
GitHub의 실행 가능한 보안 코딩 지침보안 결함을 찾는 것만으로는 그만 두세요.GitHub용 보안 코드 워리어를 사용하면 개발자는 GitHub 워크플로우 내에서 바로 상황에 맞는 교육을 받을 수 있습니다.

GitHub는 사람들이 소프트웨어를 만드는 방법입니다.게임 및 실험부터 인기 있는 프레임워크와 주요 애플리케이션에 이르기까지 전 세계 수백만 명의 개인과 조직이 GitHub를 사용하여 소프트웨어를 발견하고 공유하고 기여하고 있습니다.우리는 함께 오늘날 소프트웨어가 어떻게 만들어지는지 정의하고 있습니다.

GitHub가 공식적으로 GitHub 코드 스캐닝의 정식 출시를 발표했을 때, GitHub는 시큐어 코드 워리어를 다음과 같이 소개했습니다. 만 개발자 중심의 교육 제공자가 블로그 게시물에서 타사 코드 스캐닝 도구: 정적 분석 및 개발자 보안 교육.Secure Code Warrior는 새로운 SARIF 표준을 지원하고 Snyk, Checkmarx, Fortify On Demand, Synopsis 및 Veracode와 같은 GitHub 코드 스캐닝 에코시스템 내의 다른 타사 스캐닝 도구와 통합할 수 있는 독보적인 위치에 있기 때문입니다.
개발자 중심 학습에 대한 개방적인 접근 방식을 통해 개발 및 보안 팀은 취약점을 발견할 뿐만 아니라 실행 가능한 지식으로 SAST 보고서를 강화할 수 있습니다.이를 통해 개발자들은 가장 필요할 때 기술과 지식을 얻을 수 있어 취약점 발생을 방지하고 재작업의 필요성을 줄일 수 있습니다.

OpenText Application Security, previously known as Fortify, and Secure Code Warrior are joining forces to help companies reduce risk, transform developers into security champions, and build customer trust. Read more about it here.
개선


