ブログ

Secure Code Warrior 2023:イノベーション、業績、洞察

Secure Code Warrior
2023年12月04日発行

開発者を強化し、生産性を向上させ、リスクを軽減する

進化し続けるサイバーセキュリティの世界において、今年はなんと素晴らしい年だったことでしょう!Secure Code Warrior 、進化し続けるセキュリティの脅威に対抗するために必要なスキルを開発者や組織に身につけさせるという使命を果たし続けていることを誇りに思います。2023年、私たちは600社以上の企業と協力し、約75,000人の開発者のデータを分析した結果、Secure Code Warrior を利用した開発者は脆弱性を53%も削減したことがわかりました。これは、開発者の生産性を大幅に向上させるだけでなく、AppSecとセキュリティチームがリスクヘッジを行い、組織のセキュリティ体制を強化することにもつながります。

2024年に向けて、私たちが今年行った主な製品の進歩、戦略的パートナーシップ、会社の更新についてご説明することは、皆様のお役に立つと思います。 

製品イノベーション

私たちの開発者コミュニティでは、セキュアなコード学習にとって飛躍の年となりました。そのハイライトをいくつか紹介しよう:

  • プラットフォームに2つの新しい言語(Terraform:GCPとDart:Flutter)を追加し、9つの異なる言語とフレームワークでCoding Labsを出荷しました。 
  • Secure Code Warrior 2023年には820Tournaments 。
  • 平均して、開発者はコーディング・ラボに2.3分費やし、2023年には100,000以上のラボを完了しました。これは、Secure Code Warriorの最新の学習アクティビティに費やされた4,200時間以上に相当する! 
  • 最後に、プラットフォーム上でアクティブに活動している学習者の数に基づいて、当社の開発者の出身業界トップ10を見てみましょう。 
  1. 銀行および金融サービス
  2. テクノロジー
  3. 小売とホスピタリティ
  4. プロフェッショナル・サービス
  5. 製造業
  6. 旅行と交通
  7. ヘルスケア
  8. 電気通信
  9. エンターテインメントとメディア
  10. 保険

2023 年、Secure Code Warrior は、開発者のセキュリティ教育を向上させるために設計された、最も高度でインタラクティブな学習アクティビティである Coding Labs を導入 しました。Coding Labsは、リアルタイムで状況に応じたフィードバックを提供し、現在9つ以上の言語とフレームワークで利用可能です。Coding Labsはパーソナルトレーナーの役割を果たし、より迅速な学習とスキルアップを促進し、開発者が「学習」から「実行」するまでの時間を短縮します。 

Secure Code Warrior Dart:FlutterとTeraformGCPの2つの新しいプログラミング言語が追加され、業界をリードするコンテンツのライブラリがさらに充実しました。さらに、ガイドラインを courses 、SCW Jiraと統合することで、開発者のワークフローに深い洞察と詳細な改善アドバイスを提供するなどの機能強化が図られている。Multi-companyTournamentsの導入は、様々な会社や子会社の開発者間の切磋琢磨を促進し、スケーラブルでセキュアなコーディング文化を保証します。さらに、SCIMの導入により、プログラムオーナーや企業の管理者は、Secure Code Warrior のライセンスをプログラムで管理できるようになり、規模に応じた正確性とコンプライアンスが保証される。

最新の製品イノベーションについてもっと知りたいですか?担当のカスタマー・サクセス・マネージャーにお問い合わせいただくか、リソース・ライブラリーをご覧ください。 

戦略的パートナーシップと統合

Secure Code Warrior を活用したシノプシス開発者セキュリティ・トレーニングとの注目すべきコラボレーションが実現した。この統合は、開発者のデスクトップでセキュリティ・リスクを先取りするクローズド・ループ戦略を提供し、ソフトウェア開発ライフサイクル(SDLC)やCI/CDパイプライン全体で問題の改善を加速する。このパートナーシップは、定量化可能なリスク削減を伴う、安全な開発への包括的なアプローチを確立することを目的としています。

パートナーシップの詳細はこちら。 

デブリンピックス2023

tournament Secure Code Warrior 、毎年世界各地で開催されている「Devlympics」は、2023年には1000人を超える開発者が参加した。このイベントは世界中のセキュリティ専門家から注目を集め、圧倒的な好意的なフィードバックが寄せられた:

  • 94%がtournament への参加を楽しんだ。
  • 90%が来年のイベントへの参加に興味を示した。
  • 62%がSCWプラットフォームを10/10と評価し、91%が同僚に勧めたいと回答した。
  • 85%以上が、所属する組織がフルタイムでアクセスできるのであれば、SCWのプラットフォームを利用すると回答している。

レポート全文はこちら来年のデブリンピックを見逃したくないですか?2024年10月15日~16日のカレンダーに印をつけ、関心をお持ちの方はご登録 ください。 

同業者の意見を聞く

Secure Code Warrior はお客様のセキュリティ・エコシステムに深く組み込まれ、開発者の生産性とリスクの低減に大きな影響を与えています。私たちは今年、何社かのお客様からお話を伺い、より広範なアプリケーション・セキュリティ・コミュニティの同僚と共有するために、お客様の主題専門家から重要な学習と洞察を収集しました。  

  • ワークデイ約18カ月間で4662件あったセキュリティ問題をゼロに。
  • タレスソースコードレベルでの再導入はなく、2年間で全体的な脆弱性の削減を達成。
  • エンベストネット開発者は、同業者よりも 2.7 倍多く脆弱性を修正し、開発者 1 人当たり 4.5 件の割合で問題を解決した。
  • ネットスコープ従来の「チェック・ザ・ボックス」トレーニングなしでコンプライアンス目標を達成し、セキュアコーディングプログラムへの参加率を向上。
  • コルゲート・パルモリーブ社 開発者をセキュアなコード戦略の中核に据え、Okta を使用してSecure Code Warrior をワークフローにシームレスに組み込みました。
  • セイジ クラス最高のセキュリティチャンピオンコミュニティを構築し、脆弱性の平均修正時間を 82% 短縮。

セキュア・コード・プログラムをどのように構築し、セキュリティ第一の企業文化を醸成し、セキュリティ態勢をどのように改善してきたかについて、当社の顧客から直接話を聞くことができます。 

サイバーセキュリティの脆弱性に対するSCWの迅速な対応

Secure Code Warriorの Rapid Response プログラムは、MOVEit ゼロデイエクスプロイト、重大性の高い libcurl/curl 脆弱性、mvcRequestMatcher Spring など、私たちの世界を悩ませている現在の重大な脆弱性に対処しています。これらのインシデントは、プロアクティブなセキュリティ対策と、最近の脆弱性に関するエンジニアリングチームへの継続的な教育の重要性を強調しています。これらの重要な脆弱性についての詳細は以下をご覧ください。それぞれ、ハンズオンでプレイできる無料のミッションが付いています。

主な資金援助と表彰

オーストラリアのシドニーとメルボルン、アメリカのボストン、ベルギー、そしてアイスランドにオフィスを構えるSCWは、さまざまな業界や地域を代表する開発者のコミュニティを擁していることを誇りとしています。 

2023年7月13日、Secure Code Warrior 、パラディン・キャピタル・グループが主導するシリーズC資金調達ラウンドの終了という画期的な成果を発表した。これにより資金調達総額は1億ドルを超え、創業以来の信頼と支援が裏付けられたことになる。

成長するコミュニティに参加しよう 

Secure Code Warriorイノベーション、戦略的パートナーシップ、顧客の成功へのコミットメントにより、セキュアコーディング教育と実装のリーダーとしての成功を誇りに思います。 

もっと知りたいですか? Xと LinkedInで 私たちをフォローし、すべてのアナウンスの最新情報を入手してください。 

2024年にお会いしましょう!

リソースを見る
リソースを見る

Secure Code Warrior2023年の旅は、開発者の能力を高め、生産性を向上させ、サイバーセキュリティのリスクを軽減するために、アジャイルlearning platform 。

ご興味がおありですか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior は、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする企業文化を創造するために、お客様の組織を支援します。AppSec マネージャー、開発者、CISO、またはセキュリティに関わるすべての人が、安全でないコードに関連するリスクを減らすことができるよう、支援します。

デモを予約する
シェアする
著者
Secure Code Warrior
2023年12月04日発行

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior は、セキュアなコードを書くためのスキルを開発者に提供することで、セキュリ ティを重視する開発者文化を構築する。当社の主力製品であるアジャイルLearning Platform は、開発者がセキュアなコードを記述するためのスキルを短期間で習得し、構築し、適用できるように、適切なスキルに基づくパスウェイ、実践的なmissions 、状況に応じたツールを提供します。

シェアする

開発者を強化し、生産性を向上させ、リスクを軽減する

進化し続けるサイバーセキュリティの世界において、今年はなんと素晴らしい年だったことでしょう!Secure Code Warrior 、進化し続けるセキュリティの脅威に対抗するために必要なスキルを開発者や組織に身につけさせるという使命を果たし続けていることを誇りに思います。2023年、私たちは600社以上の企業と協力し、約75,000人の開発者のデータを分析した結果、Secure Code Warrior を利用した開発者は脆弱性を53%も削減したことがわかりました。これは、開発者の生産性を大幅に向上させるだけでなく、AppSecとセキュリティチームがリスクヘッジを行い、組織のセキュリティ体制を強化することにもつながります。

2024年に向けて、私たちが今年行った主な製品の進歩、戦略的パートナーシップ、会社の更新についてご説明することは、皆様のお役に立つと思います。 

製品イノベーション

私たちの開発者コミュニティでは、セキュアなコード学習にとって飛躍の年となりました。そのハイライトをいくつか紹介しよう:

  • プラットフォームに2つの新しい言語(Terraform:GCPとDart:Flutter)を追加し、9つの異なる言語とフレームワークでCoding Labsを出荷しました。 
  • Secure Code Warrior 2023年には820Tournaments 。
  • 平均して、開発者はコーディング・ラボに2.3分費やし、2023年には100,000以上のラボを完了しました。これは、Secure Code Warriorの最新の学習アクティビティに費やされた4,200時間以上に相当する! 
  • 最後に、プラットフォーム上でアクティブに活動している学習者の数に基づいて、当社の開発者の出身業界トップ10を見てみましょう。 
  1. 銀行および金融サービス
  2. テクノロジー
  3. 小売とホスピタリティ
  4. プロフェッショナル・サービス
  5. 製造業
  6. 旅行と交通
  7. ヘルスケア
  8. 電気通信
  9. エンターテインメントとメディア
  10. 保険

2023 年、Secure Code Warrior は、開発者のセキュリティ教育を向上させるために設計された、最も高度でインタラクティブな学習アクティビティである Coding Labs を導入 しました。Coding Labsは、リアルタイムで状況に応じたフィードバックを提供し、現在9つ以上の言語とフレームワークで利用可能です。Coding Labsはパーソナルトレーナーの役割を果たし、より迅速な学習とスキルアップを促進し、開発者が「学習」から「実行」するまでの時間を短縮します。 

Secure Code Warrior Dart:FlutterとTeraformGCPの2つの新しいプログラミング言語が追加され、業界をリードするコンテンツのライブラリがさらに充実しました。さらに、ガイドラインを courses 、SCW Jiraと統合することで、開発者のワークフローに深い洞察と詳細な改善アドバイスを提供するなどの機能強化が図られている。Multi-companyTournamentsの導入は、様々な会社や子会社の開発者間の切磋琢磨を促進し、スケーラブルでセキュアなコーディング文化を保証します。さらに、SCIMの導入により、プログラムオーナーや企業の管理者は、Secure Code Warrior のライセンスをプログラムで管理できるようになり、規模に応じた正確性とコンプライアンスが保証される。

最新の製品イノベーションについてもっと知りたいですか?担当のカスタマー・サクセス・マネージャーにお問い合わせいただくか、リソース・ライブラリーをご覧ください。 

戦略的パートナーシップと統合

Secure Code Warrior を活用したシノプシス開発者セキュリティ・トレーニングとの注目すべきコラボレーションが実現した。この統合は、開発者のデスクトップでセキュリティ・リスクを先取りするクローズド・ループ戦略を提供し、ソフトウェア開発ライフサイクル(SDLC)やCI/CDパイプライン全体で問題の改善を加速する。このパートナーシップは、定量化可能なリスク削減を伴う、安全な開発への包括的なアプローチを確立することを目的としています。

パートナーシップの詳細はこちら。 

デブリンピックス2023

tournament Secure Code Warrior 、毎年世界各地で開催されている「Devlympics」は、2023年には1000人を超える開発者が参加した。このイベントは世界中のセキュリティ専門家から注目を集め、圧倒的な好意的なフィードバックが寄せられた:

  • 94%がtournament への参加を楽しんだ。
  • 90%が来年のイベントへの参加に興味を示した。
  • 62%がSCWプラットフォームを10/10と評価し、91%が同僚に勧めたいと回答した。
  • 85%以上が、所属する組織がフルタイムでアクセスできるのであれば、SCWのプラットフォームを利用すると回答している。

レポート全文はこちら来年のデブリンピックを見逃したくないですか?2024年10月15日~16日のカレンダーに印をつけ、関心をお持ちの方はご登録 ください。 

同業者の意見を聞く

Secure Code Warrior はお客様のセキュリティ・エコシステムに深く組み込まれ、開発者の生産性とリスクの低減に大きな影響を与えています。私たちは今年、何社かのお客様からお話を伺い、より広範なアプリケーション・セキュリティ・コミュニティの同僚と共有するために、お客様の主題専門家から重要な学習と洞察を収集しました。  

  • ワークデイ約18カ月間で4662件あったセキュリティ問題をゼロに。
  • タレスソースコードレベルでの再導入はなく、2年間で全体的な脆弱性の削減を達成。
  • エンベストネット開発者は、同業者よりも 2.7 倍多く脆弱性を修正し、開発者 1 人当たり 4.5 件の割合で問題を解決した。
  • ネットスコープ従来の「チェック・ザ・ボックス」トレーニングなしでコンプライアンス目標を達成し、セキュアコーディングプログラムへの参加率を向上。
  • コルゲート・パルモリーブ社 開発者をセキュアなコード戦略の中核に据え、Okta を使用してSecure Code Warrior をワークフローにシームレスに組み込みました。
  • セイジ クラス最高のセキュリティチャンピオンコミュニティを構築し、脆弱性の平均修正時間を 82% 短縮。

セキュア・コード・プログラムをどのように構築し、セキュリティ第一の企業文化を醸成し、セキュリティ態勢をどのように改善してきたかについて、当社の顧客から直接話を聞くことができます。 

サイバーセキュリティの脆弱性に対するSCWの迅速な対応

Secure Code Warriorの Rapid Response プログラムは、MOVEit ゼロデイエクスプロイト、重大性の高い libcurl/curl 脆弱性、mvcRequestMatcher Spring など、私たちの世界を悩ませている現在の重大な脆弱性に対処しています。これらのインシデントは、プロアクティブなセキュリティ対策と、最近の脆弱性に関するエンジニアリングチームへの継続的な教育の重要性を強調しています。これらの重要な脆弱性についての詳細は以下をご覧ください。それぞれ、ハンズオンでプレイできる無料のミッションが付いています。

主な資金援助と表彰

オーストラリアのシドニーとメルボルン、アメリカのボストン、ベルギー、そしてアイスランドにオフィスを構えるSCWは、さまざまな業界や地域を代表する開発者のコミュニティを擁していることを誇りとしています。 

2023年7月13日、Secure Code Warrior 、パラディン・キャピタル・グループが主導するシリーズC資金調達ラウンドの終了という画期的な成果を発表した。これにより資金調達総額は1億ドルを超え、創業以来の信頼と支援が裏付けられたことになる。

成長するコミュニティに参加しよう 

Secure Code Warriorイノベーション、戦略的パートナーシップ、顧客の成功へのコミットメントにより、セキュアコーディング教育と実装のリーダーとしての成功を誇りに思います。 

もっと知りたいですか? Xと LinkedInで 私たちをフォローし、すべてのアナウンスの最新情報を入手してください。 

2024年にお会いしましょう!

リソースを見る
リソースを見る

以下のフォームに記入し、レポートをダウンロードしてください。

弊社製品や関連するセキュアコーディングのトピックに関する情報をお送りする許可をお願いします。当社は、お客様の個人情報を細心の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
フォームを送信するには、「Analytics」のCookieを有効にしてください。完了したら、再度無効にしてください。

開発者を強化し、生産性を向上させ、リスクを軽減する

進化し続けるサイバーセキュリティの世界において、今年はなんと素晴らしい年だったことでしょう!Secure Code Warrior 、進化し続けるセキュリティの脅威に対抗するために必要なスキルを開発者や組織に身につけさせるという使命を果たし続けていることを誇りに思います。2023年、私たちは600社以上の企業と協力し、約75,000人の開発者のデータを分析した結果、Secure Code Warrior を利用した開発者は脆弱性を53%も削減したことがわかりました。これは、開発者の生産性を大幅に向上させるだけでなく、AppSecとセキュリティチームがリスクヘッジを行い、組織のセキュリティ体制を強化することにもつながります。

2024年に向けて、私たちが今年行った主な製品の進歩、戦略的パートナーシップ、会社の更新についてご説明することは、皆様のお役に立つと思います。 

製品イノベーション

私たちの開発者コミュニティでは、セキュアなコード学習にとって飛躍の年となりました。そのハイライトをいくつか紹介しよう:

  • プラットフォームに2つの新しい言語(Terraform:GCPとDart:Flutter)を追加し、9つの異なる言語とフレームワークでCoding Labsを出荷しました。 
  • Secure Code Warrior 2023年には820Tournaments 。
  • 平均して、開発者はコーディング・ラボに2.3分費やし、2023年には100,000以上のラボを完了しました。これは、Secure Code Warriorの最新の学習アクティビティに費やされた4,200時間以上に相当する! 
  • 最後に、プラットフォーム上でアクティブに活動している学習者の数に基づいて、当社の開発者の出身業界トップ10を見てみましょう。 
  1. 銀行および金融サービス
  2. テクノロジー
  3. 小売とホスピタリティ
  4. プロフェッショナル・サービス
  5. 製造業
  6. 旅行と交通
  7. ヘルスケア
  8. 電気通信
  9. エンターテインメントとメディア
  10. 保険

2023 年、Secure Code Warrior は、開発者のセキュリティ教育を向上させるために設計された、最も高度でインタラクティブな学習アクティビティである Coding Labs を導入 しました。Coding Labsは、リアルタイムで状況に応じたフィードバックを提供し、現在9つ以上の言語とフレームワークで利用可能です。Coding Labsはパーソナルトレーナーの役割を果たし、より迅速な学習とスキルアップを促進し、開発者が「学習」から「実行」するまでの時間を短縮します。 

Secure Code Warrior Dart:FlutterとTeraformGCPの2つの新しいプログラミング言語が追加され、業界をリードするコンテンツのライブラリがさらに充実しました。さらに、ガイドラインを courses 、SCW Jiraと統合することで、開発者のワークフローに深い洞察と詳細な改善アドバイスを提供するなどの機能強化が図られている。Multi-companyTournamentsの導入は、様々な会社や子会社の開発者間の切磋琢磨を促進し、スケーラブルでセキュアなコーディング文化を保証します。さらに、SCIMの導入により、プログラムオーナーや企業の管理者は、Secure Code Warrior のライセンスをプログラムで管理できるようになり、規模に応じた正確性とコンプライアンスが保証される。

最新の製品イノベーションについてもっと知りたいですか?担当のカスタマー・サクセス・マネージャーにお問い合わせいただくか、リソース・ライブラリーをご覧ください。 

戦略的パートナーシップと統合

Secure Code Warrior を活用したシノプシス開発者セキュリティ・トレーニングとの注目すべきコラボレーションが実現した。この統合は、開発者のデスクトップでセキュリティ・リスクを先取りするクローズド・ループ戦略を提供し、ソフトウェア開発ライフサイクル(SDLC)やCI/CDパイプライン全体で問題の改善を加速する。このパートナーシップは、定量化可能なリスク削減を伴う、安全な開発への包括的なアプローチを確立することを目的としています。

パートナーシップの詳細はこちら。 

デブリンピックス2023

tournament Secure Code Warrior 、毎年世界各地で開催されている「Devlympics」は、2023年には1000人を超える開発者が参加した。このイベントは世界中のセキュリティ専門家から注目を集め、圧倒的な好意的なフィードバックが寄せられた:

  • 94%がtournament への参加を楽しんだ。
  • 90%が来年のイベントへの参加に興味を示した。
  • 62%がSCWプラットフォームを10/10と評価し、91%が同僚に勧めたいと回答した。
  • 85%以上が、所属する組織がフルタイムでアクセスできるのであれば、SCWのプラットフォームを利用すると回答している。

レポート全文はこちら来年のデブリンピックを見逃したくないですか?2024年10月15日~16日のカレンダーに印をつけ、関心をお持ちの方はご登録 ください。 

同業者の意見を聞く

Secure Code Warrior はお客様のセキュリティ・エコシステムに深く組み込まれ、開発者の生産性とリスクの低減に大きな影響を与えています。私たちは今年、何社かのお客様からお話を伺い、より広範なアプリケーション・セキュリティ・コミュニティの同僚と共有するために、お客様の主題専門家から重要な学習と洞察を収集しました。  

  • ワークデイ約18カ月間で4662件あったセキュリティ問題をゼロに。
  • タレスソースコードレベルでの再導入はなく、2年間で全体的な脆弱性の削減を達成。
  • エンベストネット開発者は、同業者よりも 2.7 倍多く脆弱性を修正し、開発者 1 人当たり 4.5 件の割合で問題を解決した。
  • ネットスコープ従来の「チェック・ザ・ボックス」トレーニングなしでコンプライアンス目標を達成し、セキュアコーディングプログラムへの参加率を向上。
  • コルゲート・パルモリーブ社 開発者をセキュアなコード戦略の中核に据え、Okta を使用してSecure Code Warrior をワークフローにシームレスに組み込みました。
  • セイジ クラス最高のセキュリティチャンピオンコミュニティを構築し、脆弱性の平均修正時間を 82% 短縮。

セキュア・コード・プログラムをどのように構築し、セキュリティ第一の企業文化を醸成し、セキュリティ態勢をどのように改善してきたかについて、当社の顧客から直接話を聞くことができます。 

サイバーセキュリティの脆弱性に対するSCWの迅速な対応

Secure Code Warriorの Rapid Response プログラムは、MOVEit ゼロデイエクスプロイト、重大性の高い libcurl/curl 脆弱性、mvcRequestMatcher Spring など、私たちの世界を悩ませている現在の重大な脆弱性に対処しています。これらのインシデントは、プロアクティブなセキュリティ対策と、最近の脆弱性に関するエンジニアリングチームへの継続的な教育の重要性を強調しています。これらの重要な脆弱性についての詳細は以下をご覧ください。それぞれ、ハンズオンでプレイできる無料のミッションが付いています。

主な資金援助と表彰

オーストラリアのシドニーとメルボルン、アメリカのボストン、ベルギー、そしてアイスランドにオフィスを構えるSCWは、さまざまな業界や地域を代表する開発者のコミュニティを擁していることを誇りとしています。 

2023年7月13日、Secure Code Warrior 、パラディン・キャピタル・グループが主導するシリーズC資金調達ラウンドの終了という画期的な成果を発表した。これにより資金調達総額は1億ドルを超え、創業以来の信頼と支援が裏付けられたことになる。

成長するコミュニティに参加しよう 

Secure Code Warriorイノベーション、戦略的パートナーシップ、顧客の成功へのコミットメントにより、セキュアコーディング教育と実装のリーダーとしての成功を誇りに思います。 

もっと知りたいですか? Xと LinkedInで 私たちをフォローし、すべてのアナウンスの最新情報を入手してください。 

2024年にお会いしましょう!

リソースにアクセス

以下のリンクをクリックし、この資料のPDFをダウンロードしてください。

Secure Code Warrior は、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする企業文化を創造するために、お客様の組織を支援します。AppSec マネージャー、開発者、CISO、またはセキュリティに関わるすべての人が、安全でないコードに関連するリスクを減らすことができるよう、支援します。

レポートを見るデモを予約する
PDFをダウンロード
リソースを見る
シェアする
ご興味がおありですか?

シェアする
著者
Secure Code Warrior
2023年12月04日発行

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior は、セキュアなコードを書くためのスキルを開発者に提供することで、セキュリ ティを重視する開発者文化を構築する。当社の主力製品であるアジャイルLearning Platform は、開発者がセキュアなコードを記述するためのスキルを短期間で習得し、構築し、適用できるように、適切なスキルに基づくパスウェイ、実践的なmissions 、状況に応じたツールを提供します。

シェアする

開発者を強化し、生産性を向上させ、リスクを軽減する

進化し続けるサイバーセキュリティの世界において、今年はなんと素晴らしい年だったことでしょう!Secure Code Warrior 、進化し続けるセキュリティの脅威に対抗するために必要なスキルを開発者や組織に身につけさせるという使命を果たし続けていることを誇りに思います。2023年、私たちは600社以上の企業と協力し、約75,000人の開発者のデータを分析した結果、Secure Code Warrior を利用した開発者は脆弱性を53%も削減したことがわかりました。これは、開発者の生産性を大幅に向上させるだけでなく、AppSecとセキュリティチームがリスクヘッジを行い、組織のセキュリティ体制を強化することにもつながります。

2024年に向けて、私たちが今年行った主な製品の進歩、戦略的パートナーシップ、会社の更新についてご説明することは、皆様のお役に立つと思います。 

製品イノベーション

私たちの開発者コミュニティでは、セキュアなコード学習にとって飛躍の年となりました。そのハイライトをいくつか紹介しよう:

  • プラットフォームに2つの新しい言語(Terraform:GCPとDart:Flutter)を追加し、9つの異なる言語とフレームワークでCoding Labsを出荷しました。 
  • Secure Code Warrior 2023年には820Tournaments 。
  • 平均して、開発者はコーディング・ラボに2.3分費やし、2023年には100,000以上のラボを完了しました。これは、Secure Code Warriorの最新の学習アクティビティに費やされた4,200時間以上に相当する! 
  • 最後に、プラットフォーム上でアクティブに活動している学習者の数に基づいて、当社の開発者の出身業界トップ10を見てみましょう。 
  1. 銀行および金融サービス
  2. テクノロジー
  3. 小売とホスピタリティ
  4. プロフェッショナル・サービス
  5. 製造業
  6. 旅行と交通
  7. ヘルスケア
  8. 電気通信
  9. エンターテインメントとメディア
  10. 保険

2023 年、Secure Code Warrior は、開発者のセキュリティ教育を向上させるために設計された、最も高度でインタラクティブな学習アクティビティである Coding Labs を導入 しました。Coding Labsは、リアルタイムで状況に応じたフィードバックを提供し、現在9つ以上の言語とフレームワークで利用可能です。Coding Labsはパーソナルトレーナーの役割を果たし、より迅速な学習とスキルアップを促進し、開発者が「学習」から「実行」するまでの時間を短縮します。 

Secure Code Warrior Dart:FlutterとTeraformGCPの2つの新しいプログラミング言語が追加され、業界をリードするコンテンツのライブラリがさらに充実しました。さらに、ガイドラインを courses 、SCW Jiraと統合することで、開発者のワークフローに深い洞察と詳細な改善アドバイスを提供するなどの機能強化が図られている。Multi-companyTournamentsの導入は、様々な会社や子会社の開発者間の切磋琢磨を促進し、スケーラブルでセキュアなコーディング文化を保証します。さらに、SCIMの導入により、プログラムオーナーや企業の管理者は、Secure Code Warrior のライセンスをプログラムで管理できるようになり、規模に応じた正確性とコンプライアンスが保証される。

最新の製品イノベーションについてもっと知りたいですか?担当のカスタマー・サクセス・マネージャーにお問い合わせいただくか、リソース・ライブラリーをご覧ください。 

戦略的パートナーシップと統合

Secure Code Warrior を活用したシノプシス開発者セキュリティ・トレーニングとの注目すべきコラボレーションが実現した。この統合は、開発者のデスクトップでセキュリティ・リスクを先取りするクローズド・ループ戦略を提供し、ソフトウェア開発ライフサイクル(SDLC)やCI/CDパイプライン全体で問題の改善を加速する。このパートナーシップは、定量化可能なリスク削減を伴う、安全な開発への包括的なアプローチを確立することを目的としています。

パートナーシップの詳細はこちら。 

デブリンピックス2023

tournament Secure Code Warrior 、毎年世界各地で開催されている「Devlympics」は、2023年には1000人を超える開発者が参加した。このイベントは世界中のセキュリティ専門家から注目を集め、圧倒的な好意的なフィードバックが寄せられた:

  • 94%がtournament への参加を楽しんだ。
  • 90%が来年のイベントへの参加に興味を示した。
  • 62%がSCWプラットフォームを10/10と評価し、91%が同僚に勧めたいと回答した。
  • 85%以上が、所属する組織がフルタイムでアクセスできるのであれば、SCWのプラットフォームを利用すると回答している。

レポート全文はこちら来年のデブリンピックを見逃したくないですか?2024年10月15日~16日のカレンダーに印をつけ、関心をお持ちの方はご登録 ください。 

同業者の意見を聞く

Secure Code Warrior はお客様のセキュリティ・エコシステムに深く組み込まれ、開発者の生産性とリスクの低減に大きな影響を与えています。私たちは今年、何社かのお客様からお話を伺い、より広範なアプリケーション・セキュリティ・コミュニティの同僚と共有するために、お客様の主題専門家から重要な学習と洞察を収集しました。  

  • ワークデイ約18カ月間で4662件あったセキュリティ問題をゼロに。
  • タレスソースコードレベルでの再導入はなく、2年間で全体的な脆弱性の削減を達成。
  • エンベストネット開発者は、同業者よりも 2.7 倍多く脆弱性を修正し、開発者 1 人当たり 4.5 件の割合で問題を解決した。
  • ネットスコープ従来の「チェック・ザ・ボックス」トレーニングなしでコンプライアンス目標を達成し、セキュアコーディングプログラムへの参加率を向上。
  • コルゲート・パルモリーブ社 開発者をセキュアなコード戦略の中核に据え、Okta を使用してSecure Code Warrior をワークフローにシームレスに組み込みました。
  • セイジ クラス最高のセキュリティチャンピオンコミュニティを構築し、脆弱性の平均修正時間を 82% 短縮。

セキュア・コード・プログラムをどのように構築し、セキュリティ第一の企業文化を醸成し、セキュリティ態勢をどのように改善してきたかについて、当社の顧客から直接話を聞くことができます。 

サイバーセキュリティの脆弱性に対するSCWの迅速な対応

Secure Code Warriorの Rapid Response プログラムは、MOVEit ゼロデイエクスプロイト、重大性の高い libcurl/curl 脆弱性、mvcRequestMatcher Spring など、私たちの世界を悩ませている現在の重大な脆弱性に対処しています。これらのインシデントは、プロアクティブなセキュリティ対策と、最近の脆弱性に関するエンジニアリングチームへの継続的な教育の重要性を強調しています。これらの重要な脆弱性についての詳細は以下をご覧ください。それぞれ、ハンズオンでプレイできる無料のミッションが付いています。

主な資金援助と表彰

オーストラリアのシドニーとメルボルン、アメリカのボストン、ベルギー、そしてアイスランドにオフィスを構えるSCWは、さまざまな業界や地域を代表する開発者のコミュニティを擁していることを誇りとしています。 

2023年7月13日、Secure Code Warrior 、パラディン・キャピタル・グループが主導するシリーズC資金調達ラウンドの終了という画期的な成果を発表した。これにより資金調達総額は1億ドルを超え、創業以来の信頼と支援が裏付けられたことになる。

成長するコミュニティに参加しよう 

Secure Code Warriorイノベーション、戦略的パートナーシップ、顧客の成功へのコミットメントにより、セキュアコーディング教育と実装のリーダーとしての成功を誇りに思います。 

もっと知りたいですか? Xと LinkedInで 私たちをフォローし、すべてのアナウンスの最新情報を入手してください。 

2024年にお会いしましょう!

目次

PDFをダウンロード
リソースを見る
ご興味がおありですか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior は、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする企業文化を創造するために、お客様の組織を支援します。AppSec マネージャー、開発者、CISO、またはセキュリティに関わるすべての人が、安全でないコードに関連するリスクを減らすことができるよう、支援します。

デモを予約するダウンロード
シェアする
リソース・ハブ

始めるためのリソース

その他の記事
リソース・ハブ

始めるためのリソース

その他の記事