-

Secure Code Warrior推出Missions,將安全編碼能力提升到新高度

新的真實模擬植基於開發人員的安全編碼技能,同時引進教學鷹架理論(educational scaffolding)

雪梨、波士頓、倫敦和比利時布魯日--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--全球安全編碼公司Secure Code Warrior®今日推出Missions——實際應用程式的互動式實作編碼模擬,以鼓勵開發人員在安全的環境中體會不良代碼行為造成的即時影響。Missions是Secure Code Warrior在2020年4月收購冰島初創公司Adversary後帶來的成果。

當前的任務達40項,涉及常見的安全性漏洞,所有這些任務都是根據真實場景,例如Facebook、WhatsApp、GitHub和知名銀行面臨的網路攻擊和安全性漏洞。Missions以開發人員、工程主管和軟體安全專業人員為目標,向編碼人員提出在安全環境中體驗這些複雜問題的挑戰。這使開發人員能夠探索不同的方法以解決各項任務,並鼓勵編碼人員練習技能和運用知識,從而形成循序漸進的學習方法。

Secure Code Warrior共同創辦人兼執行長Pieter Danhieux表示:「Missions猶如編碼人員的飛行模擬器。就像需要不斷飛行訓練的飛行員一樣,Missions提供即時代碼在高度相關環境中的實際應用,旨在鼓勵編碼人員瞭解攻擊,練習並使其安全編碼技能和知識趨近完美。」

Danhieux總結道:「我們正以合乎邏輯的方式升級現有產品,並建立漸進的鷹架理論方法來培養技能。它幫助開發人員從僅回顧知識轉為即時有系統地累積經驗和技能,培養與工作相關且寶貴的安全編碼技能,並使編碼人員能夠在安全環境中親身體會不安全代碼造成的影響。」

Secure Code Warrior Missions是Secure Code Warrior標準功能集的一部分,推出時支援七種語言架構,包括Java:Spring、C#(.NET):MVC、C#(.NET):Web Forms、Python:Django、Java:Enterprise Edition (JSP)、JavaScript:Node.JS和C#:Core。

在過去兩週試用過Missions的一名Optum首席工程師表示:「Missions是確定、查找和解決潛在安全問題方面的實際實作練習。在此之前,學習安全編碼是嘗試錯誤的過程。使用真實的代碼和架構來驗證不安全代碼的後果,讓工程師明白他們為何應當使用安全代碼,而這一切都是透過有趣的互動式遊戲介面來進行。」

對於有興趣仿照安全研究員思維方式的開發人員,Secure Code Warrior已發佈一項公共任務,該任務模擬了在2019年對GitHub造成影響的Unicode漏洞。如欲解決GitHub上看似簡單卻複雜的漏洞問題,以及查看有關Missions的更多資訊,請造訪securecodewarrior.com/missions

關於Secure Code Warrior

Secure Code Warrior是安全編碼平臺,可協助開發人員在日常的想法和行為中均以安全為重。該平臺是特別針對開發人員角色的平臺,並使用不同的遊戲化技術來協助學習和擴大在整個組織的普及。它支援現代軟體所必需的多種程式設計語言和架構,包括Web應用程式和服務、API、行動、物聯網技術,以及全球主要企業仍在使用的傳統系統等重要的數位基礎架構。如欲瞭解更多詳情,請造訪securecodewarrior.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

聯絡方式:
媒體查詢或安排採訪:
Maya Vega, Hotwire
電郵:securecodewarriorus@hotwireglobal.com

Secure Code Warrior

Details
Headquarters: Sydney, Australia
CEO: Pieter Danhieux
Employees: 200
Organization: PRI


Contacts

聯絡方式:
媒體查詢或安排採訪:
Maya Vega, Hotwire
電郵:securecodewarriorus@hotwireglobal.com

More News From Secure Code Warrior

Secure Code Warrior發布Coding Labs

雪梨--(BUSINESS WIRE)--(美國商業資訊)--全球開發者驅動的安全領導者Secure Code Warrior今天發布了Coding Labs。這種全新的機制讓開發者能夠更容易地將安全編碼知識學以致用,從而減少程式碼漏洞。這象徵著編碼專用平臺首次在瀏覽器整合式開發環境(IDE)中支援即時編碼。 截至目前,開發人員需要依靠虛擬化設定來獲得更直接的真實編碼訓練經驗,這些設定可能難以使用和掌握,導致獲得的學習經驗並不實用。Coding Labs 不僅可以幫助開發人員節省時間、消除干擾,還可以為開發人員提供更多選擇,以適應他們不同的學習風格,同時更容易從學習轉換至實務。 Secure Code Warrior共同創辦人兼執行長Pieter Danhieux表示:「我們發現,40%的開發者認為他們未從當前的工具和資源中獲得足夠的實務訓練。我們已經著手從根本上改變這種狀況。Coding Labs讓開發人員能夠在模擬他們工作方式的環境中學習,使他們能更自信地編寫安全程式碼。這就是漏洞緩解的未來。」 Secure Code Warrior獨特的分層學習方法為開發人員樹立信心,從而提高...

Secure Code Warrior和Okta合作打造全新解決方案,以保障開發人員工作流程的安全

雪梨--(BUSINESS WIRE)--(美國商業資訊)--開發者驅動的全球安全領軍企業Secure Code Warrior今天宣佈令人振奮的Okta整合網路(Okta Integration Network )新增解決方案。一流的獨立身份供應商Okta和Secure Code Warrior合作提供全新的解決方案——Okta Workflows的Secure Code Warrior (SCW)連接器。它使組織和開發人員在軟體開發生命週期(SDLC)之初就能夠編寫安全代碼。 組織應用安全第一的思維,可以設計出從生命週期之初就能保護各編譯版本的身份工作流程,使組織可以靈活地僅向精通安全的開發人員提供GitHub repo存取權限。這有助於組織促進安全第一的文化,而SCW學習平臺使開發人員能夠達到這些標準和要求。組織已經在其應用、安全和工程團隊中實施了這一解決方案,用以提供額外的安全。 在軟體開發過程中,防止不安全的代碼和確保更好的存取控制仍然是所有垂直產業的重大需求。同時,開發人員體認到交付安全的軟體應用程式的重要性,但面臨著其他競爭性的優先事項。根據SCW最近發佈的「2022年...

調查顯示安全開發維運的重要性在全球日益升高

波士頓、雪梨、倫敦、比利時布魯日和俄勒岡州波特蘭--(BUSINESS WIRE)--(美國商業資訊)--全球安全編碼公司Secure Code Warrior®的新調查顯示,軟體開發業的態度正在發生轉變,各大組織紛紛放棄開發維運(DevOps)和安全開發維運(Secure DevOps)方面的傳統做法。 這項涵蓋專業開發人員及管理者的全球調查發現,十分之七(70%)的組織已經體認到安全編碼實務的重要性,整個產業從被動回應向主動防範的轉變也隨之可見。 Secure Code Warrior共同創辦人兼科技長Matias Madou博士表示:「我們看到,全球的思維方式正出現根本性的改變。以前,軟體開發業通常是在出現安全性漏洞之後,再推出權宜解決方案。但現在已經慢慢變為主動防範、由人主導的做法,從一開始就從根本上避免了程式碼的缺陷,編寫出優質軟體。」 他表示:「這項調查顯示,『安全程式碼』已成為軟體開發中『優質程式碼』的代名詞,不僅僅是應用程式安全(AppSec)專業人員,開發團隊和領導人也必須對程式碼的安全性負責。」 用「被動回應式」做法來保證程式碼安全已成過去 被動回應式的做法,例如...
Back to Newsroom