Secure Code Warrior今天宣布可以与Micro Focus Fortify集成,这是第一个与Secure Code Warrior的新应用程序编程接口(API)集成的应用程序安全解决方案。
通过整合基于SaaS的领先AppSec解决方案Fortify on Demand(FoD),FoD发现的任何漏洞现在都将提供指向实用培训模块的直接链接,该模块教会开发人员为什么会出现问题,如何修复问题,更重要的是,如何防止再次犯同样的错误。开发人员现在可以参加直接适用于其日常工作的非常具体的培训。
Secure Code Warrior首席技术官Matias Madou博士表示,将发现和修复漏洞的应用程序安全平台与针对漏洞的培训相结合,将打破开发人员目前正在进行的激烈竞赛。“教导开发人员在编写代码时了解安全隐含会改变他们的角色——使他们成为组织中的第一道安全防线,因为他们从一开始就防范漏洞。这不仅可以帮助他们摆脱安全保障,还可以使管理层对他们编写安全代码的能力充满信心,” 马杜说。
Fortify产品管理总监斯科特·约翰逊说:“在提交的代码中检测和修复漏洞的成本是在 IDE 中编写代码时防止漏洞的成本的30倍。”“Fortify 和 Secure Code Warrior 集成提供了一种简短的培训方法,包括动手测试,将开发人员编写的每一行代码的安全性放在首位。”
Fortify 和 Secure Code Warrior 集成现已在 Fortify 市场上市,网址为 https://marketplace.microfocus.com/fortify。
Secure Code Warrior 平台现在可用于与应用程序安全提供商集成。
This one-pager introduces SCW Trust Agent: AI, a new set of capabilities that provide deep observability and governance over AI coding tools. Learn how our solution uniquely correlates AI tool usage with developer skills to help you manage risk, optimize your SDLC, and ensure every line of AI-generated code is secure.