SCW图标
英雄背景无分隔线
博客

La formación actual sobre código seguro está decepcionando a los desarrolladores

Secure Code Warrior
发布于 2021 年 4 月 15 日
最后更新于 2026年3月6日

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).

Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:

  • El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
  • El 65% quiere más formación en el Top 10 de OWASP
  • Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
  • El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación

Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:

¿Cómo prefieren aprender los desarrolladores?

Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.

La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.

Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.

«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

查看资源
查看资源

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro?

感兴趣了解更多吗?

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
出版日期:2021年4月15日

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。

分享到:
领英品牌社交x 标志

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).

Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:

  • El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
  • El 65% quiere más formación en el Top 10 de OWASP
  • Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
  • El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación

Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:

¿Cómo prefieren aprender los desarrolladores?

Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.

La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.

Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.

«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

查看资源
查看资源

请填写以下表格以下载报告

我们希望获得您的许可,以便向您发送有关我们产品或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会出于营销目的将其出售给其他公司。

发送
scw 成功图标
SCW 错误图标
要提交表单,请启用「分析」cookie。完成后请随时将其重新禁用。

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).

Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:

  • El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
  • El 65% quiere más formación en el Top 10 de OWASP
  • Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
  • El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación

Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:

¿Cómo prefieren aprender los desarrolladores?

Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.

La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.

Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.

«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

观看网络研讨会
开始
了解更多

点击下方链接,下载此资源的PDF文件。

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

查看报告预约演示
查看资源
分享到:
领英品牌社交x 标志
感兴趣了解更多吗?

分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
出版日期:2021年4月15日

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。

分享到:
领英品牌社交x 标志

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).

Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:

  • El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
  • El 65% quiere más formación en el Top 10 de OWASP
  • Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
  • El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación

Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:

¿Cómo prefieren aprender los desarrolladores?

Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.

La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.

Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.

«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

目录

下载PDF
查看资源
感兴趣了解更多吗?

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

入门资源

更多出版物
资源中心

入门资源

更多出版物