SCW アイコン
ヒーロー背景(区切りなし)
ブログ

Cómo impartir una formación eficaz en seguridad para desarrolladores: 5 lecciones importantes

ピーテル・ダンヒユー
2017年10月04日 掲載
最終更新日: 2026年3月6日

¿Por qué un programa de formación en seguridad de aplicaciones para desarrolladores produce mejores resultados que otro?

Durante mis más de 10 años como formador de SANS y los últimos tres años fundando y creando Secure Code Warrior (SCW), he visto el valor de invertir tiempo y recursos para que los programas de capacitación produzcan los mejores resultados.

En nuestro primer año de ventas, nuestra empresa contrató a más de 10 000 desarrolladores en entrenamiento de código seguro, y observé una serie de tendencias entre quienes tuvieron la implementación más eficaz. Sus resultados son alentadores: un gran compromiso, un aumento de la concienciación sobre la seguridad y un sólido retorno de la inversión del programa, ya que se detectan las debilidades de seguridad antes de que se vuelvan costosas.

Odio admitirlo, pero también hubo algunos que adoptaron el enfoque de «poco esfuerzo» e intentaron implementar un programa enviando un correo electrónico con un enlace a la capacitación. No es sorprendente que no funcione tan bien y que hayamos tenido que corregir estas implementaciones.

A continuación, comparto lo que creo que son cinco lecciones importantes que mejorarán significativamente los niveles de participación, el impacto y el éxito de cualquier programa de formación en seguridad para desarrolladores, incluido el nuestro.

1. Pon un poco de diversión en el inicio si quieres que tu programa tenga un impacto

Organizar un evento especial para el día de lanzamiento o darle a tu programa un tema cinematográfico, geeksy o de videojuegos puede marcar una gran diferencia en el nivel de emoción y participación desde el principio. Uno de nuestros grandes clientes ha creado todo un programa fantástico en torno a una popular serie de televisión, con camisetas, insignias y pegatinas, lo que convierte todo el programa de formación en una experiencia que ningún desarrollador querría perderse. Otro evento tuvo como tema la Guerra de las Galaxias, que se celebró convenientemente el 4 de mayo. Un poco de diversión contribuye en gran medida a que los empleados se involucren, haciendo que las sesiones breves de formación importante para desarrolladores en código seguro parezcan un descanso del trabajo, en lugar de otra tarea pendiente. Lograr el hito #1 es captar su atención y ellos conocen el programa.

2. Encuentre al campeón de formación en seguridad para desarrolladores adecuado (una pista: ¡necesitan habilidades de comunicación más que habilidades de seguridad!)

Ser capaz de encontrar a los campeones de seguridad adecuados en cada equipo de scrum es fundamental para el éxito continuo del programa, especialmente en las organizaciones más grandes. Según mi experiencia, no todos los expertos en seguridad o desarrolladores altamente cualificados tienen personas o habilidades de comunicación altamente desarrolladas. Los mejores defensores de la seguridad, aquellos que harán que su programa tenga un impacto positivo y continuo, son aquellas personas apasionadas por la seguridad y que tienen sólidas habilidades interpersonales, de influencia y de comunicación. Elige con prudencia y ten en cuenta las habilidades de personalidad y comunicación.

3. Obtenga recompensas geniales que reconozcan las habilidades

En general, a todos los fanáticos de la informática (incluidos los desarrolladores) les gusta que se les reconozca por su inteligencia y habilidades. Cuando los recompenses con pegatinas de estado específicas, artilugios curiosos, insignias especiales o camisetas estampadas personalizadas que reconozcan sus habilidades, las llevarán puestas o las mostrarán con orgullo. Si alguien consigue algo importante en el programa de formación, es importante pensar en formas de reconocerlo y darle visibilidad. Vi una gran iniciativa con un cliente que, con frecuencia, sacaba fotos de sus campeones de Secure Code Warrior y las publicaba junto con una foto y un mensaje del director de seguridad de la empresa en el boletín informativo para empleados.

4. No intentes convertir a tus desarrolladores en expertos en seguridad

Si bien desea convertir a sus desarrolladores en la «primera línea de defensa» de su programa de seguridad ayudándolos a programar de forma segura, eso no significa que tengan que ser los expertos en seguridad más expertos de su empresa ni que deba ofrecerles continuamente nuevos ejemplos de vulnerabilidades de seguridad y violaciones de datos. Si bien la seguridad es importante, su objetivo principal suele ser crear un producto o servicio excelente y seguir el ritmo de la empresa. Si sobrecargas a alguien con demasiada seguridad, corres el riesgo de desconectarlo. Las principales lecciones aprendidas son que tienen que entender la higiene básica de la seguridad y apoyarlos con herramientas para programar de forma segura, pero no es necesario que sean los expertos en seguridad de la empresa.

5. No midas la formación, mide el impacto

No midas el número de horas de formación que reciben tus desarrolladores ni el número de vídeos que ven, mide el número de puntos débiles que se detectan durante el ciclo de vida del desarrollo mediante el análisis de código, las recompensas por errores o las clásicas pruebas de vulnerabilidad antes de iniciar el programa en cada equipo. Si tu programa de formación funciona, el número de vulnerabilidades que se identifiquen disminuirá. Lo segundo que hay que medir es el tiempo que lleva corregir una vulnerabilidad. Si un desarrollador tarda un mes en solucionarlo, esto demuestra claramente que no entiende cómo hacerlo, pero si puede solucionarlo en una hora, sabrás que domina las habilidades. Estas son las dos métricas que emplean las empresas inteligentes para medir el impacto de su formación en programación segura para desarrolladores.

5 lecciones importantes sobre cómo impartir una formación eficaz en seguridad para desarrolladores:

  1. Pon un poco de diversión en el inicio si quieres que tu programa tenga un impacto
  2. Encuentre al campeón de formación en seguridad para desarrolladores adecuado (una pista: ¡necesitan habilidades de comunicación más que habilidades de seguridad!)
  3. Obtén recompensas geniales que reconozcan tus habilidades
  4. No intentes convertir a tus desarrolladores en expertos en seguridad
  5. No mida la formación, mida el impacto
リソースを参照
リソースを参照

5 lecciones importantes sobre cómo impartir una formación eficaz en seguridad para desarrolladores

もっと知りたいですか?

最高経営責任者(CEO)、会長、および共同設立者

もっと詳しく

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

デモを予約する
共有する:
リンクトインのブランドソーシャルx ロゴ
著者
ピーテル・ダンヒユー
2017年10月04日発行

最高経営責任者(CEO)、会長、および共同設立者

Pieter Danhieuxは、セキュリティコンサルタントとして12年以上の経験を持ち、SANSの主席講師として8年間、組織、システム、個人をターゲットにしてセキュリティの弱点を評価する方法に関する攻撃的なテクニックを教えている、世界的に有名なセキュリティエキスパートです。2016年には、オーストラリアで最もクールな技術者の一人として認められ(Business Insider)、Cyber Security Professional of the Yearを受賞(AISA - Australian Information Security Association)、GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA認定を保有している。

共有する:
リンクトインのブランドソーシャルx ロゴ

¿Por qué un programa de formación en seguridad de aplicaciones para desarrolladores produce mejores resultados que otro?

Durante mis más de 10 años como formador de SANS y los últimos tres años fundando y creando Secure Code Warrior (SCW), he visto el valor de invertir tiempo y recursos para que los programas de capacitación produzcan los mejores resultados.

En nuestro primer año de ventas, nuestra empresa contrató a más de 10 000 desarrolladores en entrenamiento de código seguro, y observé una serie de tendencias entre quienes tuvieron la implementación más eficaz. Sus resultados son alentadores: un gran compromiso, un aumento de la concienciación sobre la seguridad y un sólido retorno de la inversión del programa, ya que se detectan las debilidades de seguridad antes de que se vuelvan costosas.

Odio admitirlo, pero también hubo algunos que adoptaron el enfoque de «poco esfuerzo» e intentaron implementar un programa enviando un correo electrónico con un enlace a la capacitación. No es sorprendente que no funcione tan bien y que hayamos tenido que corregir estas implementaciones.

A continuación, comparto lo que creo que son cinco lecciones importantes que mejorarán significativamente los niveles de participación, el impacto y el éxito de cualquier programa de formación en seguridad para desarrolladores, incluido el nuestro.

1. Pon un poco de diversión en el inicio si quieres que tu programa tenga un impacto

Organizar un evento especial para el día de lanzamiento o darle a tu programa un tema cinematográfico, geeksy o de videojuegos puede marcar una gran diferencia en el nivel de emoción y participación desde el principio. Uno de nuestros grandes clientes ha creado todo un programa fantástico en torno a una popular serie de televisión, con camisetas, insignias y pegatinas, lo que convierte todo el programa de formación en una experiencia que ningún desarrollador querría perderse. Otro evento tuvo como tema la Guerra de las Galaxias, que se celebró convenientemente el 4 de mayo. Un poco de diversión contribuye en gran medida a que los empleados se involucren, haciendo que las sesiones breves de formación importante para desarrolladores en código seguro parezcan un descanso del trabajo, en lugar de otra tarea pendiente. Lograr el hito #1 es captar su atención y ellos conocen el programa.

2. Encuentre al campeón de formación en seguridad para desarrolladores adecuado (una pista: ¡necesitan habilidades de comunicación más que habilidades de seguridad!)

Ser capaz de encontrar a los campeones de seguridad adecuados en cada equipo de scrum es fundamental para el éxito continuo del programa, especialmente en las organizaciones más grandes. Según mi experiencia, no todos los expertos en seguridad o desarrolladores altamente cualificados tienen personas o habilidades de comunicación altamente desarrolladas. Los mejores defensores de la seguridad, aquellos que harán que su programa tenga un impacto positivo y continuo, son aquellas personas apasionadas por la seguridad y que tienen sólidas habilidades interpersonales, de influencia y de comunicación. Elige con prudencia y ten en cuenta las habilidades de personalidad y comunicación.

3. Obtenga recompensas geniales que reconozcan las habilidades

En general, a todos los fanáticos de la informática (incluidos los desarrolladores) les gusta que se les reconozca por su inteligencia y habilidades. Cuando los recompenses con pegatinas de estado específicas, artilugios curiosos, insignias especiales o camisetas estampadas personalizadas que reconozcan sus habilidades, las llevarán puestas o las mostrarán con orgullo. Si alguien consigue algo importante en el programa de formación, es importante pensar en formas de reconocerlo y darle visibilidad. Vi una gran iniciativa con un cliente que, con frecuencia, sacaba fotos de sus campeones de Secure Code Warrior y las publicaba junto con una foto y un mensaje del director de seguridad de la empresa en el boletín informativo para empleados.

4. No intentes convertir a tus desarrolladores en expertos en seguridad

Si bien desea convertir a sus desarrolladores en la «primera línea de defensa» de su programa de seguridad ayudándolos a programar de forma segura, eso no significa que tengan que ser los expertos en seguridad más expertos de su empresa ni que deba ofrecerles continuamente nuevos ejemplos de vulnerabilidades de seguridad y violaciones de datos. Si bien la seguridad es importante, su objetivo principal suele ser crear un producto o servicio excelente y seguir el ritmo de la empresa. Si sobrecargas a alguien con demasiada seguridad, corres el riesgo de desconectarlo. Las principales lecciones aprendidas son que tienen que entender la higiene básica de la seguridad y apoyarlos con herramientas para programar de forma segura, pero no es necesario que sean los expertos en seguridad de la empresa.

5. No midas la formación, mide el impacto

No midas el número de horas de formación que reciben tus desarrolladores ni el número de vídeos que ven, mide el número de puntos débiles que se detectan durante el ciclo de vida del desarrollo mediante el análisis de código, las recompensas por errores o las clásicas pruebas de vulnerabilidad antes de iniciar el programa en cada equipo. Si tu programa de formación funciona, el número de vulnerabilidades que se identifiquen disminuirá. Lo segundo que hay que medir es el tiempo que lleva corregir una vulnerabilidad. Si un desarrollador tarda un mes en solucionarlo, esto demuestra claramente que no entiende cómo hacerlo, pero si puede solucionarlo en una hora, sabrás que domina las habilidades. Estas son las dos métricas que emplean las empresas inteligentes para medir el impacto de su formación en programación segura para desarrolladores.

5 lecciones importantes sobre cómo impartir una formación eficaz en seguridad para desarrolladores:

  1. Pon un poco de diversión en el inicio si quieres que tu programa tenga un impacto
  2. Encuentre al campeón de formación en seguridad para desarrolladores adecuado (una pista: ¡necesitan habilidades de comunicación más que habilidades de seguridad!)
  3. Obtén recompensas geniales que reconozcan tus habilidades
  4. No intentes convertir a tus desarrolladores en expertos en seguridad
  5. No mida la formación, mida el impacto
リソースを参照
リソースを参照

以下のフォームに記入してレポートをダウンロードしてください

当社製品や安全な暗号化に関する情報をお送りする許可を頂ければ幸いです。お客様の個人情報は常に最大限の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
SCW成功アイコン
SCWエラーアイコン
フォームを送信するには、「分析」クッキーを有効にしてください。完了後は、お気軽に再度無効にしてください。

¿Por qué un programa de formación en seguridad de aplicaciones para desarrolladores produce mejores resultados que otro?

Durante mis más de 10 años como formador de SANS y los últimos tres años fundando y creando Secure Code Warrior (SCW), he visto el valor de invertir tiempo y recursos para que los programas de capacitación produzcan los mejores resultados.

En nuestro primer año de ventas, nuestra empresa contrató a más de 10 000 desarrolladores en entrenamiento de código seguro, y observé una serie de tendencias entre quienes tuvieron la implementación más eficaz. Sus resultados son alentadores: un gran compromiso, un aumento de la concienciación sobre la seguridad y un sólido retorno de la inversión del programa, ya que se detectan las debilidades de seguridad antes de que se vuelvan costosas.

Odio admitirlo, pero también hubo algunos que adoptaron el enfoque de «poco esfuerzo» e intentaron implementar un programa enviando un correo electrónico con un enlace a la capacitación. No es sorprendente que no funcione tan bien y que hayamos tenido que corregir estas implementaciones.

A continuación, comparto lo que creo que son cinco lecciones importantes que mejorarán significativamente los niveles de participación, el impacto y el éxito de cualquier programa de formación en seguridad para desarrolladores, incluido el nuestro.

1. Pon un poco de diversión en el inicio si quieres que tu programa tenga un impacto

Organizar un evento especial para el día de lanzamiento o darle a tu programa un tema cinematográfico, geeksy o de videojuegos puede marcar una gran diferencia en el nivel de emoción y participación desde el principio. Uno de nuestros grandes clientes ha creado todo un programa fantástico en torno a una popular serie de televisión, con camisetas, insignias y pegatinas, lo que convierte todo el programa de formación en una experiencia que ningún desarrollador querría perderse. Otro evento tuvo como tema la Guerra de las Galaxias, que se celebró convenientemente el 4 de mayo. Un poco de diversión contribuye en gran medida a que los empleados se involucren, haciendo que las sesiones breves de formación importante para desarrolladores en código seguro parezcan un descanso del trabajo, en lugar de otra tarea pendiente. Lograr el hito #1 es captar su atención y ellos conocen el programa.

2. Encuentre al campeón de formación en seguridad para desarrolladores adecuado (una pista: ¡necesitan habilidades de comunicación más que habilidades de seguridad!)

Ser capaz de encontrar a los campeones de seguridad adecuados en cada equipo de scrum es fundamental para el éxito continuo del programa, especialmente en las organizaciones más grandes. Según mi experiencia, no todos los expertos en seguridad o desarrolladores altamente cualificados tienen personas o habilidades de comunicación altamente desarrolladas. Los mejores defensores de la seguridad, aquellos que harán que su programa tenga un impacto positivo y continuo, son aquellas personas apasionadas por la seguridad y que tienen sólidas habilidades interpersonales, de influencia y de comunicación. Elige con prudencia y ten en cuenta las habilidades de personalidad y comunicación.

3. Obtenga recompensas geniales que reconozcan las habilidades

En general, a todos los fanáticos de la informática (incluidos los desarrolladores) les gusta que se les reconozca por su inteligencia y habilidades. Cuando los recompenses con pegatinas de estado específicas, artilugios curiosos, insignias especiales o camisetas estampadas personalizadas que reconozcan sus habilidades, las llevarán puestas o las mostrarán con orgullo. Si alguien consigue algo importante en el programa de formación, es importante pensar en formas de reconocerlo y darle visibilidad. Vi una gran iniciativa con un cliente que, con frecuencia, sacaba fotos de sus campeones de Secure Code Warrior y las publicaba junto con una foto y un mensaje del director de seguridad de la empresa en el boletín informativo para empleados.

4. No intentes convertir a tus desarrolladores en expertos en seguridad

Si bien desea convertir a sus desarrolladores en la «primera línea de defensa» de su programa de seguridad ayudándolos a programar de forma segura, eso no significa que tengan que ser los expertos en seguridad más expertos de su empresa ni que deba ofrecerles continuamente nuevos ejemplos de vulnerabilidades de seguridad y violaciones de datos. Si bien la seguridad es importante, su objetivo principal suele ser crear un producto o servicio excelente y seguir el ritmo de la empresa. Si sobrecargas a alguien con demasiada seguridad, corres el riesgo de desconectarlo. Las principales lecciones aprendidas son que tienen que entender la higiene básica de la seguridad y apoyarlos con herramientas para programar de forma segura, pero no es necesario que sean los expertos en seguridad de la empresa.

5. No midas la formación, mide el impacto

No midas el número de horas de formación que reciben tus desarrolladores ni el número de vídeos que ven, mide el número de puntos débiles que se detectan durante el ciclo de vida del desarrollo mediante el análisis de código, las recompensas por errores o las clásicas pruebas de vulnerabilidad antes de iniciar el programa en cada equipo. Si tu programa de formación funciona, el número de vulnerabilidades que se identifiquen disminuirá. Lo segundo que hay que medir es el tiempo que lleva corregir una vulnerabilidad. Si un desarrollador tarda un mes en solucionarlo, esto demuestra claramente que no entiende cómo hacerlo, pero si puede solucionarlo en una hora, sabrás que domina las habilidades. Estas son las dos métricas que emplean las empresas inteligentes para medir el impacto de su formación en programación segura para desarrolladores.

5 lecciones importantes sobre cómo impartir una formación eficaz en seguridad para desarrolladores:

  1. Pon un poco de diversión en el inicio si quieres que tu programa tenga un impacto
  2. Encuentre al campeón de formación en seguridad para desarrolladores adecuado (una pista: ¡necesitan habilidades de comunicación más que habilidades de seguridad!)
  3. Obtén recompensas geniales que reconozcan tus habilidades
  4. No intentes convertir a tus desarrolladores en expertos en seguridad
  5. No mida la formación, mida el impacto
ウェビナーを見る
始める
もっと詳しく

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

報告書を見るデモを予約する
PDFをダウンロード
リソースを参照
共有する:
リンクトインのブランドソーシャルx ロゴ
もっと知りたいですか?

共有する:
リンクトインのブランドソーシャルx ロゴ
著者
ピーテル・ダンヒユー
2017年10月04日発行

最高経営責任者(CEO)、会長、および共同設立者

Pieter Danhieuxは、セキュリティコンサルタントとして12年以上の経験を持ち、SANSの主席講師として8年間、組織、システム、個人をターゲットにしてセキュリティの弱点を評価する方法に関する攻撃的なテクニックを教えている、世界的に有名なセキュリティエキスパートです。2016年には、オーストラリアで最もクールな技術者の一人として認められ(Business Insider)、Cyber Security Professional of the Yearを受賞(AISA - Australian Information Security Association)、GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA認定を保有している。

共有する:
リンクトインのブランドソーシャルx ロゴ

¿Por qué un programa de formación en seguridad de aplicaciones para desarrolladores produce mejores resultados que otro?

Durante mis más de 10 años como formador de SANS y los últimos tres años fundando y creando Secure Code Warrior (SCW), he visto el valor de invertir tiempo y recursos para que los programas de capacitación produzcan los mejores resultados.

En nuestro primer año de ventas, nuestra empresa contrató a más de 10 000 desarrolladores en entrenamiento de código seguro, y observé una serie de tendencias entre quienes tuvieron la implementación más eficaz. Sus resultados son alentadores: un gran compromiso, un aumento de la concienciación sobre la seguridad y un sólido retorno de la inversión del programa, ya que se detectan las debilidades de seguridad antes de que se vuelvan costosas.

Odio admitirlo, pero también hubo algunos que adoptaron el enfoque de «poco esfuerzo» e intentaron implementar un programa enviando un correo electrónico con un enlace a la capacitación. No es sorprendente que no funcione tan bien y que hayamos tenido que corregir estas implementaciones.

A continuación, comparto lo que creo que son cinco lecciones importantes que mejorarán significativamente los niveles de participación, el impacto y el éxito de cualquier programa de formación en seguridad para desarrolladores, incluido el nuestro.

1. Pon un poco de diversión en el inicio si quieres que tu programa tenga un impacto

Organizar un evento especial para el día de lanzamiento o darle a tu programa un tema cinematográfico, geeksy o de videojuegos puede marcar una gran diferencia en el nivel de emoción y participación desde el principio. Uno de nuestros grandes clientes ha creado todo un programa fantástico en torno a una popular serie de televisión, con camisetas, insignias y pegatinas, lo que convierte todo el programa de formación en una experiencia que ningún desarrollador querría perderse. Otro evento tuvo como tema la Guerra de las Galaxias, que se celebró convenientemente el 4 de mayo. Un poco de diversión contribuye en gran medida a que los empleados se involucren, haciendo que las sesiones breves de formación importante para desarrolladores en código seguro parezcan un descanso del trabajo, en lugar de otra tarea pendiente. Lograr el hito #1 es captar su atención y ellos conocen el programa.

2. Encuentre al campeón de formación en seguridad para desarrolladores adecuado (una pista: ¡necesitan habilidades de comunicación más que habilidades de seguridad!)

Ser capaz de encontrar a los campeones de seguridad adecuados en cada equipo de scrum es fundamental para el éxito continuo del programa, especialmente en las organizaciones más grandes. Según mi experiencia, no todos los expertos en seguridad o desarrolladores altamente cualificados tienen personas o habilidades de comunicación altamente desarrolladas. Los mejores defensores de la seguridad, aquellos que harán que su programa tenga un impacto positivo y continuo, son aquellas personas apasionadas por la seguridad y que tienen sólidas habilidades interpersonales, de influencia y de comunicación. Elige con prudencia y ten en cuenta las habilidades de personalidad y comunicación.

3. Obtenga recompensas geniales que reconozcan las habilidades

En general, a todos los fanáticos de la informática (incluidos los desarrolladores) les gusta que se les reconozca por su inteligencia y habilidades. Cuando los recompenses con pegatinas de estado específicas, artilugios curiosos, insignias especiales o camisetas estampadas personalizadas que reconozcan sus habilidades, las llevarán puestas o las mostrarán con orgullo. Si alguien consigue algo importante en el programa de formación, es importante pensar en formas de reconocerlo y darle visibilidad. Vi una gran iniciativa con un cliente que, con frecuencia, sacaba fotos de sus campeones de Secure Code Warrior y las publicaba junto con una foto y un mensaje del director de seguridad de la empresa en el boletín informativo para empleados.

4. No intentes convertir a tus desarrolladores en expertos en seguridad

Si bien desea convertir a sus desarrolladores en la «primera línea de defensa» de su programa de seguridad ayudándolos a programar de forma segura, eso no significa que tengan que ser los expertos en seguridad más expertos de su empresa ni que deba ofrecerles continuamente nuevos ejemplos de vulnerabilidades de seguridad y violaciones de datos. Si bien la seguridad es importante, su objetivo principal suele ser crear un producto o servicio excelente y seguir el ritmo de la empresa. Si sobrecargas a alguien con demasiada seguridad, corres el riesgo de desconectarlo. Las principales lecciones aprendidas son que tienen que entender la higiene básica de la seguridad y apoyarlos con herramientas para programar de forma segura, pero no es necesario que sean los expertos en seguridad de la empresa.

5. No midas la formación, mide el impacto

No midas el número de horas de formación que reciben tus desarrolladores ni el número de vídeos que ven, mide el número de puntos débiles que se detectan durante el ciclo de vida del desarrollo mediante el análisis de código, las recompensas por errores o las clásicas pruebas de vulnerabilidad antes de iniciar el programa en cada equipo. Si tu programa de formación funciona, el número de vulnerabilidades que se identifiquen disminuirá. Lo segundo que hay que medir es el tiempo que lleva corregir una vulnerabilidad. Si un desarrollador tarda un mes en solucionarlo, esto demuestra claramente que no entiende cómo hacerlo, pero si puede solucionarlo en una hora, sabrás que domina las habilidades. Estas son las dos métricas que emplean las empresas inteligentes para medir el impacto de su formación en programación segura para desarrolladores.

5 lecciones importantes sobre cómo impartir una formación eficaz en seguridad para desarrolladores:

  1. Pon un poco de diversión en el inicio si quieres que tu programa tenga un impacto
  2. Encuentre al campeón de formación en seguridad para desarrolladores adecuado (una pista: ¡necesitan habilidades de comunicación más que habilidades de seguridad!)
  3. Obtén recompensas geniales que reconozcan tus habilidades
  4. No intentes convertir a tus desarrolladores en expertos en seguridad
  5. No mida la formación, mida el impacto

目次

PDFをダウンロード
リソースを参照
もっと知りたいですか?

最高経営責任者(CEO)、会長、および共同設立者

もっと詳しく

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

デモを予約するダウンロード
共有する:
リンクトインのブランドソーシャルx ロゴ
リソースセンター

始めるためのリソース

その他の投稿
リソースセンター

始めるためのリソース

その他の投稿