La actual formación en código seguro está defraudando a los desarrolladores
A medida que las violaciones de datos y sus costes siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad puedan manejarlo solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Pero la formación actual en materia de código seguro les está defraudando. Entonces, ¿qué quieren los desarrolladores cuando se trata de formación en código seguro? Para responder a esta pregunta, veamos algunos datos de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp*. (Descargue el informe técnico aquí).
Cuando se trata del tipo de formación que quieren los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefiere la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y cuando se trata de lo que debe incluir esa formación, los desarrolladores tienen algunas peticiones muy claras y específicas:
- El 65% dice que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el OWASP Top 10
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluyendo NIST (58%), CIS (52%) y PCI DSS (50%)
- El 78% quiere que la formación sea una orientación y un asesoramiento informal por parte de sus compañeros.
Sin embargo, aunque los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es fundamental. Por supuesto, esto plantea otra cuestión crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los conferenciantes, sino que quieren poner las manos en la masa y probarlo por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación proporcionada por la empresa, el 30% de los encuestados reveló que les gustaría que la formación se centrara en aplicaciones prácticas, en particular en escenarios de trabajo auténticos.
La formación de los desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan retos de codificación "gamificados" que sean prácticos y específicos del lenguaje y del marco de trabajo. La formación "gamificada", con funciones específicas, consigue que los desarrolladores se comprometan al máximo, con módulos de aprendizaje configurables que permiten a una organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer de la seguridad del software una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que ofrecen la formación que los desarrolladores desean, solicite una demostración ahora.
"Las simulaciones interactivas te ayudan a identificar las vulnerabilidades de seguridad en el código, te desafían a pensar de forma crítica y a encontrar la solución o múltiples soluciones. He visto el código a través de una nueva lente, ¡y ser práctico me ha aportado mucha alegría!"
Ingeniero de Software, Servicios Financieros
*Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020
.avif)
.avif)
A medida que las violaciones de datos y sus costes siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad puedan manejarlo solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Pero la formación actual en materia de código seguro les está defraudando. Entonces, ¿qué quieren los desarrolladores cuando se trata de formación en código seguro?
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.
.avif)
.avif)
A medida que las violaciones de datos y sus costes siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad puedan manejarlo solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Pero la formación actual en materia de código seguro les está defraudando. Entonces, ¿qué quieren los desarrolladores cuando se trata de formación en código seguro? Para responder a esta pregunta, veamos algunos datos de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp*. (Descargue el informe técnico aquí).
Cuando se trata del tipo de formación que quieren los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefiere la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y cuando se trata de lo que debe incluir esa formación, los desarrolladores tienen algunas peticiones muy claras y específicas:
- El 65% dice que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el OWASP Top 10
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluyendo NIST (58%), CIS (52%) y PCI DSS (50%)
- El 78% quiere que la formación sea una orientación y un asesoramiento informal por parte de sus compañeros.
Sin embargo, aunque los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es fundamental. Por supuesto, esto plantea otra cuestión crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los conferenciantes, sino que quieren poner las manos en la masa y probarlo por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación proporcionada por la empresa, el 30% de los encuestados reveló que les gustaría que la formación se centrara en aplicaciones prácticas, en particular en escenarios de trabajo auténticos.
La formación de los desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan retos de codificación "gamificados" que sean prácticos y específicos del lenguaje y del marco de trabajo. La formación "gamificada", con funciones específicas, consigue que los desarrolladores se comprometan al máximo, con módulos de aprendizaje configurables que permiten a una organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer de la seguridad del software una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que ofrecen la formación que los desarrolladores desean, solicite una demostración ahora.
"Las simulaciones interactivas te ayudan a identificar las vulnerabilidades de seguridad en el código, te desafían a pensar de forma crítica y a encontrar la solución o múltiples soluciones. He visto el código a través de una nueva lente, ¡y ser práctico me ha aportado mucha alegría!"
Ingeniero de Software, Servicios Financieros
*Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020
.avif)
A medida que las violaciones de datos y sus costes siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad puedan manejarlo solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Pero la formación actual en materia de código seguro les está defraudando. Entonces, ¿qué quieren los desarrolladores cuando se trata de formación en código seguro? Para responder a esta pregunta, veamos algunos datos de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp*. (Descargue el informe técnico aquí).
Cuando se trata del tipo de formación que quieren los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefiere la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y cuando se trata de lo que debe incluir esa formación, los desarrolladores tienen algunas peticiones muy claras y específicas:
- El 65% dice que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el OWASP Top 10
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluyendo NIST (58%), CIS (52%) y PCI DSS (50%)
- El 78% quiere que la formación sea una orientación y un asesoramiento informal por parte de sus compañeros.
Sin embargo, aunque los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es fundamental. Por supuesto, esto plantea otra cuestión crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los conferenciantes, sino que quieren poner las manos en la masa y probarlo por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación proporcionada por la empresa, el 30% de los encuestados reveló que les gustaría que la formación se centrara en aplicaciones prácticas, en particular en escenarios de trabajo auténticos.
La formación de los desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan retos de codificación "gamificados" que sean prácticos y específicos del lenguaje y del marco de trabajo. La formación "gamificada", con funciones específicas, consigue que los desarrolladores se comprometan al máximo, con módulos de aprendizaje configurables que permiten a una organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer de la seguridad del software una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que ofrecen la formación que los desarrolladores desean, solicite una demostración ahora.
"Las simulaciones interactivas te ayudan a identificar las vulnerabilidades de seguridad en el código, te desafían a pensar de forma crítica y a encontrar la solución o múltiples soluciones. He visto el código a través de una nueva lente, ¡y ser práctico me ha aportado mucha alegría!"
Ingeniero de Software, Servicios Financieros
*Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020

Haga clic en el siguiente enlace y descargue el PDF de este recurso.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Ver el informeReservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.
A medida que las violaciones de datos y sus costes siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad puedan manejarlo solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Pero la formación actual en materia de código seguro les está defraudando. Entonces, ¿qué quieren los desarrolladores cuando se trata de formación en código seguro? Para responder a esta pregunta, veamos algunos datos de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp*. (Descargue el informe técnico aquí).
Cuando se trata del tipo de formación que quieren los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefiere la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y cuando se trata de lo que debe incluir esa formación, los desarrolladores tienen algunas peticiones muy claras y específicas:
- El 65% dice que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el OWASP Top 10
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluyendo NIST (58%), CIS (52%) y PCI DSS (50%)
- El 78% quiere que la formación sea una orientación y un asesoramiento informal por parte de sus compañeros.
Sin embargo, aunque los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es fundamental. Por supuesto, esto plantea otra cuestión crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los conferenciantes, sino que quieren poner las manos en la masa y probarlo por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación proporcionada por la empresa, el 30% de los encuestados reveló que les gustaría que la formación se centrara en aplicaciones prácticas, en particular en escenarios de trabajo auténticos.
La formación de los desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan retos de codificación "gamificados" que sean prácticos y específicos del lenguaje y del marco de trabajo. La formación "gamificada", con funciones específicas, consigue que los desarrolladores se comprometan al máximo, con módulos de aprendizaje configurables que permiten a una organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer de la seguridad del software una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que ofrecen la formación que los desarrolladores desean, solicite una demostración ahora.
"Las simulaciones interactivas te ayudan a identificar las vulnerabilidades de seguridad en el código, te desafían a pensar de forma crítica y a encontrar la solución o múltiples soluciones. He visto el código a través de una nueva lente, ¡y ser práctico me ha aportado mucha alegría!"
Ingeniero de Software, Servicios Financieros
*Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020
Índice
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
Panorama de la gestión de riesgos de los promotores
La gestión de riesgos del desarrollador es un enfoque holístico y proactivo de la seguridad de las aplicaciones, centrado en quienes contribuyen al código y no en los bits y bytes de la propia capa de la aplicación.
Seguridad desde el diseño: Definición de las mejores prácticas, capacitación de los desarrolladores y evaluación comparativa de los resultados de la seguridad preventiva
En este documento de investigación, los cofundadores Secure Code Warrior , Pieter Danhieux y el Dr. Matias Madou, Ph.D., junto con los expertos colaboradores, Chris Inglis, ex Director Nacional Cibernético de EE.UU. (ahora Asesor Estratégico de Paladin Capital Group), y Devin Lynch, Director Senior, Paladin Global Institute, revelarán los hallazgos clave de más de veinte entrevistas en profundidad con líderes de seguridad empresarial, incluyendo CISOs, un VP de Seguridad de Aplicaciones y profesionales de seguridad de software.
Evaluación comparativa de las competencias en materia de seguridad: optimización del diseño seguro en la empresa
Encontrar datos significativos sobre el éxito de las iniciativas Secure-by-Design es notoriamente difícil. Los responsables de la seguridad de la información se enfrentan a menudo al reto de demostrar el rendimiento de la inversión (ROI) y el valor empresarial de las actividades de los programas de seguridad, tanto a nivel de las personas como de la empresa. Por no mencionar que a las empresas les resulta especialmente difícil obtener información sobre cómo se comparan sus organizaciones con los estándares actuales del sector. La Estrategia Nacional de Ciberseguridad del Presidente desafió a las partes interesadas a "adoptar la seguridad y la resiliencia desde el diseño". La clave para que las iniciativas de seguridad por diseño funcionen no es sólo dotar a los desarrolladores de las habilidades necesarias para garantizar un código seguro, sino también garantizar a los reguladores que esas habilidades están en su lugar. En esta presentación, compartimos una miríada de datos cualitativos y cuantitativos, derivados de múltiples fuentes primarias, incluidos puntos de datos internos recogidos de más de 250.000 desarrolladores, opiniones de clientes basadas en datos y estudios públicos. Aprovechando esta agregación de puntos de datos, pretendemos comunicar una visión del estado actual de las iniciativas Secure-by-Design en múltiples verticales. El informe detalla por qué este espacio está actualmente infrautilizado, el impacto significativo que un programa de mejora de las competencias puede tener en la mitigación de los riesgos de ciberseguridad y el potencial para eliminar categorías de vulnerabilidades de un código base.
Servicios profesionales - Acelerar con experiencia
El equipo de servicios de estrategia de programas (PSS) de Secure Code Warriorle ayuda a crear, mejorar y optimizar su programa de codificación segura. Tanto si empieza de cero como si está perfeccionando su enfoque, nuestros expertos le proporcionarán orientación personalizada.
Recursos para empezar
Revelado: Cómo define el sector cibernético la seguridad por diseño
En nuestro último libro blanco, nuestros cofundadores, Pieter Danhieux y el doctor Matias Madou, se sentaron con más de veinte líderes de seguridad empresarial, incluidos CISO, líderes de AppSec y profesionales de la seguridad, para averiguar las piezas clave de este rompecabezas y descubrir la realidad detrás del movimiento Secure by Design. Se trata de una ambición compartida por todos los equipos de seguridad, pero no de un libro de jugadas compartido.
¿Vibe Coding va a convertir tu código en una fiesta de fraternidad?
Vibe Coding es como una fiesta de fraternidad universitaria, y la IA es la pieza central de todos los festejos, el barril. Es muy divertido dar rienda suelta a la creatividad y ver adónde te lleva tu imaginación, pero después de unas cuantas borracheras, beber (o usar IA) con moderación es, sin duda, la solución más segura a largo plazo.