SCW アイコン
ヒーロー背景(区切りなし)
ブログ

セキュリティコード教育が十分に活用されない理由(およびこれに対して取ることができる措置)

Secure Code Warrior
2021年04月08日 掲載
最終更新日: 2026年3月9日

退屈だ、退屈だ、退屈だ!これは、セキュリティコードのトレーニングが話題になるたびに、開発者たちからよく聞かれる反応のひとつです。Secure Code Warrior は、もっと良い方法があるはずだと信じているため、エヴァンス・データ社と協力し、セキュリティコーディング、セキュリティコードの実践、およびセキュリティ運用に関する開発者の意識について、一次調査を実施しました(ホワイトペーパーをダウンロード)。 こちら)。

まもなくリリース予定のバージョンにおける対応から予防への転換:アプリケーションセキュリティの変容する姿。開発者に対し、現在のセキュアコーディング教育における主要な課題について質問したところ、その答えが明らかになりました。

開発者の実力を低下させる教育

現在、企業が提供しているセキュアコードのトレーニングは役に立たない。
会社が提供する現在のセキュリティコード教育は、実習や業務に関連性がないものとみなされます。

調査に参加した開発者の40%は、セキュアコーディングが真空状態で教えられていると感じました。また別の40%は、教育が理論的すぎて業務に関連性がなく、「実践」としても不十分だと感じました。 30%は日常的に使用する言語やフレームワークに関する教育が不足していると回答しました。これは深刻な問題であり、現在のセキュリティコード教育が状況に応じて無意味であり、開発者が日常的に行う業務と何ら意味のある関連性を持たないことを示しています。

ほとんどの開発者が直面する主な課題は、セキュリティを最優先に考えるよう促す効果的でもなく、インスピレーションを与えることもない、精神を麻痺させ、手軽な活動に没頭している間も目を覚ましておくことです

真空状態での訓練は、開発者が実験室と現実世界を認知的に結びつけることを妨げます。

開発者がセキュリティコード研修で求める三つの事項:

  1. 開発者は圧倒的に、日常業務とより実践的で状況に応じた教育を求めていると述べています。
  2. 65%の開発者が、より多くの教育が必要だと述べています。言語別の脆弱性とOWASPトップ10について
  3. 調査に参加した開発者の75%が体系的な実務教育を好むと回答しました。

開発者の能力を高める教育

実務教育に関連して、開発者は一定レベルの経験と既存の知識を活用します。これは「スキャフォールド」学習が必要であることを意味します。これは開発者が既に知っている内容を基盤とした、構造化された、すなわちスキャフォールドされた教育です。スキャフォールド教育は、これまでの経験を活性化し向上させながら、同時に小さな単位で新しい技術を積み重ねていくことを可能にします。したがって、実務学習のための完璧な手段となり得ます。

粘り強い技術の伝授

開発者向けセキュリティ教育においては、開発者が理論に基づいた静的な学習の退屈さよりも、実践を通じた学習方法を好むことを認識しています。その点で、関連性の高い状況に応じた環境において安全なコーディング方法を学ぶことが核心となります。セキュリティコーディング分野の変化を主導するSecure Code Warriorは、関連するプログラミング言語やフレームワークに対する状況に応じた実践的なトレーニングを提供し、 開発者が現実世界で直面するものと類似した問題を解決します。学習コンテンツには、最も重要なOWASPトップ10、OWASPモバイルトップ10、OWASP APIセキュリティトップ10、CWE/SANSトップ25など、147種類以上の多様な脆弱性タイプを網羅する5,500以上の課題とミッションが含まれています。

セキュリティコードをより迅速に提供できるチームと、チームの能力に及ぼす潜在的な影響を把握するには デモを予約 今すぐ。


リソースを見る
リソースを見る

退屈だ、退屈だ、退屈だ!これはセキュリティコード教育が話題になるたびに開発者から聞かれる主な反応の一つです。セキュアコード・ウォリアーでは、もっと良い方法があると考えています。

もっと興味がありますか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

もっと詳しく

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。

デモ予約
共有対象:
リンクトインのブランドソーシャルx ロゴ
作成者
Secure Code Warrior
2021年04月08日掲載

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

この記事はSecure Code Warriorの業界専門家チームは、安全なソフトウェアを最初から構築するための知識とスキルを開発者に提供することに尽力しています。安全なコーディングの実践、業界のトレンド、実際の洞察に関する深い専門知識を活用します。

共有対象:
リンクトインのブランドソーシャルx ロゴ

退屈だ、退屈だ、退屈だ!これは、セキュリティコードのトレーニングが話題になるたびに、開発者たちからよく聞かれる反応のひとつです。Secure Code Warrior は、もっと良い方法があるはずだと信じているため、エヴァンス・データ社と協力し、セキュリティコーディング、セキュリティコードの実践、およびセキュリティ運用に関する開発者の意識について、一次調査を実施しました(ホワイトペーパーをダウンロード)。 こちら)。

まもなくリリース予定のバージョンにおける対応から予防への転換:アプリケーションセキュリティの変容する姿。開発者に対し、現在のセキュアコーディング教育における主要な課題について質問したところ、その答えが明らかになりました。

開発者の実力を低下させる教育

現在、企業が提供しているセキュアコードのトレーニングは役に立たない。
会社が提供する現在のセキュリティコード教育は、実習や業務に関連性がないものとみなされます。

調査に参加した開発者の40%は、セキュアコーディングが真空状態で教えられていると感じました。また別の40%は、教育が理論的すぎて業務に関連性がなく、「実践」としても不十分だと感じました。 30%は日常的に使用する言語やフレームワークに関する教育が不足していると回答しました。これは深刻な問題であり、現在のセキュリティコード教育が状況に応じて無意味であり、開発者が日常的に行う業務と何ら意味のある関連性を持たないことを示しています。

ほとんどの開発者が直面する主な課題は、セキュリティを最優先に考えるよう促す効果的でもなく、インスピレーションを与えることもない、精神を麻痺させ、手軽な活動に没頭している間も目を覚ましておくことです

真空状態での訓練は、開発者が実験室と現実世界を認知的に結びつけることを妨げます。

開発者がセキュリティコード研修で求める三つの事項:

  1. 開発者は圧倒的に、日常業務とより実践的で状況に応じた教育を求めていると述べています。
  2. 65%の開発者が、より多くの教育が必要だと述べています。言語別の脆弱性とOWASPトップ10について
  3. 調査に参加した開発者の75%が体系的な実務教育を好むと回答しました。

開発者の能力を高める教育

実務教育に関連して、開発者は一定レベルの経験と既存の知識を活用します。これは「スキャフォールド」学習が必要であることを意味します。これは開発者が既に知っている内容を基盤とした、構造化された、すなわちスキャフォールドされた教育です。スキャフォールド教育は、これまでの経験を活性化し向上させながら、同時に小さな単位で新しい技術を積み重ねていくことを可能にします。したがって、実務学習のための完璧な手段となり得ます。

粘り強い技術の伝授

開発者向けセキュリティ教育においては、開発者が理論に基づいた静的な学習の退屈さよりも、実践を通じた学習方法を好むことを認識しています。その点で、関連性の高い状況に応じた環境において安全なコーディング方法を学ぶことが核心となります。セキュリティコーディング分野の変化を主導するSecure Code Warriorは、関連するプログラミング言語やフレームワークに対する状況に応じた実践的なトレーニングを提供し、 開発者が現実世界で直面するものと類似した問題を解決します。学習コンテンツには、最も重要なOWASPトップ10、OWASPモバイルトップ10、OWASP APIセキュリティトップ10、CWE/SANSトップ25など、147種類以上の多様な脆弱性タイプを網羅する5,500以上の課題とミッションが含まれています。

セキュリティコードをより迅速に提供できるチームと、チームの能力に及ぼす潜在的な影響を把握するには デモを予約 今すぐ。


リソースを見る
リソースを見る

レポートをダウンロードするには、以下のフォームにご記入ください。

当社製品および/または関連するセキュリティコーディングのトピックに関する情報をお送りするため、お客様の同意を求めます。当社は常に、お客様の個人情報を最大限の注意を払って取り扱い、マーケティング目的で他社に販売することは一切ありません。

提出
SCW成功アイコン
SCWエラーアイコン
フォームを送信するには「Analytics」クッキーを有効にしてください。完了後、いつでも再度無効にできます。

退屈だ、退屈だ、退屈だ!これは、セキュリティコードのトレーニングが話題になるたびに、開発者たちからよく聞かれる反応のひとつです。Secure Code Warrior は、もっと良い方法があるはずだと信じているため、エヴァンス・データ社と協力し、セキュリティコーディング、セキュリティコードの実践、およびセキュリティ運用に関する開発者の意識について、一次調査を実施しました(ホワイトペーパーをダウンロード)。 こちら)。

まもなくリリース予定のバージョンにおける対応から予防への転換:アプリケーションセキュリティの変容する姿。開発者に対し、現在のセキュアコーディング教育における主要な課題について質問したところ、その答えが明らかになりました。

開発者の実力を低下させる教育

現在、企業が提供しているセキュアコードのトレーニングは役に立たない。
会社が提供する現在のセキュリティコード教育は、実習や業務に関連性がないものとみなされます。

調査に参加した開発者の40%は、セキュアコーディングが真空状態で教えられていると感じました。また別の40%は、教育が理論的すぎて業務に関連性がなく、「実践」としても不十分だと感じました。 30%は日常的に使用する言語やフレームワークに関する教育が不足していると回答しました。これは深刻な問題であり、現在のセキュリティコード教育が状況に応じて無意味であり、開発者が日常的に行う業務と何ら意味のある関連性を持たないことを示しています。

ほとんどの開発者が直面する主な課題は、セキュリティを最優先に考えるよう促す効果的でもなく、インスピレーションを与えることもない、精神を麻痺させ、手軽な活動に没頭している間も目を覚ましておくことです

真空状態での訓練は、開発者が実験室と現実世界を認知的に結びつけることを妨げます。

開発者がセキュリティコード研修で求める三つの事項:

  1. 開発者は圧倒的に、日常業務とより実践的で状況に応じた教育を求めていると述べています。
  2. 65%の開発者が、より多くの教育が必要だと述べています。言語別の脆弱性とOWASPトップ10について
  3. 調査に参加した開発者の75%が体系的な実務教育を好むと回答しました。

開発者の能力を高める教育

実務教育に関連して、開発者は一定レベルの経験と既存の知識を活用します。これは「スキャフォールド」学習が必要であることを意味します。これは開発者が既に知っている内容を基盤とした、構造化された、すなわちスキャフォールドされた教育です。スキャフォールド教育は、これまでの経験を活性化し向上させながら、同時に小さな単位で新しい技術を積み重ねていくことを可能にします。したがって、実務学習のための完璧な手段となり得ます。

粘り強い技術の伝授

開発者向けセキュリティ教育においては、開発者が理論に基づいた静的な学習の退屈さよりも、実践を通じた学習方法を好むことを認識しています。その点で、関連性の高い状況に応じた環境において安全なコーディング方法を学ぶことが核心となります。セキュリティコーディング分野の変化を主導するSecure Code Warriorは、関連するプログラミング言語やフレームワークに対する状況に応じた実践的なトレーニングを提供し、 開発者が現実世界で直面するものと類似した問題を解決します。学習コンテンツには、最も重要なOWASPトップ10、OWASPモバイルトップ10、OWASP APIセキュリティトップ10、CWE/SANSトップ25など、147種類以上の多様な脆弱性タイプを網羅する5,500以上の課題とミッションが含まれています。

セキュリティコードをより迅速に提供できるチームと、チームの能力に及ぼす潜在的な影響を把握するには デモを予約 今すぐ。


ウェビナーを見る
はじめに
もっと詳しく

以下のリンクをクリックし、このリソースのPDFをダウンロードしてください。

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。

レポートを見るデモ予約
リソースを見る
共有対象:
リンクトインのブランドソーシャルx ロゴ
もっと興味がありますか?

共有対象:
リンクトインのブランドソーシャルx ロゴ
作成者
Secure Code Warrior
2021年04月08日掲載

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

この記事はSecure Code Warriorの業界専門家チームは、安全なソフトウェアを最初から構築するための知識とスキルを開発者に提供することに尽力しています。安全なコーディングの実践、業界のトレンド、実際の洞察に関する深い専門知識を活用します。

共有対象:
リンクトインのブランドソーシャルx ロゴ

退屈だ、退屈だ、退屈だ!これは、セキュリティコードのトレーニングが話題になるたびに、開発者たちからよく聞かれる反応のひとつです。Secure Code Warrior は、もっと良い方法があるはずだと信じているため、エヴァンス・データ社と協力し、セキュリティコーディング、セキュリティコードの実践、およびセキュリティ運用に関する開発者の意識について、一次調査を実施しました(ホワイトペーパーをダウンロード)。 こちら)。

まもなくリリース予定のバージョンにおける対応から予防への転換:アプリケーションセキュリティの変容する姿。開発者に対し、現在のセキュアコーディング教育における主要な課題について質問したところ、その答えが明らかになりました。

開発者の実力を低下させる教育

現在、企業が提供しているセキュアコードのトレーニングは役に立たない。
会社が提供する現在のセキュリティコード教育は、実習や業務に関連性がないものとみなされます。

調査に参加した開発者の40%は、セキュアコーディングが真空状態で教えられていると感じました。また別の40%は、教育が理論的すぎて業務に関連性がなく、「実践」としても不十分だと感じました。 30%は日常的に使用する言語やフレームワークに関する教育が不足していると回答しました。これは深刻な問題であり、現在のセキュリティコード教育が状況に応じて無意味であり、開発者が日常的に行う業務と何ら意味のある関連性を持たないことを示しています。

ほとんどの開発者が直面する主な課題は、セキュリティを最優先に考えるよう促す効果的でもなく、インスピレーションを与えることもない、精神を麻痺させ、手軽な活動に没頭している間も目を覚ましておくことです

真空状態での訓練は、開発者が実験室と現実世界を認知的に結びつけることを妨げます。

開発者がセキュリティコード研修で求める三つの事項:

  1. 開発者は圧倒的に、日常業務とより実践的で状況に応じた教育を求めていると述べています。
  2. 65%の開発者が、より多くの教育が必要だと述べています。言語別の脆弱性とOWASPトップ10について
  3. 調査に参加した開発者の75%が体系的な実務教育を好むと回答しました。

開発者の能力を高める教育

実務教育に関連して、開発者は一定レベルの経験と既存の知識を活用します。これは「スキャフォールド」学習が必要であることを意味します。これは開発者が既に知っている内容を基盤とした、構造化された、すなわちスキャフォールドされた教育です。スキャフォールド教育は、これまでの経験を活性化し向上させながら、同時に小さな単位で新しい技術を積み重ねていくことを可能にします。したがって、実務学習のための完璧な手段となり得ます。

粘り強い技術の伝授

開発者向けセキュリティ教育においては、開発者が理論に基づいた静的な学習の退屈さよりも、実践を通じた学習方法を好むことを認識しています。その点で、関連性の高い状況に応じた環境において安全なコーディング方法を学ぶことが核心となります。セキュリティコーディング分野の変化を主導するSecure Code Warriorは、関連するプログラミング言語やフレームワークに対する状況に応じた実践的なトレーニングを提供し、 開発者が現実世界で直面するものと類似した問題を解決します。学習コンテンツには、最も重要なOWASPトップ10、OWASPモバイルトップ10、OWASP APIセキュリティトップ10、CWE/SANSトップ25など、147種類以上の多様な脆弱性タイプを網羅する5,500以上の課題とミッションが含まれています。

セキュリティコードをより迅速に提供できるチームと、チームの能力に及ぼす潜在的な影響を把握するには デモを予約 今すぐ。


目次

PDFダウンロード
リソースを見る
もっと興味がありますか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

もっと詳しく

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。

デモ予約ダウンロード
共有対象:
リンクトインのブランドソーシャルx ロゴ
リソースハブ

始めるのに役立つリソース

もっと多くの投稿
リソースハブ

始めるのに役立つリソース

もっと多くの投稿