
La formación actual sobre código seguro está decepcionando a los desarrolladores
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).
Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
- El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el Top 10 de OWASP
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
- El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación
Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.
La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.
«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
.avif)
.avif)
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro?
Secure Code Warrior makes secure coding a positive and engaging experience for developers as they increase their skills. We guide each coder along their own preferred learning pathway, so that security-skilled developers become the everyday superheroes of our connected world.

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Reserva una demostraciónSecure Code Warrior makes secure coding a positive and engaging experience for developers as they increase their skills. We guide each coder along their own preferred learning pathway, so that security-skilled developers become the everyday superheroes of our connected world.
This article was written by Secure Code Warrior's team of industry experts, committed to empowering developers with the knowledge and skills to build secure software from the start. Drawing on deep expertise in secure coding practices, industry trends, and real-world insights.
.avif)
.avif)
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).
Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
- El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el Top 10 de OWASP
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
- El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación
Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.
La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.
«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
.avif)
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).
Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
- El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el Top 10 de OWASP
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
- El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación
Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.
La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.
«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020

Haga clic en el enlace de abajo y descargue el PDF de este recurso.
Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Ver informeReserva una demostraciónSecure Code Warrior makes secure coding a positive and engaging experience for developers as they increase their skills. We guide each coder along their own preferred learning pathway, so that security-skilled developers become the everyday superheroes of our connected world.
This article was written by Secure Code Warrior's team of industry experts, committed to empowering developers with the knowledge and skills to build secure software from the start. Drawing on deep expertise in secure coding practices, industry trends, and real-world insights.
A medida que las brechas de datos y sus costos siguen aumentando, el volumen de código producido en nuestro mundo es demasiado grande para que los expertos en seguridad lo manejen solos. Las empresas necesitan desarrolladores con habilidades de codificación segura, y los desarrolladores saben que necesitan estas habilidades para avanzar en sus carreras. Sin embargo, la formación actual en código seguro las está decepcionando. Entonces, ¿qué quieren los desarrolladores en lo que respecta a la formación sobre código seguro? Para responder a esta pregunta, analicemos algunas ideas de un estudio reciente sobre las actitudes de los desarrolladores hacia la codificación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior con Evans Data Corp* . (Descargar el documento técnico aquí).
Cuando se trata del tipo de formación que desean los desarrolladores, la respuesta es muy clara. El 75% de los desarrolladores prefirió la formación estructurada en el puesto de trabajo, considerándola la forma más eficaz y satisfactoria de aprender. Y en lo que respecta a lo que debe incluir esa formación, los desarrolladores tienen algunas preguntas muy claras y específicas:
- El 65% afirma que necesita formación sobre las vulnerabilidades específicas del idioma
- El 65% quiere más formación en el Top 10 de OWASP
- Muchos también quieren centrarse en los marcos de seguridad de cumplimiento, incluidos el NIST (58%), el CIS (52%) y el PCI DSS (50%)
- El 78% quiere orientación y orientación informales entre pares como parte de esa capacitación
Sin embargo, si bien los desarrolladores prefieren los cursos estructurados al aprendizaje no estructurado, la forma en que se imparten los cursos es crítica. Por supuesto, esto plantea otra pregunta crucial:
¿Cómo prefieren aprender los desarrolladores?
Los desarrolladores no quieren quedarse sentados escuchando a los profesores, quieren hacerse con las cosas y probarlas por sí mismos. Quieren centrarse en las aplicaciones prácticas, algo de lo que carecen en gran medida los programas de formación actuales. Cuando se les pidió que identificaran cómo podría mejorar la formación impartida por la empresa, el 30% de los encuestados respondió que preferiría que la formación se centrara en las aplicaciones prácticas, especialmente en escenarios laborales auténticos.
La formación de desarrolladores necesita un enfoque dirigido por personas que ofrezca vías de aprendizaje guiadas que incluyan desafíos de codificación «gamificados» que sean tanto prácticos como específicos del lenguaje: marco. La formación «gamificada» específica por roles hace que los desarrolladores se involucren al máximo, con módulos de aprendizaje configurables que permiten a la organización orientar el aprendizaje de los desarrolladores hacia vulnerabilidades específicas.
Para saber cómo hacer que la seguridad del software sea una parte intrínseca de su proceso de desarrollo con itinerarios estructurados y basados en habilidades que brinden la capacitación que desean los desarrolladores, solicitar una demostración ahora.
«Las simulaciones interactivas ayudan a identificar las vulnerabilidades de seguridad en el código, lo desafían a pensar críticamente y a encontrar la solución o varias soluciones. He visto el código desde una nueva perspectiva, ¡y ponerme manos a la obra me ha dado muchísimas alegrías!»
Ingeniero de software, servicios financieros
*Pasar de la reacción a la prevención: la cara cambiante de la seguridad de las aplicaciones. Secure Code Warrior y Evans Data Corp. 2020
Tabla de contenido
Secure Code Warrior makes secure coding a positive and engaging experience for developers as they increase their skills. We guide each coder along their own preferred learning pathway, so that security-skilled developers become the everyday superheroes of our connected world.

Secure Code Warrior está aquí para que su organización le ayude a proteger el código durante todo el ciclo de vida del desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Ya sea administrador de AppSec, desarrollador, CISO o cualquier persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados con el código inseguro.
Reserva una demostraciónDescargarRecursos para empezar
Temas y contenido de formación sobre código seguro
Nuestro contenido líder en la industria siempre está evolucionando para adaptarse al cambiante panorama del desarrollo de software teniendo en cuenta su función. Se ofrecen temas que abarcan desde la IA hasta la inyección de XQuery para distintos puestos, desde arquitectos e ingenieros hasta directores de productos y control de calidad. Obtenga un adelanto de lo que ofrece nuestro catálogo de contenido por tema y función.
Threat Modeling with AI: Turning Every Developer into a Threat Modeler
Walk away better equipped to help developers combine threat modeling ideas and techniques with the AI tools they're already using to strengthen security, improve collaboration, and build more resilient software from the start.
Recursos para empezar
Cybermon está de vuelta: las misiones de IA de Beat the Boss ya están disponibles bajo demanda
Cybermon 2025 Beat the Boss ya está disponible durante todo el año en SCW. Implemente desafíos de seguridad avanzados de IA y LLM para fortalecer el desarrollo seguro de la IA a gran escala.
Explicación de la Ley de Ciberresiliencia: qué significa para el desarrollo de software seguro por diseño
Descubra qué exige la Ley de Ciberresiliencia (CRA) de la UE, a quién se aplica y cómo los equipos de ingeniería pueden prepararse con prácticas de diseño seguras, prevención de vulnerabilidades y desarrollo de capacidades para desarrolladores.
Habilitador 1: Criterios de éxito definidos y medibles
Enabler 1 da inicio a nuestra serie Enablers of Success, de 10 partes, mostrando cómo vincular la codificación segura con los resultados empresariales, como la reducción del riesgo y la velocidad para lograr la madurez del programa a largo plazo.




%20(1).avif)
.avif)
