Secure Code Warrior ha anunciado hoy la disponibilidad de su integración con Micro Focus Fortify, la primera solución de seguridad de aplicaciones que se integra con la nueva interfaz de programación de aplicaciones (API) de Secure Code Warrior.
Con la integración de Fortify on Demand (FoD), la solución líder de AppSec basada en SaaS, cualquier vulnerabilidad identificada por FoD ofrecerá ahora un enlace directo a un módulo de formación práctica que enseña al desarrollador por qué se produjo el problema, cómo solucionarlo y, lo que es más importante, cómo evitar volver a cometer el mismo error. El desarrollador puede ahora recibir una formación muy específica que es directamente aplicable a su trabajo diario.
El director de tecnología de Secure Code Warrior, Matias Madou, Ph.D., dijo que la conexión de las plataformas de seguridad de las aplicaciones que encuentran y solucionan las vulnerabilidades con la formación específica en materia de vulnerabilidad romperá la carrera de ratas en la que operan actualmente los desarrolladores. "Enseñar a los desarrolladores a comprender las implicaciones de la seguridad cuando escriben el código cambia su papel, permitiéndoles convertirse en la primera línea de defensa de la seguridad en su organización porque están previniendo las vulnerabilidades desde el principio. No sólo les ayudará a quitarse de encima la seguridad, sino también a ganar la confianza de la dirección en su capacidad para escribir código seguro", afirma Madou.
"Es 30 veces más caro detectar y arreglar las vulnerabilidades en el código comprometido que prevenirlas cuando se escribe código en el IDE", dijo Scott Johnson, Director de Gestión de Productos de Fortify. "La integración de Fortify y Secure Code Warrior proporciona un enfoque de formación corto y sencillo con pruebas prácticas que mantienen la seguridad como prioridad en cada línea de código que los desarrolladores escriben."
La integración de Fortify y Secure Code Warrior ya está disponible en el mercado de Fortify en https://marketplace.microfocus.com/fortify.
La plataformaSecure Code Warrior ya está disponible para su integración con proveedores de seguridad de aplicaciones.
El uso por parte de DigitalOcean de la formación Secure Code Warrior ha reducido significativamente la deuda de seguridad, permitiendo a los equipos centrarse más en la innovación y la productividad. La mejora de la seguridad ha reforzado la calidad de sus productos y su ventaja competitiva. De cara al futuro, SCW Trust Score les ayudará a seguir mejorando las prácticas de seguridad y a continuar impulsando la innovación.
El uso por parte de DigitalOcean de la formación Secure Code Warrior ha reducido significativamente la deuda de seguridad, permitiendo a los equipos centrarse más en la innovación y la productividad. La mejora de la seguridad ha reforzado la calidad de sus productos y su ventaja competitiva. De cara al futuro, SCW Trust Score les ayudará a seguir mejorando las prácticas de seguridad y a continuar impulsando la innovación.
La promesa de que la inteligencia artificial escriba código complejo con sólo pulsar un botón es intrigante, pero la realidad es que la IA necesitará mucha ayuda de los desarrolladores humanos para elaborar un código realmente seguro y fiable.