Iconos SCW
héroe bg sin separador
Blog

Por qué la formación en código seguro no es eficaz (y qué puede hacer para remediarlo)

Secure Code Warrior
Publicado el 08 de abril de 2021
Última actualización el 6 de marzo de 2026

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escuchará de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior creemos que debe haber una solución mejor. Por eso hemos recurrido a Evans Data Corp. para llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue su copia del libro blanco). aquí).

En el libro que se publicará próximamente, «Pasar de la reacción a la prevención: la nueva cara de la seguridad de las aplicaciones», se preguntó a los desarrolladores cuáles eran sus principales problemas relacionados con la formación actual en código seguro, y la respuesta resultó reveladora.

Una formación que menosprecia a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación actual sobre código seguro que ofrecen las empresas no se considera práctica ni relevante para el trabajo.

El 40 % de los desarrolladores encuestados consideró que la codificación segura se enseña de forma aislada. El 40 % consideró que la formación era demasiado teórica, que no estaba relacionada con su trabajo y que no era lo suficientemente «práctica». El 30 % identificó una falta de formación en el marco lingüístico en el que trabajan a diario. Esto es grave, ya que nos indica que la formación actual en código seguro no es relevante desde el punto de vista contextual y no tiene ninguna relación significativa con lo que los desarrolladores hacen a diario.

Para muchos desarrolladores, su principal reto es mantenerse despiertos durante actividades paralizantes que no son eficaces y que no les animan a situar la seguridad en el centro de sus preocupaciones.

La formación en un entorno aislado impide a los desarrolladores establecer vínculos cognitivos entre el laboratorio y el mundo real.

Tres cosas que los desarrolladores esperan de una formación en código seguro:

  1. La mayoría de los desarrolladores afirman que desean una formación más práctica y más adaptada al contexto de su trabajo diario.
  2. El 65 % de los desarrolladores afirma que es necesaria una formación adicional sobre vulnerabilidades específicas del lenguaje y el Top 10 de OWASP.
  3. El 75 % de los desarrolladores encuestados prefiere una formación estructurada en el puesto de trabajo.

Una formación que permite a los desarrolladores progresar.

En materia de formación en el empleo, los desarrolladores aportan un cierto nivel de experiencia y conocimientos previos. Esto pone de manifiesto la necesidad de un aprendizaje «escalonado». Se trata de una formación estructurada —o escalonada— que se basa en lo que el desarrollador ya sabe. La enseñanza escalonada activa y mejora toda la experiencia previa, al tiempo que permite seguir adquiriendo nuevas competencias poco a poco. Esto la convierte en el medio ideal para el aprendizaje en el trabajo.

Transmitir competencias que perduran

En materia de formación en seguridad para desarrolladores, sabemos que estos prefieren el método de aprendizaje práctico al tedioso aprendizaje estático basado en la teoría. En este sentido, es esencial aprender a programar de forma segura en un entorno contextual muy relevante. Como impulsor del cambio en materia de codificación segura, Secure Code Warrior una formación contextual y práctica en los lenguajes de programación y marcos de trabajo pertinentes, con retos similares a los que se enfrentan los desarrolladores en el mundo real. El contenido pedagógico incluye más de 5500 retos y missions más de 147 tipos de vulnerabilidades diferentes, entre las que se encuentran las muy importantes Top 10 OWASP, OWASP Mobile Top 10, OWASP API Security Top 10 y CWE/SANS Top 25.

Si desea ver el impacto potencial en sus equipos y su capacidad para proporcionar código seguro más rápidamente, reserve una demostración ahora mismo.


Mostrar el recurso
Mostrar el recurso

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escuchará de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior, creemos que debe haber una solución mejor.

¿Desea obtener más información?

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Más información

Secure Code Warrior aquí para ayudar a su organización a proteger el código a lo largo de todo el ciclo de desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de la seguridad de las aplicaciones, desarrollador, responsable de la seguridad informática o cualquier otra persona involucrada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código no seguro.

Reserve una demostración
Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Secure Code Warrior
Publicado el 08 de abril de 2021

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

Compartir en:
marcas de LinkedInSocialx logotipo

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escuchará de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior creemos que debe haber una solución mejor. Por eso hemos recurrido a Evans Data Corp. para llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue su copia del libro blanco). aquí).

En el libro que se publicará próximamente, «Pasar de la reacción a la prevención: la nueva cara de la seguridad de las aplicaciones», se preguntó a los desarrolladores cuáles eran sus principales problemas relacionados con la formación actual en código seguro, y la respuesta resultó reveladora.

Una formación que menosprecia a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación actual sobre código seguro que ofrecen las empresas no se considera práctica ni relevante para el trabajo.

El 40 % de los desarrolladores encuestados consideró que la codificación segura se enseña de forma aislada. El 40 % consideró que la formación era demasiado teórica, que no estaba relacionada con su trabajo y que no era lo suficientemente «práctica». El 30 % identificó una falta de formación en el marco lingüístico en el que trabajan a diario. Esto es grave, ya que nos indica que la formación actual en código seguro no es relevante desde el punto de vista contextual y no tiene ninguna relación significativa con lo que los desarrolladores hacen a diario.

Para muchos desarrolladores, su principal reto es mantenerse despiertos durante actividades paralizantes que no son eficaces y que no les animan a situar la seguridad en el centro de sus preocupaciones.

La formación en un entorno aislado impide a los desarrolladores establecer vínculos cognitivos entre el laboratorio y el mundo real.

Tres cosas que los desarrolladores esperan de una formación en código seguro:

  1. La mayoría de los desarrolladores afirman que desean una formación más práctica y más adaptada al contexto de su trabajo diario.
  2. El 65 % de los desarrolladores afirma que es necesaria una formación adicional sobre vulnerabilidades específicas del lenguaje y el Top 10 de OWASP.
  3. El 75 % de los desarrolladores encuestados prefiere una formación estructurada en el puesto de trabajo.

Una formación que permite a los desarrolladores progresar.

En materia de formación en el empleo, los desarrolladores aportan un cierto nivel de experiencia y conocimientos previos. Esto pone de manifiesto la necesidad de un aprendizaje «escalonado». Se trata de una formación estructurada —o escalonada— que se basa en lo que el desarrollador ya sabe. La enseñanza escalonada activa y mejora toda la experiencia previa, al tiempo que permite seguir adquiriendo nuevas competencias poco a poco. Esto la convierte en el medio ideal para el aprendizaje en el trabajo.

Transmitir competencias que perduran

En materia de formación en seguridad para desarrolladores, sabemos que estos prefieren el método de aprendizaje práctico al tedioso aprendizaje estático basado en la teoría. En este sentido, es esencial aprender a programar de forma segura en un entorno contextual muy relevante. Como impulsor del cambio en materia de codificación segura, Secure Code Warrior una formación contextual y práctica en los lenguajes de programación y marcos de trabajo pertinentes, con retos similares a los que se enfrentan los desarrolladores en el mundo real. El contenido pedagógico incluye más de 5500 retos y missions más de 147 tipos de vulnerabilidades diferentes, entre las que se encuentran las muy importantes Top 10 OWASP, OWASP Mobile Top 10, OWASP API Security Top 10 y CWE/SANS Top 25.

Si desea ver el impacto potencial en sus equipos y su capacidad para proporcionar código seguro más rápidamente, reserve una demostración ahora mismo.


Mostrar el recurso
Mostrar el recurso

Rellene el siguiente formulario para descargar el informe.

Nos gustaría obtener su autorización para enviarle información sobre nuestros productos y/o sobre temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el mayor cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Icono de éxito de SCW
Icono de error scw
Para enviar el formulario, active las cookies «Analytics». No dude en desactivarlas de nuevo una vez que haya terminado.

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escuchará de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior creemos que debe haber una solución mejor. Por eso hemos recurrido a Evans Data Corp. para llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue su copia del libro blanco). aquí).

En el libro que se publicará próximamente, «Pasar de la reacción a la prevención: la nueva cara de la seguridad de las aplicaciones», se preguntó a los desarrolladores cuáles eran sus principales problemas relacionados con la formación actual en código seguro, y la respuesta resultó reveladora.

Una formación que menosprecia a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación actual sobre código seguro que ofrecen las empresas no se considera práctica ni relevante para el trabajo.

El 40 % de los desarrolladores encuestados consideró que la codificación segura se enseña de forma aislada. El 40 % consideró que la formación era demasiado teórica, que no estaba relacionada con su trabajo y que no era lo suficientemente «práctica». El 30 % identificó una falta de formación en el marco lingüístico en el que trabajan a diario. Esto es grave, ya que nos indica que la formación actual en código seguro no es relevante desde el punto de vista contextual y no tiene ninguna relación significativa con lo que los desarrolladores hacen a diario.

Para muchos desarrolladores, su principal reto es mantenerse despiertos durante actividades paralizantes que no son eficaces y que no les animan a situar la seguridad en el centro de sus preocupaciones.

La formación en un entorno aislado impide a los desarrolladores establecer vínculos cognitivos entre el laboratorio y el mundo real.

Tres cosas que los desarrolladores esperan de una formación en código seguro:

  1. La mayoría de los desarrolladores afirman que desean una formación más práctica y más adaptada al contexto de su trabajo diario.
  2. El 65 % de los desarrolladores afirma que es necesaria una formación adicional sobre vulnerabilidades específicas del lenguaje y el Top 10 de OWASP.
  3. El 75 % de los desarrolladores encuestados prefiere una formación estructurada en el puesto de trabajo.

Una formación que permite a los desarrolladores progresar.

En materia de formación en el empleo, los desarrolladores aportan un cierto nivel de experiencia y conocimientos previos. Esto pone de manifiesto la necesidad de un aprendizaje «escalonado». Se trata de una formación estructurada —o escalonada— que se basa en lo que el desarrollador ya sabe. La enseñanza escalonada activa y mejora toda la experiencia previa, al tiempo que permite seguir adquiriendo nuevas competencias poco a poco. Esto la convierte en el medio ideal para el aprendizaje en el trabajo.

Transmitir competencias que perduran

En materia de formación en seguridad para desarrolladores, sabemos que estos prefieren el método de aprendizaje práctico al tedioso aprendizaje estático basado en la teoría. En este sentido, es esencial aprender a programar de forma segura en un entorno contextual muy relevante. Como impulsor del cambio en materia de codificación segura, Secure Code Warrior una formación contextual y práctica en los lenguajes de programación y marcos de trabajo pertinentes, con retos similares a los que se enfrentan los desarrolladores en el mundo real. El contenido pedagógico incluye más de 5500 retos y missions más de 147 tipos de vulnerabilidades diferentes, entre las que se encuentran las muy importantes Top 10 OWASP, OWASP Mobile Top 10, OWASP API Security Top 10 y CWE/SANS Top 25.

Si desea ver el impacto potencial en sus equipos y su capacidad para proporcionar código seguro más rápidamente, reserve una demostración ahora mismo.


Ver el seminario web
Comience
Más información

Haga clic en el enlace siguiente y descargue el PDF de este recurso.

Secure Code Warrior aquí para ayudar a su organización a proteger el código a lo largo de todo el ciclo de desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de la seguridad de las aplicaciones, desarrollador, responsable de la seguridad informática o cualquier otra persona involucrada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código no seguro.

Mostrar el informeReserve una demostración
Descargar el PDF
Mostrar el recurso
Compartir en:
marcas de LinkedInSocialx logotipo
¿Desea obtener más información?

Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Secure Code Warrior
Publicado el 08 de abril de 2021

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

Compartir en:
marcas de LinkedInSocialx logotipo

¡Aburrido, aburrido, aburrido! Esa es una de las principales respuestas que escuchará de los desarrolladores cada vez que se mencione la formación en código seguro. En Secure Code Warrior creemos que debe haber una solución mejor. Por eso hemos recurrido a Evans Data Corp. para llevar a cabo una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue su copia del libro blanco). aquí).

En el libro que se publicará próximamente, «Pasar de la reacción a la prevención: la nueva cara de la seguridad de las aplicaciones», se preguntó a los desarrolladores cuáles eran sus principales problemas relacionados con la formación actual en código seguro, y la respuesta resultó reveladora.

Una formación que menosprecia a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación actual sobre código seguro que ofrecen las empresas no se considera práctica ni relevante para el trabajo.

El 40 % de los desarrolladores encuestados consideró que la codificación segura se enseña de forma aislada. El 40 % consideró que la formación era demasiado teórica, que no estaba relacionada con su trabajo y que no era lo suficientemente «práctica». El 30 % identificó una falta de formación en el marco lingüístico en el que trabajan a diario. Esto es grave, ya que nos indica que la formación actual en código seguro no es relevante desde el punto de vista contextual y no tiene ninguna relación significativa con lo que los desarrolladores hacen a diario.

Para muchos desarrolladores, su principal reto es mantenerse despiertos durante actividades paralizantes que no son eficaces y que no les animan a situar la seguridad en el centro de sus preocupaciones.

La formación en un entorno aislado impide a los desarrolladores establecer vínculos cognitivos entre el laboratorio y el mundo real.

Tres cosas que los desarrolladores esperan de una formación en código seguro:

  1. La mayoría de los desarrolladores afirman que desean una formación más práctica y más adaptada al contexto de su trabajo diario.
  2. El 65 % de los desarrolladores afirma que es necesaria una formación adicional sobre vulnerabilidades específicas del lenguaje y el Top 10 de OWASP.
  3. El 75 % de los desarrolladores encuestados prefiere una formación estructurada en el puesto de trabajo.

Una formación que permite a los desarrolladores progresar.

En materia de formación en el empleo, los desarrolladores aportan un cierto nivel de experiencia y conocimientos previos. Esto pone de manifiesto la necesidad de un aprendizaje «escalonado». Se trata de una formación estructurada —o escalonada— que se basa en lo que el desarrollador ya sabe. La enseñanza escalonada activa y mejora toda la experiencia previa, al tiempo que permite seguir adquiriendo nuevas competencias poco a poco. Esto la convierte en el medio ideal para el aprendizaje en el trabajo.

Transmitir competencias que perduran

En materia de formación en seguridad para desarrolladores, sabemos que estos prefieren el método de aprendizaje práctico al tedioso aprendizaje estático basado en la teoría. En este sentido, es esencial aprender a programar de forma segura en un entorno contextual muy relevante. Como impulsor del cambio en materia de codificación segura, Secure Code Warrior una formación contextual y práctica en los lenguajes de programación y marcos de trabajo pertinentes, con retos similares a los que se enfrentan los desarrolladores en el mundo real. El contenido pedagógico incluye más de 5500 retos y missions más de 147 tipos de vulnerabilidades diferentes, entre las que se encuentran las muy importantes Top 10 OWASP, OWASP Mobile Top 10, OWASP API Security Top 10 y CWE/SANS Top 25.

Si desea ver el impacto potencial en sus equipos y su capacidad para proporcionar código seguro más rápidamente, reserve una demostración ahora mismo.


Índice

Descargar el PDF
Mostrar el recurso
¿Desea obtener más información?

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Más información

Secure Code Warrior aquí para ayudar a su organización a proteger el código a lo largo de todo el ciclo de desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de la seguridad de las aplicaciones, desarrollador, responsable de la seguridad informática o cualquier otra persona involucrada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código no seguro.

Reserve una demostraciónDescargar
Compartir en:
marcas de LinkedInSocialx logotipo
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones