Revelado: Una emocionante asociación para elevar el aprendizaje ágil y la seguridad impulsada por los desarrolladores en la empresa.

Publicado el 08 de agosto de 2023
por Pieter Danhieux
ESTUDIO DE CASO

Revelado: Una emocionante asociación para elevar el aprendizaje ágil y la seguridad impulsada por los desarrolladores en la empresa.

Publicado el 08 de agosto de 2023
por Pieter Danhieux
Ver recurso
Ver recurso

Tras el anuncio de nuestra financiación de serie C, me complace anunciar otro paso en la trayectoria de nuestra empresa. Synopsys, líder del sector de la seguridad, ha dado la bienvenida a una nueva e interesante incorporación a su gama de productos: Synopsys Developer Security Training, con tecnología Secure Code Warrior. Puede leer el comunicado de prensa completo aquí.

Esta ampliación de su cartera líder en el sector de soluciones de seguridad de aplicaciones supone un paso positivo en la dirección correcta para los programas de seguridad de las empresas, permitiéndoles adoptar las mejores prácticas de las metodologías DevSecOps, especialmente las relacionadas con la responsabilidad compartida de la seguridad. En pocas palabras, esta integración aumentará la base global de desarrolladores cualificados en seguridad, lo que supone una magnífica oportunidad para que todas las organizaciones apoyen la reducción de vulnerabilidades a nivel de código mediante la capacitación de los desarrolladores en codificación segura. 

Los gobiernos de todo el mundo están sometiendo a los proveedores de software a un escrutinio cada vez mayor a raíz de algunos de los peores ciberataques de los que se tiene constancia. En Estados Unidos, la CISA ha publicado este año sus directrices sobre seguridad por diseño y por defecto, en las que recomienda que la responsabilidad última de los resultados en materia de ciberseguridad recaiga en el proveedor y no en el usuario final. Para muchos vendedores de software, esto requerirá una revisión significativa de sus prácticas internas de seguridad, o corren el riesgo de fuertes multas. Esto se convertirá rápidamente en algo innegociable en todo el mundo, y cualquier excusa relacionada con la escasez de competencias en ciberseguridad será inútil: necesitamos desarrolladores concienciados con la seguridad para que desempeñen su papel vital en la creación de software más seguro, y los necesitamos ahora.

Las soluciones de aprendizaje ágiles, flexibles y personalizables son un poderoso antídoto contra los malos patrones de codificación, además de la experiencia negativa que muchos desarrolladores han tenido con las iniciativas de AppSec hasta la fecha. Es necesario convencerles, darles cabida y ofrecerles vías de aprendizaje que se adapten a su flujo de trabajo para proporcionarles la información adecuada en el momento oportuno. La integración de Synopsys con nuestra plataforma es una solución viable y líder en el mercado para este problema, y puede cambiar fundamentalmente la relación de los desarrolladores con la seguridad para mejor".

Se calcula que la ciberdelincuencia costará a las empresas de todo el mundo 10,5 billones de dólares anuales de aquí a 2025, lo que supone un aumento constante respecto a los 3 billones de 2015. Cybersecurity Ventures también informa de que la ciberdelincuencia representa la "mayor transferencia de riqueza económica de la historia". Esto no es un simulacro; nosotros, como industria colectiva, debemos empezar a priorizar la educación en codificación segura para cada persona que escribe código, y establecer un nuevo punto de referencia para la seguridad como medida de la calidad del software. Con el amplio conjunto de herramientas de Synopsys, que ahora incluye un aprendizaje ágil, práctico, atractivo e hiperrelevante para los desarrolladores, nunca ha habido un mejor momento para hacer un cambio significativo hacia programas de seguridad preventiva impulsados por los desarrolladores.

Ver recurso
Ver recurso

Autor

Pieter Danhieux

Pieter Danhieux es un experto en seguridad mundialmente reconocido, con más de 12 años de experiencia como consultor de seguridad y 8 años como instructor principal de SANS enseñando técnicas ofensivas sobre cómo atacar y evaluar organizaciones, sistemas y personas en busca de debilidades de seguridad. En 2016, fue reconocido como una de las personas más cool de la tecnología en Australia (Business Insider), galardonado como Profesional de Seguridad Cibernética del Año (AISA - Asociación Australiana de Seguridad de la Información) y tiene certificaciones GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

¿Quieres más?

Sumérjase en nuestras últimas ideas sobre codificación segura en el blog.

Nuestra amplia biblioteca de recursos tiene como objetivo potenciar el enfoque humano de la mejora de la codificación segura.

Ver blog
¿Quieres más?

Obtenga las últimas investigaciones sobre la seguridad impulsada por los desarrolladores

Nuestra amplia biblioteca de recursos está repleta de recursos útiles, desde libros blancos hasta seminarios web, que le ayudarán a iniciarse en la codificación segura orientada a los desarrolladores. Explórela ahora.

Centro de recursos

Revelado: Una emocionante asociación para elevar el aprendizaje ágil y la seguridad impulsada por los desarrolladores en la empresa.

Publicado el 22 de enero de 2024
Por Pieter Danhieux

Tras el anuncio de nuestra financiación de serie C, me complace anunciar otro paso en la trayectoria de nuestra empresa. Synopsys, líder del sector de la seguridad, ha dado la bienvenida a una nueva e interesante incorporación a su gama de productos: Synopsys Developer Security Training, con tecnología Secure Code Warrior. Puede leer el comunicado de prensa completo aquí.

Esta ampliación de su cartera líder en el sector de soluciones de seguridad de aplicaciones supone un paso positivo en la dirección correcta para los programas de seguridad de las empresas, permitiéndoles adoptar las mejores prácticas de las metodologías DevSecOps, especialmente las relacionadas con la responsabilidad compartida de la seguridad. En pocas palabras, esta integración aumentará la base global de desarrolladores cualificados en seguridad, lo que supone una magnífica oportunidad para que todas las organizaciones apoyen la reducción de vulnerabilidades a nivel de código mediante la capacitación de los desarrolladores en codificación segura. 

Los gobiernos de todo el mundo están sometiendo a los proveedores de software a un escrutinio cada vez mayor a raíz de algunos de los peores ciberataques de los que se tiene constancia. En Estados Unidos, la CISA ha publicado este año sus directrices sobre seguridad por diseño y por defecto, en las que recomienda que la responsabilidad última de los resultados en materia de ciberseguridad recaiga en el proveedor y no en el usuario final. Para muchos vendedores de software, esto requerirá una revisión significativa de sus prácticas internas de seguridad, o corren el riesgo de fuertes multas. Esto se convertirá rápidamente en algo innegociable en todo el mundo, y cualquier excusa relacionada con la escasez de competencias en ciberseguridad será inútil: necesitamos desarrolladores concienciados con la seguridad para que desempeñen su papel vital en la creación de software más seguro, y los necesitamos ahora.

Las soluciones de aprendizaje ágiles, flexibles y personalizables son un poderoso antídoto contra los malos patrones de codificación, además de la experiencia negativa que muchos desarrolladores han tenido con las iniciativas de AppSec hasta la fecha. Es necesario convencerles, darles cabida y ofrecerles vías de aprendizaje que se adapten a su flujo de trabajo para proporcionarles la información adecuada en el momento oportuno. La integración de Synopsys con nuestra plataforma es una solución viable y líder en el mercado para este problema, y puede cambiar fundamentalmente la relación de los desarrolladores con la seguridad para mejor".

Se calcula que la ciberdelincuencia costará a las empresas de todo el mundo 10,5 billones de dólares anuales de aquí a 2025, lo que supone un aumento constante respecto a los 3 billones de 2015. Cybersecurity Ventures también informa de que la ciberdelincuencia representa la "mayor transferencia de riqueza económica de la historia". Esto no es un simulacro; nosotros, como industria colectiva, debemos empezar a priorizar la educación en codificación segura para cada persona que escribe código, y establecer un nuevo punto de referencia para la seguridad como medida de la calidad del software. Con el amplio conjunto de herramientas de Synopsys, que ahora incluye un aprendizaje ágil, práctico, atractivo e hiperrelevante para los desarrolladores, nunca ha habido un mejor momento para hacer un cambio significativo hacia programas de seguridad preventiva impulsados por los desarrolladores.

Nos gustaría contar con su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Para enviar el formulario, habilite las cookies "Analytics". Siéntase libre de desactivarlas de nuevo una vez que haya terminado.