
Einsatz von KI und proaktiven Maßnahmen für ein effektives Management von Schwachstellenwarnungen
Recientemente tuve el privilegio de ser el anfitrión de un webinar donde nuestro CTO Matias Madou y Sharon Kochevsky de Mednd.ioabordaron el tema de hacerse cargo de las alertas de vulnerabilidades. Durante la sesión exploraron tanto los desafíos como las soluciones en el manejo de alertas de vulnerabilidades de seguridad. En caso de que te hayas perdido el seminario web, aquí tienes algunos puntos clave de su conversación. Por supuesto, el seminario web también está disponible aquí para obtener todos los detalles.
Impacto de la IA en la seguridad
Matías utilizó la analogía de los coches autoconducidos para explicar el estado actual de la IA en la creación de software seguro. Aunque técnicamente los coches autoconducidos pueden conducir solos, siguen teniendo problemas en la carretera. Por ejemplo, se refirió a una situación en la que los coches autoconducidos se encontraron con un problema en la carretera con el que nunca antes se habían topado y, como resultado, se rompieron de forma fantasma. Los problemas llegarán, y son los técnicos humanos los que tienen que resolverlos. Del mismo modo, si los desarrolladores siguen ciegamente a la IA, podrían aparecer errores en el código y vulnerabilidades.
Para que la IA produzca mejores resultados, Matías subrayó la necesidad de regularidad y de numerosos ejemplos de código de calidad para entrenar a los desarrolladores en los modelos de IA. Aunque actualmente la IA funciona bien en marcos genéricos, se queda corta con las aplicaciones del mundo real que operan con millones de líneas de código.
Explicó además que los desarrolladores experimentados podrían aprovechar las ventajas de la IA generativa para acelerar la codificación, pero que los no formados podrían suponer una amenaza, ya que podrían reproducir y pegar códigos defectuosos a gran velocidad.
Pasar a la proactividad
Un tema que centró el debate fue el cambio hacia acciones proactivas. En lugar de vigilar los problemas de seguridad, Sharon Kochevsky aboga por que las empresas y los programas de AppSec adopten un enfoque más proactivo con correcciones reales de código frente a un enfoque reactivo centrado en los informes de seguridad. En línea con Matias, subraya la necesidad de superar las prácticas puramente administrativas y centrarse en resultados consecuentes. El panel también debatió las principales áreas de creación de informes junto con la utilización de productos de seguridad incorporados con cuadros de mando en tiempo real y seguimiento de problemas.
Acortar distancias
Sharon y Matías también identificaron un problema crucial que debe abordarse: la desconexión entre desarrolladores y responsables de seguridad. Las organizaciones y empresas están incorporando ahora a campeones de seguridad para ayudar a salvar la brecha. Se trata de profesionales de la seguridad ubicados dentro del equipo de ingeniería, que ayudan a promover medidas de seguridad proactivas.
Ni que decir tiene que solo hemos arañado la superficie de este tema y que la conversación se extiende más allá de estos seminarios web; el debate y el compromiso continuos son cruciales en nuestro sector en constante evolución. Si desea saber más o volver a ver la sesión, ya está disponible a la carta.


Secure Code Warrior und Mend.io erörtern die Auswirkungen von KI auf die Sicherheit, proaktive Sicherheitsansätze und das effektive Management von Schwachstellenwarnungen.
Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

Secure Code Warrior a disposición de su empresa para ayudarle a proteger el código durante todo el ciclo de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de seguridad de aplicaciones, desarrollador, responsable de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su empresa a reducir los riesgos asociados al código inseguro.
Reservar una demostraciónSecure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.
Dieser Artikel wurde vom Branchenexpertenteam von Secure Code Warrior verfasst, das sich zum Ziel gesetzt hat, Entwicklern von Anfang an das Wissen und die Fähigkeiten zu vermitteln, um sichere Software zu entwickeln. Wir stützen uns auf fundiertes Fachwissen in Bezug auf sichere Codierungspraktiken, Branchentrends und Erkenntnisse aus der Praxis.


Recientemente tuve el privilegio de ser el anfitrión de un webinar donde nuestro CTO Matias Madou y Sharon Kochevsky de Mednd.ioabordaron el tema de hacerse cargo de las alertas de vulnerabilidades. Durante la sesión exploraron tanto los desafíos como las soluciones en el manejo de alertas de vulnerabilidades de seguridad. En caso de que te hayas perdido el seminario web, aquí tienes algunos puntos clave de su conversación. Por supuesto, el seminario web también está disponible aquí para obtener todos los detalles.
Impacto de la IA en la seguridad
Matías utilizó la analogía de los coches autoconducidos para explicar el estado actual de la IA en la creación de software seguro. Aunque técnicamente los coches autoconducidos pueden conducir solos, siguen teniendo problemas en la carretera. Por ejemplo, se refirió a una situación en la que los coches autoconducidos se encontraron con un problema en la carretera con el que nunca antes se habían topado y, como resultado, se rompieron de forma fantasma. Los problemas llegarán, y son los técnicos humanos los que tienen que resolverlos. Del mismo modo, si los desarrolladores siguen ciegamente a la IA, podrían aparecer errores en el código y vulnerabilidades.
Para que la IA produzca mejores resultados, Matías subrayó la necesidad de regularidad y de numerosos ejemplos de código de calidad para entrenar a los desarrolladores en los modelos de IA. Aunque actualmente la IA funciona bien en marcos genéricos, se queda corta con las aplicaciones del mundo real que operan con millones de líneas de código.
Explicó además que los desarrolladores experimentados podrían aprovechar las ventajas de la IA generativa para acelerar la codificación, pero que los no formados podrían suponer una amenaza, ya que podrían reproducir y pegar códigos defectuosos a gran velocidad.
Pasar a la proactividad
Un tema que centró el debate fue el cambio hacia acciones proactivas. En lugar de vigilar los problemas de seguridad, Sharon Kochevsky aboga por que las empresas y los programas de AppSec adopten un enfoque más proactivo con correcciones reales de código frente a un enfoque reactivo centrado en los informes de seguridad. En línea con Matias, subraya la necesidad de superar las prácticas puramente administrativas y centrarse en resultados consecuentes. El panel también debatió las principales áreas de creación de informes junto con la utilización de productos de seguridad incorporados con cuadros de mando en tiempo real y seguimiento de problemas.
Acortar distancias
Sharon y Matías también identificaron un problema crucial que debe abordarse: la desconexión entre desarrolladores y responsables de seguridad. Las organizaciones y empresas están incorporando ahora a campeones de seguridad para ayudar a salvar la brecha. Se trata de profesionales de la seguridad ubicados dentro del equipo de ingeniería, que ayudan a promover medidas de seguridad proactivas.
Ni que decir tiene que solo hemos arañado la superficie de este tema y que la conversación se extiende más allá de estos seminarios web; el debate y el compromiso continuos son cruciales en nuestro sector en constante evolución. Si desea saber más o volver a ver la sesión, ya está disponible a la carta.

Recientemente tuve el privilegio de ser el anfitrión de un webinar donde nuestro CTO Matias Madou y Sharon Kochevsky de Mednd.ioabordaron el tema de hacerse cargo de las alertas de vulnerabilidades. Durante la sesión exploraron tanto los desafíos como las soluciones en el manejo de alertas de vulnerabilidades de seguridad. En caso de que te hayas perdido el seminario web, aquí tienes algunos puntos clave de su conversación. Por supuesto, el seminario web también está disponible aquí para obtener todos los detalles.
Impacto de la IA en la seguridad
Matías utilizó la analogía de los coches autoconducidos para explicar el estado actual de la IA en la creación de software seguro. Aunque técnicamente los coches autoconducidos pueden conducir solos, siguen teniendo problemas en la carretera. Por ejemplo, se refirió a una situación en la que los coches autoconducidos se encontraron con un problema en la carretera con el que nunca antes se habían topado y, como resultado, se rompieron de forma fantasma. Los problemas llegarán, y son los técnicos humanos los que tienen que resolverlos. Del mismo modo, si los desarrolladores siguen ciegamente a la IA, podrían aparecer errores en el código y vulnerabilidades.
Para que la IA produzca mejores resultados, Matías subrayó la necesidad de regularidad y de numerosos ejemplos de código de calidad para entrenar a los desarrolladores en los modelos de IA. Aunque actualmente la IA funciona bien en marcos genéricos, se queda corta con las aplicaciones del mundo real que operan con millones de líneas de código.
Explicó además que los desarrolladores experimentados podrían aprovechar las ventajas de la IA generativa para acelerar la codificación, pero que los no formados podrían suponer una amenaza, ya que podrían reproducir y pegar códigos defectuosos a gran velocidad.
Pasar a la proactividad
Un tema que centró el debate fue el cambio hacia acciones proactivas. En lugar de vigilar los problemas de seguridad, Sharon Kochevsky aboga por que las empresas y los programas de AppSec adopten un enfoque más proactivo con correcciones reales de código frente a un enfoque reactivo centrado en los informes de seguridad. En línea con Matias, subraya la necesidad de superar las prácticas puramente administrativas y centrarse en resultados consecuentes. El panel también debatió las principales áreas de creación de informes junto con la utilización de productos de seguridad incorporados con cuadros de mando en tiempo real y seguimiento de problemas.
Acortar distancias
Sharon y Matías también identificaron un problema crucial que debe abordarse: la desconexión entre desarrolladores y responsables de seguridad. Las organizaciones y empresas están incorporando ahora a campeones de seguridad para ayudar a salvar la brecha. Se trata de profesionales de la seguridad ubicados dentro del equipo de ingeniería, que ayudan a promover medidas de seguridad proactivas.
Ni que decir tiene que solo hemos arañado la superficie de este tema y que la conversación se extiende más allá de estos seminarios web; el debate y el compromiso continuos son cruciales en nuestro sector en constante evolución. Si desea saber más o volver a ver la sesión, ya está disponible a la carta.

Haga clic en el enlace de abajo y descargue el PDF de este recurso.
Secure Code Warrior a disposición de su empresa para ayudarle a proteger el código durante todo el ciclo de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de seguridad de aplicaciones, desarrollador, responsable de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su empresa a reducir los riesgos asociados al código inseguro.
Ver informeReservar una demostraciónSecure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.
Dieser Artikel wurde vom Branchenexpertenteam von Secure Code Warrior verfasst, das sich zum Ziel gesetzt hat, Entwicklern von Anfang an das Wissen und die Fähigkeiten zu vermitteln, um sichere Software zu entwickeln. Wir stützen uns auf fundiertes Fachwissen in Bezug auf sichere Codierungspraktiken, Branchentrends und Erkenntnisse aus der Praxis.
Recientemente tuve el privilegio de ser el anfitrión de un webinar donde nuestro CTO Matias Madou y Sharon Kochevsky de Mednd.ioabordaron el tema de hacerse cargo de las alertas de vulnerabilidades. Durante la sesión exploraron tanto los desafíos como las soluciones en el manejo de alertas de vulnerabilidades de seguridad. En caso de que te hayas perdido el seminario web, aquí tienes algunos puntos clave de su conversación. Por supuesto, el seminario web también está disponible aquí para obtener todos los detalles.
Impacto de la IA en la seguridad
Matías utilizó la analogía de los coches autoconducidos para explicar el estado actual de la IA en la creación de software seguro. Aunque técnicamente los coches autoconducidos pueden conducir solos, siguen teniendo problemas en la carretera. Por ejemplo, se refirió a una situación en la que los coches autoconducidos se encontraron con un problema en la carretera con el que nunca antes se habían topado y, como resultado, se rompieron de forma fantasma. Los problemas llegarán, y son los técnicos humanos los que tienen que resolverlos. Del mismo modo, si los desarrolladores siguen ciegamente a la IA, podrían aparecer errores en el código y vulnerabilidades.
Para que la IA produzca mejores resultados, Matías subrayó la necesidad de regularidad y de numerosos ejemplos de código de calidad para entrenar a los desarrolladores en los modelos de IA. Aunque actualmente la IA funciona bien en marcos genéricos, se queda corta con las aplicaciones del mundo real que operan con millones de líneas de código.
Explicó además que los desarrolladores experimentados podrían aprovechar las ventajas de la IA generativa para acelerar la codificación, pero que los no formados podrían suponer una amenaza, ya que podrían reproducir y pegar códigos defectuosos a gran velocidad.
Pasar a la proactividad
Un tema que centró el debate fue el cambio hacia acciones proactivas. En lugar de vigilar los problemas de seguridad, Sharon Kochevsky aboga por que las empresas y los programas de AppSec adopten un enfoque más proactivo con correcciones reales de código frente a un enfoque reactivo centrado en los informes de seguridad. En línea con Matias, subraya la necesidad de superar las prácticas puramente administrativas y centrarse en resultados consecuentes. El panel también debatió las principales áreas de creación de informes junto con la utilización de productos de seguridad incorporados con cuadros de mando en tiempo real y seguimiento de problemas.
Acortar distancias
Sharon y Matías también identificaron un problema crucial que debe abordarse: la desconexión entre desarrolladores y responsables de seguridad. Las organizaciones y empresas están incorporando ahora a campeones de seguridad para ayudar a salvar la brecha. Se trata de profesionales de la seguridad ubicados dentro del equipo de ingeniería, que ayudan a promover medidas de seguridad proactivas.
Ni que decir tiene que solo hemos arañado la superficie de este tema y que la conversación se extiende más allá de estos seminarios web; el debate y el compromiso continuos son cruciales en nuestro sector en constante evolución. Si desea saber más o volver a ver la sesión, ya está disponible a la carta.
Índice
Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

Secure Code Warrior a disposición de su empresa para ayudarle a proteger el código durante todo el ciclo de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de seguridad de aplicaciones, desarrollador, responsable de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su empresa a reducir los riesgos asociados al código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
El poder de la seguridad de aplicaciones OpenText + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.




.png)