
Envíe código de calidad más rápido y con confianza: the power transformador de las prácticas de codificación seguras.
Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.
Codificación segura con más confianza y atención plena
Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.
¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.
Selección de herramientas más inteligentes y mayor velocidad de liberación
Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.
Mejora de la productividad en todos los ámbitos
Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.
El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.
Team Dynamics and code quality
Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.
- El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
- El 45% afirma que el contacto con la dirección ha aumentado.
Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.
Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.
Transformation of reactive to preventiva
Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.
En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.
Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:
- Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
- Preapproved code use
- Cumplimiento de los requisitos reglamentarios.
El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.
¿A dónde ir desde aquí?
Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

.avif)
Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización.
Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。
デモを予約するSecure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。
この記事はSecure Code Warriorの業界専門家チームは、安全なソフトウェアを最初から構築するための知識とスキルを開発者に提供することに尽力しています。安全なコーディングの実践、業界のトレンド、実際の洞察に関する深い専門知識を活用します。

.avif)
Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.
Codificación segura con más confianza y atención plena
Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.
¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.
Selección de herramientas más inteligentes y mayor velocidad de liberación
Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.
Mejora de la productividad en todos los ámbitos
Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.
El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.
Team Dynamics and code quality
Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.
- El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
- El 45% afirma que el contacto con la dirección ha aumentado.
Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.
Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.
Transformation of reactive to preventiva
Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.
En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.
Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:
- Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
- Preapproved code use
- Cumplimiento de los requisitos reglamentarios.
El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.
¿A dónde ir desde aquí?
Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.
Codificación segura con más confianza y atención plena
Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.
¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.
Selección de herramientas más inteligentes y mayor velocidad de liberación
Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.
Mejora de la productividad en todos los ámbitos
Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.
El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.
Team Dynamics and code quality
Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.
- El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
- El 45% afirma que el contacto con la dirección ha aumentado.
Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.
Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.
Transformation of reactive to preventiva
Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.
En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.
Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:
- Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
- Preapproved code use
- Cumplimiento de los requisitos reglamentarios.
El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.
¿A dónde ir desde aquí?
Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。
Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。
報告書を見るデモを予約するSecure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。
この記事はSecure Code Warriorの業界専門家チームは、安全なソフトウェアを最初から構築するための知識とスキルを開発者に提供することに尽力しています。安全なコーディングの実践、業界のトレンド、実際の洞察に関する深い専門知識を活用します。
Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.
Codificación segura con más confianza y atención plena
Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.
¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.
Selección de herramientas más inteligentes y mayor velocidad de liberación
Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.
Mejora de la productividad en todos los ámbitos
Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.
El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.
Team Dynamics and code quality
Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.
- El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
- El 45% afirma que el contacto con la dirección ha aumentado.
Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.
Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.
Transformation of reactive to preventiva
Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.
En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.
Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:
- Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
- Preapproved code use
- Cumplimiento de los requisitos reglamentarios.
El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.
¿A dónde ir desde aquí?
Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html
目次
Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。
デモを予約するダウンロード



%20(1).avif)
.avif)
