-

Secure Code Warrior和Okta合作打造全新解決方案,以保障開發人員工作流程的安全

Okta WorkflowsSecure Code Warrior連接器支援統籌的安全程式設計方法,確保開發人員在提交代碼之前達到要求

雪梨--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--開發者驅動的全球安全領軍企業Secure Code Warrior今天宣佈令人振奮的Okta整合網路(Okta Integration Network )新增解決方案。一流的獨立身份供應商Okta和Secure Code Warrior合作提供全新的解決方案——Okta Workflows的Secure Code Warrior (SCW)連接器。它使組織和開發人員在軟體開發生命週期(SDLC)之初就能夠編寫安全代碼。

組織應用安全第一的思維,可以設計出從生命週期之初就能保護各編譯版本的身份工作流程,使組織可以靈活地僅向精通安全的開發人員提供GitHub repo存取權限。這有助於組織促進安全第一的文化,而SCW學習平臺使開發人員能夠達到這些標準和要求。組織已經在其應用、安全和工程團隊中實施了這一解決方案,用以提供額外的安全。

在軟體開發過程中,防止不安全的代碼和確保更好的存取控制仍然是所有垂直產業的重大需求。同時,開發人員體認到交付安全的軟體應用程式的重要性,但面臨著其他競爭性的優先事項。根據SCW最近發佈的「2022年開發者驅動的安全狀況調查」,67%的人知曉自己在代碼中遺留了漏洞和可攻擊項。時間不足和缺乏統籌方法被認為是安全程式設計實務的兩個主要障礙。

Secure Code Warrior共同創辦人兼執行長Pieter Danhieux表示:「這個全新解決方案將幫助組織確保員工瞭解最新的漏洞和安全程式設計技術,以減少開發人員編寫不安全代碼的風險。透過我們與Okta在安全能力檢查方面的合作,AppSec經理可以確信團隊正在從事安全代碼,而不需要將開發人員移出他們的工作流程。現在,領導人可以專注於廣泛的策略性工作,在不犧牲品質或時間的情況下改善組織的安全態勢。」

Okta資深總監David Shackelford表示:「Okta Workflows提供無代碼、低代碼方法,可以大規模促進以身份為中心的流程自動化。作為Workflows Connector Builder的早期採用者,我們很高興在Okta整合網路中擁有全新的Secure Code Warrior連接器。它超越了單一簽入和用戶調配,支援進階整合流程。開發人員可以確信,他們的安全代碼知識是最新的,且正應用於他們編寫的代碼。」

Okta Workflows的Secure Code Warrior連接器利用了兩家公司技術平臺的關鍵元件,使組織和開發人員都能從中受益:

  • 預先配置的動作使開發人員團隊能夠在無代碼/低代碼環境中快速建立所需的工作流程,避免複雜的API呼叫所帶來的麻煩。
  • 一旦工作流程準備就緒,它將自動運行,並可自訂運行頻率 。
  • Secure Code Warrior的學習平臺提供關於開發人員的評估分數和課程完成情況的資訊,讓團隊有洞察能力以判斷他們在編寫代碼時的安全技能。
  • 組織可以靈活地只為精通安全的開發人員提供GitHub repo存取權限。

受益於Secure Code Warrior和Okta打造的全新業界解決方案,現在創建安全的開發人員工作流程並將其自動化比以往更加容易。Okta Workflows的Secure Code Warrior連接器可在以下網站取得:https://help.okta.com/wf/en-us/Content/Topics/Workflows/connector-reference/securecodewarrior/securecodewarrior.htm

如欲瞭解更多資訊,請造訪 www.securecodewarrior.com/blog/scw-connector-for-okta-workflows

關於 Secure Code Warrior

Secure Code Warrior賦予開發人員安全程式設計的技能,進而建立起安全驅動的開發人員文化。我們的旗艦學習平臺提供相關的技能途徑、實作任務和情境工具,使得開發人員能夠快速學習、建立和應用他們的技能並快速編寫安全代碼。Secure Code Warrior成立於2015年,已經成為450多家企業的重要部分,包括全球一流的金融服務、零售和全球性科技公司。請造訪:www.securecodewarrior.com.

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Carolina Machado
+61 452 265 033
cmachado@securecodewarrior.com

SECURE CODE WARRIOR

Details
Headquarters: Sydney, Australia
CEO: Pieter Danhieux
Employees: 200
Organization: PRI


Contacts

Carolina Machado
+61 452 265 033
cmachado@securecodewarrior.com

More News From SECURE CODE WARRIOR

Secure Code Warrior發布Coding Labs

雪梨--(BUSINESS WIRE)--(美國商業資訊)--全球開發者驅動的安全領導者Secure Code Warrior今天發布了Coding Labs。這種全新的機制讓開發者能夠更容易地將安全編碼知識學以致用,從而減少程式碼漏洞。這象徵著編碼專用平臺首次在瀏覽器整合式開發環境(IDE)中支援即時編碼。 截至目前,開發人員需要依靠虛擬化設定來獲得更直接的真實編碼訓練經驗,這些設定可能難以使用和掌握,導致獲得的學習經驗並不實用。Coding Labs 不僅可以幫助開發人員節省時間、消除干擾,還可以為開發人員提供更多選擇,以適應他們不同的學習風格,同時更容易從學習轉換至實務。 Secure Code Warrior共同創辦人兼執行長Pieter Danhieux表示:「我們發現,40%的開發者認為他們未從當前的工具和資源中獲得足夠的實務訓練。我們已經著手從根本上改變這種狀況。Coding Labs讓開發人員能夠在模擬他們工作方式的環境中學習,使他們能更自信地編寫安全程式碼。這就是漏洞緩解的未來。」 Secure Code Warrior獨特的分層學習方法為開發人員樹立信心,從而提高...

調查顯示安全開發維運的重要性在全球日益升高

波士頓、雪梨、倫敦、比利時布魯日和俄勒岡州波特蘭--(BUSINESS WIRE)--(美國商業資訊)--全球安全編碼公司Secure Code Warrior®的新調查顯示,軟體開發業的態度正在發生轉變,各大組織紛紛放棄開發維運(DevOps)和安全開發維運(Secure DevOps)方面的傳統做法。 這項涵蓋專業開發人員及管理者的全球調查發現,十分之七(70%)的組織已經體認到安全編碼實務的重要性,整個產業從被動回應向主動防範的轉變也隨之可見。 Secure Code Warrior共同創辦人兼科技長Matias Madou博士表示:「我們看到,全球的思維方式正出現根本性的改變。以前,軟體開發業通常是在出現安全性漏洞之後,再推出權宜解決方案。但現在已經慢慢變為主動防範、由人主導的做法,從一開始就從根本上避免了程式碼的缺陷,編寫出優質軟體。」 他表示:「這項調查顯示,『安全程式碼』已成為軟體開發中『優質程式碼』的代名詞,不僅僅是應用程式安全(AppSec)專業人員,開發團隊和領導人也必須對程式碼的安全性負責。」 用「被動回應式」做法來保證程式碼安全已成過去 被動回應式的做法,例如...

Secure Code Warrior推出Missions,將安全編碼能力提升到新高度

雪梨、波士頓、倫敦和比利時布魯日--(BUSINESS WIRE)--(美國商業資訊)--全球安全編碼公司Secure Code Warrior®今日推出Missions——實際應用程式的互動式實作編碼模擬,以鼓勵開發人員在安全的環境中體會不良代碼行為造成的即時影響。Missions是Secure Code Warrior在2020年4月收購冰島初創公司Adversary後帶來的成果。 當前的任務達40項,涉及常見的安全性漏洞,所有這些任務都是根據真實場景,例如Facebook、WhatsApp、GitHub和知名銀行面臨的網路攻擊和安全性漏洞。Missions以開發人員、工程主管和軟體安全專業人員為目標,向編碼人員提出在安全環境中體驗這些複雜問題的挑戰。這使開發人員能夠探索不同的方法以解決各項任務,並鼓勵編碼人員練習技能和運用知識,從而形成循序漸進的學習方法。 Secure Code Warrior共同創辦人兼執行長Pieter Danhieux表示:「Missions猶如編碼人員的飛行模擬器。就像需要不斷飛行訓練的飛行員一樣,Missions提供即時代碼在高度相關環境中的實際應用...
Back to Newsroom