
Secure Code Warrior y Bugcrowd: una pareja hecha en el paraíso de los fanáticos de la seguridad
Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.


Es oficial: estamos uniendo fuerzas con Bugcrowd en la lucha por educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Chief Executive Officer, Chairman, and Co-Founder

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Reserva una demostraciónChief Executive Officer, Chairman, and Co-Founder
Pieter Danhieux is a globally recognized security expert, with over 12 years experience as a security consultant and 8 years as a Principal Instructor for SANS teaching offensive techniques on how to target and assess organizations, systems and individuals for security weaknesses. In 2016, he was recognized as one of the Coolest Tech people in Australia (Business Insider), awarded Cyber Security Professional of the Year (AISA - Australian Information Security Association) and holds GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA certifications.


Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.

Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.

Haga clic en el enlace de abajo y descargue el PDF de este recurso.
Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Ver informeReserva una demostraciónChief Executive Officer, Chairman, and Co-Founder
Pieter Danhieux is a globally recognized security expert, with over 12 years experience as a security consultant and 8 years as a Principal Instructor for SANS teaching offensive techniques on how to target and assess organizations, systems and individuals for security weaknesses. In 2016, he was recognized as one of the Coolest Tech people in Australia (Business Insider), awarded Cyber Security Professional of the Year (AISA - Australian Information Security Association) and holds GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA certifications.
Al igual que muchas personas del sector de la seguridad, varios colegas y yo viajamos en marzo al Conferencia RSA en San Francisco. Aunque es una época del año muy ajetreada, es realmente uno de mis eventos favoritos. Una parte que espero con especial interés es la de Bugcrowd Caos en la Casa de la Moneda, que es una oportunidad para relajarse y pasar un buen rato con compañeros y amigos después de largas jornadas de conferencias.
Sin embargo, este año fue un poco diferente. Teníamos mucho que celebrar personalmente. Como patrocinadores del evento, nos tomamos nuestro propio cóctel esa noche (Secure Code Sangria, por supuesto), pero lo que más me dio ganas de ir de fiesta fue nuestra nueva asociación con Multitud de insectos. Ya es oficial: estamos uniendo fuerzas en la lucha para educar, capacitar e informar a los desarrolladores sobre la codificación segura.
Disfruté y aprecié el entusiasmo expresado por la industria en general con respecto a este anuncio, en particular el artículo y el episodio del podcast de Revista ITSP. Al hablar con Casey Ellis y Jason Haddix de Bugcrowd, el editor Sean Martin captó realmente la esencia de por qué hacemos lo que hacemos: es porque un cambio significativo requiere de una multitud. Bugcrowd lo ha reconocido desde hace tiempo, y trabajar juntos para convertir a los ingenieros de software de todo el mundo en superhéroes de la seguridad es un sueño hecho realidad.
Tras más de veinte años descifrando cosas, encontrando y solucionando las vulnerabilidades que han causado estragos en el mundo, se ha hecho más evidente que nunca que la conversación en torno a la seguridad debe cambiar. «Los hackers no siempre son los malos; sus habilidades inherentes son invaluables en el proceso de fortificación del software, y necesitamos hacer un esfuerzo concertado para empezar a la izquierda. No debería ser un concepto novedoso para probar algún día, debería ser fundamental para el ciclo de vida del desarrollo de software. Para ello, nosotros y Bugcrowd nos comprometemos a cambiar la percepción que muchos desarrolladores tienen de la seguridad: es un obstáculo incómodo para la creación de funciones y funciones.
La formación en materia de seguridad hasta la fecha ha sido inadecuada. Es demasiado poco frecuente, a menudo es irrelevante para las actividades de codificación del día a día o simplemente no atrae la atención de los desarrolladores. Secure Code Warrior busca cambiar esta situación: aprender a programar de forma segura puede ser divertido y, con el apoyo de Bugcrowd, este mensaje puede difundirse por toda la comunidad que tanto nos importa y que queremos fomentar.
En última instancia, debemos llegar a un punto en el que la seguridad del software sea sinónimo de calidad del software; hoy en día hay demasiado en juego como para sugerir lo contrario. Y con esta asociación, creo que podemos hacer que los desarrolladores se entusiasmen de verdad con el desarrollo seguro. Un entorno próspero de concienciación sobre la seguridad y una cultura positiva es clave, y no se me ocurre ninguna otra empresa más perfecta para conseguirlo.
Mire este espacio: la conversación sobre seguridad está a punto de girar drásticamente a la izquierda.
Tabla de contenido
Chief Executive Officer, Chairman, and Co-Founder

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Reserva una demostraciónDescargarRecursos para empezar
Temas y contenido de formación sobre código seguro
Nuestro contenido líder en la industria siempre está evolucionando para adaptarse al cambiante panorama del desarrollo de software teniendo en cuenta su función. Se ofrecen temas que abarcan desde la IA hasta la inyección de XQuery para distintos puestos, desde arquitectos e ingenieros hasta directores de productos y control de calidad. Obtenga un adelanto de lo que ofrece nuestro catálogo de contenido por tema y función.
Threat Modeling with AI: Turning Every Developer into a Threat Modeler
Walk away better equipped to help developers combine threat modeling ideas and techniques with the AI tools they're already using to strengthen security, improve collaboration, and build more resilient software from the start.
Recursos para empezar
Cybermon está de vuelta: las misiones de IA de Beat the Boss ya están disponibles bajo demanda
Cybermon 2025 Beat the Boss ya está disponible durante todo el año en SCW. Implemente desafíos de seguridad avanzados de IA y LLM para fortalecer el desarrollo seguro de la IA a gran escala.
Explicación de la Ley de Ciberresiliencia: qué significa para el desarrollo de software seguro por diseño
Descubra qué exige la Ley de Ciberresiliencia (CRA) de la UE, a quién se aplica y cómo los equipos de ingeniería pueden prepararse con prácticas de diseño seguras, prevención de vulnerabilidades y desarrollo de capacidades para desarrolladores.
Habilitador 1: Criterios de éxito definidos y medibles
Enabler 1 da inicio a nuestra serie Enablers of Success, de 10 partes, mostrando cómo vincular la codificación segura con los resultados empresariales, como la reducción del riesgo y la velocidad para lograr la madurez del programa a largo plazo.




%20(1).avif)
.avif)
