ニューヨーク州ノースポート/オーストラリアニューサウスウェールズ州シドニー — 2021年5月6日-- Code DxとSecure Code Warriorは協力して、Project Better Codeを立ち上げました。これは、ソフトウェアセキュリティを損なうことなくソフトウェア開発のペースを上げるという、今日の革新的な組織が直面している大きな課題に取り組むためのイニシアチブです。
この課題に対処するために、Code DxはSecure Code Warriorを自動化された脆弱性管理および相関プラットフォームに統合し、各組織の実際のセキュリティ脆弱性に関する状況に応じたトレーニングをオンデマンドで提供しています。セキュア・コード・トレーニングを万能の年次イベントにする代わりに、この統合によってセキュア・コーディング・プラクティスが毎日強化され、開発者はCode Dxによって特定され優先順位付けされたセキュリティの脆弱性について、常にリアルタイムでトレーニングを受けることができます。
「Code Dx はソフトウェア開発を通じてイノベーションを促進します。すべてのセキュリティツールの結果を集約して優先順位を付けることで、セキュリティがイノベーションのスピードを損ない、進歩を遅らせないようにすることができます」と、製品管理担当ディレクターのUtsav Sanghani氏は語っています。「多くの場合、1 つのプロジェクトには何千もの結果がありますが、セキュリティが DevOps のスピードに遅れずについていきながら、それらすべてをトリアージする方法はありません。Code Dx プラットフォームはその問題を効果的に解決します。問題の修正は重要ですが、脆弱性の原因となるコーディングミスを防ぐには、Secure Code Warriorのような組織が提供する、一貫性のある統合されたコンテキストトレーニングを通じてのみ対処できます。」
「セキュア・コード・ウォリアーは、プロジェクト・ベター・コードに参加できることを嬉しく思います。セキュリティをポジティブで魅力的な体験にすることで、私たちの人間主導のアプローチは、すべてのコーダーの中の安全な開発者を明らかにし、ソフトウェア開発プロセスの最も効率的な段階でセキュリティを強化することで、開発チームが高品質のコードをより早くリリースできるようにします。このイニシアチブでCode Dxと提携することで、私たちは2つのアプローチを組み合わせてSDLC全体のセキュリティを向上させています」と、Secure Code Warriorのパートナーシップ担当ディレクターであるStephen Allorは述べました。
統合はCode Dxで利用できるようになりました。プロジェクト・ベター・コードの詳細については、以下のサイトをご覧ください。 codedx.com/Project-Better-Code。
コード Dx について
Code Dxは、ソフトウェアアプリケーションの脆弱性の発見、分析、修正というリソースを大量に消費するワークフローをDevOpsの速度で自動化するアプリケーションセキュリティオーケストレーションおよび相関(ASOC)システムです。初期テストから修復までソフトウェアの脆弱性を管理し、ソフトウェア開発ライフサイクル全体を通じてセキュリティリスクを継続的に評価するための一元化されたプラットフォームを提供します。ソフトウェア・セキュリティ・プロセスを経時的に追跡するためのレポートとメトリックは、組織のAppSec記録システムとして機能します。より一般的な情報については、Code Dx(631)759-3993までお問い合わせいただくか、 Info@CodeDx.com。
セキュア・コード・ウォリアーについて
よりスマートで高速な安全なコーディング
Secure Code Warriorは、開発者がソフトウェアセキュリティスキルを向上させるにつれて、セキュアコーディングを前向きで魅力的な体験にします。当社の主力製品であるラーニング・プラットフォームを通じて、セキュリティ上の欠陥をリアルタイムで修正するインテリジェントで状況に応じた開発者ツールとともに、開発者が安全なコードを迅速に作成するための適切なスキルベースの経路を提供しています。
私たちのビジョンは、すべての開発者に、高品質のコードをより早く出荷できる予防的で安全なコーディング手法を採用するよう促すことです。そうすれば、生産性の向上、コストの削減、リスクの軽減、コンプライアンスの容易さの恩恵を受けながら、優れたソフトウェアを作成できるようになります。2015 年に設立された当社の顧客には、ヨーロッパ、北米、アジア太平洋地域の大手金融機関、通信会社、小売業、政府、グローバルテクノロジー企業が含まれます。
This one-pager introduces SCW Trust Agent: AI, a new set of capabilities that provide deep observability and governance over AI coding tools. Learn how our solution uniquely correlates AI tool usage with developer skills to help you manage risk, optimize your SDLC, and ensure every line of AI-generated code is secure.