.avif)
旧金山-2024 年 5 月 1 日- 由开发人员驱动的全球安全领导者 Secure Code Warrior 今天发布 SCW 信任分数,业界第一个量化组织开发团队安全态势的基准。SCW Trust Score 为其学习计划的影响提供了重要的基准,评估了其有效性,并使安全、开发人员和工程团队能够更有效地协作和重新调整技能培训。
对更快的应用程序开发和集成人工智能技术的需求创历史新高,这导致引入更多漏洞和风险的可能性更高。组织面临着创建和维护安全就绪和高性能软件团队的压力,因此有必要创建实时可量化的基准,该基准可以定义其组织安全计划的钟形曲线和开发人员的安全技能。
Secure Code Warrior联合创始人兼首席执行官Pieter Danhieux表示:“现代首席信息安全官需要能够衡量其安全计划各个部分的有效性,但迄今为止,对开发人员安全技能水平的切实见解仍难以实现。”“但是,今天情况发生了变化。SCW 信任评分是唯一一个与良好安全结果直接相关的数据驱动的技能分数,一些客户报告漏洞减少了53%,关键安全漏洞的修复速度提高了2倍。”
SCW Trust Score的推出是在安全代码勇士迎来具有里程碑意义的一年之后推出的。2023 年,他们完成了 一个 5000 万美元 由投资者帕拉丁资本集团牵头的美元C轮融资。Secure Code Warrior的客户群包括来自世界各地的600多家推动全球经济发展的企业,包括摩根大通、汇丰银行、高露洁棕榄集团、Netskope、Workday等。
“软件供应链安全需要不断发展的开发人员技能。Constellation Research副总裁兼首席分析师奇拉格·梅塔说,生成大量代码的人工智能副驾驶以及人类开发人员的兴起凸显了对个性化开发人员教育和可扩展培训计划的迫切需求。“与不频繁、标准和静态培训不同,安全和技术领导者越来越多地探索基于可量化基准和个性化交付的培训工具、内容和计划。”
SCW 信任评分——以来自全球超过 250,000 名开发者的2000万个学习数据点为基础——从今天开始向组织开放,具体如下:
在接下来的几个月中,基于SCW Trust Score的进一步创新、功能和算法增强将为组织和开发团队提供更多量化学习计划有效性的方法。
Secure Code Warrior 将在以下网址演示和讨论 SCW 信任分数 2024 年 RSA 会议 5月6日至9日在旧金山举行。
要了解有关 SCW 信任分数的更多信息,请加入我们 太平洋时间 5 月 22 日上午 8:30 的网络研讨会 并访问我们的 SCW 信任分数登录页面。
关于《安全代码勇士》
安全代码勇士为您的开发人员提供了编写安全代码的技能。我们的学习平台是最有效的安全编码解决方案,因为它使用敏捷学习方法让开发人员学习、应用和保留软件安全原则。600 多家企业信任 Secure Code Warrior 来实施敏捷学习安全计划、构建更安全的软件并创建由开发人员驱动的安全文化。
有关 Secure Code Warrior 的更多信息,请访问 www.securecodewarrior.com。
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Ce document présente le SCW Trust Agent : AI, un nouvel ensemble de fonctionnalités qui fournissent une observabilité et une gouvernance approfondies sur les outils de codage de l'IA. Découvrez comment notre solution établit une corrélation unique entre l'utilisation des outils d'IA et les compétences des développeurs pour vous aider à gérer les risques, à optimiser votre SDLC et à garantir que chaque ligne de code générée par l'IA est sécurisée.