Secure Code Warrior에서는 개발자와 조직이 오늘날의 끊임없이 변화하는 보안 문제를 해결하는 데 적합한 기술을 갖추도록 돕기 위해 끊임없이 혁신하고 있습니다.우리는 참여도가 높고 유연하며 관리하기 쉬운 보안 코드 지원을 통해 이를 실현합니다.
누구나 기술 스택이나 추가 교육 프로그램에 투자할 때 좋은 투자 수익을 원합니다.하지만 보안과 관련해서는 긴 게임을 해야 합니다.개발자 주도 보안에 투자하면 비용이 많이 드는 보안 침해, 생산성 손실, 누적된 기술 부채의 위험을 완화할 수 있을 뿐만 아니라 오늘날의 위협 환경에 미리 대비하기 위한 사전 예방적이고 비용 효율적인 전략을 수립할 수 있습니다.
지난 분기, 시큐어 코어 워리어스는 코딩 랩을 통해 새로운 학습 방법을 구현했습니다. 코딩 랩은 이제 모든 시큐어 코드 워리어 고객이 이용할 수 있습니다.참여 관리 및 교육 과정 버전 관리에 대한 개선 사항을 발표하게 되어 매우 기쁩니다. 그리고 가이드라인과 같은 새로운 과정 활동을 만들었습니다!
詳しく見ていきましょう!
SCWプラットフォームの幅と深さの拡大
セキュアコードウォリアは、新たなコンテンツを継続的に拡充することで、今日のサイバーセキュリティ環境において知っておくべき事項に合わせてモジュールを関連性が高く、タイムリーでカスタマイズされた状態に保つのに役立ちます。55以上の言語で業界最高水準の幅と深さを提供するため、多くの言語やフレームワークで開発者を教育するプログラムを容易に構築・拡張できます。
코스에서 사용할 수 있는 코딩 지침
가이드라인을 추가하면 개발자들은 주로 보안 완화를 다루는 상황에 맞는 자기 주도형 학습을 할 수 있습니다.가이드라인은 동영상보다 심층적이며 특정 언어나 프레임워크에 초점을 맞춥니다.챌린지, 미션, 워크스루와 같은 기타 공격 기반 활동에는 개발자가 이미 취약점을 이해하고 있어야 합니다.우리는 방어적 관점에서 이러한 활동을 보완하기 위한 가이드라인을 만들었습니다.
개발자는 코스에서 가이드라인을 읽고 관리자는 코스 템플릿에서 가이드라인을 사용할 수 있습니다.가이드라인은 OWASP Top 10 2021에 나열된 취약점을 다루며 C#, 자바, 자바스크립트, 파이썬, 의사코드 및 PHP로 작성된 코드 스니펫을 포함합니다.
새로운 챌린지 콘텐츠
Secure Code Warrior는 관련성이 높고 시기적절하며 조직의 요구 사항에 맞게 조정된 새로운 과제를 정기적으로 업데이트하고 생성합니다.다음 언어로 제공되는 확장된 챌린지를 발표하게 되어 기쁩니다.
- Dart: Flutter - 안드로이드 및 iOS에서 원활한 크로스 플랫폼 앱을 빌드하기 위한 모바일 언어
- 테라폼: GCP - Google 클라우드 제공자를 위한 코드 개발 언어로서의 인프라입니다.
개발자는 코드를 분석하고, 취약점을 찾고, 비판적 사고를 적용하여 나열된 취약점을 방지하는 데 가장 적합한 보안 구현을 선택할 수 있습니다.
곧 출시 예정: 새로운 프론트엔드 개발자 콘텐츠
프론트엔드 개발자에게도 안전한 코드 지원이 필요합니다!그래서 미션 앤 워크스루에서 프론트엔드 취약점을 추가로 공개할 예정입니다.또한 프론트엔드 개발자는 코스에서 프론트엔드 관련 미션에 액세스할 수 있습니다.
이러한 업데이트는 DOM 기반 XSS와 같은 일반적인 취약점부터 CSS Injection과 같이 자주 발생하지 않는 취약성에 이르기까지 프론트엔드별 취약성을 포괄적으로 다루기 위해 노력하고 있습니다.
단계별 안내는 프런트 엔드 개발자에게 취약점이 악용되는 방식에 대한 신뢰할 수 있는 지침을 제공합니다.또한 고급 개발자는 토너먼트의 프런트 엔드 미션에서 자신의 실력을 테스트할 수 있습니다.
管理者および開発者の体験を簡素化
プラットフォームの主要なユーザビリティ改善により、拡張性が高く参加率の高いセキュリティコード教育プログラムを構築することが、これまで以上に容易になりました。
교육 과정 버전 관리, 보관 및 참여 관리
이제 기존 프로그램을 편집하는 새로운 방법을 통해 끊임없이 변화하는 조직 프로그램 요구 사항을 충족하세요.코스 버전 관리를 통해 관리자는 완전히 새로운 코스를 생성하지 않고도 기존 코스를 수정할 수 있습니다.또한 관리자는 개발자가 등록하지 않은 테스트 코스 또는 관련 없는 코스를 삭제할 수 있으므로 아카이브를 깔끔하게 정리할 수 있습니다.
또한 코스 관리 페이지에서 추가 필터를 적용할 수 있으므로 관리자는 작업하려는 코스로 필터링하기가 훨씬 쉬워집니다.코스 상태, 종료일, 등록한 팀과 같은 다양한 속성으로 코스를 필터링할 수 있습니다.예를 들어 관리자는 시간 제한이 있거나, 과정 종료 평가가 첨부되어 있거나, 강좌가 초안 또는 미리 보기 상태인 경우 모든 코스를 쉽게 찾을 수 있습니다.
관리자는 코스의 버전 관리 및 필터링 외에도 필요에 따라 코스 참가자를 일괄적으로 다시 초대하고 코스에서 제거할 수 있습니다.이를 통해 관리자는 “초대된” 상태로 개발자를 다시 초대할 수 있는 원클릭 솔루션을 제공하므로 플랫폼으로 돌아와 학습을 시작하도록 상기시키는 데 필요한 귀중한 시간과 에너지를 절약할 수 있습니다!
이로써 이번 분기의 새로운 기능을 마무리할 수 있습니다!팔로우하기 트위터의 시큐어 코드 워리어 최신 릴리스 및 개선 사항에 대한 업데이트를 받을 수 있습니다.
시큐어 코드 워리어를 사용해 보고 싶지만 아직 계정이 없으신가요?에 가입하세요 무료 평가판 계정 오늘 시작하세요.