Formación en código seguro = mejor código + fechas de publicación más rápidas

Publicado el 27 de mayo de 2021
por Secure Code Warrior
ESTUDIO DE CASO

Formación en código seguro = mejor código + fechas de publicación más rápidas

Publicado el 27 de mayo de 2021
por Secure Code Warrior
Ver recurso
Ver recurso

Una nueva investigación explora los beneficios de la formación en seguridad de calidad. 

¿Cuáles son las posibles repercusiones de una formación de calidad en materia de código seguro para su organización, y podría ser una inversión rentable? Para encontrar algunas respuestas, veamos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp*.

Cuando se preguntó a los desarrolladores y a sus jefes cómo había cambiado la formación su forma de codificar, cada cohorte respondió de forma ligeramente diferente. Estas diferencias estaban en consonancia con la forma en que enfocan su trabajo y su papel dentro del ciclo de vida del desarrollo de software. Sin embargo, en general, el tema subyacente es que el impacto de la formación en código seguro de calidad es abrumadoramente positivo. 

El 55% de los desarrolladores reveló que una buena formación ha aumentado su confianza en sus técnicas de codificación, mientras que el 53% dijo que una buena formación les ha permitido ser más cuidadosos al depurar y probar su propio código. 

Y lo que es más importante, el 53% cree que se ha vuelto más consciente de la seguridad al escribir su código, lo que ha dado lugar a menos vulnerabilidades y a menos repeticiones. 

Los gestores consiguen acelerar la publicación de software

Mientras que el 43% de los directivos está de acuerdo en que la formación sobre código seguro ha ayudado a sus organizaciones a ser más cuidadosas a la hora de depurar y probar su código, los dos principales cambios reflejan las responsabilidades de los directivos. El 47% reveló que una buena formación les ha permitido ser más selectivos con la elección de herramientas que proporcionan más seguridad. Mientras que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar las publicaciones de software.

La influencia de la codificación segura en la productividad

Cuando se trata de aumentar la productividad, las prácticas de codificación segura pueden tener un efecto poderoso. Cuando se les pidió que identificaran cómo la codificación segura podría ayudar a mejorar la productividad, más del 63% de los desarrolladores revelaron que escribir código seguro/de calidad reduce el retrabajo al prevenir las vulnerabilidades recurrentes. El 70% de los desarrolladores afirman que la formación de calidad podría eliminar los errores que posteriormente provocan retrabajos o parches. 

El impacto de la codificación segura en el ciclo de vida del desarrollo

A medida que los desarrolladores y sus responsables integran las prácticas de codificación segura en sus ciclos de vida de desarrollo, se pueden medir las repercusiones en el mundo real de su formación. 

Parece que las mejoras fluyen en todos los ámbitos, mejorando la productividad desde el inicio del SDLC. Más de la mitad de los desarrolladores encuestados afirman que una buena formación ha mejorado la productividad del diseño de aplicaciones, la codificación y la depuración y las pruebas.

La fase de depuración y pruebas es la más afectada, ya que el 56% de los desarrolladores afirman que se han vuelto más productivos con estas actividades. Si bien es cierto que la mejora de las herramientas de escaneo y comprobación puede haber acortado esta fase del desarrollo, las prácticas de codificación segura promueven el uso y la reutilización de código vetado que ha demostrado no tener vulnerabilidades en el código, así como un enfoque de seguridad en el diseño de las aplicaciones. Al "empezar por la izquierda" del ciclo de vida del desarrollo con su enfoque de la seguridad, los desarrolladores pueden ahorrar tiempo durante la fase de depuración.

El despliegue, que está más abajo, se ve menos afectado, aunque el 44% de los desarrolladores revelan que se han vuelto más productivos incluso en el despliegue. Esto es el resultado de la mayor velocidad de lanzamiento asociada a las prácticas de codificación segura.

Un camino probado para mejorar la formación

No hay duda de que una formación de calidad sobre el código seguro aporta muchos beneficios. La pregunta es: ¿cómo se juzga la calidad de la formación en código seguro? 

Para encontrar la respuesta, preguntamos a los desarrolladores qué querían. El 75% de los desarrolladores prefieren una formación estructurada en el puesto de trabajo. Prefieren el método de aprender haciendo a la monotonía del aprendizaje estático basado en la teoría. Los desarrolladores están en la primera línea de batalla cuando se trata de detener las vulnerabilidades. En consecuencia, quieren una formación centrada en aplicaciones prácticas, algo de lo que carecen la mayoría de los programas de formación actuales.

Como campeones del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por el ser humano para ayudarle a crear una defensa dirigida por el ser humano. Nuestro probado learning platform ofrece contenidos de formación contextual y práctica en más de 50 lenguajes: marcos de trabajo, con retos que imitan los que los desarrolladores afrontan en el mundo real. Todo ello reduce el coste y el tiempo de lanzamiento al prevenir las vulnerabilidades antes de que se conviertan en las noticias de mañana.

Si quiere ver el impacto potencial en sus equipos y su capacidad para entregar código seguro más rápidamente, reserve una demostración ahora.


Ver recurso
Ver recurso

Autor

Secure Code Warrior

Secure Code Warrior crea una cultura de desarrolladores orientados a la seguridad, dotándoles de las habilidades necesarias para codificar de forma segura. Nuestro buque insignia es Agile Learning Platform , que ofrece itinerarios basados en habilidades relevantes, prácticas en missions y herramientas contextuales para que los desarrolladores aprendan, desarrollen y apliquen rápidamente sus habilidades para escribir código seguro a gran velocidad.

¿Quieres más?

Sumérjase en nuestras últimas ideas sobre codificación segura en el blog.

Nuestra amplia biblioteca de recursos tiene como objetivo potenciar el enfoque humano de la mejora de la codificación segura.

Ver blog
¿Quieres más?

Obtenga las últimas investigaciones sobre la seguridad impulsada por los desarrolladores

Nuestra amplia biblioteca de recursos está repleta de recursos útiles, desde libros blancos hasta seminarios web, que le ayudarán a iniciarse en la codificación segura orientada a los desarrolladores. Explórela ahora.

Centro de recursos

Formación en código seguro = mejor código + fechas de publicación más rápidas

Publicado el 27 de mayo de 2021
Por Secure Code Warrior

Una nueva investigación explora los beneficios de la formación en seguridad de calidad. 

¿Cuáles son las posibles repercusiones de una formación de calidad en materia de código seguro para su organización, y podría ser una inversión rentable? Para encontrar algunas respuestas, veamos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp*.

Cuando se preguntó a los desarrolladores y a sus jefes cómo había cambiado la formación su forma de codificar, cada cohorte respondió de forma ligeramente diferente. Estas diferencias estaban en consonancia con la forma en que enfocan su trabajo y su papel dentro del ciclo de vida del desarrollo de software. Sin embargo, en general, el tema subyacente es que el impacto de la formación en código seguro de calidad es abrumadoramente positivo. 

El 55% de los desarrolladores reveló que una buena formación ha aumentado su confianza en sus técnicas de codificación, mientras que el 53% dijo que una buena formación les ha permitido ser más cuidadosos al depurar y probar su propio código. 

Y lo que es más importante, el 53% cree que se ha vuelto más consciente de la seguridad al escribir su código, lo que ha dado lugar a menos vulnerabilidades y a menos repeticiones. 

Los gestores consiguen acelerar la publicación de software

Mientras que el 43% de los directivos está de acuerdo en que la formación sobre código seguro ha ayudado a sus organizaciones a ser más cuidadosas a la hora de depurar y probar su código, los dos principales cambios reflejan las responsabilidades de los directivos. El 47% reveló que una buena formación les ha permitido ser más selectivos con la elección de herramientas que proporcionan más seguridad. Mientras que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar las publicaciones de software.

La influencia de la codificación segura en la productividad

Cuando se trata de aumentar la productividad, las prácticas de codificación segura pueden tener un efecto poderoso. Cuando se les pidió que identificaran cómo la codificación segura podría ayudar a mejorar la productividad, más del 63% de los desarrolladores revelaron que escribir código seguro/de calidad reduce el retrabajo al prevenir las vulnerabilidades recurrentes. El 70% de los desarrolladores afirman que la formación de calidad podría eliminar los errores que posteriormente provocan retrabajos o parches. 

El impacto de la codificación segura en el ciclo de vida del desarrollo

A medida que los desarrolladores y sus responsables integran las prácticas de codificación segura en sus ciclos de vida de desarrollo, se pueden medir las repercusiones en el mundo real de su formación. 

Parece que las mejoras fluyen en todos los ámbitos, mejorando la productividad desde el inicio del SDLC. Más de la mitad de los desarrolladores encuestados afirman que una buena formación ha mejorado la productividad del diseño de aplicaciones, la codificación y la depuración y las pruebas.

La fase de depuración y pruebas es la más afectada, ya que el 56% de los desarrolladores afirman que se han vuelto más productivos con estas actividades. Si bien es cierto que la mejora de las herramientas de escaneo y comprobación puede haber acortado esta fase del desarrollo, las prácticas de codificación segura promueven el uso y la reutilización de código vetado que ha demostrado no tener vulnerabilidades en el código, así como un enfoque de seguridad en el diseño de las aplicaciones. Al "empezar por la izquierda" del ciclo de vida del desarrollo con su enfoque de la seguridad, los desarrolladores pueden ahorrar tiempo durante la fase de depuración.

El despliegue, que está más abajo, se ve menos afectado, aunque el 44% de los desarrolladores revelan que se han vuelto más productivos incluso en el despliegue. Esto es el resultado de la mayor velocidad de lanzamiento asociada a las prácticas de codificación segura.

Un camino probado para mejorar la formación

No hay duda de que una formación de calidad sobre el código seguro aporta muchos beneficios. La pregunta es: ¿cómo se juzga la calidad de la formación en código seguro? 

Para encontrar la respuesta, preguntamos a los desarrolladores qué querían. El 75% de los desarrolladores prefieren una formación estructurada en el puesto de trabajo. Prefieren el método de aprender haciendo a la monotonía del aprendizaje estático basado en la teoría. Los desarrolladores están en la primera línea de batalla cuando se trata de detener las vulnerabilidades. En consecuencia, quieren una formación centrada en aplicaciones prácticas, algo de lo que carecen la mayoría de los programas de formación actuales.

Como campeones del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por el ser humano para ayudarle a crear una defensa dirigida por el ser humano. Nuestro probado learning platform ofrece contenidos de formación contextual y práctica en más de 50 lenguajes: marcos de trabajo, con retos que imitan los que los desarrolladores afrontan en el mundo real. Todo ello reduce el coste y el tiempo de lanzamiento al prevenir las vulnerabilidades antes de que se conviertan en las noticias de mañana.

Si quiere ver el impacto potencial en sus equipos y su capacidad para entregar código seguro más rápidamente, reserve una demostración ahora.


Nos gustaría contar con su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Para enviar el formulario, habilite las cookies "Analytics". Siéntase libre de desactivarlas de nuevo una vez que haya terminado.