Icônes SCW
héros bg sans séparateur
Blog

Envíe código de calidad más rápido y con confianza: the power transformador de las prácticas de codificación seguras.

Secure Code Warrior
Publié le 03 juin 2021
Dernière mise à jour le 6 mars 2026

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.

Codificación segura con más confianza y atención plena

Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.

¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligentes y mayor velocidad de liberación

Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Mejora de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.

El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.

Team Dynamics and code quality

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.

Transformation of reactive to preventiva

Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.

En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Preapproved code use
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.

¿A dónde ir desde aquí?

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

Veuillez consulter la ressource
Veuillez consulter la ressource

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización.

Souhaitez-vous en savoir davantage ?

Secure Code Warrior fait du codage sécurisé une expérience positive et attrayante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son propre parcours d'apprentissage, afin que les développeurs compétents en matière de sécurité deviennent les super-héros quotidiens de notre monde connecté.

En savoir plus

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.

Veuillez réserver une démonstration.
Partager sur :
marques LinkedInSocialLogo x
auteur
Secure Code Warrior
Publié le 03 juin 2021

Secure Code Warrior fait du codage sécurisé une expérience positive et attrayante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son propre parcours d'apprentissage, afin que les développeurs compétents en matière de sécurité deviennent les super-héros quotidiens de notre monde connecté.

Cet article a été écrit par Secure Code Warrior L'équipe d'experts du secteur de s'engage à fournir aux développeurs les connaissances et les compétences nécessaires pour créer des logiciels sécurisés dès le départ. S'appuyant sur une expertise approfondie des pratiques de codage sécurisé, des tendances du secteur et des connaissances du monde réel.

Partager sur :
marques LinkedInSocialLogo x

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.

Codificación segura con más confianza y atención plena

Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.

¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligentes y mayor velocidad de liberación

Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Mejora de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.

El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.

Team Dynamics and code quality

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.

Transformation of reactive to preventiva

Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.

En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Preapproved code use
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.

¿A dónde ir desde aquí?

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

Veuillez consulter la ressource
Veuillez consulter la ressource

Veuillez remplir le formulaire suivant pour télécharger le rapport.

Nous souhaiterions obtenir votre autorisation pour vous envoyer des informations sur nos produits ou sur des sujets liés au codage sécurisé. Nous traiterons toujours vos données personnelles avec le plus grand soin et ne les vendrons jamais à d'autres entreprises à des fins de marketing.

Envoyer
icône de réussite scw
icône d'erreur scw
Pour envoyer le formulaire, veuillez activer les cookies « d'analyse ». N'hésitez pas à les désactiver à nouveau une fois que vous avez terminé.

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.

Codificación segura con más confianza y atención plena

Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.

¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligentes y mayor velocidad de liberación

Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Mejora de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.

El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.

Team Dynamics and code quality

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.

Transformation of reactive to preventiva

Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.

En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Preapproved code use
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.

¿A dónde ir desde aquí?

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

Veuillez consulter le webinaire
Commencer
En savoir plus

Veuillez cliquer sur le lien ci-dessous et télécharger le PDF de cette ressource.

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.

Veuillez consulter le rapportVeuillez réserver une démonstration.
Télécharger le PDF
Veuillez consulter la ressource
Partager sur :
marques LinkedInSocialLogo x
Souhaitez-vous en savoir davantage ?

Partager sur :
marques LinkedInSocialLogo x
auteur
Secure Code Warrior
Publié le 03 juin 2021

Secure Code Warrior fait du codage sécurisé une expérience positive et attrayante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son propre parcours d'apprentissage, afin que les développeurs compétents en matière de sécurité deviennent les super-héros quotidiens de notre monde connecté.

Cet article a été écrit par Secure Code Warrior L'équipe d'experts du secteur de s'engage à fournir aux développeurs les connaissances et les compétences nécessaires pour créer des logiciels sécurisés dès le départ. S'appuyant sur une expertise approfondie des pratiques de codage sécurisé, des tendances du secteur et des connaissances du monde réel.

Partager sur :
marques LinkedInSocialLogo x

Según un estudio de IBM, es treinta veces más caro corregir las vulnerabilidades después del lanzamiento en comparación con encontrarlas y corregirlas inicialmente. Teniendo esto en cuenta, no es sorprendente que los CIOs con visión de futuro estén implementando prácticas de codificación seguras. Esto significa capacitar y equipar a los desarrolladores para que escriban un código que sea más seguro desde el principio, lo que los convierte en la «primera línea de defensa» de su organización. Para medir el impacto real de esta tendencia, Secure Code Warrior se asoció con Evans Data Corp* y se ocupó de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad. Esta investigación revela que la implementación de prácticas de código seguro es transformadora para las empresas en varios frentes diferentes. Descargue su copia del documento técnico here.

Codificación segura con más confianza y atención plena

Sin lugar a dudas, la implementación de prácticas de codificación seguras aumenta la conciencia de seguridad de los desarrolladores de manera que beneficie a sus empleadores. Nuestro estudio revela que el 55% de los desarrolladores afirma que una buena formación ha aumentado su confianza en sus técnicas de codificación, y el 53% afirma que una buena formación les ha permitido ser más cuidadosos a la hora de depurar y probar su propio código. Un 53% igual cree que se ha preocupado más por la seguridad a la hora de escribir código.

¿Qué nos dice esto? Nos indica que, con un poco de mejora de sus habilidades, los desarrolladores pueden transformarse en su primera línea de defensa.

Selección de herramientas más inteligentes y mayor velocidad de liberación

Cuando preguntamos a los gerentes sobre los impactos de la formación en código seguro, sus puntos de vista reflejaban sus responsabilidades gerenciales. El 43% de los gerentes estuvo de acuerdo en que la capacitación en código seguro ha ayudado a sus organizaciones a ser más cuidadosas al depurar y probar su código. El 47% reveló que una buena formación les ha permitido ser más selectivos con las opciones de herramientas que brindan más seguridad. Pero quizás lo más importante es que el 44% indicó que la formación y las técnicas de código seguro han ayudado a ahorrar tiempo y a acelerar los lanzamientos de software, una ventaja sustancial cuando la velocidad de comercialización lo es todo.

Mejora de la productividad en todos los ámbitos

Cuando preguntamos a los desarrolladores cómo la codificación segura ha ayudado a la productividad, más de la mitad consideró que había ayudado a aumentar la calidad de la codificación y del diseño de las aplicaciones.

El 63% afirmó que reduce la repetición del trabajo al evitar las vulnerabilidades recurrentes. El 70% afirmó que ayudó a eliminar los errores que provocan modificaciones o parches. El 56% afirma que ha mejorado la productividad en la depuración y las pruebas. Podemos observar que la transformación está en marcha en varias etapas del ciclo de vida del desarrollo de software.

Team Dynamics and code quality

Las prácticas de código seguro también tienen un impacto en la dinámica del equipo. Si bien de forma individual, los desarrolladores aprenden a programar de forma más segura, su código no existe en el vacío. Su código a menudo depende del trabajo de otros y viceversa. La implementación de prácticas de codificación seguras hace que los desarrolladores compartan y busquen conocimientos de codificación seguros, lo que impulsa una mejor comunicación entre los desarrolladores, los desarrolladores y la administración, y el equipo de desarrollo y las partes interesadas.

  • El 60% de los desarrolladores encuestados cree que el empleo de prácticas de código seguro ha aumentado su comunicación con otros desarrolladores
  • El 45% afirma que el contacto con la dirección ha aumentado.

Los gerentes se hacen eco de estas opiniones, aunque desde una perspectiva diferente. El 62% de los gerentes encuestados afirman que las prácticas de código seguro requieren que dediquen más tiempo a administrar a las personas y ayudan a aumentar la velocidad de las publicaciones de código.

Para las organizaciones que implementan prácticas de código seguro, el aumento de la comunicación tiene un impacto transformador en la dinámica del equipo, lo que repercute positivamente en la calidad del código y en la velocidad de comercialización.

Transformation of reactive to preventiva

Por último, el código seguro afecta a la forma en que los desarrolladores y los administradores de desarrollo aplican las medidas de seguridad y las métricas correspondientes.

En la actualidad, el 81% de las organizaciones sigue confiando en métricas reactivas, como el recuento de defectos y las métricas de los escáneres, para determinar la calidad de la seguridad.

Sin embargo, estas actividades reactivas se complementan cada vez más con métricas proactivas o preventivas o ceden paso a ellas. El 67% de las organizaciones ahora mide el conocimiento de los desarrolladores sobre los 10 principales de OWASP como una métrica de preparación para la seguridad. Otras métricas proactivas que se utilizan cada vez más incluyen:

  • Medir la competencia de los desarrolladores en torno a la seguridad de las aplicaciones
  • Preapproved code use
  • Cumplimiento de los requisitos reglamentarios.

El 90% de los desarrolladores ahora prestan atención a estas medidas preventivas. Sin embargo, si bien el conocimiento y la implementación de prácticas de codificación seguras van en aumento, aún queda mucho camino por recorrer para aprovechar todo su potencial.

¿A dónde ir desde aquí?

Como defensores del cambio en la codificación segura, Secure Code Warrior adopta un enfoque dirigido por personas para ayudarlo a transformar a sus desarrolladores en su primera línea de defensa y en su enfoque de seguridad general de reactivo a proactivo. Nuestra plataforma de aprendizaje comprobada ofrece formación práctica y contextual en 52 categorías lingüísticas y marcos específicos, con desafíos similares a los que enfrentan los desarrolladores en el mundo real. Gracias a nuestra amplia experiencia, sabemos que los desarrolladores prefieren el método de aprender haciendo a la lucha que supone un aprendizaje estático basado en la teoría. Si quieres ver el impacto transformador que esto puede tener en tus equipos y en su capacidad para publicar código de calidad con confianza, reserve una demostración ahora.

*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
1. IBM Software Group; minimizar los defectos del código para mejorar la calidad del software y reducir los costos de desarrollo - https://docplayer.net/11413245-Minimizing-code-defects-to-improve-software-quality-and-lower-development-costs.html

Table des matières

Télécharger le PDF
Veuillez consulter la ressource
Souhaitez-vous en savoir davantage ?

Secure Code Warrior fait du codage sécurisé une expérience positive et attrayante pour les développeurs à mesure qu'ils améliorent leurs compétences. Nous guidons chaque codeur le long de son propre parcours d'apprentissage, afin que les développeurs compétents en matière de sécurité deviennent les super-héros quotidiens de notre monde connecté.

En savoir plus

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.

Veuillez réserver une démonstration.Télécharger
Partager sur :
marques LinkedInSocialLogo x
Centre de ressources

Ressources pour débuter

Plus de publications
Centre de ressources

Ressources pour débuter

Plus de publications