Iconos SCW
héroe bg sin separador
Blog

¿Por qué no funciona la formación en códigos de seguridad (y qué puedes hacer al respecto)?

Secure Code Warrior
Publicado el 08 de abril de 2021
Última actualización el 9 de marzo de 2026

¡Aburrido, aburrido, aburrido! Esta es una de las principales respuestas que se escuchan de los desarrolladores cada vez que se menciona la formación en código seguro. En Secure Code Warriordebe haber una forma mejor de hacerlo, por lo que nos hemos asociado con Evans Data Corp. para realizar un estudio preliminar sobre la actitud de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones seguras (descargue su copia del informe técnico). Aquí).

En la próxima versión , Pasando de la reacción a la prevención: el cambiante panorama de la seguridad de las aplicaciones, se preguntó a los desarrolladores cuáles eran los principales problemas que encontraban en la formación actual sobre código seguro, y las respuestas fueron muy reveladoras.

La formación que decepciona a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación sobre códigos de seguridad que ofrece actualmente la empresa se considera poco práctica o irrelevante para el trabajo.

El 40 % de los desarrolladores encuestados considera que la programación segura se enseña de forma aislada. Otro 40 % opina que la formación es demasiado teórica, que no guarda relación con su trabajo y que no es lo suficientemente práctica. El 30 % cree que falta formación sobre los marcos de trabajo de los lenguajes que utilizan a diario. Esto es grave, ya que nos indica que la formación actual en programación segura carece de contexto y no guarda ninguna relación significativa con el trabajo diario de los desarrolladores.

Para muchos desarrolladores, el principal reto es mantenerse despiertos durante actividades tediosas e indiferentes que no son eficaces ni les motivan a dar prioridad a la seguridad.‍

La formación en un entorno aislado impide que los desarrolladores establezcan conexiones cognitivas entre el laboratorio y el mundo real.

Los desarrolladores esperan obtener tres cosas de la formación en código seguro:

  1. La gran mayoría de los desarrolladores indican que desean una formación más práctica y más acorde con su trabajo diario.
  2. El 65 % de los desarrolladores afirma necesitar más formación sobre vulnerabilidades específicas de lenguaje y las 10 principales vulnerabilidades de OWASP.
  3. El 75 % de los desarrolladores encuestados prefiere la formación estructurada en el puesto de trabajo.

Formación para mejorar las capacidades de los desarrolladores

En lo que respecta a la formación en el puesto de trabajo, los desarrolladores aportan un cierto nivel de experiencia y conocimientos previos. Esto indica la necesidad de un aprendizaje «andamiaje». Se trata de una formación estructurada (o andamiaje) diseñada para construir sobre la base de lo que los desarrolladores ya saben. La educación andamiaje activa y refuerza cualquier experiencia previa, al tiempo que continúa desarrollando nuevas habilidades de forma gradual. Esto la convierte en un medio perfecto para el aprendizaje en el puesto de trabajo.

Enseñar habilidades de perseverancia

En lo que respecta a la formación en seguridad para desarrolladores, sabemos que estos prefieren aprender sobre la marcha, en lugar de realizar tareas tediosas basadas en el aprendizaje teórico estático. En este sentido, es fundamental aprender a programar de forma segura en un contexto altamente relevante. Como defensores del cambio en la codificación segura,Secure Code Warrior ofrece formación práctica y contextualizada en los lenguajes de programación y marcos relevantes, con retos que imitan los que se enfrentan los desarrolladores en el mundo real. El contenido de aprendizaje incluye más de 5500 retos y tareas que abarcan más de 147 tipos diferentes de vulnerabilidades, entre las que se incluyen las 10 principales de OWASP, las 10 principales de OWASP Mobile, las 10 principales de OWASP API Security y las 25 principales de CWE/SANS.

Si desea conocer el impacto potencial en su equipo y su capacidad para entregar código seguro más rápidamente, reserve una demostración ahora mismo.


Ver recursos
Ver recursos

¡Aburrido, aburrido, aburrido! Esta es una de las principales respuestas que se escuchan de los desarrolladores cada vez que se menciona la formación en código seguro. En Secure Code Warriorque hay una forma mejor de hacerlo.

¿Te interesa saber más?

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Más información

Secure Code Warrior puede ayudar a su organización a proteger el código a lo largo de todo el ciclo de vida del desarrollo de software y a crear una cultura que dé prioridad a la ciberseguridad. Tanto si es usted responsable de seguridad de aplicaciones, desarrollador, director de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados al código inseguro.

Reservar una demostración
Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Secure Code Warrior
Publicado el 08 de abril de 2021

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

Compartir en:
marcas de LinkedInSocialx logotipo

¡Aburrido, aburrido, aburrido! Esta es una de las principales respuestas que se escuchan de los desarrolladores cada vez que se menciona la formación en código seguro. En Secure Code Warriordebe haber una forma mejor de hacerlo, por lo que nos hemos asociado con Evans Data Corp. para realizar un estudio preliminar sobre la actitud de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones seguras (descargue su copia del informe técnico). Aquí).

En la próxima versión , Pasando de la reacción a la prevención: el cambiante panorama de la seguridad de las aplicaciones, se preguntó a los desarrolladores cuáles eran los principales problemas que encontraban en la formación actual sobre código seguro, y las respuestas fueron muy reveladoras.

La formación que decepciona a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación sobre códigos de seguridad que ofrece actualmente la empresa se considera poco práctica o irrelevante para el trabajo.

El 40 % de los desarrolladores encuestados considera que la programación segura se enseña de forma aislada. Otro 40 % opina que la formación es demasiado teórica, que no guarda relación con su trabajo y que no es lo suficientemente práctica. El 30 % cree que falta formación sobre los marcos de trabajo de los lenguajes que utilizan a diario. Esto es grave, ya que nos indica que la formación actual en programación segura carece de contexto y no guarda ninguna relación significativa con el trabajo diario de los desarrolladores.

Para muchos desarrolladores, el principal reto es mantenerse despiertos durante actividades tediosas e indiferentes que no son eficaces ni les motivan a dar prioridad a la seguridad.‍

La formación en un entorno aislado impide que los desarrolladores establezcan conexiones cognitivas entre el laboratorio y el mundo real.

Los desarrolladores esperan obtener tres cosas de la formación en código seguro:

  1. La gran mayoría de los desarrolladores indican que desean una formación más práctica y más acorde con su trabajo diario.
  2. El 65 % de los desarrolladores afirma necesitar más formación sobre vulnerabilidades específicas de lenguaje y las 10 principales vulnerabilidades de OWASP.
  3. El 75 % de los desarrolladores encuestados prefiere la formación estructurada en el puesto de trabajo.

Formación para mejorar las capacidades de los desarrolladores

En lo que respecta a la formación en el puesto de trabajo, los desarrolladores aportan un cierto nivel de experiencia y conocimientos previos. Esto indica la necesidad de un aprendizaje «andamiaje». Se trata de una formación estructurada (o andamiaje) diseñada para construir sobre la base de lo que los desarrolladores ya saben. La educación andamiaje activa y refuerza cualquier experiencia previa, al tiempo que continúa desarrollando nuevas habilidades de forma gradual. Esto la convierte en un medio perfecto para el aprendizaje en el puesto de trabajo.

Enseñar habilidades de perseverancia

En lo que respecta a la formación en seguridad para desarrolladores, sabemos que estos prefieren aprender sobre la marcha, en lugar de realizar tareas tediosas basadas en el aprendizaje teórico estático. En este sentido, es fundamental aprender a programar de forma segura en un contexto altamente relevante. Como defensores del cambio en la codificación segura,Secure Code Warrior ofrece formación práctica y contextualizada en los lenguajes de programación y marcos relevantes, con retos que imitan los que se enfrentan los desarrolladores en el mundo real. El contenido de aprendizaje incluye más de 5500 retos y tareas que abarcan más de 147 tipos diferentes de vulnerabilidades, entre las que se incluyen las 10 principales de OWASP, las 10 principales de OWASP Mobile, las 10 principales de OWASP API Security y las 25 principales de CWE/SANS.

Si desea conocer el impacto potencial en su equipo y su capacidad para entregar código seguro más rápidamente, reserve una demostración ahora mismo.


Ver recursos
Ver recursos

Rellene el siguiente formulario para descargar el informe.

Nos gustaría obtener su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación de seguridad. Trataremos su información personal con el máximo cuidado y nunca la venderemos a otras empresas con fines comerciales.

Enviar
Icono de éxito de SCW
Icono de error scw
Para enviar el formulario, habilite las cookies de análisis. Una vez completado, puede desactivarlas nuevamente si lo desea.

¡Aburrido, aburrido, aburrido! Esta es una de las principales respuestas que se escuchan de los desarrolladores cada vez que se menciona la formación en código seguro. En Secure Code Warriordebe haber una forma mejor de hacerlo, por lo que nos hemos asociado con Evans Data Corp. para realizar un estudio preliminar sobre la actitud de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones seguras (descargue su copia del informe técnico). Aquí).

En la próxima versión , Pasando de la reacción a la prevención: el cambiante panorama de la seguridad de las aplicaciones, se preguntó a los desarrolladores cuáles eran los principales problemas que encontraban en la formación actual sobre código seguro, y las respuestas fueron muy reveladoras.

La formación que decepciona a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación sobre códigos de seguridad que ofrece actualmente la empresa se considera poco práctica o irrelevante para el trabajo.

El 40 % de los desarrolladores encuestados considera que la programación segura se enseña de forma aislada. Otro 40 % opina que la formación es demasiado teórica, que no guarda relación con su trabajo y que no es lo suficientemente práctica. El 30 % cree que falta formación sobre los marcos de trabajo de los lenguajes que utilizan a diario. Esto es grave, ya que nos indica que la formación actual en programación segura carece de contexto y no guarda ninguna relación significativa con el trabajo diario de los desarrolladores.

Para muchos desarrolladores, el principal reto es mantenerse despiertos durante actividades tediosas e indiferentes que no son eficaces ni les motivan a dar prioridad a la seguridad.‍

La formación en un entorno aislado impide que los desarrolladores establezcan conexiones cognitivas entre el laboratorio y el mundo real.

Los desarrolladores esperan obtener tres cosas de la formación en código seguro:

  1. La gran mayoría de los desarrolladores indican que desean una formación más práctica y más acorde con su trabajo diario.
  2. El 65 % de los desarrolladores afirma necesitar más formación sobre vulnerabilidades específicas de lenguaje y las 10 principales vulnerabilidades de OWASP.
  3. El 75 % de los desarrolladores encuestados prefiere la formación estructurada en el puesto de trabajo.

Formación para mejorar las capacidades de los desarrolladores

En lo que respecta a la formación en el puesto de trabajo, los desarrolladores aportan un cierto nivel de experiencia y conocimientos previos. Esto indica la necesidad de un aprendizaje «andamiaje». Se trata de una formación estructurada (o andamiaje) diseñada para construir sobre la base de lo que los desarrolladores ya saben. La educación andamiaje activa y refuerza cualquier experiencia previa, al tiempo que continúa desarrollando nuevas habilidades de forma gradual. Esto la convierte en un medio perfecto para el aprendizaje en el puesto de trabajo.

Enseñar habilidades de perseverancia

En lo que respecta a la formación en seguridad para desarrolladores, sabemos que estos prefieren aprender sobre la marcha, en lugar de realizar tareas tediosas basadas en el aprendizaje teórico estático. En este sentido, es fundamental aprender a programar de forma segura en un contexto altamente relevante. Como defensores del cambio en la codificación segura,Secure Code Warrior ofrece formación práctica y contextualizada en los lenguajes de programación y marcos relevantes, con retos que imitan los que se enfrentan los desarrolladores en el mundo real. El contenido de aprendizaje incluye más de 5500 retos y tareas que abarcan más de 147 tipos diferentes de vulnerabilidades, entre las que se incluyen las 10 principales de OWASP, las 10 principales de OWASP Mobile, las 10 principales de OWASP API Security y las 25 principales de CWE/SANS.

Si desea conocer el impacto potencial en su equipo y su capacidad para entregar código seguro más rápidamente, reserve una demostración ahora mismo.


Ver el seminario web
Empecemos.
Más información

Haga clic en el siguiente enlace y descargue el PDF de este recurso.

Secure Code Warrior puede ayudar a su organización a proteger el código a lo largo de todo el ciclo de vida del desarrollo de software y a crear una cultura que dé prioridad a la ciberseguridad. Tanto si es usted responsable de seguridad de aplicaciones, desarrollador, director de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados al código inseguro.

Ver informeReservar una demostración
Ver recursos
Compartir en:
marcas de LinkedInSocialx logotipo
¿Te interesa saber más?

Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Secure Code Warrior
Publicado el 08 de abril de 2021

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Este artículo fue escrito por Secure Code Warrior El equipo de expertos de la industria de está comprometido a brindar a los desarrolladores los conocimientos y las habilidades para crear software seguro desde el principio. Aprovechamos nuestra profunda experiencia en prácticas de codificación segura, tendencias de la industria y conocimientos del mundo real.

Compartir en:
marcas de LinkedInSocialx logotipo

¡Aburrido, aburrido, aburrido! Esta es una de las principales respuestas que se escuchan de los desarrolladores cada vez que se menciona la formación en código seguro. En Secure Code Warriordebe haber una forma mejor de hacerlo, por lo que nos hemos asociado con Evans Data Corp. para realizar un estudio preliminar sobre la actitud de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones seguras (descargue su copia del informe técnico). Aquí).

En la próxima versión , Pasando de la reacción a la prevención: el cambiante panorama de la seguridad de las aplicaciones, se preguntó a los desarrolladores cuáles eran los principales problemas que encontraban en la formación actual sobre código seguro, y las respuestas fueron muy reveladoras.

La formación que decepciona a los desarrolladores

La formación actual en materia de código seguro que imparten las empresas no es suficiente.
La formación sobre códigos de seguridad que ofrece actualmente la empresa se considera poco práctica o irrelevante para el trabajo.

El 40 % de los desarrolladores encuestados considera que la programación segura se enseña de forma aislada. Otro 40 % opina que la formación es demasiado teórica, que no guarda relación con su trabajo y que no es lo suficientemente práctica. El 30 % cree que falta formación sobre los marcos de trabajo de los lenguajes que utilizan a diario. Esto es grave, ya que nos indica que la formación actual en programación segura carece de contexto y no guarda ninguna relación significativa con el trabajo diario de los desarrolladores.

Para muchos desarrolladores, el principal reto es mantenerse despiertos durante actividades tediosas e indiferentes que no son eficaces ni les motivan a dar prioridad a la seguridad.‍

La formación en un entorno aislado impide que los desarrolladores establezcan conexiones cognitivas entre el laboratorio y el mundo real.

Los desarrolladores esperan obtener tres cosas de la formación en código seguro:

  1. La gran mayoría de los desarrolladores indican que desean una formación más práctica y más acorde con su trabajo diario.
  2. El 65 % de los desarrolladores afirma necesitar más formación sobre vulnerabilidades específicas de lenguaje y las 10 principales vulnerabilidades de OWASP.
  3. El 75 % de los desarrolladores encuestados prefiere la formación estructurada en el puesto de trabajo.

Formación para mejorar las capacidades de los desarrolladores

En lo que respecta a la formación en el puesto de trabajo, los desarrolladores aportan un cierto nivel de experiencia y conocimientos previos. Esto indica la necesidad de un aprendizaje «andamiaje». Se trata de una formación estructurada (o andamiaje) diseñada para construir sobre la base de lo que los desarrolladores ya saben. La educación andamiaje activa y refuerza cualquier experiencia previa, al tiempo que continúa desarrollando nuevas habilidades de forma gradual. Esto la convierte en un medio perfecto para el aprendizaje en el puesto de trabajo.

Enseñar habilidades de perseverancia

En lo que respecta a la formación en seguridad para desarrolladores, sabemos que estos prefieren aprender sobre la marcha, en lugar de realizar tareas tediosas basadas en el aprendizaje teórico estático. En este sentido, es fundamental aprender a programar de forma segura en un contexto altamente relevante. Como defensores del cambio en la codificación segura,Secure Code Warrior ofrece formación práctica y contextualizada en los lenguajes de programación y marcos relevantes, con retos que imitan los que se enfrentan los desarrolladores en el mundo real. El contenido de aprendizaje incluye más de 5500 retos y tareas que abarcan más de 147 tipos diferentes de vulnerabilidades, entre las que se incluyen las 10 principales de OWASP, las 10 principales de OWASP Mobile, las 10 principales de OWASP API Security y las 25 principales de CWE/SANS.

Si desea conocer el impacto potencial en su equipo y su capacidad para entregar código seguro más rápidamente, reserve una demostración ahora mismo.


Índice

Descargar PDF
Ver recursos
¿Te interesa saber más?

Secure Code Warrior hace que la codificación segura sea una experiencia positiva y atractiva para los desarrolladores a medida que aumentan sus habilidades. Guiamos a cada programador a lo largo de su propio camino de aprendizaje, para que los desarrolladores con conocimientos de seguridad se conviertan en los superhéroes cotidianos de nuestro mundo conectado.

Más información

Secure Code Warrior puede ayudar a su organización a proteger el código a lo largo de todo el ciclo de vida del desarrollo de software y a crear una cultura que dé prioridad a la ciberseguridad. Tanto si es usted responsable de seguridad de aplicaciones, desarrollador, director de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados al código inseguro.

Reservar una demostraciónDescargar
Compartir en:
marcas de LinkedInSocialx logotipo
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones