Gerentes y campeones de la seguridad: son los flautistas de Hamelín y los que influyen decisivamente en las prácticas de codificación segura.
Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas.
El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.
El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.
Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.
Pero antes, veamos el papel del director de desarrollo en este contexto.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.
- El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras.
- El 47% dice que ofrecen la posibilidad de un salario más alto.
Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.
Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.
Identificar a los campeones de la seguridad
Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores.
Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales.
Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform.

Aumentar la concienciación y la apropiación de la seguridad
Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad.
Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.
A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.
Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020

.avif)
Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego.
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

.avif)
Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas.
El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.
El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.
Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.
Pero antes, veamos el papel del director de desarrollo en este contexto.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.
- El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras.
- El 47% dice que ofrecen la posibilidad de un salario más alto.
Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.
Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.
Identificar a los campeones de la seguridad
Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores.
Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales.
Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform.

Aumentar la concienciación y la apropiación de la seguridad
Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad.
Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.
A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.
Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020

Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas.
El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.
El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.
Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.
Pero antes, veamos el papel del director de desarrollo en este contexto.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.
- El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras.
- El 47% dice que ofrecen la posibilidad de un salario más alto.
Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.
Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.
Identificar a los campeones de la seguridad
Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores.
Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales.
Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform.

Aumentar la concienciación y la apropiación de la seguridad
Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad.
Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.
A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.
Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020

Haga clic en el siguiente enlace y descargue el PDF de este recurso.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Ver el informeReservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.
Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas.
El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.
El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.
Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.
Pero antes, veamos el papel del director de desarrollo en este contexto.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.
- El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras.
- El 47% dice que ofrecen la posibilidad de un salario más alto.
Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.
Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.
Identificar a los campeones de la seguridad
Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores.
Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales.
Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform.

Aumentar la concienciación y la apropiación de la seguridad
Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad.
Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.
A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.
Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020
Índice
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
La potencia de OpenText Fortify + Secure Code Warrior
OpenText Fortify y Secure Code Warrior unen sus fuerzas para ayudar a las empresas a reducir riesgos, transformar a los desarrolladores en campeones de la seguridad y fomentar la confianza de los clientes. Más información aquí.
Evaluación comparativa de las competencias en materia de seguridad: optimización del diseño seguro en la empresa
El movimiento Secure-by-Design es el futuro del desarrollo de software seguro. Conozca los elementos clave que las empresas deben tener en cuenta cuando piensan en una iniciativa Secure-by-Design.
Recursos para empezar
La Década de los Defensores: Secure Code Warrior Cumple Diez Años
Secure Code Warriorha permanecido unido, dirigiendo el barco a través de cada lección, triunfo y contratiempo durante toda una década. Estamos creciendo y listos para afrontar nuestro próximo capítulo, SCW 2.0, como líderes en gestión de riesgos para desarrolladores.
10 predicciones clave: Secure Code Warrior sobre la influencia de la IA y el diseño seguro en 2025
Las organizaciones se enfrentan a decisiones difíciles sobre el uso de la IA para apoyar la productividad a largo plazo, la sostenibilidad y el retorno de la inversión en seguridad. En los últimos años nos ha quedado claro que la IA nunca sustituirá por completo el papel del desarrollador. Desde las asociaciones entre IA y desarrolladores hasta las crecientes presiones (y confusión) en torno a las expectativas de seguridad por diseño, echemos un vistazo más de cerca a lo que podemos esperar durante el próximo año.
OWASP Top 10 para aplicaciones LLM: Novedades, cambios y cómo mantenerse seguro
Manténgase a la vanguardia de la seguridad de las aplicaciones LLM con las últimas actualizaciones del Top 10 de OWASP. Descubra qué hay de nuevo, qué ha cambiado y cómo Secure Code Warrior le equipa con recursos de aprendizaje actualizados para mitigar los riesgos en la IA Generativa.
La puntuación de confianza revela el valor de las iniciativas de mejora de la seguridad mediante el diseño
Nuestra investigación ha demostrado que la formación en código seguro funciona. Trust Score, que utiliza un algoritmo basado en más de 20 millones de puntos de datos de aprendizaje procedentes del trabajo de más de 250 000 alumnos en más de 600 organizaciones, revela su eficacia a la hora de reducir las vulnerabilidades y cómo hacer que la iniciativa sea aún más eficaz.