Iconos SCW
héroe bg sin separador
Blog

¿Por qué el equipo de desarrollo se queda trabajando toda la noche en lo que respecta a la codificación segura?

Secure Code Warrior
Publicado el 06 de mayo de 2021
Última actualización el 9 de marzo de 2026

El código inseguro le cuesta a las empresas millones de dólares. Entonces, ¿qué es lo que impide la adopción de prácticas de codificación seguras?

En un mundo en el que casi todo depende del software, es muy importante garantizar la seguridad del código . La reputación de la marca y la supervivencia financiera dependen de ello. Sin embargo, aunque existe una gran preocupación por la codificación segura, hay muchos obstáculos para su adopción completa y eficaz. Ahora más que nunca, se necesita una nueva forma de trabajar.Por eso, en 2020, Secure Code Warrior, en colaboración con Evans Data Corp., llevó a cabo un estudio primario* sobre la actitud de los desarrolladores y administradores hacia la codificación segura, las prácticas de código seguro y las operaciones seguras (descargar el informe técnico). Aquí).

Sabemos que en la organización actual es difícil implementar prácticas de código seguro. Tanto los desarrolladores como los administradores deben ocuparse de las vulnerabilidades y asumir la responsabilidad del código que suscita especial preocupación.

Es evidente que se necesitan programas que apoyen una mejor formación y prácticas de código seguro. Si se pregunta a los desarrolladores y administradores sobre sus preocupaciones en materia de codificación segura, esta necesidad se hace evidente. Según nuestro estudio*, ambos grupos comparten las mismas preocupaciones básicas. Sin embargo, debido a que sus funciones son diferentes, hay diferencias en cuanto a cuáles de estas preocupaciones son las más urgentes.

La mayor preocupación de los desarrolladores es «incluir código que replique vulnerabilidades anteriores». Esto no es de extrañar, ya que los desarrolladores son evaluados en función de la calidad del código. Ningún desarrollador quiere ser la fuente de código inseguro, es decir, código que requiere reelaboración y ralentiza el trabajo del equipo.

Lo segundo más importante para los desarrolladores es lidiar con los errores cometidos por sus compañeros. Cumplir con los plazos y asumir la responsabilidad del código también ocupan un lugar destacado. El hecho de que aprender a escribir código seguro sea difícil reitera la necesidad de adoptar un nuevo enfoque en la formación sobre código seguro.

Por otro lado, los gerentes adoptan un enfoque más descendente.

Como administrador y líder del equipo, lo que más valoran es la responsabilidad sobre el código. Si el equipo crea un código deficiente, el problema recae sobre el administrador.

El código que replica la vulnerabilidad anterior es el segundo. El hecho de que el proceso de aprendizaje sea complicado es el tercero. Si el enfoque actual de la formación en códigos de seguridad no funciona correctamente, los administradores se dan cuenta de que es necesario un nuevo enfoque.

Barreras para la adopción de prácticas de codificación segura

Cuando se pregunta a los administradores cuáles son los obstáculos que impiden la adopción de prácticas de codificación segura en la organización, hay dos que destacan: la comunicación y la formación.

El 45 % considera que la falta de comunicación entre las partes interesadas y la dirección es un obstáculo grave. El 42 % lamenta la falta de habilidades de codificación segura de los nuevos empleados. Al mismo tiempo, el 40 % afirma que no dispone de tiempo ni recursos suficientes para la formación.

Existen barreras relacionadas con los procesos y los recursos humanos que impiden la introducción satisfactoria de prácticas de código de seguridad en toda la organización.

Sin embargo, a pesar de estas difíciles cuestiones, aún es posible lograr avances. La falta de habilidades de codificación segura de los nuevos empleados y la formación y los recursos inadecuados son más fáciles de resolver.

Los desarrolladores luchan en primera línea para evitar vulnerabilidades. Pero, ¿reciben el apoyo, las herramientas y la formación necesarios para cumplir con su parte en los acuerdos de seguridad?

Según sus preocupaciones, la respuesta corta es «no».

De hecho, una educación adecuada no debe parecer una clase magistral.

Secure Code Warrior, líder en la transformación de la codificación segura, adopta un enfoque centrado en las personas que fomenta la participación activa de los desarrolladores para que aprendan y dominen las técnicas de codificación segura. Nuestra plataforma de aprendizaje probada ofrece formación muy relevante y contextualizada dentro del flujo de trabajo preferido por los equipos de desarrollo y seguridad. No solo permite detectar vulnerabilidades, sino también prevenir su aparición.

Este tipo de formación práctica es una oportunidad para mejorar las habilidades técnicas. Es decir, solo puede tener un impacto positivo en los desarrolladores que se esfuerzan seriamente por evitar los puntos débiles y colaborar con otros miembros del equipo para crear código de mayor calidad.

Para obtener más información y conocer el impacto potencial que puede tener en la capacidad del equipo para «empezar desde cero» y lanzar más rápidamente sin comprometer la seguridad, Reserve una demostración ahora.

‍*Transición de la respuesta a la prevención: el panorama cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corporation, 2020.




Ver recursos
Ver recursos

El código inseguro le cuesta a las empresas millones de dólares. Entonces, ¿qué impide la adopción de prácticas de codificación segura? En un mundo que depende casi por completo del software, garantizar la seguridad del código es fundamental. La reputación de la marca y la viabilidad financiera dependen de ello. Sin embargo, a pesar de la gran preocupación por la codificación segura, existen muchas barreras que impiden su adopción completa y eficaz. Ahora más que nunca, se necesita una nueva forma de trabajar.

¿Le interesa saber más?

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Más información

Secure Code Warrior está aquí para ayudar a las organizaciones a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura que priorice la ciberseguridad. Ya seas administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudarte a reducir los riesgos asociados al código inseguro en tu organización.

Reserva de demostración
Destinatarios:
marcas de LinkedInSocialx logotipo
Autor
Secure Code Warrior
Publicado el 06 de mayo de 2021

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

Destinatarios:
marcas de LinkedInSocialx logotipo

El código inseguro le cuesta a las empresas millones de dólares. Entonces, ¿qué es lo que impide la adopción de prácticas de codificación seguras?

En un mundo en el que casi todo depende del software, es muy importante garantizar la seguridad del código . La reputación de la marca y la supervivencia financiera dependen de ello. Sin embargo, aunque existe una gran preocupación por la codificación segura, hay muchos obstáculos para su adopción completa y eficaz. Ahora más que nunca, se necesita una nueva forma de trabajar.Por eso, en 2020, Secure Code Warrior, en colaboración con Evans Data Corp., llevó a cabo un estudio primario* sobre la actitud de los desarrolladores y administradores hacia la codificación segura, las prácticas de código seguro y las operaciones seguras (descargar el informe técnico). Aquí).

Sabemos que en la organización actual es difícil implementar prácticas de código seguro. Tanto los desarrolladores como los administradores deben ocuparse de las vulnerabilidades y asumir la responsabilidad del código que suscita especial preocupación.

Es evidente que se necesitan programas que apoyen una mejor formación y prácticas de código seguro. Si se pregunta a los desarrolladores y administradores sobre sus preocupaciones en materia de codificación segura, esta necesidad se hace evidente. Según nuestro estudio*, ambos grupos comparten las mismas preocupaciones básicas. Sin embargo, debido a que sus funciones son diferentes, hay diferencias en cuanto a cuáles de estas preocupaciones son las más urgentes.

La mayor preocupación de los desarrolladores es «incluir código que replique vulnerabilidades anteriores». Esto no es de extrañar, ya que los desarrolladores son evaluados en función de la calidad del código. Ningún desarrollador quiere ser la fuente de código inseguro, es decir, código que requiere reelaboración y ralentiza el trabajo del equipo.

Lo segundo más importante para los desarrolladores es lidiar con los errores cometidos por sus compañeros. Cumplir con los plazos y asumir la responsabilidad del código también ocupan un lugar destacado. El hecho de que aprender a escribir código seguro sea difícil reitera la necesidad de adoptar un nuevo enfoque en la formación sobre código seguro.

Por otro lado, los gerentes adoptan un enfoque más descendente.

Como administrador y líder del equipo, lo que más valoran es la responsabilidad sobre el código. Si el equipo crea un código deficiente, el problema recae sobre el administrador.

El código que replica la vulnerabilidad anterior es el segundo. El hecho de que el proceso de aprendizaje sea complicado es el tercero. Si el enfoque actual de la formación en códigos de seguridad no funciona correctamente, los administradores se dan cuenta de que es necesario un nuevo enfoque.

Barreras para la adopción de prácticas de codificación segura

Cuando se pregunta a los administradores cuáles son los obstáculos que impiden la adopción de prácticas de codificación segura en la organización, hay dos que destacan: la comunicación y la formación.

El 45 % considera que la falta de comunicación entre las partes interesadas y la dirección es un obstáculo grave. El 42 % lamenta la falta de habilidades de codificación segura de los nuevos empleados. Al mismo tiempo, el 40 % afirma que no dispone de tiempo ni recursos suficientes para la formación.

Existen barreras relacionadas con los procesos y los recursos humanos que impiden la introducción satisfactoria de prácticas de código de seguridad en toda la organización.

Sin embargo, a pesar de estas difíciles cuestiones, aún es posible lograr avances. La falta de habilidades de codificación segura de los nuevos empleados y la formación y los recursos inadecuados son más fáciles de resolver.

Los desarrolladores luchan en primera línea para evitar vulnerabilidades. Pero, ¿reciben el apoyo, las herramientas y la formación necesarios para cumplir con su parte en los acuerdos de seguridad?

Según sus preocupaciones, la respuesta corta es «no».

De hecho, una educación adecuada no debe parecer una clase magistral.

Secure Code Warrior, líder en la transformación de la codificación segura, adopta un enfoque centrado en las personas que fomenta la participación activa de los desarrolladores para que aprendan y dominen las técnicas de codificación segura. Nuestra plataforma de aprendizaje probada ofrece formación muy relevante y contextualizada dentro del flujo de trabajo preferido por los equipos de desarrollo y seguridad. No solo permite detectar vulnerabilidades, sino también prevenir su aparición.

Este tipo de formación práctica es una oportunidad para mejorar las habilidades técnicas. Es decir, solo puede tener un impacto positivo en los desarrolladores que se esfuerzan seriamente por evitar los puntos débiles y colaborar con otros miembros del equipo para crear código de mayor calidad.

Para obtener más información y conocer el impacto potencial que puede tener en la capacidad del equipo para «empezar desde cero» y lanzar más rápidamente sin comprometer la seguridad, Reserve una demostración ahora.

‍*Transición de la respuesta a la prevención: el panorama cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corporation, 2020.




Ver recursos
Ver recursos

Para descargar el informe, rellene el siguiente formulario.

Solicitamos su consentimiento para enviarle información sobre nuestros productos y/o temas relacionados con la codificación de seguridad. Siempre tratamos su información personal con el máximo cuidado y nunca la vendemos a otras empresas con fines de marketing.

Enviar
Icono de éxito de SCW
Icono de error scw
Para enviar el formulario, active la cookie «Analytics». Una vez completado, puede desactivarla en cualquier momento.

El código inseguro le cuesta a las empresas millones de dólares. Entonces, ¿qué es lo que impide la adopción de prácticas de codificación seguras?

En un mundo en el que casi todo depende del software, es muy importante garantizar la seguridad del código . La reputación de la marca y la supervivencia financiera dependen de ello. Sin embargo, aunque existe una gran preocupación por la codificación segura, hay muchos obstáculos para su adopción completa y eficaz. Ahora más que nunca, se necesita una nueva forma de trabajar.Por eso, en 2020, Secure Code Warrior, en colaboración con Evans Data Corp., llevó a cabo un estudio primario* sobre la actitud de los desarrolladores y administradores hacia la codificación segura, las prácticas de código seguro y las operaciones seguras (descargar el informe técnico). Aquí).

Sabemos que en la organización actual es difícil implementar prácticas de código seguro. Tanto los desarrolladores como los administradores deben ocuparse de las vulnerabilidades y asumir la responsabilidad del código que suscita especial preocupación.

Es evidente que se necesitan programas que apoyen una mejor formación y prácticas de código seguro. Si se pregunta a los desarrolladores y administradores sobre sus preocupaciones en materia de codificación segura, esta necesidad se hace evidente. Según nuestro estudio*, ambos grupos comparten las mismas preocupaciones básicas. Sin embargo, debido a que sus funciones son diferentes, hay diferencias en cuanto a cuáles de estas preocupaciones son las más urgentes.

La mayor preocupación de los desarrolladores es «incluir código que replique vulnerabilidades anteriores». Esto no es de extrañar, ya que los desarrolladores son evaluados en función de la calidad del código. Ningún desarrollador quiere ser la fuente de código inseguro, es decir, código que requiere reelaboración y ralentiza el trabajo del equipo.

Lo segundo más importante para los desarrolladores es lidiar con los errores cometidos por sus compañeros. Cumplir con los plazos y asumir la responsabilidad del código también ocupan un lugar destacado. El hecho de que aprender a escribir código seguro sea difícil reitera la necesidad de adoptar un nuevo enfoque en la formación sobre código seguro.

Por otro lado, los gerentes adoptan un enfoque más descendente.

Como administrador y líder del equipo, lo que más valoran es la responsabilidad sobre el código. Si el equipo crea un código deficiente, el problema recae sobre el administrador.

El código que replica la vulnerabilidad anterior es el segundo. El hecho de que el proceso de aprendizaje sea complicado es el tercero. Si el enfoque actual de la formación en códigos de seguridad no funciona correctamente, los administradores se dan cuenta de que es necesario un nuevo enfoque.

Barreras para la adopción de prácticas de codificación segura

Cuando se pregunta a los administradores cuáles son los obstáculos que impiden la adopción de prácticas de codificación segura en la organización, hay dos que destacan: la comunicación y la formación.

El 45 % considera que la falta de comunicación entre las partes interesadas y la dirección es un obstáculo grave. El 42 % lamenta la falta de habilidades de codificación segura de los nuevos empleados. Al mismo tiempo, el 40 % afirma que no dispone de tiempo ni recursos suficientes para la formación.

Existen barreras relacionadas con los procesos y los recursos humanos que impiden la introducción satisfactoria de prácticas de código de seguridad en toda la organización.

Sin embargo, a pesar de estas difíciles cuestiones, aún es posible lograr avances. La falta de habilidades de codificación segura de los nuevos empleados y la formación y los recursos inadecuados son más fáciles de resolver.

Los desarrolladores luchan en primera línea para evitar vulnerabilidades. Pero, ¿reciben el apoyo, las herramientas y la formación necesarios para cumplir con su parte en los acuerdos de seguridad?

Según sus preocupaciones, la respuesta corta es «no».

De hecho, una educación adecuada no debe parecer una clase magistral.

Secure Code Warrior, líder en la transformación de la codificación segura, adopta un enfoque centrado en las personas que fomenta la participación activa de los desarrolladores para que aprendan y dominen las técnicas de codificación segura. Nuestra plataforma de aprendizaje probada ofrece formación muy relevante y contextualizada dentro del flujo de trabajo preferido por los equipos de desarrollo y seguridad. No solo permite detectar vulnerabilidades, sino también prevenir su aparición.

Este tipo de formación práctica es una oportunidad para mejorar las habilidades técnicas. Es decir, solo puede tener un impacto positivo en los desarrolladores que se esfuerzan seriamente por evitar los puntos débiles y colaborar con otros miembros del equipo para crear código de mayor calidad.

Para obtener más información y conocer el impacto potencial que puede tener en la capacidad del equipo para «empezar desde cero» y lanzar más rápidamente sin comprometer la seguridad, Reserve una demostración ahora.

‍*Transición de la respuesta a la prevención: el panorama cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corporation, 2020.




Ver seminario web
Empezar
Más información

Haga clic en el siguiente enlace y descargue el PDF de este recurso.

Secure Code Warrior está aquí para ayudar a las organizaciones a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura que priorice la ciberseguridad. Ya seas administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudarte a reducir los riesgos asociados al código inseguro en tu organización.

Ver informeReserva de demostración
Ver recursos
Destinatarios:
marcas de LinkedInSocialx logotipo
¿Le interesa saber más?

Destinatarios:
marcas de LinkedInSocialx logotipo
Autor
Secure Code Warrior
Publicado el 06 de mayo de 2021

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

Destinatarios:
marcas de LinkedInSocialx logotipo

El código inseguro le cuesta a las empresas millones de dólares. Entonces, ¿qué es lo que impide la adopción de prácticas de codificación seguras?

En un mundo en el que casi todo depende del software, es muy importante garantizar la seguridad del código . La reputación de la marca y la supervivencia financiera dependen de ello. Sin embargo, aunque existe una gran preocupación por la codificación segura, hay muchos obstáculos para su adopción completa y eficaz. Ahora más que nunca, se necesita una nueva forma de trabajar.Por eso, en 2020, Secure Code Warrior, en colaboración con Evans Data Corp., llevó a cabo un estudio primario* sobre la actitud de los desarrolladores y administradores hacia la codificación segura, las prácticas de código seguro y las operaciones seguras (descargar el informe técnico). Aquí).

Sabemos que en la organización actual es difícil implementar prácticas de código seguro. Tanto los desarrolladores como los administradores deben ocuparse de las vulnerabilidades y asumir la responsabilidad del código que suscita especial preocupación.

Es evidente que se necesitan programas que apoyen una mejor formación y prácticas de código seguro. Si se pregunta a los desarrolladores y administradores sobre sus preocupaciones en materia de codificación segura, esta necesidad se hace evidente. Según nuestro estudio*, ambos grupos comparten las mismas preocupaciones básicas. Sin embargo, debido a que sus funciones son diferentes, hay diferencias en cuanto a cuáles de estas preocupaciones son las más urgentes.

La mayor preocupación de los desarrolladores es «incluir código que replique vulnerabilidades anteriores». Esto no es de extrañar, ya que los desarrolladores son evaluados en función de la calidad del código. Ningún desarrollador quiere ser la fuente de código inseguro, es decir, código que requiere reelaboración y ralentiza el trabajo del equipo.

Lo segundo más importante para los desarrolladores es lidiar con los errores cometidos por sus compañeros. Cumplir con los plazos y asumir la responsabilidad del código también ocupan un lugar destacado. El hecho de que aprender a escribir código seguro sea difícil reitera la necesidad de adoptar un nuevo enfoque en la formación sobre código seguro.

Por otro lado, los gerentes adoptan un enfoque más descendente.

Como administrador y líder del equipo, lo que más valoran es la responsabilidad sobre el código. Si el equipo crea un código deficiente, el problema recae sobre el administrador.

El código que replica la vulnerabilidad anterior es el segundo. El hecho de que el proceso de aprendizaje sea complicado es el tercero. Si el enfoque actual de la formación en códigos de seguridad no funciona correctamente, los administradores se dan cuenta de que es necesario un nuevo enfoque.

Barreras para la adopción de prácticas de codificación segura

Cuando se pregunta a los administradores cuáles son los obstáculos que impiden la adopción de prácticas de codificación segura en la organización, hay dos que destacan: la comunicación y la formación.

El 45 % considera que la falta de comunicación entre las partes interesadas y la dirección es un obstáculo grave. El 42 % lamenta la falta de habilidades de codificación segura de los nuevos empleados. Al mismo tiempo, el 40 % afirma que no dispone de tiempo ni recursos suficientes para la formación.

Existen barreras relacionadas con los procesos y los recursos humanos que impiden la introducción satisfactoria de prácticas de código de seguridad en toda la organización.

Sin embargo, a pesar de estas difíciles cuestiones, aún es posible lograr avances. La falta de habilidades de codificación segura de los nuevos empleados y la formación y los recursos inadecuados son más fáciles de resolver.

Los desarrolladores luchan en primera línea para evitar vulnerabilidades. Pero, ¿reciben el apoyo, las herramientas y la formación necesarios para cumplir con su parte en los acuerdos de seguridad?

Según sus preocupaciones, la respuesta corta es «no».

De hecho, una educación adecuada no debe parecer una clase magistral.

Secure Code Warrior, líder en la transformación de la codificación segura, adopta un enfoque centrado en las personas que fomenta la participación activa de los desarrolladores para que aprendan y dominen las técnicas de codificación segura. Nuestra plataforma de aprendizaje probada ofrece formación muy relevante y contextualizada dentro del flujo de trabajo preferido por los equipos de desarrollo y seguridad. No solo permite detectar vulnerabilidades, sino también prevenir su aparición.

Este tipo de formación práctica es una oportunidad para mejorar las habilidades técnicas. Es decir, solo puede tener un impacto positivo en los desarrolladores que se esfuerzan seriamente por evitar los puntos débiles y colaborar con otros miembros del equipo para crear código de mayor calidad.

Para obtener más información y conocer el impacto potencial que puede tener en la capacidad del equipo para «empezar desde cero» y lanzar más rápidamente sin comprometer la seguridad, Reserve una demostración ahora.

‍*Transición de la respuesta a la prevención: el panorama cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corporation, 2020.




Índice

Descargar PDF
Ver recursos
¿Le interesa saber más?

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Más información

Secure Code Warrior está aquí para ayudar a las organizaciones a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura que priorice la ciberseguridad. Ya seas administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudarte a reducir los riesgos asociados al código inseguro en tu organización.

Reserva de demostraciónDescargar
Destinatarios:
marcas de LinkedInSocialx logotipo
Centro de recursos

Recursos útiles para empezar

Más publicaciones
Centro de recursos

Recursos útiles para empezar

Más publicaciones