SCW 아이콘
영웅 배경, 구분선 없음
블로그

¿Qué papel desempeña el elemento humano en el futuro de la codificación segura?

Secure Code Warrior
게시됨 Mar 30, 2021
마지막 업데이트: 2026년 3월 6일

A medida que la cantidad de ciberamenazas sigue creciendo, las organizaciones están haciendo concesiones diarias entre seguridad, practicidad y velocidad, exponiéndose a riesgos en el proceso. Se necesitan nuevos enfoques para proteger la codificación, así que Secure Code Warrior colaboró con Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue el documento técnico) aquí).

Lo que reveló este informe es que, si bien el pensamiento reactivo de la «vieja escuela» sigue dominando, existe una creciente conciencia de la necesidad de soluciones más proactivas, que conviertan a los propios desarrolladores en la primera línea de defensa.

Cualquier exploración de la adopción de prácticas de codificación seguras debe comenzar con una comprensión de las personas involucradas en su implementación, sus percepciones al respecto y su capacidad para implementarla. Esto nos lleva entonces a la pieza más importante del rompecabezas: ¿cómo se les puede capacitar para programar de forma más segura desde el principio y para enviar código de calidad más rápido y con confianza?

Codificación segura: ¿dónde estamos ahora y qué tiene que cambiar? Descargar la infografía «El elemento humano» ahora.

Perspectivas actuales: reactivas frente a proactivas

Cuando se preguntó a los desarrolladores y gerentes de desarrollo sobre las actividades que asocian con la codificación segura, las tres respuestas principales fueron:

  • Uso de herramientas de escaneo en aplicaciones implementadas.
  • Revisar manualmente el código en busca de vulnerabilidades.
  • La práctica activa y continua de escribir software que esté protegido contra las vulnerabilidades.

Como podemos ver, dos de las tres respuestas principales seguían centrándose en enfoques reactivos: la primera dependía de las herramientas (escáneres) y la segunda de que el desarrollador (es decir, el ser humano) realizaba comprobaciones manuales.

Al mismo tiempo, dos de las tres actividades nominadas se basan en el elemento humano. Esto apunta a una percepción cada vez mayor de la seguridad como un problema humano. Sin embargo, de todas las actividades nominadas, la más reveladora es la número 3, que identifica el factor humano escribiendo software que esté protegido contra las vulnerabilidades en primer lugar. Esto pone de manifiesto un cambio hacia la izquierda: un enfoque proactivo y preventivo que convierte la seguridad en software desde el principio del SDLC.

¿Dónde encaja la seguridad en el SDLC?

Cuando se pregunta a los desarrolladores y gerentes de desarrollo dónde ven que las prácticas de código seguro se integran en el SDLC, las opiniones difieren. El 55% de los gerentes cree que la codificación segura está integrada en todo el proceso de desarrollo, en comparación con solo el 43% de los desarrolladores. La diferencia podría reflejar las diferentes funciones de estos dos grupos dentro del SDLC. La administración suele involucrarse menos en el trabajo real de programación y tiende a tener una visión de más alto nivel, mientras que los desarrolladores pueden preocuparse más por los aspectos prácticos.

Sin embargo, desde el punto de vista general de la seguridad y la calidad del código, lo alarmante es que solo el 13% de los desarrolladores y el 10% de los administradores afirman que las prácticas de código seguro deberían integrarse en las etapas de diseño, justo al principio del SDLC. Se trata de una oportunidad enorme que no se ha aprovechado. Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades en el código posterior al lanzamiento que si se detectaran y corrigieran desde el principio.1 Este es un poderoso incentivo para emprender una nueva defensa proactiva y dirigida por personas de la seguridad del software, que permita a los desarrolladores programar de forma más segura desde el principio. La seguridad del software no se puede resolver confiando únicamente en las herramientas, sino que hay que tener en cuenta el elemento humano.

¿Está preparado el elemento humano?

El 97% de los desarrolladores encuestados cree que ha recibido suficiente formación en codificación segura, y el 95% está de acuerdo en que la formación en codificación segura ha sido valiosa para su carrera. Pero antes de aceptar estas afirmaciones al pie de la letra, debemos preguntarnos: ¿Por qué las vulnerabilidades del código siguen siendo tan frecuentes? ¿Las afirmaciones de los desarrolladores sobre su experiencia en código seguro son solo un caso de ego humano? La evidencia ciertamente apunta en esta dirección. En una admisión más modesta, más del 88% de los desarrolladores encuestados admiten que la programación segura es difícil de aprender, y el 91% de los directores de desarrollo reconoce que es difícil implementar prácticas de codificación segura. Cuando se les pide que identifiquen sus principales preocupaciones personales en torno a la implementación de código seguro, el 28% de los desarrolladores considera que el proceso de aprendizaje es difícil, mientras que el 24% lo considera aburrido. Esto apunta al hecho de que la formación de los desarrolladores debe mejorar.

¿Qué necesita el elemento humano?

Para superar el factor «desafiante», una formación segura que valga la pena requiere un proceso de «andamiaje» que ayude al desarrollador a desarrollar habilidades de codificación segura paso a paso. Para lograr la máxima relevancia y aplicabilidad inmediata, esa formación debe llevarse a cabo en el idioma o marco específico que utilizan todos los días.

Para superar el factor «aburrimiento», la formación sobre código seguro debe impartirse de forma práctica; se ha demostrado que es mucho más atractiva para los desarrolladores que los modelos anticuados de aula o «mira este vídeo». Estos deben incluir simulaciones en vivo que permitan a los desarrolladores abordar desafíos de seguridad, a veces riesgosos, en un entorno seguro. El objetivo debería ser enseñar a los desarrolladores cómo encontrar y corregir las vulnerabilidades en el código mientras trabajan y hacer que la codificación segura forme parte de su flujo diario. Otro factor facilitador clave es el aprendizaje y la formación desde dentro del IDE, que ayudan a los desarrolladores a aprender y mejorar constantemente sus habilidades a medida que codifican, previniendo y eliminando las vulnerabilidades a medida que avanzan.

Si quieres saber cómo ofrecer a tus desarrolladores este nuevo nivel de herramientas y formación centradas en los desarrolladores, reserve una demostración ahora.

También puedes descarga tu copia del documento técnico Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones.


리소스 보기
리소스 보기

A medida que el número de ciberamenazas continúa creciendo, las organizaciones están haciendo concesiones diarias entre seguridad, practicidad y velocidad, exponiéndose a riesgos en el proceso.

더 알고 싶으신가요?

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.

데모 예약하기
공유하기:
링크드인 브랜드사회적x 로고
저자
Secure Code Warrior
게시일: Mar 30, 2021

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

이 기사는 다음에 의해 작성되었습니다. Secure Code Warrior 업계 전문가로 구성된 팀은 개발자에게 처음부터 안전한 소프트웨어를 구축할 수 있는 지식과 기술을 제공하기 위해 최선을 다하고 있습니다. 안전한 코딩 관행, 업계 동향 및 실제 통찰력에 대한 심층적인 전문 지식을 활용합니다.

공유하기:
링크드인 브랜드사회적x 로고

A medida que la cantidad de ciberamenazas sigue creciendo, las organizaciones están haciendo concesiones diarias entre seguridad, practicidad y velocidad, exponiéndose a riesgos en el proceso. Se necesitan nuevos enfoques para proteger la codificación, así que Secure Code Warrior colaboró con Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue el documento técnico) aquí).

Lo que reveló este informe es que, si bien el pensamiento reactivo de la «vieja escuela» sigue dominando, existe una creciente conciencia de la necesidad de soluciones más proactivas, que conviertan a los propios desarrolladores en la primera línea de defensa.

Cualquier exploración de la adopción de prácticas de codificación seguras debe comenzar con una comprensión de las personas involucradas en su implementación, sus percepciones al respecto y su capacidad para implementarla. Esto nos lleva entonces a la pieza más importante del rompecabezas: ¿cómo se les puede capacitar para programar de forma más segura desde el principio y para enviar código de calidad más rápido y con confianza?

Codificación segura: ¿dónde estamos ahora y qué tiene que cambiar? Descargar la infografía «El elemento humano» ahora.

Perspectivas actuales: reactivas frente a proactivas

Cuando se preguntó a los desarrolladores y gerentes de desarrollo sobre las actividades que asocian con la codificación segura, las tres respuestas principales fueron:

  • Uso de herramientas de escaneo en aplicaciones implementadas.
  • Revisar manualmente el código en busca de vulnerabilidades.
  • La práctica activa y continua de escribir software que esté protegido contra las vulnerabilidades.

Como podemos ver, dos de las tres respuestas principales seguían centrándose en enfoques reactivos: la primera dependía de las herramientas (escáneres) y la segunda de que el desarrollador (es decir, el ser humano) realizaba comprobaciones manuales.

Al mismo tiempo, dos de las tres actividades nominadas se basan en el elemento humano. Esto apunta a una percepción cada vez mayor de la seguridad como un problema humano. Sin embargo, de todas las actividades nominadas, la más reveladora es la número 3, que identifica el factor humano escribiendo software que esté protegido contra las vulnerabilidades en primer lugar. Esto pone de manifiesto un cambio hacia la izquierda: un enfoque proactivo y preventivo que convierte la seguridad en software desde el principio del SDLC.

¿Dónde encaja la seguridad en el SDLC?

Cuando se pregunta a los desarrolladores y gerentes de desarrollo dónde ven que las prácticas de código seguro se integran en el SDLC, las opiniones difieren. El 55% de los gerentes cree que la codificación segura está integrada en todo el proceso de desarrollo, en comparación con solo el 43% de los desarrolladores. La diferencia podría reflejar las diferentes funciones de estos dos grupos dentro del SDLC. La administración suele involucrarse menos en el trabajo real de programación y tiende a tener una visión de más alto nivel, mientras que los desarrolladores pueden preocuparse más por los aspectos prácticos.

Sin embargo, desde el punto de vista general de la seguridad y la calidad del código, lo alarmante es que solo el 13% de los desarrolladores y el 10% de los administradores afirman que las prácticas de código seguro deberían integrarse en las etapas de diseño, justo al principio del SDLC. Se trata de una oportunidad enorme que no se ha aprovechado. Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades en el código posterior al lanzamiento que si se detectaran y corrigieran desde el principio.1 Este es un poderoso incentivo para emprender una nueva defensa proactiva y dirigida por personas de la seguridad del software, que permita a los desarrolladores programar de forma más segura desde el principio. La seguridad del software no se puede resolver confiando únicamente en las herramientas, sino que hay que tener en cuenta el elemento humano.

¿Está preparado el elemento humano?

El 97% de los desarrolladores encuestados cree que ha recibido suficiente formación en codificación segura, y el 95% está de acuerdo en que la formación en codificación segura ha sido valiosa para su carrera. Pero antes de aceptar estas afirmaciones al pie de la letra, debemos preguntarnos: ¿Por qué las vulnerabilidades del código siguen siendo tan frecuentes? ¿Las afirmaciones de los desarrolladores sobre su experiencia en código seguro son solo un caso de ego humano? La evidencia ciertamente apunta en esta dirección. En una admisión más modesta, más del 88% de los desarrolladores encuestados admiten que la programación segura es difícil de aprender, y el 91% de los directores de desarrollo reconoce que es difícil implementar prácticas de codificación segura. Cuando se les pide que identifiquen sus principales preocupaciones personales en torno a la implementación de código seguro, el 28% de los desarrolladores considera que el proceso de aprendizaje es difícil, mientras que el 24% lo considera aburrido. Esto apunta al hecho de que la formación de los desarrolladores debe mejorar.

¿Qué necesita el elemento humano?

Para superar el factor «desafiante», una formación segura que valga la pena requiere un proceso de «andamiaje» que ayude al desarrollador a desarrollar habilidades de codificación segura paso a paso. Para lograr la máxima relevancia y aplicabilidad inmediata, esa formación debe llevarse a cabo en el idioma o marco específico que utilizan todos los días.

Para superar el factor «aburrimiento», la formación sobre código seguro debe impartirse de forma práctica; se ha demostrado que es mucho más atractiva para los desarrolladores que los modelos anticuados de aula o «mira este vídeo». Estos deben incluir simulaciones en vivo que permitan a los desarrolladores abordar desafíos de seguridad, a veces riesgosos, en un entorno seguro. El objetivo debería ser enseñar a los desarrolladores cómo encontrar y corregir las vulnerabilidades en el código mientras trabajan y hacer que la codificación segura forme parte de su flujo diario. Otro factor facilitador clave es el aprendizaje y la formación desde dentro del IDE, que ayudan a los desarrolladores a aprender y mejorar constantemente sus habilidades a medida que codifican, previniendo y eliminando las vulnerabilidades a medida que avanzan.

Si quieres saber cómo ofrecer a tus desarrolladores este nuevo nivel de herramientas y formación centradas en los desarrolladores, reserve una demostración ahora.

También puedes descarga tu copia del documento técnico Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones.


리소스 보기
리소스 보기

다음 양식을 작성하여 보고서를 다운로드하십시오.

귀하의 허락을 받아 당사 제품 또는 안전한 암호화 관련 주제에 대한 정보를 보내드리고자 합니다. 귀하의 개인정보는 항상 최대한 신중하게 처리하며, 마케팅 목적으로 타사에 판매하지 않을 것을 약속드립니다.

보내기
scw 성공 아이콘
scw 오류 아이콘
양식을 보내려면 '분석' 쿠키를 활성화하세요. 완료 후에는 언제든지 다시 비활성화해도 됩니다.

A medida que la cantidad de ciberamenazas sigue creciendo, las organizaciones están haciendo concesiones diarias entre seguridad, practicidad y velocidad, exponiéndose a riesgos en el proceso. Se necesitan nuevos enfoques para proteger la codificación, así que Secure Code Warrior colaboró con Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue el documento técnico) aquí).

Lo que reveló este informe es que, si bien el pensamiento reactivo de la «vieja escuela» sigue dominando, existe una creciente conciencia de la necesidad de soluciones más proactivas, que conviertan a los propios desarrolladores en la primera línea de defensa.

Cualquier exploración de la adopción de prácticas de codificación seguras debe comenzar con una comprensión de las personas involucradas en su implementación, sus percepciones al respecto y su capacidad para implementarla. Esto nos lleva entonces a la pieza más importante del rompecabezas: ¿cómo se les puede capacitar para programar de forma más segura desde el principio y para enviar código de calidad más rápido y con confianza?

Codificación segura: ¿dónde estamos ahora y qué tiene que cambiar? Descargar la infografía «El elemento humano» ahora.

Perspectivas actuales: reactivas frente a proactivas

Cuando se preguntó a los desarrolladores y gerentes de desarrollo sobre las actividades que asocian con la codificación segura, las tres respuestas principales fueron:

  • Uso de herramientas de escaneo en aplicaciones implementadas.
  • Revisar manualmente el código en busca de vulnerabilidades.
  • La práctica activa y continua de escribir software que esté protegido contra las vulnerabilidades.

Como podemos ver, dos de las tres respuestas principales seguían centrándose en enfoques reactivos: la primera dependía de las herramientas (escáneres) y la segunda de que el desarrollador (es decir, el ser humano) realizaba comprobaciones manuales.

Al mismo tiempo, dos de las tres actividades nominadas se basan en el elemento humano. Esto apunta a una percepción cada vez mayor de la seguridad como un problema humano. Sin embargo, de todas las actividades nominadas, la más reveladora es la número 3, que identifica el factor humano escribiendo software que esté protegido contra las vulnerabilidades en primer lugar. Esto pone de manifiesto un cambio hacia la izquierda: un enfoque proactivo y preventivo que convierte la seguridad en software desde el principio del SDLC.

¿Dónde encaja la seguridad en el SDLC?

Cuando se pregunta a los desarrolladores y gerentes de desarrollo dónde ven que las prácticas de código seguro se integran en el SDLC, las opiniones difieren. El 55% de los gerentes cree que la codificación segura está integrada en todo el proceso de desarrollo, en comparación con solo el 43% de los desarrolladores. La diferencia podría reflejar las diferentes funciones de estos dos grupos dentro del SDLC. La administración suele involucrarse menos en el trabajo real de programación y tiende a tener una visión de más alto nivel, mientras que los desarrolladores pueden preocuparse más por los aspectos prácticos.

Sin embargo, desde el punto de vista general de la seguridad y la calidad del código, lo alarmante es que solo el 13% de los desarrolladores y el 10% de los administradores afirman que las prácticas de código seguro deberían integrarse en las etapas de diseño, justo al principio del SDLC. Se trata de una oportunidad enorme que no se ha aprovechado. Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades en el código posterior al lanzamiento que si se detectaran y corrigieran desde el principio.1 Este es un poderoso incentivo para emprender una nueva defensa proactiva y dirigida por personas de la seguridad del software, que permita a los desarrolladores programar de forma más segura desde el principio. La seguridad del software no se puede resolver confiando únicamente en las herramientas, sino que hay que tener en cuenta el elemento humano.

¿Está preparado el elemento humano?

El 97% de los desarrolladores encuestados cree que ha recibido suficiente formación en codificación segura, y el 95% está de acuerdo en que la formación en codificación segura ha sido valiosa para su carrera. Pero antes de aceptar estas afirmaciones al pie de la letra, debemos preguntarnos: ¿Por qué las vulnerabilidades del código siguen siendo tan frecuentes? ¿Las afirmaciones de los desarrolladores sobre su experiencia en código seguro son solo un caso de ego humano? La evidencia ciertamente apunta en esta dirección. En una admisión más modesta, más del 88% de los desarrolladores encuestados admiten que la programación segura es difícil de aprender, y el 91% de los directores de desarrollo reconoce que es difícil implementar prácticas de codificación segura. Cuando se les pide que identifiquen sus principales preocupaciones personales en torno a la implementación de código seguro, el 28% de los desarrolladores considera que el proceso de aprendizaje es difícil, mientras que el 24% lo considera aburrido. Esto apunta al hecho de que la formación de los desarrolladores debe mejorar.

¿Qué necesita el elemento humano?

Para superar el factor «desafiante», una formación segura que valga la pena requiere un proceso de «andamiaje» que ayude al desarrollador a desarrollar habilidades de codificación segura paso a paso. Para lograr la máxima relevancia y aplicabilidad inmediata, esa formación debe llevarse a cabo en el idioma o marco específico que utilizan todos los días.

Para superar el factor «aburrimiento», la formación sobre código seguro debe impartirse de forma práctica; se ha demostrado que es mucho más atractiva para los desarrolladores que los modelos anticuados de aula o «mira este vídeo». Estos deben incluir simulaciones en vivo que permitan a los desarrolladores abordar desafíos de seguridad, a veces riesgosos, en un entorno seguro. El objetivo debería ser enseñar a los desarrolladores cómo encontrar y corregir las vulnerabilidades en el código mientras trabajan y hacer que la codificación segura forme parte de su flujo diario. Otro factor facilitador clave es el aprendizaje y la formación desde dentro del IDE, que ayudan a los desarrolladores a aprender y mejorar constantemente sus habilidades a medida que codifican, previniendo y eliminando las vulnerabilidades a medida que avanzan.

Si quieres saber cómo ofrecer a tus desarrolladores este nuevo nivel de herramientas y formación centradas en los desarrolladores, reserve una demostración ahora.

También puedes descarga tu copia del documento técnico Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones.


웹 세미나 보기
시작하다
더 알아보세요

아래 링크를 클릭하고 이 자료의 PDF를 다운로드하세요.

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.

보고서 보기데모 예약하기
리소스 보기
공유하기:
링크드인 브랜드사회적x 로고
더 알고 싶으신가요?

공유하기:
링크드인 브랜드사회적x 로고
저자
Secure Code Warrior
게시일: Mar 30, 2021

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

이 기사는 다음에 의해 작성되었습니다. Secure Code Warrior 업계 전문가로 구성된 팀은 개발자에게 처음부터 안전한 소프트웨어를 구축할 수 있는 지식과 기술을 제공하기 위해 최선을 다하고 있습니다. 안전한 코딩 관행, 업계 동향 및 실제 통찰력에 대한 심층적인 전문 지식을 활용합니다.

공유하기:
링크드인 브랜드사회적x 로고

A medida que la cantidad de ciberamenazas sigue creciendo, las organizaciones están haciendo concesiones diarias entre seguridad, practicidad y velocidad, exponiéndose a riesgos en el proceso. Se necesitan nuevos enfoques para proteger la codificación, así que Secure Code Warrior colaboró con Evans Data Corp. para realizar una investigación primaria sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad (descargue el documento técnico) aquí).

Lo que reveló este informe es que, si bien el pensamiento reactivo de la «vieja escuela» sigue dominando, existe una creciente conciencia de la necesidad de soluciones más proactivas, que conviertan a los propios desarrolladores en la primera línea de defensa.

Cualquier exploración de la adopción de prácticas de codificación seguras debe comenzar con una comprensión de las personas involucradas en su implementación, sus percepciones al respecto y su capacidad para implementarla. Esto nos lleva entonces a la pieza más importante del rompecabezas: ¿cómo se les puede capacitar para programar de forma más segura desde el principio y para enviar código de calidad más rápido y con confianza?

Codificación segura: ¿dónde estamos ahora y qué tiene que cambiar? Descargar la infografía «El elemento humano» ahora.

Perspectivas actuales: reactivas frente a proactivas

Cuando se preguntó a los desarrolladores y gerentes de desarrollo sobre las actividades que asocian con la codificación segura, las tres respuestas principales fueron:

  • Uso de herramientas de escaneo en aplicaciones implementadas.
  • Revisar manualmente el código en busca de vulnerabilidades.
  • La práctica activa y continua de escribir software que esté protegido contra las vulnerabilidades.

Como podemos ver, dos de las tres respuestas principales seguían centrándose en enfoques reactivos: la primera dependía de las herramientas (escáneres) y la segunda de que el desarrollador (es decir, el ser humano) realizaba comprobaciones manuales.

Al mismo tiempo, dos de las tres actividades nominadas se basan en el elemento humano. Esto apunta a una percepción cada vez mayor de la seguridad como un problema humano. Sin embargo, de todas las actividades nominadas, la más reveladora es la número 3, que identifica el factor humano escribiendo software que esté protegido contra las vulnerabilidades en primer lugar. Esto pone de manifiesto un cambio hacia la izquierda: un enfoque proactivo y preventivo que convierte la seguridad en software desde el principio del SDLC.

¿Dónde encaja la seguridad en el SDLC?

Cuando se pregunta a los desarrolladores y gerentes de desarrollo dónde ven que las prácticas de código seguro se integran en el SDLC, las opiniones difieren. El 55% de los gerentes cree que la codificación segura está integrada en todo el proceso de desarrollo, en comparación con solo el 43% de los desarrolladores. La diferencia podría reflejar las diferentes funciones de estos dos grupos dentro del SDLC. La administración suele involucrarse menos en el trabajo real de programación y tiende a tener una visión de más alto nivel, mientras que los desarrolladores pueden preocuparse más por los aspectos prácticos.

Sin embargo, desde el punto de vista general de la seguridad y la calidad del código, lo alarmante es que solo el 13% de los desarrolladores y el 10% de los administradores afirman que las prácticas de código seguro deberían integrarse en las etapas de diseño, justo al principio del SDLC. Se trata de una oportunidad enorme que no se ha aprovechado. Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades en el código posterior al lanzamiento que si se detectaran y corrigieran desde el principio.1 Este es un poderoso incentivo para emprender una nueva defensa proactiva y dirigida por personas de la seguridad del software, que permita a los desarrolladores programar de forma más segura desde el principio. La seguridad del software no se puede resolver confiando únicamente en las herramientas, sino que hay que tener en cuenta el elemento humano.

¿Está preparado el elemento humano?

El 97% de los desarrolladores encuestados cree que ha recibido suficiente formación en codificación segura, y el 95% está de acuerdo en que la formación en codificación segura ha sido valiosa para su carrera. Pero antes de aceptar estas afirmaciones al pie de la letra, debemos preguntarnos: ¿Por qué las vulnerabilidades del código siguen siendo tan frecuentes? ¿Las afirmaciones de los desarrolladores sobre su experiencia en código seguro son solo un caso de ego humano? La evidencia ciertamente apunta en esta dirección. En una admisión más modesta, más del 88% de los desarrolladores encuestados admiten que la programación segura es difícil de aprender, y el 91% de los directores de desarrollo reconoce que es difícil implementar prácticas de codificación segura. Cuando se les pide que identifiquen sus principales preocupaciones personales en torno a la implementación de código seguro, el 28% de los desarrolladores considera que el proceso de aprendizaje es difícil, mientras que el 24% lo considera aburrido. Esto apunta al hecho de que la formación de los desarrolladores debe mejorar.

¿Qué necesita el elemento humano?

Para superar el factor «desafiante», una formación segura que valga la pena requiere un proceso de «andamiaje» que ayude al desarrollador a desarrollar habilidades de codificación segura paso a paso. Para lograr la máxima relevancia y aplicabilidad inmediata, esa formación debe llevarse a cabo en el idioma o marco específico que utilizan todos los días.

Para superar el factor «aburrimiento», la formación sobre código seguro debe impartirse de forma práctica; se ha demostrado que es mucho más atractiva para los desarrolladores que los modelos anticuados de aula o «mira este vídeo». Estos deben incluir simulaciones en vivo que permitan a los desarrolladores abordar desafíos de seguridad, a veces riesgosos, en un entorno seguro. El objetivo debería ser enseñar a los desarrolladores cómo encontrar y corregir las vulnerabilidades en el código mientras trabajan y hacer que la codificación segura forme parte de su flujo diario. Otro factor facilitador clave es el aprendizaje y la formación desde dentro del IDE, que ayudan a los desarrolladores a aprender y mejorar constantemente sus habilidades a medida que codifican, previniendo y eliminando las vulnerabilidades a medida que avanzan.

Si quieres saber cómo ofrecer a tus desarrolladores este nuevo nivel de herramientas y formación centradas en los desarrolladores, reserve una demostración ahora.

También puedes descarga tu copia del documento técnico Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones.


목차

PDF 다운로드
리소스 보기
더 알고 싶으신가요?

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.

데모 예약하기다운로드
공유하기:
링크드인 브랜드사회적x 로고
자원 센터

시작하기 위한 자료

더 많은 게시물
자원 센터

시작하기 위한 자료

더 많은 게시물