
La formación actual sobre código seguro está decepcionando a los desarrolladores
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).
Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
- El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el Top 10 de OWASP
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
- El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación
Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.
La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.
«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
.avif)
.avif)
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro?
Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。
预约演示Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。
本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。
.avif)
.avif)
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).
Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
- El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el Top 10 de OWASP
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
- El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación
Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.
La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.
«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
.avif)
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).
Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
- El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el Top 10 de OWASP
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
- El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación
Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.
La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.
«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

点击下方链接,下载此资源的PDF文件。
Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。
查看报告预约演示Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。
本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).
Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
- El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el Top 10 de OWASP
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
- El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación
Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.
La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.
«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020




%20(1).avif)
.avif)
