponible dès maintenant sur la place de marché Fortify à l'adresse https://marketplace.microfocus.com/fortify.
Secure Code Warrior est désormais disponible pour l'intégration avec les fournisseurs de sécurité des applications.
L'utilisation par DigitalOcean de la formation Secure Code Warrior a considérablement réduit la dette de sécurité, permettant aux équipes de se concentrer davantage sur l'innovation et la productivité. L'amélioration de la sécurité a renforcé la qualité des produits et l'avantage concurrentiel de l'entreprise. À l'avenir, le score de confiance SCW les aidera à améliorer leurs pratiques de sécurité et à continuer à stimuler l'innovation.
L'utilisation par DigitalOcean de la formation Secure Code Warrior a considérablement réduit la dette de sécurité, permettant aux équipes de se concentrer davantage sur l'innovation et la productivité. L'amélioration de la sécurité a renforcé la qualité des produits et l'avantage concurrentiel de l'entreprise. À l'avenir, le score de confiance SCW les aidera à améliorer leurs pratiques de sécurité et à continuer à stimuler l'innovation.
La promesse d'une intelligence artificielle capable d'écrire un code complexe en appuyant sur un bouton est intrigante, mais la réalité est que l'IA aura besoin de beaucoup d'aide de la part des développeurs humains pour créer un code réellement sûr et fiable.