¿Qué lugar ocupa el código seguro en la lista de prioridades del equipo de desarrollo?
El creciente número de ataques a la ciberseguridad, así como su mayor sofisticación, ha impulsado el cambio en todos los sectores e industrias del mundo. Todo el mundo está tratando de "cambiar a la izquierda", introduciendo la seguridad en todos sus procesos y procedimientos lo antes posible. La situación ha fomentado incluso movimientos totalmente nuevos destinados a mejorar las ciberdefensas , como el DevSecOps, en el que la seguridad se incorpora al propio tejido de la creación de nuevos programas y aplicaciones.
Muchos de estos cambios están llegando a los pies de la comunidad de desarrolladores. Dado que son ellos quienes crean, escriben y codifican los nuevos programas y aplicaciones, pedirles que adopten prácticas de codificación más seguras parece una gran idea. Al fin y al cabo, no se puede cambiar más a la izquierda que cuando se crean las nuevas aplicaciones.
Pero, ¿qué opina la comunidad de desarrolladores de esta responsabilidad? Tradicionalmente se les ha evaluado casi exclusivamente en función de la rapidez con la que podían codificar, pero ¿qué piensan ahora los desarrolladores sobre su nuevo papel como defensores de la seguridad? ¿Y sienten que la dirección de sus empresas apoya estos esfuerzos con una formación de calidad, mejores recompensas y el reconocimiento que merecen por asumir esta nueva responsabilidad crítica?
Por segundo año, nos asociamos con Evans Data Corp. para llevar a cabo una encuesta exhaustiva de la comunidad global de desarrolladores en relación con las habilidades, percepciones y comportamientos cuando se trata de prácticas de codificación segura, y su impacto y relevancia percibidos en el ciclo de vida de desarrollo de software (SDLC). Los resultados fueron bastante sorprendentes en muchos aspectos.
Encuesta sobre el estado de la seguridad impulsada por los desarrolladores en 2022
La encuesta Secure Code Warrior State of Developer-Driven Security Survey fue realizada por Evans Data Corp en diciembre de 2021. Se formularon preguntas sobre la codificación del software, la concienciación sobre la seguridad, la formación, el apoyo, las motivaciones y otras cuestiones a 1.200 desarrolladores de software activos que trabajan en la región de Asia-Pacífico, Europa y Norteamérica. La encuesta se realizó en inglés y se tradujo cuando fue necesario para obtener una perspectiva global precisa. Entre los encuestados se encontraban desarrolladores que están creando nuevas aplicaciones, así como directivos de la comunidad de desarrolladores.
Algunos hallazgos sorprendentes
Ellunes 11 de abril se publicará un libro blanco detallado (Los retos (y oportunidades) para mejorar la seguridad del software) y un informe (El estado de la seguridad impulsada por los desarrolladores, 2022) que profundiza en todos los aspectos de la encuesta. El libro blanco incluye nuestro análisis de las conclusiones y las preocupaciones planteadas por la comunidad en relación con las prácticas de codificación segura, con recomendaciones para que las organizaciones capaciten a los equipos de desarrolladores para mejorar la seguridad del software.
Es probable que algunos de estos retos planteen preguntas a cualquier persona que trabaje con desarrolladores en sus organizaciones, así como a aquellos que están dentro de la propia comunidad de desarrolladores; ciertamente lo hicieron para nosotros.
Por ejemplo, sólo el 14% de los encuestados considera que la seguridad de las aplicaciones es una de las principales prioridades en la actualidad. En cambio, las métricas más tradicionales, como el rendimiento de las aplicaciones y la priorización de las características y la funcionalidad, siguen siendo su objetivo general.
La seguridad tenía tan poca prioridad que el 67% de los desarrolladores encuestados admitieron que dejaban habitualmente vulnerabilidades y exploits conocidos en su código. Lo hacían bien por los ajustados plazos, por dar prioridad a la funcionalidad sobre la seguridad, o porque simplemente no tenían la formación o los conocimientos necesarios sobre cómo solucionar los problemas de seguridad.
En muchos casos, los desarrolladores afirmaron que sus organizaciones no definían lo que constituía un código seguro y no proporcionaban la formación o el apoyo adecuados para cambiar esa situación.
Sin embargo, a pesar de algunos de los resultados negativos, también quedó claro que las actitudes están cambiando. Una gran mayoría de los desarrolladores (66%) espera que la seguridad se convierta en una prioridad en los próximos 12 a 18 meses, mientras que el 82% de los directores de contratación que participaron en la encuesta expresaron su interés en contratar a desarrolladores que conocieran la seguridad frente a los que no.
Aunque de los resultados de la encuesta se desprende que la comunidad de desarrolladores y las organizaciones con las que trabajan se enfrentan a una gran cantidad de cambios, los planes para el futuro próximo y a largo plazo, afortunadamente, también están tomando forma rápidamente.
Esté atento al libro blanco y al informe que detalla los resultados completos de la encuesta, así como a los comentarios de los expertos sobre los retos que plantean las prácticas actuales de codificación segura y las oportunidades que las organizaciones pueden aprovechar para mejorar las habilidades de seguridad de los desarrolladores y, en última instancia, la seguridad del software.
Consulte las páginas del Secure Code Warrior para obtener más información sobre la ciberseguridad, el panorama cada vez más peligroso de las amenazas, y para saber cómo puede emplear tecnología innovadora y formación para proteger mejor a su organización y a sus clientes.
Por segundo año, nos asociamos con Evans Data Corp. para llevar a cabo una encuesta exhaustiva de la comunidad global de desarrolladores en relación con las habilidades, percepciones y comportamientos cuando se trata de prácticas de codificación segura, y su impacto y relevancia percibidos en el ciclo de vida de desarrollo de software (SDLC). Los resultados fueron bastante sorprendentes en muchos aspectos.
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Secure Code Warrior crea una cultura de desarrolladores orientados a la seguridad, dotándoles de las habilidades necesarias para codificar de forma segura. Nuestro buque insignia es Agile Learning Platform , que ofrece itinerarios basados en habilidades relevantes, prácticas en missions y herramientas contextuales para que los desarrolladores aprendan, desarrollen y apliquen rápidamente sus habilidades para escribir código seguro a gran velocidad.
El creciente número de ataques a la ciberseguridad, así como su mayor sofisticación, ha impulsado el cambio en todos los sectores e industrias del mundo. Todo el mundo está tratando de "cambiar a la izquierda", introduciendo la seguridad en todos sus procesos y procedimientos lo antes posible. La situación ha fomentado incluso movimientos totalmente nuevos destinados a mejorar las ciberdefensas , como el DevSecOps, en el que la seguridad se incorpora al propio tejido de la creación de nuevos programas y aplicaciones.
Muchos de estos cambios están llegando a los pies de la comunidad de desarrolladores. Dado que son ellos quienes crean, escriben y codifican los nuevos programas y aplicaciones, pedirles que adopten prácticas de codificación más seguras parece una gran idea. Al fin y al cabo, no se puede cambiar más a la izquierda que cuando se crean las nuevas aplicaciones.
Pero, ¿qué opina la comunidad de desarrolladores de esta responsabilidad? Tradicionalmente se les ha evaluado casi exclusivamente en función de la rapidez con la que podían codificar, pero ¿qué piensan ahora los desarrolladores sobre su nuevo papel como defensores de la seguridad? ¿Y sienten que la dirección de sus empresas apoya estos esfuerzos con una formación de calidad, mejores recompensas y el reconocimiento que merecen por asumir esta nueva responsabilidad crítica?
Por segundo año, nos asociamos con Evans Data Corp. para llevar a cabo una encuesta exhaustiva de la comunidad global de desarrolladores en relación con las habilidades, percepciones y comportamientos cuando se trata de prácticas de codificación segura, y su impacto y relevancia percibidos en el ciclo de vida de desarrollo de software (SDLC). Los resultados fueron bastante sorprendentes en muchos aspectos.
Encuesta sobre el estado de la seguridad impulsada por los desarrolladores en 2022
La encuesta Secure Code Warrior State of Developer-Driven Security Survey fue realizada por Evans Data Corp en diciembre de 2021. Se formularon preguntas sobre la codificación del software, la concienciación sobre la seguridad, la formación, el apoyo, las motivaciones y otras cuestiones a 1.200 desarrolladores de software activos que trabajan en la región de Asia-Pacífico, Europa y Norteamérica. La encuesta se realizó en inglés y se tradujo cuando fue necesario para obtener una perspectiva global precisa. Entre los encuestados se encontraban desarrolladores que están creando nuevas aplicaciones, así como directivos de la comunidad de desarrolladores.
Algunos hallazgos sorprendentes
Ellunes 11 de abril se publicará un libro blanco detallado (Los retos (y oportunidades) para mejorar la seguridad del software) y un informe (El estado de la seguridad impulsada por los desarrolladores, 2022) que profundiza en todos los aspectos de la encuesta. El libro blanco incluye nuestro análisis de las conclusiones y las preocupaciones planteadas por la comunidad en relación con las prácticas de codificación segura, con recomendaciones para que las organizaciones capaciten a los equipos de desarrolladores para mejorar la seguridad del software.
Es probable que algunos de estos retos planteen preguntas a cualquier persona que trabaje con desarrolladores en sus organizaciones, así como a aquellos que están dentro de la propia comunidad de desarrolladores; ciertamente lo hicieron para nosotros.
Por ejemplo, sólo el 14% de los encuestados considera que la seguridad de las aplicaciones es una de las principales prioridades en la actualidad. En cambio, las métricas más tradicionales, como el rendimiento de las aplicaciones y la priorización de las características y la funcionalidad, siguen siendo su objetivo general.
La seguridad tenía tan poca prioridad que el 67% de los desarrolladores encuestados admitieron que dejaban habitualmente vulnerabilidades y exploits conocidos en su código. Lo hacían bien por los ajustados plazos, por dar prioridad a la funcionalidad sobre la seguridad, o porque simplemente no tenían la formación o los conocimientos necesarios sobre cómo solucionar los problemas de seguridad.
En muchos casos, los desarrolladores afirmaron que sus organizaciones no definían lo que constituía un código seguro y no proporcionaban la formación o el apoyo adecuados para cambiar esa situación.
Sin embargo, a pesar de algunos de los resultados negativos, también quedó claro que las actitudes están cambiando. Una gran mayoría de los desarrolladores (66%) espera que la seguridad se convierta en una prioridad en los próximos 12 a 18 meses, mientras que el 82% de los directores de contratación que participaron en la encuesta expresaron su interés en contratar a desarrolladores que conocieran la seguridad frente a los que no.
Aunque de los resultados de la encuesta se desprende que la comunidad de desarrolladores y las organizaciones con las que trabajan se enfrentan a una gran cantidad de cambios, los planes para el futuro próximo y a largo plazo, afortunadamente, también están tomando forma rápidamente.
Esté atento al libro blanco y al informe que detalla los resultados completos de la encuesta, así como a los comentarios de los expertos sobre los retos que plantean las prácticas actuales de codificación segura y las oportunidades que las organizaciones pueden aprovechar para mejorar las habilidades de seguridad de los desarrolladores y, en última instancia, la seguridad del software.
Consulte las páginas del Secure Code Warrior para obtener más información sobre la ciberseguridad, el panorama cada vez más peligroso de las amenazas, y para saber cómo puede emplear tecnología innovadora y formación para proteger mejor a su organización y a sus clientes.
El creciente número de ataques a la ciberseguridad, así como su mayor sofisticación, ha impulsado el cambio en todos los sectores e industrias del mundo. Todo el mundo está tratando de "cambiar a la izquierda", introduciendo la seguridad en todos sus procesos y procedimientos lo antes posible. La situación ha fomentado incluso movimientos totalmente nuevos destinados a mejorar las ciberdefensas , como el DevSecOps, en el que la seguridad se incorpora al propio tejido de la creación de nuevos programas y aplicaciones.
Muchos de estos cambios están llegando a los pies de la comunidad de desarrolladores. Dado que son ellos quienes crean, escriben y codifican los nuevos programas y aplicaciones, pedirles que adopten prácticas de codificación más seguras parece una gran idea. Al fin y al cabo, no se puede cambiar más a la izquierda que cuando se crean las nuevas aplicaciones.
Pero, ¿qué opina la comunidad de desarrolladores de esta responsabilidad? Tradicionalmente se les ha evaluado casi exclusivamente en función de la rapidez con la que podían codificar, pero ¿qué piensan ahora los desarrolladores sobre su nuevo papel como defensores de la seguridad? ¿Y sienten que la dirección de sus empresas apoya estos esfuerzos con una formación de calidad, mejores recompensas y el reconocimiento que merecen por asumir esta nueva responsabilidad crítica?
Por segundo año, nos asociamos con Evans Data Corp. para llevar a cabo una encuesta exhaustiva de la comunidad global de desarrolladores en relación con las habilidades, percepciones y comportamientos cuando se trata de prácticas de codificación segura, y su impacto y relevancia percibidos en el ciclo de vida de desarrollo de software (SDLC). Los resultados fueron bastante sorprendentes en muchos aspectos.
Encuesta sobre el estado de la seguridad impulsada por los desarrolladores en 2022
La encuesta Secure Code Warrior State of Developer-Driven Security Survey fue realizada por Evans Data Corp en diciembre de 2021. Se formularon preguntas sobre la codificación del software, la concienciación sobre la seguridad, la formación, el apoyo, las motivaciones y otras cuestiones a 1.200 desarrolladores de software activos que trabajan en la región de Asia-Pacífico, Europa y Norteamérica. La encuesta se realizó en inglés y se tradujo cuando fue necesario para obtener una perspectiva global precisa. Entre los encuestados se encontraban desarrolladores que están creando nuevas aplicaciones, así como directivos de la comunidad de desarrolladores.
Algunos hallazgos sorprendentes
Ellunes 11 de abril se publicará un libro blanco detallado (Los retos (y oportunidades) para mejorar la seguridad del software) y un informe (El estado de la seguridad impulsada por los desarrolladores, 2022) que profundiza en todos los aspectos de la encuesta. El libro blanco incluye nuestro análisis de las conclusiones y las preocupaciones planteadas por la comunidad en relación con las prácticas de codificación segura, con recomendaciones para que las organizaciones capaciten a los equipos de desarrolladores para mejorar la seguridad del software.
Es probable que algunos de estos retos planteen preguntas a cualquier persona que trabaje con desarrolladores en sus organizaciones, así como a aquellos que están dentro de la propia comunidad de desarrolladores; ciertamente lo hicieron para nosotros.
Por ejemplo, sólo el 14% de los encuestados considera que la seguridad de las aplicaciones es una de las principales prioridades en la actualidad. En cambio, las métricas más tradicionales, como el rendimiento de las aplicaciones y la priorización de las características y la funcionalidad, siguen siendo su objetivo general.
La seguridad tenía tan poca prioridad que el 67% de los desarrolladores encuestados admitieron que dejaban habitualmente vulnerabilidades y exploits conocidos en su código. Lo hacían bien por los ajustados plazos, por dar prioridad a la funcionalidad sobre la seguridad, o porque simplemente no tenían la formación o los conocimientos necesarios sobre cómo solucionar los problemas de seguridad.
En muchos casos, los desarrolladores afirmaron que sus organizaciones no definían lo que constituía un código seguro y no proporcionaban la formación o el apoyo adecuados para cambiar esa situación.
Sin embargo, a pesar de algunos de los resultados negativos, también quedó claro que las actitudes están cambiando. Una gran mayoría de los desarrolladores (66%) espera que la seguridad se convierta en una prioridad en los próximos 12 a 18 meses, mientras que el 82% de los directores de contratación que participaron en la encuesta expresaron su interés en contratar a desarrolladores que conocieran la seguridad frente a los que no.
Aunque de los resultados de la encuesta se desprende que la comunidad de desarrolladores y las organizaciones con las que trabajan se enfrentan a una gran cantidad de cambios, los planes para el futuro próximo y a largo plazo, afortunadamente, también están tomando forma rápidamente.
Esté atento al libro blanco y al informe que detalla los resultados completos de la encuesta, así como a los comentarios de los expertos sobre los retos que plantean las prácticas actuales de codificación segura y las oportunidades que las organizaciones pueden aprovechar para mejorar las habilidades de seguridad de los desarrolladores y, en última instancia, la seguridad del software.
Consulte las páginas del Secure Code Warrior para obtener más información sobre la ciberseguridad, el panorama cada vez más peligroso de las amenazas, y para saber cómo puede emplear tecnología innovadora y formación para proteger mejor a su organización y a sus clientes.
Haga clic en el siguiente enlace y descargue el PDF de este recurso.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Ver el informeReservar una demostraciónSecure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Secure Code Warrior crea una cultura de desarrolladores orientados a la seguridad, dotándoles de las habilidades necesarias para codificar de forma segura. Nuestro buque insignia es Agile Learning Platform , que ofrece itinerarios basados en habilidades relevantes, prácticas en missions y herramientas contextuales para que los desarrolladores aprendan, desarrollen y apliquen rápidamente sus habilidades para escribir código seguro a gran velocidad.
El creciente número de ataques a la ciberseguridad, así como su mayor sofisticación, ha impulsado el cambio en todos los sectores e industrias del mundo. Todo el mundo está tratando de "cambiar a la izquierda", introduciendo la seguridad en todos sus procesos y procedimientos lo antes posible. La situación ha fomentado incluso movimientos totalmente nuevos destinados a mejorar las ciberdefensas , como el DevSecOps, en el que la seguridad se incorpora al propio tejido de la creación de nuevos programas y aplicaciones.
Muchos de estos cambios están llegando a los pies de la comunidad de desarrolladores. Dado que son ellos quienes crean, escriben y codifican los nuevos programas y aplicaciones, pedirles que adopten prácticas de codificación más seguras parece una gran idea. Al fin y al cabo, no se puede cambiar más a la izquierda que cuando se crean las nuevas aplicaciones.
Pero, ¿qué opina la comunidad de desarrolladores de esta responsabilidad? Tradicionalmente se les ha evaluado casi exclusivamente en función de la rapidez con la que podían codificar, pero ¿qué piensan ahora los desarrolladores sobre su nuevo papel como defensores de la seguridad? ¿Y sienten que la dirección de sus empresas apoya estos esfuerzos con una formación de calidad, mejores recompensas y el reconocimiento que merecen por asumir esta nueva responsabilidad crítica?
Por segundo año, nos asociamos con Evans Data Corp. para llevar a cabo una encuesta exhaustiva de la comunidad global de desarrolladores en relación con las habilidades, percepciones y comportamientos cuando se trata de prácticas de codificación segura, y su impacto y relevancia percibidos en el ciclo de vida de desarrollo de software (SDLC). Los resultados fueron bastante sorprendentes en muchos aspectos.
Encuesta sobre el estado de la seguridad impulsada por los desarrolladores en 2022
La encuesta Secure Code Warrior State of Developer-Driven Security Survey fue realizada por Evans Data Corp en diciembre de 2021. Se formularon preguntas sobre la codificación del software, la concienciación sobre la seguridad, la formación, el apoyo, las motivaciones y otras cuestiones a 1.200 desarrolladores de software activos que trabajan en la región de Asia-Pacífico, Europa y Norteamérica. La encuesta se realizó en inglés y se tradujo cuando fue necesario para obtener una perspectiva global precisa. Entre los encuestados se encontraban desarrolladores que están creando nuevas aplicaciones, así como directivos de la comunidad de desarrolladores.
Algunos hallazgos sorprendentes
Ellunes 11 de abril se publicará un libro blanco detallado (Los retos (y oportunidades) para mejorar la seguridad del software) y un informe (El estado de la seguridad impulsada por los desarrolladores, 2022) que profundiza en todos los aspectos de la encuesta. El libro blanco incluye nuestro análisis de las conclusiones y las preocupaciones planteadas por la comunidad en relación con las prácticas de codificación segura, con recomendaciones para que las organizaciones capaciten a los equipos de desarrolladores para mejorar la seguridad del software.
Es probable que algunos de estos retos planteen preguntas a cualquier persona que trabaje con desarrolladores en sus organizaciones, así como a aquellos que están dentro de la propia comunidad de desarrolladores; ciertamente lo hicieron para nosotros.
Por ejemplo, sólo el 14% de los encuestados considera que la seguridad de las aplicaciones es una de las principales prioridades en la actualidad. En cambio, las métricas más tradicionales, como el rendimiento de las aplicaciones y la priorización de las características y la funcionalidad, siguen siendo su objetivo general.
La seguridad tenía tan poca prioridad que el 67% de los desarrolladores encuestados admitieron que dejaban habitualmente vulnerabilidades y exploits conocidos en su código. Lo hacían bien por los ajustados plazos, por dar prioridad a la funcionalidad sobre la seguridad, o porque simplemente no tenían la formación o los conocimientos necesarios sobre cómo solucionar los problemas de seguridad.
En muchos casos, los desarrolladores afirmaron que sus organizaciones no definían lo que constituía un código seguro y no proporcionaban la formación o el apoyo adecuados para cambiar esa situación.
Sin embargo, a pesar de algunos de los resultados negativos, también quedó claro que las actitudes están cambiando. Una gran mayoría de los desarrolladores (66%) espera que la seguridad se convierta en una prioridad en los próximos 12 a 18 meses, mientras que el 82% de los directores de contratación que participaron en la encuesta expresaron su interés en contratar a desarrolladores que conocieran la seguridad frente a los que no.
Aunque de los resultados de la encuesta se desprende que la comunidad de desarrolladores y las organizaciones con las que trabajan se enfrentan a una gran cantidad de cambios, los planes para el futuro próximo y a largo plazo, afortunadamente, también están tomando forma rápidamente.
Esté atento al libro blanco y al informe que detalla los resultados completos de la encuesta, así como a los comentarios de los expertos sobre los retos que plantean las prácticas actuales de codificación segura y las oportunidades que las organizaciones pueden aprovechar para mejorar las habilidades de seguridad de los desarrolladores y, en última instancia, la seguridad del software.
Consulte las páginas del Secure Code Warrior para obtener más información sobre la ciberseguridad, el panorama cada vez más peligroso de las amenazas, y para saber cómo puede emplear tecnología innovadora y formación para proteger mejor a su organización y a sus clientes.
Índice
Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
Evaluación comparativa de las competencias en materia de seguridad: optimización del diseño seguro en la empresa
El movimiento Secure-by-Design es el futuro del desarrollo de software seguro. Conozca los elementos clave que las empresas deben tener en cuenta cuando piensan en una iniciativa Secure-by-Design.
DigitalOcean reduce su deuda de seguridad con Secure Code Warrior
El uso por parte de DigitalOcean de la formación Secure Code Warrior ha reducido significativamente la deuda de seguridad, permitiendo a los equipos centrarse más en la innovación y la productividad. La mejora de la seguridad ha reforzado la calidad de sus productos y su ventaja competitiva. De cara al futuro, SCW Trust Score les ayudará a seguir mejorando las prácticas de seguridad y a continuar impulsando la innovación.
Recursos para empezar
La puntuación de confianza revela el valor de las iniciativas de mejora de la seguridad mediante el diseño
Nuestra investigación ha demostrado que la formación en código seguro funciona. Trust Score, que utiliza un algoritmo basado en más de 20 millones de puntos de datos de aprendizaje procedentes del trabajo de más de 250 000 alumnos en más de 600 organizaciones, revela su eficacia a la hora de reducir las vulnerabilidades y cómo hacer que la iniciativa sea aún más eficaz.
Seguridad reactiva frente a seguridad preventiva: Prevenir es mejor que curar
La idea de introducir la seguridad preventiva en el código y los sistemas heredados al mismo tiempo que en las aplicaciones más recientes puede parecer desalentadora, pero un planteamiento basado en el diseño seguro, aplicado mediante la mejora de las competencias de los desarrolladores, puede aplicar las mejores prácticas de seguridad a esos sistemas. Es la mejor oportunidad que tienen muchas organizaciones de mejorar su seguridad.
Ventajas de la evaluación comparativa de las competencias de seguridad de los desarrolladores
La creciente atención que se presta al código seguro y a los principios del diseño seguro exige que los desarrolladores reciban formación en ciberseguridad desde el principio del proceso de desarrollo de software, con herramientas como Secure Code Warrior's Trust Score, que ayudan a medir y mejorar sus progresos.
Impulsando iniciativas de seguridad por diseño para empresas con éxito significativo
Nuestro último documento de investigación, Benchmarking Security Skills: Streamlining Secure-by-Design in the Enterprise, es el resultado de un análisis profundo de iniciativas reales de Secure-by-Design a nivel empresarial y de la derivación de enfoques de mejores prácticas basados en hallazgos basados en datos.