Necesitamos héroes para asegurar nuestro código. ¿Tienen los desarrolladores lo que hay que tener?

Publicado el 25 de marzo de 2021
por Secure Code Warrior
ESTUDIO DE CASO

Necesitamos héroes para asegurar nuestro código. ¿Tienen los desarrolladores lo que hay que tener?

Publicado el 25 de marzo de 2021
por Secure Code Warrior
Ver recurso
Ver recurso

En un mundo en el que las ciberamenazas siguen multiplicándose, ¿están sus programadores dando un paso adelante? ¿Está el elemento humano de la codificación segura -el importantísimo desarrollador- preparado para desempeñar su papel en la seguridad de nuestro mundo conectado? Para responder a esta pregunta, veamos algunos datos de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp.

Habilidades de codificación segura de los desarrolladores: percepciones frente a la realidad

En el informe Shifting from reaction to prevention: The changing face of application security, el 97% de los desarrolladores encuestados cree haber recibido suficiente formación en codificación segura, y el 95% está de acuerdo en que la formación en codificación segura ha sido valiosa para su carrera. Pero antes de aceptar estas afirmaciones al pie de la letra, debemos reflexionar y plantear algunas preguntas importantes. ¿Por qué las vulnerabilidades del código siguen siendo tan frecuentes? ¿Por qué, si los desarrolladores están tan bien formados en codificación segura, siguen apareciendo las mismas vulnerabilidades de siempre, una y otra vez, con las mismas 10 vulnerabilidades de software que han causado la mayoría de las violaciones de seguridad en los últimos 20 años?

¿Qué está pasando realmente? 

Los desarrolladores afirman estar bien formados en materia de seguridad, pero ¿podría tratarse de un exceso de confianza? Un factor revelador es que esta autoestima positiva deassessment contradice la opinión de los propios desarrolladores sobre la dificultad de la codificación segura. Aunque la mayoría de los desarrolladores afirman haber recibido una formación valiosa y suficiente, la mayoría de los desarrolladores y directores de desarrollo siguen considerando que la aplicación de prácticas de código seguro es más que difícil. 

  • Más del 91% de los directores de desarrollo afirman que la aplicación de prácticas de código seguro es difícil. 
  • Más del 88% de los desarrolladores consideran que codificar de forma segura es un reto. Los desarrolladores no reciben la formación necesaria en materia de código seguro, ya que se trata de un "elemento humano" muy importante, lo que indica la necesidad de mejorar la formación y la capacitación en materia de código seguro para que la seguridad sea algo intrínseco a su forma de pensar. 
Los desarrolladores dicen que están bien formados en seguridad, pero ¿podría tratarse de un exceso de confianza?

¿Por qué es tan difícil implantar un código seguro?

Para entender por qué los desarrolladores y los directores de desarrollo consideran que la implantación del código seguro es un reto, se les pidió que identificaran sus principales preocupaciones con respecto a su implantación.

Esto reveló que el 28% considera que el proceso de aprendizaje es un reto, mientras que el 24% considera que el proceso de aprendizaje es en sí mismo aburrido.

Estas preocupaciones principales tienen implicaciones asociadas. Se necesita una formación más atractiva porque el proceso de aprendizaje es difícil. También es necesario que la formación sea más relevante para los desarrolladores porque el proceso de aprendizaje es aburrido, lo que pone de manifiesto la necesidad de un aprendizaje para adultos centrado en los desarrolladores.

"Quiero aprender algo para que se me quede grabado, y que pueda aplicarlo a otros escenarios de forma adecuada. Eso sería Secure Code Warrior."

Ingeniero de Software Senior @ ForgeRock

El eslabón perdido

Como campeones del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por el ser humano que hace que el desarrollo de habilidades de codificación segura sea una experiencia positiva y gratificante. Conseguimos que los desarrolladores se comprometan plenamente con las prácticas de codificación segura a través de una formación 100% práctica, divertida e interactiva que les capacita para identificar y solucionar problemas de seguridad mientras codifican. Todo ello reduce el coste y el tiempo de lanzamiento al prevenir las vulnerabilidades antes de que se conviertan en la noticia de mañana. 

Pero no te fíes de nuestra palabra:

"El portal Secure Code Warrior® es una gran plataforma para aprender sobre las vulnerabilidades de seguridad en múltiples tecnologías. Es interesante e interactivo".

Probador de seguridad, pequeña empresa minorista
TVID: 5AC-3CA-F68
"El uso de la gamificación por parte deSecure Code Warriornos ha ayudado a enfatizar la importancia de la codificación segura de una manera refrescante, divertida y atractiva".

Ingeniero de software, empresa de servicios financieros de la lista Global 500
TVID: B0D-73D-BE3

Y hay muchos más. Así que si quieres ver este nuevo enfoque de la formación en código seguro de cerca y en persona, y ver cómo convierte a los desarrolladores en verdaderos superhéroes de la seguridad, nos encantaría mostrártelo.


Ver recurso
Ver recurso

Autor

Secure Code Warrior

Secure Code Warrior crea una cultura de desarrolladores orientados a la seguridad, dotándoles de las habilidades necesarias para codificar de forma segura. Nuestro buque insignia es Agile Learning Platform , que ofrece itinerarios basados en habilidades relevantes, prácticas en missions y herramientas contextuales para que los desarrolladores aprendan, desarrollen y apliquen rápidamente sus habilidades para escribir código seguro a gran velocidad.

¿Quieres más?

Sumérjase en nuestras últimas ideas sobre codificación segura en el blog.

Nuestra amplia biblioteca de recursos tiene como objetivo potenciar el enfoque humano de la mejora de la codificación segura.

Ver blog
¿Quieres más?

Obtenga las últimas investigaciones sobre la seguridad impulsada por los desarrolladores

Nuestra amplia biblioteca de recursos está repleta de recursos útiles, desde libros blancos hasta seminarios web, que le ayudarán a iniciarse en la codificación segura orientada a los desarrolladores. Explórela ahora.

Centro de recursos

Necesitamos héroes para asegurar nuestro código. ¿Tienen los desarrolladores lo que hay que tener?

Publicado el 25 de marzo de 2021
Por Secure Code Warrior

En un mundo en el que las ciberamenazas siguen multiplicándose, ¿están sus programadores dando un paso adelante? ¿Está el elemento humano de la codificación segura -el importantísimo desarrollador- preparado para desempeñar su papel en la seguridad de nuestro mundo conectado? Para responder a esta pregunta, veamos algunos datos de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp.

Habilidades de codificación segura de los desarrolladores: percepciones frente a la realidad

En el informe Shifting from reaction to prevention: The changing face of application security, el 97% de los desarrolladores encuestados cree haber recibido suficiente formación en codificación segura, y el 95% está de acuerdo en que la formación en codificación segura ha sido valiosa para su carrera. Pero antes de aceptar estas afirmaciones al pie de la letra, debemos reflexionar y plantear algunas preguntas importantes. ¿Por qué las vulnerabilidades del código siguen siendo tan frecuentes? ¿Por qué, si los desarrolladores están tan bien formados en codificación segura, siguen apareciendo las mismas vulnerabilidades de siempre, una y otra vez, con las mismas 10 vulnerabilidades de software que han causado la mayoría de las violaciones de seguridad en los últimos 20 años?

¿Qué está pasando realmente? 

Los desarrolladores afirman estar bien formados en materia de seguridad, pero ¿podría tratarse de un exceso de confianza? Un factor revelador es que esta autoestima positiva deassessment contradice la opinión de los propios desarrolladores sobre la dificultad de la codificación segura. Aunque la mayoría de los desarrolladores afirman haber recibido una formación valiosa y suficiente, la mayoría de los desarrolladores y directores de desarrollo siguen considerando que la aplicación de prácticas de código seguro es más que difícil. 

  • Más del 91% de los directores de desarrollo afirman que la aplicación de prácticas de código seguro es difícil. 
  • Más del 88% de los desarrolladores consideran que codificar de forma segura es un reto. Los desarrolladores no reciben la formación necesaria en materia de código seguro, ya que se trata de un "elemento humano" muy importante, lo que indica la necesidad de mejorar la formación y la capacitación en materia de código seguro para que la seguridad sea algo intrínseco a su forma de pensar. 
Los desarrolladores dicen que están bien formados en seguridad, pero ¿podría tratarse de un exceso de confianza?

¿Por qué es tan difícil implantar un código seguro?

Para entender por qué los desarrolladores y los directores de desarrollo consideran que la implantación del código seguro es un reto, se les pidió que identificaran sus principales preocupaciones con respecto a su implantación.

Esto reveló que el 28% considera que el proceso de aprendizaje es un reto, mientras que el 24% considera que el proceso de aprendizaje es en sí mismo aburrido.

Estas preocupaciones principales tienen implicaciones asociadas. Se necesita una formación más atractiva porque el proceso de aprendizaje es difícil. También es necesario que la formación sea más relevante para los desarrolladores porque el proceso de aprendizaje es aburrido, lo que pone de manifiesto la necesidad de un aprendizaje para adultos centrado en los desarrolladores.

"Quiero aprender algo para que se me quede grabado, y que pueda aplicarlo a otros escenarios de forma adecuada. Eso sería Secure Code Warrior."

Ingeniero de Software Senior @ ForgeRock

El eslabón perdido

Como campeones del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por el ser humano que hace que el desarrollo de habilidades de codificación segura sea una experiencia positiva y gratificante. Conseguimos que los desarrolladores se comprometan plenamente con las prácticas de codificación segura a través de una formación 100% práctica, divertida e interactiva que les capacita para identificar y solucionar problemas de seguridad mientras codifican. Todo ello reduce el coste y el tiempo de lanzamiento al prevenir las vulnerabilidades antes de que se conviertan en la noticia de mañana. 

Pero no te fíes de nuestra palabra:

"El portal Secure Code Warrior® es una gran plataforma para aprender sobre las vulnerabilidades de seguridad en múltiples tecnologías. Es interesante e interactivo".

Probador de seguridad, pequeña empresa minorista
TVID: 5AC-3CA-F68
"El uso de la gamificación por parte deSecure Code Warriornos ha ayudado a enfatizar la importancia de la codificación segura de una manera refrescante, divertida y atractiva".

Ingeniero de software, empresa de servicios financieros de la lista Global 500
TVID: B0D-73D-BE3

Y hay muchos más. Así que si quieres ver este nuevo enfoque de la formación en código seguro de cerca y en persona, y ver cómo convierte a los desarrolladores en verdaderos superhéroes de la seguridad, nos encantaría mostrártelo.


Nos gustaría contar con su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Para enviar el formulario, habilite las cookies "Analytics". Siéntase libre de desactivarlas de nuevo una vez que haya terminado.