실제 코딩 시뮬레이션을 Secure Code Warrior의 엔터프라이즈 학습 솔루션에 통합하면 개발자가 보안 코딩 기술을 향상시킬 수 있는 교육용 스캐폴딩이 제공됩니다.
시드니, 보스턴, 런던, 브뤼헤 — 2021년 11월 1일: 글로벌 시큐어 코딩 기업, 시큐어 코드 워리어®, 워크스루를 출시하고 통합을 발표했습니다. 임무 교육 과정에 참여하여 실제 응용 프로그램의 실습 코딩 시뮬레이션을 통해 학습 경로를 강화하여 궁극적으로 개발자의 보안 우선 사고방식을 육성합니다.
미션은 시큐어 코드 워리어의 플래그십에 공식적으로 통합되었습니다. 학습 플랫폼 그해 초 아이슬란드에 본사를 둔 스타트업 Adversary를 인수한 후 2020년 8월에이후 85% 의 고객층이 실제 소프트웨어 취약점에 대한 매우 관련성이 높고 공격적인 코딩 시뮬레이션을 이용하고 있습니다. 이를 통해 개발자는 잘못된 코드 관행의 영향을 경험하고 안전한 환경에서 보안 코딩을 통해 취약점을 해결해야 합니다.
워크스루의 추가는 개발자들을 이러한 실제 시나리오에 더욱 몰입시켜 보안되지 않은 코드가 조직과 고객에게 야기하는 위험을 보여주는 컨텍스트와 명확한 지침을 제공할 것입니다. 출시를 위해 코스 템플릿에 다음을 포함하여 18개의 워크스루가 추가되었습니다. 아파치 경로 탐색 취약점 시뮬레이션 및 2021년 OWASP 상위 10개 목록에 대한 보도.
시큐어 코드 워리어 (Secure Code Warrior) 의 공동 설립자이자 CEO인 피터 다니유 (Pieter Danhieux) 는 교육 과정에 미션 및 워크스루를 추가함으로써 조직이 내재적 보안을 포함하는 개발자 교육을 제공하는 서비스의 수준을 한 단계 높였다고 말했습니다.
“미션은 코더가 일상적인 개발 과정에서 직면하는 상황에 대한 실제적이고 공격적인 시뮬레이션입니다.Danhieux는 코더들이 가능한 한 실제 상황에 가까운 시나리오를 연습함으로써 보안 결함을 파악하고 실시간으로 해결할 수 있다고 말했습니다.
“코스에 워크스루와 미션을 추가함으로써 개발자 교육에 대한 독특하고 스캐폴드화된 접근 방식을 한 단계 업그레이드했습니다.모든 단계의 개발자는 자신이 선호하는 언어인 프레임워크에 대한 기술을 점진적으로 향상하고 매일 사용하는 코드 기반으로 이전할 수 있는 중요한 기술을 구축할 수 있습니다. 이를 통해 고객은 고품질의 안전한 코드를 더 빠르게 릴리스할 수 있습니다.”
블루 프리즘의 애플리케이션 보안 엔지니어 마리아 모리스 (Maria Morris) 는 새로운 미션 인 코스 (Missions in Courses) 서비스를 시험해 보고 있다. “개발자들은 이를 통해 적절한 보호 장치가 마련되지 않은 상태에서 어떻게 공격이 발생할 수 있는지 이해하고 보안이 필요한 이유를 이해할 수 있다”고 말했다.
일반적인 보안 취약점을 다루는 49개의 미션이 42개 언어:프레임워크로 제공되며, 모두 Facebook, WhatsApp, GitHub 및 유명 은행이 직면한 사이버 공격 및 보안 침해와 같은 실제 시나리오를 기반으로 합니다.
Secure Code Warrior가 세상에서 놀라운 일을 하는 소프트웨어를 보호하는 방법에 대해 자세히 알아보려면 다음 사이트를 방문하십시오. 시큐어코드워리어닷컴.
종료
미디어 문의 또는 인터뷰 일정을 잡으려면 다음 연락처로 문의하십시오.
핫와이어 | E: securecodewarrior@hotwireglobal.com
Kamer van Koophandel shares how it embedded secure coding into everyday development through role-based certifications, Trust Score benchmarking, and a culture of shared security ownership.
This one-pager introduces SCW Trust Agent: AI, a new set of capabilities that provide deep observability and governance over AI coding tools. Learn how our solution uniquely correlates AI tool usage with developer skills to help you manage risk, optimize your SDLC, and ensure every line of AI-generated code is secure.