Envíe código de calidad más rápido y con confianza: el poder transformador de las prácticas de codificación segura.

Publicado el 03 de junio de 2021
por Secure Code Warrior
ESTUDIO DE CASO

Envíe código de calidad más rápido y con confianza: el poder transformador de las prácticas de codificación segura.

Publicado el 03 de junio de 2021
por Secure Code Warrior
Ver recurso
Ver recurso

Según un estudio de IBM, es treinta veces más caro arreglar las vulnerabilidades después de su lanzamiento que encontrarlas y arreglarlas inicialmente. Teniendo esto en cuenta, no es de extrañar que los directores de sistemas de información con visión de futuro estén aplicando prácticas de codificación segura. Esto significa formar y equipar a los desarrolladores para que escriban un código más seguro desde el principio, convirtiéndolos en la "primera línea de defensa" de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y encargó un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la aplicación de prácticas de código seguro es transitoria para las empresas en varios frentes diferentes. Descargue su copia del libro blanco aquí.

Codificación segura con más confianza y atención

Sin duda, la aplicación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficia a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% dice que una buena formación les ha permitido ser más cuidadosos al depurar y probar su propio código. El mismo 53% cree que se ha vuelto más consciente de la seguridad al escribir el código.

¿Qué nos dice esto? Nos dice que, con un poco de capacitación, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligente y mayor velocidad de lanzamiento

Cuando preguntamos a los directivos sobre el impacto de la formación en código seguro, sus perspectivas reflejaron sus responsabilidades de gestión. El 43% de los directivos coincidieron en que la formación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas a la hora de depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con la elección de herramientas que proporcionan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar la publicación de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Aumento de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo ha ayudado la codificación segura a la productividad, más de la mitad consideró que había contribuido a aumentar la calidad tanto de la codificación como del diseño de la aplicación.  

El 63% dijo que reduce el retrabajo al prevenir las vulnerabilidades recurrentes. El 70% dijo que ayudó a eliminar los errores que conducen a retrabajo o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos ver la transformación en curso en múltiples etapas del ciclo de vida del desarrollo de software.

Dinámica de equipo y calidad del código

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Aunque los desarrolladores aprenden individualmente a codificar de forma más segura, su código no existe en el vacío. Su código suele depender del trabajo de los demás y viceversa. La aplicación de prácticas de codificación segura hace que los desarrolladores compartan y busquen conocimientos de codificación segura, impulsando una mejor comunicación entre los desarrolladores, los desarrolladores y la dirección, y el equipo de desarrollo y sus partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los directivos se hacen eco de estos sentimientos, aunque desde una perspectiva diferente. El 62% de los directivos encuestados afirman que las prácticas de código seguro les obligan a dedicar más tiempo a la gestión de personas y contribuyen a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto trans-formativo en la dinámica del equipo, impactando positivamente en la calidad del código y la velocidad de comercialización.

Pasar de la reacción a la prevención

Por último, el código seguro influye en la forma en que los desarrolladores y los gestores de desarrollo aplican las medidas de seguridad y las métricas que las acompañan.

En la actualidad, el 81% de las organizaciones sigue confiando en las métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Pero estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o dan paso a ellas. El 67% de las organizaciones miden ahora el conocimiento de los desarrolladores sobre el OWASP Top 10 como métrica para la preparación de la seguridad. Otras métricas proactivas que se utilizan cada vez más son:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Uso de código preaprobado
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores prestan ahora atención a estas medidas preventivas. Sin embargo, aunque la concienciación y la aplicación de las prácticas de codificación segura van en aumento, aún queda camino por recorrer para aprovechar todo su potencial.

¿Qué hacer a partir de ahora?

Como campeones del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por el ser humano para ayudarle a transformar a sus desarrolladores en su primera línea de defensa, y a que su enfoque general de seguridad pase de reactivo a proactivo. Nuestro probado learning platform ofrece formación contextual y práctica en 52 categorías específicas de lenguaje y marco de trabajo, con retos que imitan los que los desarrolladores afrontan en el mundo real. Sabemos por experiencia que los desarrolladores prefieren el método de aprender haciendo a la lucha del aprendizaje estático basado en la teoría. Si desea ver el impacto trans-formativo que esto puede tener en sus equipos y su capacidad para enviar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; Minimización de los defectos de código para mejorar la calidad del software y reducir el coste de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

Ver recurso
Ver recurso

Autor

Secure Code Warrior

Secure Code Warrior crea una cultura de desarrolladores orientados a la seguridad, dotándoles de las habilidades necesarias para codificar de forma segura. Nuestro buque insignia es Agile Learning Platform , que ofrece itinerarios basados en habilidades relevantes, prácticas en missions y herramientas contextuales para que los desarrolladores aprendan, desarrollen y apliquen rápidamente sus habilidades para escribir código seguro a gran velocidad.

¿Quieres más?

Sumérjase en nuestras últimas ideas sobre codificación segura en el blog.

Nuestra amplia biblioteca de recursos tiene como objetivo potenciar el enfoque humano de la mejora de la codificación segura.

Ver blog
¿Quieres más?

Obtenga las últimas investigaciones sobre la seguridad impulsada por los desarrolladores

Nuestra amplia biblioteca de recursos está repleta de recursos útiles, desde libros blancos hasta seminarios web, que le ayudarán a iniciarse en la codificación segura orientada a los desarrolladores. Explórela ahora.

Centro de recursos

Envíe código de calidad más rápido y con confianza: el poder transformador de las prácticas de codificación segura.

Publicado el 03 de junio de 2021
Por Secure Code Warrior

Según un estudio de IBM, es treinta veces más caro arreglar las vulnerabilidades después de su lanzamiento que encontrarlas y arreglarlas inicialmente. Teniendo esto en cuenta, no es de extrañar que los directores de sistemas de información con visión de futuro estén aplicando prácticas de codificación segura. Esto significa formar y equipar a los desarrolladores para que escriban un código más seguro desde el principio, convirtiéndolos en la "primera línea de defensa" de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y encargó un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la aplicación de prácticas de código seguro es transitoria para las empresas en varios frentes diferentes. Descargue su copia del libro blanco aquí.

Codificación segura con más confianza y atención

Sin duda, la aplicación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficia a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% dice que una buena formación les ha permitido ser más cuidadosos al depurar y probar su propio código. El mismo 53% cree que se ha vuelto más consciente de la seguridad al escribir el código.

¿Qué nos dice esto? Nos dice que, con un poco de capacitación, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligente y mayor velocidad de lanzamiento

Cuando preguntamos a los directivos sobre el impacto de la formación en código seguro, sus perspectivas reflejaron sus responsabilidades de gestión. El 43% de los directivos coincidieron en que la formación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas a la hora de depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con la elección de herramientas que proporcionan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar la publicación de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Aumento de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo ha ayudado la codificación segura a la productividad, más de la mitad consideró que había contribuido a aumentar la calidad tanto de la codificación como del diseño de la aplicación.  

El 63% dijo que reduce el retrabajo al prevenir las vulnerabilidades recurrentes. El 70% dijo que ayudó a eliminar los errores que conducen a retrabajo o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos ver la transformación en curso en múltiples etapas del ciclo de vida del desarrollo de software.

Dinámica de equipo y calidad del código

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Aunque los desarrolladores aprenden individualmente a codificar de forma más segura, su código no existe en el vacío. Su código suele depender del trabajo de los demás y viceversa. La aplicación de prácticas de codificación segura hace que los desarrolladores compartan y busquen conocimientos de codificación segura, impulsando una mejor comunicación entre los desarrolladores, los desarrolladores y la dirección, y el equipo de desarrollo y sus partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los directivos se hacen eco de estos sentimientos, aunque desde una perspectiva diferente. El 62% de los directivos encuestados afirman que las prácticas de código seguro les obligan a dedicar más tiempo a la gestión de personas y contribuyen a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto trans-formativo en la dinámica del equipo, impactando positivamente en la calidad del código y la velocidad de comercialización.

Pasar de la reacción a la prevención

Por último, el código seguro influye en la forma en que los desarrolladores y los gestores de desarrollo aplican las medidas de seguridad y las métricas que las acompañan.

En la actualidad, el 81% de las organizaciones sigue confiando en las métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Pero estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o dan paso a ellas. El 67% de las organizaciones miden ahora el conocimiento de los desarrolladores sobre el OWASP Top 10 como métrica para la preparación de la seguridad. Otras métricas proactivas que se utilizan cada vez más son:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Uso de código preaprobado
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores prestan ahora atención a estas medidas preventivas. Sin embargo, aunque la concienciación y la aplicación de las prácticas de codificación segura van en aumento, aún queda camino por recorrer para aprovechar todo su potencial.

¿Qué hacer a partir de ahora?

Como campeones del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por el ser humano para ayudarle a transformar a sus desarrolladores en su primera línea de defensa, y a que su enfoque general de seguridad pase de reactivo a proactivo. Nuestro probado learning platform ofrece formación contextual y práctica en 52 categorías específicas de lenguaje y marco de trabajo, con retos que imitan los que los desarrolladores afrontan en el mundo real. Sabemos por experiencia que los desarrolladores prefieren el método de aprender haciendo a la lucha del aprendizaje estático basado en la teoría. Si desea ver el impacto trans-formativo que esto puede tener en sus equipos y su capacidad para enviar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; Minimización de los defectos de código para mejorar la calidad del software y reducir el coste de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

Nos gustaría contar con su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Para enviar el formulario, habilite las cookies "Analytics". Siéntase libre de desactivarlas de nuevo una vez que haya terminado.