Gerentes y campeones de la seguridad: son los flautistas de Hamelín y los que influyen decisivamente en las prácticas de codificación segura.
Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas.
El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.
El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.
Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.
Pero antes, veamos el papel del director de desarrollo en este contexto.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.
- El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras.
- El 47% dice que ofrecen la posibilidad de un salario más alto.
Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.
Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.
Identificar a los campeones de la seguridad
Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores.
Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales.
Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform.

Aumentar la concienciación y la apropiación de la seguridad
Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad.
Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.
A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.
Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020

.avif)
Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego.
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

.avif)
Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas.
El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.
El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.
Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.
Pero antes, veamos el papel del director de desarrollo en este contexto.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.
- El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras.
- El 47% dice que ofrecen la posibilidad de un salario más alto.
Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.
Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.
Identificar a los campeones de la seguridad
Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores.
Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales.
Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform.

Aumentar la concienciación y la apropiación de la seguridad
Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad.
Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.
A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.
Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020

Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas.
El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.
El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.
Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.
Pero antes, veamos el papel del director de desarrollo en este contexto.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.
- El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras.
- El 47% dice que ofrecen la posibilidad de un salario más alto.
Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.
Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.
Identificar a los campeones de la seguridad
Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores.
Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales.
Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform.

Aumentar la concienciación y la apropiación de la seguridad
Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad.
Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.
A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.
Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020

Haga clic en el siguiente enlace y descargue el PDF de este recurso.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Ver el informeReservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.
Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.
Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas.
El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.
El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.
Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.
Pero antes, veamos el papel del director de desarrollo en este contexto.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.
- El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras.
- El 47% dice que ofrecen la posibilidad de un salario más alto.
Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.
Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.
Identificar a los campeones de la seguridad
Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores.
Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales.
Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform.

Aumentar la concienciación y la apropiación de la seguridad
Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad.
Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.
A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.
Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020
Índice
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
Temas y contenidos de la formación sobre código seguro
Nuestro contenido, líder en el sector, evoluciona constantemente para adaptarse al cambiante panorama del desarrollo de software teniendo en cuenta su función. Temas que cubren todo, desde IA a XQuery Injection, ofrecidos para una variedad de roles desde Arquitectos e Ingenieros a Product Managers y QA. Eche un vistazo a lo que ofrece nuestro catálogo de contenidos por tema y función.
Búsqueda: Aprendizaje líder en la industria para mantener a los desarrolladores por delante mitigando el riesgo.
Quests es una learning platform que ayuda a los desarrolladores a mitigar los riesgos de seguridad del software mediante la mejora de sus habilidades de codificación segura. Con rutas de aprendizaje curadas, desafíos prácticos y actividades interactivas, capacita a los desarrolladores para identificar y prevenir vulnerabilidades.
La potencia de OpenText Fortify + Secure Code Warrior
OpenText Fortify y Secure Code Warrior unen sus fuerzas para ayudar a las empresas a reducir riesgos, transformar a los desarrolladores en campeones de la seguridad y fomentar la confianza de los clientes. Más información aquí.
Recursos para empezar
Inyección indirecta y riesgos de seguridad de las herramientas de codificación agéntica
Cómo se engañó a un agente de codificación para que escribiera código propenso a inyecciones SQL, instalara herramientas de shell y tal vez incluso acechara a su usuario.
La Década de los Defensores: Secure Code Warrior Cumple Diez Años
Secure Code Warriorha permanecido unido, dirigiendo el barco a través de cada lección, triunfo y contratiempo durante toda una década. Estamos creciendo y listos para afrontar nuestro próximo capítulo, SCW 2.0, como líderes en gestión de riesgos para desarrolladores.
10 predicciones clave: Secure Code Warrior sobre la influencia de la IA y el diseño seguro en 2025
Las organizaciones se enfrentan a decisiones difíciles sobre el uso de la IA para apoyar la productividad a largo plazo, la sostenibilidad y el retorno de la inversión en seguridad. En los últimos años nos ha quedado claro que la IA nunca sustituirá por completo el papel del desarrollador. Desde las asociaciones entre IA y desarrolladores hasta las crecientes presiones (y confusión) en torno a las expectativas de seguridad por diseño, echemos un vistazo más de cerca a lo que podemos esperar durante el próximo año.