Medienmitteilung

Secure Code Warrior Führt branchenweit erste Lösung ein, die die Sicherheitskompetenzen von Entwicklern für Code Commits misst

Veröffentlicht Jul 23, 2024
von

Der neue SCW Trust Agent erleichtert Unternehmen den Secure-by-Design-Ansatz und verschafft Sicherheitsverantwortlichen einen unvergleichlichen Einblick in die Softwaresicherheitslage ihres Unternehmens.

SYDNEY/BOSTON/LONDON - 23. Juli 2024. Secure Code WarriorSCW Trust Agent ist eine branchenweit einzigartige Lösung, die die spezifischen Sicherheitskompetenzen von Entwicklern bei jedem Code-Commit bewertet. Dieses innovative Angebot ermöglicht es CISOs und Teams für Anwendungssicherheit (AppSec), einen Secure-by-Design-Ansatz zu verfolgen und einen besseren Einblick in die Sicherheitslage ihrer Organisationen bei der Softwareentwicklung zu erhalten. 

Die Markteinführung von SCW Trust Agent folgt auf die Einführung von SCW Trust Score, dem ersten Benchmark der Branche, der die Sicherheitslage der Entwicklerteams von Unternehmen quantifiziert. Beide Innovationen nutzen über 20 Millionen Datenpunkte, die von 250.000 Entwicklern auf der ganzen Welt gesammelt wurden. Diese liefern quantitative Mechanismen, die in Verbindung mit dem agilen Ansatz von Secure Code Warrior learning platform zu einem integralen Bestandteil des Lebenszyklus der sicheren Softwareentwicklung eines Unternehmens werden.

"Bei Secure Code Warrior erschließen wir neue Werte für CISOs, indem wir ihnen eine einfach zu implementierende Lösung zur Verfügung stellen, mit der sie den Zustand von Code-Commits messen und Einblick in die Hunderte von Quellcode-Repositories in ihrer Organisation erhalten können", so Pieter Danhieux, Mitbegründer und CEO von Secure Code Warrior. "Unsere Innovationen versetzen Unternehmen in die Lage, die Lücke zwischen den Fähigkeiten eines Entwicklers und der Qualität des produzierten Codes zu schließen, ohne die Entwicklungsgeschwindigkeit zu beeinträchtigen."

SCW Trust Agent arbeitet nahtlos mit jedem Git-basierten Code-Repository zusammen, einschließlich GitHub, GitLab, Atlassian Bitbucket und anderen. Bei jedem Commit prüft er, ob der Entwickler, der den Commit erstellt, über die vorgeschriebenen Kenntnisse in der Programmiersprache des Commits für sicheren Code verfügt. Anhand dieser Informationen gibt es eine Bewertung des Zustands dieser Übertragung ab und fasst diese Bewertungen für alle Ihre Repositories zusammen. 

Der SCW Trust Agent bietet mehr Kontrolle und Flexibilität für das Gatekeeping von Entwicklern. Er ermöglicht es Administratoren, Richtlinien und Kriterien festzulegen, die sicherstellen, dass die Entwickler eine Reihe von Standards und Erwartungen erfüllen, bevor sie Code entwickeln. Bei Lücken in den Entwicklerfähigkeiten können sie auf die SCW agile learning platform verweisen, um ihre sprachspezifischen Kenntnisse und Kompetenzen aufzufrischen. 


Insgesamt liefert SCW Trust Agent:

  • Verbesserte Sicherheitskontrollen: Anpassen der Richtlinienkonfiguration je nach Sensibilität der Projektanforderungen
  • Umfassende Sichtbarkeit: Verwertbare Einblicke in die Sicherheitslage jedes Commits in all Ihren Code-Repositories
  • Sicherheit unter der Leitung von Entwicklern in großem Maßstab: Sichere und schnelle Projektabwicklung - damit sich die Teams für Anwendungssicherheit auf die wichtigsten Sicherheitsüberprüfungen konzentrieren können 

Weitere Informationen über den SCW Trust Agent finden Sie unter: www.scwtrustagent.com


Über Secure Code Warrior

Secure Code Warrior ist eine sichere Kodierungsplattform, die die Standards setzt, die unsere digitale Welt sicher machen. Wir tun dies, indem wir die weltweit führende agile learning platform zur Verfügung stellen, die Entwicklern die effektivste Lösung zur sicheren Programmierung bietet, um Software-Sicherheitsprinzipien zu erlernen, anzuwenden und zu bewahren. Mehr als 600 Unternehmen vertrauen Secure Code Warrior , um Sicherheitsprogramme für agiles Lernen zu implementieren und sicherzustellen, dass die Anwendungen, die sie veröffentlichen, frei von Schwachstellen sind.

Weitere Informationen über Secure Code Warrior finden Sie unter www.securecodewarrior.com. 

Lesen Sie den ganzen Artikel...
Ressourcendrehscheibe

Ressourcen für den Einstieg

Mehr Beiträge