SCW 아이콘
영웅 배경, 구분선 없음
블로그

アジャイル・ラーニング・プラットフォームのROI

보안 코드 전사
2023년 7월 24일 게시
마지막 업데이트: 2026년 3월 10일

SDLCの安全なコードのためのアジャイル学習は報われる

これは、セキュアコードのためのアジャイルラーニングプラットフォームの特性と利点について説明する 3 部構成のブログシリーズの第 3 回目です。で パート 1 アジャイル学習の概念と、Secure Code Warriorのプラットフォームがいくつかのアジャイル原則をどのように例示しているかを紹介しました。で パート 2 アジャイル学習プラットフォームが従来のコンプライアンス指向のセキュリティトレーニングにどのように取って代わるかを調査しました。

アジャイル学習プラットフォームは、学習者が新しいスキルをより効果的に内面化し、活用できるようにする学習体験を提供します。これは、仕事の一環として日々の仕事に完全に組み込まれた、実践的で状況に応じた教育を組み合わせることです。この学習アプローチは、SCWが安全なコーディングスキルを習得する開発者に適用してきたように、SCWが従来の学習方法から切り離し、SCWを際立たせています。シリーズの最後となる今回の 3 回目のブログでは、安全なコードを実現するために組織がアジャイル学習プラットフォームから期待できる ROI と、組織の数値をモデル化する方法について順を追って説明します。

ビジネスインパクト

安全なコード学習にアジャイルアプローチを採用している組織では、次の2つの手段でビジネスへの影響が2倍から3倍に増加しています。 脆弱性をより迅速に修正 そして リワークコスト回避 

SDLCの早い段階で脆弱性に対処すればするほど、脆弱性が引き起こす被害が少なくなり、修復にかかる費用も少なくなります。以前はAetnaで最高セキュリティ責任者を務め、MassMutualでCISOを務めていたセキュリティ専門家のJim Routhによると、SDLCのフェーズにおける不具合1件あたりのコストは、ソフトウェアが本番環境にリリースされた後のメンテナンスモードで実行した場合、14,000ドル以上に上昇します。テスト中に対処すればコストは半減し、コーディング段階で対処すれば14倍のコスト削減が可能です。

開発者が脆弱性をより迅速に修正したり、完全に回避したりする能力を十分に備えていればいるほど、組織がソフトウェア製品や内部アプリケーションで受け入れなければならないコストとリスクは少なくなります。脆弱性防止とソフトウェア品質への投資を希望する組織は、ビジネスへの影響を即座に受けられるように特別に設計された、柔軟な体験と複数の学習方法を提供するアジャイル学習プラットフォームを開発者に提供します。

からのリサーチ ニスト は、脆弱性の修正に必要な時間はさまざまですが、以下の表の見積もりは、大企業のお客様を対象とした実際のシナリオで特定されたものです。

스테이지 결함 발견

수정 시간

요구 사항/디자인

1.2

코딩/단위 테스트

4.9

통합 테스트

9.5

베타 테스트

12.1

포스트 프로덕션 릴리스

15.3

チームが新しいセキュアコーディングスキルを開発した後、SCW のお客様から、開発者が脆弱性を修正するまでの時間が 50% ~ 60% も短縮され、本番コードで発生するリスクの高い脆弱性が 50% 少なくなることがわかりました。経験は組織によって異なりますが、これらの結果は開発者が5,000人を超える大企業で確認されています。開発者の生産性の向上は収益に影響を及ぼしています。

運用コストの削減:脆弱性をより迅速に修正

より安全なソフトウェア開発プロセスの財務的影響と、アジャイル学習プラットフォームへの投資が開発者が脆弱性をより迅速に修正するのにどのように役立つかを理解するには、以下のモデルを使用し、青色の変数を独自の数字に置き換えてください。

 ベースライン:

$125k

평균 로드된 연봉

2,080

연간 개발자 근무 시간

$60

시간당 개발자 비용(급여/근무 시간)

9.5

MTTR(평균 해결 시간, 단계별로 계산할 수 있지만 여기서는 간단하게 통합 테스트 단계를 사용함)

$570

결함당 수리 비용

25,000

연간 수정해야 할 취약점 수(통합 테스트 단계)

$14,250,000

문제 해결 비용(연간 기준)

MTTRにおけるアジャイル学習プラットフォームの想定メリット (平均修復時間)

50%

지속적인 보안 코드 교육 프로그램을 통한 MTTR 개선

4.75

새로운 MTTR

$285

결함당 수리 비용

25,000

연간 수정해야 할 취약점 수(통합 테스트 단계)

$7,125,000

문제 해결 비용(연간 기준)

防止価値:リワーク費用の回避

アジャイル学習プラットフォームは、開発者が最初から安全なコードを書くのに役立ちます。この財務的影響を判断するためのモデルを以下に示します。

$125,000

평균 로드된 연봉

.3%

고위험 취약점이 있는 새 코드의 비율(통합 테스트 단계)

50%

지속적인 보안 코드 교육 프로그램 이후 생성된 고위험 취약성 감소

$60

평균 개발자 시간당 비용

4.25

MTTR(보안 코드 교육 프로그램 후)

월간

연간

코드 줄

500

6,000

개발자당 새로운 코드 줄

500,000

6,000,000

총 새로운 코드 줄 수

1,500

18,000

생성된 고위험 취약점 수

$382,500

$4,590,000

고위험 취약성에 대한 해결 비용

750

9,000

지속적인 보안 코드 교육 프로그램을 통해 예방된 고위험 취약점 수

$191,250

$2,295,000

재작업 방지를 통한 비용 절감

18.36

생성된 FTE 용량


アジャイル学習アプローチが違いを生む

セキュアコードのための SCW アジャイル学習プラットフォームは、他の開発者セキュリティトレーニングアプローチよりも優れています。SCW のお客様は優れた成果を上げています。もちろん、その成果は、個々のコストや状況における脆弱性指標によって異なります。1 つは 大手金融サービス会社、エンベストネットで、SCW の教育を受けた開発者が修正した脆弱性は、同業他社の開発者と比べて 2.7 倍も多いことがわかりました。さらに、SCW の教育を受けた開発者1,200人のグループが、キュー内の修復率を 120% 向上させました。

あらゆるビジネスソリューションへの投資と同様に、お客様固有の状況を評価することが重要です。私たちのチームは、お客様と協力してお客様の現状を評価し、カスタマイズされたビジネスケースを作成することができます。ご自身で影響を評価したい場合は、このブログで概説されているモデルを使用して、以下をご覧ください。 Sageによる最近のお客様向けウェビナーは、英国に拠点を置く20億ドル規模の会計およびERPソフトウェア企業であり、セキュリティ文化を構築するための強固なプログラムの一環として、脆弱性のMTTRを82%削減することについて話し合っています。


セキュア・コード・ウォリアーについて

Secure Code Warriorは、開発者に安全なコードを書くスキルを提供します。当社の学習プラットフォームは、開発者がソフトウェア・セキュリティの原則を学び、適用し、維持するためのアジャイル・ラーニング手法を採用しているため、最も効果的なセキュア・コーディング・ソリューションです。600 社を超える企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムを実装し、安全なソフトウェアを迅速に提供し、開発者主導型のセキュリティ文化を構築しています。詳細を確認する準備はできていますか?デモをリクエストしてください。

アジャイル・ラーニング・プラットフォーム
アジャイル・ラーニング・プラットフォーム
리소스 표시
리소스 표시

コードの脆弱性や技術的負債に対処するためのコストは高額であり、ソフトウェア開発チームの生産性を低下させ続けています。セキュアコードのためのアジャイル学習プラットフォームを実装することで、SDLCの早い段階で脆弱性を修正し、そもそも脆弱性を未然に防ぎ、大幅なコスト回避につながるセキュアコーディング技術について開発者をより効果的にトレーニングする方法をご紹介します。このブログでは、アジャイル学習プラットフォームの財務的影響と ROI について考える方法を概説しています。

더 관심이 있으신가요?

시큐어 코드 워리어는 개발자가 기술을 향상시킬수록 보안 코딩을 긍정적이고 매력적인 경험으로 만듭니다. 보안 기술을 갖춘 개발자가 연결된 세상에서 일상적으로 슈퍼히어로가 될 수 있도록, 각 코더가 원하는 학습 경로로 안내합니다.

더 알아보세요

Secure Code Warrior는 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 구축하는 데 도움을 드립니다. 애플리케이션 보안 관리자, 개발자, CISO 또는 보안 담당자이든, 안전하지 않은 코드와 관련된 위험을 줄이는 데 도움을 드립니다.

데모 예약
공유:
링크드인 브랜드사회적x 로고
저자
보안 코드 전사
게시일: 2023년 7월 24일

시큐어 코드 워리어는 개발자가 기술을 향상시킬수록 보안 코딩을 긍정적이고 매력적인 경험으로 만듭니다. 보안 기술을 갖춘 개발자가 연결된 세상에서 일상적으로 슈퍼히어로가 될 수 있도록, 각 코더가 원하는 학습 경로로 안내합니다.

이 글은 Secure Code Warrior의 업계 전문가 팀이 작성했습니다. 개발자가 처음부터 안전한 소프트웨어를 구축하기 위한 지식과 기술을 습득하는 것을 목표로 합니다. 보안 코딩 실천에 관한 깊은 전문 지식, 업계 동향, 현실 세계의 통찰력을 활용하고 있습니다.

공유:
링크드인 브랜드사회적x 로고
アジャイル・ラーニング・プラットフォーム
アジャイル・ラーニング・プラットフォーム

SDLCの安全なコードのためのアジャイル学習は報われる

これは、セキュアコードのためのアジャイルラーニングプラットフォームの特性と利点について説明する 3 部構成のブログシリーズの第 3 回目です。で パート 1 アジャイル学習の概念と、Secure Code Warriorのプラットフォームがいくつかのアジャイル原則をどのように例示しているかを紹介しました。で パート 2 アジャイル学習プラットフォームが従来のコンプライアンス指向のセキュリティトレーニングにどのように取って代わるかを調査しました。

アジャイル学習プラットフォームは、学習者が新しいスキルをより効果的に内面化し、活用できるようにする学習体験を提供します。これは、仕事の一環として日々の仕事に完全に組み込まれた、実践的で状況に応じた教育を組み合わせることです。この学習アプローチは、SCWが安全なコーディングスキルを習得する開発者に適用してきたように、SCWが従来の学習方法から切り離し、SCWを際立たせています。シリーズの最後となる今回の 3 回目のブログでは、安全なコードを実現するために組織がアジャイル学習プラットフォームから期待できる ROI と、組織の数値をモデル化する方法について順を追って説明します。

ビジネスインパクト

安全なコード学習にアジャイルアプローチを採用している組織では、次の2つの手段でビジネスへの影響が2倍から3倍に増加しています。 脆弱性をより迅速に修正 そして リワークコスト回避 

SDLCの早い段階で脆弱性に対処すればするほど、脆弱性が引き起こす被害が少なくなり、修復にかかる費用も少なくなります。以前はAetnaで最高セキュリティ責任者を務め、MassMutualでCISOを務めていたセキュリティ専門家のJim Routhによると、SDLCのフェーズにおける不具合1件あたりのコストは、ソフトウェアが本番環境にリリースされた後のメンテナンスモードで実行した場合、14,000ドル以上に上昇します。テスト中に対処すればコストは半減し、コーディング段階で対処すれば14倍のコスト削減が可能です。

開発者が脆弱性をより迅速に修正したり、完全に回避したりする能力を十分に備えていればいるほど、組織がソフトウェア製品や内部アプリケーションで受け入れなければならないコストとリスクは少なくなります。脆弱性防止とソフトウェア品質への投資を希望する組織は、ビジネスへの影響を即座に受けられるように特別に設計された、柔軟な体験と複数の学習方法を提供するアジャイル学習プラットフォームを開発者に提供します。

からのリサーチ ニスト は、脆弱性の修正に必要な時間はさまざまですが、以下の表の見積もりは、大企業のお客様を対象とした実際のシナリオで特定されたものです。

스테이지 결함 발견

수정 시간

요구 사항/디자인

1.2

코딩/단위 테스트

4.9

통합 테스트

9.5

베타 테스트

12.1

포스트 프로덕션 릴리스

15.3

チームが新しいセキュアコーディングスキルを開発した後、SCW のお客様から、開発者が脆弱性を修正するまでの時間が 50% ~ 60% も短縮され、本番コードで発生するリスクの高い脆弱性が 50% 少なくなることがわかりました。経験は組織によって異なりますが、これらの結果は開発者が5,000人を超える大企業で確認されています。開発者の生産性の向上は収益に影響を及ぼしています。

運用コストの削減:脆弱性をより迅速に修正

より安全なソフトウェア開発プロセスの財務的影響と、アジャイル学習プラットフォームへの投資が開発者が脆弱性をより迅速に修正するのにどのように役立つかを理解するには、以下のモデルを使用し、青色の変数を独自の数字に置き換えてください。

 ベースライン:

$125k

평균 로드된 연봉

2,080

연간 개발자 근무 시간

$60

시간당 개발자 비용(급여/근무 시간)

9.5

MTTR(평균 해결 시간, 단계별로 계산할 수 있지만 여기서는 간단하게 통합 테스트 단계를 사용함)

$570

결함당 수리 비용

25,000

연간 수정해야 할 취약점 수(통합 테스트 단계)

$14,250,000

문제 해결 비용(연간 기준)

MTTRにおけるアジャイル学習プラットフォームの想定メリット (平均修復時間)

50%

지속적인 보안 코드 교육 프로그램을 통한 MTTR 개선

4.75

새로운 MTTR

$285

결함당 수리 비용

25,000

연간 수정해야 할 취약점 수(통합 테스트 단계)

$7,125,000

문제 해결 비용(연간 기준)

防止価値:リワーク費用の回避

アジャイル学習プラットフォームは、開発者が最初から安全なコードを書くのに役立ちます。この財務的影響を判断するためのモデルを以下に示します。

$125,000

평균 로드된 연봉

.3%

고위험 취약점이 있는 새 코드의 비율(통합 테스트 단계)

50%

지속적인 보안 코드 교육 프로그램 이후 생성된 고위험 취약성 감소

$60

평균 개발자 시간당 비용

4.25

MTTR(보안 코드 교육 프로그램 후)

월간

연간

코드 줄

500

6,000

개발자당 새로운 코드 줄

500,000

6,000,000

총 새로운 코드 줄 수

1,500

18,000

생성된 고위험 취약점 수

$382,500

$4,590,000

고위험 취약성에 대한 해결 비용

750

9,000

지속적인 보안 코드 교육 프로그램을 통해 예방된 고위험 취약점 수

$191,250

$2,295,000

재작업 방지를 통한 비용 절감

18.36

생성된 FTE 용량


アジャイル学習アプローチが違いを生む

セキュアコードのための SCW アジャイル学習プラットフォームは、他の開発者セキュリティトレーニングアプローチよりも優れています。SCW のお客様は優れた成果を上げています。もちろん、その成果は、個々のコストや状況における脆弱性指標によって異なります。1 つは 大手金融サービス会社、エンベストネットで、SCW の教育を受けた開発者が修正した脆弱性は、同業他社の開発者と比べて 2.7 倍も多いことがわかりました。さらに、SCW の教育を受けた開発者1,200人のグループが、キュー内の修復率を 120% 向上させました。

あらゆるビジネスソリューションへの投資と同様に、お客様固有の状況を評価することが重要です。私たちのチームは、お客様と協力してお客様の現状を評価し、カスタマイズされたビジネスケースを作成することができます。ご自身で影響を評価したい場合は、このブログで概説されているモデルを使用して、以下をご覧ください。 Sageによる最近のお客様向けウェビナーは、英国に拠点を置く20億ドル規模の会計およびERPソフトウェア企業であり、セキュリティ文化を構築するための強固なプログラムの一環として、脆弱性のMTTRを82%削減することについて話し合っています。


セキュア・コード・ウォリアーについて

Secure Code Warriorは、開発者に安全なコードを書くスキルを提供します。当社の学習プラットフォームは、開発者がソフトウェア・セキュリティの原則を学び、適用し、維持するためのアジャイル・ラーニング手法を採用しているため、最も効果的なセキュア・コーディング・ソリューションです。600 社を超える企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムを実装し、安全なソフトウェアを迅速に提供し、開発者主導型のセキュリティ文化を構築しています。詳細を確認する準備はできていますか?デモをリクエストしてください。

리소스 표시
리소스 표시

보고서를 다운로드하려면 아래 양식을 작성해 주세요.

당사 제품 및/또는 관련 보안 코딩 주제에 관한 정보를 발송할 수 있도록 허락해 주십시오. 당사는 고객의 개인정보를 항상 세심한 주의를 기울여 처리하며, 마케팅 목적으로 타사에 판매하지 않습니다.

발신
scw 성공 아이콘
scw 오류 아이콘
양식을 제출하려면 '분석' 쿠키를 활성화해 주세요. 설정이 완료되면 다시 비활성화해도 됩니다.
アジャイル・ラーニング・プラットフォーム

SDLCの安全なコードのためのアジャイル学習は報われる

これは、セキュアコードのためのアジャイルラーニングプラットフォームの特性と利点について説明する 3 部構成のブログシリーズの第 3 回目です。で パート 1 アジャイル学習の概念と、Secure Code Warriorのプラットフォームがいくつかのアジャイル原則をどのように例示しているかを紹介しました。で パート 2 アジャイル学習プラットフォームが従来のコンプライアンス指向のセキュリティトレーニングにどのように取って代わるかを調査しました。

アジャイル学習プラットフォームは、学習者が新しいスキルをより効果的に内面化し、活用できるようにする学習体験を提供します。これは、仕事の一環として日々の仕事に完全に組み込まれた、実践的で状況に応じた教育を組み合わせることです。この学習アプローチは、SCWが安全なコーディングスキルを習得する開発者に適用してきたように、SCWが従来の学習方法から切り離し、SCWを際立たせています。シリーズの最後となる今回の 3 回目のブログでは、安全なコードを実現するために組織がアジャイル学習プラットフォームから期待できる ROI と、組織の数値をモデル化する方法について順を追って説明します。

ビジネスインパクト

安全なコード学習にアジャイルアプローチを採用している組織では、次の2つの手段でビジネスへの影響が2倍から3倍に増加しています。 脆弱性をより迅速に修正 そして リワークコスト回避 

SDLCの早い段階で脆弱性に対処すればするほど、脆弱性が引き起こす被害が少なくなり、修復にかかる費用も少なくなります。以前はAetnaで最高セキュリティ責任者を務め、MassMutualでCISOを務めていたセキュリティ専門家のJim Routhによると、SDLCのフェーズにおける不具合1件あたりのコストは、ソフトウェアが本番環境にリリースされた後のメンテナンスモードで実行した場合、14,000ドル以上に上昇します。テスト中に対処すればコストは半減し、コーディング段階で対処すれば14倍のコスト削減が可能です。

開発者が脆弱性をより迅速に修正したり、完全に回避したりする能力を十分に備えていればいるほど、組織がソフトウェア製品や内部アプリケーションで受け入れなければならないコストとリスクは少なくなります。脆弱性防止とソフトウェア品質への投資を希望する組織は、ビジネスへの影響を即座に受けられるように特別に設計された、柔軟な体験と複数の学習方法を提供するアジャイル学習プラットフォームを開発者に提供します。

からのリサーチ ニスト は、脆弱性の修正に必要な時間はさまざまですが、以下の表の見積もりは、大企業のお客様を対象とした実際のシナリオで特定されたものです。

스테이지 결함 발견

수정 시간

요구 사항/디자인

1.2

코딩/단위 테스트

4.9

통합 테스트

9.5

베타 테스트

12.1

포스트 프로덕션 릴리스

15.3

チームが新しいセキュアコーディングスキルを開発した後、SCW のお客様から、開発者が脆弱性を修正するまでの時間が 50% ~ 60% も短縮され、本番コードで発生するリスクの高い脆弱性が 50% 少なくなることがわかりました。経験は組織によって異なりますが、これらの結果は開発者が5,000人を超える大企業で確認されています。開発者の生産性の向上は収益に影響を及ぼしています。

運用コストの削減:脆弱性をより迅速に修正

より安全なソフトウェア開発プロセスの財務的影響と、アジャイル学習プラットフォームへの投資が開発者が脆弱性をより迅速に修正するのにどのように役立つかを理解するには、以下のモデルを使用し、青色の変数を独自の数字に置き換えてください。

 ベースライン:

$125k

평균 로드된 연봉

2,080

연간 개발자 근무 시간

$60

시간당 개발자 비용(급여/근무 시간)

9.5

MTTR(평균 해결 시간, 단계별로 계산할 수 있지만 여기서는 간단하게 통합 테스트 단계를 사용함)

$570

결함당 수리 비용

25,000

연간 수정해야 할 취약점 수(통합 테스트 단계)

$14,250,000

문제 해결 비용(연간 기준)

MTTRにおけるアジャイル学習プラットフォームの想定メリット (平均修復時間)

50%

지속적인 보안 코드 교육 프로그램을 통한 MTTR 개선

4.75

새로운 MTTR

$285

결함당 수리 비용

25,000

연간 수정해야 할 취약점 수(통합 테스트 단계)

$7,125,000

문제 해결 비용(연간 기준)

防止価値:リワーク費用の回避

アジャイル学習プラットフォームは、開発者が最初から安全なコードを書くのに役立ちます。この財務的影響を判断するためのモデルを以下に示します。

$125,000

평균 로드된 연봉

.3%

고위험 취약점이 있는 새 코드의 비율(통합 테스트 단계)

50%

지속적인 보안 코드 교육 프로그램 이후 생성된 고위험 취약성 감소

$60

평균 개발자 시간당 비용

4.25

MTTR(보안 코드 교육 프로그램 후)

월간

연간

코드 줄

500

6,000

개발자당 새로운 코드 줄

500,000

6,000,000

총 새로운 코드 줄 수

1,500

18,000

생성된 고위험 취약점 수

$382,500

$4,590,000

고위험 취약성에 대한 해결 비용

750

9,000

지속적인 보안 코드 교육 프로그램을 통해 예방된 고위험 취약점 수

$191,250

$2,295,000

재작업 방지를 통한 비용 절감

18.36

생성된 FTE 용량


アジャイル学習アプローチが違いを生む

セキュアコードのための SCW アジャイル学習プラットフォームは、他の開発者セキュリティトレーニングアプローチよりも優れています。SCW のお客様は優れた成果を上げています。もちろん、その成果は、個々のコストや状況における脆弱性指標によって異なります。1 つは 大手金融サービス会社、エンベストネットで、SCW の教育を受けた開発者が修正した脆弱性は、同業他社の開発者と比べて 2.7 倍も多いことがわかりました。さらに、SCW の教育を受けた開発者1,200人のグループが、キュー内の修復率を 120% 向上させました。

あらゆるビジネスソリューションへの投資と同様に、お客様固有の状況を評価することが重要です。私たちのチームは、お客様と協力してお客様の現状を評価し、カスタマイズされたビジネスケースを作成することができます。ご自身で影響を評価したい場合は、このブログで概説されているモデルを使用して、以下をご覧ください。 Sageによる最近のお客様向けウェビナーは、英国に拠点を置く20億ドル規模の会計およびERPソフトウェア企業であり、セキュリティ文化を構築するための強固なプログラムの一環として、脆弱性のMTTRを82%削減することについて話し合っています。


セキュア・コード・ウォリアーについて

Secure Code Warriorは、開発者に安全なコードを書くスキルを提供します。当社の学習プラットフォームは、開発者がソフトウェア・セキュリティの原則を学び、適用し、維持するためのアジャイル・ラーニング手法を採用しているため、最も効果的なセキュア・コーディング・ソリューションです。600 社を超える企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムを実装し、安全なソフトウェアを迅速に提供し、開発者主導型のセキュリティ文化を構築しています。詳細を確認する準備はできていますか?デモをリクエストしてください。

온라인 세미나 보기
시작하자
더 알아보세요

아래 링크를 클릭하여 이 자료의 PDF를 다운로드하십시오.

Secure Code Warrior는 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 구축하는 데 도움을 드립니다. 애플리케이션 보안 관리자, 개발자, CISO 또는 보안 담당자이든, 안전하지 않은 코드와 관련된 위험을 줄이는 데 도움을 드립니다.

보고서 표시데모 예약
리소스 표시
공유:
링크드인 브랜드사회적x 로고
더 관심이 있으신가요?

공유:
링크드인 브랜드사회적x 로고
저자
보안 코드 전사
게시일: 2023년 7월 24일

시큐어 코드 워리어는 개발자가 기술을 향상시킬수록 보안 코딩을 긍정적이고 매력적인 경험으로 만듭니다. 보안 기술을 갖춘 개발자가 연결된 세상에서 일상적으로 슈퍼히어로가 될 수 있도록, 각 코더가 원하는 학습 경로로 안내합니다.

이 글은 Secure Code Warrior의 업계 전문가 팀이 작성했습니다. 개발자가 처음부터 안전한 소프트웨어를 구축하기 위한 지식과 기술을 습득하는 것을 목표로 합니다. 보안 코딩 실천에 관한 깊은 전문 지식, 업계 동향, 현실 세계의 통찰력을 활용하고 있습니다.

공유:
링크드인 브랜드사회적x 로고

SDLCの安全なコードのためのアジャイル学習は報われる

これは、セキュアコードのためのアジャイルラーニングプラットフォームの特性と利点について説明する 3 部構成のブログシリーズの第 3 回目です。で パート 1 アジャイル学習の概念と、Secure Code Warriorのプラットフォームがいくつかのアジャイル原則をどのように例示しているかを紹介しました。で パート 2 アジャイル学習プラットフォームが従来のコンプライアンス指向のセキュリティトレーニングにどのように取って代わるかを調査しました。

アジャイル学習プラットフォームは、学習者が新しいスキルをより効果的に内面化し、活用できるようにする学習体験を提供します。これは、仕事の一環として日々の仕事に完全に組み込まれた、実践的で状況に応じた教育を組み合わせることです。この学習アプローチは、SCWが安全なコーディングスキルを習得する開発者に適用してきたように、SCWが従来の学習方法から切り離し、SCWを際立たせています。シリーズの最後となる今回の 3 回目のブログでは、安全なコードを実現するために組織がアジャイル学習プラットフォームから期待できる ROI と、組織の数値をモデル化する方法について順を追って説明します。

ビジネスインパクト

安全なコード学習にアジャイルアプローチを採用している組織では、次の2つの手段でビジネスへの影響が2倍から3倍に増加しています。 脆弱性をより迅速に修正 そして リワークコスト回避 

SDLCの早い段階で脆弱性に対処すればするほど、脆弱性が引き起こす被害が少なくなり、修復にかかる費用も少なくなります。以前はAetnaで最高セキュリティ責任者を務め、MassMutualでCISOを務めていたセキュリティ専門家のJim Routhによると、SDLCのフェーズにおける不具合1件あたりのコストは、ソフトウェアが本番環境にリリースされた後のメンテナンスモードで実行した場合、14,000ドル以上に上昇します。テスト中に対処すればコストは半減し、コーディング段階で対処すれば14倍のコスト削減が可能です。

開発者が脆弱性をより迅速に修正したり、完全に回避したりする能力を十分に備えていればいるほど、組織がソフトウェア製品や内部アプリケーションで受け入れなければならないコストとリスクは少なくなります。脆弱性防止とソフトウェア品質への投資を希望する組織は、ビジネスへの影響を即座に受けられるように特別に設計された、柔軟な体験と複数の学習方法を提供するアジャイル学習プラットフォームを開発者に提供します。

からのリサーチ ニスト は、脆弱性の修正に必要な時間はさまざまですが、以下の表の見積もりは、大企業のお客様を対象とした実際のシナリオで特定されたものです。

스테이지 결함 발견

수정 시간

요구 사항/디자인

1.2

코딩/단위 테스트

4.9

통합 테스트

9.5

베타 테스트

12.1

포스트 프로덕션 릴리스

15.3

チームが新しいセキュアコーディングスキルを開発した後、SCW のお客様から、開発者が脆弱性を修正するまでの時間が 50% ~ 60% も短縮され、本番コードで発生するリスクの高い脆弱性が 50% 少なくなることがわかりました。経験は組織によって異なりますが、これらの結果は開発者が5,000人を超える大企業で確認されています。開発者の生産性の向上は収益に影響を及ぼしています。

運用コストの削減:脆弱性をより迅速に修正

より安全なソフトウェア開発プロセスの財務的影響と、アジャイル学習プラットフォームへの投資が開発者が脆弱性をより迅速に修正するのにどのように役立つかを理解するには、以下のモデルを使用し、青色の変数を独自の数字に置き換えてください。

 ベースライン:

$125k

평균 로드된 연봉

2,080

연간 개발자 근무 시간

$60

시간당 개발자 비용(급여/근무 시간)

9.5

MTTR(평균 해결 시간, 단계별로 계산할 수 있지만 여기서는 간단하게 통합 테스트 단계를 사용함)

$570

결함당 수리 비용

25,000

연간 수정해야 할 취약점 수(통합 테스트 단계)

$14,250,000

문제 해결 비용(연간 기준)

MTTRにおけるアジャイル学習プラットフォームの想定メリット (平均修復時間)

50%

지속적인 보안 코드 교육 프로그램을 통한 MTTR 개선

4.75

새로운 MTTR

$285

결함당 수리 비용

25,000

연간 수정해야 할 취약점 수(통합 테스트 단계)

$7,125,000

문제 해결 비용(연간 기준)

防止価値:リワーク費用の回避

アジャイル学習プラットフォームは、開発者が最初から安全なコードを書くのに役立ちます。この財務的影響を判断するためのモデルを以下に示します。

$125,000

평균 로드된 연봉

.3%

고위험 취약점이 있는 새 코드의 비율(통합 테스트 단계)

50%

지속적인 보안 코드 교육 프로그램 이후 생성된 고위험 취약성 감소

$60

평균 개발자 시간당 비용

4.25

MTTR(보안 코드 교육 프로그램 후)

월간

연간

코드 줄

500

6,000

개발자당 새로운 코드 줄

500,000

6,000,000

총 새로운 코드 줄 수

1,500

18,000

생성된 고위험 취약점 수

$382,500

$4,590,000

고위험 취약성에 대한 해결 비용

750

9,000

지속적인 보안 코드 교육 프로그램을 통해 예방된 고위험 취약점 수

$191,250

$2,295,000

재작업 방지를 통한 비용 절감

18.36

생성된 FTE 용량


アジャイル学習アプローチが違いを生む

セキュアコードのための SCW アジャイル学習プラットフォームは、他の開発者セキュリティトレーニングアプローチよりも優れています。SCW のお客様は優れた成果を上げています。もちろん、その成果は、個々のコストや状況における脆弱性指標によって異なります。1 つは 大手金融サービス会社、エンベストネットで、SCW の教育を受けた開発者が修正した脆弱性は、同業他社の開発者と比べて 2.7 倍も多いことがわかりました。さらに、SCW の教育を受けた開発者1,200人のグループが、キュー内の修復率を 120% 向上させました。

あらゆるビジネスソリューションへの投資と同様に、お客様固有の状況を評価することが重要です。私たちのチームは、お客様と協力してお客様の現状を評価し、カスタマイズされたビジネスケースを作成することができます。ご自身で影響を評価したい場合は、このブログで概説されているモデルを使用して、以下をご覧ください。 Sageによる最近のお客様向けウェビナーは、英国に拠点を置く20億ドル規模の会計およびERPソフトウェア企業であり、セキュリティ文化を構築するための強固なプログラムの一環として、脆弱性のMTTRを82%削減することについて話し合っています。


セキュア・コード・ウォリアーについて

Secure Code Warriorは、開発者に安全なコードを書くスキルを提供します。当社の学習プラットフォームは、開発者がソフトウェア・セキュリティの原則を学び、適用し、維持するためのアジャイル・ラーニング手法を採用しているため、最も効果的なセキュア・コーディング・ソリューションです。600 社を超える企業が Secure Code Warrior を信頼して、アジャイル学習セキュリティプログラムを実装し、安全なソフトウェアを迅速に提供し、開発者主導型のセキュリティ文化を構築しています。詳細を確認する準備はできていますか?デモをリクエストしてください。

목차

PDF 다운로드
리소스 표시
더 관심이 있으신가요?

시큐어 코드 워리어는 개발자가 기술을 향상시킬수록 보안 코딩을 긍정적이고 매력적인 경험으로 만듭니다. 보안 기술을 갖춘 개발자가 연결된 세상에서 일상적으로 슈퍼히어로가 될 수 있도록, 각 코더가 원하는 학습 경로로 안내합니다.

더 알아보세요

Secure Code Warrior는 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 구축하는 데 도움을 드립니다. 애플리케이션 보안 관리자, 개발자, CISO 또는 보안 담당자이든, 안전하지 않은 코드와 관련된 위험을 줄이는 데 도움을 드립니다.

데모 예약[다운로드]
공유:
링크드인 브랜드사회적x 로고
리소스 허브

시작하기 위한 리소스

기타 게시물
리소스 허브

시작하기 위한 리소스

기타 게시물