spot_img

Con Secure Code Warrior la formazione entra nello sviluppo

Nel panorama sempre più critico della sicurezza applicativa, OpenText ha scelto di rafforzare la propria suite Fortify integrando la piattaforma Secure Code Warrior, leader nella formazione per sviluppatori su tecniche di codifica sicura. L’obiettivo è chiaro: trasformare ogni vulnerabilità rilevata in un’occasione formativa contestuale, riducendo drasticamente l’introduzione di codice insicuro fin dalle prime fasi del ciclo DevOps.

Una necessità tutt’altro che teorica. Secondo il 2024 Global Ransomware Survey condotto da OpenText, il 62 % degli attacchi ransomware ha avuto origine nella supply chain software, spesso sfruttando vulnerabilità lasciate nei repository applicativi o nei moduli di terze parti non verificati.

La sinergia tra Fortify e Secure Code Warrior punta dunque a spostare “a sinistra” l’attenzione alla sicurezza, inserendo direttamente nella pipeline di sviluppo momenti formativi brevi, interattivi e integrati nel contesto specifico del codice in analisi. In pratica, ogni alert generato dal motore SAST di Fortify può attivare un modulo personalizzato di apprendimento, adattato al linguaggio di programmazione e alla tipologia di vulnerabilità rilevata.

A rendere efficace questa metodologia è il modello di gamification applicato da Secure Code Warrior. I percorsi formativi si basano su esercitazioni hands-on, laboratori di codice e simulazioni “capture-the-flag”, in cui gli sviluppatori devono identificare e correggere errori reali. Il sistema premia precisione, rapidità e approccio metodico, generando un punteggio individuale che alimenta lo “SCW Trust Score”: un indicatore utile non solo a valutare la maturità tecnica del singolo sviluppatore, ma anche a tracciare benchmark di team e a confrontare le performance con medie settoriali.

L’intelligenza artificiale gioca un ruolo importante in questo ecosistema. Fortify Aviator, motore AI della piattaforma, contribuisce a filtrare i falsi positivi e suggerisce fix contestuali riducendo l’effort richiesto in fase di revisione. Insieme alla formazione personalizzata, questo approccio permette di ridurre del 53 % l’introduzione di vulnerabilità durante lo sviluppo e raddoppiare la rapidità delle azioni correttive, come riportato dalle stesse aziende che hanno adottato la piattaforma.

La vera forza di questa soluzione non è però solo tecnica. È culturale. In un mercato dove la velocità di rilascio è spesso vista in conflitto con la sicurezza, Fortify e Secure Code Warrior dimostrano che è possibile integrare formazione, prevenzione e automazione in un unico flusso continuo. Gli sviluppatori acquisiscono consapevolezza e autonomia senza uscire dal proprio contesto operativo quotidiano, riducendo il debito tecnico e migliorando la qualità del software prodotto.

Il sistema è compatibile con ambienti DevOps moderni, come GitHub, Azure DevOps e Okta, e l’approccio modulare consente una scalabilità graduale, adatta sia a team distribuiti sia a grandi organizzazioni con pipeline CI/CD complesse.

Guardando al futuro, OpenText prevede di estendere l’accessibilità dei contenuti formativi anche tramite assistenti virtuali basati su intelligenza artificiale, integrandoli in ambienti di sviluppo supportati da modelli generativi come GitHub Copilot o Amazon CodeWhisperer. Un’ulteriore evoluzione verso una security by design sempre più nativa e pervasiva.

IN EVIDENZA

COME PROTEGGERE I DATI SANITARI - Martedì 20 febbraio 2024 11.00 - 11.45 CET

Venite a scoprire le caratteristiche di Voltage Fusion di OpenText, la soluzione in grado di: • scoprire dove si trovano i dati strutturati e non sensibili e sanitari • valutarne il rischio e l ‘esposizione • applicare regole di protezione che ne rendano anonimo il contenuto Webinar: “

Title image box

Add an Introductory Description to make your audience curious by simply setting an Excerpt on this section

WEBINAR - The Passwordless Buyer’s Guide - 26 Agosto 2025 - h. 17:00 (ora italiana)

L'accesso basato su password non è più sufficiente. Ma con così tante opzioni passwordless disponibili, come puoi capire quale soluzione è la più adatta per la tua organizzazione? Unisciti ai nostri esperti per una panoramica sulla nuova guida all'acquisto, creata per aiutare i team IT e di sicurezza a valutare le opzioni più adatte alle loro esigenze.

REPORT: MAXIMIZE THE VALUE OF YOUR DATA WITH AI

L'indagine CIO MarketPulse di Foundry, condotta per OpenText, riflette le opinioni dei leader IT sull'IA, compresi i suoi vantaggi e le sue sfide. Si tratta di un argomento attuale, dal momento che la grande maggioranza degli intervistati (89%) ha dichiarato che l'interesse per l'Ai da parte dei leader delle loro organizzazioni è aumentato nell'ultimo anno.

LA DATA DISCOVERY ALIMENTA LA PROTEZIONE - Scopri in questo video perchè la conformità alla privacy, il green-IT e la riduzione dei rischi finanziari iniziano con la Data Discovery