Warum Secure Code die neue Erfolgsmetrik in der Softwareentwicklung ist
.avif)
In den letzten Jahren wurden viele Dinge auf dem Altar der schnellen Markteinführung geopfert — Dinge wie Netzwerksicherheit, Terabyte an sensiblen Kundendaten und unbezahlbarer Markenruf. Der starke Druck, die Veröffentlichung neuer Features und Funktionen zu beschleunigen, hat zu komplexen, verteilten Teams geführt, die sich auf eine schnelle Entwicklung konzentrieren und kaum wissen, welche Sicherheitslücken sie verursachen könnten, oder die enormen Risiken. Mehr als je zuvor ist eine neue Arbeitsweise erforderlich. Im Jahr 2020 beauftragte Secure Code Warrior daher Evans Data Corp. mit der Durchführung von Primärforschungen* zur Einstellung von Entwicklern und deren Managern zu sicherem Programmieren, sicheren Codeverfahren und Sicherheitsvorgängen (Laden Sie Ihr Exemplar des Whitepapers herunter hier).
Leistungsindikatoren für den Projekterfolg — wo passt Sicherheit hin?

Entwickler und Manager halten sicheren Code für wichtig — aber bei weitem nicht so wichtig wie andere Faktoren. Als wir Entwickler und Manager nach den wichtigsten Prioritäten im Softwareentwicklungsprozess fragten:
- 76% Leistung bei nominierten Anwendungen
- 62% wählten Features und Funktionen aus
- Und etwas mehr als 50% ausgewählter Sicherheitscode
Im Vergleich zu anderen Leistungsindikatoren für den Projekterfolg liegt die sichere Codierung derzeit an dritter Stelle.
Gegenwärtig — und vielleicht nicht überraschend — beurteilen Entwickler den Erfolg eines Projekts anhand von Leistungsindikatoren, die den Code erst nach Abschluss des Projekts bewerten.
Auf die Frage, wie sich dies in Zukunft ändern könnte, dreht sich das Bild jedoch um. Die Art und Weise, wie Unternehmen Sicherheit als Erfolgskennzahl betrachten, ändert sich. Sicheres Programmieren gewinnt zunehmend an Bedeutung.
Auf die Frage nach den wichtigsten Prioritäten für die zukünftige Erfolgsmessung von Projekten stimmen 79% der Befragten zu, dass sichere Codierung an Bedeutung gewinnen wird. Auffallend ist, dass ein größerer Prozentsatz der Befragten davon ausgeht, dass die Bedeutung von Sicherheit in Zukunft stärker zunehmen wird als die jedes anderen Leistungsindikators. Das Bewusstsein für sichere Codierung wächst, ebenso wie eine Bewegung hin zu einem „Linksruck“. Es liegt in der Natur der Sache, dass die Praxis der sicheren Codierung bedeutet, dass Sicherheit schon viel früher im SDLC berücksichtigt wird. Es bedeutet, die Sicherheit aktiv von Anfang an so einzubauen, wie die Software geschrieben wird, anstatt dies später zu überlassen.
Da CIOs bestrebt sind, ihre Unternehmen agiler zu machen, werden sichere Codierungsfunktionen zu einer wichtigen Innovationswaffe werden. CIOs und CISOs sollten sorgfältig darüber nachdenken, ob ihre Entwicklungsteams die erste Risikolinie oder die erste Verteidigungslinie sind.
Diese Erkenntnis hat entscheidende Auswirkungen darauf, wie Unternehmen ihre Entwickler schulen. Teams müssen sich mit kürzlich identifizierten Sicherheitslücken vertraut machen und in ihren eigenen Sprachen/Frameworks lernen. Kurz gesagt, sie müssen verstehen, wie sie bekannte Sicherheitslücken im Code in dem Kontext, in dem sie täglich arbeiten, lokalisieren, identifizieren und beheben können.
Als Verfechter des Wandels im Bereich der sicheren Codierung verfolgt Secure Code Warrior einen von Menschen geleiteten Ansatz, der Entwickler aktiv dazu einbezieht, ihre Fähigkeiten im Bereich der sicheren Codierung zu erlernen und auszubauen. Wenn Sie die potenziellen Auswirkungen auf die Fähigkeit Ihrer Teams sehen möchten, von links anzufangen und sicheren Code schneller zu versenden, ohne die Sicherheit zu gefährden, buchen Sie jetzt eine Demo.
*Übergang von der Reaktion zur Prävention: Das sich wandelnde Gesicht der Anwendungssicherheit. Secure Code Warrior und Evans Data Corp. 2020
Govern AI-driven development before it ships
Measure AI-assisted risk, enforce secure coding policy at commit, and accelerate secure delivery across your SDLC.
Explore more blogs
Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.
%252520%252520(3).avif)
Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Security as culture: How Blue Prism cultivates world-class secure developers
Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

One Culture of Security: How Sage built their security champions program with agile secure code learning
Discover how Sage enhanced security with a flexible, relationship-focused approach, creating 200+ security champions and achieving measurable risk reduction.
Secure AI-driven development before it ships
See developer risk, enforce policy, and prevent vulnerabilities across your software development lifecycle.


