纽约州诺斯波特/澳大利亚新南威尔士州悉尼 — 2021 年 5 月 6 日 — Code Dx和Secure Code Warrior联手启动了Project Better Code,该计划旨在应对当今创新组织面临的重大挑战——在不影响软件安全的前提下加快软件开发步伐。
为了应对这一挑战,Code Dx已将Secure Code Warrior集成到其自动漏洞管理和关联平台中,以根据需要为每个组织的实际安全漏洞提供情境培训。这种集成不是将安全代码培训定为一种放之四海而皆准的年度活动,而是每天强化安全编码实践,使开发人员能够持续地对Code Dx识别和优先排序的安全漏洞进行实时培训。
“Code Dx 通过软件开发促进创新。通过汇总所有安全工具的结果并对其进行优先级排序,我们可以确保安全性不会损害创新速度和减缓进度。” 产品管理总监Utsav Sanghani说。“通常,一个项目中有成千上万个结果,安全部门无法在跟上 DevOps 速度的同时对所有结果进行分类。Code Dx 平台有效地解决了这个问题。虽然修复问题至关重要,但防止导致漏洞的编码错误只能通过Secure Code Warrior等组织提供的一致、集成的情境培训来解决。”
“安全代码勇士很高兴能参与 “更好的代码项目”。通过使安全成为一种积极而引人入胜的体验,我们以人为本的方法可以发现每位编码人员内部的安全开发人员,从而使开发团队能够在软件开发过程的最有效阶段提高安全性,从而更快地交付高质量的代码。通过与Code Dx合作开展这项计划,我们将两种方法相结合,以提高整个SDLC的安全性。” Secure Code Warrior合作伙伴关系总监Stephen Allor说。
该集成现已在 Code Dx 中可用。要了解有关 Project Better Code 的更多信息,请访问 codedx.com/project-better-code。
关于 Code Dx
Code Dx 是一个应用程序安全协调与关联 (ASOC) 系统,它以 DevOps 的速度自动执行资源密集型工作流程,即查找、分析和修复软件应用程序漏洞。它提供了一个集中式平台,用于管理从初始测试到修复的软件漏洞,并在整个软件开发生命周期中持续评估安全风险。其用于跟踪软件安全过程的报告和指标可作为组织的 AppSec 记录系统。欲了解更多一般信息,请致电 (631) 759-3993 与 Code Dx 联系,或 Info@CodeDx.com。
关于《安全代码勇士》
更智能、更快的安全编码
Secure Code Warrior在提高软件安全技能的同时,为开发人员提供了积极而引人入胜的体验。通过我们的旗舰学习平台,我们提供基于相关技能的途径,供开发人员快速编写安全代码,以及实时修复安全漏洞的智能和情境式开发人员工具。
我们的愿景是激励每位开发人员采用预防性、安全的编码实践,使他们能够更快地交付高质量的代码,这样他们就可以创建出一流的软件,同时受益于生产力的提高、成本降低、风险更低和更容易的合规性。我们的客户成立于 2015 年,包括欧洲、北美和亚太地区的主要金融机构、电信、零售、政府和全球科技公司。
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Ce document présente le SCW Trust Agent : AI, un nouvel ensemble de fonctionnalités qui fournissent une observabilité et une gouvernance approfondies sur les outils de codage de l'IA. Découvrez comment notre solution établit une corrélation unique entre l'utilisation des outils d'IA et les compétences des développeurs pour vous aider à gérer les risques, à optimiser votre SDLC et à garantir que chaque ligne de code générée par l'IA est sécurisée.