将现实世界的编码模拟集成到 Secure Code Warrior 的企业学习解决方案中,为开发人员提供了教育支架,以提高他们的安全编码技能
悉尼、波士顿、伦敦、布鲁日 — 2021 年 11 月 1 日: 全球安全编码公司, 安全代码勇士®,已推出 Walkthroughs 并宣布整合 任务 进入课程,通过对现实世界应用程序进行动手编码模拟,强化引导式学习路径,最终培养开发人员的安全第一思维。
任务已正式整合到《安全密码勇士》的旗舰产品中 学习平台 继同年早些时候收购了总部位于冰岛的初创公司Adversary之后,于2020年8月。此后,其85%的客户群已经接受了对现实世界软件漏洞的超相关性、攻击性编码模拟,这要求开发人员体验不良代码实践的影响,并通过在安全的环境中进行安全编码来解决漏洞。
Walkthroughs 的加入将进一步使开发人员沉浸在这些现实场景中,提供上下文和明确的说明,以展示不安全代码对组织及其客户构成的风险。已在即将发布的课程模板中添加了 18 个演练,其中包括 模拟 Apache 路径遍历漏洞 以及 2021 年 OWASP 前十名名单的报道。
Secure Code Warrior的联合创始人兼首席执行官Pieter Danhieux表示,在课程中增加任务和演练提高了该组织为提供嵌入固有安全性的开发人员教育而提供的服务水平。
“任务是对程序员在日常开发中面临的实际操作和攻击性模拟。通过在尽可能接近现实情况的场景中进行练习,我们的程序员能够识别安全漏洞并实时应对这些漏洞,” Danhieux说。
“通过在课程中增加演练和任务,我们提升了我们独特的脚手架式开发者教育方法。每个阶段的开发人员都能够逐步提高他们首选语言:框架的技能,并建立关键技能,这些技能可以转移到他们每天使用的代码库中,从而使我们的客户能够更快地发布优质、安全的代码。”
Blue Prism的应用安全工程师玛丽亚·莫里斯一直在试用课程中的新任务。她说:“它可以帮助开发人员了解如果没有适当的保护措施,攻击是如何发生的,并使我们需要保持安全的原因生动起来。”
涵盖常见安全漏洞的49项任务以42种语言:框架提供,所有这些任务都基于现实场景,例如Facebook、WhatsApp、GitHub和知名银行面临的网络攻击和安全漏洞。
要详细了解 Secure Code Warrior 如何保护在世界上发挥出色作用的软件,请访问 securecodewarrior.com。
结束
如需媒体咨询或安排采访,请联系:
Hotwire | E: securecodewarrior@hotwireglobal.com
This one-pager introduces SCW Trust Agent: AI, a new set of capabilities that provide deep observability and governance over AI coding tools. Learn how our solution uniquely correlates AI tool usage with developer skills to help you manage risk, optimize your SDLC, and ensure every line of AI-generated code is secure.