Manager and security expert — the rattenfänger and critical influence factors on safe coding practices.
.avif)
Derzeit sind nur 15 Prozent der Entwickler der Meinung, dass jeder für sichere Codepraktiken verantwortlich sein sollte. In einer Welt zunehmender Sicherheitsbedrohungen reicht das einfach nicht aus. Es muss etwas getan werden. Ein Schlüssel zur Schaffung einer gesunden AppSec-Kultur ist das Verständnis der wichtigsten Einflüsse (und Influencer!) im Spiel. Im Jahr 2020 beauftragte Secure Code Warrior daher Evans Data Corp. mit der Durchführung von Primärforschungen* zur Einstellung von Entwicklern und Managern zu sicherem Programmieren, sicheren Code-Praktiken und Sicherheitsabläufen.
Wenn es um die unverzichtbare Einführung sicherer Codierungspraktiken geht, gewinnen bestimmte Rollen zunehmend an Einfluss und Gehör, was dazu beitragen kann, andere dazu zu bewegen, bewährte Verfahren zu erlernen und zu übernehmen.
Der erste von ihnen ist der Entwicklungsmanager, der AppSec-averse-Entwickler zu einer sicheren Programmiermentalität überreden soll. Entwicklungsmanager sind sich bewusst, dass sie und ihre Teams ihre Fähigkeiten im Bereich der sicheren Codierung erweitern und verbessern müssen. 42% der befragten Manager beklagen den Mangel an sicheren Programmierkenntnissen bei Neueinstellungen.
Der zweite ist der „Sicherheitschampion“. Während die meisten Entwickler Sicherheit immer noch in der Verantwortung anderer sehen, gibt es eine kleine, aber wachsende Kohorte, die sicheres Programmieren befürwortet und sich dafür gegenüber ihren Programmiererkollegen einsetzt. 25% der befragten Entwickler sind sich einig, dass es Ansprechpartner gibt, die den Übergang zu sicherer Codierung leiten.
Diese Champions sind zwar nur Entwickler oder erfahrene Entwickler, aber sie können einen großen Einfluss darauf haben, ein Unternehmen in Richtung einer proaktiven Sicherheitsvorsorge zu bewegen.
Schauen wir uns jedoch zunächst die Rolle des Entwicklungsmanagers in diesem Zusammenhang an.

83% der befragten Manager geben an, dass sie Entwickler bitten, sichere Codierungspraktiken zu erlernen oder anzuwenden. Rund drei Viertel der befragten Manager geben an, dass sie Entwicklern Anreize bieten, sich mit Schulungen zum Thema Sicherheitscode zu beschäftigen.
- 67% geben Entwicklern die Möglichkeit, mehr Verantwortung zu übernehmen, als Anerkennung dafür, dass sie sichere Programmierpraktiken erlernen.
- 47% geben an, dass sie das Potenzial für höhere Löhne bieten.
Viele Manager legen großen Wert auf sichere Programmierkenntnisse, wenn sie neue Entwickler einstellen, und legen Wert auf sichere Programmiererfahrung bei Entwicklern, die bereits Teil ihres Teams sind.
Es ist klar, dass Entwicklungsmanager auf Unternehmensebene entscheidende Triebkräfte für die Einführung sicherer Codierungspraktiken sind — und sie sind entscheidend dafür, Sicherheitsexperten in den Reihen ihrer Entwickler zu erkennen.
Identifizierung von Sicherheitsexperten
Einer der Schlüssel zur Verbesserung des Engagements von Entwicklern in Schulungs- und Sensibilisierungsprogrammen für sicheren Code ist die Identifizierung von Sicherheitsbefürwortern oder -befürwortern innerhalb ihrer aktuellen Entwicklerkohorte.
Einige Entwicklungsmanager tun dies bereits — 55% der Befragten geben an, dass sie Entwickler anerkennen, die bei besonderen Veranstaltungen gute Leistungen erbringen.
Als Verfechter des Wandels im Bereich der sicheren Codierung weiß Secure Code Warrior, wie wichtig besondere Veranstaltungen und Wettbewerbe sind, um das Beste aus der Entwicklerbasis eines Unternehmens herauszuholen. Aus diesem Grund haben wir Turniere zu einem zentralen Bestandteil unserer Lernplattform gemacht.

Erhöhen Sie das Sicherheitsbewusstsein und die Eigenverantwortung
Mit einer Reihe von Herausforderungen, Zeitlimits, Bestenlisten und Preisen sorgen Turniere für Begeisterung, die sicheres Programmieren cool machen und das Sicherheitsbewusstsein und die Eigenverantwortung fördern.
Wenn es darum geht, die Wirkung von Schulungen zum sicheren Programmieren zu messen, geben 65 Prozent der befragten Entwicklungsmanager an, dass regelmäßige Qualifikationsanalysen den Schwerpunkt ihres Unternehmens auf sicheres Programmieren legen. Turniere können genutzt werden, um die Sicherheitsfähigkeiten von Programmierern in einer aktiven, aber sicheren Umgebung zu messen und schnell eine Grundlage für die zukünftige Entwicklung von Fähigkeiten zu schaffen. Dieses spielerische Training vermittelt kontextuelle, praktische Erfahrungen in relevanten Programmiersprachen und Frameworks. Dabei werden die Herausforderungen nachgeahmt, mit denen Entwickler in der realen Welt konfrontiert sind.
Während des Turniers sammeln Entwickler Punkte und sehen zu, wie sie an die Spitze der Bestenliste klettern. Das Bestenlisten hilft dem Management dabei, potenzielle Sicherheitsexperten in seinem Entwicklungsteam zu erkennen.

Wenn Sie mehr über den Aufbau von Fähigkeiten und Sensibilisierung für sicheren Code mithilfe von spielerischen Schulungen erfahren möchten, die Entwickler einbeziehen und Sicherheitsexperten identifizieren, jetzt eine Demo buchen.
*Übergang von der Reaktion zur Prävention: Das sich wandelnde Gesicht der Anwendungssicherheit. Secure Code Warrior und Evans Data Corp. 2020
Govern AI-driven development before it ships
Measure AI-assisted risk, enforce secure coding policy at commit, and accelerate secure delivery across your SDLC.
Explore more blogs
Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.
%252520%252520(3).avif)
Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Security as culture: How Blue Prism cultivates world-class secure developers
Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

One Culture of Security: How Sage built their security champions program with agile secure code learning
Discover how Sage enhanced security with a flexible, relationship-focused approach, creating 200+ security champions and achieving measurable risk reduction.
Secure AI-driven development before it ships
See developer risk, enforce policy, and prevent vulnerabilities across your software development lifecycle.


