英雄背景无分隔线

GitHub

GitHub中可操作的安全编码指导。不再仅仅是发现安全缺陷。有了Secure Code Warrior for GitHub,开发者可以在他们的GitHub工作流程中获得相关的培训。

"将来自Snyk和Secure Code Warrior 的集成与GitHub的代码扫描配对,是一个强大的组合,为开发人员提供了有洞察力和可操作的安全信息和教育"

John Leon,GitHub 业务发展副总裁。

引文

GitHub是人们构建软件的方式。世界各地数以百万计的个人和组织使用GitHub来发现、分享和贡献软件——从游戏和实验到流行的框架和领先的应用程序。我们一起定义了当今软件的构建方式。

当GitHub正式宣布GitHub代码扫描的普遍可用性时,Secure Code Warrior ,在他们的博文《第三方代码扫描工具》中,GitHub将其作为唯一以开发者为中心的培训供应商。静态分析和开发者安全培训。这是因为Secure Code Warrior 在支持新的SARIF标准和整合GitHub代码扫描生态系统内的其他第三方扫描工具方面具有独特的优势,如:Snyk、Checkmarx、Fortify On Demand、Synopsis和Veracode。

我们以开发人员为中心的开放式学习方法使开发和安全团队不仅能够找到漏洞,而且能够用可操作的知识来丰富SAST报告。这为开发人员提供了他们最需要的技能和知识,防止了漏洞的发生,减少了返工的需要。

GitHub 上可用的 SCW 功能

安全的编码对话
培训链接以评论形式附在议题和拉取请求中,因此在需要时可以轻松访问指南。
高度相关
内容是根据议题或拉取请求标题、正文或标签中标明的常见漏洞枚举 (CWE) 或开放式 Web 应用程序安全项目 (OWASP) 参考文献提取的。
覆盖范围广
我们在 GitHub 上的应用程序安全学习资源来自世界领先的安全编码培训集。

精选文章

我们已为您做好了保障。

我们与GitHub的整合将安全的编码指导带到了开发者需要的地方。

大规模修复支持

手风琴灯增强版手风琴灯减
借助 GitHub 等开发工具内部的指导,应用程序安全团队可以及时向所有开发团队提供补救建议。

改进

一口气学习

手风琴灯增强版手风琴灯减
确保开发人员不要在不了解原因的情况下发布补丁。小块学习为开发人员提供了有针对性的学习。

保留知识

手风琴灯增强版手风琴灯减
缩短学习和应用知识之间的时间间隔,确保持续的参与和留存率。开发人员可以增强自己的肌肉记忆力,从一开始就识别常见漏洞,真正将安全性转移到左边。

GitHub 中可操作的安全编码指南

手风琴灯增强版手风琴灯减
SCW for GitHub 将上下文应用程序安全培训材料添加到 SARIF 文件中,或者直接在他们正在处理的问题和拉取请求中添加上下文应用程序安全培训材料,让开发人员能够在最需要的时候获得知识,从而帮助您更快地交付高质量的代码
更多集成

探索更多集成

所有集成
资源

AWS 与 SCW 合作资源