クエスト
今期、クエストは大幅な構造的アップグレードが行われ、単体のトレーニングモ ジュールから、洗練された自動化されたラーニングジャーニーへと移行しました。
- クエストプログラム: 複数のクエストを1つの体系的なラーニングパスにまとめることができるようになりました。学習者は完了すると自動的に次のステージのロックが解除され、段階的な学習が可能になります。
- 分散管理: チームマネージャーがクエストを作成し、割り当てることができるようになりました。これにより、中央管理者のボトルネックが軽減され、チーム固有のトレーニングを開発者に最も近い者が管理できるようになります。
- 粒度の細かいクイズコントロール: 新しい「クイズアクセスルール」によって、クイズを 必須 (すべてのアクティビティを完了する必要あり)、 任意 (すぐにテストアウト)、または 不合格後に必須として設定できます。また、 クイズの再試行待ち時間を設定することもできます。
- Admin Utilities:
- PDF カリキュラムプレビュー:
- メールリマインダーの強化:
- 柔軟なスケジューリング:
コンテンツ
当社のコンテンツライブラリは、AI セキュリティに重点を置きながら、最新のセキュリティ研究とグローバルスタンダードに沿って進化し続けています。
- OWASP Alignment: * 2025 OWASP Web Top 10 がプラットフォーム全体(クエスト、学習、アセスメント)に適用されました。
- OWASP LLM Top 10: Python LangChain が新しい言語として追加され、各脆弱性に対するハンズオンアクティビティが用意されている。
- AI & Emerging Tech:
- 146 New AI Challenges: Java Spring、C#、Python、Node.js を含む様々なスタックに追加。
- Python MCP SDK:
- 新しいトピックス: LLMセキュリティデザインパターン」と「バイブコーディング」を追加:
- コンプライアンス & ローカライゼーション:
- サイバーレジリエンス法(CRA):
- グローバルリーチ: スペイン語、フランス語、ドイツ語、韓国語、中国語(簡体字/繁体字)、日本語にミッションとウォークスルーが完全に翻訳されました。
- オープンソース:
Trust Agent
Trust Agent は、実世界のコーディング活動を SCW にマッピングする方法において、よりインテリジェントになりつつあります。
- Developer Discovery: 管理者はコードのコミッターを分析し、「不足している」学習者を特定できるようになりました。
コミットマージ: Trust Agent は Email Merge Suggestionsを提供するようになりました。名前とメールの類似性を利用して、同一人物に属する異なるコミットエイリアスを識別し、それらを単一のプラットフォーム学習者にマッピングすることを提案します。
管理 & レポート
新しいダッシュボードと自動データパイプラインを導入し、プログラムの監視をより直感的に行えるようにしました。
- チームマネージャーダッシュボード:
- ネイティブ API コネクタ: 手動での CSV アップロードが不要になりました。 Snyk、GitHub Advanced Security、Fortify、および Polaris から、カスタマイズ可能なルックバック期間(3~24 か月)で脆弱性データを直接同期できるようになりました。
- Advanced Reporting:
- Trust Score の改善: チーム、タグ、役割の新しいフィルターに加え、最大 24 ヶ月の進捗を追跡する拡張タイムライン。
- すべてのアクティビティのエクスポート: エンゲージメントレポートの新しいきめ細かいエクスポートオプションにより、過去12ヶ月間にユーザーが完了した個々のアクティビティをCSVでダウンロードできます。
コメント
0件のコメント
サインインしてコメントを残してください。