新しいSCW Trust Agentは、企業におけるSecure By-Designアプローチを促進し、セキュリティリーダーが組織のソフトウェアセキュリティ体制をこれまでになく可視化できるようにします。
シドニー/ボストン/ロンドン-2024年7月23日- セキュア・コード・ウォリアー開発者主導のセキュリティリーダーであるグローバル企業は本日、SCW Trust Agentの提供を発表しました。これは、コードをコミットするたびに開発者の特定のセキュリティ能力を評価する業界初のソリューションです。この革新的なサービスにより、CISO およびアプリケーションセキュリティ (AppSec) チームは、組織のソフトウェア開発セキュリティ体制をより深く可視化しながら、Secure by Designのアプローチを採用できるようになります。
SCW Trust Agentの立ち上げは、組織の開発者チームのセキュリティ態勢を定量化する業界初のベンチマークであるSCW Trust Scoreの導入に続くものです。どちらのイノベーションも、世界中の25万人の開発者から収集された2,000万件を超える学習データポイントを適用しています。これらは定量的なメカニズムを提供し、Secure Code Warriorのアジャイル学習プラットフォームと組み合わせると、組織の安全なソフトウェア開発ライフサイクルの不可欠な部分となります。
Secure Code Warriorの共同創設者兼CEOであるPieter Danhieuxは次のように述べています。「Secure Code Warriorでは、コードコミットの状態を測定し、組織内の何百ものソースコードリポジトリを可視化するための導入しやすいソリューションを提供することで、CISOに新たな価値をもたらしています。「私たちのイノベーションにより、組織は開発速度を犠牲にすることなく、開発者のスキルセットと生成されるコードの品質との間の可視性のギャップを埋めることができるようになりました。」
SCW トラストエージェントは、GitHub、GitLab、アトラシアンビットバケットなどを含む、あらゆる Git ベースのコードリポジトリとシームレスに連携します。コミットのたびに、その開発者がコミットのプログラミング言語で規定された安全なコードスキルセットを持っているかどうかを確認します。この情報を使用してコミットの状態を評価し、その評価をすべてのリポジトリにわたって集計します。
SCW Trust Agent を使用すると、開発者のゲートキーピングをより柔軟に制御できます。これにより、管理者はポリシーと基準を設定して、コードを開発する前に開発者が基本となる一連の標準と期待を満たしていることを確認できます。開発者のスキルに不足がある場合は、SCW アジャイル学習プラットフォームを参照して、言語固有の知識と能力を高めることができます。
SCW トラストエージェントの全体的な機能は次のとおりです。
SCW トラストエージェントの詳細については、以下をご覧ください。 www.scwtrustagent.com
セキュア・コード・ウォリアーについて
Secure Code Warriorは、デジタル世界を安全に保つための基準を設定する安全なコーディングプラットフォームです。そのために、開発者がソフトウェアのセキュリティ原則を学び、適用し、維持するための最も効果的なセキュアコーディングソリューションを提供する、世界をリードするアジャイル学習プラットフォームを提供しています。600 社以上の企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムを実装し、リリースするアプリケーションに脆弱性がないことを保証しています。
セキュア・コード・ウォリアーの詳細については、以下をご覧ください。 www.securecodewarrior.com。
Die Kamer van Koophandel berichtet, wie sie sicheres Codieren durch rollenbasierte Zertifizierungen, Trust Score-Benchmarking und eine Kultur der gemeinsamen Verantwortung für Sicherheit in die tägliche Entwicklungsarbeit integriert hat.
Die Kamer van Koophandel berichtet, wie sie sicheres Codieren durch rollenbasierte Zertifizierungen, Trust Score-Benchmarking und eine Kultur der gemeinsamen Verantwortung für Sicherheit in die tägliche Entwicklungsarbeit integriert hat.
Dieser One-Pager stellt den SCW Trust Agent: AI vor, eine neue Reihe von Funktionen, die tiefgreifende Beobachtbarkeit und Kontrolle über KI-Codierwerkzeuge bieten. Erfahren Sie, wie unsere Lösung die Nutzung von KI-Tools mit den Fähigkeiten von Entwicklern korreliert, um Sie beim Risikomanagement zu unterstützen, Ihren SDLC zu optimieren und sicherzustellen, dass jede Zeile des von KI generierten Codes sicher ist.