Secure Code Warrior anunció hoy la disponibilidad de su integración con Micro Focus Fortify, la primera solución de seguridad de aplicaciones que se integrará con la nueva interfaz de programación de aplicaciones (API) de Secure Code Warrior.
Con la integración de Fortify on Demand (FoD), la solución líder de AppSec basada en SaaS, cualquier vulnerabilidad identificada por FoD ahora ofrecerá un enlace directo a un módulo de formación práctica que enseña al desarrollador por qué ocurrió el problema, cómo solucionarlo y, lo que es más importante, cómo evitar volver a cometer el mismo error. El desarrollador ahora puede realizar una formación muy específica que se puede aplicar directamente a su trabajo diario.
El director de tecnología de Secure Code Warrior, Matias Madou, Ph.D., dijo que conectar las plataformas de seguridad de las aplicaciones que encuentran y solucionan las vulnerabilidades con una formación específica sobre las vulnerabilidades acabará con la carrera en la que operan actualmente los desarrolladores. «Enseñar a los desarrolladores a comprender las implicaciones de seguridad a la hora de escribir código cambia su papel, lo que les permite convertirse en la primera línea de defensa de seguridad de su organización, ya que evitan las vulnerabilidades desde el principio. No solo les ayudará a liberarse de la seguridad, sino que también hará que la dirección confíe en su capacidad para escribir código seguro», afirma Madou.
«Es 30 veces más caro detectar y corregir las vulnerabilidades en el código comprometido que prevenirlas al escribir código en el IDE», afirma Scott Johnson, director de gestión de productos de Fortify. «La integración de Fortify y Secure Code Warrior ofrece un enfoque de formación breve y sencillo, con pruebas prácticas que dan prioridad a la seguridad en cada línea de código que escriben los desarrolladores».
La integración de Fortify y Secure Code Warrior ya está disponible en Fortify Marketplace en https://marketplace.microfocus.com/fortify.
La plataforma Secure Code Warrior ya está disponible para su integración con los proveedores de seguridad de aplicaciones.
Kamer van Koophandel shares how it embedded secure coding into everyday development through role-based certifications, Trust Score benchmarking, and a culture of shared security ownership.
This one-pager introduces SCW Trust Agent: AI, a new set of capabilities that provide deep observability and governance over AI coding tools. Learn how our solution uniquely correlates AI tool usage with developer skills to help you manage risk, optimize your SDLC, and ensure every line of AI-generated code is secure.