시큐어 코드 워리어는 오늘 시큐어 코드 워리어의 새로운 API (애플리케이션 프로그래밍 인터페이스) 와 통합된 최초의 애플리케이션 보안 솔루션인 마이크로 포커스 포티파이 (Micro Focus Fortify) 와의 통합을 발표했습니다.
선도적인 SaaS 기반 AppSec 솔루션인 Fortify on Demand (Fortify on Demand) 의 통합으로 이제 FoD에서 식별한 모든 취약점을 개발자에게 문제 발생 원인, 해결 방법, 그리고 더 중요하게는 동일한 실수를 다시 저지르지 않도록 방지하는 방법을 알려주는 실무 교육 모듈로 바로 연결됩니다.이제 개발자는 일상 업무에 직접 적용할 수 있는 매우 구체적인 교육을 받을 수 있습니다.
Secure Code Warrior의 CTO인 마티아스 마두 (Matias Madou) 박사는 취약점을 찾아 수정하는 애플리케이션 보안 플랫폼을 취약점별 교육과 연결하면 개발자들이 현재 벌이고 있는 경쟁에서 벗어날 수 있을 것이라고 말했습니다.“코드를 작성할 때 보안에 미치는 영향을 이해하도록 개발자에게 교육하면 개발자의 역할이 바뀝니다. 이를 통해 개발자는 처음부터 취약점을 예방하므로 조직의 첫 번째 보안 방어선이 될 수 있습니다.Madou는 이를 통해 개발자의 보안 문제를 해결할 수 있을 뿐만 아니라 경영진으로부터 보안 코드 작성 능력에 대한 확신을 얻을 수 있을 것입니다.” 라고 말했습니다.
Fortify 제품 관리 책임자인 Scott Johnson은 “IDE에서 코드를 작성할 때 이를 방지하는 것보다 커밋된 코드에서 취약점을 탐지하고 수정하는 데 드는 비용이 30배 더 많이 든다”고 말했다.“Fortify와 Secure Code Warrior의 통합은 개발자가 작성하는 모든 코드의 보안을 최우선으로 생각하는 실습 테스트와 함께 짧고 간단한 교육 접근 방식을 제공합니다.”
Fortify 및 보안 코드 워리어 통합은 현재 Fortify 마켓플레이스에서 이용할 수 있습니다. https://marketplace.microfocus.com/fortify.
이제 Secure Code Warrior 플랫폼을 애플리케이션 보안 공급자와 통합할 수 있습니다.