SCW アイコン
ヒーロー背景(区切りなし)
ブログ

El ROI de una plataforma de aprendizaje ágil

Secure Code Warrior
2023年7月24日 発行
最終更新日: 2026年3月6日

El aprendizaje ágil para un código seguro en el SDLC vale la pena

Este es el tercero de una serie de blogs de tres partes que analiza los atributos y beneficios de una plataforma de aprendizaje ágil para código seguro. En parte 1 presentamos el concepto de aprendizaje ágil y cómo la plataforma de Secure Code Warrior ejemplifica varios principios ágiles. En parte 2 exploramos cómo una plataforma de aprendizaje ágil reemplaza la capacitación tradicional en seguridad orientada al cumplimiento.

Una plataforma de aprendizaje ágil ofrece una experiencia de aprendizaje que permite al alumno internalizar y utilizar las nuevas habilidades de manera más eficaz, mediante una combinación de educación práctica y contextual que está verdaderamente integrada en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación seguras, diferencia al SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie, explicamos el retorno de la inversión que las organizaciones pueden esperar de una plataforma de aprendizaje ágil sobre código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre el doble y el triple de impacto empresarial gracias a dos palancas: la capacidad de corrija las vulnerabilidades más rápido y reducción de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y es menos costoso solucionarlas. Según el experto en seguridad Jim Routh, que anteriormente se desempeñó como director de seguridad en Aetna y director de TI en MassMutual, el costo por defecto durante las fases del SDLC aumenta a más de 14 000 dólares si se realiza durante el modo de mantenimiento una vez que el software entra en producción. Los costos se pueden reducir a la mitad si se abordan durante las pruebas y pueden ser 14 veces más baratos si se abordan durante la fase de codificación.

Cuanto mejor equipados estén los desarrolladores para corregir las vulnerabilidades más rápido o para evitarlas por completo, menores serán los costos y riesgos que una organización debe aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y en la calidad del software proporcionan a los desarrolladores una plataforma de aprendizaje ágil que ofrece experiencias flexibles y múltiples vías de aprendizaje, diseñada específicamente para lograr un impacto empresarial inmediato.

Investigación de NIST indica que las horas necesarias para corregir una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en situaciones reales con clientes de grandes empresas.

ステージ不良が見つかった

修理に要する時間

要件/デザイン

1.2

コーディング/ユニットテスト

4.9

統合テスト

9.5

ベータテスト

12.1

ポスト・プロダクション・リリース

15.3

Una vez que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores corrigen las vulnerabilidades entre un 50 y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5000 desarrolladores. El aumento de la productividad de los desarrolladores ha tenido un impacto en los resultados finales.

Reducción de costos operativos: corrija las vulnerabilidades más rápido

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en una plataforma de aprendizaje ágil ayuda a los desarrolladores a corregir las vulnerabilidades con mayor rapidez, utilice el siguiente modelo y sustituya las variables en azul por sus propios números:

 Base de referencia:

$125k

ロード平均年俸

2,080

開発者の年間労働時間

$60

開発者の1時間あたりのコスト(給与/労働時間)

9.5

MTTR(平均修復時間。段階別に計算できるが、ここでは簡単のため統合テスト段階を使用する。)

$570

欠陥あたりの修復コスト

25,000

修正すべき脆弱性の年間件数(統合テスト段階)

$14,250,000

修復費用(年率)

Beneficio supuesto de la plataforma de aprendizaje ágil en MTTR (Mean Time To Remediate)

50%

継続的なセキュアコード教育プログラムによるMTTRの改善

4.75

新しいMTTR

$285

欠陥あたりの修復コスト

25,000

修正すべき脆弱性の年間件数(統合テスト段階)

$7,125,000

修復費用(年率)

Valor de prevención: reducción de costos de reelaboración

Una plataforma de aprendizaje ágil ayuda a los desarrolladores a escribir código seguro desde el principio. El modelo para determinar este impacto financiero se presenta a continuación.

$125,000

ロード平均年俸

.3%

高リスクの脆弱性を持つ新規コードの割合(統合テスト段階)

50%

継続的なセキュアコード教育プログラムを実施した結果、高リスクの脆弱性が減少した。

$60

平均開発時間コスト

4.25

MTTR(セキュアコード教育プログラム後)

毎月

年率換算

コード行数

500

6,000

開発者一人当たりの新規コード行数

500,000

6,000,000

新規コード行数

1,500

18,000

作成された高リスク脆弱性の数

$382,500

$4,590,000

高リスク脆弱性の修復コスト

750

9,000

セキュアコード教育プログラムを継続的に実施した結果、防止できた高リスクの脆弱性の数

$191,250

$2,295,000

手戻り回避によるコスト削減

18.36

FTEキャパシティの創出


El enfoque de aprendizaje ágil marca la diferencia

La plataforma de aprendizaje ágil SCW para código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido unos resultados sobresalientes que, por supuesto, varían en función de los costes individuales y los indicadores de vulnerabilidad de cada situación particular. ¿Uno gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corrigieron 2,7 veces más vulnerabilidades que sus pares. Además, un grupo de 1200 desarrolladores formados en SCW incrementaron en un 120% las tasas de corrección de sus listas de espera.

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias únicas. Nuestro equipo puede colaborar con usted para evaluar su estado actual y desarrollar un modelo de negocio personalizado. Si quieres evaluar el impacto por tu cuenta, utiliza los modelos descritos en este blog y echa un vistazo a seminario web reciente para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido, que analiza una reducción del 82% del MTTR en caso de vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior brinda a sus desarrolladores las habilidades necesarias para escribir código seguro. Nuestra plataforma de aprendizaje es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágiles para que los desarrolladores aprendan, apliquen y conserven los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implementar programas de seguridad de aprendizaje ágiles, ofrecer software seguro con rapidez y crear una cultura de seguridad impulsada por los desarrolladores. ¿Está listo para obtener más información? Solicita una demostración.

Plataforma de aprendizaje ágil
Plataforma de aprendizaje ágil
リソースを参照
リソースを参照

El costo de abordar las vulnerabilidades del código y la deuda técnica es alto y continúa reduciendo la productividad de los equipos de desarrollo de software. Descubra cómo la implementación de una plataforma de aprendizaje ágil para el código seguro puede capacitar de manera más eficaz a los desarrolladores en técnicas de codificación segura para corregir las vulnerabilidades de forma más rápida y temprana en el SDLC y, en primer lugar, evitarlas, lo que supone una importante reducción de costes. En este blog se describe cómo pensar en el impacto financiero y el ROI de una plataforma de aprendizaje ágil.

もっと知りたいですか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

もっと詳しく

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

デモを予約する
共有する:
リンクトインのブランドソーシャルx ロゴ
著者
Secure Code Warrior
2023年7月24日発行

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

この記事はSecure Code Warriorの業界専門家チームは、安全なソフトウェアを最初から構築するための知識とスキルを開発者に提供することに尽力しています。安全なコーディングの実践、業界のトレンド、実際の洞察に関する深い専門知識を活用します。

共有する:
リンクトインのブランドソーシャルx ロゴ
Plataforma de aprendizaje ágil
Plataforma de aprendizaje ágil

El aprendizaje ágil para un código seguro en el SDLC vale la pena

Este es el tercero de una serie de blogs de tres partes que analiza los atributos y beneficios de una plataforma de aprendizaje ágil para código seguro. En parte 1 presentamos el concepto de aprendizaje ágil y cómo la plataforma de Secure Code Warrior ejemplifica varios principios ágiles. En parte 2 exploramos cómo una plataforma de aprendizaje ágil reemplaza la capacitación tradicional en seguridad orientada al cumplimiento.

Una plataforma de aprendizaje ágil ofrece una experiencia de aprendizaje que permite al alumno internalizar y utilizar las nuevas habilidades de manera más eficaz, mediante una combinación de educación práctica y contextual que está verdaderamente integrada en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación seguras, diferencia al SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie, explicamos el retorno de la inversión que las organizaciones pueden esperar de una plataforma de aprendizaje ágil sobre código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre el doble y el triple de impacto empresarial gracias a dos palancas: la capacidad de corrija las vulnerabilidades más rápido y reducción de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y es menos costoso solucionarlas. Según el experto en seguridad Jim Routh, que anteriormente se desempeñó como director de seguridad en Aetna y director de TI en MassMutual, el costo por defecto durante las fases del SDLC aumenta a más de 14 000 dólares si se realiza durante el modo de mantenimiento una vez que el software entra en producción. Los costos se pueden reducir a la mitad si se abordan durante las pruebas y pueden ser 14 veces más baratos si se abordan durante la fase de codificación.

Cuanto mejor equipados estén los desarrolladores para corregir las vulnerabilidades más rápido o para evitarlas por completo, menores serán los costos y riesgos que una organización debe aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y en la calidad del software proporcionan a los desarrolladores una plataforma de aprendizaje ágil que ofrece experiencias flexibles y múltiples vías de aprendizaje, diseñada específicamente para lograr un impacto empresarial inmediato.

Investigación de NIST indica que las horas necesarias para corregir una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en situaciones reales con clientes de grandes empresas.

ステージ不良が見つかった

修理に要する時間

要件/デザイン

1.2

コーディング/ユニットテスト

4.9

統合テスト

9.5

ベータテスト

12.1

ポスト・プロダクション・リリース

15.3

Una vez que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores corrigen las vulnerabilidades entre un 50 y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5000 desarrolladores. El aumento de la productividad de los desarrolladores ha tenido un impacto en los resultados finales.

Reducción de costos operativos: corrija las vulnerabilidades más rápido

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en una plataforma de aprendizaje ágil ayuda a los desarrolladores a corregir las vulnerabilidades con mayor rapidez, utilice el siguiente modelo y sustituya las variables en azul por sus propios números:

 Base de referencia:

$125k

ロード平均年俸

2,080

開発者の年間労働時間

$60

開発者の1時間あたりのコスト(給与/労働時間)

9.5

MTTR(平均修復時間。段階別に計算できるが、ここでは簡単のため統合テスト段階を使用する。)

$570

欠陥あたりの修復コスト

25,000

修正すべき脆弱性の年間件数(統合テスト段階)

$14,250,000

修復費用(年率)

Beneficio supuesto de la plataforma de aprendizaje ágil en MTTR (Mean Time To Remediate)

50%

継続的なセキュアコード教育プログラムによるMTTRの改善

4.75

新しいMTTR

$285

欠陥あたりの修復コスト

25,000

修正すべき脆弱性の年間件数(統合テスト段階)

$7,125,000

修復費用(年率)

Valor de prevención: reducción de costos de reelaboración

Una plataforma de aprendizaje ágil ayuda a los desarrolladores a escribir código seguro desde el principio. El modelo para determinar este impacto financiero se presenta a continuación.

$125,000

ロード平均年俸

.3%

高リスクの脆弱性を持つ新規コードの割合(統合テスト段階)

50%

継続的なセキュアコード教育プログラムを実施した結果、高リスクの脆弱性が減少した。

$60

平均開発時間コスト

4.25

MTTR(セキュアコード教育プログラム後)

毎月

年率換算

コード行数

500

6,000

開発者一人当たりの新規コード行数

500,000

6,000,000

新規コード行数

1,500

18,000

作成された高リスク脆弱性の数

$382,500

$4,590,000

高リスク脆弱性の修復コスト

750

9,000

セキュアコード教育プログラムを継続的に実施した結果、防止できた高リスクの脆弱性の数

$191,250

$2,295,000

手戻り回避によるコスト削減

18.36

FTEキャパシティの創出


El enfoque de aprendizaje ágil marca la diferencia

La plataforma de aprendizaje ágil SCW para código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido unos resultados sobresalientes que, por supuesto, varían en función de los costes individuales y los indicadores de vulnerabilidad de cada situación particular. ¿Uno gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corrigieron 2,7 veces más vulnerabilidades que sus pares. Además, un grupo de 1200 desarrolladores formados en SCW incrementaron en un 120% las tasas de corrección de sus listas de espera.

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias únicas. Nuestro equipo puede colaborar con usted para evaluar su estado actual y desarrollar un modelo de negocio personalizado. Si quieres evaluar el impacto por tu cuenta, utiliza los modelos descritos en este blog y echa un vistazo a seminario web reciente para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido, que analiza una reducción del 82% del MTTR en caso de vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior brinda a sus desarrolladores las habilidades necesarias para escribir código seguro. Nuestra plataforma de aprendizaje es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágiles para que los desarrolladores aprendan, apliquen y conserven los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implementar programas de seguridad de aprendizaje ágiles, ofrecer software seguro con rapidez y crear una cultura de seguridad impulsada por los desarrolladores. ¿Está listo para obtener más información? Solicita una demostración.

リソースを参照
リソースを参照

以下のフォームに記入してレポートをダウンロードしてください

当社製品や安全な暗号化に関する情報をお送りする許可を頂ければ幸いです。お客様の個人情報は常に最大限の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
SCW成功アイコン
SCWエラーアイコン
フォームを送信するには、「分析」クッキーを有効にしてください。完了後は、お気軽に再度無効にしてください。
Plataforma de aprendizaje ágil

El aprendizaje ágil para un código seguro en el SDLC vale la pena

Este es el tercero de una serie de blogs de tres partes que analiza los atributos y beneficios de una plataforma de aprendizaje ágil para código seguro. En parte 1 presentamos el concepto de aprendizaje ágil y cómo la plataforma de Secure Code Warrior ejemplifica varios principios ágiles. En parte 2 exploramos cómo una plataforma de aprendizaje ágil reemplaza la capacitación tradicional en seguridad orientada al cumplimiento.

Una plataforma de aprendizaje ágil ofrece una experiencia de aprendizaje que permite al alumno internalizar y utilizar las nuevas habilidades de manera más eficaz, mediante una combinación de educación práctica y contextual que está verdaderamente integrada en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación seguras, diferencia al SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie, explicamos el retorno de la inversión que las organizaciones pueden esperar de una plataforma de aprendizaje ágil sobre código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre el doble y el triple de impacto empresarial gracias a dos palancas: la capacidad de corrija las vulnerabilidades más rápido y reducción de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y es menos costoso solucionarlas. Según el experto en seguridad Jim Routh, que anteriormente se desempeñó como director de seguridad en Aetna y director de TI en MassMutual, el costo por defecto durante las fases del SDLC aumenta a más de 14 000 dólares si se realiza durante el modo de mantenimiento una vez que el software entra en producción. Los costos se pueden reducir a la mitad si se abordan durante las pruebas y pueden ser 14 veces más baratos si se abordan durante la fase de codificación.

Cuanto mejor equipados estén los desarrolladores para corregir las vulnerabilidades más rápido o para evitarlas por completo, menores serán los costos y riesgos que una organización debe aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y en la calidad del software proporcionan a los desarrolladores una plataforma de aprendizaje ágil que ofrece experiencias flexibles y múltiples vías de aprendizaje, diseñada específicamente para lograr un impacto empresarial inmediato.

Investigación de NIST indica que las horas necesarias para corregir una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en situaciones reales con clientes de grandes empresas.

ステージ不良が見つかった

修理に要する時間

要件/デザイン

1.2

コーディング/ユニットテスト

4.9

統合テスト

9.5

ベータテスト

12.1

ポスト・プロダクション・リリース

15.3

Una vez que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores corrigen las vulnerabilidades entre un 50 y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5000 desarrolladores. El aumento de la productividad de los desarrolladores ha tenido un impacto en los resultados finales.

Reducción de costos operativos: corrija las vulnerabilidades más rápido

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en una plataforma de aprendizaje ágil ayuda a los desarrolladores a corregir las vulnerabilidades con mayor rapidez, utilice el siguiente modelo y sustituya las variables en azul por sus propios números:

 Base de referencia:

$125k

ロード平均年俸

2,080

開発者の年間労働時間

$60

開発者の1時間あたりのコスト(給与/労働時間)

9.5

MTTR(平均修復時間。段階別に計算できるが、ここでは簡単のため統合テスト段階を使用する。)

$570

欠陥あたりの修復コスト

25,000

修正すべき脆弱性の年間件数(統合テスト段階)

$14,250,000

修復費用(年率)

Beneficio supuesto de la plataforma de aprendizaje ágil en MTTR (Mean Time To Remediate)

50%

継続的なセキュアコード教育プログラムによるMTTRの改善

4.75

新しいMTTR

$285

欠陥あたりの修復コスト

25,000

修正すべき脆弱性の年間件数(統合テスト段階)

$7,125,000

修復費用(年率)

Valor de prevención: reducción de costos de reelaboración

Una plataforma de aprendizaje ágil ayuda a los desarrolladores a escribir código seguro desde el principio. El modelo para determinar este impacto financiero se presenta a continuación.

$125,000

ロード平均年俸

.3%

高リスクの脆弱性を持つ新規コードの割合(統合テスト段階)

50%

継続的なセキュアコード教育プログラムを実施した結果、高リスクの脆弱性が減少した。

$60

平均開発時間コスト

4.25

MTTR(セキュアコード教育プログラム後)

毎月

年率換算

コード行数

500

6,000

開発者一人当たりの新規コード行数

500,000

6,000,000

新規コード行数

1,500

18,000

作成された高リスク脆弱性の数

$382,500

$4,590,000

高リスク脆弱性の修復コスト

750

9,000

セキュアコード教育プログラムを継続的に実施した結果、防止できた高リスクの脆弱性の数

$191,250

$2,295,000

手戻り回避によるコスト削減

18.36

FTEキャパシティの創出


El enfoque de aprendizaje ágil marca la diferencia

La plataforma de aprendizaje ágil SCW para código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido unos resultados sobresalientes que, por supuesto, varían en función de los costes individuales y los indicadores de vulnerabilidad de cada situación particular. ¿Uno gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corrigieron 2,7 veces más vulnerabilidades que sus pares. Además, un grupo de 1200 desarrolladores formados en SCW incrementaron en un 120% las tasas de corrección de sus listas de espera.

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias únicas. Nuestro equipo puede colaborar con usted para evaluar su estado actual y desarrollar un modelo de negocio personalizado. Si quieres evaluar el impacto por tu cuenta, utiliza los modelos descritos en este blog y echa un vistazo a seminario web reciente para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido, que analiza una reducción del 82% del MTTR en caso de vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior brinda a sus desarrolladores las habilidades necesarias para escribir código seguro. Nuestra plataforma de aprendizaje es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágiles para que los desarrolladores aprendan, apliquen y conserven los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implementar programas de seguridad de aprendizaje ágiles, ofrecer software seguro con rapidez y crear una cultura de seguridad impulsada por los desarrolladores. ¿Está listo para obtener más información? Solicita una demostración.

ウェビナーを見る
始める
もっと詳しく

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

報告書を見るデモを予約する
PDFをダウンロード
リソースを参照
共有する:
リンクトインのブランドソーシャルx ロゴ
もっと知りたいですか?

共有する:
リンクトインのブランドソーシャルx ロゴ
著者
Secure Code Warrior
2023年7月24日発行

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

この記事はSecure Code Warriorの業界専門家チームは、安全なソフトウェアを最初から構築するための知識とスキルを開発者に提供することに尽力しています。安全なコーディングの実践、業界のトレンド、実際の洞察に関する深い専門知識を活用します。

共有する:
リンクトインのブランドソーシャルx ロゴ

El aprendizaje ágil para un código seguro en el SDLC vale la pena

Este es el tercero de una serie de blogs de tres partes que analiza los atributos y beneficios de una plataforma de aprendizaje ágil para código seguro. En parte 1 presentamos el concepto de aprendizaje ágil y cómo la plataforma de Secure Code Warrior ejemplifica varios principios ágiles. En parte 2 exploramos cómo una plataforma de aprendizaje ágil reemplaza la capacitación tradicional en seguridad orientada al cumplimiento.

Una plataforma de aprendizaje ágil ofrece una experiencia de aprendizaje que permite al alumno internalizar y utilizar las nuevas habilidades de manera más eficaz, mediante una combinación de educación práctica y contextual que está verdaderamente integrada en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación seguras, diferencia al SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie, explicamos el retorno de la inversión que las organizaciones pueden esperar de una plataforma de aprendizaje ágil sobre código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre el doble y el triple de impacto empresarial gracias a dos palancas: la capacidad de corrija las vulnerabilidades más rápido y reducción de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y es menos costoso solucionarlas. Según el experto en seguridad Jim Routh, que anteriormente se desempeñó como director de seguridad en Aetna y director de TI en MassMutual, el costo por defecto durante las fases del SDLC aumenta a más de 14 000 dólares si se realiza durante el modo de mantenimiento una vez que el software entra en producción. Los costos se pueden reducir a la mitad si se abordan durante las pruebas y pueden ser 14 veces más baratos si se abordan durante la fase de codificación.

Cuanto mejor equipados estén los desarrolladores para corregir las vulnerabilidades más rápido o para evitarlas por completo, menores serán los costos y riesgos que una organización debe aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y en la calidad del software proporcionan a los desarrolladores una plataforma de aprendizaje ágil que ofrece experiencias flexibles y múltiples vías de aprendizaje, diseñada específicamente para lograr un impacto empresarial inmediato.

Investigación de NIST indica que las horas necesarias para corregir una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en situaciones reales con clientes de grandes empresas.

ステージ不良が見つかった

修理に要する時間

要件/デザイン

1.2

コーディング/ユニットテスト

4.9

統合テスト

9.5

ベータテスト

12.1

ポスト・プロダクション・リリース

15.3

Una vez que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores corrigen las vulnerabilidades entre un 50 y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5000 desarrolladores. El aumento de la productividad de los desarrolladores ha tenido un impacto en los resultados finales.

Reducción de costos operativos: corrija las vulnerabilidades más rápido

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en una plataforma de aprendizaje ágil ayuda a los desarrolladores a corregir las vulnerabilidades con mayor rapidez, utilice el siguiente modelo y sustituya las variables en azul por sus propios números:

 Base de referencia:

$125k

ロード平均年俸

2,080

開発者の年間労働時間

$60

開発者の1時間あたりのコスト(給与/労働時間)

9.5

MTTR(平均修復時間。段階別に計算できるが、ここでは簡単のため統合テスト段階を使用する。)

$570

欠陥あたりの修復コスト

25,000

修正すべき脆弱性の年間件数(統合テスト段階)

$14,250,000

修復費用(年率)

Beneficio supuesto de la plataforma de aprendizaje ágil en MTTR (Mean Time To Remediate)

50%

継続的なセキュアコード教育プログラムによるMTTRの改善

4.75

新しいMTTR

$285

欠陥あたりの修復コスト

25,000

修正すべき脆弱性の年間件数(統合テスト段階)

$7,125,000

修復費用(年率)

Valor de prevención: reducción de costos de reelaboración

Una plataforma de aprendizaje ágil ayuda a los desarrolladores a escribir código seguro desde el principio. El modelo para determinar este impacto financiero se presenta a continuación.

$125,000

ロード平均年俸

.3%

高リスクの脆弱性を持つ新規コードの割合(統合テスト段階)

50%

継続的なセキュアコード教育プログラムを実施した結果、高リスクの脆弱性が減少した。

$60

平均開発時間コスト

4.25

MTTR(セキュアコード教育プログラム後)

毎月

年率換算

コード行数

500

6,000

開発者一人当たりの新規コード行数

500,000

6,000,000

新規コード行数

1,500

18,000

作成された高リスク脆弱性の数

$382,500

$4,590,000

高リスク脆弱性の修復コスト

750

9,000

セキュアコード教育プログラムを継続的に実施した結果、防止できた高リスクの脆弱性の数

$191,250

$2,295,000

手戻り回避によるコスト削減

18.36

FTEキャパシティの創出


El enfoque de aprendizaje ágil marca la diferencia

La plataforma de aprendizaje ágil SCW para código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido unos resultados sobresalientes que, por supuesto, varían en función de los costes individuales y los indicadores de vulnerabilidad de cada situación particular. ¿Uno gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corrigieron 2,7 veces más vulnerabilidades que sus pares. Además, un grupo de 1200 desarrolladores formados en SCW incrementaron en un 120% las tasas de corrección de sus listas de espera.

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias únicas. Nuestro equipo puede colaborar con usted para evaluar su estado actual y desarrollar un modelo de negocio personalizado. Si quieres evaluar el impacto por tu cuenta, utiliza los modelos descritos en este blog y echa un vistazo a seminario web reciente para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido, que analiza una reducción del 82% del MTTR en caso de vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior brinda a sus desarrolladores las habilidades necesarias para escribir código seguro. Nuestra plataforma de aprendizaje es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágiles para que los desarrolladores aprendan, apliquen y conserven los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implementar programas de seguridad de aprendizaje ágiles, ofrecer software seguro con rapidez y crear una cultura de seguridad impulsada por los desarrolladores. ¿Está listo para obtener más información? Solicita una demostración.

目次

PDFをダウンロード
リソースを参照
もっと知りたいですか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

もっと詳しく

Secure Code Warrior ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先事項とする文化を構築するために、貴組織をSecure Code Warrior 。AppSec管理者、開発者、CISO、セキュリティ関連担当者など、あらゆる立場の方々に対し、不安全なコードに関連するリスクを軽減するお手伝いをいたします。

デモを予約するダウンロード
共有する:
リンクトインのブランドソーシャルx ロゴ
リソースセンター

始めるためのリソース

その他の投稿
リソースセンター

始めるためのリソース

その他の投稿