El concepto de «cambiar a la izquierda» ha formado parte del discurso de la industria de la ciberseguridad desde principios de la década de 2000. La amenaza inminente de los ciberataques a gran escala hizo necesaria una estrategia de defensa a medida que crecía la presencia digital mundial. La amenaza inminente de los ciberataques a gran escala adquirió protagonismo gracias a la evolución de las metodologías de desarrollo ágiles, seguidas por las de DevOps.
Sin embargo, casi veinte años después de que el movimiento de «giro a la izquierda» prometiera revolucionar la entrega segura de software, todavía nos enfrentamos a una avalancha de códigos inseguros, bajos niveles de conciencia organizacional sobre la seguridad y, por consiguiente, a la ciberdelincuencia, cuyo volumen y potencia aumentan año tras año. Para 2025, se estima que los ciberataques costarán al mundo 10,5 billones de dólares al año.
El abismo cada vez mayor en materia de habilidades de ciberseguridad ha hecho que llevemos bastante tiempo sin personal de seguridad con experiencia y, a pesar de ser un punto crítico para la mayoría de los líderes de seguridad y CISO, simplemente no podemos permitirnos esperar pacientemente a que se produzca un cambio milagroso en las circunstancias. El enfoque actual es erróneo, y necesitamos revitalizar y utilizar los recursos que tenemos a nuestra disposición. En realidad, la ayuda es posible si contamos con desarrolladores con conocimientos de seguridad.
En este documento técnico, el experto en seguridad y CTO y cofundador de Secure Code Warrior, Matias Madou, Ph.D. analizará:
- Los seis pilares que necesita para implantar una educación y capacitación en seguridad eficaces para su grupo de desarrollo.
- Lecciones aprendidas de diez ejecutivos que implementan programas de seguridad a nivel empresarial.
- Errores comunes que debes evitar en tu camino hacia el éxito.