Blog

Wir brauchen Helden, um unseren Code zu sichern. Haben Entwickler das Zeug dazu?

March 25, 2021
Sicherer Codekrieger

Steigern Ihre Programmierer in einer Welt, in der sich Cyberbedrohungen weiter vermehren? Ist das menschliche Element der sicheren Codierung — der alles entscheidende Entwickler — bereit, seinen Beitrag zum Schutz unserer vernetzten Welt zu leisten? Um diese Frage zu beantworten, schauen wir uns einige Erkenntnisse aus einer kürzlich von Secure Code Warrior in Zusammenarbeit mit Evans Data Corp. durchgeführten Studie über die Einstellung von Entwicklern zu sicherer Codierung, sicheren Codepraktiken und Sicherheitsoperationen an.

Fähigkeiten der Entwickler zum sicheren Programmieren — Wahrnehmung versus Realität

In der bald erscheinenden Übergang von der Reaktion zur Prävention: Das sich wandelnde Gesicht der Anwendungssicherheit, 97% der befragten Entwickler sind der Meinung, dass sie ausreichend in sicherer Codierung geschult wurden, und 95% stimmten zu, dass Schulungen in sicherer Codierung für ihre Karriere wertvoll waren. Bevor wir diese Behauptungen jedoch für bare Münze nehmen, müssen wir darüber nachdenken und einige wichtige Fragen stellen. Warum sind Code-Schwachstellen immer noch so häufig? „Warum tauchen immer wieder dieselben alten Sicherheitslücken auf, wenn Entwickler im sicheren Programmieren so gut geschult sind — mit die gleichen 10 Software-Sicherheitslücken verursacht die Mehrheit der Sicherheitslücken in den letzten über 20 Jahren? '  

Was ist wirklich los?

Entwickler sagen, dass sie in Sachen Sicherheit gut geschult sind, aber könnte das Selbstüberschätzung sein? Ein bezeichnender Faktor ist, dass diese positive Selbsteinschätzung den eigenen Ansichten der Entwickler über die Schwierigkeit der sicheren Codierung widerspricht. Obwohl die meisten Entwickler angeben, dass sie wertvolle und ausreichende Schulungen erhalten haben, finden es die meisten Entwickler und Entwicklungsmanager immer noch mehr als schwierig, sichere Codepraktiken zu implementieren.

  • Mehr als 91% der Entwicklungsmanager geben an, dass die Implementierung sicherer Code-Praktiken schwierig ist.
  • Mehr als 88% der Entwickler finden, dass sicheres Programmieren eine Herausforderung darstellt. Da es sich beim sicheren Programmieren um das so wichtige „menschliche Element“ handelt, erhalten Entwickler nicht das nötige Sicherheitscode-Training — was darauf hindeutet, dass besseres sicheres Codetraining und Weiterqualifizierung, die Sicherheit zu einem festen Bestandteil ihrer Denkweise macht.
Entwickler sagen, dass sie in Sachen Sicherheit gut geschult sind, aber könnte das Selbstüberschätzung sein?

Warum ist die Implementierung von sicherem Code so schwierig?

Um zu verstehen, warum Entwickler und Entwicklungsmanager der Meinung sind, dass die Implementierung von sicherem Code eine Herausforderung darstellt, wurden sie gebeten, ihre wichtigsten Bedenken bei der Implementierung zu benennen.

Dabei zeigte sich, dass 28% den Lernprozess als herausfordernd empfinden, während 24% den Lernprozess selbst als langweilig empfinden.

Diese wichtigsten Bedenken haben damit verbundene Auswirkungen. Da der Lernprozess schwierig ist, sind ansprechendere Schulungen erforderlich. Es besteht auch ein Bedarf an Schulungen relevanter für Entwickler, weil der Lernprozess langweilig istund unterstreicht die Notwendigkeit einer entwicklerorientierten Erwachsenenbildung.

„Ich möchte etwas lernen, damit es bleibt und das ich angemessen auf andere Szenarien anwenden kann. Das wäre Secure Code Warrior.“

Leitender Softwareingenieur @ ForgeRock

Das fehlende Glied

Als Verfechter des Wandels im Bereich der sicheren Codierung verfolgt Secure Code Warrior einen von Menschen geleiteten Ansatz, der den Aufbau sicherer Programmierkenntnisse zu einer positiven und lohnenden Erfahrung macht. Wir vermitteln Entwicklern durch 100% praktische, unterhaltsame und interaktive Schulungen, die sie in die Lage versetzen, Sicherheitsprobleme schon beim Programmieren zu erkennen und zu beheben. All dies reduziert die Kosten und die Zeit bis zur Veröffentlichung, da Sicherheitslücken verhindert werden, bevor sie zu den Schlagzeilen von morgen werden.

Aber nehmen Sie uns nicht beim Wort:

„Das Secure Code Warrior® -Portal ist eine großartige Plattform, um mehr über Sicherheitslücken in verschiedenen Technologien zu erfahren. Es ist sowohl interessant als auch interaktiv.“

Sicherheitstester, Einzelhandelsunternehmen für kleine Unternehmen
TVID: 5AC-3CA-F68
„Der Einsatz von Gamification durch Secure Code Warrior hat uns geholfen, die Bedeutung von sicherem Programmieren auf erfrischend unterhaltsame und ansprechende Weise hervorzuheben.“

Softwareingenieur, Global 500-Finanzdienstleistungsunternehmen
TVID: B0D-73D-BE3

Und es gibt noch viel mehr, wo die herkamen. Wenn Sie also diesen neuen Ansatz für sicheres Codetraining aus nächster Nähe sehen und sehen möchten, wie er Entwickler dazu bringt wahr Sicherheits-Superhelden, wir würden es Ihnen gerne zeigen.


Slogan

Govern AI-driven development before it ships

Measure AI-assisted risk, enforce secure coding policy at commit, and accelerate secure delivery across your SDLC.

book a demo
Slogan

Explore more blogs

Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.

browse all
Case Study
Filter Label
This is some text inside of a div block.

Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Learn More
Case Study
Filter Label
This is some text inside of a div block.

Security as culture: How Blue Prism cultivates world-class secure developers

Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

Learn More
Case Study
Filter Label
This is some text inside of a div block.

One Culture of Security: How Sage built their security champions program with agile secure code learning

Discover how Sage enhanced security with a flexible, relationship-focused approach, creating 200+ security champions and achieving measurable risk reduction.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Enabler 7: Developer Recognition

Recognition fuels participation. Enabler 7 celebrates developer achievement loudly, with rewards and exclusive swag that mark real, earned secure coding wins.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Named in the Gartner® Hype Cycle™ for Application Security 2026

Secure Code Warrior is named in the Gartner® Hype Cycle™ for Application Security, 2026 for Agentic Coding Security and Secure Coding Training. Here's why.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Are you a CISO or Engineering Leader worried about the Security and Cost of LLM code generation?

Review the SCW AI Trust Index, our proprietary LLM benchmarking data, before going all-in on an AI model.

Learn More

Secure AI-driven development before it ships

See developer risk, enforce policy, and prevent vulnerabilities across your software development lifecycle.

Demo buchen
No items found.