-

Secure Code Warrior通过Missions将安全编码能力提升到新高度

新的真实模拟基于开发人员的安全编码技能,同时引入教学鹰架理论(educational scaffolding)

悉尼、波士顿、伦敦和比利时布鲁日--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--全球安全编码公司Secure Code Warrior®今日推出Missions——实际应用程序的交互式实践编码模拟,以鼓励开发人员在安全的环境中体会不良代码行为造成的实时影响。Missions是Secure Code Warrior在2020年4月收购冰岛初创公司Adversary后带来的成果。

当前的任务达40项,涉及常见的安全漏洞,所有这些任务都是基于现实场景,例如Facebook、WhatsApp、GitHub和知名银行面临的网络攻击和安全漏洞。Missions以开发人员、工程主管和软件安全专业人员为目标,向编码员提出在安全环境中体验这些复杂问题的挑战。这使开发人员能够探索不同的方法以解决各项任务,并鼓励编码员练习技能和实践知识,从而形成循序渐进的学习方法。

Secure Code Warrior联合创始人兼首席执行官Pieter Danhieux表示:“Missions犹如编码员的飞行模拟器。就像需要不断飞行训练的飞行员一样,Missions提供实时代码在高度相关的环境中的实际应用,旨在鼓励编码员了解攻击,练习并完善其安全编码技能和知识。”

Danhieux总结道:“我们正在以合乎逻辑的方式升级现有产品,并建立渐进的鹰架理论方法来培养技能。它帮助开发人员从仅回顾知识转为实时系统地积累经验和技能,培养与工作相关的宝贵的安全编码技能,并使编码员能够在安全环境中亲身体会不安全代码造成的影响。”

Secure Code Warrior Missions是Secure Code Warrior标准功能集的一部分,发布后支持七种语言框架,包括Java:Spring、C#(.NET):MVC、C#(.NET):Web Forms、Python:Django、Java:Enterprise Edition (JSP)、JavaScript:Node.JS和C#:Core。

在过去两周中试用过Missions的一名Optum首席工程师表示:“Missions是确定、查找和解决潜在安全问题方面的一项实际动手实践。在此之前,学习安全编码是一个试错过程。使用真实的代码和框架来验证不安全代码的后果,让工程师明白他们为何应当通过有趣的互动游戏界面来使用安全代码。”

对于有兴趣仿照安全研究员思维方式的开发人员,Secure Code Warrior已发布一项公共任务,该任务模拟了在2019年对GitHub造成影响的Unicode漏洞。如需解决GitHub上看似简单却复杂的漏洞问题,以及查看有关Missions的更多信息,请访问securecodewarrior.com/missions

关于Secure Code Warrior

Secure Code Warrior是一个安全编码平台,可帮助开发人员在日常的想法和行为中均以安全为重。该平台是特定于开发人员角色的平台,并使用不同游戏化技术来协助学习和扩大在整个组织的普及。它支持现代软件所必需的多种编程语言和框架,包括Web应用程序和服务、API、移动、物联网技术以及全球主要企业仍在使用的传统系统等重要的数字基础架构。如需了解更多详情,请访问securecodewarrior.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

联系方式:
媒体垂询或安排采访:
Maya Vega, Hotwire
电邮:securecodewarriorus@hotwireglobal.com

Secure Code Warrior

Details
Headquarters: Sydney, Australia
CEO: Pieter Danhieux
Employees: 200
Organization: PRI


Contacts

联系方式:
媒体垂询或安排采访:
Maya Vega, Hotwire
电邮:securecodewarriorus@hotwireglobal.com

More News From Secure Code Warrior

Secure Code Warrior发布Coding Labs

悉尼--(BUSINESS WIRE)--(美国商业资讯)--全球开发者驱动的安全领导者Secure Code Warrior今天发布了Coding Labs。这种全新的机制让开发者能够更容易地将安全编码知识学以致用,从而减少代码漏洞。这标志着编码专用平台首次在浏览器集成开发环境(IDE)中支持实时编码。 截止目前,开发人员需要依靠虚拟化设置来获得更直接的真实编码培训经验,这些设置可能难以使用和掌握,导致获得的学习经验并不实用。Coding Labs 不仅可以帮助开发人员节省时间、消除干扰,还可以为开发人员提供更多选择,以适应他们不同的学习风格,同时更容易从学习过渡至实践。 Secure Code Warrior联合创始人兼首席执行官Pieter Danhieux表示:“我们发现,40%的开发者认为他们未从当前的工具和资源中获得足够的实践培训。我们已经着手从根本上改变这种状况。Coding Labs让开发人员能够在模拟他们工作方式的环境中学习,使他们能更自信地编写安全代码。这就是漏洞缓解的未来。” Secure Code Warrior独特的分层学习方法为开发人员树立信心,从而提高他...

Secure Code Warrior和Okta合作打造全新解决方案,保障开发人员工作流程的安全

悉尼--(BUSINESS WIRE)--(美国商业资讯)--开发者驱动的全球安全领军企业Secure Code Warrior今天宣布了Okta集成网络(Okta Integration Network )的一项振奋人心的补充。领先的独立身份供应商Okta和Secure Code Warrior合作提供了一个全新的解决方案——面向Okta Workflows的Secure Code Warrior (SCW)连接器。它使企业和开发人员在软件开发生命周期(SDLC)之初就能够编写安全代码。 企业应用安全第一的思想,可以设计出一个从生命周期之初就能保护各编译版本的身份工作流程,使企业可以灵活地仅向精通安全的开发人员提供GitHub repo访问。这有助于企业促进安全第一的文化,而SCW学习平台使开发人员能够满足这些标准和要求。企业已经在其应用、安全和工程团队中实施了这一解决方案,用以提供额外的安全。 在软件开发过程中,防止不安全的代码和确保更好的访问控制仍然是所有垂直行业的突出需求。同时,开发人员认识到交付安全的软件应用程序的重要性,但面临着其他竞争性的优先事项。根据SCW最近发布的“...

调查显示安全开发运维的重要性在全球日益凸显

波士顿、悉尼、伦敦、比利时布鲁日和俄勒冈州波特兰--(BUSINESS WIRE)--(美国商业资讯)--全球安全编码公司Secure Code Warrior®的新调查显示,软件开发行业的态度正在发生转变,各大组织纷纷放弃开发运维(DevOps)和安全开发运维(Secure DevOps)方面的传统做法。 这项涵盖专业开发人员及管理者的全球调查发现,十分之七(70%)的组织已经认识到安全编码实践的重要性,整个行业从被动响应向主动防范的转变也随之可见。 Secure Code Warrior联合创始人兼首席技术官Matias Madou博士表示:“我们看到,全球的思维方式正出现根本性的改变。以前,软件开发行业通常是在出现安全漏洞之后,再推出权宜解决方案。但现在已经慢慢变为主动防范、由人主导的做法,从一开始就从根本上避免了代码的缺陷,编写出高质量的软件。” 他表示:“这项调查表明,‘安全代码’已成为软件开发中‘高质量代码’的代名词,不仅仅是应用安全(AppSec)人员,开发团队和负责人也必须对代码的安全负责。” 用“被动响应式”做法来保证代码安全已成过去 被动响应式的做法,例如在已部署...
Back to Newsroom