Los desarrolladores tienen motivaciones para aprender sobre codificación segura... entonces, ¿por qué no lo hacen?
Cuando se trata de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo se pueden aprovechar para diseñar e implementar un programa de seguridad de aplicaciones exitoso? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargar el artículo técnico aquí).
Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad?
La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:
- El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
- El 24% estaba motivado por razones personales
- El 41% se vio impulsado por motivaciones tanto personales como empresariales.
Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:
- Mayor productividad y eficiencia
- Curiosidad/interés personal
- Evitar los problemas causados por un código inseguro
- Posible promoción profesional
- Uso más eficiente de los recursos humanos
Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.
Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.
Los desarrolladores están motivados, ¿por qué no están más comprometidos?
Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?
Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.
Veamos cada uno de estos factores.
Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.
Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.
Cuando se trata de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo pueden aprovecharse para diseñar e implementar un programa de seguridad de aplicaciones exitoso?
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Secure Code Warrior crea una cultura de desarrolladores orientados a la seguridad, dotándoles de las habilidades necesarias para codificar de forma segura. Nuestro buque insignia es Agile Learning Platform , que ofrece itinerarios basados en habilidades relevantes, prácticas en missions y herramientas contextuales para que los desarrolladores aprendan, desarrollen y apliquen rápidamente sus habilidades para escribir código seguro a gran velocidad.
Cuando se trata de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo se pueden aprovechar para diseñar e implementar un programa de seguridad de aplicaciones exitoso? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargar el artículo técnico aquí).
Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad?
La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:
- El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
- El 24% estaba motivado por razones personales
- El 41% se vio impulsado por motivaciones tanto personales como empresariales.
Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:
- Mayor productividad y eficiencia
- Curiosidad/interés personal
- Evitar los problemas causados por un código inseguro
- Posible promoción profesional
- Uso más eficiente de los recursos humanos
Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.
Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.
Los desarrolladores están motivados, ¿por qué no están más comprometidos?
Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?
Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.
Veamos cada uno de estos factores.
Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.
Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.
Cuando se trata de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo se pueden aprovechar para diseñar e implementar un programa de seguridad de aplicaciones exitoso? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargar el artículo técnico aquí).
Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad?
La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:
- El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
- El 24% estaba motivado por razones personales
- El 41% se vio impulsado por motivaciones tanto personales como empresariales.
Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:
- Mayor productividad y eficiencia
- Curiosidad/interés personal
- Evitar los problemas causados por un código inseguro
- Posible promoción profesional
- Uso más eficiente de los recursos humanos
Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.
Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.
Los desarrolladores están motivados, ¿por qué no están más comprometidos?
Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?
Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.
Veamos cada uno de estos factores.
Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.
Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.
Haga clic en el siguiente enlace y descargue el PDF de este recurso.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Ver el informeReservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Secure Code Warrior crea una cultura de desarrolladores orientados a la seguridad, dotándoles de las habilidades necesarias para codificar de forma segura. Nuestro buque insignia es Agile Learning Platform , que ofrece itinerarios basados en habilidades relevantes, prácticas en missions y herramientas contextuales para que los desarrolladores aprendan, desarrollen y apliquen rápidamente sus habilidades para escribir código seguro a gran velocidad.
Cuando se trata de aprender sobre codificación segura, ¿cuáles son las principales motivaciones de los desarrolladores y cómo se pueden aprovechar para diseñar e implementar un programa de seguridad de aplicaciones exitoso? En 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargar el artículo técnico aquí).
Al ser encuestados, los desarrolladores afirman que ven el valor de la formación en código seguro. Y el 80% de los directores de desarrollo afirman que es más probable que contraten a desarrolladores con conocimientos de código seguro. Entonces, con estas habilidades tan demandadas, ¿por qué sigue habiendo tal escasez de desarrolladores con formación en seguridad?
La falta de motivación de los desarrolladores no parece ser el problema principal. Los desarrolladores están motivados y cuando se les preguntó por las fuentes de su motivación para aprender la formación en código seguro, esto es lo que nos dijeron:
- El 35% de los encuestados se guiaron por preocupaciones relacionadas con la empresa
- El 24% estaba motivado por razones personales
- El 41% se vio impulsado por motivaciones tanto personales como empresariales.
Y cuando escarbamos un poco más, descubrimos que los 5 principales motivadores personales para la formación en código seguro son:
- Mayor productividad y eficiencia
- Curiosidad/interés personal
- Evitar los problemas causados por un código inseguro
- Posible promoción profesional
- Uso más eficiente de los recursos humanos
Al considerar las motivaciones centradas en la empresa, los desarrolladores entienden cómo el aprendizaje de prácticas de código seguro podría aumentar la productividad. Los directivos pueden ver cómo la práctica de la codificación segura puede permitir un uso más eficiente de sus recursos humanos. Y aunque las motivaciones difieren de una región a otra, a escala mundial, el deseo de aumentar la productividad y la eficiencia sigue siendo la única constante.
Dicho esto, los desarrolladores no siempre se ven impulsados a aprender sobre codificación segura por factores externos, como las exigencias del empleador. En muchos casos, las decisiones están motivadas por ellos mismos. Los desarrolladores se preocupan por lo que crean y están orgullosos de su trabajo, como se demuestra cuando observamos las cuatro razones principales que atraen a los desarrolladores a estudiar codificación segura. Mientras que el 25% de los desarrolladores dicen que quieren crear valor para sus empresas, el mismo porcentaje dice que les gustaría mejorar la calidad de su código. Para otros, se trata de la reputación, la visibilidad y el reconocimiento en el lugar de trabajo. El 70% dice que su empresa le reconoce cuando escribe código seguro. Y, como se ha dicho anteriormente, el 80% de los directores de desarrollo son más propensos a contratar a desarrolladores con habilidades de codificación segura.
Los desarrolladores están motivados, ¿por qué no están más comprometidos?
Si los desarrolladores cualificados en seguridad son tan valorados y la motivación para aprender está ahí, ¿por qué escasean tanto?
Como hemos visto, los desarrolladores tienen razones claras para aumentar sus habilidades de codificación segura, pero siguen siendo reacios a gran parte de la formación de seguridad actual. Muy pocos la buscan. Basándonos en esta investigación, creemos que la respuesta es relativamente sencilla: La actual formación en codificación segura disponible es inadecuada, porque no aborda plenamente los factores clave que atraen a los desarrolladores a la codificación segura en primer lugar.
Veamos cada uno de estos factores.
Cuando se trata de aumentar el valor y la eficiencia y mejorar la calidad de su código, los desarrolladores necesitan una formación que haga que la codificación segura sea intrínseca a su proceso diario. Necesitan las habilidades para identificar y corregir las vulnerabilidades mientras codifican, desde el principio. Para obtener la máxima relevancia y aplicabilidad inmediata, esa formación debe tener lugar en el lenguaje específico:marco de trabajo que utilizan cada día. Los enfoques de formación tradicionales no ofrecen esto y muchos desarrolladores los encuentran increíblemente aburridos e irrelevantes.
Como campeones del cambio en la codificación segura, Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores. Creemos que la formación debe impartirse de forma que inspire a los desarrolladores a querer aprender. Para ello es necesario realizar "simulaciones y retos prácticos, interactivos y relevantes para el trabajo que inspiren a los participantes a incorporar características de seguridad a su código desde el principio". Este enfoque de formación altamente interactivo centrado en el desarrollador sitúa las motivaciones de los desarrolladores para aprender en el centro de su programa de seguridad de aplicaciones. Si quiere ver cómo funciona todo, reserve una demostración ahora.
Índice
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
Evaluación comparativa de las competencias en materia de seguridad: optimización del diseño seguro en la empresa
El movimiento Secure-by-Design es el futuro del desarrollo de software seguro. Conozca los elementos clave que las empresas deben tener en cuenta cuando piensan en una iniciativa Secure-by-Design.
DigitalOcean reduce su deuda de seguridad con Secure Code Warrior
El uso por parte de DigitalOcean de la formación Secure Code Warrior ha reducido significativamente la deuda de seguridad, permitiendo a los equipos centrarse más en la innovación y la productividad. La mejora de la seguridad ha reforzado la calidad de sus productos y su ventaja competitiva. De cara al futuro, SCW Trust Score les ayudará a seguir mejorando las prácticas de seguridad y a continuar impulsando la innovación.
Recursos para empezar
La puntuación de confianza revela el valor de las iniciativas de mejora de la seguridad mediante el diseño
Nuestra investigación ha demostrado que la formación en código seguro funciona. Trust Score, que utiliza un algoritmo basado en más de 20 millones de puntos de datos de aprendizaje procedentes del trabajo de más de 250 000 alumnos en más de 600 organizaciones, revela su eficacia a la hora de reducir las vulnerabilidades y cómo hacer que la iniciativa sea aún más eficaz.
Seguridad reactiva frente a seguridad preventiva: Prevenir es mejor que curar
La idea de introducir la seguridad preventiva en el código y los sistemas heredados al mismo tiempo que en las aplicaciones más recientes puede parecer desalentadora, pero un planteamiento basado en el diseño seguro, aplicado mediante la mejora de las competencias de los desarrolladores, puede aplicar las mejores prácticas de seguridad a esos sistemas. Es la mejor oportunidad que tienen muchas organizaciones de mejorar su seguridad.
Ventajas de la evaluación comparativa de las competencias de seguridad de los desarrolladores
La creciente atención que se presta al código seguro y a los principios del diseño seguro exige que los desarrolladores reciban formación en ciberseguridad desde el principio del proceso de desarrollo de software, con herramientas como Secure Code Warrior's Trust Score, que ayudan a medir y mejorar sus progresos.
Impulsando iniciativas de seguridad por diseño para empresas con éxito significativo
Nuestro último documento de investigación, Benchmarking Security Skills: Streamlining Secure-by-Design in the Enterprise, es el resultado de un análisis profundo de iniciativas reales de Secure-by-Design a nivel empresarial y de la derivación de enfoques de mejores prácticas basados en hallazgos basados en datos.