Secure Code Warrior今天宣布可以与Micro Focus Fortify集成,这是第一个与Secure Code Warrior的新应用程序编程接口(API)集成的应用程序安全解决方案。
通过整合基于SaaS的领先AppSec解决方案Fortify on Demand(FoD),FoD发现的任何漏洞现在都将提供指向实用培训模块的直接链接,该模块教会开发人员为什么会出现问题,如何修复问题,更重要的是,如何防止再次犯同样的错误。开发人员现在可以参加直接适用于其日常工作的非常具体的培训。
Secure Code Warrior首席技术官Matias Madou博士表示,将发现和修复漏洞的应用程序安全平台与针对漏洞的培训相结合,将打破开发人员目前正在进行的激烈竞赛。“教导开发人员在编写代码时了解安全隐含会改变他们的角色——使他们成为组织中的第一道安全防线,因为他们从一开始就防范漏洞。这不仅可以帮助他们摆脱安全保障,还可以使管理层对他们编写安全代码的能力充满信心,” 马杜说。
Fortify产品管理总监斯科特·约翰逊说:“在提交的代码中检测和修复漏洞的成本是在 IDE 中编写代码时防止漏洞的成本的30倍。”“Fortify 和 Secure Code Warrior 集成提供了一种简短的培训方法,包括动手测试,将开发人员编写的每一行代码的安全性放在首位。”
Fortify 和 Secure Code Warrior 集成现已在 Fortify 市场上市,网址为 https://marketplace.microfocus.com/fortify。
Secure Code Warrior 平台现在可用于与应用程序安全提供商集成。
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Ce document présente le SCW Trust Agent : AI, un nouvel ensemble de fonctionnalités qui fournissent une observabilité et une gouvernance approfondies sur les outils de codage de l'IA. Découvrez comment notre solution établit une corrélation unique entre l'utilisation des outils d'IA et les compétences des développeurs pour vous aider à gérer les risques, à optimiser votre SDLC et à garantir que chaque ligne de code générée par l'IA est sécurisée.