No cabe duda de que mantenerse a la vanguardia de las tendencias en la tecnología de seguridad de las aplicaciones es beneficioso e incluso puede ayudar a priorizar las actualizaciones o consolidaciones en un paquete tecnológico exagerado. Sin embargo, dejar de atacar la causa fundamental de la vulnerabilidad del software —nosotros somos simples seres humanos— nos mantendrá en el bando perdedor de la batalla de la ciberseguridad. Si queremos tomar en serio la idea de reducir el número de vulnerabilidades de seguridad a nivel de código, es necesario que los desarrolladores cuenten con las bases necesarias para compartir con éxito la responsabilidad en materia de seguridad.
Necesitan una educación práctica y relevante y una mejora de las habilidades en el trabajo, así como herramientas funcionales que no interrumpan su flujo de trabajo ni hagan que la seguridad sea una tarea difícil de desarrollar. Lo ideal sería que algunas herramientas estuvieran centradas en los desarrolladores y se crearan teniendo en cuenta su experiencia de usuario...
Kamer van Koophandel shares how it embedded secure coding into everyday development through role-based certifications, Trust Score benchmarking, and a culture of shared security ownership.
This one-pager introduces SCW Trust Agent: AI, a new set of capabilities that provide deep observability and governance over AI coding tools. Learn how our solution uniquely correlates AI tool usage with developer skills to help you manage risk, optimize your SDLC, and ensure every line of AI-generated code is secure.