Checkmarx: Solución de confianza de AppSec (CxCodebashing)
A medida que los DevOps continúan en su camino de preponderancia, las organizaciones buscan acercar a los equipos de desarrollo y seguridad, para respaldar el lanzamiento de software seguro y un tiempo de comercialización más rápido. Las necesidades y beneficios de trasladar la seguridad a el ámbito del desarrollador es claro: ahorra tiempo, dinero y recursos de la empresa. Sin embargo, la realidad es que alrededor del 60% de los desarrolladores no confían en la seguridad de sus propias aplicaciones. Esta brecha existe ya que los desarrolladores a menudo están desatendidos cuando se trata de estrategia de seguridad. Las organizaciones normalmente someten a los desarrolladores a una formación sobre código seguro una vez al año, o en el mejor una vez al trimestre, y esperamos que a partir de entonces los desarrolladores puedan estar en sintonía con los equipos de seguridad. Mientras esto enfoque «marca la casilla de formación», no cultiva realmente una cultura sostenida de conocimiento del software.
No se puede pensar en la concienciación de AppSec como un paso distinto en el SDLC. Se trata de generar conciencia en cada paso del SDLC de una manera que realmente impulsa lanzamientos más rápidos. CxCodebashing fue diseñado exactamente por esta razón. A través del uso de comunicación abierta, participación continua, capacitación gamificada (lúdica) y soporte de remediación in situ, los gerentes de seguridad pueden cultivar una cultura de seguridad de software que permita a los desarrolladores pensar y actuar de forma segura en su trabajo diario.