SCW图标
英雄背景无分隔线
博客

Le retour sur investissement d'une plateforme d'apprentissage agile

Secure Code Warrior
发表于 2023 年 7 月 24 日
最后更新于 2026年3月6日

L'apprentissage agile pour un code sécurisé dans le SDLC porte ses fruits

Ce blog est le troisième d'une série de trois articles sur les attributs et les avantages d'une plateforme d'apprentissage agile pour le code sécurisé. Dans partie 1 nous avons présenté le concept d'apprentissage agile et la manière dont la plateforme Secure Code Warrior illustre plusieurs principes agiles. Dans partie 2 nous avons exploré comment une plateforme d'apprentissage agile remplace la formation à la sécurité traditionnelle axée sur la conformité.

Une plateforme d'apprentissage agile offre une expérience d'apprentissage qui permet à l'apprenant d'intérioriser et d'utiliser ses nouvelles compétences de manière plus efficace, grâce à une combinaison de formations pratiques et contextuelles véritablement intégrées à leur travail quotidien, dans le cadre du travail. Cette approche de l'apprentissage, telle que SCW l'a appliquée aux développeurs qui acquièrent des compétences de codage sécurisées, distingue le SCW des modalités d'apprentissage traditionnelles et nous distingue. Dans ce troisième et dernier article de la série, nous vous expliquons le retour sur investissement que les organisations peuvent attendre d'une plateforme d'apprentissage agile pour le code sécurisé et comment modéliser les chiffres pour votre organisation.

Impact sur les entreprises

Les organisations qui adoptent une approche agile pour un apprentissage sécurisé du code constatent un impact commercial multiplié par deux à trois grâce à deux leviers : la capacité à Corrigez les vulnérabilités plus rapidement et évitement des coûts de retouche. 

Plus les vulnérabilités sont corrigées tôt dans le SDLC, moins elles peuvent causer de dommages et moins il est coûteux de les corriger. Selon l'expert en sécurité Jim Routh, qui a précédemment occupé les fonctions de directeur de la sécurité chez Aetna et de CISO chez MassMutual, le coût par défaut pendant les phases du SDLC s'élève à plus de 14 000 dollars s'il est effectué en mode maintenance après la mise en production du logiciel. Les coûts peuvent être réduits de moitié s'ils sont abordés pendant les tests et ils peuvent être 14 fois moins chers s'ils sont abordés pendant la phase de codage.

Plus les développeurs sont bien équipés pour corriger les vulnérabilités plus rapidement ou pour les éviter complètement, moins une organisation doit accepter de coûts et de risques dans ses produits logiciels et ses applications internes. Les organisations qui souhaitent investir dans la prévention des vulnérabilités et la qualité des logiciels fournissent aux développeurs une plateforme d'apprentissage agile qui propose des expériences flexibles et de multiples voies d'apprentissage, spécialement conçue pour un impact commercial immédiat.

Des recherches menées auprès de NIST indique que les heures nécessaires pour corriger une vulnérabilité varient, mais les estimations du tableau ci-dessous ont été identifiées dans des scénarios réels avec de grandes entreprises clientes.

发现阶段缺陷

修复时间

要求/设计

1.2

编码/单元测试

4.9

集成测试

9.5

测试版测试

12.1

后期制作发布

15.3

Une fois que les équipes ont développé de nouvelles compétences en matière de codage sécurisé, les clients de SCW ont remarqué que leurs développeurs corrigeaient les vulnérabilités 50 à 60 % plus rapidement et produisaient 50 % moins de vulnérabilités à haut risque dans le code de production. L'expérience de chaque organisation varie, mais ces résultats ont été observés dans de grandes entreprises comptant plus de 5 000 développeurs. L'augmentation de la productivité des développeurs a eu un impact sur les résultats financiers.

Réduction des coûts opérationnels : corrigez les vulnérabilités plus rapidement

Pour comprendre l'impact financier d'un processus de développement logiciel plus sécurisé et comment un investissement dans une plateforme d'apprentissage agile aide les développeurs à corriger les vulnérabilités plus rapidement, utilisez le modèle ci-dessous et remplacez les variables en bleu par vos propres chiffres :

 Point de référence :

$125k

平均加载年薪

2,080

开发人员每年的工作时数

$60

开发人员每小时成本(工资/工时)

9.5

MTTR(平均修复时间,可按阶段计算,但为简单起见,我们在此使用集成测试阶段)

$570

每个缺陷的修复成本

25,000

每年需要修复的漏洞数量(集成测试阶段)

$14,250,000

修复费用(年化)

Bénéfice supposé de la plateforme d'apprentissage agile sur le MTTR (Mean Time To Remediate)

50%

由于持续开展安全代码教育计划,MTTR 有所改善

4.75

新的 MTTR

$285

每个缺陷的修复成本

25,000

每年需要修复的漏洞数量(集成测试阶段)

$7,125,000

修复费用(年化)

Valeur de prévention : réduction des coûts de retouche

Une plateforme d'apprentissage agile aide les développeurs à écrire du code sécurisé dès le départ. Le modèle permettant de déterminer cet impact financier est présenté ci-dessous.

$125,000

平均加载年薪

.3%

存在高风险漏洞的新代码百分比(集成测试阶段)

50%

通过持续的安全代码教育计划,减少高风险漏洞的产生

$60

开发人员每小时的平均成本

4.25

MTTR (安全代码教育计划后)

每月

年化

代码行数

500

6,000

每位开发人员新增代码行数

500,000

6,000,000

新代码行总数

1,500

18,000

创建的高风险漏洞数量

$382,500

$4,590,000

修复高风险漏洞的成本

750

9,000

在持续开展安全代码教育计划后防止出现的高风险漏洞数量

$191,250

$2,295,000

避免返工,节约成本

18.36

创造的全职能力


L'approche d'apprentissage agile fait la différence

La plateforme d'apprentissage agile SCW pour le code sécurisé est supérieure aux approches alternatives de formation à la sécurité des développeurs. Les clients de SCW ont obtenu des résultats exceptionnels, qui varient bien entendu en fonction des coûts individuels et des indicateurs de vulnérabilité propres à leur situation particulière. Un grande société de services financiers, Envestnet, a constaté que les développeurs formés au SCW corrigeaient 2,7 fois plus de vulnérabilités que leurs pairs. En outre, un groupe de 1 200 développeurs formés au SCW a augmenté les taux de correction dans leur file d'attente de 120 %.

Comme pour tout investissement dans une solution d'entreprise, il est important d'évaluer votre situation particulière. Notre équipe peut collaborer avec vous pour évaluer votre situation actuelle et élaborer une analyse de rentabilisation personnalisée. Si vous souhaitez évaluer vous-même l'impact, utilisez les modèles décrits dans ce blog et jetez un œil à un récent webinaire destiné aux clients avec Sage, la société de logiciels de comptabilité et ERP basée au Royaume-Uni, d'une valeur de 2 milliards de dollars, qui évoque une réduction de 82 % du MTTR dû aux vulnérabilités dans le cadre d'un programme robuste visant à créer une culture de sécurité.


À propos de Secure Code Warrior

Secure Code Warrior donne à vos développeurs les compétences nécessaires pour écrire du code sécurisé. Notre plateforme d'apprentissage est la solution de codage sécurisée la plus efficace car elle utilise des méthodes d'apprentissage agiles permettant aux développeurs d'apprendre, d'appliquer et de conserver les principes de sécurité logicielle. Plus de 600 entreprises font confiance à Secure Code Warrior pour mettre en œuvre des programmes de sécurité d'apprentissage agiles, fournir rapidement des logiciels sécurisés et créer une culture de sécurité axée sur les développeurs. Prêt à en savoir plus ? Demandez une démonstration.

Plateforme d'apprentissage agile
Plateforme d'apprentissage agile
显示资源
显示资源

Le coût de la correction des vulnérabilités du code et de la dette technique est élevé et continue de réduire la productivité des équipes de développement logiciel. Découvrez comment la mise en œuvre d'une plateforme d'apprentissage agile pour le code sécurisé peut former plus efficacement les développeurs aux techniques de codage sécurisé afin de corriger les vulnérabilités plus rapidement et plus tôt dans le SDLC et de les prévenir dès le départ, afin de réduire considérablement les coûts. Ce blog explique comment réfléchir à l'impact financier et au retour sur investissement d'une plateforme d'apprentissage agile.

您想了解更多吗?

Secure Code Warrior fait du codage sécurisé une expérience positive et engageante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son parcours d'apprentissage préféré, afin que les développeurs doués pour la sécurité deviennent les super-héros du quotidien de notre monde connecté.

了解更多

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
发表于 2023 年 7 月 24 日

Secure Code Warrior fait du codage sécurisé une expérience positive et engageante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son parcours d'apprentissage préféré, afin que les développeurs doués pour la sécurité deviennent les super-héros du quotidien de notre monde connecté.

Cet article a été rédigé par l'équipe d'experts du secteur de Secure Code Warrior, qui s'est engagée à donner aux développeurs les connaissances et les compétences nécessaires pour créer des logiciels sécurisés dès le départ. S'appuyant sur une expertise approfondie en matière de pratiques de codage sécurisé, de tendances du secteur et de connaissances du monde réel.

分享到:
领英品牌社交x 标志
Plateforme d'apprentissage agile
Plateforme d'apprentissage agile

L'apprentissage agile pour un code sécurisé dans le SDLC porte ses fruits

Ce blog est le troisième d'une série de trois articles sur les attributs et les avantages d'une plateforme d'apprentissage agile pour le code sécurisé. Dans partie 1 nous avons présenté le concept d'apprentissage agile et la manière dont la plateforme Secure Code Warrior illustre plusieurs principes agiles. Dans partie 2 nous avons exploré comment une plateforme d'apprentissage agile remplace la formation à la sécurité traditionnelle axée sur la conformité.

Une plateforme d'apprentissage agile offre une expérience d'apprentissage qui permet à l'apprenant d'intérioriser et d'utiliser ses nouvelles compétences de manière plus efficace, grâce à une combinaison de formations pratiques et contextuelles véritablement intégrées à leur travail quotidien, dans le cadre du travail. Cette approche de l'apprentissage, telle que SCW l'a appliquée aux développeurs qui acquièrent des compétences de codage sécurisées, distingue le SCW des modalités d'apprentissage traditionnelles et nous distingue. Dans ce troisième et dernier article de la série, nous vous expliquons le retour sur investissement que les organisations peuvent attendre d'une plateforme d'apprentissage agile pour le code sécurisé et comment modéliser les chiffres pour votre organisation.

Impact sur les entreprises

Les organisations qui adoptent une approche agile pour un apprentissage sécurisé du code constatent un impact commercial multiplié par deux à trois grâce à deux leviers : la capacité à Corrigez les vulnérabilités plus rapidement et évitement des coûts de retouche. 

Plus les vulnérabilités sont corrigées tôt dans le SDLC, moins elles peuvent causer de dommages et moins il est coûteux de les corriger. Selon l'expert en sécurité Jim Routh, qui a précédemment occupé les fonctions de directeur de la sécurité chez Aetna et de CISO chez MassMutual, le coût par défaut pendant les phases du SDLC s'élève à plus de 14 000 dollars s'il est effectué en mode maintenance après la mise en production du logiciel. Les coûts peuvent être réduits de moitié s'ils sont abordés pendant les tests et ils peuvent être 14 fois moins chers s'ils sont abordés pendant la phase de codage.

Plus les développeurs sont bien équipés pour corriger les vulnérabilités plus rapidement ou pour les éviter complètement, moins une organisation doit accepter de coûts et de risques dans ses produits logiciels et ses applications internes. Les organisations qui souhaitent investir dans la prévention des vulnérabilités et la qualité des logiciels fournissent aux développeurs une plateforme d'apprentissage agile qui propose des expériences flexibles et de multiples voies d'apprentissage, spécialement conçue pour un impact commercial immédiat.

Des recherches menées auprès de NIST indique que les heures nécessaires pour corriger une vulnérabilité varient, mais les estimations du tableau ci-dessous ont été identifiées dans des scénarios réels avec de grandes entreprises clientes.

发现阶段缺陷

修复时间

要求/设计

1.2

编码/单元测试

4.9

集成测试

9.5

测试版测试

12.1

后期制作发布

15.3

Une fois que les équipes ont développé de nouvelles compétences en matière de codage sécurisé, les clients de SCW ont remarqué que leurs développeurs corrigeaient les vulnérabilités 50 à 60 % plus rapidement et produisaient 50 % moins de vulnérabilités à haut risque dans le code de production. L'expérience de chaque organisation varie, mais ces résultats ont été observés dans de grandes entreprises comptant plus de 5 000 développeurs. L'augmentation de la productivité des développeurs a eu un impact sur les résultats financiers.

Réduction des coûts opérationnels : corrigez les vulnérabilités plus rapidement

Pour comprendre l'impact financier d'un processus de développement logiciel plus sécurisé et comment un investissement dans une plateforme d'apprentissage agile aide les développeurs à corriger les vulnérabilités plus rapidement, utilisez le modèle ci-dessous et remplacez les variables en bleu par vos propres chiffres :

 Point de référence :

$125k

平均加载年薪

2,080

开发人员每年的工作时数

$60

开发人员每小时成本(工资/工时)

9.5

MTTR(平均修复时间,可按阶段计算,但为简单起见,我们在此使用集成测试阶段)

$570

每个缺陷的修复成本

25,000

每年需要修复的漏洞数量(集成测试阶段)

$14,250,000

修复费用(年化)

Bénéfice supposé de la plateforme d'apprentissage agile sur le MTTR (Mean Time To Remediate)

50%

由于持续开展安全代码教育计划,MTTR 有所改善

4.75

新的 MTTR

$285

每个缺陷的修复成本

25,000

每年需要修复的漏洞数量(集成测试阶段)

$7,125,000

修复费用(年化)

Valeur de prévention : réduction des coûts de retouche

Une plateforme d'apprentissage agile aide les développeurs à écrire du code sécurisé dès le départ. Le modèle permettant de déterminer cet impact financier est présenté ci-dessous.

$125,000

平均加载年薪

.3%

存在高风险漏洞的新代码百分比(集成测试阶段)

50%

通过持续的安全代码教育计划,减少高风险漏洞的产生

$60

开发人员每小时的平均成本

4.25

MTTR (安全代码教育计划后)

每月

年化

代码行数

500

6,000

每位开发人员新增代码行数

500,000

6,000,000

新代码行总数

1,500

18,000

创建的高风险漏洞数量

$382,500

$4,590,000

修复高风险漏洞的成本

750

9,000

在持续开展安全代码教育计划后防止出现的高风险漏洞数量

$191,250

$2,295,000

避免返工,节约成本

18.36

创造的全职能力


L'approche d'apprentissage agile fait la différence

La plateforme d'apprentissage agile SCW pour le code sécurisé est supérieure aux approches alternatives de formation à la sécurité des développeurs. Les clients de SCW ont obtenu des résultats exceptionnels, qui varient bien entendu en fonction des coûts individuels et des indicateurs de vulnérabilité propres à leur situation particulière. Un grande société de services financiers, Envestnet, a constaté que les développeurs formés au SCW corrigeaient 2,7 fois plus de vulnérabilités que leurs pairs. En outre, un groupe de 1 200 développeurs formés au SCW a augmenté les taux de correction dans leur file d'attente de 120 %.

Comme pour tout investissement dans une solution d'entreprise, il est important d'évaluer votre situation particulière. Notre équipe peut collaborer avec vous pour évaluer votre situation actuelle et élaborer une analyse de rentabilisation personnalisée. Si vous souhaitez évaluer vous-même l'impact, utilisez les modèles décrits dans ce blog et jetez un œil à un récent webinaire destiné aux clients avec Sage, la société de logiciels de comptabilité et ERP basée au Royaume-Uni, d'une valeur de 2 milliards de dollars, qui évoque une réduction de 82 % du MTTR dû aux vulnérabilités dans le cadre d'un programme robuste visant à créer une culture de sécurité.


À propos de Secure Code Warrior

Secure Code Warrior donne à vos développeurs les compétences nécessaires pour écrire du code sécurisé. Notre plateforme d'apprentissage est la solution de codage sécurisée la plus efficace car elle utilise des méthodes d'apprentissage agiles permettant aux développeurs d'apprendre, d'appliquer et de conserver les principes de sécurité logicielle. Plus de 600 entreprises font confiance à Secure Code Warrior pour mettre en œuvre des programmes de sécurité d'apprentissage agiles, fournir rapidement des logiciels sécurisés et créer une culture de sécurité axée sur les développeurs. Prêt à en savoir plus ? Demandez une démonstration.

显示资源
显示资源

请填写以下表格以下载报告

我们希望获得您的授权,以便向您发送有关我们产品和/或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会将其出售给其他企业用于营销目的。

提交
scw 成功图标
SCW 错误图标
要提交表单,请启用「Analytics」Cookie。完成操作后,请随时将其重新禁用。
Plateforme d'apprentissage agile

L'apprentissage agile pour un code sécurisé dans le SDLC porte ses fruits

Ce blog est le troisième d'une série de trois articles sur les attributs et les avantages d'une plateforme d'apprentissage agile pour le code sécurisé. Dans partie 1 nous avons présenté le concept d'apprentissage agile et la manière dont la plateforme Secure Code Warrior illustre plusieurs principes agiles. Dans partie 2 nous avons exploré comment une plateforme d'apprentissage agile remplace la formation à la sécurité traditionnelle axée sur la conformité.

Une plateforme d'apprentissage agile offre une expérience d'apprentissage qui permet à l'apprenant d'intérioriser et d'utiliser ses nouvelles compétences de manière plus efficace, grâce à une combinaison de formations pratiques et contextuelles véritablement intégrées à leur travail quotidien, dans le cadre du travail. Cette approche de l'apprentissage, telle que SCW l'a appliquée aux développeurs qui acquièrent des compétences de codage sécurisées, distingue le SCW des modalités d'apprentissage traditionnelles et nous distingue. Dans ce troisième et dernier article de la série, nous vous expliquons le retour sur investissement que les organisations peuvent attendre d'une plateforme d'apprentissage agile pour le code sécurisé et comment modéliser les chiffres pour votre organisation.

Impact sur les entreprises

Les organisations qui adoptent une approche agile pour un apprentissage sécurisé du code constatent un impact commercial multiplié par deux à trois grâce à deux leviers : la capacité à Corrigez les vulnérabilités plus rapidement et évitement des coûts de retouche. 

Plus les vulnérabilités sont corrigées tôt dans le SDLC, moins elles peuvent causer de dommages et moins il est coûteux de les corriger. Selon l'expert en sécurité Jim Routh, qui a précédemment occupé les fonctions de directeur de la sécurité chez Aetna et de CISO chez MassMutual, le coût par défaut pendant les phases du SDLC s'élève à plus de 14 000 dollars s'il est effectué en mode maintenance après la mise en production du logiciel. Les coûts peuvent être réduits de moitié s'ils sont abordés pendant les tests et ils peuvent être 14 fois moins chers s'ils sont abordés pendant la phase de codage.

Plus les développeurs sont bien équipés pour corriger les vulnérabilités plus rapidement ou pour les éviter complètement, moins une organisation doit accepter de coûts et de risques dans ses produits logiciels et ses applications internes. Les organisations qui souhaitent investir dans la prévention des vulnérabilités et la qualité des logiciels fournissent aux développeurs une plateforme d'apprentissage agile qui propose des expériences flexibles et de multiples voies d'apprentissage, spécialement conçue pour un impact commercial immédiat.

Des recherches menées auprès de NIST indique que les heures nécessaires pour corriger une vulnérabilité varient, mais les estimations du tableau ci-dessous ont été identifiées dans des scénarios réels avec de grandes entreprises clientes.

发现阶段缺陷

修复时间

要求/设计

1.2

编码/单元测试

4.9

集成测试

9.5

测试版测试

12.1

后期制作发布

15.3

Une fois que les équipes ont développé de nouvelles compétences en matière de codage sécurisé, les clients de SCW ont remarqué que leurs développeurs corrigeaient les vulnérabilités 50 à 60 % plus rapidement et produisaient 50 % moins de vulnérabilités à haut risque dans le code de production. L'expérience de chaque organisation varie, mais ces résultats ont été observés dans de grandes entreprises comptant plus de 5 000 développeurs. L'augmentation de la productivité des développeurs a eu un impact sur les résultats financiers.

Réduction des coûts opérationnels : corrigez les vulnérabilités plus rapidement

Pour comprendre l'impact financier d'un processus de développement logiciel plus sécurisé et comment un investissement dans une plateforme d'apprentissage agile aide les développeurs à corriger les vulnérabilités plus rapidement, utilisez le modèle ci-dessous et remplacez les variables en bleu par vos propres chiffres :

 Point de référence :

$125k

平均加载年薪

2,080

开发人员每年的工作时数

$60

开发人员每小时成本(工资/工时)

9.5

MTTR(平均修复时间,可按阶段计算,但为简单起见,我们在此使用集成测试阶段)

$570

每个缺陷的修复成本

25,000

每年需要修复的漏洞数量(集成测试阶段)

$14,250,000

修复费用(年化)

Bénéfice supposé de la plateforme d'apprentissage agile sur le MTTR (Mean Time To Remediate)

50%

由于持续开展安全代码教育计划,MTTR 有所改善

4.75

新的 MTTR

$285

每个缺陷的修复成本

25,000

每年需要修复的漏洞数量(集成测试阶段)

$7,125,000

修复费用(年化)

Valeur de prévention : réduction des coûts de retouche

Une plateforme d'apprentissage agile aide les développeurs à écrire du code sécurisé dès le départ. Le modèle permettant de déterminer cet impact financier est présenté ci-dessous.

$125,000

平均加载年薪

.3%

存在高风险漏洞的新代码百分比(集成测试阶段)

50%

通过持续的安全代码教育计划,减少高风险漏洞的产生

$60

开发人员每小时的平均成本

4.25

MTTR (安全代码教育计划后)

每月

年化

代码行数

500

6,000

每位开发人员新增代码行数

500,000

6,000,000

新代码行总数

1,500

18,000

创建的高风险漏洞数量

$382,500

$4,590,000

修复高风险漏洞的成本

750

9,000

在持续开展安全代码教育计划后防止出现的高风险漏洞数量

$191,250

$2,295,000

避免返工,节约成本

18.36

创造的全职能力


L'approche d'apprentissage agile fait la différence

La plateforme d'apprentissage agile SCW pour le code sécurisé est supérieure aux approches alternatives de formation à la sécurité des développeurs. Les clients de SCW ont obtenu des résultats exceptionnels, qui varient bien entendu en fonction des coûts individuels et des indicateurs de vulnérabilité propres à leur situation particulière. Un grande société de services financiers, Envestnet, a constaté que les développeurs formés au SCW corrigeaient 2,7 fois plus de vulnérabilités que leurs pairs. En outre, un groupe de 1 200 développeurs formés au SCW a augmenté les taux de correction dans leur file d'attente de 120 %.

Comme pour tout investissement dans une solution d'entreprise, il est important d'évaluer votre situation particulière. Notre équipe peut collaborer avec vous pour évaluer votre situation actuelle et élaborer une analyse de rentabilisation personnalisée. Si vous souhaitez évaluer vous-même l'impact, utilisez les modèles décrits dans ce blog et jetez un œil à un récent webinaire destiné aux clients avec Sage, la société de logiciels de comptabilité et ERP basée au Royaume-Uni, d'une valeur de 2 milliards de dollars, qui évoque une réduction de 82 % du MTTR dû aux vulnérabilités dans le cadre d'un programme robuste visant à créer une culture de sécurité.


À propos de Secure Code Warrior

Secure Code Warrior donne à vos développeurs les compétences nécessaires pour écrire du code sécurisé. Notre plateforme d'apprentissage est la solution de codage sécurisée la plus efficace car elle utilise des méthodes d'apprentissage agiles permettant aux développeurs d'apprendre, d'appliquer et de conserver les principes de sécurité logicielle. Plus de 600 entreprises font confiance à Secure Code Warrior pour mettre en œuvre des programmes de sécurité d'apprentissage agiles, fournir rapidement des logiciels sécurisés et créer une culture de sécurité axée sur les développeurs. Prêt à en savoir plus ? Demandez une démonstration.

查看网络研讨会
开始
了解更多

点击下方链接,下载此资源的PDF文件。

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。

显示报告预约演示
下载PDF文件
显示资源
分享到:
领英品牌社交x 标志
您想了解更多吗?

分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
发表于 2023 年 7 月 24 日

Secure Code Warrior fait du codage sécurisé une expérience positive et engageante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son parcours d'apprentissage préféré, afin que les développeurs doués pour la sécurité deviennent les super-héros du quotidien de notre monde connecté.

Cet article a été rédigé par l'équipe d'experts du secteur de Secure Code Warrior, qui s'est engagée à donner aux développeurs les connaissances et les compétences nécessaires pour créer des logiciels sécurisés dès le départ. S'appuyant sur une expertise approfondie en matière de pratiques de codage sécurisé, de tendances du secteur et de connaissances du monde réel.

分享到:
领英品牌社交x 标志

L'apprentissage agile pour un code sécurisé dans le SDLC porte ses fruits

Ce blog est le troisième d'une série de trois articles sur les attributs et les avantages d'une plateforme d'apprentissage agile pour le code sécurisé. Dans partie 1 nous avons présenté le concept d'apprentissage agile et la manière dont la plateforme Secure Code Warrior illustre plusieurs principes agiles. Dans partie 2 nous avons exploré comment une plateforme d'apprentissage agile remplace la formation à la sécurité traditionnelle axée sur la conformité.

Une plateforme d'apprentissage agile offre une expérience d'apprentissage qui permet à l'apprenant d'intérioriser et d'utiliser ses nouvelles compétences de manière plus efficace, grâce à une combinaison de formations pratiques et contextuelles véritablement intégrées à leur travail quotidien, dans le cadre du travail. Cette approche de l'apprentissage, telle que SCW l'a appliquée aux développeurs qui acquièrent des compétences de codage sécurisées, distingue le SCW des modalités d'apprentissage traditionnelles et nous distingue. Dans ce troisième et dernier article de la série, nous vous expliquons le retour sur investissement que les organisations peuvent attendre d'une plateforme d'apprentissage agile pour le code sécurisé et comment modéliser les chiffres pour votre organisation.

Impact sur les entreprises

Les organisations qui adoptent une approche agile pour un apprentissage sécurisé du code constatent un impact commercial multiplié par deux à trois grâce à deux leviers : la capacité à Corrigez les vulnérabilités plus rapidement et évitement des coûts de retouche. 

Plus les vulnérabilités sont corrigées tôt dans le SDLC, moins elles peuvent causer de dommages et moins il est coûteux de les corriger. Selon l'expert en sécurité Jim Routh, qui a précédemment occupé les fonctions de directeur de la sécurité chez Aetna et de CISO chez MassMutual, le coût par défaut pendant les phases du SDLC s'élève à plus de 14 000 dollars s'il est effectué en mode maintenance après la mise en production du logiciel. Les coûts peuvent être réduits de moitié s'ils sont abordés pendant les tests et ils peuvent être 14 fois moins chers s'ils sont abordés pendant la phase de codage.

Plus les développeurs sont bien équipés pour corriger les vulnérabilités plus rapidement ou pour les éviter complètement, moins une organisation doit accepter de coûts et de risques dans ses produits logiciels et ses applications internes. Les organisations qui souhaitent investir dans la prévention des vulnérabilités et la qualité des logiciels fournissent aux développeurs une plateforme d'apprentissage agile qui propose des expériences flexibles et de multiples voies d'apprentissage, spécialement conçue pour un impact commercial immédiat.

Des recherches menées auprès de NIST indique que les heures nécessaires pour corriger une vulnérabilité varient, mais les estimations du tableau ci-dessous ont été identifiées dans des scénarios réels avec de grandes entreprises clientes.

发现阶段缺陷

修复时间

要求/设计

1.2

编码/单元测试

4.9

集成测试

9.5

测试版测试

12.1

后期制作发布

15.3

Une fois que les équipes ont développé de nouvelles compétences en matière de codage sécurisé, les clients de SCW ont remarqué que leurs développeurs corrigeaient les vulnérabilités 50 à 60 % plus rapidement et produisaient 50 % moins de vulnérabilités à haut risque dans le code de production. L'expérience de chaque organisation varie, mais ces résultats ont été observés dans de grandes entreprises comptant plus de 5 000 développeurs. L'augmentation de la productivité des développeurs a eu un impact sur les résultats financiers.

Réduction des coûts opérationnels : corrigez les vulnérabilités plus rapidement

Pour comprendre l'impact financier d'un processus de développement logiciel plus sécurisé et comment un investissement dans une plateforme d'apprentissage agile aide les développeurs à corriger les vulnérabilités plus rapidement, utilisez le modèle ci-dessous et remplacez les variables en bleu par vos propres chiffres :

 Point de référence :

$125k

平均加载年薪

2,080

开发人员每年的工作时数

$60

开发人员每小时成本(工资/工时)

9.5

MTTR(平均修复时间,可按阶段计算,但为简单起见,我们在此使用集成测试阶段)

$570

每个缺陷的修复成本

25,000

每年需要修复的漏洞数量(集成测试阶段)

$14,250,000

修复费用(年化)

Bénéfice supposé de la plateforme d'apprentissage agile sur le MTTR (Mean Time To Remediate)

50%

由于持续开展安全代码教育计划,MTTR 有所改善

4.75

新的 MTTR

$285

每个缺陷的修复成本

25,000

每年需要修复的漏洞数量(集成测试阶段)

$7,125,000

修复费用(年化)

Valeur de prévention : réduction des coûts de retouche

Une plateforme d'apprentissage agile aide les développeurs à écrire du code sécurisé dès le départ. Le modèle permettant de déterminer cet impact financier est présenté ci-dessous.

$125,000

平均加载年薪

.3%

存在高风险漏洞的新代码百分比(集成测试阶段)

50%

通过持续的安全代码教育计划,减少高风险漏洞的产生

$60

开发人员每小时的平均成本

4.25

MTTR (安全代码教育计划后)

每月

年化

代码行数

500

6,000

每位开发人员新增代码行数

500,000

6,000,000

新代码行总数

1,500

18,000

创建的高风险漏洞数量

$382,500

$4,590,000

修复高风险漏洞的成本

750

9,000

在持续开展安全代码教育计划后防止出现的高风险漏洞数量

$191,250

$2,295,000

避免返工,节约成本

18.36

创造的全职能力


L'approche d'apprentissage agile fait la différence

La plateforme d'apprentissage agile SCW pour le code sécurisé est supérieure aux approches alternatives de formation à la sécurité des développeurs. Les clients de SCW ont obtenu des résultats exceptionnels, qui varient bien entendu en fonction des coûts individuels et des indicateurs de vulnérabilité propres à leur situation particulière. Un grande société de services financiers, Envestnet, a constaté que les développeurs formés au SCW corrigeaient 2,7 fois plus de vulnérabilités que leurs pairs. En outre, un groupe de 1 200 développeurs formés au SCW a augmenté les taux de correction dans leur file d'attente de 120 %.

Comme pour tout investissement dans une solution d'entreprise, il est important d'évaluer votre situation particulière. Notre équipe peut collaborer avec vous pour évaluer votre situation actuelle et élaborer une analyse de rentabilisation personnalisée. Si vous souhaitez évaluer vous-même l'impact, utilisez les modèles décrits dans ce blog et jetez un œil à un récent webinaire destiné aux clients avec Sage, la société de logiciels de comptabilité et ERP basée au Royaume-Uni, d'une valeur de 2 milliards de dollars, qui évoque une réduction de 82 % du MTTR dû aux vulnérabilités dans le cadre d'un programme robuste visant à créer une culture de sécurité.


À propos de Secure Code Warrior

Secure Code Warrior donne à vos développeurs les compétences nécessaires pour écrire du code sécurisé. Notre plateforme d'apprentissage est la solution de codage sécurisée la plus efficace car elle utilise des méthodes d'apprentissage agiles permettant aux développeurs d'apprendre, d'appliquer et de conserver les principes de sécurité logicielle. Plus de 600 entreprises font confiance à Secure Code Warrior pour mettre en œuvre des programmes de sécurité d'apprentissage agiles, fournir rapidement des logiciels sécurisés et créer une culture de sécurité axée sur les développeurs. Prêt à en savoir plus ? Demandez une démonstration.

目录

下载PDF文件
显示资源
您想了解更多吗?

Secure Code Warrior fait du codage sécurisé une expérience positive et engageante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son parcours d'apprentissage préféré, afin que les développeurs doués pour la sécurité deviennent les super-héros du quotidien de notre monde connecté.

了解更多

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

帮助您入门的资源

更多帖子
资源中心

帮助您入门的资源

更多帖子