Iconos SCW
héroe bg sin separador
Blog

¿Por qué la formación en código seguro no es tan buena (y qué puede hacer al respecto)?

Secure Code Warrior
Publicado el 08 de abril de 2021
Última actualización el 6 de marzo de 2026

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escucharán de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior que debe haber una forma mejor, por lo que colaboramos con Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descarga tu copia del documento técnico) aquí).

En el que se estrenará próximamente Pasar de la reacción a la prevención: el rostro cambiante de la seguridad de las aplicaciones, se preguntó a los desarrolladores sobre sus principales problemas con la formación actual en código seguro, y la respuesta fue reveladora.

Formación que desalienta a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación actual sobre código seguro que ofrecen las empresas no se considera práctica ni relevante para el trabajo.

El 40 % de los desarrolladores encuestados consideró que la codificación segura se enseña en el vacío. Otro 40 % consideró que la formación era demasiado teórica, no estaba relacionada con su trabajo y no era lo suficientemente práctica. El 30 % identificó la falta de formación en el idioma: el marco en el que trabajan todos los días. Esto es grave porque nos indica que la formación actual sobre código seguro es irrelevante desde el punto de vista del contexto y no tiene ninguna relación significativa con lo que hacen los desarrolladores todos los días.

Para muchos desarrolladores, su principal desafío es mantenerse despiertos durante actividades aburridas y sin intervención que no son eficaces ni les inspiran a tener la seguridad como prioridad.

La formación en el vacío impide que los desarrolladores establezcan los vínculos cognitivos entre el laboratorio y el mundo real.

Tres cosas que los desarrolladores esperan de la formación en código seguro:

  1. De manera abrumadora, los desarrolladores dicen que quieren una formación que sea más práctica y más relevante desde el punto de vista del contexto para su trabajo diario.
  2. El 65 % de los desarrolladores afirma que se necesita más formación en vulnerabilidades específicas del lenguaje y los 10 mejores de OWASP.
  3. El 75 % de los desarrolladores encuestados prefieren una formación estructurada y práctica.

Formación que ayuda a los desarrolladores

Cuando se trata de la formación práctica, los desarrolladores aportan un cierto nivel de experiencia y conocimientos existentes. Esto apunta a la necesidad de un aprendizaje «escalonado». Se trata de una formación estructurada (o estructurada) para aprovechar lo que el desarrollador ya sabe. La educación en andamios activa y mejora cualquier experiencia previa y, al mismo tiempo, permite desarrollar nuevas habilidades en pequeños fragmentos. Esto lo convierte en el medio perfecto para aprender en el trabajo.

Impartir habilidades que perduran

En lo que respecta a la formación en seguridad para desarrolladores, sabemos que los desarrolladores prefieren el método de aprender haciendo a la monotonía del aprendizaje estático basado en la teoría. En ese sentido, es fundamental aprender a programar de forma segura en un entorno contextual e hiperrelevante. Como líder del cambio en la codificación segura, Secure Code Warrior formación práctica y contextual en los lenguajes y marcos de programación pertinentes, con desafíos similares a los que se enfrentan los desarrolladores en el mundo real. El contenido de aprendizaje incluye más de 5500 desafíos y misiones que abarcan más de 147 tipos de vulnerabilidades diferentes, entre las que se incluyen las más importantes de OWASP Top 10, OWASP Mobile Top 10, OWASP API Security Top 10 y CWE/SANS Top 25.

Si quieres ver el posible impacto en tus equipos y en su capacidad de entregar código seguro con mayor rapidez, reserva una demostración ahora.


Ver recurso
Ver recurso

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escucharán de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior que debe haber una forma mejor.

¿Interesado en más?

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Más información

Secure Code Warrior aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.

Reserve una demostración
Comparte en:
marcas de LinkedInSocialx logotipo
autor
Secure Code Warrior
Publicado el 08 de abril de 2021

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

Comparte en:
marcas de LinkedInSocialx logotipo

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escucharán de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior que debe haber una forma mejor, por lo que colaboramos con Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descarga tu copia del documento técnico) aquí).

En el que se estrenará próximamente Pasar de la reacción a la prevención: el rostro cambiante de la seguridad de las aplicaciones, se preguntó a los desarrolladores sobre sus principales problemas con la formación actual en código seguro, y la respuesta fue reveladora.

Formación que desalienta a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación actual sobre código seguro que ofrecen las empresas no se considera práctica ni relevante para el trabajo.

El 40 % de los desarrolladores encuestados consideró que la codificación segura se enseña en el vacío. Otro 40 % consideró que la formación era demasiado teórica, no estaba relacionada con su trabajo y no era lo suficientemente práctica. El 30 % identificó la falta de formación en el idioma: el marco en el que trabajan todos los días. Esto es grave porque nos indica que la formación actual sobre código seguro es irrelevante desde el punto de vista del contexto y no tiene ninguna relación significativa con lo que hacen los desarrolladores todos los días.

Para muchos desarrolladores, su principal desafío es mantenerse despiertos durante actividades aburridas y sin intervención que no son eficaces ni les inspiran a tener la seguridad como prioridad.

La formación en el vacío impide que los desarrolladores establezcan los vínculos cognitivos entre el laboratorio y el mundo real.

Tres cosas que los desarrolladores esperan de la formación en código seguro:

  1. De manera abrumadora, los desarrolladores dicen que quieren una formación que sea más práctica y más relevante desde el punto de vista del contexto para su trabajo diario.
  2. El 65 % de los desarrolladores afirma que se necesita más formación en vulnerabilidades específicas del lenguaje y los 10 mejores de OWASP.
  3. El 75 % de los desarrolladores encuestados prefieren una formación estructurada y práctica.

Formación que ayuda a los desarrolladores

Cuando se trata de la formación práctica, los desarrolladores aportan un cierto nivel de experiencia y conocimientos existentes. Esto apunta a la necesidad de un aprendizaje «escalonado». Se trata de una formación estructurada (o estructurada) para aprovechar lo que el desarrollador ya sabe. La educación en andamios activa y mejora cualquier experiencia previa y, al mismo tiempo, permite desarrollar nuevas habilidades en pequeños fragmentos. Esto lo convierte en el medio perfecto para aprender en el trabajo.

Impartir habilidades que perduran

En lo que respecta a la formación en seguridad para desarrolladores, sabemos que los desarrolladores prefieren el método de aprender haciendo a la monotonía del aprendizaje estático basado en la teoría. En ese sentido, es fundamental aprender a programar de forma segura en un entorno contextual e hiperrelevante. Como líder del cambio en la codificación segura, Secure Code Warrior formación práctica y contextual en los lenguajes y marcos de programación pertinentes, con desafíos similares a los que se enfrentan los desarrolladores en el mundo real. El contenido de aprendizaje incluye más de 5500 desafíos y misiones que abarcan más de 147 tipos de vulnerabilidades diferentes, entre las que se incluyen las más importantes de OWASP Top 10, OWASP Mobile Top 10, OWASP API Security Top 10 y CWE/SANS Top 25.

Si quieres ver el posible impacto en tus equipos y en su capacidad de entregar código seguro con mayor rapidez, reserva una demostración ahora.


Ver recurso
Ver recurso

Rellene el siguiente formulario para descargar el informe.

Nos gustaría recibir su permiso para enviarle información sobre nuestros productos o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Icono de éxito de SCW
Icono de error scw
Para enviar el formulario, habilite las cookies de «análisis». No dudes en volver a desactivarlas una vez que hayas terminado.

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escucharán de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior que debe haber una forma mejor, por lo que colaboramos con Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descarga tu copia del documento técnico) aquí).

En el que se estrenará próximamente Pasar de la reacción a la prevención: el rostro cambiante de la seguridad de las aplicaciones, se preguntó a los desarrolladores sobre sus principales problemas con la formación actual en código seguro, y la respuesta fue reveladora.

Formación que desalienta a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación actual sobre código seguro que ofrecen las empresas no se considera práctica ni relevante para el trabajo.

El 40 % de los desarrolladores encuestados consideró que la codificación segura se enseña en el vacío. Otro 40 % consideró que la formación era demasiado teórica, no estaba relacionada con su trabajo y no era lo suficientemente práctica. El 30 % identificó la falta de formación en el idioma: el marco en el que trabajan todos los días. Esto es grave porque nos indica que la formación actual sobre código seguro es irrelevante desde el punto de vista del contexto y no tiene ninguna relación significativa con lo que hacen los desarrolladores todos los días.

Para muchos desarrolladores, su principal desafío es mantenerse despiertos durante actividades aburridas y sin intervención que no son eficaces ni les inspiran a tener la seguridad como prioridad.

La formación en el vacío impide que los desarrolladores establezcan los vínculos cognitivos entre el laboratorio y el mundo real.

Tres cosas que los desarrolladores esperan de la formación en código seguro:

  1. De manera abrumadora, los desarrolladores dicen que quieren una formación que sea más práctica y más relevante desde el punto de vista del contexto para su trabajo diario.
  2. El 65 % de los desarrolladores afirma que se necesita más formación en vulnerabilidades específicas del lenguaje y los 10 mejores de OWASP.
  3. El 75 % de los desarrolladores encuestados prefieren una formación estructurada y práctica.

Formación que ayuda a los desarrolladores

Cuando se trata de la formación práctica, los desarrolladores aportan un cierto nivel de experiencia y conocimientos existentes. Esto apunta a la necesidad de un aprendizaje «escalonado». Se trata de una formación estructurada (o estructurada) para aprovechar lo que el desarrollador ya sabe. La educación en andamios activa y mejora cualquier experiencia previa y, al mismo tiempo, permite desarrollar nuevas habilidades en pequeños fragmentos. Esto lo convierte en el medio perfecto para aprender en el trabajo.

Impartir habilidades que perduran

En lo que respecta a la formación en seguridad para desarrolladores, sabemos que los desarrolladores prefieren el método de aprender haciendo a la monotonía del aprendizaje estático basado en la teoría. En ese sentido, es fundamental aprender a programar de forma segura en un entorno contextual e hiperrelevante. Como líder del cambio en la codificación segura, Secure Code Warrior formación práctica y contextual en los lenguajes y marcos de programación pertinentes, con desafíos similares a los que se enfrentan los desarrolladores en el mundo real. El contenido de aprendizaje incluye más de 5500 desafíos y misiones que abarcan más de 147 tipos de vulnerabilidades diferentes, entre las que se incluyen las más importantes de OWASP Top 10, OWASP Mobile Top 10, OWASP API Security Top 10 y CWE/SANS Top 25.

Si quieres ver el posible impacto en tus equipos y en su capacidad de entregar código seguro con mayor rapidez, reserva una demostración ahora.


Ver seminario web
Comenzar
Más información

Haga clic en el enlace de abajo y descargue el PDF de este recurso.

Secure Code Warrior aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.

Ver informeReserve una demostración
Ver recurso
Comparte en:
marcas de LinkedInSocialx logotipo
¿Interesado en más?

Comparte en:
marcas de LinkedInSocialx logotipo
autor
Secure Code Warrior
Publicado el 08 de abril de 2021

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

Comparte en:
marcas de LinkedInSocialx logotipo

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escucharán de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior que debe haber una forma mejor, por lo que colaboramos con Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descarga tu copia del documento técnico) aquí).

En el que se estrenará próximamente Pasar de la reacción a la prevención: el rostro cambiante de la seguridad de las aplicaciones, se preguntó a los desarrolladores sobre sus principales problemas con la formación actual en código seguro, y la respuesta fue reveladora.

Formación que desalienta a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación actual sobre código seguro que ofrecen las empresas no se considera práctica ni relevante para el trabajo.

El 40 % de los desarrolladores encuestados consideró que la codificación segura se enseña en el vacío. Otro 40 % consideró que la formación era demasiado teórica, no estaba relacionada con su trabajo y no era lo suficientemente práctica. El 30 % identificó la falta de formación en el idioma: el marco en el que trabajan todos los días. Esto es grave porque nos indica que la formación actual sobre código seguro es irrelevante desde el punto de vista del contexto y no tiene ninguna relación significativa con lo que hacen los desarrolladores todos los días.

Para muchos desarrolladores, su principal desafío es mantenerse despiertos durante actividades aburridas y sin intervención que no son eficaces ni les inspiran a tener la seguridad como prioridad.

La formación en el vacío impide que los desarrolladores establezcan los vínculos cognitivos entre el laboratorio y el mundo real.

Tres cosas que los desarrolladores esperan de la formación en código seguro:

  1. De manera abrumadora, los desarrolladores dicen que quieren una formación que sea más práctica y más relevante desde el punto de vista del contexto para su trabajo diario.
  2. El 65 % de los desarrolladores afirma que se necesita más formación en vulnerabilidades específicas del lenguaje y los 10 mejores de OWASP.
  3. El 75 % de los desarrolladores encuestados prefieren una formación estructurada y práctica.

Formación que ayuda a los desarrolladores

Cuando se trata de la formación práctica, los desarrolladores aportan un cierto nivel de experiencia y conocimientos existentes. Esto apunta a la necesidad de un aprendizaje «escalonado». Se trata de una formación estructurada (o estructurada) para aprovechar lo que el desarrollador ya sabe. La educación en andamios activa y mejora cualquier experiencia previa y, al mismo tiempo, permite desarrollar nuevas habilidades en pequeños fragmentos. Esto lo convierte en el medio perfecto para aprender en el trabajo.

Impartir habilidades que perduran

En lo que respecta a la formación en seguridad para desarrolladores, sabemos que los desarrolladores prefieren el método de aprender haciendo a la monotonía del aprendizaje estático basado en la teoría. En ese sentido, es fundamental aprender a programar de forma segura en un entorno contextual e hiperrelevante. Como líder del cambio en la codificación segura, Secure Code Warrior formación práctica y contextual en los lenguajes y marcos de programación pertinentes, con desafíos similares a los que se enfrentan los desarrolladores en el mundo real. El contenido de aprendizaje incluye más de 5500 desafíos y misiones que abarcan más de 147 tipos de vulnerabilidades diferentes, entre las que se incluyen las más importantes de OWASP Top 10, OWASP Mobile Top 10, OWASP API Security Top 10 y CWE/SANS Top 25.

Si quieres ver el posible impacto en tus equipos y en su capacidad de entregar código seguro con mayor rapidez, reserva una demostración ahora.


Tabla de contenido

Descargar PDF
Ver recurso
¿Interesado en más?

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Más información

Secure Code Warrior aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.

Reserve una demostraciónDescargar
Comparte en:
marcas de LinkedInSocialx logotipo
Centro de recursos

Recursos para empezar

Más publicaciones
Centro de recursos

Recursos para empezar

Más publicaciones