Quel rôle joue l'élément humain dans l'avenir du codage sécurisé ?
Alors que le nombre de cyber-menaces ne cesse d'augmenter, les organisations doivent quotidiennement faire des compromis entre la sécurité, l'aspect pratique et la rapidité, s'exposant ainsi à des risques. De nouvelles approches du codage sécurisé sont nécessaires, c'est pourquoi Secure Code Warrior s'est engagé avec Evans Data Corp. à mener une recherche primaire sur les attitudes des développeurs envers le codage sécurisé, les pratiques de codage sécurisé et les opérations de sécurité (téléchargez le livre blanc ici).
Ce rapport a révélé que si la pensée réactive "à l'ancienne" domine encore, il y a une prise de conscience croissante de la nécessité de solutions plus proactives, qui transforment les développeurs eux-mêmes en première ligne de défense.
Toute exploration de l'adoption de pratiques de codage sécurisées doit commencer par une compréhension des personnes impliquées dans sa mise en œuvre, de leurs perceptions et de leur capacité à la mettre en œuvre. Cela nous amène à la pièce la plus importante du puzzle : comment leur donner les moyens de coder de manière plus sûre dès le départ et de livrer un code de qualité plus rapidement et en toute confiance ?
Codage sécurisé - où en sommes-nous aujourd'hui et qu'est-ce qui doit changer ? Téléchargez l'infographie l'infographie "L'élément humain".
Perspectives actuelles - réactivité ou proactivité
Lorsque les développeurs et les responsables du développement ont été interrogés sur les activités qu'ils associent au codage sécurisé, les trois réponses les plus fréquentes ont été les suivantes :
- Utilisation d'outils d'analyse sur les applications déployées.
- Examiner manuellement le code pour détecter les vulnérabilités.
- La pratique active et continue de l'écriture de logiciels protégés contre les vulnérabilités.
Comme nous pouvons le constater, deux des trois premières réponses se concentrent toujours sur des approches réactives - la première dépend d'outils (scanners), et la seconde du développeur (c'est-à-dire de l'homme) qui effectue des vérifications manuelles.
Dans le même temps, deux des trois activités proposées reposent sur l'élément humain. Cela montre que la sécurité est de plus en plus perçue comme une question humaine. Mais de toutes les activités proposées, la plus révélatrice est la n° 3, qui identifie le facteur humain dans l'écriture de logiciels protégés dès le départ contre les vulnérabilités. Cela met en évidence un changement vers la gauche - une approche proactive et préventive qui intègre la sécurité dans les logiciels dès le début du cycle de vie du logiciel (SDLC).
Quelle est la place de la sécurité dans le cycle de développement durable ?
Lorsqu'on demande aux développeurs et aux responsables du développement où ils considèrent que les pratiques de codage sécurisé s'intègrent dans le cycle de développement durable, les avis divergent. 55 % des responsables pensent que le codage sécurisé est intégré dans l'ensemble du processus de développement, contre seulement 43 % des développeurs. Cette différence pourrait refléter les rôles différents de ces deux groupes au sein du cycle de développement durable. La direction est généralement moins impliquée dans le travail de codage proprement dit et a tendance à avoir une vue d'ensemble, tandis que les développeurs peuvent être plus concernés par les rouages.
Mais du point de vue de la sécurité globale et de la qualité du code, ce qui est alarmant, c'est que seulement 13 % des développeurs et 10 % des responsables affirment que les pratiques de code sécurisé devraient être intégrées dans les étapes de conception - dès le début du cycle de développement durable. Il s'agit là d'une opportunité énorme et inexploitée. Selon une étude d'IBM, il est trente fois plus coûteux de corriger les vulnérabilités d'un code après sa publication que si elles avaient été détectées et corrigées dès le départ.1 Il s'agit là d'une puissante incitation à une nouvelle défense proactive et humaine de la sécurité des logiciels, qui permette aux développeurs de coder de manière plus sûre, dès le départ. La sécurité des logiciels ne peut être résolue en s'appuyant uniquement sur des outils - elle doit tenir compte de l'élément humain.
L'élément humain est-il prêt ?
97 % des développeurs interrogés estiment avoir reçu une formation suffisante en matière de codage sécurisé, et 95 % reconnaissent que cette formation a été utile à leur carrière. Mais avant d'accepter ces affirmations à leur juste valeur, nous devons nous poser la question suivante : pourquoi les vulnérabilités du code sont-elles encore si répandues ? Les affirmations des développeurs concernant leur expertise en matière de codage sécurisé ne sont-elles qu'une question d'ego humain ? Les faits vont certainement dans ce sens. Plus modestement, plus de 88 % des développeurs interrogés admettent que le codage sécurisé est difficile à apprendre, et 91 % des responsables du développement reconnaissent que les pratiques de codage sécurisé sont difficiles à mettre en œuvre. Lorsqu'on leur demande d'identifier leurs principales préoccupations personnelles concernant la mise en œuvre du codage sécurisé, 28 % des développeurs trouvent le processus d'apprentissage difficile, tandis que 24 % trouvent le processus d'apprentissage ennuyeux. Cela montre que la formation des développeurs doit être améliorée.
De quoi l'élément humain a-t-il besoin ?
Pour surmonter le facteur "défi", une formation sécurisée digne de ce nom nécessite un processus d'"échafaudage" qui aide le développeur à acquérir des compétences de codage sécurisé étape par étape. Pour une pertinence maximale et une applicabilité immédiate, cette formation doit se dérouler dans le langage spécifique : le cadre qu'ils utilisent tous les jours.
Pour surmonter le facteur "ennui", la formation au code sécurisé doit être dispensée de manière pratique - il a été prouvé qu'elle est beaucoup plus attrayante pour les développeurs que les modèles obsolètes de salle de classe ou de "visionnage de cette vidéo". Ces méthodes doivent inclure des simulations en direct qui permettent aux développeurs de relever des défis parfois risqués en matière de sécurité dans un environnement sûr. L'objectif devrait être d'enseigner aux développeurs comment trouver et corriger les vulnérabilités dans le code au fur et à mesure qu'ils travaillent et d'intégrer le codage sécurisé dans leur travail quotidien. Un autre facteur clé est le linting et le coaching à l'intérieur de l'IDE, qui aident les développeurs à apprendre et à se perfectionner en permanence au fur et à mesure qu'ils codent, en prévenant et en éliminant les vulnérabilités au fur et à mesure de leur travail.
Si vous souhaitez découvrir comment fournir à vos développeurs ce nouveau niveau d'outils et de formation centrés sur le développeur, réservez une démonstration dès maintenant.
Vous pouvez également télécharger votre exemplaire du livre blanc Passer de la réaction à la prévention : Le nouveau visage de la sécurité des applications.
.avif)
.avif)
Alors que le nombre de cybermenaces ne cesse d'augmenter, les organisations doivent quotidiennement faire des compromis entre sécurité, praticité et rapidité, s'exposant ainsi à des risques.
Secure Code Warrior fait du codage sécurisé une expérience positive et attrayante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son propre parcours d'apprentissage, afin que les développeurs compétents en matière de sécurité deviennent les super-héros quotidiens de notre monde connecté.

Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationSecure Code Warrior fait du codage sécurisé une expérience positive et attrayante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son propre parcours d'apprentissage, afin que les développeurs compétents en matière de sécurité deviennent les super-héros quotidiens de notre monde connecté.
Cet article a été écrit par Secure Code Warrior L'équipe d'experts du secteur de s'engage à fournir aux développeurs les connaissances et les compétences nécessaires pour créer des logiciels sécurisés dès le départ. S'appuyant sur une expertise approfondie des pratiques de codage sécurisé, des tendances du secteur et des connaissances du monde réel.
.avif)
.avif)
Alors que le nombre de cyber-menaces ne cesse d'augmenter, les organisations doivent quotidiennement faire des compromis entre la sécurité, l'aspect pratique et la rapidité, s'exposant ainsi à des risques. De nouvelles approches du codage sécurisé sont nécessaires, c'est pourquoi Secure Code Warrior s'est engagé avec Evans Data Corp. à mener une recherche primaire sur les attitudes des développeurs envers le codage sécurisé, les pratiques de codage sécurisé et les opérations de sécurité (téléchargez le livre blanc ici).
Ce rapport a révélé que si la pensée réactive "à l'ancienne" domine encore, il y a une prise de conscience croissante de la nécessité de solutions plus proactives, qui transforment les développeurs eux-mêmes en première ligne de défense.
Toute exploration de l'adoption de pratiques de codage sécurisées doit commencer par une compréhension des personnes impliquées dans sa mise en œuvre, de leurs perceptions et de leur capacité à la mettre en œuvre. Cela nous amène à la pièce la plus importante du puzzle : comment leur donner les moyens de coder de manière plus sûre dès le départ et de livrer un code de qualité plus rapidement et en toute confiance ?
Codage sécurisé - où en sommes-nous aujourd'hui et qu'est-ce qui doit changer ? Téléchargez l'infographie l'infographie "L'élément humain".
Perspectives actuelles - réactivité ou proactivité
Lorsque les développeurs et les responsables du développement ont été interrogés sur les activités qu'ils associent au codage sécurisé, les trois réponses les plus fréquentes ont été les suivantes :
- Utilisation d'outils d'analyse sur les applications déployées.
- Examiner manuellement le code pour détecter les vulnérabilités.
- La pratique active et continue de l'écriture de logiciels protégés contre les vulnérabilités.
Comme nous pouvons le constater, deux des trois premières réponses se concentrent toujours sur des approches réactives - la première dépend d'outils (scanners), et la seconde du développeur (c'est-à-dire de l'homme) qui effectue des vérifications manuelles.
Dans le même temps, deux des trois activités proposées reposent sur l'élément humain. Cela montre que la sécurité est de plus en plus perçue comme une question humaine. Mais de toutes les activités proposées, la plus révélatrice est la n° 3, qui identifie le facteur humain dans l'écriture de logiciels protégés dès le départ contre les vulnérabilités. Cela met en évidence un changement vers la gauche - une approche proactive et préventive qui intègre la sécurité dans les logiciels dès le début du cycle de vie du logiciel (SDLC).
Quelle est la place de la sécurité dans le cycle de développement durable ?
Lorsqu'on demande aux développeurs et aux responsables du développement où ils considèrent que les pratiques de codage sécurisé s'intègrent dans le cycle de développement durable, les avis divergent. 55 % des responsables pensent que le codage sécurisé est intégré dans l'ensemble du processus de développement, contre seulement 43 % des développeurs. Cette différence pourrait refléter les rôles différents de ces deux groupes au sein du cycle de développement durable. La direction est généralement moins impliquée dans le travail de codage proprement dit et a tendance à avoir une vue d'ensemble, tandis que les développeurs peuvent être plus concernés par les rouages.
Mais du point de vue de la sécurité globale et de la qualité du code, ce qui est alarmant, c'est que seulement 13 % des développeurs et 10 % des responsables affirment que les pratiques de code sécurisé devraient être intégrées dans les étapes de conception - dès le début du cycle de développement durable. Il s'agit là d'une opportunité énorme et inexploitée. Selon une étude d'IBM, il est trente fois plus coûteux de corriger les vulnérabilités d'un code après sa publication que si elles avaient été détectées et corrigées dès le départ.1 Il s'agit là d'une puissante incitation à une nouvelle défense proactive et humaine de la sécurité des logiciels, qui permette aux développeurs de coder de manière plus sûre, dès le départ. La sécurité des logiciels ne peut être résolue en s'appuyant uniquement sur des outils - elle doit tenir compte de l'élément humain.
L'élément humain est-il prêt ?
97 % des développeurs interrogés estiment avoir reçu une formation suffisante en matière de codage sécurisé, et 95 % reconnaissent que cette formation a été utile à leur carrière. Mais avant d'accepter ces affirmations à leur juste valeur, nous devons nous poser la question suivante : pourquoi les vulnérabilités du code sont-elles encore si répandues ? Les affirmations des développeurs concernant leur expertise en matière de codage sécurisé ne sont-elles qu'une question d'ego humain ? Les faits vont certainement dans ce sens. Plus modestement, plus de 88 % des développeurs interrogés admettent que le codage sécurisé est difficile à apprendre, et 91 % des responsables du développement reconnaissent que les pratiques de codage sécurisé sont difficiles à mettre en œuvre. Lorsqu'on leur demande d'identifier leurs principales préoccupations personnelles concernant la mise en œuvre du codage sécurisé, 28 % des développeurs trouvent le processus d'apprentissage difficile, tandis que 24 % trouvent le processus d'apprentissage ennuyeux. Cela montre que la formation des développeurs doit être améliorée.
De quoi l'élément humain a-t-il besoin ?
Pour surmonter le facteur "défi", une formation sécurisée digne de ce nom nécessite un processus d'"échafaudage" qui aide le développeur à acquérir des compétences de codage sécurisé étape par étape. Pour une pertinence maximale et une applicabilité immédiate, cette formation doit se dérouler dans le langage spécifique : le cadre qu'ils utilisent tous les jours.
Pour surmonter le facteur "ennui", la formation au code sécurisé doit être dispensée de manière pratique - il a été prouvé qu'elle est beaucoup plus attrayante pour les développeurs que les modèles obsolètes de salle de classe ou de "visionnage de cette vidéo". Ces méthodes doivent inclure des simulations en direct qui permettent aux développeurs de relever des défis parfois risqués en matière de sécurité dans un environnement sûr. L'objectif devrait être d'enseigner aux développeurs comment trouver et corriger les vulnérabilités dans le code au fur et à mesure qu'ils travaillent et d'intégrer le codage sécurisé dans leur travail quotidien. Un autre facteur clé est le linting et le coaching à l'intérieur de l'IDE, qui aident les développeurs à apprendre et à se perfectionner en permanence au fur et à mesure qu'ils codent, en prévenant et en éliminant les vulnérabilités au fur et à mesure de leur travail.
Si vous souhaitez découvrir comment fournir à vos développeurs ce nouveau niveau d'outils et de formation centrés sur le développeur, réservez une démonstration dès maintenant.
Vous pouvez également télécharger votre exemplaire du livre blanc Passer de la réaction à la prévention : Le nouveau visage de la sécurité des applications.
.avif)
Alors que le nombre de cyber-menaces ne cesse d'augmenter, les organisations doivent quotidiennement faire des compromis entre la sécurité, l'aspect pratique et la rapidité, s'exposant ainsi à des risques. De nouvelles approches du codage sécurisé sont nécessaires, c'est pourquoi Secure Code Warrior s'est engagé avec Evans Data Corp. à mener une recherche primaire sur les attitudes des développeurs envers le codage sécurisé, les pratiques de codage sécurisé et les opérations de sécurité (téléchargez le livre blanc ici).
Ce rapport a révélé que si la pensée réactive "à l'ancienne" domine encore, il y a une prise de conscience croissante de la nécessité de solutions plus proactives, qui transforment les développeurs eux-mêmes en première ligne de défense.
Toute exploration de l'adoption de pratiques de codage sécurisées doit commencer par une compréhension des personnes impliquées dans sa mise en œuvre, de leurs perceptions et de leur capacité à la mettre en œuvre. Cela nous amène à la pièce la plus importante du puzzle : comment leur donner les moyens de coder de manière plus sûre dès le départ et de livrer un code de qualité plus rapidement et en toute confiance ?
Codage sécurisé - où en sommes-nous aujourd'hui et qu'est-ce qui doit changer ? Téléchargez l'infographie l'infographie "L'élément humain".
Perspectives actuelles - réactivité ou proactivité
Lorsque les développeurs et les responsables du développement ont été interrogés sur les activités qu'ils associent au codage sécurisé, les trois réponses les plus fréquentes ont été les suivantes :
- Utilisation d'outils d'analyse sur les applications déployées.
- Examiner manuellement le code pour détecter les vulnérabilités.
- La pratique active et continue de l'écriture de logiciels protégés contre les vulnérabilités.
Comme nous pouvons le constater, deux des trois premières réponses se concentrent toujours sur des approches réactives - la première dépend d'outils (scanners), et la seconde du développeur (c'est-à-dire de l'homme) qui effectue des vérifications manuelles.
Dans le même temps, deux des trois activités proposées reposent sur l'élément humain. Cela montre que la sécurité est de plus en plus perçue comme une question humaine. Mais de toutes les activités proposées, la plus révélatrice est la n° 3, qui identifie le facteur humain dans l'écriture de logiciels protégés dès le départ contre les vulnérabilités. Cela met en évidence un changement vers la gauche - une approche proactive et préventive qui intègre la sécurité dans les logiciels dès le début du cycle de vie du logiciel (SDLC).
Quelle est la place de la sécurité dans le cycle de développement durable ?
Lorsqu'on demande aux développeurs et aux responsables du développement où ils considèrent que les pratiques de codage sécurisé s'intègrent dans le cycle de développement durable, les avis divergent. 55 % des responsables pensent que le codage sécurisé est intégré dans l'ensemble du processus de développement, contre seulement 43 % des développeurs. Cette différence pourrait refléter les rôles différents de ces deux groupes au sein du cycle de développement durable. La direction est généralement moins impliquée dans le travail de codage proprement dit et a tendance à avoir une vue d'ensemble, tandis que les développeurs peuvent être plus concernés par les rouages.
Mais du point de vue de la sécurité globale et de la qualité du code, ce qui est alarmant, c'est que seulement 13 % des développeurs et 10 % des responsables affirment que les pratiques de code sécurisé devraient être intégrées dans les étapes de conception - dès le début du cycle de développement durable. Il s'agit là d'une opportunité énorme et inexploitée. Selon une étude d'IBM, il est trente fois plus coûteux de corriger les vulnérabilités d'un code après sa publication que si elles avaient été détectées et corrigées dès le départ.1 Il s'agit là d'une puissante incitation à une nouvelle défense proactive et humaine de la sécurité des logiciels, qui permette aux développeurs de coder de manière plus sûre, dès le départ. La sécurité des logiciels ne peut être résolue en s'appuyant uniquement sur des outils - elle doit tenir compte de l'élément humain.
L'élément humain est-il prêt ?
97 % des développeurs interrogés estiment avoir reçu une formation suffisante en matière de codage sécurisé, et 95 % reconnaissent que cette formation a été utile à leur carrière. Mais avant d'accepter ces affirmations à leur juste valeur, nous devons nous poser la question suivante : pourquoi les vulnérabilités du code sont-elles encore si répandues ? Les affirmations des développeurs concernant leur expertise en matière de codage sécurisé ne sont-elles qu'une question d'ego humain ? Les faits vont certainement dans ce sens. Plus modestement, plus de 88 % des développeurs interrogés admettent que le codage sécurisé est difficile à apprendre, et 91 % des responsables du développement reconnaissent que les pratiques de codage sécurisé sont difficiles à mettre en œuvre. Lorsqu'on leur demande d'identifier leurs principales préoccupations personnelles concernant la mise en œuvre du codage sécurisé, 28 % des développeurs trouvent le processus d'apprentissage difficile, tandis que 24 % trouvent le processus d'apprentissage ennuyeux. Cela montre que la formation des développeurs doit être améliorée.
De quoi l'élément humain a-t-il besoin ?
Pour surmonter le facteur "défi", une formation sécurisée digne de ce nom nécessite un processus d'"échafaudage" qui aide le développeur à acquérir des compétences de codage sécurisé étape par étape. Pour une pertinence maximale et une applicabilité immédiate, cette formation doit se dérouler dans le langage spécifique : le cadre qu'ils utilisent tous les jours.
Pour surmonter le facteur "ennui", la formation au code sécurisé doit être dispensée de manière pratique - il a été prouvé qu'elle est beaucoup plus attrayante pour les développeurs que les modèles obsolètes de salle de classe ou de "visionnage de cette vidéo". Ces méthodes doivent inclure des simulations en direct qui permettent aux développeurs de relever des défis parfois risqués en matière de sécurité dans un environnement sûr. L'objectif devrait être d'enseigner aux développeurs comment trouver et corriger les vulnérabilités dans le code au fur et à mesure qu'ils travaillent et d'intégrer le codage sécurisé dans leur travail quotidien. Un autre facteur clé est le linting et le coaching à l'intérieur de l'IDE, qui aident les développeurs à apprendre et à se perfectionner en permanence au fur et à mesure qu'ils codent, en prévenant et en éliminant les vulnérabilités au fur et à mesure de leur travail.
Si vous souhaitez découvrir comment fournir à vos développeurs ce nouveau niveau d'outils et de formation centrés sur le développeur, réservez une démonstration dès maintenant.
Vous pouvez également télécharger votre exemplaire du livre blanc Passer de la réaction à la prévention : Le nouveau visage de la sécurité des applications.

Cliquez sur le lien ci-dessous et téléchargez le PDF de cette ressource.
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Voir le rapportRéservez une démonstrationSecure Code Warrior fait du codage sécurisé une expérience positive et attrayante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son propre parcours d'apprentissage, afin que les développeurs compétents en matière de sécurité deviennent les super-héros quotidiens de notre monde connecté.
Cet article a été écrit par Secure Code Warrior L'équipe d'experts du secteur de s'engage à fournir aux développeurs les connaissances et les compétences nécessaires pour créer des logiciels sécurisés dès le départ. S'appuyant sur une expertise approfondie des pratiques de codage sécurisé, des tendances du secteur et des connaissances du monde réel.
Alors que le nombre de cyber-menaces ne cesse d'augmenter, les organisations doivent quotidiennement faire des compromis entre la sécurité, l'aspect pratique et la rapidité, s'exposant ainsi à des risques. De nouvelles approches du codage sécurisé sont nécessaires, c'est pourquoi Secure Code Warrior s'est engagé avec Evans Data Corp. à mener une recherche primaire sur les attitudes des développeurs envers le codage sécurisé, les pratiques de codage sécurisé et les opérations de sécurité (téléchargez le livre blanc ici).
Ce rapport a révélé que si la pensée réactive "à l'ancienne" domine encore, il y a une prise de conscience croissante de la nécessité de solutions plus proactives, qui transforment les développeurs eux-mêmes en première ligne de défense.
Toute exploration de l'adoption de pratiques de codage sécurisées doit commencer par une compréhension des personnes impliquées dans sa mise en œuvre, de leurs perceptions et de leur capacité à la mettre en œuvre. Cela nous amène à la pièce la plus importante du puzzle : comment leur donner les moyens de coder de manière plus sûre dès le départ et de livrer un code de qualité plus rapidement et en toute confiance ?
Codage sécurisé - où en sommes-nous aujourd'hui et qu'est-ce qui doit changer ? Téléchargez l'infographie l'infographie "L'élément humain".
Perspectives actuelles - réactivité ou proactivité
Lorsque les développeurs et les responsables du développement ont été interrogés sur les activités qu'ils associent au codage sécurisé, les trois réponses les plus fréquentes ont été les suivantes :
- Utilisation d'outils d'analyse sur les applications déployées.
- Examiner manuellement le code pour détecter les vulnérabilités.
- La pratique active et continue de l'écriture de logiciels protégés contre les vulnérabilités.
Comme nous pouvons le constater, deux des trois premières réponses se concentrent toujours sur des approches réactives - la première dépend d'outils (scanners), et la seconde du développeur (c'est-à-dire de l'homme) qui effectue des vérifications manuelles.
Dans le même temps, deux des trois activités proposées reposent sur l'élément humain. Cela montre que la sécurité est de plus en plus perçue comme une question humaine. Mais de toutes les activités proposées, la plus révélatrice est la n° 3, qui identifie le facteur humain dans l'écriture de logiciels protégés dès le départ contre les vulnérabilités. Cela met en évidence un changement vers la gauche - une approche proactive et préventive qui intègre la sécurité dans les logiciels dès le début du cycle de vie du logiciel (SDLC).
Quelle est la place de la sécurité dans le cycle de développement durable ?
Lorsqu'on demande aux développeurs et aux responsables du développement où ils considèrent que les pratiques de codage sécurisé s'intègrent dans le cycle de développement durable, les avis divergent. 55 % des responsables pensent que le codage sécurisé est intégré dans l'ensemble du processus de développement, contre seulement 43 % des développeurs. Cette différence pourrait refléter les rôles différents de ces deux groupes au sein du cycle de développement durable. La direction est généralement moins impliquée dans le travail de codage proprement dit et a tendance à avoir une vue d'ensemble, tandis que les développeurs peuvent être plus concernés par les rouages.
Mais du point de vue de la sécurité globale et de la qualité du code, ce qui est alarmant, c'est que seulement 13 % des développeurs et 10 % des responsables affirment que les pratiques de code sécurisé devraient être intégrées dans les étapes de conception - dès le début du cycle de développement durable. Il s'agit là d'une opportunité énorme et inexploitée. Selon une étude d'IBM, il est trente fois plus coûteux de corriger les vulnérabilités d'un code après sa publication que si elles avaient été détectées et corrigées dès le départ.1 Il s'agit là d'une puissante incitation à une nouvelle défense proactive et humaine de la sécurité des logiciels, qui permette aux développeurs de coder de manière plus sûre, dès le départ. La sécurité des logiciels ne peut être résolue en s'appuyant uniquement sur des outils - elle doit tenir compte de l'élément humain.
L'élément humain est-il prêt ?
97 % des développeurs interrogés estiment avoir reçu une formation suffisante en matière de codage sécurisé, et 95 % reconnaissent que cette formation a été utile à leur carrière. Mais avant d'accepter ces affirmations à leur juste valeur, nous devons nous poser la question suivante : pourquoi les vulnérabilités du code sont-elles encore si répandues ? Les affirmations des développeurs concernant leur expertise en matière de codage sécurisé ne sont-elles qu'une question d'ego humain ? Les faits vont certainement dans ce sens. Plus modestement, plus de 88 % des développeurs interrogés admettent que le codage sécurisé est difficile à apprendre, et 91 % des responsables du développement reconnaissent que les pratiques de codage sécurisé sont difficiles à mettre en œuvre. Lorsqu'on leur demande d'identifier leurs principales préoccupations personnelles concernant la mise en œuvre du codage sécurisé, 28 % des développeurs trouvent le processus d'apprentissage difficile, tandis que 24 % trouvent le processus d'apprentissage ennuyeux. Cela montre que la formation des développeurs doit être améliorée.
De quoi l'élément humain a-t-il besoin ?
Pour surmonter le facteur "défi", une formation sécurisée digne de ce nom nécessite un processus d'"échafaudage" qui aide le développeur à acquérir des compétences de codage sécurisé étape par étape. Pour une pertinence maximale et une applicabilité immédiate, cette formation doit se dérouler dans le langage spécifique : le cadre qu'ils utilisent tous les jours.
Pour surmonter le facteur "ennui", la formation au code sécurisé doit être dispensée de manière pratique - il a été prouvé qu'elle est beaucoup plus attrayante pour les développeurs que les modèles obsolètes de salle de classe ou de "visionnage de cette vidéo". Ces méthodes doivent inclure des simulations en direct qui permettent aux développeurs de relever des défis parfois risqués en matière de sécurité dans un environnement sûr. L'objectif devrait être d'enseigner aux développeurs comment trouver et corriger les vulnérabilités dans le code au fur et à mesure qu'ils travaillent et d'intégrer le codage sécurisé dans leur travail quotidien. Un autre facteur clé est le linting et le coaching à l'intérieur de l'IDE, qui aident les développeurs à apprendre et à se perfectionner en permanence au fur et à mesure qu'ils codent, en prévenant et en éliminant les vulnérabilités au fur et à mesure de leur travail.
Si vous souhaitez découvrir comment fournir à vos développeurs ce nouveau niveau d'outils et de formation centrés sur le développeur, réservez une démonstration dès maintenant.
Vous pouvez également télécharger votre exemplaire du livre blanc Passer de la réaction à la prévention : Le nouveau visage de la sécurité des applications.
Table des matières
Secure Code Warrior fait du codage sécurisé une expérience positive et attrayante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son propre parcours d'apprentissage, afin que les développeurs compétents en matière de sécurité deviennent les super-héros quotidiens de notre monde connecté.

Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationTéléchargerRessources pour vous aider à démarrer
Loi sur la cyber-résilience (CRA) Parcours d'apprentissage alignés
SCW soutient la préparation à la loi sur la cyber-résilience (CRA) grâce à des quêtes alignées sur la CRA et des collections d'apprentissage conceptuel qui aident les équipes de développement à acquérir les compétences nécessaires en matière de conception sécurisée, de SDLC et de codage sécurisé, conformément aux principes de développement sécurisé de la CRA.
La Chambre de commerce établit la norme en matière de sécurité à grande échelle axée sur les développeurs
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Modélisation des menaces avec l'IA : transformer chaque développeur en modélisateur de menaces
Vous repartirez mieux équipé pour aider les développeurs à combiner les idées et les techniques de modélisation des menaces avec les outils d'IA qu'ils utilisent déjà pour renforcer la sécurité, améliorer la collaboration et créer des logiciels plus résilients dès le départ.
Ressources pour vous aider à démarrer
L'IA peut écrire et réviser du code, mais les humains assument toujours le risque
Le lancement de Claude Code Security par Anthropic marque un point de convergence décisif entre le développement de logiciels assisté par l'IA et l'évolution rapide de notre approche de la cybersécurité moderne.
Explication de la loi sur la cyber-résilience : implications pour le développement de logiciels sécurisés dès la conception
Découvrez les exigences de la loi européenne sur la cyber-résilience (CRA), à qui elle s'applique et comment les équipes d'ingénieurs peuvent s'y préparer grâce à des pratiques de sécurité dès la conception, à la prévention des vulnérabilités et au renforcement des capacités des développeurs.
Facteur 1 : Critères de réussite définis et mesurables
Le catalyseur n° 1 inaugure notre série en 10 parties intitulée « Les catalyseurs de la réussite » en montrant comment relier le codage sécurisé à des résultats commerciaux tels que la réduction des risques et la vitesse pour une maturité à long terme des programmes.




%20(1).avif)
.avif)

