Iconos SCW
héroe bg sin separador
Blog

アジャイル・ラーニング・プラットフォームのROI

Guerrero del código seguro
Publicado el 24 de julio de 2023
Última actualización el 10 de marzo de 2026

SDLCの安全なコードのためのアジャイル学習は報われる

これは、セキュアコードのためのアジャイルラーニングプラットフォームの特性と利点について説明する 3 部構成のブログシリーズの第 3 回目です。で パート 1 アジャイル学習の概念と、Secure Code Warriorのプラットフォームがいくつかのアジャイル原則をどのように例示しているかを紹介しました。で パート 2 アジャイル学習プラットフォームが従来のコンプライアンス指向のセキュリティトレーニングにどのように取って代わるかを調査しました。

アジャイル学習プラットフォームは、学習者が新しいスキルをより効果的に内面化し、活用できるようにする学習体験を提供します。これは、仕事の一環として日々の仕事に完全に組み込まれた、実践的で状況に応じた教育を組み合わせることです。この学習アプローチは、SCWが安全なコーディングスキルを習得する開発者に適用してきたように、SCWが従来の学習方法から切り離し、SCWを際立たせています。シリーズの最後となる今回の 3 回目のブログでは、安全なコードを実現するために組織がアジャイル学習プラットフォームから期待できる ROI と、組織の数値をモデル化する方法について順を追って説明します。

ビジネスインパクト

安全なコード学習にアジャイルアプローチを採用している組織では、次の2つの手段でビジネスへの影響が2倍から3倍に増加しています。 脆弱性をより迅速に修正 そして リワークコスト回避 

SDLCの早い段階で脆弱性に対処すればするほど、脆弱性が引き起こす被害が少なくなり、修復にかかる費用も少なくなります。以前はAetnaで最高セキュリティ責任者を務め、MassMutualでCISOを務めていたセキュリティ専門家のJim Routhによると、SDLCのフェーズにおける不具合1件あたりのコストは、ソフトウェアが本番環境にリリースされた後のメンテナンスモードで実行した場合、14,000ドル以上に上昇します。テスト中に対処すればコストは半減し、コーディング段階で対処すれば14倍のコスト削減が可能です。

開発者が脆弱性をより迅速に修正したり、完全に回避したりする能力を十分に備えていればいるほど、組織がソフトウェア製品や内部アプリケーションで受け入れなければならないコストとリスクは少なくなります。脆弱性防止とソフトウェア品質への投資を希望する組織は、ビジネスへの影響を即座に受けられるように特別に設計された、柔軟な体験と複数の学習方法を提供するアジャイル学習プラットフォームを開発者に提供します。

からのリサーチ ニスト は、脆弱性の修正に必要な時間はさまざまですが、以下の表の見積もりは、大企業のお客様を対象とした実際のシナリオで特定されたものです。

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

チームが新しいセキュアコーディングスキルを開発した後、SCW のお客様から、開発者が脆弱性を修正するまでの時間が 50% ~ 60% も短縮され、本番コードで発生するリスクの高い脆弱性が 50% 少なくなることがわかりました。経験は組織によって異なりますが、これらの結果は開発者が5,000人を超える大企業で確認されています。開発者の生産性の向上は収益に影響を及ぼしています。

運用コストの削減:脆弱性をより迅速に修正

より安全なソフトウェア開発プロセスの財務的影響と、アジャイル学習プラットフォームへの投資が開発者が脆弱性をより迅速に修正するのにどのように役立つかを理解するには、以下のモデルを使用し、青色の変数を独自の数字に置き換えてください。

 ベースライン:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

MTTRにおけるアジャイル学習プラットフォームの想定メリット (平均修復時間)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

防止価値:リワーク費用の回避

アジャイル学習プラットフォームは、開発者が最初から安全なコードを書くのに役立ちます。この財務的影響を判断するためのモデルを以下に示します。

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


アジャイル学習アプローチが違いを生む

セキュアコードのための SCW アジャイル学習プラットフォームは、他の開発者セキュリティトレーニングアプローチよりも優れています。SCW のお客様は優れた成果を上げています。もちろん、その成果は、個々のコストや状況における脆弱性指標によって異なります。1 つは 大手金融サービス会社、エンベストネットで、SCW の教育を受けた開発者が修正した脆弱性は、同業他社の開発者と比べて 2.7 倍も多いことがわかりました。さらに、SCW の教育を受けた開発者1,200人のグループが、キュー内の修復率を 120% 向上させました。

あらゆるビジネスソリューションへの投資と同様に、お客様固有の状況を評価することが重要です。私たちのチームは、お客様と協力してお客様の現状を評価し、カスタマイズされたビジネスケースを作成することができます。ご自身で影響を評価したい場合は、このブログで概説されているモデルを使用して、以下をご覧ください。 Sageによる最近のお客様向けウェビナーは、英国に拠点を置く20億ドル規模の会計およびERPソフトウェア企業であり、セキュリティ文化を構築するための強固なプログラムの一環として、脆弱性のMTTRを82%削減することについて話し合っています。


セキュア・コード・ウォリアーについて

Secure Code Warriorは、開発者に安全なコードを書くスキルを提供します。当社の学習プラットフォームは、開発者がソフトウェア・セキュリティの原則を学び、適用し、維持するためのアジャイル・ラーニング手法を採用しているため、最も効果的なセキュア・コーディング・ソリューションです。600 社を超える企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムを実装し、安全なソフトウェアを迅速に提供し、開発者主導型のセキュリティ文化を構築しています。詳細を確認する準備はできていますか?デモをリクエストしてください。

アジャイル・ラーニング・プラットフォーム
アジャイル・ラーニング・プラットフォーム
Ver recursos
Ver recursos

コードの脆弱性や技術的負債に対処するためのコストは高額であり、ソフトウェア開発チームの生産性を低下させ続けています。セキュアコードのためのアジャイル学習プラットフォームを実装することで、SDLCの早い段階で脆弱性を修正し、そもそも脆弱性を未然に防ぎ、大幅なコスト回避につながるセキュアコーディング技術について開発者をより効果的にトレーニングする方法をご紹介します。このブログでは、アジャイル学習プラットフォームの財務的影響と ROI について考える方法を概説しています。

¿Le interesa más?

Secure Code Warrior convierte la programación segura en una experiencia positiva y atractiva a medida que los desarrolladores mejoran sus habilidades. Guía a cada programador por la ruta de aprendizaje que desea, para que los desarrolladores con habilidades de seguridad puedan convertirse en superhéroes en el mundo conectado en el que vivimos.

Más información

Secure Code Warrior le ayuda a proteger el código a lo largo de todo el ciclo de vida del desarrollo de software y a crear una cultura que dé prioridad a la ciberseguridad. Tanto si es gestor de seguridad de aplicaciones, desarrollador, CISO o responsable de seguridad, le ayudamos a reducir los riesgos asociados al código inseguro.

Reservar una demostración
Compartir:
marcas de LinkedInSocialx logotipo
Autor
Guerrero del código seguro
Publicado el 24 de julio de 2023

Secure Code Warrior convierte la programación segura en una experiencia positiva y atractiva a medida que los desarrolladores mejoran sus habilidades. Guía a cada programador por la ruta de aprendizaje que desea, para que los desarrolladores con habilidades de seguridad puedan convertirse en superhéroes en el mundo conectado en el que vivimos.

Este artículo ha sido escrito por el equipo de expertos del sector de Secure Code Warrior. Su objetivo es que los desarrolladores adquieran los conocimientos y habilidades necesarios para crear software seguro desde el principio. Aprovecha los profundos conocimientos especializados sobre la práctica de la codificación segura, las tendencias del sector y las perspectivas del mundo real.

Compartir:
marcas de LinkedInSocialx logotipo
アジャイル・ラーニング・プラットフォーム
アジャイル・ラーニング・プラットフォーム

SDLCの安全なコードのためのアジャイル学習は報われる

これは、セキュアコードのためのアジャイルラーニングプラットフォームの特性と利点について説明する 3 部構成のブログシリーズの第 3 回目です。で パート 1 アジャイル学習の概念と、Secure Code Warriorのプラットフォームがいくつかのアジャイル原則をどのように例示しているかを紹介しました。で パート 2 アジャイル学習プラットフォームが従来のコンプライアンス指向のセキュリティトレーニングにどのように取って代わるかを調査しました。

アジャイル学習プラットフォームは、学習者が新しいスキルをより効果的に内面化し、活用できるようにする学習体験を提供します。これは、仕事の一環として日々の仕事に完全に組み込まれた、実践的で状況に応じた教育を組み合わせることです。この学習アプローチは、SCWが安全なコーディングスキルを習得する開発者に適用してきたように、SCWが従来の学習方法から切り離し、SCWを際立たせています。シリーズの最後となる今回の 3 回目のブログでは、安全なコードを実現するために組織がアジャイル学習プラットフォームから期待できる ROI と、組織の数値をモデル化する方法について順を追って説明します。

ビジネスインパクト

安全なコード学習にアジャイルアプローチを採用している組織では、次の2つの手段でビジネスへの影響が2倍から3倍に増加しています。 脆弱性をより迅速に修正 そして リワークコスト回避 

SDLCの早い段階で脆弱性に対処すればするほど、脆弱性が引き起こす被害が少なくなり、修復にかかる費用も少なくなります。以前はAetnaで最高セキュリティ責任者を務め、MassMutualでCISOを務めていたセキュリティ専門家のJim Routhによると、SDLCのフェーズにおける不具合1件あたりのコストは、ソフトウェアが本番環境にリリースされた後のメンテナンスモードで実行した場合、14,000ドル以上に上昇します。テスト中に対処すればコストは半減し、コーディング段階で対処すれば14倍のコスト削減が可能です。

開発者が脆弱性をより迅速に修正したり、完全に回避したりする能力を十分に備えていればいるほど、組織がソフトウェア製品や内部アプリケーションで受け入れなければならないコストとリスクは少なくなります。脆弱性防止とソフトウェア品質への投資を希望する組織は、ビジネスへの影響を即座に受けられるように特別に設計された、柔軟な体験と複数の学習方法を提供するアジャイル学習プラットフォームを開発者に提供します。

からのリサーチ ニスト は、脆弱性の修正に必要な時間はさまざまですが、以下の表の見積もりは、大企業のお客様を対象とした実際のシナリオで特定されたものです。

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

チームが新しいセキュアコーディングスキルを開発した後、SCW のお客様から、開発者が脆弱性を修正するまでの時間が 50% ~ 60% も短縮され、本番コードで発生するリスクの高い脆弱性が 50% 少なくなることがわかりました。経験は組織によって異なりますが、これらの結果は開発者が5,000人を超える大企業で確認されています。開発者の生産性の向上は収益に影響を及ぼしています。

運用コストの削減:脆弱性をより迅速に修正

より安全なソフトウェア開発プロセスの財務的影響と、アジャイル学習プラットフォームへの投資が開発者が脆弱性をより迅速に修正するのにどのように役立つかを理解するには、以下のモデルを使用し、青色の変数を独自の数字に置き換えてください。

 ベースライン:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

MTTRにおけるアジャイル学習プラットフォームの想定メリット (平均修復時間)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

防止価値:リワーク費用の回避

アジャイル学習プラットフォームは、開発者が最初から安全なコードを書くのに役立ちます。この財務的影響を判断するためのモデルを以下に示します。

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


アジャイル学習アプローチが違いを生む

セキュアコードのための SCW アジャイル学習プラットフォームは、他の開発者セキュリティトレーニングアプローチよりも優れています。SCW のお客様は優れた成果を上げています。もちろん、その成果は、個々のコストや状況における脆弱性指標によって異なります。1 つは 大手金融サービス会社、エンベストネットで、SCW の教育を受けた開発者が修正した脆弱性は、同業他社の開発者と比べて 2.7 倍も多いことがわかりました。さらに、SCW の教育を受けた開発者1,200人のグループが、キュー内の修復率を 120% 向上させました。

あらゆるビジネスソリューションへの投資と同様に、お客様固有の状況を評価することが重要です。私たちのチームは、お客様と協力してお客様の現状を評価し、カスタマイズされたビジネスケースを作成することができます。ご自身で影響を評価したい場合は、このブログで概説されているモデルを使用して、以下をご覧ください。 Sageによる最近のお客様向けウェビナーは、英国に拠点を置く20億ドル規模の会計およびERPソフトウェア企業であり、セキュリティ文化を構築するための強固なプログラムの一環として、脆弱性のMTTRを82%削減することについて話し合っています。


セキュア・コード・ウォリアーについて

Secure Code Warriorは、開発者に安全なコードを書くスキルを提供します。当社の学習プラットフォームは、開発者がソフトウェア・セキュリティの原則を学び、適用し、維持するためのアジャイル・ラーニング手法を採用しているため、最も効果的なセキュア・コーディング・ソリューションです。600 社を超える企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムを実装し、安全なソフトウェアを迅速に提供し、開発者主導型のセキュリティ文化を構築しています。詳細を確認する準備はできていますか?デモをリクエストしてください。

Ver recursos
Ver recursos

Para descargar el informe, rellene el siguiente formulario.

Solicitamos su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Tratamos su información personal con el máximo cuidado en todo momento y nunca la vendemos a otras empresas con fines de marketing.

Enviar
Icono de éxito de SCW
Icono de error scw
Para enviar el formulario, habilite las cookies de «Analytics». Una vez completada la configuración, puede volver a deshabilitarlas.
アジャイル・ラーニング・プラットフォーム

SDLCの安全なコードのためのアジャイル学習は報われる

これは、セキュアコードのためのアジャイルラーニングプラットフォームの特性と利点について説明する 3 部構成のブログシリーズの第 3 回目です。で パート 1 アジャイル学習の概念と、Secure Code Warriorのプラットフォームがいくつかのアジャイル原則をどのように例示しているかを紹介しました。で パート 2 アジャイル学習プラットフォームが従来のコンプライアンス指向のセキュリティトレーニングにどのように取って代わるかを調査しました。

アジャイル学習プラットフォームは、学習者が新しいスキルをより効果的に内面化し、活用できるようにする学習体験を提供します。これは、仕事の一環として日々の仕事に完全に組み込まれた、実践的で状況に応じた教育を組み合わせることです。この学習アプローチは、SCWが安全なコーディングスキルを習得する開発者に適用してきたように、SCWが従来の学習方法から切り離し、SCWを際立たせています。シリーズの最後となる今回の 3 回目のブログでは、安全なコードを実現するために組織がアジャイル学習プラットフォームから期待できる ROI と、組織の数値をモデル化する方法について順を追って説明します。

ビジネスインパクト

安全なコード学習にアジャイルアプローチを採用している組織では、次の2つの手段でビジネスへの影響が2倍から3倍に増加しています。 脆弱性をより迅速に修正 そして リワークコスト回避 

SDLCの早い段階で脆弱性に対処すればするほど、脆弱性が引き起こす被害が少なくなり、修復にかかる費用も少なくなります。以前はAetnaで最高セキュリティ責任者を務め、MassMutualでCISOを務めていたセキュリティ専門家のJim Routhによると、SDLCのフェーズにおける不具合1件あたりのコストは、ソフトウェアが本番環境にリリースされた後のメンテナンスモードで実行した場合、14,000ドル以上に上昇します。テスト中に対処すればコストは半減し、コーディング段階で対処すれば14倍のコスト削減が可能です。

開発者が脆弱性をより迅速に修正したり、完全に回避したりする能力を十分に備えていればいるほど、組織がソフトウェア製品や内部アプリケーションで受け入れなければならないコストとリスクは少なくなります。脆弱性防止とソフトウェア品質への投資を希望する組織は、ビジネスへの影響を即座に受けられるように特別に設計された、柔軟な体験と複数の学習方法を提供するアジャイル学習プラットフォームを開発者に提供します。

からのリサーチ ニスト は、脆弱性の修正に必要な時間はさまざまですが、以下の表の見積もりは、大企業のお客様を対象とした実際のシナリオで特定されたものです。

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

チームが新しいセキュアコーディングスキルを開発した後、SCW のお客様から、開発者が脆弱性を修正するまでの時間が 50% ~ 60% も短縮され、本番コードで発生するリスクの高い脆弱性が 50% 少なくなることがわかりました。経験は組織によって異なりますが、これらの結果は開発者が5,000人を超える大企業で確認されています。開発者の生産性の向上は収益に影響を及ぼしています。

運用コストの削減:脆弱性をより迅速に修正

より安全なソフトウェア開発プロセスの財務的影響と、アジャイル学習プラットフォームへの投資が開発者が脆弱性をより迅速に修正するのにどのように役立つかを理解するには、以下のモデルを使用し、青色の変数を独自の数字に置き換えてください。

 ベースライン:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

MTTRにおけるアジャイル学習プラットフォームの想定メリット (平均修復時間)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

防止価値:リワーク費用の回避

アジャイル学習プラットフォームは、開発者が最初から安全なコードを書くのに役立ちます。この財務的影響を判断するためのモデルを以下に示します。

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


アジャイル学習アプローチが違いを生む

セキュアコードのための SCW アジャイル学習プラットフォームは、他の開発者セキュリティトレーニングアプローチよりも優れています。SCW のお客様は優れた成果を上げています。もちろん、その成果は、個々のコストや状況における脆弱性指標によって異なります。1 つは 大手金融サービス会社、エンベストネットで、SCW の教育を受けた開発者が修正した脆弱性は、同業他社の開発者と比べて 2.7 倍も多いことがわかりました。さらに、SCW の教育を受けた開発者1,200人のグループが、キュー内の修復率を 120% 向上させました。

あらゆるビジネスソリューションへの投資と同様に、お客様固有の状況を評価することが重要です。私たちのチームは、お客様と協力してお客様の現状を評価し、カスタマイズされたビジネスケースを作成することができます。ご自身で影響を評価したい場合は、このブログで概説されているモデルを使用して、以下をご覧ください。 Sageによる最近のお客様向けウェビナーは、英国に拠点を置く20億ドル規模の会計およびERPソフトウェア企業であり、セキュリティ文化を構築するための強固なプログラムの一環として、脆弱性のMTTRを82%削減することについて話し合っています。


セキュア・コード・ウォリアーについて

Secure Code Warriorは、開発者に安全なコードを書くスキルを提供します。当社の学習プラットフォームは、開発者がソフトウェア・セキュリティの原則を学び、適用し、維持するためのアジャイル・ラーニング手法を採用しているため、最も効果的なセキュア・コーディング・ソリューションです。600 社を超える企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムを実装し、安全なソフトウェアを迅速に提供し、開発者主導型のセキュリティ文化を構築しています。詳細を確認する準備はできていますか?デモをリクエストしてください。

Ver seminario en línea
Comencemos
Más información

Haga clic en el siguiente enlace para descargar el PDF de este recurso.

Secure Code Warrior le ayuda a proteger el código a lo largo de todo el ciclo de vida del desarrollo de software y a crear una cultura que dé prioridad a la ciberseguridad. Tanto si es gestor de seguridad de aplicaciones, desarrollador, CISO o responsable de seguridad, le ayudamos a reducir los riesgos asociados al código inseguro.

Mostrar informeReservar una demostración
Ver recursos
Compartir:
marcas de LinkedInSocialx logotipo
¿Le interesa más?

Compartir:
marcas de LinkedInSocialx logotipo
Autor
Guerrero del código seguro
Publicado el 24 de julio de 2023

Secure Code Warrior convierte la programación segura en una experiencia positiva y atractiva a medida que los desarrolladores mejoran sus habilidades. Guía a cada programador por la ruta de aprendizaje que desea, para que los desarrolladores con habilidades de seguridad puedan convertirse en superhéroes en el mundo conectado en el que vivimos.

Este artículo ha sido escrito por el equipo de expertos del sector de Secure Code Warrior. Su objetivo es que los desarrolladores adquieran los conocimientos y habilidades necesarios para crear software seguro desde el principio. Aprovecha los profundos conocimientos especializados sobre la práctica de la codificación segura, las tendencias del sector y las perspectivas del mundo real.

Compartir:
marcas de LinkedInSocialx logotipo

SDLCの安全なコードのためのアジャイル学習は報われる

これは、セキュアコードのためのアジャイルラーニングプラットフォームの特性と利点について説明する 3 部構成のブログシリーズの第 3 回目です。で パート 1 アジャイル学習の概念と、Secure Code Warriorのプラットフォームがいくつかのアジャイル原則をどのように例示しているかを紹介しました。で パート 2 アジャイル学習プラットフォームが従来のコンプライアンス指向のセキュリティトレーニングにどのように取って代わるかを調査しました。

アジャイル学習プラットフォームは、学習者が新しいスキルをより効果的に内面化し、活用できるようにする学習体験を提供します。これは、仕事の一環として日々の仕事に完全に組み込まれた、実践的で状況に応じた教育を組み合わせることです。この学習アプローチは、SCWが安全なコーディングスキルを習得する開発者に適用してきたように、SCWが従来の学習方法から切り離し、SCWを際立たせています。シリーズの最後となる今回の 3 回目のブログでは、安全なコードを実現するために組織がアジャイル学習プラットフォームから期待できる ROI と、組織の数値をモデル化する方法について順を追って説明します。

ビジネスインパクト

安全なコード学習にアジャイルアプローチを採用している組織では、次の2つの手段でビジネスへの影響が2倍から3倍に増加しています。 脆弱性をより迅速に修正 そして リワークコスト回避 

SDLCの早い段階で脆弱性に対処すればするほど、脆弱性が引き起こす被害が少なくなり、修復にかかる費用も少なくなります。以前はAetnaで最高セキュリティ責任者を務め、MassMutualでCISOを務めていたセキュリティ専門家のJim Routhによると、SDLCのフェーズにおける不具合1件あたりのコストは、ソフトウェアが本番環境にリリースされた後のメンテナンスモードで実行した場合、14,000ドル以上に上昇します。テスト中に対処すればコストは半減し、コーディング段階で対処すれば14倍のコスト削減が可能です。

開発者が脆弱性をより迅速に修正したり、完全に回避したりする能力を十分に備えていればいるほど、組織がソフトウェア製品や内部アプリケーションで受け入れなければならないコストとリスクは少なくなります。脆弱性防止とソフトウェア品質への投資を希望する組織は、ビジネスへの影響を即座に受けられるように特別に設計された、柔軟な体験と複数の学習方法を提供するアジャイル学習プラットフォームを開発者に提供します。

からのリサーチ ニスト は、脆弱性の修正に必要な時間はさまざまですが、以下の表の見積もりは、大企業のお客様を対象とした実際のシナリオで特定されたものです。

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

チームが新しいセキュアコーディングスキルを開発した後、SCW のお客様から、開発者が脆弱性を修正するまでの時間が 50% ~ 60% も短縮され、本番コードで発生するリスクの高い脆弱性が 50% 少なくなることがわかりました。経験は組織によって異なりますが、これらの結果は開発者が5,000人を超える大企業で確認されています。開発者の生産性の向上は収益に影響を及ぼしています。

運用コストの削減:脆弱性をより迅速に修正

より安全なソフトウェア開発プロセスの財務的影響と、アジャイル学習プラットフォームへの投資が開発者が脆弱性をより迅速に修正するのにどのように役立つかを理解するには、以下のモデルを使用し、青色の変数を独自の数字に置き換えてください。

 ベースライン:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

MTTRにおけるアジャイル学習プラットフォームの想定メリット (平均修復時間)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

防止価値:リワーク費用の回避

アジャイル学習プラットフォームは、開発者が最初から安全なコードを書くのに役立ちます。この財務的影響を判断するためのモデルを以下に示します。

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


アジャイル学習アプローチが違いを生む

セキュアコードのための SCW アジャイル学習プラットフォームは、他の開発者セキュリティトレーニングアプローチよりも優れています。SCW のお客様は優れた成果を上げています。もちろん、その成果は、個々のコストや状況における脆弱性指標によって異なります。1 つは 大手金融サービス会社、エンベストネットで、SCW の教育を受けた開発者が修正した脆弱性は、同業他社の開発者と比べて 2.7 倍も多いことがわかりました。さらに、SCW の教育を受けた開発者1,200人のグループが、キュー内の修復率を 120% 向上させました。

あらゆるビジネスソリューションへの投資と同様に、お客様固有の状況を評価することが重要です。私たちのチームは、お客様と協力してお客様の現状を評価し、カスタマイズされたビジネスケースを作成することができます。ご自身で影響を評価したい場合は、このブログで概説されているモデルを使用して、以下をご覧ください。 Sageによる最近のお客様向けウェビナーは、英国に拠点を置く20億ドル規模の会計およびERPソフトウェア企業であり、セキュリティ文化を構築するための強固なプログラムの一環として、脆弱性のMTTRを82%削減することについて話し合っています。


セキュア・コード・ウォリアーについて

Secure Code Warriorは、開発者に安全なコードを書くスキルを提供します。当社の学習プラットフォームは、開発者がソフトウェア・セキュリティの原則を学び、適用し、維持するためのアジャイル・ラーニング手法を採用しているため、最も効果的なセキュア・コーディング・ソリューションです。600 社を超える企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムを実装し、安全なソフトウェアを迅速に提供し、開発者主導型のセキュリティ文化を構築しています。詳細を確認する準備はできていますか?デモをリクエストしてください。

Índice

Descargar PDF
Ver recursos
¿Le interesa más?

Secure Code Warrior convierte la programación segura en una experiencia positiva y atractiva a medida que los desarrolladores mejoran sus habilidades. Guía a cada programador por la ruta de aprendizaje que desea, para que los desarrolladores con habilidades de seguridad puedan convertirse en superhéroes en el mundo conectado en el que vivimos.

Más información

Secure Code Warrior le ayuda a proteger el código a lo largo de todo el ciclo de vida del desarrollo de software y a crear una cultura que dé prioridad a la ciberseguridad. Tanto si es gestor de seguridad de aplicaciones, desarrollador, CISO o responsable de seguridad, le ayudamos a reducir los riesgos asociados al código inseguro.

Reservar una demostración[Descargar]
Compartir:
marcas de LinkedInSocialx logotipo
Centro de recursos

Recursos para empezar

Otras publicaciones
Centro de recursos

Recursos para empezar

Otras publicaciones