Secure Code Warriorのエンタープライズ学習ソリューションに現実世界のコーディングシミュレーションを統合することで、開発者がセキュアコーディングスキルをレベルアップするための教育基盤が提供されます。
シドニー、ボストン、ロンドン、ブルージュ — 2021年11月1日: グローバルセキュアコーディング会社、 セキュア・コード・ウォリアー® はウォークスルーを開始し、統合を発表しました ミッション コースに導入し、実際のアプリケーションの実践的なコーディングシミュレーションでガイド付き学習経路を強化し、最終的に開発者のセキュリティ第一の考え方を育みます。
ミッションはセキュア・コード・ウォリアーのフラッグシップに正式に統合されました ラーニングプラットフォーム その年の初めにアイスランドを拠点とする新興企業Adversaryを買収した後の2020年8月。それ以来、同社の顧客ベースの 85% が、現実世界のソフトウェアの脆弱性を対象とした、極めて関連性の高い攻撃的なコーディングシミュレーションを採用しています。このシミュレーションは、開発者に不適切なコード慣行の影響を体験してもらい、安全な環境で安全なコーディングを行うことで脆弱性を解決することを求めています。
ウォークスルーの追加により、開発者はこれらの現実世界のシナリオにさらに没頭できるようになり、安全でないコードが組織とその顧客にもたらすリスクを示すコンテキストと明確な指示が提供されます。ローンチ用のコーステンプレートには、以下を含む18のウォークスルーが追加されました。 Apache パストラバーサルの脆弱性のシミュレーション そして、2021年のOWASPトップ10リストについても取り上げています。
Secure Code Warriorの共同創設者兼CEOであるPieter Danhieuxは、コースにミッションとウォークスルーが追加されたことで、本質的なセキュリティを組み込んだ開発者教育を提供する組織の提供内容がレベルアップしたと述べています。
「Missionsは、コーダーが日々の開発で直面する問題をハンズオンで攻撃的にシミュレーションするものです。できる限り現実世界の状況に近いシナリオで練習することで、コーダーはセキュリティ上の欠陥を認識し、リアルタイムで対処することができます」と Danhieux 氏は言います。
「コースにウォークスルーとミッションを追加したことで、開発者教育に対する独自の足場型のアプローチが強化されました。どの段階の開発者も、希望する言語、つまり毎日使用するコードベースに適用できるフレームワークで徐々にスキルを向上させ、重要なスキルを構築できるようになりました。これにより、お客様は高品質で安全なコードをより早くリリースできるようになります。」
Blue Prismでアプリケーション・セキュリティ・エンジニアを務めるMaria Morrisは、新しいMistions in Coursesサービスを試してきました。「これにより、開発者は、適切な保護策を講じていないと攻撃がどのように発生するのかを理解でき、セキュリティを確保する必要がある理由が明確になります」と述べています。
一般的なセキュリティ脆弱性をカバーする49のミッションは、42の言語フレームワークで提供されています。これらはすべて、Facebook、WhatsApp、GitHub、有名銀行が直面したサイバー攻撃やセキュリティ侵害などの現実世界のシナリオに基づいています。
Secure Code Warriorが世界で素晴らしい成果を上げているソフトウェアをどのように保護しているかについて詳しくは、以下をご覧ください。 securecodewarrior.com。
終わる
メディアに関するお問い合わせ、またはインタビューの手配については、以下までご連絡ください。
ホットワイヤー | E: securecodewarrior@hotwireglobal.com
This one-pager introduces SCW Trust Agent: AI, a new set of capabilities that provide deep observability and governance over AI coding tools. Learn how our solution uniquely correlates AI tool usage with developer skills to help you manage risk, optimize your SDLC, and ensure every line of AI-generated code is secure.