SCW图标
英雄背景无分隔线
博客

Cómo configurar la formación en código seguro para obtener mejores resultados de codificación segura

Secure Code Warrior
发布于 2021 年 4 月 22 日
最后更新于 2026年3月6日

Cuando se trata de la formación en código seguro para desarrolladores, los resultados educativos dejan mucho que desear. Muchas empresas gastan mucho dinero, pero en la práctica obtienen un rendimiento mínimo. Y no es de extrañar. La investigación* actual muestra que los desarrolladores creen que aprender código seguro es aburrido y que aprender a implementar código seguro es un desafío. Se necesitan nuevos enfoques para la formación en codificación segura, por lo que en 2020, Secure Code Warrior contrató a Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue el documento técnico) aquí).


Cuando se les ofreció la oportunidad de criticar la formación ofrecida, los desarrolladores no escatimaron nada y afirmaron que la formación actual sobre código seguro es:

  • Enseñado en el vacío: 40%
  • Demasiado teórico, no está relacionado con su trabajo y no es lo suficientemente práctico: 40%
  • A menudo es poco frecuente, no está asociado con su trabajo o compromiso: 30%.

Estas estadísticas son serias; nos dicen que la formación actual sobre código seguro es irrelevante desde el punto de vista del contexto y no tiene ninguna relación significativa con lo que hacen los desarrolladores todos los días.

Con frecuencia, no pueden aplicar lo que han aprendido en sus entornos de trabajo. Esto hace que tanta formación en seguridad sea una pérdida de tiempo y dinero.

Cinco formas de crear la formación que desean los desarrolladores

Cuando se trata del tipo de formación que desean los desarrolladores, cinco cosas quedaron muy claras.

  1. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, encontrando que es la forma más eficaz y satisfactoria de aprender.

    Y cuando se trata de lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
  2. 65% dicen que se requiere más capacitación sobre las vulnerabilidades específicas del idioma
  3. 65% quiere más formación en el Los 10 mejores de OWASP.
  4. Muchos también quieren centrarse en marcos de seguridad de cumplimiento, incluidos NIST (58%), CIS (52%) y PCI DSS (50%).
  5. 78% quieren orientación y orientación informales entre pares como parte de esa capacitación.

Pero, por encima de todo, los desarrolladores quieren una formación en código segura que sea práctica y esté enraizada en el contexto de su trabajo diario. Los desarrolladores no quieren quedarse sentados escuchando a los profesores, sino que quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Según los desarrolladores que encuestamos, las 5 características principales de una buena formación son:

  • Formación más práctica, que muestre escenarios laborales reales (30%).
  • Actividad guiada centrada en códigos o vulnerabilidades específicos (24%).
  • La inclusión de más ejemplos o casos de uso (24%) Proporciona alguna ventaja concreta a la hora de realizar la formación (< 20%) Incorpora más ejercicios de formación de equipos (< 20%).
  • Brinda algún beneficio tangible al realizar la capacitación.
  • Incorpora más ejercicios de formación de equipos.

Los desarrolladores quieren entrenamiento de código seguro que imparte habilidades fundamentales y un reconocimiento genuino. Dado que las habilidades de programación seguras son muy deseadas y reconocidas por los empleadores, los desarrolladores han demostrado su entusiasmo por diferenciarse de sus pares, especialmente a la hora de solicitar nuevos puestos de trabajo. Los desarrolladores que buscan demostrar su dominio técnico o sus habilidades especializadas llevan mucho tiempo utilizando programas de certificación formales. Cuando se les preguntó si buscaban programas de formación estructurados para obtener la certificación, el 70% respondió que estaba buscando estos programas. Las principales motivaciones eran buscar el reconocimiento oficial de las habilidades adquiridas, ser más eficientes en su trabajo y convertirse en algo inestimable para la empresa.

Cuando se trata de obtener mejores resultados educativos, la formación centrada en el desarrollador es la clave. La formación estructurada en código seguro es deseable para los desarrolladores, pero solo si les ofrece lo que desean. Las empresas que estén a la altura del desafío y reconfiguren su formación en código seguro para adaptarla a las necesidades de los desarrolladores se beneficiarán de un menor número de vulnerabilidades recurrentes, una entrega de código más rápida y la mejora de la reputación que ello conlleva.

La evidencia inequívoca es que los desarrolladores quieren una educación contextual y práctica en los lenguajes y marcos de programación relevantes con desafíos que imiten los que enfrentan en el mundo real. Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para cumplir con las solicitudes de los desarrolladores. Si quieres ver el posible impacto en la capacidad de tus equipos de enviar código seguro con mayor rapidez, solicite una demostración ahora.


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

查看资源
查看资源

Cuando se trata de la formación en código seguro para desarrolladores, los resultados educativos dejan mucho que desear. Muchas empresas gastan mucho dinero, pero en la práctica obtienen un rendimiento mínimo. Y no es de extrañar.

感兴趣了解更多吗?

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
出版日期:2021年4月22日

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。

分享到:
领英品牌社交x 标志

Cuando se trata de la formación en código seguro para desarrolladores, los resultados educativos dejan mucho que desear. Muchas empresas gastan mucho dinero, pero en la práctica obtienen un rendimiento mínimo. Y no es de extrañar. La investigación* actual muestra que los desarrolladores creen que aprender código seguro es aburrido y que aprender a implementar código seguro es un desafío. Se necesitan nuevos enfoques para la formación en codificación segura, por lo que en 2020, Secure Code Warrior contrató a Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue el documento técnico) aquí).


Cuando se les ofreció la oportunidad de criticar la formación ofrecida, los desarrolladores no escatimaron nada y afirmaron que la formación actual sobre código seguro es:

  • Enseñado en el vacío: 40%
  • Demasiado teórico, no está relacionado con su trabajo y no es lo suficientemente práctico: 40%
  • A menudo es poco frecuente, no está asociado con su trabajo o compromiso: 30%.

Estas estadísticas son serias; nos dicen que la formación actual sobre código seguro es irrelevante desde el punto de vista del contexto y no tiene ninguna relación significativa con lo que hacen los desarrolladores todos los días.

Con frecuencia, no pueden aplicar lo que han aprendido en sus entornos de trabajo. Esto hace que tanta formación en seguridad sea una pérdida de tiempo y dinero.

Cinco formas de crear la formación que desean los desarrolladores

Cuando se trata del tipo de formación que desean los desarrolladores, cinco cosas quedaron muy claras.

  1. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, encontrando que es la forma más eficaz y satisfactoria de aprender.

    Y cuando se trata de lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
  2. 65% dicen que se requiere más capacitación sobre las vulnerabilidades específicas del idioma
  3. 65% quiere más formación en el Los 10 mejores de OWASP.
  4. Muchos también quieren centrarse en marcos de seguridad de cumplimiento, incluidos NIST (58%), CIS (52%) y PCI DSS (50%).
  5. 78% quieren orientación y orientación informales entre pares como parte de esa capacitación.

Pero, por encima de todo, los desarrolladores quieren una formación en código segura que sea práctica y esté enraizada en el contexto de su trabajo diario. Los desarrolladores no quieren quedarse sentados escuchando a los profesores, sino que quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Según los desarrolladores que encuestamos, las 5 características principales de una buena formación son:

  • Formación más práctica, que muestre escenarios laborales reales (30%).
  • Actividad guiada centrada en códigos o vulnerabilidades específicos (24%).
  • La inclusión de más ejemplos o casos de uso (24%) Proporciona alguna ventaja concreta a la hora de realizar la formación (< 20%) Incorpora más ejercicios de formación de equipos (< 20%).
  • Brinda algún beneficio tangible al realizar la capacitación.
  • Incorpora más ejercicios de formación de equipos.

Los desarrolladores quieren entrenamiento de código seguro que imparte habilidades fundamentales y un reconocimiento genuino. Dado que las habilidades de programación seguras son muy deseadas y reconocidas por los empleadores, los desarrolladores han demostrado su entusiasmo por diferenciarse de sus pares, especialmente a la hora de solicitar nuevos puestos de trabajo. Los desarrolladores que buscan demostrar su dominio técnico o sus habilidades especializadas llevan mucho tiempo utilizando programas de certificación formales. Cuando se les preguntó si buscaban programas de formación estructurados para obtener la certificación, el 70% respondió que estaba buscando estos programas. Las principales motivaciones eran buscar el reconocimiento oficial de las habilidades adquiridas, ser más eficientes en su trabajo y convertirse en algo inestimable para la empresa.

Cuando se trata de obtener mejores resultados educativos, la formación centrada en el desarrollador es la clave. La formación estructurada en código seguro es deseable para los desarrolladores, pero solo si les ofrece lo que desean. Las empresas que estén a la altura del desafío y reconfiguren su formación en código seguro para adaptarla a las necesidades de los desarrolladores se beneficiarán de un menor número de vulnerabilidades recurrentes, una entrega de código más rápida y la mejora de la reputación que ello conlleva.

La evidencia inequívoca es que los desarrolladores quieren una educación contextual y práctica en los lenguajes y marcos de programación relevantes con desafíos que imiten los que enfrentan en el mundo real. Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para cumplir con las solicitudes de los desarrolladores. Si quieres ver el posible impacto en la capacidad de tus equipos de enviar código seguro con mayor rapidez, solicite una demostración ahora.


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

查看资源
查看资源

请填写以下表格以下载报告

我们希望获得您的许可,以便向您发送有关我们产品或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会出于营销目的将其出售给其他公司。

发送
scw 成功图标
SCW 错误图标
要提交表单,请启用「分析」cookie。完成后请随时将其重新禁用。

Cuando se trata de la formación en código seguro para desarrolladores, los resultados educativos dejan mucho que desear. Muchas empresas gastan mucho dinero, pero en la práctica obtienen un rendimiento mínimo. Y no es de extrañar. La investigación* actual muestra que los desarrolladores creen que aprender código seguro es aburrido y que aprender a implementar código seguro es un desafío. Se necesitan nuevos enfoques para la formación en codificación segura, por lo que en 2020, Secure Code Warrior contrató a Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue el documento técnico) aquí).


Cuando se les ofreció la oportunidad de criticar la formación ofrecida, los desarrolladores no escatimaron nada y afirmaron que la formación actual sobre código seguro es:

  • Enseñado en el vacío: 40%
  • Demasiado teórico, no está relacionado con su trabajo y no es lo suficientemente práctico: 40%
  • A menudo es poco frecuente, no está asociado con su trabajo o compromiso: 30%.

Estas estadísticas son serias; nos dicen que la formación actual sobre código seguro es irrelevante desde el punto de vista del contexto y no tiene ninguna relación significativa con lo que hacen los desarrolladores todos los días.

Con frecuencia, no pueden aplicar lo que han aprendido en sus entornos de trabajo. Esto hace que tanta formación en seguridad sea una pérdida de tiempo y dinero.

Cinco formas de crear la formación que desean los desarrolladores

Cuando se trata del tipo de formación que desean los desarrolladores, cinco cosas quedaron muy claras.

  1. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, encontrando que es la forma más eficaz y satisfactoria de aprender.

    Y cuando se trata de lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
  2. 65% dicen que se requiere más capacitación sobre las vulnerabilidades específicas del idioma
  3. 65% quiere más formación en el Los 10 mejores de OWASP.
  4. Muchos también quieren centrarse en marcos de seguridad de cumplimiento, incluidos NIST (58%), CIS (52%) y PCI DSS (50%).
  5. 78% quieren orientación y orientación informales entre pares como parte de esa capacitación.

Pero, por encima de todo, los desarrolladores quieren una formación en código segura que sea práctica y esté enraizada en el contexto de su trabajo diario. Los desarrolladores no quieren quedarse sentados escuchando a los profesores, sino que quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Según los desarrolladores que encuestamos, las 5 características principales de una buena formación son:

  • Formación más práctica, que muestre escenarios laborales reales (30%).
  • Actividad guiada centrada en códigos o vulnerabilidades específicos (24%).
  • La inclusión de más ejemplos o casos de uso (24%) Proporciona alguna ventaja concreta a la hora de realizar la formación (< 20%) Incorpora más ejercicios de formación de equipos (< 20%).
  • Brinda algún beneficio tangible al realizar la capacitación.
  • Incorpora más ejercicios de formación de equipos.

Los desarrolladores quieren entrenamiento de código seguro que imparte habilidades fundamentales y un reconocimiento genuino. Dado que las habilidades de programación seguras son muy deseadas y reconocidas por los empleadores, los desarrolladores han demostrado su entusiasmo por diferenciarse de sus pares, especialmente a la hora de solicitar nuevos puestos de trabajo. Los desarrolladores que buscan demostrar su dominio técnico o sus habilidades especializadas llevan mucho tiempo utilizando programas de certificación formales. Cuando se les preguntó si buscaban programas de formación estructurados para obtener la certificación, el 70% respondió que estaba buscando estos programas. Las principales motivaciones eran buscar el reconocimiento oficial de las habilidades adquiridas, ser más eficientes en su trabajo y convertirse en algo inestimable para la empresa.

Cuando se trata de obtener mejores resultados educativos, la formación centrada en el desarrollador es la clave. La formación estructurada en código seguro es deseable para los desarrolladores, pero solo si les ofrece lo que desean. Las empresas que estén a la altura del desafío y reconfiguren su formación en código seguro para adaptarla a las necesidades de los desarrolladores se beneficiarán de un menor número de vulnerabilidades recurrentes, una entrega de código más rápida y la mejora de la reputación que ello conlleva.

La evidencia inequívoca es que los desarrolladores quieren una educación contextual y práctica en los lenguajes y marcos de programación relevantes con desafíos que imiten los que enfrentan en el mundo real. Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para cumplir con las solicitudes de los desarrolladores. Si quieres ver el posible impacto en la capacidad de tus equipos de enviar código seguro con mayor rapidez, solicite una demostración ahora.


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

观看网络研讨会
开始
了解更多

点击下方链接,下载此资源的PDF文件。

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

查看报告预约演示
查看资源
分享到:
领英品牌社交x 标志
感兴趣了解更多吗?

分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
出版日期:2021年4月22日

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。

分享到:
领英品牌社交x 标志

Cuando se trata de la formación en código seguro para desarrolladores, los resultados educativos dejan mucho que desear. Muchas empresas gastan mucho dinero, pero en la práctica obtienen un rendimiento mínimo. Y no es de extrañar. La investigación* actual muestra que los desarrolladores creen que aprender código seguro es aburrido y que aprender a implementar código seguro es un desafío. Se necesitan nuevos enfoques para la formación en codificación segura, por lo que en 2020, Secure Code Warrior contrató a Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue el documento técnico) aquí).


Cuando se les ofreció la oportunidad de criticar la formación ofrecida, los desarrolladores no escatimaron nada y afirmaron que la formación actual sobre código seguro es:

  • Enseñado en el vacío: 40%
  • Demasiado teórico, no está relacionado con su trabajo y no es lo suficientemente práctico: 40%
  • A menudo es poco frecuente, no está asociado con su trabajo o compromiso: 30%.

Estas estadísticas son serias; nos dicen que la formación actual sobre código seguro es irrelevante desde el punto de vista del contexto y no tiene ninguna relación significativa con lo que hacen los desarrolladores todos los días.

Con frecuencia, no pueden aplicar lo que han aprendido en sus entornos de trabajo. Esto hace que tanta formación en seguridad sea una pérdida de tiempo y dinero.

Cinco formas de crear la formación que desean los desarrolladores

Cuando se trata del tipo de formación que desean los desarrolladores, cinco cosas quedaron muy claras.

  1. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, encontrando que es la forma más eficaz y satisfactoria de aprender.

    Y cuando se trata de lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
  2. 65% dicen que se requiere más capacitación sobre las vulnerabilidades específicas del idioma
  3. 65% quiere más formación en el Los 10 mejores de OWASP.
  4. Muchos también quieren centrarse en marcos de seguridad de cumplimiento, incluidos NIST (58%), CIS (52%) y PCI DSS (50%).
  5. 78% quieren orientación y orientación informales entre pares como parte de esa capacitación.

Pero, por encima de todo, los desarrolladores quieren una formación en código segura que sea práctica y esté enraizada en el contexto de su trabajo diario. Los desarrolladores no quieren quedarse sentados escuchando a los profesores, sino que quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Según los desarrolladores que encuestamos, las 5 características principales de una buena formación son:

  • Formación más práctica, que muestre escenarios laborales reales (30%).
  • Actividad guiada centrada en códigos o vulnerabilidades específicos (24%).
  • La inclusión de más ejemplos o casos de uso (24%) Proporciona alguna ventaja concreta a la hora de realizar la formación (< 20%) Incorpora más ejercicios de formación de equipos (< 20%).
  • Brinda algún beneficio tangible al realizar la capacitación.
  • Incorpora más ejercicios de formación de equipos.

Los desarrolladores quieren entrenamiento de código seguro que imparte habilidades fundamentales y un reconocimiento genuino. Dado que las habilidades de programación seguras son muy deseadas y reconocidas por los empleadores, los desarrolladores han demostrado su entusiasmo por diferenciarse de sus pares, especialmente a la hora de solicitar nuevos puestos de trabajo. Los desarrolladores que buscan demostrar su dominio técnico o sus habilidades especializadas llevan mucho tiempo utilizando programas de certificación formales. Cuando se les preguntó si buscaban programas de formación estructurados para obtener la certificación, el 70% respondió que estaba buscando estos programas. Las principales motivaciones eran buscar el reconocimiento oficial de las habilidades adquiridas, ser más eficientes en su trabajo y convertirse en algo inestimable para la empresa.

Cuando se trata de obtener mejores resultados educativos, la formación centrada en el desarrollador es la clave. La formación estructurada en código seguro es deseable para los desarrolladores, pero solo si les ofrece lo que desean. Las empresas que estén a la altura del desafío y reconfiguren su formación en código seguro para adaptarla a las necesidades de los desarrolladores se beneficiarán de un menor número de vulnerabilidades recurrentes, una entrega de código más rápida y la mejora de la reputación que ello conlleva.

La evidencia inequívoca es que los desarrolladores quieren una educación contextual y práctica en los lenguajes y marcos de programación relevantes con desafíos que imiten los que enfrentan en el mundo real. Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para cumplir con las solicitudes de los desarrolladores. Si quieres ver el posible impacto en la capacidad de tus equipos de enviar código seguro con mayor rapidez, solicite una demostración ahora.


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

目录

下载PDF
查看资源
感兴趣了解更多吗?

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

入门资源

更多出版物
资源中心

入门资源

更多出版物