Los desarrolladores tienen motivaciones para aprender sobre codificación segura... entonces, ¿por qué no lo hacen?

Publicado Abr 06, 2021
por Secure Code Warrior
ESTUDIO DE CASO

Los desarrolladores tienen motivaciones para aprender sobre codificación segura... entonces, ¿por qué no lo hacen?

Publicado Abr 06, 2021
por Secure Code Warrior
Ver recurso
Ver recurso

Cuando se trata de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo se pueden aprovechar para diseñar e implementar un programa de seguridad de aplicaciones exitoso? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargar el artículo técnico aquí).

Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad? 

La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:

  • El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
  • El 24% estaba motivado por razones personales
  • El 41% se vio impulsado por motivaciones tanto personales como empresariales. 

Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:

  1. Mayor productividad y eficiencia
  2. Curiosidad/interés personal
  3. Evitar los problemas causados por un código inseguro
  4. Posible promoción profesional
  5. Uso más eficiente de los recursos humanos

Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.

Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.

Los desarrolladores están motivados, ¿por qué no están más comprometidos? 


Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?

Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.

Veamos cada uno de estos factores. 

Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.

Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.




Ver recurso
Ver recurso

Autor

Secure Code Warrior

Secure Code Warrior crea una cultura de desarrolladores orientados a la seguridad, dotándoles de las habilidades necesarias para codificar de forma segura. Nuestro buque insignia es Agile Learning Platform , que ofrece itinerarios basados en habilidades relevantes, prácticas en missions y herramientas contextuales para que los desarrolladores aprendan, desarrollen y apliquen rápidamente sus habilidades para escribir código seguro a gran velocidad.

¿Quieres más?

Sumérjase en nuestras últimas ideas sobre codificación segura en el blog.

Nuestra amplia biblioteca de recursos tiene como objetivo potenciar el enfoque humano de la mejora de la codificación segura.

Ver blog
¿Quieres más?

Obtenga las últimas investigaciones sobre la seguridad impulsada por los desarrolladores

Nuestra amplia biblioteca de recursos está repleta de recursos útiles, desde libros blancos hasta seminarios web, que le ayudarán a iniciarse en la codificación segura orientada a los desarrolladores. Explórela ahora.

Centro de recursos

Los desarrolladores tienen motivaciones para aprender sobre codificación segura... entonces, ¿por qué no lo hacen?

Publicado Abr 06, 2021
Por Secure Code Warrior

Cuando se trata de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo se pueden aprovechar para diseñar e implementar un programa de seguridad de aplicaciones exitoso? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargar el artículo técnico aquí).

Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad? 

La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:

  • El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
  • El 24% estaba motivado por razones personales
  • El 41% se vio impulsado por motivaciones tanto personales como empresariales. 

Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:

  1. Mayor productividad y eficiencia
  2. Curiosidad/interés personal
  3. Evitar los problemas causados por un código inseguro
  4. Posible promoción profesional
  5. Uso más eficiente de los recursos humanos

Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.

Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.

Los desarrolladores están motivados, ¿por qué no están más comprometidos? 


Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?

Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.

Veamos cada uno de estos factores. 

Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.

Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.




Nos gustaría contar con su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Para enviar el formulario, habilite las cookies "Analytics". Siéntase libre de desactivarlas de nuevo una vez que haya terminado.