Gerentes y campeones de la seguridad: son los flautistas de Hamelín y los que influyen decisivamente en las prácticas de codificación segura.

Publicado el 13 de mayo de 2021
por Secure Code Warrior
ESTUDIO DE CASO

Gerentes y campeones de la seguridad: son los flautistas de Hamelín y los que influyen decisivamente en las prácticas de codificación segura.

Publicado el 13 de mayo de 2021
por Secure Code Warrior
Ver recurso
Ver recurso

Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.


Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas. 

El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.

El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.

Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.

Pero antes, veamos el papel del director de desarrollo en este contexto. 

Infografía sobre cómo los gestores de desarrollo obligan a los desarrolladores a aprender y adoptar prácticas de codificación seguras

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.  

  • El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras. 
  • El 47% dice que ofrecen la posibilidad de un salario más alto. 

Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.

Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.  

Identificar a los campeones de la seguridad 

Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores. 

Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales. 

Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform. 

Identificar a los campeones de la seguridad Tournaments

Aumentar la concienciación y la apropiación de la seguridad

Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad. 

Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.

A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Pseudocode Roadshow Tournament Leaderboard


Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.


Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020

Ver recurso
Ver recurso

Autor

Secure Code Warrior

Secure Code Warrior crea una cultura de desarrolladores orientados a la seguridad, dotándoles de las habilidades necesarias para codificar de forma segura. Nuestro buque insignia es Agile Learning Platform , que ofrece itinerarios basados en habilidades relevantes, prácticas en missions y herramientas contextuales para que los desarrolladores aprendan, desarrollen y apliquen rápidamente sus habilidades para escribir código seguro a gran velocidad.

¿Quieres más?

Sumérjase en nuestras últimas ideas sobre codificación segura en el blog.

Nuestra amplia biblioteca de recursos tiene como objetivo potenciar el enfoque humano de la mejora de la codificación segura.

Ver blog
¿Quieres más?

Obtenga las últimas investigaciones sobre la seguridad impulsada por los desarrolladores

Nuestra amplia biblioteca de recursos está repleta de recursos útiles, desde libros blancos hasta seminarios web, que le ayudarán a iniciarse en la codificación segura orientada a los desarrolladores. Explórela ahora.

Centro de recursos

Gerentes y campeones de la seguridad: son los flautistas de Hamelín y los que influyen decisivamente en las prácticas de codificación segura.

Publicado el 13 de mayo de 2021
Por Secure Code Warrior

Ahora mismo, sólo el 15% de los desarrolladores está de acuerdo en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo en el que las amenazas a la seguridad son cada vez mayores, esto no es suficiente. Hay que hacer algo. Una de las claves para crear una cultura de seguridad de las aplicaciones saludable es entender las influencias clave (y los influenciadores) en juego. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a realizar una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.


Cuando se trata de la adopción vital de prácticas de codificación seguras, ciertas funciones tienen una influencia y una voz crecientes, que pueden ayudar a obligar a otros a aprender y adoptar las mejores prácticas. 

El primero de ellos es el director de desarrollo, que engatusa a los desarrolladores reacios a la seguridad de las aplicaciones para que adopten una mentalidad de codificación segura. Los directores de desarrollo son conscientes de que tanto ellos como sus equipos necesitan aumentar y mejorar sus habilidades de codificación segura. El 42% de los directores encuestados lamentan la falta de conocimientos de codificación segura entre los nuevos empleados.

El segundo es el "campeón de la seguridad". Aunque la mayoría de los desarrolladores siguen considerando que la seguridad es responsabilidad de otros, hay un grupo pequeño pero creciente que adopta la codificación segura y la defiende ante sus compañeros. El 25% de los desarrolladores encuestados coinciden en que hay personas que lideran el cambio hacia la codificación segura.

Aunque estos campeones pueden ser sólo un desarrollador o un desarrollador senior, pueden tener un impacto enorme en el avance de una organización hacia una postura de seguridad proactiva.

Pero antes, veamos el papel del director de desarrollo en este contexto. 

Infografía sobre cómo los gestores de desarrollo obligan a los desarrolladores a aprender y adoptar prácticas de codificación seguras

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro.  

  • El 67% ofrece a los desarrolladores la posibilidad de una mayor responsabilidad como reconocimiento por aprender prácticas de codificación seguras. 
  • El 47% dice que ofrecen la posibilidad de un salario más alto. 

Muchos directivos dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.

Está claro que, a nivel de la organización, los directores de desarrollo son impulsores fundamentales de la adopción de prácticas de codificación seguras, y son fundamentales para detectar a los campeones de la seguridad entre sus desarrolladores.  

Identificar a los campeones de la seguridad 

Una de las claves para mejorar la participación de los desarrolladores en los programas de formación y concienciación sobre el código seguro es identificar a los defensores o campeones de la seguridad entre las filas de su actual cohorte de desarrolladores. 

Algunos directores de desarrollo ya lo hacen: el 55% de los encuestados dicen que reconocen a los desarrolladores que tienen un buen rendimiento en eventos especiales. 

Como campeones del cambio en la codificación segura, Secure Code Warrior entiende el poder de los eventos y concursos especiales para sacar lo mejor de la base de desarrolladores de una organización. Por eso hemos hecho de Tournaments un pilar central de nuestra Learning Platform. 

Identificar a los campeones de la seguridad Tournaments

Aumentar la concienciación y la apropiación de la seguridad

Con una serie de retos, límites de tiempo, tablas de clasificación y premios, tournaments genera un revuelo que pone de moda la codificación segura y fomenta la concienciación y la apropiación de la seguridad. 

Cuando se trata de medir el efecto de la formación en código seguro, el 65% de los directores de desarrollo encuestados afirman que las evaluaciones periódicas de habilidades impulsan su enfoque organizativo en la codificación segura. Tournaments puede utilizarse para medir las habilidades de seguridad de los codificadores en un entorno activo pero seguro y establecer rápidamente una línea de base para el desarrollo de futuras habilidades. Esta formación gamificada ofrece experiencias contextuales y prácticas en lenguajes y marcos de programación relevantes, con retos que imitan a los que los desarrolladores se enfrentan en el mundo real.

A lo largo de tournament, los desarrolladores ganan puntos y ven cómo suben a la cima de la tabla de clasificación. Observar la tabla de clasificación ayuda a la dirección a detectar posibles campeones de seguridad dentro de su equipo de desarrollo.

Pseudocode Roadshow Tournament Leaderboard


Si desea saber más sobre la creación de habilidades y concienciación sobre el código seguro con una formación gamificada que involucra a los desarrolladores e identifica a los campeones de la seguridad, reserve una demostración ahora.


Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020

Nos gustaría contar con su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Para enviar el formulario, habilite las cookies "Analytics". Siéntase libre de desactivarlas de nuevo una vez que haya terminado.