SCW图标
英雄背景无分隔线
博客

Envíe código de calidad más rápido y con confianza: the power transformador de las prácticas de codificación seguras.

Secure Code Warrior
2021 年 6 月 3 日 发布
最后更新于 2026年3月6日

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.

Codificación segura con más confianza y atención plena

Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.

¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligentes y mayor velocidad de liberación

Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Mejora de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.

El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.

Team Dynamics and code quality

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.

Transformation of reactive to preventiva

Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.

En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Preapproved code use
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.

¿A dónde ir desde aquí?

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

查看资源
查看资源

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización.

感兴趣了解更多吗?

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
发表于2021年6月3日

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。

分享到:
领英品牌社交x 标志

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.

Codificación segura con más confianza y atención plena

Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.

¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligentes y mayor velocidad de liberación

Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Mejora de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.

El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.

Team Dynamics and code quality

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.

Transformation of reactive to preventiva

Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.

En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Preapproved code use
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.

¿A dónde ir desde aquí?

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

查看资源
查看资源

请填写以下表格以下载报告

我们希望获得您的许可,以便向您发送有关我们产品或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会出于营销目的将其出售给其他公司。

发送
scw 成功图标
SCW 错误图标
要提交表单,请启用「分析」cookie。完成后请随时将其重新禁用。

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.

Codificación segura con más confianza y atención plena

Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.

¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligentes y mayor velocidad de liberación

Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Mejora de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.

El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.

Team Dynamics and code quality

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.

Transformation of reactive to preventiva

Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.

En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Preapproved code use
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.

¿A dónde ir desde aquí?

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

观看网络研讨会
开始
了解更多

点击下方链接,下载此资源的PDF文件。

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

查看报告预约演示
查看资源
分享到:
领英品牌社交x 标志
感兴趣了解更多吗?

分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
发表于2021年6月3日

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。

分享到:
领英品牌社交x 标志

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.

Codificación segura con más confianza y atención plena

Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.

¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligentes y mayor velocidad de liberación

Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Mejora de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.

El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.

Team Dynamics and code quality

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.

Transformation of reactive to preventiva

Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.

En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Preapproved code use
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.

¿A dónde ir desde aquí?

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

目录

下载PDF
查看资源
感兴趣了解更多吗?

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

入门资源

更多出版物
资源中心

入门资源

更多出版物