SCW 아이콘
영웅 배경, 구분선 없음
블로그

El auge de DevSecOps y lo que realmente significa «cambiar a la izquierda» para su organización.

Secure Code Warrior
게시됨 Jun 10, 2021
마지막 업데이트: 2026년 3월 6일

¿Qué te parece esto para una estadística aleccionadora? El 60% de las pymes cierran a los seis meses de un ciberataque exitoso*. Las grandes corporaciones pierden millones (¡o miles de millones!) mientras que la reputación de las marcas se desangra. A medida que las organizaciones adoptan cada vez más prácticas de codificación seguras, se está produciendo un «giro a la izquierda». Con el auge de DevSecOps, el código seguro se ha convertido en el centro de atención desde el principio del SDLC. Para investigar los efectos de esta tendencia en el mundo real, Secure Code Warrior, junto con Evans Data Corp***, encargó un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.

Cambiar a la izquierda: un cambio en muchos niveles

A medida que las empresas se dan cuenta de que cuesta 30 veces más corregir las vulnerabilidades después de los hechos, las medidas preventivas se han convertido en el nuevo estándar de oro*. Sin embargo, para que esas medidas sean eficaces, todos en el SDLC deben ser conscientes de la seguridad, especialmente los desarrolladores.

Turno uno: entonces, ¿quién es el responsable ahora?

Con el auge de DevSecOps, las organizaciones están adoptando prácticas de codificación seguras. Como resultado, uno de los primeros cambios que destacamos en nuestra investigación es el traslado de la responsabilidad por la seguridad del código a los niveles operativos.

Cuando preguntamos a los desarrolladores y gerentes de desarrollo: «¿quién debería tener la responsabilidad final de la seguridad del código?» , el 46% dijo que el líder del proyecto o del equipo era el responsable, casi el doble de los que dijeron que la responsabilidad debía seguir recayendo en el equipo de seguridad de las aplicaciones.

Este es un claro indicio de un cambio en la responsabilidad de seguridad de los equipos tradicionales de seguridad de las aplicaciones hacia los líderes de los equipos de desarrollo.

Segundo turno: los roles cambiantes de los gerentes  

La presión para implementar la capacitación en código seguro recae sobre los gerentes desde varias direcciones.

El 41% revela que el imperativo organizacional de entrenamiento de código seguro proviene de la alta dirección. El aumento de las exigencias de cumplimiento normativo también es un factor.

Los gerentes desempeñan un papel fundamental a la hora de ayudar en la transición del desarrollo tradicional a DevSecOps y se están convirtiendo en tomadores de decisiones cruciales para la capacitación y las decisiones de compra de herramientas.

Tercer turno: los desarrolladores dan un paso adelante

Sin embargo, también vemos que la presión por el cambio aumenta desde abajo; el 24% de los gerentes revela que implementa prácticas de codificación seguras debido a las sugerencias y recomendaciones de sus desarrolladores. Este punto pone de relieve el papel cada vez más importante de los desarrolladores como contribuyentes a los programas de seguridad de sus empresas. El cambio a DevSecOps, con su nuevo énfasis en las prácticas preventivas de codificación segura, convierte a los desarrolladores en la «primera línea de defensa».

Turno cuatro: dinámica de equipo mejorada  

Si bien la implementación de prácticas de código seguro tiene un impacto importante en la calidad del software, también mejora la forma en que los equipos trabajan. El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores, pero los beneficios no terminan ahí.

La mitad de los desarrolladores y administradores encuestados estuvieron de acuerdo en que las prácticas de codificación seguras conducían a una mayor cooperación entre los desarrolladores y sus líderes. El 46% afirmó que había más colaboración entre los desarrolladores y las partes interesadas. Al mismo tiempo, el 41% señaló una mayor cooperación entre los líderes y las partes interesadas.

DevSecOps reúne a equipos, líderes y partes interesadas de nuevas maneras, lo que mejora la cooperación en las diferentes funciones y etapas del ciclo de vida del desarrollo de software.

El 62% de los gerentes encuestados afirman que las prácticas de código seguro ayudan a aumentar la velocidad de las publicaciones de código. Este hecho único se combina con todos estos otros cambios para resaltar los beneficios evidentes de pasar a un enfoque de DevOps. Sin embargo, como se indicó anteriormente en este artículo, para que tales medidas sean efectivas, todos en el SDLC debe tener en cuenta la seguridad. Esta información tiene implicaciones fundamentales para la forma en que las organizaciones capacitan a sus desarrolladores. Los equipos deben aprender sobre las vulnerabilidades identificadas recientemente y aprender el lenguaje específico: los marcos en los que codifican. En resumen, deben saber cómo localizar, identificar y corregir las vulnerabilidades conocidas en el código en el contexto en el que trabajan todos los días. Esta formación convierte a sus equipos de la primera línea de riesgo en la primera línea de defensa.

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudar a su organización a «girar a la izquierda» y hacer que su enfoque de seguridad general pase de ser reactivo a proactivo.

Si desea obtener más información sobre la formación práctica, altamente atractiva y comprobada sobre código seguro que alinea las necesidades de los administradores, los desarrolladores y la organización para lograr un futuro de DevSecOps, reserve una demostración ahora.


*El 60 por ciento de las pequeñas empresas cierran a los 6 meses de haber sido hackeadas.
https://cybersecurityventures.com/60-percent-of-small-companies-close-within-6-months-of-being-hacked/

**IBM Software Group: minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo.
https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

***Pasar de la reacción a la prevención: el rostro cambiante de la seguridad de las aplicaciones en 2021. Secure Code Warrior y Evans Data Corp.
https://scw.buzz/3169uzS

리소스 보기
리소스 보기

¿Qué te parece esto para una estadística aleccionadora? El 60% de las pymes cierran a los seis meses de un ciberataque exitoso. Las grandes corporaciones pierden millones (¡o miles de millones!) mientras que la reputación de las marcas se desangra. A medida que las organizaciones adoptan cada vez más prácticas de codificación seguras, se está produciendo un «giro a la izquierda». Con el auge de DevSecOps, el código seguro se ha convertido en el centro de atención desde el principio del SDLC.

더 알고 싶으신가요?

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.

데모 예약하기
공유하기:
링크드인 브랜드사회적x 로고
저자
Secure Code Warrior
게시일: 2021년 6월 10일

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

이 기사는 다음에 의해 작성되었습니다. Secure Code Warrior 업계 전문가로 구성된 팀은 개발자에게 처음부터 안전한 소프트웨어를 구축할 수 있는 지식과 기술을 제공하기 위해 최선을 다하고 있습니다. 안전한 코딩 관행, 업계 동향 및 실제 통찰력에 대한 심층적인 전문 지식을 활용합니다.

공유하기:
링크드인 브랜드사회적x 로고

¿Qué te parece esto para una estadística aleccionadora? El 60% de las pymes cierran a los seis meses de un ciberataque exitoso*. Las grandes corporaciones pierden millones (¡o miles de millones!) mientras que la reputación de las marcas se desangra. A medida que las organizaciones adoptan cada vez más prácticas de codificación seguras, se está produciendo un «giro a la izquierda». Con el auge de DevSecOps, el código seguro se ha convertido en el centro de atención desde el principio del SDLC. Para investigar los efectos de esta tendencia en el mundo real, Secure Code Warrior, junto con Evans Data Corp***, encargó un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.

Cambiar a la izquierda: un cambio en muchos niveles

A medida que las empresas se dan cuenta de que cuesta 30 veces más corregir las vulnerabilidades después de los hechos, las medidas preventivas se han convertido en el nuevo estándar de oro*. Sin embargo, para que esas medidas sean eficaces, todos en el SDLC deben ser conscientes de la seguridad, especialmente los desarrolladores.

Turno uno: entonces, ¿quién es el responsable ahora?

Con el auge de DevSecOps, las organizaciones están adoptando prácticas de codificación seguras. Como resultado, uno de los primeros cambios que destacamos en nuestra investigación es el traslado de la responsabilidad por la seguridad del código a los niveles operativos.

Cuando preguntamos a los desarrolladores y gerentes de desarrollo: «¿quién debería tener la responsabilidad final de la seguridad del código?» , el 46% dijo que el líder del proyecto o del equipo era el responsable, casi el doble de los que dijeron que la responsabilidad debía seguir recayendo en el equipo de seguridad de las aplicaciones.

Este es un claro indicio de un cambio en la responsabilidad de seguridad de los equipos tradicionales de seguridad de las aplicaciones hacia los líderes de los equipos de desarrollo.

Segundo turno: los roles cambiantes de los gerentes  

La presión para implementar la capacitación en código seguro recae sobre los gerentes desde varias direcciones.

El 41% revela que el imperativo organizacional de entrenamiento de código seguro proviene de la alta dirección. El aumento de las exigencias de cumplimiento normativo también es un factor.

Los gerentes desempeñan un papel fundamental a la hora de ayudar en la transición del desarrollo tradicional a DevSecOps y se están convirtiendo en tomadores de decisiones cruciales para la capacitación y las decisiones de compra de herramientas.

Tercer turno: los desarrolladores dan un paso adelante

Sin embargo, también vemos que la presión por el cambio aumenta desde abajo; el 24% de los gerentes revela que implementa prácticas de codificación seguras debido a las sugerencias y recomendaciones de sus desarrolladores. Este punto pone de relieve el papel cada vez más importante de los desarrolladores como contribuyentes a los programas de seguridad de sus empresas. El cambio a DevSecOps, con su nuevo énfasis en las prácticas preventivas de codificación segura, convierte a los desarrolladores en la «primera línea de defensa».

Turno cuatro: dinámica de equipo mejorada  

Si bien la implementación de prácticas de código seguro tiene un impacto importante en la calidad del software, también mejora la forma en que los equipos trabajan. El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores, pero los beneficios no terminan ahí.

La mitad de los desarrolladores y administradores encuestados estuvieron de acuerdo en que las prácticas de codificación seguras conducían a una mayor cooperación entre los desarrolladores y sus líderes. El 46% afirmó que había más colaboración entre los desarrolladores y las partes interesadas. Al mismo tiempo, el 41% señaló una mayor cooperación entre los líderes y las partes interesadas.

DevSecOps reúne a equipos, líderes y partes interesadas de nuevas maneras, lo que mejora la cooperación en las diferentes funciones y etapas del ciclo de vida del desarrollo de software.

El 62% de los gerentes encuestados afirman que las prácticas de código seguro ayudan a aumentar la velocidad de las publicaciones de código. Este hecho único se combina con todos estos otros cambios para resaltar los beneficios evidentes de pasar a un enfoque de DevOps. Sin embargo, como se indicó anteriormente en este artículo, para que tales medidas sean efectivas, todos en el SDLC debe tener en cuenta la seguridad. Esta información tiene implicaciones fundamentales para la forma en que las organizaciones capacitan a sus desarrolladores. Los equipos deben aprender sobre las vulnerabilidades identificadas recientemente y aprender el lenguaje específico: los marcos en los que codifican. En resumen, deben saber cómo localizar, identificar y corregir las vulnerabilidades conocidas en el código en el contexto en el que trabajan todos los días. Esta formación convierte a sus equipos de la primera línea de riesgo en la primera línea de defensa.

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudar a su organización a «girar a la izquierda» y hacer que su enfoque de seguridad general pase de ser reactivo a proactivo.

Si desea obtener más información sobre la formación práctica, altamente atractiva y comprobada sobre código seguro que alinea las necesidades de los administradores, los desarrolladores y la organización para lograr un futuro de DevSecOps, reserve una demostración ahora.


*El 60 por ciento de las pequeñas empresas cierran a los 6 meses de haber sido hackeadas.
https://cybersecurityventures.com/60-percent-of-small-companies-close-within-6-months-of-being-hacked/

**IBM Software Group: minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo.
https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

***Pasar de la reacción a la prevención: el rostro cambiante de la seguridad de las aplicaciones en 2021. Secure Code Warrior y Evans Data Corp.
https://scw.buzz/3169uzS

리소스 보기
리소스 보기

다음 양식을 작성하여 보고서를 다운로드하십시오.

귀하의 허락을 받아 당사 제품 또는 안전한 암호화 관련 주제에 대한 정보를 보내드리고자 합니다. 귀하의 개인정보는 항상 최대한 신중하게 처리하며, 마케팅 목적으로 타사에 판매하지 않을 것을 약속드립니다.

보내기
scw 성공 아이콘
scw 오류 아이콘
양식을 보내려면 '분석' 쿠키를 활성화하세요. 완료 후에는 언제든지 다시 비활성화해도 됩니다.

¿Qué te parece esto para una estadística aleccionadora? El 60% de las pymes cierran a los seis meses de un ciberataque exitoso*. Las grandes corporaciones pierden millones (¡o miles de millones!) mientras que la reputación de las marcas se desangra. A medida que las organizaciones adoptan cada vez más prácticas de codificación seguras, se está produciendo un «giro a la izquierda». Con el auge de DevSecOps, el código seguro se ha convertido en el centro de atención desde el principio del SDLC. Para investigar los efectos de esta tendencia en el mundo real, Secure Code Warrior, junto con Evans Data Corp***, encargó un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.

Cambiar a la izquierda: un cambio en muchos niveles

A medida que las empresas se dan cuenta de que cuesta 30 veces más corregir las vulnerabilidades después de los hechos, las medidas preventivas se han convertido en el nuevo estándar de oro*. Sin embargo, para que esas medidas sean eficaces, todos en el SDLC deben ser conscientes de la seguridad, especialmente los desarrolladores.

Turno uno: entonces, ¿quién es el responsable ahora?

Con el auge de DevSecOps, las organizaciones están adoptando prácticas de codificación seguras. Como resultado, uno de los primeros cambios que destacamos en nuestra investigación es el traslado de la responsabilidad por la seguridad del código a los niveles operativos.

Cuando preguntamos a los desarrolladores y gerentes de desarrollo: «¿quién debería tener la responsabilidad final de la seguridad del código?» , el 46% dijo que el líder del proyecto o del equipo era el responsable, casi el doble de los que dijeron que la responsabilidad debía seguir recayendo en el equipo de seguridad de las aplicaciones.

Este es un claro indicio de un cambio en la responsabilidad de seguridad de los equipos tradicionales de seguridad de las aplicaciones hacia los líderes de los equipos de desarrollo.

Segundo turno: los roles cambiantes de los gerentes  

La presión para implementar la capacitación en código seguro recae sobre los gerentes desde varias direcciones.

El 41% revela que el imperativo organizacional de entrenamiento de código seguro proviene de la alta dirección. El aumento de las exigencias de cumplimiento normativo también es un factor.

Los gerentes desempeñan un papel fundamental a la hora de ayudar en la transición del desarrollo tradicional a DevSecOps y se están convirtiendo en tomadores de decisiones cruciales para la capacitación y las decisiones de compra de herramientas.

Tercer turno: los desarrolladores dan un paso adelante

Sin embargo, también vemos que la presión por el cambio aumenta desde abajo; el 24% de los gerentes revela que implementa prácticas de codificación seguras debido a las sugerencias y recomendaciones de sus desarrolladores. Este punto pone de relieve el papel cada vez más importante de los desarrolladores como contribuyentes a los programas de seguridad de sus empresas. El cambio a DevSecOps, con su nuevo énfasis en las prácticas preventivas de codificación segura, convierte a los desarrolladores en la «primera línea de defensa».

Turno cuatro: dinámica de equipo mejorada  

Si bien la implementación de prácticas de código seguro tiene un impacto importante en la calidad del software, también mejora la forma en que los equipos trabajan. El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores, pero los beneficios no terminan ahí.

La mitad de los desarrolladores y administradores encuestados estuvieron de acuerdo en que las prácticas de codificación seguras conducían a una mayor cooperación entre los desarrolladores y sus líderes. El 46% afirmó que había más colaboración entre los desarrolladores y las partes interesadas. Al mismo tiempo, el 41% señaló una mayor cooperación entre los líderes y las partes interesadas.

DevSecOps reúne a equipos, líderes y partes interesadas de nuevas maneras, lo que mejora la cooperación en las diferentes funciones y etapas del ciclo de vida del desarrollo de software.

El 62% de los gerentes encuestados afirman que las prácticas de código seguro ayudan a aumentar la velocidad de las publicaciones de código. Este hecho único se combina con todos estos otros cambios para resaltar los beneficios evidentes de pasar a un enfoque de DevOps. Sin embargo, como se indicó anteriormente en este artículo, para que tales medidas sean efectivas, todos en el SDLC debe tener en cuenta la seguridad. Esta información tiene implicaciones fundamentales para la forma en que las organizaciones capacitan a sus desarrolladores. Los equipos deben aprender sobre las vulnerabilidades identificadas recientemente y aprender el lenguaje específico: los marcos en los que codifican. En resumen, deben saber cómo localizar, identificar y corregir las vulnerabilidades conocidas en el código en el contexto en el que trabajan todos los días. Esta formación convierte a sus equipos de la primera línea de riesgo en la primera línea de defensa.

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudar a su organización a «girar a la izquierda» y hacer que su enfoque de seguridad general pase de ser reactivo a proactivo.

Si desea obtener más información sobre la formación práctica, altamente atractiva y comprobada sobre código seguro que alinea las necesidades de los administradores, los desarrolladores y la organización para lograr un futuro de DevSecOps, reserve una demostración ahora.


*El 60 por ciento de las pequeñas empresas cierran a los 6 meses de haber sido hackeadas.
https://cybersecurityventures.com/60-percent-of-small-companies-close-within-6-months-of-being-hacked/

**IBM Software Group: minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo.
https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

***Pasar de la reacción a la prevención: el rostro cambiante de la seguridad de las aplicaciones en 2021. Secure Code Warrior y Evans Data Corp.
https://scw.buzz/3169uzS

웹 세미나 보기
시작하다
더 알아보세요

아래 링크를 클릭하고 이 자료의 PDF를 다운로드하세요.

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.

보고서 보기데모 예약하기
리소스 보기
공유하기:
링크드인 브랜드사회적x 로고
더 알고 싶으신가요?

공유하기:
링크드인 브랜드사회적x 로고
저자
Secure Code Warrior
게시일: 2021년 6월 10일

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

이 기사는 다음에 의해 작성되었습니다. Secure Code Warrior 업계 전문가로 구성된 팀은 개발자에게 처음부터 안전한 소프트웨어를 구축할 수 있는 지식과 기술을 제공하기 위해 최선을 다하고 있습니다. 안전한 코딩 관행, 업계 동향 및 실제 통찰력에 대한 심층적인 전문 지식을 활용합니다.

공유하기:
링크드인 브랜드사회적x 로고

¿Qué te parece esto para una estadística aleccionadora? El 60% de las pymes cierran a los seis meses de un ciberataque exitoso*. Las grandes corporaciones pierden millones (¡o miles de millones!) mientras que la reputación de las marcas se desangra. A medida que las organizaciones adoptan cada vez más prácticas de codificación seguras, se está produciendo un «giro a la izquierda». Con el auge de DevSecOps, el código seguro se ha convertido en el centro de atención desde el principio del SDLC. Para investigar los efectos de esta tendencia en el mundo real, Secure Code Warrior, junto con Evans Data Corp***, encargó un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad.

Cambiar a la izquierda: un cambio en muchos niveles

A medida que las empresas se dan cuenta de que cuesta 30 veces más corregir las vulnerabilidades después de los hechos, las medidas preventivas se han convertido en el nuevo estándar de oro*. Sin embargo, para que esas medidas sean eficaces, todos en el SDLC deben ser conscientes de la seguridad, especialmente los desarrolladores.

Turno uno: entonces, ¿quién es el responsable ahora?

Con el auge de DevSecOps, las organizaciones están adoptando prácticas de codificación seguras. Como resultado, uno de los primeros cambios que destacamos en nuestra investigación es el traslado de la responsabilidad por la seguridad del código a los niveles operativos.

Cuando preguntamos a los desarrolladores y gerentes de desarrollo: «¿quién debería tener la responsabilidad final de la seguridad del código?» , el 46% dijo que el líder del proyecto o del equipo era el responsable, casi el doble de los que dijeron que la responsabilidad debía seguir recayendo en el equipo de seguridad de las aplicaciones.

Este es un claro indicio de un cambio en la responsabilidad de seguridad de los equipos tradicionales de seguridad de las aplicaciones hacia los líderes de los equipos de desarrollo.

Segundo turno: los roles cambiantes de los gerentes  

La presión para implementar la capacitación en código seguro recae sobre los gerentes desde varias direcciones.

El 41% revela que el imperativo organizacional de entrenamiento de código seguro proviene de la alta dirección. El aumento de las exigencias de cumplimiento normativo también es un factor.

Los gerentes desempeñan un papel fundamental a la hora de ayudar en la transición del desarrollo tradicional a DevSecOps y se están convirtiendo en tomadores de decisiones cruciales para la capacitación y las decisiones de compra de herramientas.

Tercer turno: los desarrolladores dan un paso adelante

Sin embargo, también vemos que la presión por el cambio aumenta desde abajo; el 24% de los gerentes revela que implementa prácticas de codificación seguras debido a las sugerencias y recomendaciones de sus desarrolladores. Este punto pone de relieve el papel cada vez más importante de los desarrolladores como contribuyentes a los programas de seguridad de sus empresas. El cambio a DevSecOps, con su nuevo énfasis en las prácticas preventivas de codificación segura, convierte a los desarrolladores en la «primera línea de defensa».

Turno cuatro: dinámica de equipo mejorada  

Si bien la implementación de prácticas de código seguro tiene un impacto importante en la calidad del software, también mejora la forma en que los equipos trabajan. El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores, pero los beneficios no terminan ahí.

La mitad de los desarrolladores y administradores encuestados estuvieron de acuerdo en que las prácticas de codificación seguras conducían a una mayor cooperación entre los desarrolladores y sus líderes. El 46% afirmó que había más colaboración entre los desarrolladores y las partes interesadas. Al mismo tiempo, el 41% señaló una mayor cooperación entre los líderes y las partes interesadas.

DevSecOps reúne a equipos, líderes y partes interesadas de nuevas maneras, lo que mejora la cooperación en las diferentes funciones y etapas del ciclo de vida del desarrollo de software.

El 62% de los gerentes encuestados afirman que las prácticas de código seguro ayudan a aumentar la velocidad de las publicaciones de código. Este hecho único se combina con todos estos otros cambios para resaltar los beneficios evidentes de pasar a un enfoque de DevOps. Sin embargo, como se indicó anteriormente en este artículo, para que tales medidas sean efectivas, todos en el SDLC debe tener en cuenta la seguridad. Esta información tiene implicaciones fundamentales para la forma en que las organizaciones capacitan a sus desarrolladores. Los equipos deben aprender sobre las vulnerabilidades identificadas recientemente y aprender el lenguaje específico: los marcos en los que codifican. En resumen, deben saber cómo localizar, identificar y corregir las vulnerabilidades conocidas en el código en el contexto en el que trabajan todos los días. Esta formación convierte a sus equipos de la primera línea de riesgo en la primera línea de defensa.

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudar a su organización a «girar a la izquierda» y hacer que su enfoque de seguridad general pase de ser reactivo a proactivo.

Si desea obtener más información sobre la formación práctica, altamente atractiva y comprobada sobre código seguro que alinea las necesidades de los administradores, los desarrolladores y la organización para lograr un futuro de DevSecOps, reserve una demostración ahora.


*El 60 por ciento de las pequeñas empresas cierran a los 6 meses de haber sido hackeadas.
https://cybersecurityventures.com/60-percent-of-small-companies-close-within-6-months-of-being-hacked/

**IBM Software Group: minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo.
https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

***Pasar de la reacción a la prevención: el rostro cambiante de la seguridad de las aplicaciones en 2021. Secure Code Warrior y Evans Data Corp.
https://scw.buzz/3169uzS

목차

PDF 다운로드
리소스 보기
더 알고 싶으신가요?

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.

데모 예약하기다운로드
공유하기:
링크드인 브랜드사회적x 로고
자원 센터

시작하기 위한 자료

더 많은 게시물
자원 센터

시작하기 위한 자료

더 많은 게시물