Blog

El retorno de la inversión Learning Platform

Vivek Asija
Publicado el 24 de julio de 2023

El aprendizaje ágil para un código seguro en el SDLC da sus frutos 

Esta es la tercera parte de una serie de tres blogs en los que se analizan los atributos y las ventajas de Agile Learning Platform para el código seguro. En la primera parte presentamos el concepto de aprendizaje ágil y cómo la plataforma Secure Code Warriorejemplifica varios principios ágiles. En la segunda parte exploramos cómo un learning platform ágil sustituye a la formación tradicional en seguridad orientada al cumplimiento.  

Una learning platform ágil ofrece una experiencia de aprendizaje que permite al alumno interiorizar y utilizar las nuevas habilidades de forma más eficaz, mediante una combinación de formación práctica y contextualizada que se integra realmente en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal y como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación segura, separa a SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie le mostramos el retorno de la inversión que las organizaciones pueden esperar de un sistema ágil learning platform para el código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre 2 y 3 veces el impacto en el negocio de dos palancas: la capacidad de corregir vulnerabilidades más rápidamente y la evitación de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y menos costoso resulta remediarlas. Según el experto en seguridad Jim Routh, que anteriormente fue Director de Seguridad de Aetna y CISO de MassMutual, el coste por defecto durante las fases del SDLC se eleva a más de 14.000 dólares si se realiza durante el modo de mantenimiento, después de que el software se haya puesto en producción. Los costes pueden reducirse a la mitad si se abordan durante las pruebas y pueden ser 14 veces menos caros si se abordan durante la fase de codificación.  

Cuanto mejor equipados estén los desarrolladores para corregir vulnerabilidades más rápidamente o para evitarlas por completo, menor será el coste y el riesgo que una organización deba aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y la calidad del software proporcionan a los desarrolladores un sitio web ágil learning platform que ofrece experiencias flexibles y múltiples vías para que aprendan, diseñadas específicamente para un impacto empresarial inmediato.

Las investigaciones del NIST indican que las horas necesarias para solucionar una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en escenarios reales con clientes de grandes empresas.

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

Después de que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores solucionan las vulnerabilidades entre un 50% y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5.000 desarrolladores. El aumento de la productividad de los desarrolladores ha repercutido en los resultados finales.

Reducción de los costes operativos: solucionar las vulnerabilidades con mayor rapidez

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en un ágil learning platform ayuda a los desarrolladores a solucionar las vulnerabilidades con mayor rapidez, utilice el modelo siguiente y sustituya las variables en azul por sus propias cifras:

 Línea de base:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

Supuesto beneficio de la agilidad learning platform en el MTTR (Tiempo Medio de Corrección)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

Valor preventivo: evitar costes de reprocesamiento

Una learning platform ágil ayuda a los desarrolladores a escribir código seguro desde el principio. A continuación se presenta el modelo para determinar este impacto financiero.

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


El aprendizaje ágil marca la diferencia

El ágil learning platform de SCW para el código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido resultados sobresalientes, que por supuesto varían en función de los costes individuales y las métricas de vulnerabilidad de su situación particular. Una gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corregían 2,7 veces más vulnerabilidades que sus compañeros. Adicionalmente, un grupo de 1,200 desarrolladores educados en SCW incrementaron las tasas de remediación en su cola en un 120%.   

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias particulares. Nuestro equipo puede colaborar con usted en un assessment de su estado actual y desarrollar un caso de negocio personalizado. Si desea evaluar el impacto por su cuenta, utilice los modelos descritos en este blog y eche un vistazo a un reciente seminario web para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido y valorada en 2.000 millones de dólares, que habla de una reducción del 82% en el MTTR para vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior proporciona a sus desarrolladores los conocimientos necesarios para escribir código seguro. Nuestra learning platform es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágil para que los desarrolladores aprendan, apliquen y retengan los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implantar programas de seguridad de aprendizaje ágil, entregar rápidamente software seguro y crear una cultura de seguridad impulsada por los desarrolladores. ¿Desea obtener más información? Solicite una demostración. 

Ágil Learning Platform
Ágil Learning Platform
Ver recurso
Ver recurso

El coste de abordar las vulnerabilidades del código y la deuda técnica es elevado y sigue mermando la productividad de los equipos de desarrollo de software. Aprenda cómo la implementación de un learning platform ágil para el código seguro puede capacitar a los desarrolladores de manera más eficaz en técnicas de codificación segura para corregir las vulnerabilidades más rápido, así como antes en el SDLC y prevenirlos en el primer lugar para impulsar la evitación de costos significativos. Este blog describe cómo pensar en el impacto financiero y el retorno de la inversión de un learning platform ágil.

¿Quiere saber más?

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.

Reservar una demostración
Compartir en:
Autor
Vivek Asija
Publicado el 24 de julio de 2023

Vivek fue Vicepresidente de Marketing de Producto en Secure Code Warrior, donde dirigió el posicionamiento, la mensajería y la estrategia GTM.

Compartir en:
Ágil Learning Platform
Ágil Learning Platform

El aprendizaje ágil para un código seguro en el SDLC da sus frutos 

Esta es la tercera parte de una serie de tres blogs en los que se analizan los atributos y las ventajas de Agile Learning Platform para el código seguro. En la primera parte presentamos el concepto de aprendizaje ágil y cómo la plataforma Secure Code Warriorejemplifica varios principios ágiles. En la segunda parte exploramos cómo un learning platform ágil sustituye a la formación tradicional en seguridad orientada al cumplimiento.  

Una learning platform ágil ofrece una experiencia de aprendizaje que permite al alumno interiorizar y utilizar las nuevas habilidades de forma más eficaz, mediante una combinación de formación práctica y contextualizada que se integra realmente en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal y como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación segura, separa a SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie le mostramos el retorno de la inversión que las organizaciones pueden esperar de un sistema ágil learning platform para el código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre 2 y 3 veces el impacto en el negocio de dos palancas: la capacidad de corregir vulnerabilidades más rápidamente y la evitación de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y menos costoso resulta remediarlas. Según el experto en seguridad Jim Routh, que anteriormente fue Director de Seguridad de Aetna y CISO de MassMutual, el coste por defecto durante las fases del SDLC se eleva a más de 14.000 dólares si se realiza durante el modo de mantenimiento, después de que el software se haya puesto en producción. Los costes pueden reducirse a la mitad si se abordan durante las pruebas y pueden ser 14 veces menos caros si se abordan durante la fase de codificación.  

Cuanto mejor equipados estén los desarrolladores para corregir vulnerabilidades más rápidamente o para evitarlas por completo, menor será el coste y el riesgo que una organización deba aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y la calidad del software proporcionan a los desarrolladores un sitio web ágil learning platform que ofrece experiencias flexibles y múltiples vías para que aprendan, diseñadas específicamente para un impacto empresarial inmediato.

Las investigaciones del NIST indican que las horas necesarias para solucionar una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en escenarios reales con clientes de grandes empresas.

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

Después de que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores solucionan las vulnerabilidades entre un 50% y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5.000 desarrolladores. El aumento de la productividad de los desarrolladores ha repercutido en los resultados finales.

Reducción de los costes operativos: solucionar las vulnerabilidades con mayor rapidez

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en un ágil learning platform ayuda a los desarrolladores a solucionar las vulnerabilidades con mayor rapidez, utilice el modelo siguiente y sustituya las variables en azul por sus propias cifras:

 Línea de base:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

Supuesto beneficio de la agilidad learning platform en el MTTR (Tiempo Medio de Corrección)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

Valor preventivo: evitar costes de reprocesamiento

Una learning platform ágil ayuda a los desarrolladores a escribir código seguro desde el principio. A continuación se presenta el modelo para determinar este impacto financiero.

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


El aprendizaje ágil marca la diferencia

El ágil learning platform de SCW para el código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido resultados sobresalientes, que por supuesto varían en función de los costes individuales y las métricas de vulnerabilidad de su situación particular. Una gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corregían 2,7 veces más vulnerabilidades que sus compañeros. Adicionalmente, un grupo de 1,200 desarrolladores educados en SCW incrementaron las tasas de remediación en su cola en un 120%.   

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias particulares. Nuestro equipo puede colaborar con usted en un assessment de su estado actual y desarrollar un caso de negocio personalizado. Si desea evaluar el impacto por su cuenta, utilice los modelos descritos en este blog y eche un vistazo a un reciente seminario web para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido y valorada en 2.000 millones de dólares, que habla de una reducción del 82% en el MTTR para vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior proporciona a sus desarrolladores los conocimientos necesarios para escribir código seguro. Nuestra learning platform es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágil para que los desarrolladores aprendan, apliquen y retengan los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implantar programas de seguridad de aprendizaje ágil, entregar rápidamente software seguro y crear una cultura de seguridad impulsada por los desarrolladores. ¿Desea obtener más información? Solicite una demostración. 

Ver recurso
Ver recurso

Rellene el siguiente formulario para descargar el informe

Nos gustaría contar con su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Para enviar el formulario, habilite las cookies "Analytics". Siéntase libre de desactivarlas de nuevo una vez que haya terminado.
Ágil Learning Platform

El aprendizaje ágil para un código seguro en el SDLC da sus frutos 

Esta es la tercera parte de una serie de tres blogs en los que se analizan los atributos y las ventajas de Agile Learning Platform para el código seguro. En la primera parte presentamos el concepto de aprendizaje ágil y cómo la plataforma Secure Code Warriorejemplifica varios principios ágiles. En la segunda parte exploramos cómo un learning platform ágil sustituye a la formación tradicional en seguridad orientada al cumplimiento.  

Una learning platform ágil ofrece una experiencia de aprendizaje que permite al alumno interiorizar y utilizar las nuevas habilidades de forma más eficaz, mediante una combinación de formación práctica y contextualizada que se integra realmente en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal y como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación segura, separa a SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie le mostramos el retorno de la inversión que las organizaciones pueden esperar de un sistema ágil learning platform para el código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre 2 y 3 veces el impacto en el negocio de dos palancas: la capacidad de corregir vulnerabilidades más rápidamente y la evitación de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y menos costoso resulta remediarlas. Según el experto en seguridad Jim Routh, que anteriormente fue Director de Seguridad de Aetna y CISO de MassMutual, el coste por defecto durante las fases del SDLC se eleva a más de 14.000 dólares si se realiza durante el modo de mantenimiento, después de que el software se haya puesto en producción. Los costes pueden reducirse a la mitad si se abordan durante las pruebas y pueden ser 14 veces menos caros si se abordan durante la fase de codificación.  

Cuanto mejor equipados estén los desarrolladores para corregir vulnerabilidades más rápidamente o para evitarlas por completo, menor será el coste y el riesgo que una organización deba aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y la calidad del software proporcionan a los desarrolladores un sitio web ágil learning platform que ofrece experiencias flexibles y múltiples vías para que aprendan, diseñadas específicamente para un impacto empresarial inmediato.

Las investigaciones del NIST indican que las horas necesarias para solucionar una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en escenarios reales con clientes de grandes empresas.

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

Después de que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores solucionan las vulnerabilidades entre un 50% y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5.000 desarrolladores. El aumento de la productividad de los desarrolladores ha repercutido en los resultados finales.

Reducción de los costes operativos: solucionar las vulnerabilidades con mayor rapidez

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en un ágil learning platform ayuda a los desarrolladores a solucionar las vulnerabilidades con mayor rapidez, utilice el modelo siguiente y sustituya las variables en azul por sus propias cifras:

 Línea de base:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

Supuesto beneficio de la agilidad learning platform en el MTTR (Tiempo Medio de Corrección)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

Valor preventivo: evitar costes de reprocesamiento

Una learning platform ágil ayuda a los desarrolladores a escribir código seguro desde el principio. A continuación se presenta el modelo para determinar este impacto financiero.

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


El aprendizaje ágil marca la diferencia

El ágil learning platform de SCW para el código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido resultados sobresalientes, que por supuesto varían en función de los costes individuales y las métricas de vulnerabilidad de su situación particular. Una gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corregían 2,7 veces más vulnerabilidades que sus compañeros. Adicionalmente, un grupo de 1,200 desarrolladores educados en SCW incrementaron las tasas de remediación en su cola en un 120%.   

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias particulares. Nuestro equipo puede colaborar con usted en un assessment de su estado actual y desarrollar un caso de negocio personalizado. Si desea evaluar el impacto por su cuenta, utilice los modelos descritos en este blog y eche un vistazo a un reciente seminario web para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido y valorada en 2.000 millones de dólares, que habla de una reducción del 82% en el MTTR para vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior proporciona a sus desarrolladores los conocimientos necesarios para escribir código seguro. Nuestra learning platform es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágil para que los desarrolladores aprendan, apliquen y retengan los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implantar programas de seguridad de aprendizaje ágil, entregar rápidamente software seguro y crear una cultura de seguridad impulsada por los desarrolladores. ¿Desea obtener más información? Solicite una demostración. 

Acceso a recursos

Haga clic en el siguiente enlace y descargue el PDF de este recurso.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.

Ver el informeReservar una demostración
Descargar PDF
Ver recurso
Compartir en:
¿Quiere saber más?

Compartir en:
Autor
Vivek Asija
Publicado el 24 de julio de 2023

Vivek fue Vicepresidente de Marketing de Producto en Secure Code Warrior, donde dirigió el posicionamiento, la mensajería y la estrategia GTM.

Compartir en:

El aprendizaje ágil para un código seguro en el SDLC da sus frutos 

Esta es la tercera parte de una serie de tres blogs en los que se analizan los atributos y las ventajas de Agile Learning Platform para el código seguro. En la primera parte presentamos el concepto de aprendizaje ágil y cómo la plataforma Secure Code Warriorejemplifica varios principios ágiles. En la segunda parte exploramos cómo un learning platform ágil sustituye a la formación tradicional en seguridad orientada al cumplimiento.  

Una learning platform ágil ofrece una experiencia de aprendizaje que permite al alumno interiorizar y utilizar las nuevas habilidades de forma más eficaz, mediante una combinación de formación práctica y contextualizada que se integra realmente en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal y como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación segura, separa a SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie le mostramos el retorno de la inversión que las organizaciones pueden esperar de un sistema ágil learning platform para el código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre 2 y 3 veces el impacto en el negocio de dos palancas: la capacidad de corregir vulnerabilidades más rápidamente y la evitación de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y menos costoso resulta remediarlas. Según el experto en seguridad Jim Routh, que anteriormente fue Director de Seguridad de Aetna y CISO de MassMutual, el coste por defecto durante las fases del SDLC se eleva a más de 14.000 dólares si se realiza durante el modo de mantenimiento, después de que el software se haya puesto en producción. Los costes pueden reducirse a la mitad si se abordan durante las pruebas y pueden ser 14 veces menos caros si se abordan durante la fase de codificación.  

Cuanto mejor equipados estén los desarrolladores para corregir vulnerabilidades más rápidamente o para evitarlas por completo, menor será el coste y el riesgo que una organización deba aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y la calidad del software proporcionan a los desarrolladores un sitio web ágil learning platform que ofrece experiencias flexibles y múltiples vías para que aprendan, diseñadas específicamente para un impacto empresarial inmediato.

Las investigaciones del NIST indican que las horas necesarias para solucionar una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en escenarios reales con clientes de grandes empresas.

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

Después de que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores solucionan las vulnerabilidades entre un 50% y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5.000 desarrolladores. El aumento de la productividad de los desarrolladores ha repercutido en los resultados finales.

Reducción de los costes operativos: solucionar las vulnerabilidades con mayor rapidez

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en un ágil learning platform ayuda a los desarrolladores a solucionar las vulnerabilidades con mayor rapidez, utilice el modelo siguiente y sustituya las variables en azul por sus propias cifras:

 Línea de base:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

Supuesto beneficio de la agilidad learning platform en el MTTR (Tiempo Medio de Corrección)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

Valor preventivo: evitar costes de reprocesamiento

Una learning platform ágil ayuda a los desarrolladores a escribir código seguro desde el principio. A continuación se presenta el modelo para determinar este impacto financiero.

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


El aprendizaje ágil marca la diferencia

El ágil learning platform de SCW para el código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido resultados sobresalientes, que por supuesto varían en función de los costes individuales y las métricas de vulnerabilidad de su situación particular. Una gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corregían 2,7 veces más vulnerabilidades que sus compañeros. Adicionalmente, un grupo de 1,200 desarrolladores educados en SCW incrementaron las tasas de remediación en su cola en un 120%.   

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias particulares. Nuestro equipo puede colaborar con usted en un assessment de su estado actual y desarrollar un caso de negocio personalizado. Si desea evaluar el impacto por su cuenta, utilice los modelos descritos en este blog y eche un vistazo a un reciente seminario web para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido y valorada en 2.000 millones de dólares, que habla de una reducción del 82% en el MTTR para vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior proporciona a sus desarrolladores los conocimientos necesarios para escribir código seguro. Nuestra learning platform es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágil para que los desarrolladores aprendan, apliquen y retengan los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implantar programas de seguridad de aprendizaje ágil, entregar rápidamente software seguro y crear una cultura de seguridad impulsada por los desarrolladores. ¿Desea obtener más información? Solicite una demostración. 

Índice

Descargar PDF
Ver recurso
¿Quiere saber más?

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.

Reservar una demostraciónDescargar
Compartir en:
Centro de recursos

Recursos para empezar

Más entradas
Centro de recursos

Recursos para empezar

Más entradas