SCW图标
英雄背景无分隔线
博客

为什么安全代码培训不起作用(以及你可以做些什么)

Secure Code Warrior
发布于 2021 年 4 月 08 日
最后更新于 2026年3月9日

无聊,无聊,无聊!每当提及安全代码培训时,这便是开发人员最常给出的回应之一。Secure Code Warrior必须存在更优方案,因此携手Evans Data Corp.开展了针对开发人员对安全编码、安全代码实践及安全运营态度的初步研究(下载白皮书副本) 这里)。

在即将发布的版本中,从反应转向预防:应用程序安全性的不断演变。开发人员被问及他们在当前安全代码培训中遇到的主要问题——答案很有启发性。

让开发人员失望的培训

目前的安全代码培训,公司提供的培训并没有堆积起来。
公司目前提供的安全代码培训被视为不切实际操作或与工作无关。

40% 的受访开发者认为安全编码是在真空中教授的。另有40%的人认为培训过于理论化,与他们的工作无关,不够“动手”。30%的人认为他们日常使用的语言框架缺乏培训。这很严重,因为它告诉我们,当前的安全代码培训与上下文无关,与开发人员的日常工作没有任何有意义的关系。

对于许多开发人员而言,他们面临的主要挑战在于如何在枯燥乏味、毫无激情的活动中保持清醒——这些活动既无成效,也无法激励他们将安全置于首位

在真空中进行培训会使开发人员无法在实验室和现实世界之间建立认知联系。

开发人员希望从安全代码培训中获得三件事:

  1. 绝大多数开发人员表示,他们想要的培训更注重实践操作,更能契合日常工作需求。
  2. 65%的开发人员表示需要更多培训,涉及特定语言的漏洞 以及OWASP前十大漏洞
  3. 75%的受访开发人员更倾向于结构化的在职培训。

提升开发人员能力的培训

在职培训方面,开发人员会带来一定水平的经验和现有知识。这表明需要“脚手架”式学习。这种结构化(或脚手架式)培训旨在基于开发人员已有的知识基础进行构建。脚手架式教育既能激活并强化任何先前的经验,又能持续循序渐进地培养新技能。这使其成为在职学习的完美手段。

传授持之以恒的技能

在开发人员安全培训方面,我们深知开发人员更倾向于边做边学的实践方式,而非基于理论的静态学习。从这个意义上说,在高度相关的上下文环境中学习安全编程至关重要。作为安全编码变革的倡导者,Secure Code Warrior通过相关编程语言和框架提供情境化实践教育,其挑战模拟了开发人员在现实世界中面临的难题。学习内容包含超过5,500项挑战与任务,涵盖147种不同漏洞类型,包括最重要的OWASP十大漏洞、OWASP移动版十大漏洞、OWASP API安全十大漏洞以及CWE/SANS前25大漏洞。

如果您想了解对团队的潜在影响以及他们更快地交付安全代码的能力, 立即预约演示


查看资源
查看资源

无聊,无聊,无聊!每当提到安全代码培训时,这便是开发人员最常给出的回应之一。Secure Code Warrior坚信一定存在更佳的解决方案。

对更多感兴趣?

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

了解更多

Secure Code Warrior可帮助您的组织在整个软件开发生命周期中保护代码,并营造一种将网络安全置于首位的文化。无论您是应用安全经理、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能帮助您的组织降低与不安全代码相关的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
发布日期:2021年04月08日

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。

分享到:
领英品牌社交x 标志

无聊,无聊,无聊!每当提及安全代码培训时,这便是开发人员最常给出的回应之一。Secure Code Warrior必须存在更优方案,因此携手Evans Data Corp.开展了针对开发人员对安全编码、安全代码实践及安全运营态度的初步研究(下载白皮书副本) 这里)。

在即将发布的版本中,从反应转向预防:应用程序安全性的不断演变。开发人员被问及他们在当前安全代码培训中遇到的主要问题——答案很有启发性。

让开发人员失望的培训

目前的安全代码培训,公司提供的培训并没有堆积起来。
公司目前提供的安全代码培训被视为不切实际操作或与工作无关。

40% 的受访开发者认为安全编码是在真空中教授的。另有40%的人认为培训过于理论化,与他们的工作无关,不够“动手”。30%的人认为他们日常使用的语言框架缺乏培训。这很严重,因为它告诉我们,当前的安全代码培训与上下文无关,与开发人员的日常工作没有任何有意义的关系。

对于许多开发人员而言,他们面临的主要挑战在于如何在枯燥乏味、毫无激情的活动中保持清醒——这些活动既无成效,也无法激励他们将安全置于首位

在真空中进行培训会使开发人员无法在实验室和现实世界之间建立认知联系。

开发人员希望从安全代码培训中获得三件事:

  1. 绝大多数开发人员表示,他们想要的培训更注重实践操作,更能契合日常工作需求。
  2. 65%的开发人员表示需要更多培训,涉及特定语言的漏洞 以及OWASP前十大漏洞
  3. 75%的受访开发人员更倾向于结构化的在职培训。

提升开发人员能力的培训

在职培训方面,开发人员会带来一定水平的经验和现有知识。这表明需要“脚手架”式学习。这种结构化(或脚手架式)培训旨在基于开发人员已有的知识基础进行构建。脚手架式教育既能激活并强化任何先前的经验,又能持续循序渐进地培养新技能。这使其成为在职学习的完美手段。

传授持之以恒的技能

在开发人员安全培训方面,我们深知开发人员更倾向于边做边学的实践方式,而非基于理论的静态学习。从这个意义上说,在高度相关的上下文环境中学习安全编程至关重要。作为安全编码变革的倡导者,Secure Code Warrior通过相关编程语言和框架提供情境化实践教育,其挑战模拟了开发人员在现实世界中面临的难题。学习内容包含超过5,500项挑战与任务,涵盖147种不同漏洞类型,包括最重要的OWASP十大漏洞、OWASP移动版十大漏洞、OWASP API安全十大漏洞以及CWE/SANS前25大漏洞。

如果您想了解对团队的潜在影响以及他们更快地交付安全代码的能力, 立即预约演示


查看资源
查看资源

填写下面的表格下载报告

我们希望获得您的许可,以便向您发送有关我们的产品和/或相关安全编码主题的信息。我们将始终非常谨慎地对待您的个人信息,绝不会出于营销目的将其出售给其他公司。

提交
scw 成功图标
SCW 错误图标
要提交表单,请启用“分析”Cookie。完成后,可以随意再次禁用它们。

无聊,无聊,无聊!每当提及安全代码培训时,这便是开发人员最常给出的回应之一。Secure Code Warrior必须存在更优方案,因此携手Evans Data Corp.开展了针对开发人员对安全编码、安全代码实践及安全运营态度的初步研究(下载白皮书副本) 这里)。

在即将发布的版本中,从反应转向预防:应用程序安全性的不断演变。开发人员被问及他们在当前安全代码培训中遇到的主要问题——答案很有启发性。

让开发人员失望的培训

目前的安全代码培训,公司提供的培训并没有堆积起来。
公司目前提供的安全代码培训被视为不切实际操作或与工作无关。

40% 的受访开发者认为安全编码是在真空中教授的。另有40%的人认为培训过于理论化,与他们的工作无关,不够“动手”。30%的人认为他们日常使用的语言框架缺乏培训。这很严重,因为它告诉我们,当前的安全代码培训与上下文无关,与开发人员的日常工作没有任何有意义的关系。

对于许多开发人员而言,他们面临的主要挑战在于如何在枯燥乏味、毫无激情的活动中保持清醒——这些活动既无成效,也无法激励他们将安全置于首位

在真空中进行培训会使开发人员无法在实验室和现实世界之间建立认知联系。

开发人员希望从安全代码培训中获得三件事:

  1. 绝大多数开发人员表示,他们想要的培训更注重实践操作,更能契合日常工作需求。
  2. 65%的开发人员表示需要更多培训,涉及特定语言的漏洞 以及OWASP前十大漏洞
  3. 75%的受访开发人员更倾向于结构化的在职培训。

提升开发人员能力的培训

在职培训方面,开发人员会带来一定水平的经验和现有知识。这表明需要“脚手架”式学习。这种结构化(或脚手架式)培训旨在基于开发人员已有的知识基础进行构建。脚手架式教育既能激活并强化任何先前的经验,又能持续循序渐进地培养新技能。这使其成为在职学习的完美手段。

传授持之以恒的技能

在开发人员安全培训方面,我们深知开发人员更倾向于边做边学的实践方式,而非基于理论的静态学习。从这个意义上说,在高度相关的上下文环境中学习安全编程至关重要。作为安全编码变革的倡导者,Secure Code Warrior通过相关编程语言和框架提供情境化实践教育,其挑战模拟了开发人员在现实世界中面临的难题。学习内容包含超过5,500项挑战与任务,涵盖147种不同漏洞类型,包括最重要的OWASP十大漏洞、OWASP移动版十大漏洞、OWASP API安全十大漏洞以及CWE/SANS前25大漏洞。

如果您想了解对团队的潜在影响以及他们更快地交付安全代码的能力, 立即预约演示


观看网络研讨会
开始吧
了解更多

点击下面的链接并下载此资源的PDF。

Secure Code Warrior可帮助您的组织在整个软件开发生命周期中保护代码,并营造一种将网络安全置于首位的文化。无论您是应用安全经理、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能帮助您的组织降低与不安全代码相关的风险。

查看报告预约演示
查看资源
分享到:
领英品牌社交x 标志
对更多感兴趣?

分享到:
领英品牌社交x 标志
作者
Secure Code Warrior
发布日期:2021年04月08日

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

本文由Secure Code Warrior的行业专家团队致力于让开发人员从一开始就具备构建安全软件的知识和技能。凭借在安全编码实践、行业趋势和现实世界见解方面的深厚专业知识。

分享到:
领英品牌社交x 标志

无聊,无聊,无聊!每当提及安全代码培训时,这便是开发人员最常给出的回应之一。Secure Code Warrior必须存在更优方案,因此携手Evans Data Corp.开展了针对开发人员对安全编码、安全代码实践及安全运营态度的初步研究(下载白皮书副本) 这里)。

在即将发布的版本中,从反应转向预防:应用程序安全性的不断演变。开发人员被问及他们在当前安全代码培训中遇到的主要问题——答案很有启发性。

让开发人员失望的培训

目前的安全代码培训,公司提供的培训并没有堆积起来。
公司目前提供的安全代码培训被视为不切实际操作或与工作无关。

40% 的受访开发者认为安全编码是在真空中教授的。另有40%的人认为培训过于理论化,与他们的工作无关,不够“动手”。30%的人认为他们日常使用的语言框架缺乏培训。这很严重,因为它告诉我们,当前的安全代码培训与上下文无关,与开发人员的日常工作没有任何有意义的关系。

对于许多开发人员而言,他们面临的主要挑战在于如何在枯燥乏味、毫无激情的活动中保持清醒——这些活动既无成效,也无法激励他们将安全置于首位

在真空中进行培训会使开发人员无法在实验室和现实世界之间建立认知联系。

开发人员希望从安全代码培训中获得三件事:

  1. 绝大多数开发人员表示,他们想要的培训更注重实践操作,更能契合日常工作需求。
  2. 65%的开发人员表示需要更多培训,涉及特定语言的漏洞 以及OWASP前十大漏洞
  3. 75%的受访开发人员更倾向于结构化的在职培训。

提升开发人员能力的培训

在职培训方面,开发人员会带来一定水平的经验和现有知识。这表明需要“脚手架”式学习。这种结构化(或脚手架式)培训旨在基于开发人员已有的知识基础进行构建。脚手架式教育既能激活并强化任何先前的经验,又能持续循序渐进地培养新技能。这使其成为在职学习的完美手段。

传授持之以恒的技能

在开发人员安全培训方面,我们深知开发人员更倾向于边做边学的实践方式,而非基于理论的静态学习。从这个意义上说,在高度相关的上下文环境中学习安全编程至关重要。作为安全编码变革的倡导者,Secure Code Warrior通过相关编程语言和框架提供情境化实践教育,其挑战模拟了开发人员在现实世界中面临的难题。学习内容包含超过5,500项挑战与任务,涵盖147种不同漏洞类型,包括最重要的OWASP十大漏洞、OWASP移动版十大漏洞、OWASP API安全十大漏洞以及CWE/SANS前25大漏洞。

如果您想了解对团队的潜在影响以及他们更快地交付安全代码的能力, 立即预约演示


目录

下载PDF
查看资源
对更多感兴趣?

Secure Code Warrior ,使安全编码成为开发人员提高技能的积极和参与的经验。我们引导每个编码者沿着他们自己喜欢的学习途径前进,从而使具有安全技能的开发人员成为我们互联世界的日常超级英雄。

了解更多

Secure Code Warrior可帮助您的组织在整个软件开发生命周期中保护代码,并营造一种将网络安全置于首位的文化。无论您是应用安全经理、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能帮助您的组织降低与不安全代码相关的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

帮助您入门的资源

更多帖子
资源中心

帮助您入门的资源

更多帖子