안전한 코드를 위한 애자일 학습으로 개발자의 마음을 사로잡는 방법

게시일: 2023년 7월 13일
by 테일러 브로드풋
사례 연구

안전한 코드를 위한 애자일 학습으로 개발자의 마음을 사로잡는 방법

게시일: 2023년 7월 13일
by 테일러 브로드풋
리소스 보기
리소스 보기
교육에서 애자일 학습까지: 소프트웨어 보안에 대한 접근 방식 혁신
교육에서 애자일 학습까지: 소프트웨어 보안에 대한 접근 방식 혁신

임베디드 애자일 학습은 미래입니다 

이전 블로그에서 애자일 학습의 개념과 Secure Code Warrior의 보안 코드용 플랫폼이 몇 가지 애자일 원칙을 어떻게 예시하는지 소개했습니다. 3부로 구성된 블로그 시리즈 중 두 번째 블로그에서는 보안 코드를 위한 애자일 learning platform 이 대부분의 조직이 익숙한 기존의 규정 준수 중심의 보안 교육을 대체할 수 있는 방법을 계속 살펴봅니다.

보안 코드 학습에 대한 기존의 규정 준수 중심 접근 방식은 분기별 또는 연간 단위로 시행되는 정적, 특정 시점 교육입니다. 이 형식의 문제점은 개발자가 보안 코딩에 대해 학습할 동기를 부여하지 않고 새로운 기술을 습득하여 업무에 사용하는 데 도움이 되지 않는다는 것입니다. 중요한 업무에 시간을 빼앗기고 생산성 저하를 감수하면서까지 규정 준수 교육에 몇 시간을 투자하고 싶어 하는 사람은 아무도 없습니다. 

Gartner에 따르면 애자일 학습 접근 방식은 사람들이 가장 필요한 순간에, 그리고 일상적인 업무 활동 속에 포함된 마이크로버스트라고 하는 작은 단위로 교육이 이루어질 때 가장 많이 학습한다는 사실을 인식합니다.1

Secure Code Warrior 는 여러 마이크로버스트 학습 형식을 결합한 유일한 애자일 learning platform 으로, 개발자가 원하는 형식으로 이미 수행 중인 실제 작업의 맥락에서 지식을 빠르게 학습, 테스트 및 적용할 수 있습니다. 안전한 코드를 위한 애자일 학습은 생산성을 보존할 뿐만 아니라 개발자가 학습에서 실행으로 쉽게 이동할 수 있는 경로를 제공합니다.   

1 출처: 애자일 학습 선언문 Gartner

가치 전달 및 학습에서 수익 창출로 이어지는 흐름

애자일 학습 시스템은 업무에 직접적인 영향을 미칠 수 있는 가치 전달의 흐름 안에 학습 기회를 엮어 학습을 수익과 연결하기 때문에 효과적입니다(Gartner의 말처럼). 특정 시점의 규정 준수 교육은 개발자에게 시간이 지나도 지속되지 않고 기술을 쌓지 못하며, 업무의 일부로 학습할 동기를 부여하지도 않습니다. 애자일 학습은 학습을 업무의 시간이 아닌 업무의 일부로 만듭니다.

Secure Code Warrior의 플랫폼은 개발자의 일상적인 워크플로에 적시에 마이크로버스트 콘텐츠를 제공하여 컨텍스트 전환을 없애고 개발자가 매일 사용하는 개발 도구(예: GitLab, GitHub, AzureBoards, Jira)에서 편리하게 이용할 수 있도록 합니다. 이를 통해 업무와 연결성을 유지하면서 동시에 학습할 수 있습니다.

캡션: Jira 통합을 통해 앱 보안 전문가는 개발자가 문제를 해결하는 데 필요한 취약성 수정 정보가 포함된 티켓을 발행할 수 있습니다. 

↪CF_200D↩소셜증폭 및 커뮤니티 복합화

개발자는 강한 공동체 의식을 가지고 있습니다. 전 세계 수백만 명의 개발자가 지식을 공유하고 소비하는 GitHub와 같은 공간에서 이를 확인할 수 있습니다. 애자일 학습 원칙은 사람들이 혼자보다는 그룹 내에서 더 많은 것을 배운다는 사실을 인정합니다. 소셜 커뮤니티는 새로운 기술을 강화하고 사회적 증폭을 통해 보안 코드를 가르치는 것의 이점을 복합적으로 누릴 수 있는 유용한 수단입니다.

Secure Code Warrior의 보안 콘텐츠는 소셜 증폭 기능이 내장되어 있어 쉽게 액세스하고 소비할 수 있습니다. tournaments 및 내부 포인트 시스템을 통해 SCW의 플랫폼은 개별 개발자의 자신감을 키우고 배우고 싶게 만드는 동기 부여의 역할을 합니다. Tournaments 기업에서 공개적으로 보안 코딩 기술의 프로필을 높이고 개발자가 보안 코딩 기술을 구축할 수 있는 강력한 인센티브를 제공합니다.

캡션: 개발자는 플랫폼의 교육 모듈에서 진행 상황을 추적할 수 있습니다.
캡션: 많은 SCW 고객은 개발자에게 동기를 부여하는 역할을 하는 인증 및 "벨트" 프로그램을 구축하고 tournaments 을 사용하여 선의의 경쟁을 유도합니다. 이러한 활동은 사회적 증폭 효과가 있으며 보안 문화를 구축하는 데 도움이 됩니다.

교육에서 애자일 학습으로 전환하기

보안 교육에서 보안 코드에 대한 애자일 학습으로 접근 방식을 전환하면 개발자 인력을 활성화하고 낭비되는 개발자 시간을 회수하여 보다 생산적인 프로젝트에 적용할 수 있는 강력한 방법이 됩니다. 애자일 원칙에 기반한 학습 솔루션으로 여정을 시작하세요. SCW 애자일 ( Learning Platform )은 개발자에게 새로운 기술을 구축하는 방법에 대한 선택권을 제공하기 때문에 보안 코드를 위한 가장 효과적인 학습 솔루션입니다. 애자일 학습 방법을 통합하면 개발자가 새로운 기술을 습득하고 내재화하여 업무에 적용할 수 있는 능력이 크게 향상됩니다. 600개 이상의 기업이 애자일 학습 보안 프로그램을 구현하고, 안전한 소프트웨어를 신속하게 제공하며, 개발자 중심의 보안 문화를 조성하기 위해 Secure Code Warrior 을 신뢰하고 있습니다. 애자일( learning platform )이 실제로 작동하는 모습을 볼 준비가 되셨나요? 데모를 요청하세요.

리소스 보기
리소스 보기

저자

테일러 브로드풋

테일러 브로드풋-나이마크는 Secure Code Warrior 의 제품 마케팅 매니저입니다. 사이버 보안 및 애자일 학습에 관한 여러 기사를 작성했으며 제품 출시, GTM 전략 및 고객 옹호도 담당하고 있습니다.

더 알고 싶으신가요?

블로그에서 최신 보안 코딩 인사이트에 대해 자세히 알아보세요.

Atlassian의 광범위한 리소스 라이브러리는 안전한 코딩 숙련도를 확보하기 위한 인적 접근 방식을 강화하는 것을 목표로 합니다.

블로그 보기
더 알고 싶으신가요?

개발자 중심 보안에 대한 최신 연구 보기

광범위한 리소스 라이브러리에는 개발자 중심의 보안 코딩을 시작하는 데 도움이 되는 백서부터 웨비나까지 유용한 리소스가 가득합니다. 지금 살펴보세요.

리소스 허브

안전한 코드를 위한 애자일 학습으로 개발자의 마음을 사로잡는 방법

게시일: 2023년 7월 13일
By 테일러 브로드풋

임베디드 애자일 학습은 미래입니다 

이전 블로그에서 애자일 학습의 개념과 Secure Code Warrior의 보안 코드용 플랫폼이 몇 가지 애자일 원칙을 어떻게 예시하는지 소개했습니다. 3부로 구성된 블로그 시리즈 중 두 번째 블로그에서는 보안 코드를 위한 애자일 learning platform 이 대부분의 조직이 익숙한 기존의 규정 준수 중심의 보안 교육을 대체할 수 있는 방법을 계속 살펴봅니다.

보안 코드 학습에 대한 기존의 규정 준수 중심 접근 방식은 분기별 또는 연간 단위로 시행되는 정적, 특정 시점 교육입니다. 이 형식의 문제점은 개발자가 보안 코딩에 대해 학습할 동기를 부여하지 않고 새로운 기술을 습득하여 업무에 사용하는 데 도움이 되지 않는다는 것입니다. 중요한 업무에 시간을 빼앗기고 생산성 저하를 감수하면서까지 규정 준수 교육에 몇 시간을 투자하고 싶어 하는 사람은 아무도 없습니다. 

Gartner에 따르면 애자일 학습 접근 방식은 사람들이 가장 필요한 순간에, 그리고 일상적인 업무 활동 속에 포함된 마이크로버스트라고 하는 작은 단위로 교육이 이루어질 때 가장 많이 학습한다는 사실을 인식합니다.1

Secure Code Warrior 는 여러 마이크로버스트 학습 형식을 결합한 유일한 애자일 learning platform 으로, 개발자가 원하는 형식으로 이미 수행 중인 실제 작업의 맥락에서 지식을 빠르게 학습, 테스트 및 적용할 수 있습니다. 안전한 코드를 위한 애자일 학습은 생산성을 보존할 뿐만 아니라 개발자가 학습에서 실행으로 쉽게 이동할 수 있는 경로를 제공합니다.   

1 출처: 애자일 학습 선언문 Gartner

가치 전달 및 학습에서 수익 창출로 이어지는 흐름

애자일 학습 시스템은 업무에 직접적인 영향을 미칠 수 있는 가치 전달의 흐름 안에 학습 기회를 엮어 학습을 수익과 연결하기 때문에 효과적입니다(Gartner의 말처럼). 특정 시점의 규정 준수 교육은 개발자에게 시간이 지나도 지속되지 않고 기술을 쌓지 못하며, 업무의 일부로 학습할 동기를 부여하지도 않습니다. 애자일 학습은 학습을 업무의 시간이 아닌 업무의 일부로 만듭니다.

Secure Code Warrior의 플랫폼은 개발자의 일상적인 워크플로에 적시에 마이크로버스트 콘텐츠를 제공하여 컨텍스트 전환을 없애고 개발자가 매일 사용하는 개발 도구(예: GitLab, GitHub, AzureBoards, Jira)에서 편리하게 이용할 수 있도록 합니다. 이를 통해 업무와 연결성을 유지하면서 동시에 학습할 수 있습니다.

캡션: Jira 통합을 통해 앱 보안 전문가는 개발자가 문제를 해결하는 데 필요한 취약성 수정 정보가 포함된 티켓을 발행할 수 있습니다. 

↪CF_200D↩소셜증폭 및 커뮤니티 복합화

개발자는 강한 공동체 의식을 가지고 있습니다. 전 세계 수백만 명의 개발자가 지식을 공유하고 소비하는 GitHub와 같은 공간에서 이를 확인할 수 있습니다. 애자일 학습 원칙은 사람들이 혼자보다는 그룹 내에서 더 많은 것을 배운다는 사실을 인정합니다. 소셜 커뮤니티는 새로운 기술을 강화하고 사회적 증폭을 통해 보안 코드를 가르치는 것의 이점을 복합적으로 누릴 수 있는 유용한 수단입니다.

Secure Code Warrior의 보안 콘텐츠는 소셜 증폭 기능이 내장되어 있어 쉽게 액세스하고 소비할 수 있습니다. tournaments 및 내부 포인트 시스템을 통해 SCW의 플랫폼은 개별 개발자의 자신감을 키우고 배우고 싶게 만드는 동기 부여의 역할을 합니다. Tournaments 기업에서 공개적으로 보안 코딩 기술의 프로필을 높이고 개발자가 보안 코딩 기술을 구축할 수 있는 강력한 인센티브를 제공합니다.

캡션: 개발자는 플랫폼의 교육 모듈에서 진행 상황을 추적할 수 있습니다.
캡션: 많은 SCW 고객은 개발자에게 동기를 부여하는 역할을 하는 인증 및 "벨트" 프로그램을 구축하고 tournaments 을 사용하여 선의의 경쟁을 유도합니다. 이러한 활동은 사회적 증폭 효과가 있으며 보안 문화를 구축하는 데 도움이 됩니다.

교육에서 애자일 학습으로 전환하기

보안 교육에서 보안 코드에 대한 애자일 학습으로 접근 방식을 전환하면 개발자 인력을 활성화하고 낭비되는 개발자 시간을 회수하여 보다 생산적인 프로젝트에 적용할 수 있는 강력한 방법이 됩니다. 애자일 원칙에 기반한 학습 솔루션으로 여정을 시작하세요. SCW 애자일 ( Learning Platform )은 개발자에게 새로운 기술을 구축하는 방법에 대한 선택권을 제공하기 때문에 보안 코드를 위한 가장 효과적인 학습 솔루션입니다. 애자일 학습 방법을 통합하면 개발자가 새로운 기술을 습득하고 내재화하여 업무에 적용할 수 있는 능력이 크게 향상됩니다. 600개 이상의 기업이 애자일 학습 보안 프로그램을 구현하고, 안전한 소프트웨어를 신속하게 제공하며, 개발자 중심의 보안 문화를 조성하기 위해 Secure Code Warrior 을 신뢰하고 있습니다. 애자일( learning platform )이 실제로 작동하는 모습을 볼 준비가 되셨나요? 데모를 요청하세요.

우리는 당신에게 우리의 제품 및 / 또는 관련 보안 코딩 주제에 대한 정보를 보낼 수있는 귀하의 허가를 바랍니다. 우리는 항상 최대한의주의를 기울여 귀하의 개인 정보를 취급 할 것이며 마케팅 목적으로 다른 회사에 판매하지 않을 것입니다.

전송
양식을 제출하려면 '분석' 쿠키를 활성화하세요. 완료되면 언제든지 다시 비활성화할 수 있습니다.