Iconos SCW
héroe bg sin separador
Blog

Réaligner votre organisation autour du codage sécurisé : obstacles, préoccupations et solutions actives

Secure Code Warrior
Publicado el 20 de mayo de 2021
Última actualización el 8 de marzo de 2026

En nuestro mundo hiperconectado, casi todas las organizaciones comparten un talón de Aquiles común. Una sola vulnerabilidad, un solo resquicio explotable en su código, puede desencadenar el robo de datos de clientes, daños a la reputación y pérdidas financieras significativas. La alineación organizativa en torno a la codificación segura nunca ha sido más imperativa, pero conseguirla es más fácil de decir que de hacer. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.

En este entorno en el que la ciberseguridad es primordial, los KPI tradicionales para el éxito de los proyectos se están redefiniendo, pero no con la suficiente rapidez.

Cuando preguntamos a los desarrolladores y gestores sobre las prioridades más críticas en el proceso de desarrollo de software:

  • 76% de rendimiento de las aplicaciones nominadas 
  • El 62% eligió características y funcionalidades
  • Y un poco más del 50% seleccionó código seguro

Hoy en día, como podemos ver, la seguridad no es una prioridad crítica. 

Pero de cara al futuro, el panorama cambia radicalmente. Cuando se les pregunta por las prioridades futuras más importantes para medir el éxito de los proyectos, el 79% de los desarrolladores coinciden en que la codificación segura será cada vez más crítica. De hecho, los desarrolladores consideran que la seguridad es el KPI cuya importancia aumentará más. 

Pero aunque la concienciación sobre la codificación segura es cada vez mayor, hay preocupaciones en torno a su adopción. Tanto para los desarrolladores como para los directivos, enfrentarse a las vulnerabilidades y tener que rendir cuentas por el código es suficiente para no dormir. Nuestra investigación* mostró que ambos grupos comparten el mismo conjunto básico de preocupaciones, que apuntan a la necesidad de una mejor formación en prácticas de codificación segura. 

Preocupaciones y barreras en torno a las prácticas de codificación segura

La preocupación número uno de los desarrolladores es "incluir código que replique vulnerabilidades anteriores". Dado que los desarrolladores son juzgados por la calidad de su código, esto no es sorprendente. Ningún desarrollador quiere ser el origen de un código inseguro, o de un código que requiera ser reelaborado y ralentice a su equipo. 

La segunda preocupación más importante para los desarrolladores es hacer frente a los errores introducidos por los compañeros de trabajo. El cumplimiento de los plazos y la responsabilidad por el código también ocupan un lugar destacado en la lista, al igual que el hecho de que el aprendizaje del código seguro sea un reto, lo que se hace eco de la insatisfacción de los desarrolladores con los enfoques de formación actuales.

Los gestores, en cambio, tienen una visión más descendente. Su principal preocupación es ser responsables del código malo o del código que replica vulnerabilidades anteriores. Después de todo, si su equipo produce un código deficiente, la responsabilidad recae en el director. 

El hecho de que el proceso de aprendizaje sea un reto ocupa el tercer lugar: no es la única barrera para las prácticas de codificación seguras. 

El 45% identificó la falta de comunicación entre las partes interesadas y la dirección como un obstáculo importante. El 42% lamenta la falta de conocimientos de codificación segura entre los nuevos contratados. Al mismo tiempo, el 40% señala que el tiempo y los recursos de formación son inadecuados.

Los enfoques actuales de formación en materia de código seguro no están dando resultados, y los directivos se dan cuenta de que es necesario un nuevo enfoque.   

¿Quién es el responsable de las prácticas de código seguro? 

Quién es responsable de las prácticas de seguridad del código

Por su propia naturaleza, la práctica de la codificación segura significa considerar la seguridad mucho antes en el SDLC. Significa construir activamente la seguridad en el software a medida que se escribe, desde el principio, en lugar de dejarlo para más adelante. En otras palabras, "desplazarse a la izquierda". Este "giro a la izquierda" es la esencia de la práctica de la codificación segura. Y significa que, en última instancia, todos los miembros de una organización deberían ser responsables del código seguro. Pero ahora mismo, sólo el 15% de los desarrolladores están de acuerdo. 

Sin embargo, mientras que la mayoría de los desarrolladores siguen viendo la seguridad como un problema de otros, un pequeño pero creciente grupo no sólo adopta activamente la codificación segura, sino que la defiende dentro de su organización. El 29% de los desarrolladores encuestados está de acuerdo en que este tipo de personas existen en su lugar de trabajo. El problema es que estos defensores del código seguro siguen siendo demasiado escasos. 

Crear más campeones de la seguridad 

Los responsables de desarrollo son conscientes de la necesidad de identificar y crear nuevos campeones de seguridad y de aumentar las competencias de codificación segura de los desarrolladores en general. 

Muchos directivos también dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro. Estos incentivos van desde el reconocimiento formal, pasando por mayores responsabilidades, hasta una mayor remuneración. 

Está claro que los directores de desarrollo influyen de manera decisiva en la adopción de prácticas de codificación seguras a nivel de la organización, y son fundamentales para detectar a los campeones de la seguridad.  

Pero cuando se trata de crear más de estos campeones, ¿qué motiva a los desarrolladores a aprender sobre codificación segura? Nuestra investigación muestra que lo ven como un medio para aumentar su productividad y eficiencia. 

Entonces, ¿por qué los desarrolladores no impulsan una formación más segura del código? ¿Qué les impide alinearse con una necesidad creciente de la organización? 

Soluciones para empezar a abordar el reajuste

Los desarrolladores no quieren quedarse sentados escuchando a los conferenciantes, sino que quieren poner las manos en la masa y probarlo por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación proporcionada por la empresa, el 30% de los encuestados reveló que les gustaría que la formación se centrara en aplicaciones prácticas, en particular en escenarios de trabajo auténticos. 

Las prácticas de formación actuales no consiguen este objetivo. Se necesita un nuevo enfoque, y como campeones del cambio, Secure Code Warrior adopta un enfoque dirigido por el ser humano para ayudar a las organizaciones a reajustarse en torno a la codificación segura. Nuestra ciberseguridad Courses ofrecen itinerarios de aprendizaje guiados que incluyen retos de codificación prácticos y "gamificados" que imitan los que los desarrolladores afrontan en el mundo real. 

Esta formación es específica para la lengua:marco, a diferencia de la formación genérica, que a menudo entra por un oído y sale por el otro. 

Cuando se trata de realinear la cultura, Tournaments se puede utilizar para medir las habilidades de seguridad de los codificadores, establecer una línea de base para el desarrollo de habilidades futuras y detectar a los potenciales campeones de seguridad dentro de su equipo de desarrollo.

Si quiere saber más sobre la formación en código seguro que alinea las necesidades de los directivos, los desarrolladores y la organización hacia un futuro de código seguro, reserve una demostración ahora.



Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020


Mostrar el recurso
Mostrar el recurso

Dans notre monde hyperconnecté, presque toutes les organisations ont un talon d'Achille commun. Une seule vulnérabilité, une seule faille exploitable dans leur code, peut entraîner le vol de données clients, une atteinte à la réputation et des pertes financières importantes. L'alignement organisationnel autour du codage sécurisé n'a jamais été aussi impératif, mais y parvenir est plus facile à dire qu'à faire.

¿Desea obtener más información?

Secure Code Warrior fait du codage sécurisé une expérience positive et engageante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son parcours d'apprentissage préféré, afin que les développeurs doués pour la sécurité deviennent les super-héros du quotidien de notre monde connecté.

Más información

Secure Code Warrior aquí para ayudar a su organización a proteger el código a lo largo de todo el ciclo de desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de la seguridad de las aplicaciones, desarrollador, responsable de la seguridad informática o cualquier otra persona involucrada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código no seguro.

Reserve una demostración
Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Secure Code Warrior
Publicado el 20 de mayo de 2021

Secure Code Warrior fait du codage sécurisé une expérience positive et engageante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son parcours d'apprentissage préféré, afin que les développeurs doués pour la sécurité deviennent les super-héros du quotidien de notre monde connecté.

Cet article a été rédigé par l'équipe d'experts du secteur de Secure Code Warrior, qui s'est engagée à donner aux développeurs les connaissances et les compétences nécessaires pour créer des logiciels sécurisés dès le départ. S'appuyant sur une expertise approfondie en matière de pratiques de codage sécurisé, de tendances du secteur et de connaissances du monde réel.

Compartir en:
marcas de LinkedInSocialx logotipo

En nuestro mundo hiperconectado, casi todas las organizaciones comparten un talón de Aquiles común. Una sola vulnerabilidad, un solo resquicio explotable en su código, puede desencadenar el robo de datos de clientes, daños a la reputación y pérdidas financieras significativas. La alineación organizativa en torno a la codificación segura nunca ha sido más imperativa, pero conseguirla es más fácil de decir que de hacer. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.

En este entorno en el que la ciberseguridad es primordial, los KPI tradicionales para el éxito de los proyectos se están redefiniendo, pero no con la suficiente rapidez.

Cuando preguntamos a los desarrolladores y gestores sobre las prioridades más críticas en el proceso de desarrollo de software:

  • 76% de rendimiento de las aplicaciones nominadas 
  • El 62% eligió características y funcionalidades
  • Y un poco más del 50% seleccionó código seguro

Hoy en día, como podemos ver, la seguridad no es una prioridad crítica. 

Pero de cara al futuro, el panorama cambia radicalmente. Cuando se les pregunta por las prioridades futuras más importantes para medir el éxito de los proyectos, el 79% de los desarrolladores coinciden en que la codificación segura será cada vez más crítica. De hecho, los desarrolladores consideran que la seguridad es el KPI cuya importancia aumentará más. 

Pero aunque la concienciación sobre la codificación segura es cada vez mayor, hay preocupaciones en torno a su adopción. Tanto para los desarrolladores como para los directivos, enfrentarse a las vulnerabilidades y tener que rendir cuentas por el código es suficiente para no dormir. Nuestra investigación* mostró que ambos grupos comparten el mismo conjunto básico de preocupaciones, que apuntan a la necesidad de una mejor formación en prácticas de codificación segura. 

Preocupaciones y barreras en torno a las prácticas de codificación segura

La preocupación número uno de los desarrolladores es "incluir código que replique vulnerabilidades anteriores". Dado que los desarrolladores son juzgados por la calidad de su código, esto no es sorprendente. Ningún desarrollador quiere ser el origen de un código inseguro, o de un código que requiera ser reelaborado y ralentice a su equipo. 

La segunda preocupación más importante para los desarrolladores es hacer frente a los errores introducidos por los compañeros de trabajo. El cumplimiento de los plazos y la responsabilidad por el código también ocupan un lugar destacado en la lista, al igual que el hecho de que el aprendizaje del código seguro sea un reto, lo que se hace eco de la insatisfacción de los desarrolladores con los enfoques de formación actuales.

Los gestores, en cambio, tienen una visión más descendente. Su principal preocupación es ser responsables del código malo o del código que replica vulnerabilidades anteriores. Después de todo, si su equipo produce un código deficiente, la responsabilidad recae en el director. 

El hecho de que el proceso de aprendizaje sea un reto ocupa el tercer lugar: no es la única barrera para las prácticas de codificación seguras. 

El 45% identificó la falta de comunicación entre las partes interesadas y la dirección como un obstáculo importante. El 42% lamenta la falta de conocimientos de codificación segura entre los nuevos contratados. Al mismo tiempo, el 40% señala que el tiempo y los recursos de formación son inadecuados.

Los enfoques actuales de formación en materia de código seguro no están dando resultados, y los directivos se dan cuenta de que es necesario un nuevo enfoque.   

¿Quién es el responsable de las prácticas de código seguro? 

Quién es responsable de las prácticas de seguridad del código

Por su propia naturaleza, la práctica de la codificación segura significa considerar la seguridad mucho antes en el SDLC. Significa construir activamente la seguridad en el software a medida que se escribe, desde el principio, en lugar de dejarlo para más adelante. En otras palabras, "desplazarse a la izquierda". Este "giro a la izquierda" es la esencia de la práctica de la codificación segura. Y significa que, en última instancia, todos los miembros de una organización deberían ser responsables del código seguro. Pero ahora mismo, sólo el 15% de los desarrolladores están de acuerdo. 

Sin embargo, mientras que la mayoría de los desarrolladores siguen viendo la seguridad como un problema de otros, un pequeño pero creciente grupo no sólo adopta activamente la codificación segura, sino que la defiende dentro de su organización. El 29% de los desarrolladores encuestados está de acuerdo en que este tipo de personas existen en su lugar de trabajo. El problema es que estos defensores del código seguro siguen siendo demasiado escasos. 

Crear más campeones de la seguridad 

Los responsables de desarrollo son conscientes de la necesidad de identificar y crear nuevos campeones de seguridad y de aumentar las competencias de codificación segura de los desarrolladores en general. 

Muchos directivos también dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro. Estos incentivos van desde el reconocimiento formal, pasando por mayores responsabilidades, hasta una mayor remuneración. 

Está claro que los directores de desarrollo influyen de manera decisiva en la adopción de prácticas de codificación seguras a nivel de la organización, y son fundamentales para detectar a los campeones de la seguridad.  

Pero cuando se trata de crear más de estos campeones, ¿qué motiva a los desarrolladores a aprender sobre codificación segura? Nuestra investigación muestra que lo ven como un medio para aumentar su productividad y eficiencia. 

Entonces, ¿por qué los desarrolladores no impulsan una formación más segura del código? ¿Qué les impide alinearse con una necesidad creciente de la organización? 

Soluciones para empezar a abordar el reajuste

Los desarrolladores no quieren quedarse sentados escuchando a los conferenciantes, sino que quieren poner las manos en la masa y probarlo por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación proporcionada por la empresa, el 30% de los encuestados reveló que les gustaría que la formación se centrara en aplicaciones prácticas, en particular en escenarios de trabajo auténticos. 

Las prácticas de formación actuales no consiguen este objetivo. Se necesita un nuevo enfoque, y como campeones del cambio, Secure Code Warrior adopta un enfoque dirigido por el ser humano para ayudar a las organizaciones a reajustarse en torno a la codificación segura. Nuestra ciberseguridad Courses ofrecen itinerarios de aprendizaje guiados que incluyen retos de codificación prácticos y "gamificados" que imitan los que los desarrolladores afrontan en el mundo real. 

Esta formación es específica para la lengua:marco, a diferencia de la formación genérica, que a menudo entra por un oído y sale por el otro. 

Cuando se trata de realinear la cultura, Tournaments se puede utilizar para medir las habilidades de seguridad de los codificadores, establecer una línea de base para el desarrollo de habilidades futuras y detectar a los potenciales campeones de seguridad dentro de su equipo de desarrollo.

Si quiere saber más sobre la formación en código seguro que alinea las necesidades de los directivos, los desarrolladores y la organización hacia un futuro de código seguro, reserve una demostración ahora.



Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020


Mostrar el recurso
Mostrar el recurso

Rellene el siguiente formulario para descargar el informe.

Nos gustaría obtener su autorización para enviarle información sobre nuestros productos y/o sobre temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el mayor cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Icono de éxito de SCW
Icono de error scw
Para enviar el formulario, active las cookies «Analytics». No dude en desactivarlas de nuevo una vez que haya terminado.

En nuestro mundo hiperconectado, casi todas las organizaciones comparten un talón de Aquiles común. Una sola vulnerabilidad, un solo resquicio explotable en su código, puede desencadenar el robo de datos de clientes, daños a la reputación y pérdidas financieras significativas. La alineación organizativa en torno a la codificación segura nunca ha sido más imperativa, pero conseguirla es más fácil de decir que de hacer. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.

En este entorno en el que la ciberseguridad es primordial, los KPI tradicionales para el éxito de los proyectos se están redefiniendo, pero no con la suficiente rapidez.

Cuando preguntamos a los desarrolladores y gestores sobre las prioridades más críticas en el proceso de desarrollo de software:

  • 76% de rendimiento de las aplicaciones nominadas 
  • El 62% eligió características y funcionalidades
  • Y un poco más del 50% seleccionó código seguro

Hoy en día, como podemos ver, la seguridad no es una prioridad crítica. 

Pero de cara al futuro, el panorama cambia radicalmente. Cuando se les pregunta por las prioridades futuras más importantes para medir el éxito de los proyectos, el 79% de los desarrolladores coinciden en que la codificación segura será cada vez más crítica. De hecho, los desarrolladores consideran que la seguridad es el KPI cuya importancia aumentará más. 

Pero aunque la concienciación sobre la codificación segura es cada vez mayor, hay preocupaciones en torno a su adopción. Tanto para los desarrolladores como para los directivos, enfrentarse a las vulnerabilidades y tener que rendir cuentas por el código es suficiente para no dormir. Nuestra investigación* mostró que ambos grupos comparten el mismo conjunto básico de preocupaciones, que apuntan a la necesidad de una mejor formación en prácticas de codificación segura. 

Preocupaciones y barreras en torno a las prácticas de codificación segura

La preocupación número uno de los desarrolladores es "incluir código que replique vulnerabilidades anteriores". Dado que los desarrolladores son juzgados por la calidad de su código, esto no es sorprendente. Ningún desarrollador quiere ser el origen de un código inseguro, o de un código que requiera ser reelaborado y ralentice a su equipo. 

La segunda preocupación más importante para los desarrolladores es hacer frente a los errores introducidos por los compañeros de trabajo. El cumplimiento de los plazos y la responsabilidad por el código también ocupan un lugar destacado en la lista, al igual que el hecho de que el aprendizaje del código seguro sea un reto, lo que se hace eco de la insatisfacción de los desarrolladores con los enfoques de formación actuales.

Los gestores, en cambio, tienen una visión más descendente. Su principal preocupación es ser responsables del código malo o del código que replica vulnerabilidades anteriores. Después de todo, si su equipo produce un código deficiente, la responsabilidad recae en el director. 

El hecho de que el proceso de aprendizaje sea un reto ocupa el tercer lugar: no es la única barrera para las prácticas de codificación seguras. 

El 45% identificó la falta de comunicación entre las partes interesadas y la dirección como un obstáculo importante. El 42% lamenta la falta de conocimientos de codificación segura entre los nuevos contratados. Al mismo tiempo, el 40% señala que el tiempo y los recursos de formación son inadecuados.

Los enfoques actuales de formación en materia de código seguro no están dando resultados, y los directivos se dan cuenta de que es necesario un nuevo enfoque.   

¿Quién es el responsable de las prácticas de código seguro? 

Quién es responsable de las prácticas de seguridad del código

Por su propia naturaleza, la práctica de la codificación segura significa considerar la seguridad mucho antes en el SDLC. Significa construir activamente la seguridad en el software a medida que se escribe, desde el principio, en lugar de dejarlo para más adelante. En otras palabras, "desplazarse a la izquierda". Este "giro a la izquierda" es la esencia de la práctica de la codificación segura. Y significa que, en última instancia, todos los miembros de una organización deberían ser responsables del código seguro. Pero ahora mismo, sólo el 15% de los desarrolladores están de acuerdo. 

Sin embargo, mientras que la mayoría de los desarrolladores siguen viendo la seguridad como un problema de otros, un pequeño pero creciente grupo no sólo adopta activamente la codificación segura, sino que la defiende dentro de su organización. El 29% de los desarrolladores encuestados está de acuerdo en que este tipo de personas existen en su lugar de trabajo. El problema es que estos defensores del código seguro siguen siendo demasiado escasos. 

Crear más campeones de la seguridad 

Los responsables de desarrollo son conscientes de la necesidad de identificar y crear nuevos campeones de seguridad y de aumentar las competencias de codificación segura de los desarrolladores en general. 

Muchos directivos también dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro. Estos incentivos van desde el reconocimiento formal, pasando por mayores responsabilidades, hasta una mayor remuneración. 

Está claro que los directores de desarrollo influyen de manera decisiva en la adopción de prácticas de codificación seguras a nivel de la organización, y son fundamentales para detectar a los campeones de la seguridad.  

Pero cuando se trata de crear más de estos campeones, ¿qué motiva a los desarrolladores a aprender sobre codificación segura? Nuestra investigación muestra que lo ven como un medio para aumentar su productividad y eficiencia. 

Entonces, ¿por qué los desarrolladores no impulsan una formación más segura del código? ¿Qué les impide alinearse con una necesidad creciente de la organización? 

Soluciones para empezar a abordar el reajuste

Los desarrolladores no quieren quedarse sentados escuchando a los conferenciantes, sino que quieren poner las manos en la masa y probarlo por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación proporcionada por la empresa, el 30% de los encuestados reveló que les gustaría que la formación se centrara en aplicaciones prácticas, en particular en escenarios de trabajo auténticos. 

Las prácticas de formación actuales no consiguen este objetivo. Se necesita un nuevo enfoque, y como campeones del cambio, Secure Code Warrior adopta un enfoque dirigido por el ser humano para ayudar a las organizaciones a reajustarse en torno a la codificación segura. Nuestra ciberseguridad Courses ofrecen itinerarios de aprendizaje guiados que incluyen retos de codificación prácticos y "gamificados" que imitan los que los desarrolladores afrontan en el mundo real. 

Esta formación es específica para la lengua:marco, a diferencia de la formación genérica, que a menudo entra por un oído y sale por el otro. 

Cuando se trata de realinear la cultura, Tournaments se puede utilizar para medir las habilidades de seguridad de los codificadores, establecer una línea de base para el desarrollo de habilidades futuras y detectar a los potenciales campeones de seguridad dentro de su equipo de desarrollo.

Si quiere saber más sobre la formación en código seguro que alinea las necesidades de los directivos, los desarrolladores y la organización hacia un futuro de código seguro, reserve una demostración ahora.



Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020


Ver el seminario web
Comience
Más información

Haga clic en el enlace siguiente y descargue el PDF de este recurso.

Secure Code Warrior aquí para ayudar a su organización a proteger el código a lo largo de todo el ciclo de desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de la seguridad de las aplicaciones, desarrollador, responsable de la seguridad informática o cualquier otra persona involucrada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código no seguro.

Mostrar el informeReserve una demostración
Descargar el PDF
Mostrar el recurso
Compartir en:
marcas de LinkedInSocialx logotipo
¿Desea obtener más información?

Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Secure Code Warrior
Publicado el 20 de mayo de 2021

Secure Code Warrior fait du codage sécurisé une expérience positive et engageante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son parcours d'apprentissage préféré, afin que les développeurs doués pour la sécurité deviennent les super-héros du quotidien de notre monde connecté.

Cet article a été rédigé par l'équipe d'experts du secteur de Secure Code Warrior, qui s'est engagée à donner aux développeurs les connaissances et les compétences nécessaires pour créer des logiciels sécurisés dès le départ. S'appuyant sur une expertise approfondie en matière de pratiques de codage sécurisé, de tendances du secteur et de connaissances du monde réel.

Compartir en:
marcas de LinkedInSocialx logotipo

En nuestro mundo hiperconectado, casi todas las organizaciones comparten un talón de Aquiles común. Una sola vulnerabilidad, un solo resquicio explotable en su código, puede desencadenar el robo de datos de clientes, daños a la reputación y pérdidas financieras significativas. La alineación organizativa en torno a la codificación segura nunca ha sido más imperativa, pero conseguirla es más fácil de decir que de hacer. Por ello, en 2020, Secure Code Warrior se comprometió con Evans Data Corp. a llevar a cabo una investigación primaria* sobre las actitudes de los desarrolladores y los directivos hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.

En este entorno en el que la ciberseguridad es primordial, los KPI tradicionales para el éxito de los proyectos se están redefiniendo, pero no con la suficiente rapidez.

Cuando preguntamos a los desarrolladores y gestores sobre las prioridades más críticas en el proceso de desarrollo de software:

  • 76% de rendimiento de las aplicaciones nominadas 
  • El 62% eligió características y funcionalidades
  • Y un poco más del 50% seleccionó código seguro

Hoy en día, como podemos ver, la seguridad no es una prioridad crítica. 

Pero de cara al futuro, el panorama cambia radicalmente. Cuando se les pregunta por las prioridades futuras más importantes para medir el éxito de los proyectos, el 79% de los desarrolladores coinciden en que la codificación segura será cada vez más crítica. De hecho, los desarrolladores consideran que la seguridad es el KPI cuya importancia aumentará más. 

Pero aunque la concienciación sobre la codificación segura es cada vez mayor, hay preocupaciones en torno a su adopción. Tanto para los desarrolladores como para los directivos, enfrentarse a las vulnerabilidades y tener que rendir cuentas por el código es suficiente para no dormir. Nuestra investigación* mostró que ambos grupos comparten el mismo conjunto básico de preocupaciones, que apuntan a la necesidad de una mejor formación en prácticas de codificación segura. 

Preocupaciones y barreras en torno a las prácticas de codificación segura

La preocupación número uno de los desarrolladores es "incluir código que replique vulnerabilidades anteriores". Dado que los desarrolladores son juzgados por la calidad de su código, esto no es sorprendente. Ningún desarrollador quiere ser el origen de un código inseguro, o de un código que requiera ser reelaborado y ralentice a su equipo. 

La segunda preocupación más importante para los desarrolladores es hacer frente a los errores introducidos por los compañeros de trabajo. El cumplimiento de los plazos y la responsabilidad por el código también ocupan un lugar destacado en la lista, al igual que el hecho de que el aprendizaje del código seguro sea un reto, lo que se hace eco de la insatisfacción de los desarrolladores con los enfoques de formación actuales.

Los gestores, en cambio, tienen una visión más descendente. Su principal preocupación es ser responsables del código malo o del código que replica vulnerabilidades anteriores. Después de todo, si su equipo produce un código deficiente, la responsabilidad recae en el director. 

El hecho de que el proceso de aprendizaje sea un reto ocupa el tercer lugar: no es la única barrera para las prácticas de codificación seguras. 

El 45% identificó la falta de comunicación entre las partes interesadas y la dirección como un obstáculo importante. El 42% lamenta la falta de conocimientos de codificación segura entre los nuevos contratados. Al mismo tiempo, el 40% señala que el tiempo y los recursos de formación son inadecuados.

Los enfoques actuales de formación en materia de código seguro no están dando resultados, y los directivos se dan cuenta de que es necesario un nuevo enfoque.   

¿Quién es el responsable de las prácticas de código seguro? 

Quién es responsable de las prácticas de seguridad del código

Por su propia naturaleza, la práctica de la codificación segura significa considerar la seguridad mucho antes en el SDLC. Significa construir activamente la seguridad en el software a medida que se escribe, desde el principio, en lugar de dejarlo para más adelante. En otras palabras, "desplazarse a la izquierda". Este "giro a la izquierda" es la esencia de la práctica de la codificación segura. Y significa que, en última instancia, todos los miembros de una organización deberían ser responsables del código seguro. Pero ahora mismo, sólo el 15% de los desarrolladores están de acuerdo. 

Sin embargo, mientras que la mayoría de los desarrolladores siguen viendo la seguridad como un problema de otros, un pequeño pero creciente grupo no sólo adopta activamente la codificación segura, sino que la defiende dentro de su organización. El 29% de los desarrolladores encuestados está de acuerdo en que este tipo de personas existen en su lugar de trabajo. El problema es que estos defensores del código seguro siguen siendo demasiado escasos. 

Crear más campeones de la seguridad 

Los responsables de desarrollo son conscientes de la necesidad de identificar y crear nuevos campeones de seguridad y de aumentar las competencias de codificación segura de los desarrolladores en general. 

Muchos directivos también dan importancia a las habilidades de codificación segura cuando contratan a nuevos desarrolladores y valoran la experiencia en codificación segura entre los desarrolladores que ya forman parte de sus equipos.

El 83% de los directivos encuestados afirma que pide a los desarrolladores que aprendan o adopten prácticas de codificación segura. Aproximadamente tres cuartas partes de los directivos encuestados afirman que ofrecen incentivos a los desarrolladores para que participen en la formación sobre código seguro. Estos incentivos van desde el reconocimiento formal, pasando por mayores responsabilidades, hasta una mayor remuneración. 

Está claro que los directores de desarrollo influyen de manera decisiva en la adopción de prácticas de codificación seguras a nivel de la organización, y son fundamentales para detectar a los campeones de la seguridad.  

Pero cuando se trata de crear más de estos campeones, ¿qué motiva a los desarrolladores a aprender sobre codificación segura? Nuestra investigación muestra que lo ven como un medio para aumentar su productividad y eficiencia. 

Entonces, ¿por qué los desarrolladores no impulsan una formación más segura del código? ¿Qué les impide alinearse con una necesidad creciente de la organización? 

Soluciones para empezar a abordar el reajuste

Los desarrolladores no quieren quedarse sentados escuchando a los conferenciantes, sino que quieren poner las manos en la masa y probarlo por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación proporcionada por la empresa, el 30% de los encuestados reveló que les gustaría que la formación se centrara en aplicaciones prácticas, en particular en escenarios de trabajo auténticos. 

Las prácticas de formación actuales no consiguen este objetivo. Se necesita un nuevo enfoque, y como campeones del cambio, Secure Code Warrior adopta un enfoque dirigido por el ser humano para ayudar a las organizaciones a reajustarse en torno a la codificación segura. Nuestra ciberseguridad Courses ofrecen itinerarios de aprendizaje guiados que incluyen retos de codificación prácticos y "gamificados" que imitan los que los desarrolladores afrontan en el mundo real. 

Esta formación es específica para la lengua:marco, a diferencia de la formación genérica, que a menudo entra por un oído y sale por el otro. 

Cuando se trata de realinear la cultura, Tournaments se puede utilizar para medir las habilidades de seguridad de los codificadores, establecer una línea de base para el desarrollo de habilidades futuras y detectar a los potenciales campeones de seguridad dentro de su equipo de desarrollo.

Si quiere saber más sobre la formación en código seguro que alinea las necesidades de los directivos, los desarrolladores y la organización hacia un futuro de código seguro, reserve una demostración ahora.



Pasar de la reacción a la prevención: The changing face of application security. Secure Code Warrior y Evans Data Corp. 2020


Índice

Descargar el PDF
Mostrar el recurso
¿Desea obtener más información?

Secure Code Warrior fait du codage sécurisé une expérience positive et engageante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son parcours d'apprentissage préféré, afin que les développeurs doués pour la sécurité deviennent les super-héros du quotidien de notre monde connecté.

Más información

Secure Code Warrior aquí para ayudar a su organización a proteger el código a lo largo de todo el ciclo de desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de la seguridad de las aplicaciones, desarrollador, responsable de la seguridad informática o cualquier otra persona involucrada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código no seguro.

Reserve una demostraciónDescargar
Compartir en:
marcas de LinkedInSocialx logotipo
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones