SCW Icons
hero bg no divider
Blog

La formación actual sobre código seguro está decepcionando a los desarrolladores

Secure Code Warrior
Published Apr 15, 2021
Last updated on Mar 06, 2026

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).

Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:

  • El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
  • El 65% quiere más formación en el Top 10 de OWASP
  • Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
  • El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación

Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:

¿Cómo prefieren aprender los desarrolladores?

Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.

La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.

Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.

«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

Ver recurso
Ver recurso

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro?

¿Interesado en más?

Secure Code Warrior makes secure coding a positive and engaging experience for developers as they increase their skills. We guide each coder along their own preferred learning pathway, so that security-skilled developers become the everyday superheroes of our connected world.

learn more

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.

Reserva una demostración
Comparte en:
linkedin brandsSocialx logo
autor
Secure Code Warrior
Published Apr 15, 2021

Secure Code Warrior makes secure coding a positive and engaging experience for developers as they increase their skills. We guide each coder along their own preferred learning pathway, so that security-skilled developers become the everyday superheroes of our connected world.

This article was written by Secure Code Warrior's team of industry experts, committed to empowering developers with the knowledge and skills to build secure software from the start. Drawing on deep expertise in secure coding practices, industry trends, and real-world insights.

Comparte en:
linkedin brandsSocialx logo

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).

Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:

  • El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
  • El 65% quiere más formación en el Top 10 de OWASP
  • Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
  • El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación

Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:

¿Cómo prefieren aprender los desarrolladores?

Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.

La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.

Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.

«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

Ver recurso
Ver recurso

Rellene el siguiente formulario para descargar el informe

Nos gustaría recibir su permiso para enviarle información sobre nuestros productos o temas relacionados con la codificación segura. Siempre trataremos tus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
scw success icon
scw error icon
Para enviar el formulario, habilite las cookies de «análisis». No dudes en volver a desactivarlas una vez que hayas terminado.

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).

Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:

  • El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
  • El 65% quiere más formación en el Top 10 de OWASP
  • Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
  • El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación

Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:

¿Cómo prefieren aprender los desarrolladores?

Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.

La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.

Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.

«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

Ver seminario web
Comenzar
learn more

Haga clic en el enlace de abajo y descargue el PDF de este recurso.

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.

Ver informeReserva una demostración
Ver recurso
Comparte en:
linkedin brandsSocialx logo
¿Interesado en más?

Comparte en:
linkedin brandsSocialx logo
autor
Secure Code Warrior
Published Apr 15, 2021

Secure Code Warrior makes secure coding a positive and engaging experience for developers as they increase their skills. We guide each coder along their own preferred learning pathway, so that security-skilled developers become the everyday superheroes of our connected world.

This article was written by Secure Code Warrior's team of industry experts, committed to empowering developers with the knowledge and skills to build secure software from the start. Drawing on deep expertise in secure coding practices, industry trends, and real-world insights.

Comparte en:
linkedin brandsSocialx logo

A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).

Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:

  • El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
  • El 65% quiere más formación en el Top 10 de OWASP
  • Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
  • El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación

Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:

¿Cómo prefieren aprender los desarrolladores?

Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.

La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.

Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.

«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros


*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

Tabla de contenido

Descargar PDF
Ver recurso
¿Interesado en más?

Secure Code Warrior makes secure coding a positive and engaging experience for developers as they increase their skills. We guide each coder along their own preferred learning pathway, so that security-skilled developers become the everyday superheroes of our connected world.

learn more

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.

Reserva una demostraciónDescargar
Comparte en:
linkedin brandsSocialx logo
Centro de recursos

Recursos para empezar

Más publicaciones
Centro de recursos

Recursos para empezar

Más publicaciones