Je pense donc que l'un des défis auxquels nous sommes confrontés en matière de développement et de sécurité logiciels est que nous constatons des vulnérabilités logicielles identiques ou actuelles depuis 20 ans. Que vous utilisiez une analyse de code statique, des évaluations de vulnérabilité ou des tests d'intrusion, les mêmes problèmes se reproduisent dans différentes technologies et différentes parties du code.
Et je pense que le deuxième défi auquel nous sommes confrontés, que vous utilisiez l'analyse de code statique ou que vous utilisiez des évaluations de vulnérabilité et des tests d'intrusion, est que ces technologies ne font souvent que signaler un problème, sans vraiment vous fournir de solutions pratiques et pratiques ni comment y remédier. Et je pense que l'une des raisons pour lesquelles nous devons passer de la réaction à la prévention, c'est parce que nous savons que nous voulons non seulement éviter les problèmes récurrents de sécurité logicielle, mais aussi les résoudre très rapidement au cours du cycle de développement logiciel.
L'une des choses que nous essayons vraiment de faire chez Secure Code Warrior est de nous intégrer aux processus et aux outils de développement du développeur, car nous voulons être très pertinents et contextuels pour ce développeur de logiciels. Nous voulons être là pour les aider à les encadrer et à les aider à résoudre le problème réel. L'intégration dans les systèmes de billetterie en est un exemple. Nous voulons être présents dans ce système de tickets, lorsqu'un bogue de sécurité est détecté, que ce soit par un outil d'analyse de code statique ou pour des tests de stylet, nous voulons être présents, avec le développeur avec quelques modèles de codage pertinents et des informations sur la manière dont vous pouvez désormais résoudre rapidement ce problème dans votre langage de codage spécifique. De cette façon, nous voulons être vraiment contextuels et être là pour le développeur, quand il en a réellement besoin. Avec une technologie telle que Sensei, nous voulons réellement être contextuels dans l'IDE du développeur. Et lorsque nous remarquons qu'une nouvelle recrue ou un développeur junior développe ou utilise des pratiques de codage susceptibles d'entraîner une faille de sécurité, nous voulons être présents, non seulement pour détecter le problème et les former sur place, mais aussi pour leur offrir des conseils sur la façon de le résoudre rapidement, et même de réécrire automatiquement le code pour eux dans leur environnement de développement intégré. De cette façon, nous voulons être hyperpertinents dans le contexte et proposer des solutions aux développeurs dans leur propre langage de codage sur la façon de corriger et de produire du code sécurisé au sein de leurs équipes.
Notre objectif ultime est donc d'intégrer la sécurité dans l'ADN du développeur. Nous ne voulons pas changer à gauche, nous partons à gauche. Nous voulons aider le développeur et lui donner les moyens d'écrire du code sécurisé dès le départ. C'est pourquoi nous créons un environnement dans lequel nous proposons une gamification pratique et des expériences d'apprentissage amusantes, spécifiques au codage et au langage qu'un développeur utilise en quelque sorte. Parce que nous voulons faire de la sécurité une expérience constructive, positive et amusante pour le développeur, afin qu'il puisse écrire du code sécurisé rapidement.
Alors pourquoi les développeurs adorent-ils Secure Code Warrior ? Tout d'abord, parce que nous les aidons essentiellement à améliorer leurs compétences dans leur propre langage de programmation et leur propre framework, que vous soyez un développeur frontal qui code en React ou un développeur mobile qui utilise Java ou Swift, ou même des développeurs de la vieille école qui se concentrent sur COBOL, RPG ou Java et C#, nous avons créé une bibliothèque de contenu dans votre langage de codage et votre framework spécifiques, afin de pouvoir vous aider de manière pratique, à comprendre et à créer la sécurité, quelque chose qui n'est pas effrayant et quelque chose qui est vraiment amusant à apprendre.