
Secure Code Warrior y Bugcrowd: una pareja hecha en el paraíso de los fanáticos de la seguridad
Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.


Es oficial: estamos uniendo fuerzas con Bugcrowd en la lucha por educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Director General, Presidente y Cofundador

Secure Code Warrior aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Reserve una demostraciónDirector General, Presidente y Cofundador
Pieter Danhieux es un experto en seguridad mundialmente reconocido, con más de 12 años de experiencia como consultor de seguridad y 8 años como instructor principal de SANS enseñando técnicas ofensivas sobre cómo atacar y evaluar organizaciones, sistemas y personas en busca de debilidades de seguridad. En 2016, fue reconocido como una de las personas más cool de la tecnología en Australia (Business Insider), galardonado como Profesional de Seguridad Cibernética del Año (AISA - Asociación Australiana de Seguridad de la Información) y tiene certificaciones GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.

Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.

Haga clic en el enlace de abajo y descargue el PDF de este recurso.
Secure Code Warrior aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Ver informeReserve una demostraciónDirector General, Presidente y Cofundador
Pieter Danhieux es un experto en seguridad mundialmente reconocido, con más de 12 años de experiencia como consultor de seguridad y 8 años como instructor principal de SANS enseñando técnicas ofensivas sobre cómo atacar y evaluar organizaciones, sistemas y personas en busca de debilidades de seguridad. En 2016, fue reconocido como una de las personas más cool de la tecnología en Australia (Business Insider), galardonado como Profesional de Seguridad Cibernética del Año (AISA - Asociación Australiana de Seguridad de la Información) y tiene certificaciones GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.
Tabla de contenido
Director General, Presidente y Cofundador

Secure Code Warrior aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Reserve una demostraciónDescargarRecursos para empezar
Temas y contenido de formación sobre código seguro
Nuestro contenido líder en la industria siempre está evolucionando para adaptarse al cambiante panorama del desarrollo de software teniendo en cuenta su función. Se ofrecen temas que abarcan desde la IA hasta la inyección de XQuery para distintos puestos, desde arquitectos e ingenieros hasta directores de productos y control de calidad. Obtenga un adelanto de lo que ofrece nuestro catálogo de contenido por tema y función.
La Cámara de Comercio establece el estándar para la seguridad impulsada por desarrolladores a gran escala
Kamer van Koophandel comparte cómo ha integrado la codificación segura en el desarrollo diario mediante certificaciones basadas en roles, evaluaciones comparativas de Trust Score y una cultura de responsabilidad compartida en materia de seguridad.
Modelado de amenazas con IA: convertir a cada desarrollador en un modelador de amenazas
Saldrá mejor equipado para ayudar a los desarrolladores a combinar ideas y técnicas de modelado de amenazas con las herramientas de IA que ya utilizan para reforzar la seguridad, mejorar la colaboración y crear software más resistente desde el principio.
Recursos para empezar
Cybermon está de vuelta: las misiones de IA de Beat the Boss ya están disponibles bajo demanda.
Cybermon 2025 Beat the Boss ya está disponible durante todo el año en SCW. Implemente desafíos de seguridad avanzados de IA y LLM para fortalecer el desarrollo seguro de la IA a gran escala.
Explicación de la Ley de Ciberresiliencia: qué significa para el desarrollo de software seguro por diseño
Descubra qué exige la Ley de Ciberresiliencia (CRA) de la UE, a quién se aplica y cómo los equipos de ingeniería pueden prepararse con prácticas de diseño seguras, prevención de vulnerabilidades y desarrollo de capacidades para desarrolladores.
Facilitador 1: Criterios de éxito definidos y medibles
El habilitador 1 da inicio a nuestra serie Enablers of Success, de 10 partes, mostrando cómo vincular la codificación segura con los resultados empresariales, como la reducción del riesgo y la velocidad para lograr la madurez del programa a largo plazo.




%20(1).avif)
.avif)
