SCW Icons
hero bg no divider
Blog

¡Deja de interrumpir mi flujo de trabajo! ¿Cómo puede obtener la formación en seguridad adecuada en el momento adecuado

Matias Madou, Ph.D.
Published Jul 01, 2020
Last updated on Mar 06, 2026

Piense en la última vez que estuvo en el trabajo, tal vez en un equipo de proyecto de software trabajando con una fecha límite imposible. Y luego, tu jefe llega y te dice que tienes que realizar algún tipo de formación obligatoria en seguridad y que, además de todo lo demás, tienes que incorporarla a tu jornada laboral.

Ellos lo saben y tú lo sabes. Es un PITA enorme, pero por motivos de cumplimiento, estarás reproduciendo algunos aburridos vídeos de entrenamiento en segundo plano mientras sigues programando, sintonizando y desconectando ambas tareas y sin prestar toda tu atención a ninguna de ellas. Este es un escenario habitual; es muy perturbador y hace perder el tiempo a todos. La mayoría de las capacitaciones en seguridad son demasiado genéricas y es fácil ignorar algo que entra y sale de una jornada laboral sin ningún valor real.

Como empresa, nuestro objetivo es brindarle un tipo de capacitación en seguridad mejor y más eficaz, y esto nace de saber exactamente lo que es desconectarse de lo que el equipo de AppSec le dice que es importante, cuando cada una de sus prioridades no está alineada. Sin embargo, lo interesante es que empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas. Incluso con nuestra plataforma completa, hay algunos pasos que te alejan del trabajo, en momentos en los que todavía necesitas un empujón útil pero no puedes dedicar ni un bloque de concentración a una sesión de entrenamiento.

Analizamos cómo se podría implementar el microaprendizaje en su flujo de trabajo, en el IDE o en el rastreador de problemas, de una manera más fluida. Y esto es lo que se nos ocurrió:

Esto se basa en los principios de Just-in-Time (JiT), en los que se le brindan los conocimientos correctos en el momento adecuado para que sean efectivos y útiles de inmediato. Es lo opuesto al enfoque del aprendizaje por si acaso, que suele consistir en un estado de sobrecarga de información que quita tiempo y espacio valiosos a la hora de crear funciones.

El código de calidad es código seguro, y si necesitas un compañero de seguridad no invasivo con quien colaborar de vez en cuando, puede que valga la pena probarlo.

Elimine las barreras y traiga la capacitación a sus manos.

La ciberseguridad puede interesar a algunos, pero no a todos. Y nadie debería esperar que los desarrolladores se conviertan en expertos en seguridad; esa sigue siendo la tarea de los equipos especializados en AppSec. Sin embargo, los desarrolladores que se preocupan por la seguridad son venerados por sus habilidades y por la protección que pueden ofrecer a las organizaciones desde la fase de creación de código. Es un puesto muy demandado y, con el tiempo, se pueden sentar las bases con el microaprendizaje contextual.

Ahora, si estás pensando en una formación integrada más parecida a Clippy (que descanse en paz), entonces es importante tener en cuenta que, en el caso de las integraciones de Secure Code Warrior, las crean desarrolladores para desarrolladores, por lo que se ha considerado y eliminado el factor de irritación.

Vamos a comprobarlo en acción:

Secure Code Warrior | Integración con GitHub

Secure Code Warrior para Github inspecciona el código en busca de referencias a la enumeración de debilidades comunes (CWE) o a OWASP en las etiquetas, el título del número y el cuerpo de los números para mostrar una formación contextual puntual. La forma en que funciona es que, si se encuentra una referencia a una vulnerabilidad, se publicará un comentario sobre el problema para ayudar a resolver y prevenir rápidamente las vulnerabilidades recurrentes. Se integra con el problema sin interrumpir su proceso ni hacer que tenga que hacer todo lo posible para encontrar una solución.

Y si usas Jira, el proceso es similar:

SCW para Jira Server
SCW para Jira Cloud

Ahora, para las superestrellas actuales preocupadas por la seguridad, es importante recordar que no todo depende de ustedes hacer que la magia suceda. Necesitarás apoyo, formación y una razón para tomarte en serio la seguridad e incorporarla a tu propio flujo de trabajo. Afortunadamente, todo esto forma parte de un proceso de DevSecOps en funcionamiento, y muchas organizaciones ya lo están tomando nota. ¿Por qué no empezar con ventaja?

Descárgalos ahora, y dinos lo que piensas.

Ver recurso
Ver recurso

Empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas y en cómo implementar el microaprendizaje en tu flujo de trabajo de una manera más fluida.

¿Interesado en más?

Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

learn more

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.

Reserva una demostración
Comparte en:
linkedin brandsSocialx logo
autor
Matias Madou, Ph.D.
Published Jul 01, 2020

Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

Matias is a researcher and developer with more than 15 years of hands-on software security experience. He has developed solutions for companies such as Fortify Software and his own company Sensei Security. Over his career, Matias has led multiple application security research projects which have led to commercial products and boasts over 10 patents under his belt. When he is away from his desk, Matias has served as an instructor for advanced application security training courses and regularly speaks at global conferences including RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec and BruCon.

Matias holds a Ph.D. in Computer Engineering from Ghent University, where he studied application security through program obfuscation to hide the inner workings of an application.

Comparte en:
linkedin brandsSocialx logo

Piense en la última vez que estuvo en el trabajo, tal vez en un equipo de proyecto de software trabajando con una fecha límite imposible. Y luego, tu jefe llega y te dice que tienes que realizar algún tipo de formación obligatoria en seguridad y que, además de todo lo demás, tienes que incorporarla a tu jornada laboral.

Ellos lo saben y tú lo sabes. Es un PITA enorme, pero por motivos de cumplimiento, estarás reproduciendo algunos aburridos vídeos de entrenamiento en segundo plano mientras sigues programando, sintonizando y desconectando ambas tareas y sin prestar toda tu atención a ninguna de ellas. Este es un escenario habitual; es muy perturbador y hace perder el tiempo a todos. La mayoría de las capacitaciones en seguridad son demasiado genéricas y es fácil ignorar algo que entra y sale de una jornada laboral sin ningún valor real.

Como empresa, nuestro objetivo es brindarle un tipo de capacitación en seguridad mejor y más eficaz, y esto nace de saber exactamente lo que es desconectarse de lo que el equipo de AppSec le dice que es importante, cuando cada una de sus prioridades no está alineada. Sin embargo, lo interesante es que empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas. Incluso con nuestra plataforma completa, hay algunos pasos que te alejan del trabajo, en momentos en los que todavía necesitas un empujón útil pero no puedes dedicar ni un bloque de concentración a una sesión de entrenamiento.

Analizamos cómo se podría implementar el microaprendizaje en su flujo de trabajo, en el IDE o en el rastreador de problemas, de una manera más fluida. Y esto es lo que se nos ocurrió:

Esto se basa en los principios de Just-in-Time (JiT), en los que se le brindan los conocimientos correctos en el momento adecuado para que sean efectivos y útiles de inmediato. Es lo opuesto al enfoque del aprendizaje por si acaso, que suele consistir en un estado de sobrecarga de información que quita tiempo y espacio valiosos a la hora de crear funciones.

El código de calidad es código seguro, y si necesitas un compañero de seguridad no invasivo con quien colaborar de vez en cuando, puede que valga la pena probarlo.

Elimine las barreras y traiga la capacitación a sus manos.

La ciberseguridad puede interesar a algunos, pero no a todos. Y nadie debería esperar que los desarrolladores se conviertan en expertos en seguridad; esa sigue siendo la tarea de los equipos especializados en AppSec. Sin embargo, los desarrolladores que se preocupan por la seguridad son venerados por sus habilidades y por la protección que pueden ofrecer a las organizaciones desde la fase de creación de código. Es un puesto muy demandado y, con el tiempo, se pueden sentar las bases con el microaprendizaje contextual.

Ahora, si estás pensando en una formación integrada más parecida a Clippy (que descanse en paz), entonces es importante tener en cuenta que, en el caso de las integraciones de Secure Code Warrior, las crean desarrolladores para desarrolladores, por lo que se ha considerado y eliminado el factor de irritación.

Vamos a comprobarlo en acción:

Secure Code Warrior | Integración con GitHub

Secure Code Warrior para Github inspecciona el código en busca de referencias a la enumeración de debilidades comunes (CWE) o a OWASP en las etiquetas, el título del número y el cuerpo de los números para mostrar una formación contextual puntual. La forma en que funciona es que, si se encuentra una referencia a una vulnerabilidad, se publicará un comentario sobre el problema para ayudar a resolver y prevenir rápidamente las vulnerabilidades recurrentes. Se integra con el problema sin interrumpir su proceso ni hacer que tenga que hacer todo lo posible para encontrar una solución.

Y si usas Jira, el proceso es similar:

SCW para Jira Server
SCW para Jira Cloud

Ahora, para las superestrellas actuales preocupadas por la seguridad, es importante recordar que no todo depende de ustedes hacer que la magia suceda. Necesitarás apoyo, formación y una razón para tomarte en serio la seguridad e incorporarla a tu propio flujo de trabajo. Afortunadamente, todo esto forma parte de un proceso de DevSecOps en funcionamiento, y muchas organizaciones ya lo están tomando nota. ¿Por qué no empezar con ventaja?

Descárgalos ahora, y dinos lo que piensas.

Ver recurso
Ver recurso

Rellene el siguiente formulario para descargar el informe

Nos gustaría recibir su permiso para enviarle información sobre nuestros productos o temas relacionados con la codificación segura. Siempre trataremos tus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
scw success icon
scw error icon
Para enviar el formulario, habilite las cookies de «análisis». No dudes en volver a desactivarlas una vez que hayas terminado.

Piense en la última vez que estuvo en el trabajo, tal vez en un equipo de proyecto de software trabajando con una fecha límite imposible. Y luego, tu jefe llega y te dice que tienes que realizar algún tipo de formación obligatoria en seguridad y que, además de todo lo demás, tienes que incorporarla a tu jornada laboral.

Ellos lo saben y tú lo sabes. Es un PITA enorme, pero por motivos de cumplimiento, estarás reproduciendo algunos aburridos vídeos de entrenamiento en segundo plano mientras sigues programando, sintonizando y desconectando ambas tareas y sin prestar toda tu atención a ninguna de ellas. Este es un escenario habitual; es muy perturbador y hace perder el tiempo a todos. La mayoría de las capacitaciones en seguridad son demasiado genéricas y es fácil ignorar algo que entra y sale de una jornada laboral sin ningún valor real.

Como empresa, nuestro objetivo es brindarle un tipo de capacitación en seguridad mejor y más eficaz, y esto nace de saber exactamente lo que es desconectarse de lo que el equipo de AppSec le dice que es importante, cuando cada una de sus prioridades no está alineada. Sin embargo, lo interesante es que empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas. Incluso con nuestra plataforma completa, hay algunos pasos que te alejan del trabajo, en momentos en los que todavía necesitas un empujón útil pero no puedes dedicar ni un bloque de concentración a una sesión de entrenamiento.

Analizamos cómo se podría implementar el microaprendizaje en su flujo de trabajo, en el IDE o en el rastreador de problemas, de una manera más fluida. Y esto es lo que se nos ocurrió:

Esto se basa en los principios de Just-in-Time (JiT), en los que se le brindan los conocimientos correctos en el momento adecuado para que sean efectivos y útiles de inmediato. Es lo opuesto al enfoque del aprendizaje por si acaso, que suele consistir en un estado de sobrecarga de información que quita tiempo y espacio valiosos a la hora de crear funciones.

El código de calidad es código seguro, y si necesitas un compañero de seguridad no invasivo con quien colaborar de vez en cuando, puede que valga la pena probarlo.

Elimine las barreras y traiga la capacitación a sus manos.

La ciberseguridad puede interesar a algunos, pero no a todos. Y nadie debería esperar que los desarrolladores se conviertan en expertos en seguridad; esa sigue siendo la tarea de los equipos especializados en AppSec. Sin embargo, los desarrolladores que se preocupan por la seguridad son venerados por sus habilidades y por la protección que pueden ofrecer a las organizaciones desde la fase de creación de código. Es un puesto muy demandado y, con el tiempo, se pueden sentar las bases con el microaprendizaje contextual.

Ahora, si estás pensando en una formación integrada más parecida a Clippy (que descanse en paz), entonces es importante tener en cuenta que, en el caso de las integraciones de Secure Code Warrior, las crean desarrolladores para desarrolladores, por lo que se ha considerado y eliminado el factor de irritación.

Vamos a comprobarlo en acción:

Secure Code Warrior | Integración con GitHub

Secure Code Warrior para Github inspecciona el código en busca de referencias a la enumeración de debilidades comunes (CWE) o a OWASP en las etiquetas, el título del número y el cuerpo de los números para mostrar una formación contextual puntual. La forma en que funciona es que, si se encuentra una referencia a una vulnerabilidad, se publicará un comentario sobre el problema para ayudar a resolver y prevenir rápidamente las vulnerabilidades recurrentes. Se integra con el problema sin interrumpir su proceso ni hacer que tenga que hacer todo lo posible para encontrar una solución.

Y si usas Jira, el proceso es similar:

SCW para Jira Server
SCW para Jira Cloud

Ahora, para las superestrellas actuales preocupadas por la seguridad, es importante recordar que no todo depende de ustedes hacer que la magia suceda. Necesitarás apoyo, formación y una razón para tomarte en serio la seguridad e incorporarla a tu propio flujo de trabajo. Afortunadamente, todo esto forma parte de un proceso de DevSecOps en funcionamiento, y muchas organizaciones ya lo están tomando nota. ¿Por qué no empezar con ventaja?

Descárgalos ahora, y dinos lo que piensas.

Ver seminario web
Comenzar
learn more

Haga clic en el enlace de abajo y descargue el PDF de este recurso.

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.

Ver informeReserva una demostración
Ver recurso
Comparte en:
linkedin brandsSocialx logo
¿Interesado en más?

Comparte en:
linkedin brandsSocialx logo
autor
Matias Madou, Ph.D.
Published Jul 01, 2020

Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

Matias is a researcher and developer with more than 15 years of hands-on software security experience. He has developed solutions for companies such as Fortify Software and his own company Sensei Security. Over his career, Matias has led multiple application security research projects which have led to commercial products and boasts over 10 patents under his belt. When he is away from his desk, Matias has served as an instructor for advanced application security training courses and regularly speaks at global conferences including RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec and BruCon.

Matias holds a Ph.D. in Computer Engineering from Ghent University, where he studied application security through program obfuscation to hide the inner workings of an application.

Comparte en:
linkedin brandsSocialx logo

Piense en la última vez que estuvo en el trabajo, tal vez en un equipo de proyecto de software trabajando con una fecha límite imposible. Y luego, tu jefe llega y te dice que tienes que realizar algún tipo de formación obligatoria en seguridad y que, además de todo lo demás, tienes que incorporarla a tu jornada laboral.

Ellos lo saben y tú lo sabes. Es un PITA enorme, pero por motivos de cumplimiento, estarás reproduciendo algunos aburridos vídeos de entrenamiento en segundo plano mientras sigues programando, sintonizando y desconectando ambas tareas y sin prestar toda tu atención a ninguna de ellas. Este es un escenario habitual; es muy perturbador y hace perder el tiempo a todos. La mayoría de las capacitaciones en seguridad son demasiado genéricas y es fácil ignorar algo que entra y sale de una jornada laboral sin ningún valor real.

Como empresa, nuestro objetivo es brindarle un tipo de capacitación en seguridad mejor y más eficaz, y esto nace de saber exactamente lo que es desconectarse de lo que el equipo de AppSec le dice que es importante, cuando cada una de sus prioridades no está alineada. Sin embargo, lo interesante es que empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas. Incluso con nuestra plataforma completa, hay algunos pasos que te alejan del trabajo, en momentos en los que todavía necesitas un empujón útil pero no puedes dedicar ni un bloque de concentración a una sesión de entrenamiento.

Analizamos cómo se podría implementar el microaprendizaje en su flujo de trabajo, en el IDE o en el rastreador de problemas, de una manera más fluida. Y esto es lo que se nos ocurrió:

Esto se basa en los principios de Just-in-Time (JiT), en los que se le brindan los conocimientos correctos en el momento adecuado para que sean efectivos y útiles de inmediato. Es lo opuesto al enfoque del aprendizaje por si acaso, que suele consistir en un estado de sobrecarga de información que quita tiempo y espacio valiosos a la hora de crear funciones.

El código de calidad es código seguro, y si necesitas un compañero de seguridad no invasivo con quien colaborar de vez en cuando, puede que valga la pena probarlo.

Elimine las barreras y traiga la capacitación a sus manos.

La ciberseguridad puede interesar a algunos, pero no a todos. Y nadie debería esperar que los desarrolladores se conviertan en expertos en seguridad; esa sigue siendo la tarea de los equipos especializados en AppSec. Sin embargo, los desarrolladores que se preocupan por la seguridad son venerados por sus habilidades y por la protección que pueden ofrecer a las organizaciones desde la fase de creación de código. Es un puesto muy demandado y, con el tiempo, se pueden sentar las bases con el microaprendizaje contextual.

Ahora, si estás pensando en una formación integrada más parecida a Clippy (que descanse en paz), entonces es importante tener en cuenta que, en el caso de las integraciones de Secure Code Warrior, las crean desarrolladores para desarrolladores, por lo que se ha considerado y eliminado el factor de irritación.

Vamos a comprobarlo en acción:

Secure Code Warrior | Integración con GitHub

Secure Code Warrior para Github inspecciona el código en busca de referencias a la enumeración de debilidades comunes (CWE) o a OWASP en las etiquetas, el título del número y el cuerpo de los números para mostrar una formación contextual puntual. La forma en que funciona es que, si se encuentra una referencia a una vulnerabilidad, se publicará un comentario sobre el problema para ayudar a resolver y prevenir rápidamente las vulnerabilidades recurrentes. Se integra con el problema sin interrumpir su proceso ni hacer que tenga que hacer todo lo posible para encontrar una solución.

Y si usas Jira, el proceso es similar:

SCW para Jira Server
SCW para Jira Cloud

Ahora, para las superestrellas actuales preocupadas por la seguridad, es importante recordar que no todo depende de ustedes hacer que la magia suceda. Necesitarás apoyo, formación y una razón para tomarte en serio la seguridad e incorporarla a tu propio flujo de trabajo. Afortunadamente, todo esto forma parte de un proceso de DevSecOps en funcionamiento, y muchas organizaciones ya lo están tomando nota. ¿Por qué no empezar con ventaja?

Descárgalos ahora, y dinos lo que piensas.

Tabla de contenido

Descargar PDF
Ver recurso
¿Interesado en más?

Matias Madou, Ph.D. is a security expert, researcher, and CTO and co-founder of Secure Code Warrior. Matias obtained his Ph.D. in Application Security from Ghent University, focusing on static analysis solutions. He later joined Fortify in the US, where he realized that it was insufficient to solely detect code problems without aiding developers in writing secure code. This inspired him to develop products that assist developers, alleviate the burden of security, and exceed customers' expectations. When he is not at his desk as part of Team Awesome, he enjoys being on stage presenting at conferences including RSA Conference, BlackHat and DefCon.

learn more

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.

Reserva una demostraciónDescargar
Comparte en:
linkedin brandsSocialx logo
Centro de recursos

Recursos para empezar

Más publicaciones
Centro de recursos

Recursos para empezar

Más publicaciones