Entwickler haben die Motivation, etwas über sicheres Programmieren zu lernen... warum also nicht?
.avif)
Was sind die wichtigsten Beweggründe für Entwickler, wenn es darum geht, etwas über sichere Codierung zu lernen, und wie können sie genutzt werden, um ein erfolgreiches Anwendungssicherheitsprogramm zu entwerfen und zu implementieren? Im Jahr 2020 arbeitete Secure Code Warrior mit Evans Data Corp. zusammen, um grundlegende Untersuchungen zur Einstellung von Entwicklern zu sicherer Codierung, sicheren Codepraktiken und Sicherheitsvorgängen durchzuführen.
In einer Umfrage gaben Entwickler an, dass sie den Wert von sicherem Code-Training sehen. Und 80% der Entwicklungsmanager geben an, dass sie eher Entwickler mit Kenntnissen im Bereich sicheres Programmieren einstellen würden. Warum gibt es also immer noch einen solchen Mangel an Entwicklern, die im Sicherheitsbereich geschult sind, wenn diese Fähigkeiten so gefragt sind?
Mangelnde Motivation der Entwickler scheint nicht das Kernproblem zu sein. Entwickler sind motiviert und als sie nach den Quellen ihrer Motivation gefragt wurden, sicheres Code-Training zu erlernen, sagten sie uns Folgendes:
- 35% der Befragten ließen sich von unternehmensbezogenen Bedenken leiten
- 24% waren aus persönlichen Gründen motiviert
- 41% waren sowohl von persönlichen als auch von betrieblichen Motivationen getrieben.
Und als wir etwas genauer nachgeforscht haben, haben wir festgestellt, dass die fünf wichtigsten persönlichen Motivatoren für sicheres Code-Training folgende sind:
- Höhere Produktivität und Effizienz
- Neugierde/persönliches Interesse
- Vermeidung von Problemen, die durch unsicheren Code verursacht werden
- Möglicher beruflicher Aufstieg
- Effizienterer Einsatz der Humanressourcen
Wenn Entwickler unternehmensorientierte Beweggründe berücksichtigen, wissen sie, wie das Erlernen sicherer Codepraktiken die Produktivität steigern kann. Manager können sich ein Bild davon machen, wie das Praktizieren von sicherem Programmieren eine effizientere Nutzung ihrer Humanressourcen ermöglichen könnte. Und obwohl die Beweggründe von Region zu Region unterschiedlich sind, bleibt auf globaler Ebene der Wunsch nach mehr Produktivität und Effizienz die einzige Konstante.
Allerdings sind Entwickler nicht immer aufgrund externer Faktoren, wie z. B. der Anforderungen des Arbeitgebers, dazu veranlasst, sich mit sicherem Programmieren vertraut zu machen. In vielen Fällen sind Entscheidungen selbstmotiviert. Entwicklern ist wichtig, was sie erstellen, und sie sind stolz auf ihre Arbeit. Das zeigt sich, wenn wir uns die vier wichtigsten Gründe ansehen, die Entwickler dazu bewegen, sicheres Programmieren zu studieren. Während 25% der Entwickler angeben, einen Mehrwert für ihr Unternehmen schaffen zu wollen, gibt derselbe Prozentsatz an, dass sie die Qualität ihres Codes verbessern möchten. Für andere dreht sich alles um Lob, Sichtbarkeit und Anerkennung am Arbeitsplatz. 70% geben an, dass sie von ihrem Unternehmen erkannt werden, wenn sicherer Code geschrieben wird. Und wie bereits erwähnt, sind 80% der Entwicklungsmanager eher bereit, Entwickler mit sicheren Programmierkenntnissen einzustellen.
Entwickler sind motiviert — warum sind sie also nicht engagierter?
Wenn sicherheitserfahrene Entwickler so geschätzt werden und die Motivation zum Lernen da ist, warum sind sie dann so knapp?
Wie wir gesehen haben, haben Entwickler klare Gründe, ihre Fähigkeiten im Bereich der sicheren Codierung zu verbessern, sind aber einem Großteil der aktuellen Sicherheitsschulungen, die es gibt, weiterhin abgeneigt. Nur sehr wenige suchen danach. Basierend auf diesen Untersuchungen glauben wir, dass die Antwort relativ einfach ist: Die derzeit verfügbaren Schulungen zur sicheren Codierung sind unzureichend, da sie die Schlüsselfaktoren, die Entwickler dazu bewegen, sich überhaupt für sicheres Programmieren zu interessieren, nicht vollständig berücksichtigt.
Schauen wir uns jeden dieser Faktoren an.
Wenn es darum geht Steigerung des Werts und der Effizienz und Verbesserung der Qualität ihres Codes, Entwickler benötigen eine Schulung, die sichere Codierung zu einem festen Bestandteil ihres täglichen Prozesses macht. Sie benötigen die Fähigkeiten, Sicherheitslücken bereits während des Programmierens zu identifizieren und zu beheben — und zwar von Anfang an. Um ein Höchstmaß an Relevanz und unmittelbarer Anwendbarkeit zu erreichen, sollte diese Schulung in dem spezifischen Language:Framework stattfinden, das sie täglich verwenden. Herkömmliche Trainingsansätze bieten dies nicht und viele Entwickler finden sie unglaublich langweilig und irrelevant.
Als Verfechter des Wandels im Bereich der sicheren Codierung macht Secure Code Warrior sicheres Programmieren zu einem positiven und ansprechenden Erlebnis für Entwickler. Wir glauben, dass Schulungen auf eine Art und Weise durchgeführt werden müssen, die Entwickler dazu anregt, Neues zu lernen. Das erfordert „praxisnahe, interaktive und arbeitsrelevante Simulationen und Herausforderungen die die Teilnehmer dazu inspirieren, Sicherheitsfunktionen von Anfang an in ihren Code zu integrieren. Dieser hochgradig interaktive, entwicklerorientierte Schulungsansatz stellt die Motivation der Entwickler zum Lernen in den Mittelpunkt Ihres Anwendungssicherheitsprogramms. Wenn Sie sehen möchten, wie das alles zusammenkommt, buchen Sie eine Demo jetzt.
Govern AI-driven development before it ships
Measure AI-assisted risk, enforce secure coding policy at commit, and accelerate secure delivery across your SDLC.
Explore more blogs
Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.
%252520%252520(3).avif)
Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Security as culture: How Blue Prism cultivates world-class secure developers
Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

One Culture of Security: How Sage built their security champions program with agile secure code learning
Discover how Sage enhanced security with a flexible, relationship-focused approach, creating 200+ security champions and achieving measurable risk reduction.
Secure AI-driven development before it ships
See developer risk, enforce policy, and prevent vulnerabilities across your software development lifecycle.


