Los desarrolladores tienen motivaciones para aprender sobre codificación segura... entonces, ¿por qué no lo hacen?
A la hora de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo pueden aprovecharse para diseñar e implantar con éxito un programa de seguridad de aplicaciones? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad?
La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:
- El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
- El 24% estaba motivado por razones personales
- El 41% se vio impulsado por motivaciones tanto personales como empresariales.
Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:
- Mayor productividad y eficiencia
- Curiosidad/interés personal
- Evitar los problemas causados por un código inseguro
- Posible promoción profesional
- Uso más eficiente de los recursos humanos
Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.
Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.
Los desarrolladores están motivados, ¿por qué no están más comprometidos?
Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?
Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.
Veamos cada uno de estos factores.
Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.
Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.
.webp)
.avif)
Cuando se trata de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo pueden aprovecharse para diseñar e implementar un programa de seguridad de aplicaciones exitoso?
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.
.webp)
.avif)
A la hora de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo pueden aprovecharse para diseñar e implantar con éxito un programa de seguridad de aplicaciones? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad?
La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:
- El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
- El 24% estaba motivado por razones personales
- El 41% se vio impulsado por motivaciones tanto personales como empresariales.
Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:
- Mayor productividad y eficiencia
- Curiosidad/interés personal
- Evitar los problemas causados por un código inseguro
- Posible promoción profesional
- Uso más eficiente de los recursos humanos
Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.
Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.
Los desarrolladores están motivados, ¿por qué no están más comprometidos?
Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?
Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.
Veamos cada uno de estos factores.
Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.
Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.
.webp)
A la hora de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo pueden aprovecharse para diseñar e implantar con éxito un programa de seguridad de aplicaciones? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad?
La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:
- El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
- El 24% estaba motivado por razones personales
- El 41% se vio impulsado por motivaciones tanto personales como empresariales.
Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:
- Mayor productividad y eficiencia
- Curiosidad/interés personal
- Evitar los problemas causados por un código inseguro
- Posible promoción profesional
- Uso más eficiente de los recursos humanos
Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.
Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.
Los desarrolladores están motivados, ¿por qué no están más comprometidos?
Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?
Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.
Veamos cada uno de estos factores.
Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.
Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.

Haga clic en el siguiente enlace y descargue el PDF de este recurso.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Ver el informeReservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.
A la hora de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo pueden aprovecharse para diseñar e implantar con éxito un programa de seguridad de aplicaciones? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad?
La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:
- El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
- El 24% estaba motivado por razones personales
- El 41% se vio impulsado por motivaciones tanto personales como empresariales.
Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:
- Mayor productividad y eficiencia
- Curiosidad/interés personal
- Evitar los problemas causados por un código inseguro
- Posible promoción profesional
- Uso más eficiente de los recursos humanos
Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.
Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.
Los desarrolladores están motivados, ¿por qué no están más comprometidos?
Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?
Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.
Veamos cada uno de estos factores.
Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.
Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.
Índice
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
Temas y contenidos de la formación sobre código seguro
Nuestro contenido, líder en el sector, evoluciona constantemente para adaptarse al cambiante panorama del desarrollo de software teniendo en cuenta su función. Temas que cubren todo, desde IA a XQuery Injection, ofrecidos para una variedad de roles desde Arquitectos e Ingenieros a Product Managers y QA. Eche un vistazo a lo que ofrece nuestro catálogo de contenidos por tema y función.
Búsqueda: Aprendizaje líder en la industria para mantener a los desarrolladores por delante mitigando el riesgo.
Quests es una learning platform que ayuda a los desarrolladores a mitigar los riesgos de seguridad del software mediante la mejora de sus habilidades de codificación segura. Con rutas de aprendizaje curadas, desafíos prácticos y actividades interactivas, capacita a los desarrolladores para identificar y prevenir vulnerabilidades.
La potencia de OpenText Fortify + Secure Code Warrior
OpenText Fortify y Secure Code Warrior unen sus fuerzas para ayudar a las empresas a reducir riesgos, transformar a los desarrolladores en campeones de la seguridad y fomentar la confianza de los clientes. Más información aquí.
Recursos para empezar
Inyección indirecta y riesgos de seguridad de las herramientas de codificación agéntica
Cómo se engañó a un agente de codificación para que escribiera código propenso a inyecciones SQL, instalara herramientas de shell y tal vez incluso acechara a su usuario.
La Década de los Defensores: Secure Code Warrior Cumple Diez Años
Secure Code Warriorha permanecido unido, dirigiendo el barco a través de cada lección, triunfo y contratiempo durante toda una década. Estamos creciendo y listos para afrontar nuestro próximo capítulo, SCW 2.0, como líderes en gestión de riesgos para desarrolladores.
10 predicciones clave: Secure Code Warrior sobre la influencia de la IA y el diseño seguro en 2025
Las organizaciones se enfrentan a decisiones difíciles sobre el uso de la IA para apoyar la productividad a largo plazo, la sostenibilidad y el retorno de la inversión en seguridad. En los últimos años nos ha quedado claro que la IA nunca sustituirá por completo el papel del desarrollador. Desde las asociaciones entre IA y desarrolladores hasta las crecientes presiones (y confusión) en torno a las expectativas de seguridad por diseño, echemos un vistazo más de cerca a lo que podemos esperar durante el próximo año.