媒体发布

Secure Code Warrior 推出业内首个可衡量开发人员代码提交安全能力的解决方案

发表于 2024 年 7 月 23 日


悉尼/波士顿/伦敦 - 2024 年 7 月 23 日 -SCW Trust Agent(SCW信任代理)今日宣布推出。 Secure Code Warrior全球开发人员驱动型安全领导者SCW公司今天宣布推出SCW信任代理(SCW Trust Agent)--这是业界首个可评估开发人员每次代码提交的具体安全能力的解决方案。这一创新产品使首席信息安全官(CISO)和应用安全(AppSec)团队能够采用 "按设计确保安全"(Secure-by-Design)的方法,更深入地了解其组织的软件开发安全态势。 

在推出 SCW Trust Agent 之前,该公司还推出了 SCW Trust Score,这是首个量化企业开发人员团队安全状况的行业基准。这两项创新都应用了从全球25万名开发人员那里收集的2000多万个学习数据点。这些量化机制与Secure Code Warrior的敏捷learning platform 搭配使用时,将成为企业安全软件开发生命周期不可或缺的一部分。

"Secure Code Warrior 联合创始人兼首席执行官 Pieter Danhieux 说:"在Secure Code Warrior ,我们为 CISO 提供了易于部署的解决方案,以衡量代码提交的健康状况并了解组织内数百个源代码库的情况,从而为 CISO 带来了新的价值。"我们的创新使企业能够在不影响开发速度的前提下,更好地弥合开发人员的技能组合与代码质量之间的可见性差距。

SCW信任代理可与任何基于Git的代码库无缝协作,包括GitHub、GitLab、Atlassian Bitbucket等。对于每次提交,它都会查看提交的开发人员是否拥有该提交编程语言中规定的安全代码技能。它利用这些信息对该提交的健康状况进行评级,并将这些评级汇总到你的所有版本库中。 

SCW信任代理为开发人员把关提供了更大的控制力和灵活性。它允许管理员设置策略和标准,确保开发人员在开发代码前满足一套基准标准和期望。对于开发人员技能方面的任何差距,他们可以参考SCW敏捷learning platform ,以提高他们的语言知识和能力。 


总体而言,SCW 信托代理公司能够提供服务:

  • 改进的安全控制:根据项目要求的敏感性定制策略配置
  • 全面可见性:对所有代码库中每次提交的安全状况进行可操作的深入分析
  • 开发人员主导的规模化安全: 快速安全地交付项目--让应用安全团队专注于最敏感的安全审查 

有关 SCW 信托代理的更多信息,请访问:www.scwtrustagent.com


关于Secure Code Warrior

Secure Code Warrior 是一个安全编码平台,它制定了保护数字世界安全的标准。我们通过提供世界领先的敏捷learning platform ,为开发人员学习、应用和保留软件安全原则提供最有效的安全编码解决方案。 600 多家企业信任Secure Code Warrior 来实施敏捷学习安全计划,确保他们发布的应用程序不存在漏洞。

有关Secure Code Warrior 的更多信息,请访问www.securecodewarrior.com。 

阅读全文...
资源中心