Perspectivas de expertos que definen el desarrollo seguro
Acceda a contenido especializado sobre programación segura, gobernanza de IA y gestión de riesgos de software.

¿A los proveedores de software les importa la seguridad tanto como a usted?
No es exagerado decir que los últimos años han transformado los estándares de ciberseguridad. Aunque no sea obligatorio, todas las organizaciones deberían marcarse como objetivo seguir esta tendencia y examinar las prácticas de seguridad de sus proveedores como si fueran parte de su propio programa interno de seguridad.

Isn’t it time we elevated the humble SBOM?
Business leaders need to make room for SBOMs as a priority, especially with so much change in the air for vendors and their ownership of security. However, while we’re at it, perhaps we need to look at how they can be improved going forward.

Revelado: Una emocionante asociación para potenciar el aprendizaje ágil y la seguridad impulsada por los desarrolladores en la empresa
Tras el reciente anuncio de nuestra ronda de financiación Serie C, me complace anunciar un nuevo paso en la trayectoria de nuestra empresa. Synopsys, líder en el sector de la seguridad, ha incorporado una novedad a su conjunto de productos: Synopsys Developer Security Training, impulsado por Secure Code Warrior.

Código sin jaulas: por qué los desarrolladores seguros pueden lanzar software sin límites
Resulta desconcertante que la mayoría de los desarrolladores que trabajan en el código que sustenta infraestructuras críticas, automóviles, tecnología médica y todo lo demás, lo hagan sin verificar primero sus competencias en seguridad. Por otro lado, ¿por qué los desarrolladores con conocimientos en seguridad, que han demostrado repetidamente que saben cómo crear productos seguros, tienen que hacer cola junto a los demás en unos procesos de desarrollo cada vez más lentos debido a todos los filtros de seguridad?

El ROI de una plataforma de aprendizaje ágil
El costo de abordar las vulnerabilidades del código y la deuda técnica es elevado y sigue limitando la productividad de los equipos de desarrollo de software. Descubra cómo la implementación de una plataforma de aprendizaje ágil para código seguro puede capacitar a los desarrolladores de manera más eficaz en técnicas de codificación segura, permitiéndoles corregir vulnerabilidades con mayor rapidez y en etapas más tempranas del ciclo de vida de desarrollo de software (SDLC), además de prevenirlas desde el principio para generar un ahorro significativo de costos. Este blog describe cómo analizar el impacto financiero y el retorno de inversión (ROI) de una plataforma de aprendizaje ágil.

Elevando el estándar de la codificación segura: integrando el aprendizaje ágil en empresas preparadas para el futuro
Anunciamos el cierre de nuestra ronda de financiación de serie C, tras haber recaudado 50 millones de dólares para la siguiente fase de nuestra misión: ayudar a más organizaciones pioneras a aprovechar el potencial de sus equipos de desarrollo para prevenir vulnerabilidades comunes.

I guess this is growing up: Coming of age with CISA’s Secure-by-Design Guidelines
The recently released National Cybersecurity Strategy signals the need for a seismic cultural shift for most companies, with the most glaring recommendation coming in the form of security accountability falling primarily on software vendors. This is a positive step, though it is sure to cause teething problems, especially as many organizations struggle to accurately assess their security maturity across the board, particularly among the development cohort.

Cómo ganarse a los desarrolladores con aprendizaje ágil para código seguro
Descubra cómo integrar una plataforma de aprendizaje ágil para código seguro en los flujos de trabajo y herramientas de los desarrolladores, y comience a fomentar una cultura de aprendizaje en seguridad.

PCI-DSS 4.0 llegará antes de lo que piensa, y es una oportunidad para elevar la ciberresiliencia de su organización.
A principios de este año, el PCI Security Standards Council presentó la versión 4.0 del Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago (PCI DSS). Aunque las organizaciones no tendrán que cumplir totalmente con la versión 4.0 hasta marzo de 2025, esta actualización es la más transformadora hasta la fecha y obligará a la mayoría de las empresas a evaluar (y probablemente actualizar) sus complejos procesos de seguridad y diversos elementos de su infraestructura tecnológica. Esto se suma a la implementación de programas de concienciación sobre seguridad basados en roles y formación continua en codificación segura para los desarrolladores.

De la formación al aprendizaje ágil: cómo una plataforma de aprendizaje ágil para código seguro revoluciona su enfoque del software seguro
Descubra cómo una plataforma de aprendizaje ágil para código seguro capacita a los desarrolladores, reduce el riesgo y disminuye la deuda técnica con el tiempo al integrar la seguridad desde las primeras etapas del ciclo de vida de desarrollo de software.

Repensar el software en la jerarquía organizativa
Al ayudar a definir las responsabilidades de nuestras aplicaciones y software dentro de una jerarquía estricta, y al hacer cumplir esas políticas con los mínimos privilegios, podemos asegurarnos de que nuestras aplicaciones y software también sobrevivan y prosperen a pesar del panorama de amenazas que se les presenta.

Protección proactiva: Aprovechar la Estrategia Nacional de Ciberseguridad para la prevención avanzada de amenazas
La Estrategia Nacional de Ciberseguridad de la CISA representa nuestra mejor oportunidad para elevar los estándares de software en todos los ámbitos y, finalmente, marcar el comienzo de una nueva era de desarrolladores con competencias en seguridad.

Un análisis detallado de la vulnerabilidad mvcRequestMatcher de Spring
El 20 de marzo de 2023, Spring Security Advisories publicó una entrada de blog sobre una vulnerabilidad descubierta internamente, la CVE-2023-20860. No se reveló información detallada, salvo que se trataba de un problema de control de acceso relacionado con el uso de `mvcMatchers`. Los desarrolladores de Spring ya han solucionado el problema y se recomienda actualizar a la nueva versión. Dado que la seguridad es nuestra prioridad en Secure Code Warrior, decidimos analizar a fondo esta vulnerabilidad de `mvcRequestMatchers` para determinar dónde reside el problema principal.

Pieter Danhieux, CEO y cofundador de Secure Code Warrior: “todos deben comprender y asumir el papel que desempeñan en la ciberseguridad”
Preguntas y respuestas de CyberNews con Pieter Danhieux, director ejecutivo y cofundador de Secure Code Warrior.

La clave para acelerar la productividad y reducir costes en el SDLC
Una de las mayores carencias en el ciclo de vida del desarrollo de software es la falta de tiempo para que los desarrolladores aprendan a proteger su código desde el principio. Los desarrolladores pierden incontables horas en tareas de retrabajo y corrección, lo que se traduce en millones de dólares en costes de oportunidad. Descubra cómo programar de forma segura y ágil puede ayudar a cerrar estas brechas y acelerar la productividad.

Novedades en Secure Code Warrior: directrices de cursos, gestión de la participación y nuevo contenido
Novedades en Secure Code Warrior: descubre nuevas formas de gestionar cursos y explora contenido adicional.

Malicia en el metaverso: combatiendo ciberamenazas conocidas en una nueva frontera
La llegada de la estrella digital del momento, el metaverso, añade una nueva y vasta superficie de ataque tanto para vulnerabilidades a nivel de código como para la ingeniería social. Y sencillamente no estamos preparados para luchar en este nuevo terreno de juego que se alimenta de humo y espejos.

Mitigar la deuda técnica con seguridad impulsada por el desarrollador
El coste de solucionar código inseguro y la deuda técnica resultante es uno de los mayores obstáculos a los que se enfrenta la tecnología hoy en día. Descubra cómo la implementación de un programa de formación en código seguro y escalable ayuda a reducir la deuda técnica al corregir patrones de programación deficientes y detectar vulnerabilidades en las primeras fases del ciclo de vida de desarrollo de software.

¿Cómo definen los desarrolladores la "codificación segura"?
La percepción de lo que constituye el acto de programar de forma segura está sujeta a debate. Según una investigación reciente realizada en colaboración con Evans Data, este sentimiento quedó plasmado negro sobre blanco. La encuesta State of Developer-Driven Security 2022 profundiza en las perspectivas y experiencias clave de 1200 desarrolladores activos, arrojando luz sobre sus actitudes y desafíos en el ámbito de la seguridad.

Coding Labs: Hands-on secure code for Developers
Learn how Coding Labs is like a personal trainer for developers- utilizing interactive, hands-on modules and intuitive feedback within a convenient in-browser IDE to help developers go from learning to doing faster than ever before.

Secure Code Warrior cumple 8 años: todos a bordo del cohete
Esta semana celebramos oficialmente ocho años de Secure Code Warrior. Por un lado, eso equivale a 350 veces la duración de la misión Apolo 11, al equivalente a 45 000 partidos de fútbol o a terminar el juego Super Mario Odyssey 5696 veces. Por otro lado, es solo una trigésima parte de la esperanza de vida de una tortuga gigante (250 años, por si se lo preguntaban). En el mundo de una startup de alto crecimiento, representa un viaje lleno de giros, lecciones y logros, muchos de los cuales eran inimaginables cuando redactamos nuestro plan de negocio por primera vez.

Resumen de 2022: aspectos destacados, innovaciones y recursos para que aproveches al máximo Secure Code Warrior
En Secure Code Warrior, innovamos constantemente para dotar a los desarrolladores y a las organizaciones de las habilidades necesarias para afrontar los desafíos de seguridad, en constante evolución, de la actualidad. Hemos recopilado las funciones y actualizaciones más destacadas de nuestra plataforma, así como los recursos y directrices publicados este año, para ayudar a su organización a proteger su software mediante una seguridad impulsada por los desarrolladores desde el inicio del ciclo de desarrollo.

El ROI de la seguridad impulsada por los desarrolladores
Todo el mundo busca una buena rentabilidad al invertir en su pila tecnológica o en programas de formación adicionales, pero en el ámbito de la seguridad, es necesario adoptar una visión a largo plazo que vaya más allá del simple cálculo del ROI. Descubra cómo invertir en seguridad impulsada por los desarrolladores no solo permite ahorrar en los costes de brechas graves, pérdida de productividad y deuda técnica acumulada, sino que también crea una estrategia proactiva y rentable para adelantarse al panorama actual de amenazas.

Establecer un enfoque coherente para la seguridad liderada por desarrolladores
En respuesta a importantes brechas de seguridad como la campaña de SolarWinds, que utilizó un proceso de actualización de software para infectar a más de 18 000 usuarios del popular software de gestión Orion, incluidas muchas grandes corporaciones y agencias gubernamentales, existe una mayor presión para lograr esfuerzos de seguridad más eficaces liderados por los desarrolladores. Las organizaciones de todos los tamaños están empezando a cuestionar su «cadena de suministro de software» y a exigir que los desarrolladores que crean su software cuenten con habilidades y conocimientos de seguridad verificados.

Integraciones de SCW: reduzca el tiempo medio de resolución con microaprendizaje
Todo el mundo conoce la importancia de una infraestructura tecnológica sólida. Cuando se trata de detectar y corregir vulnerabilidades en el código, el objetivo de las integraciones de Secure Code Warrior es reducir el tiempo medio de remediación mediante soluciones fiables y robustas. Integrar momentos de microaprendizaje en el flujo de trabajo de los desarrolladores es la clave para un mejor aprendizaje y una remediación más rápida.

Adelanta la seguridad (y logra el cumplimiento) con habilidades de programación segura y repetibles
Hoy en día, casi todos los equipos de desarrollo emplean algún tipo de formación en cumplimiento normativo, ya sea como parte de un proceso de certificación inicial para garantizar que la empresa se mantenga dentro de los límites de los marcos del sector o de las normativas gubernamentales, o como parte de un requisito o revisión anual. Es un paso importante, porque si una organización no puede cumplir con los requisitos básicos de cumplimiento, sus trabajadores no pueden desempeñar sus funciones de manera realista.

Los patrones de codificación deficientes pueden causar graves problemas de seguridad... entonces, ¿por qué los fomentamos?
Los desarrolladores no lograrán un impacto positivo en la reducción de vulnerabilidades sin una comprensión fundamental de cómo funcionan estas, por qué son peligrosas, qué patrones las provocan y qué diseños o prácticas de codificación las solucionan en un contexto que tenga sentido para su realidad. Un enfoque estructurado permite que las capas de conocimiento ofrezcan una visión completa de lo que significa programar de forma segura, proteger una base de código y destacar como un desarrollador consciente de la seguridad.
Secure Code Warrior reconocido en el informe Cool Vendors in Software Engineering: Enhancing Developer Productivity de Gartner
La importancia de las habilidades de seguridad para desarrolladores se destaca en el informe Gartner Cool Vendors in Software Engineering de 2022. Lea más y obtenga el informe completo.

Definición de código seguro
Los desarrolladores que crean el software, las aplicaciones y los programas que impulsan los negocios digitales se han convertido en el alma de muchas organizaciones. La mayoría de las empresas modernas no podrían funcionar (de manera rentable) sin aplicaciones y programas competitivos, o sin acceso las 24 horas a sus sitios web y otra infraestructura.

Comprende el error de recorrido de directorio en el módulo tarfile de Python
Recientemente, un equipo de investigadores de seguridad anunció el hallazgo de un error de hace quince años en la funcionalidad de extracción de archivos tar de Python. La vulnerabilidad se reveló por primera vez en 2007 y se registró como CVE-2007-4559. Se añadió una nota a la documentación oficial de Python, pero el error en sí quedó sin corregir.
.avif)
Novedades en SCW: Coding Labs, integraciones LMS y más
Novedades en Secure Code Warrior: obtenga experiencia práctica en formación para desarrolladores con Coding Labs, integre su programa de formación en código seguro con un LMS y mucho más.

Las credenciales codificadas pueden introducir riesgos de seguridad
Descubra más sobre los riesgos asociados con las credenciales codificadas y la ingeniería social mientras analizamos el reciente incidente de seguridad de Uber y por qué es tan importante que las organizaciones adopten un enfoque de seguridad desde el diseño y se aseguren de que sus desarrolladores estén al día con las mejores prácticas de programación segura.

La prevención en la era de la superficie de ataque infinita
El desarrollo de software ya no es un ámbito aislado. Si consideramos todos los aspectos del riesgo asociado al software —desde la nube y los sistemas integrados en electrodomésticos y vehículos hasta nuestra infraestructura crítica, sin olvidar las API que conectan todo esto—, la superficie de ataque es ilimitada y está fuera de control.

¿Tenemos la madurez suficiente para el Plan de Movilización de Seguridad del Software de Código Abierto?
El plan de movilización de seguridad del software de código abierto representa un paso positivo para la seguridad impulsada por los desarrolladores. Sin embargo, todos debemos hacer un balance y evaluar honestamente si tenemos la madurez suficiente en nuestra organización (y si nuestros equipos de desarrollo tienen el nivel adecuado de conocimientos y habilidades en materia de seguridad) para implementar las mejores y más recientes estrategias defensivas.

La importancia de la madurez de seguridad en los equipos de desarrollo
El esfuerzo por implementar el "shift left" requiere una mejora colectiva y continua de los conocimientos y habilidades de seguridad dentro de los equipos de desarrollo

Proteger las API: ¿Misión imposible?
La seguridad de las API es compleja, pero con la formación, la planificación y el enfoque en las mejores prácticas adecuados, es posible mitigar incluso las vulnerabilidades más insidiosas.

Novedad: Conector SCW para Okta Workflows
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Novedades en Secure Code Warrior: mayo de 2022
Un flujo de creación de cursos más sencillo y potente, acceso anticipado y contenido de formación en SAP ABAP.
Novedad: Desarrolla código SAP ABAP seguro más rápido con nuestro contenido de formación en ABAP
Formación práctica y eficaz en programación segura para desarrolladores ABAP.

Psychic Signatures: lo que necesitas saber
La vulnerabilidad Psychic Signature reside en el cifrado de las firmas ECDSA, que protege los sistemas para tareas críticas como la autenticación. Los hackers pueden eludir cualquier verificación de firma con esta vulnerabilidad. En esta publicación explicaremos en qué consiste y cómo mitigarla.

Anticípese a las vulnerabilidades de software en NGINX y en el servicio de llamada a procedimiento remoto SMB de Microsoft Windows
Recientemente, NGINX ha revelado una vulnerabilidad de día cero. Casi al mismo tiempo, Microsoft ha dado a conocer otra vulnerabilidad crítica: la vulnerabilidad de ejecución remota de código (RCE) en Windows RPC. En esta publicación, podrá descubrir quién está en riesgo ante estos dos problemas y cómo podemos mitigar el riesgo.

Los ataques de día cero van en aumento. Es hora de planificar una estrategia defensiva.
Los ataques de día cero, por definición, no dan tiempo a los desarrolladores para encontrar y corregir vulnerabilidades existentes que podrían ser explotadas, ya que el atacante se les adelantó. El daño ya está hecho y, a partir de ahí, comienza una carrera frenética para reparar tanto el software como el daño a la reputación de la empresa. Los atacantes siempre llevan la ventaja, y reducir esa brecha tanto como sea posible es fundamental.

¿Qué lugar ocupa el código seguro en la lista de prioridades de los equipos de desarrollo?
Por segundo año consecutivo, nos hemos asociado con Evans Data Corp. para realizar una encuesta exhaustiva a la comunidad global de desarrolladores sobre sus habilidades, percepciones y comportamientos en relación con las prácticas de codificación segura, así como su impacto y relevancia percibidos en el ciclo de vida del desarrollo de software (SDLC). Los resultados fueron bastante sorprendentes en muchos aspectos.

Nuevas vulnerabilidades en librerías de Spring: cómo saber si estás en riesgo y qué hacer
Recientemente, las librerías de Spring, unas de las más populares en la comunidad de Java, revelaron 2 vulnerabilidades relacionadas con la ejecución remota de código (RCE). Hemos desglosado los detalles conocidos sobre “Spring4Shell” y “Spring Cloud Function” para ayudarte a entender si estás en riesgo y qué hacer en caso de que lo estés.

Los problemas de ciberseguridad que no podemos ignorar en 2022
Para combatir a los ciberdelincuentes, debemos mantenernos al mismo ritmo que ellos, anticipándonos a sus movimientos con una mentalidad preventiva. Aquí es donde creo que podrían empezar a causar problemas durante el próximo año:

Qué es Trojan Source y cómo se infiltra en su código fuente
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Campeones frente a mentores: por qué todo equipo de desarrollo necesita ambos
Muchas empresas que se están esforzando por alcanzar sus objetivos en materia de ciberseguridad han implementado un programa oficial de promoción de la seguridad, que otorga las principales responsabilidades de seguridad (desde el enlace entre los equipos y el apoyo general hasta la supervisión de las mejores prácticas) a las personas que demuestren aptitud y pasión por ese puesto.
Cómo prevenir errores comunes en Java
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Siete años de Secure Code Warrior, y empieza a parecer real
Nuestros aniversarios son un recordatorio maravilloso para reflexionar sobre los frutos de nuestro trabajo, celebrar con el equipo y afrontar el año que viene con confianza. Ahora, siete años después de nuestra creación, me pregunto: ¿Lo hemos logrado? ¿Es esto ya una empresa de verdad? Por supuesto, hemos alcanzado la madurez, pero espero que nunca perdamos ese sentido de curiosidad, pasión y entusiasmo técnico que nos ha acompañado desde el principio.

Por qué el aprendizaje andamiado crea desarrolladores expertos en seguridad
Como industria, nunca deberíamos esperar que los desarrolladores se conviertan en expertos en seguridad, pero las organizaciones pueden adoptar nuevos estándares para capacitarlos y que así puedan producir software de mayor calidad.

Explicación de la vulnerabilidad Log4j: su vector de ataque y cómo prevenirla
En diciembre de 2021, se reveló una vulnerabilidad de seguridad crítica llamada Log4Shell en la biblioteca de Java Log4j. En este artículo, desglosamos la vulnerabilidad Log4Shell de la forma más sencilla para que comprendas lo básico y te presentamos una misión: un entorno de pruebas donde puedes intentar explotar un sitio web simulado utilizando el conocimiento sobre esta vulnerabilidad.

Análisis del sector de la ciberseguridad: otra vulnerabilidad recurrente que debemos corregir
No estamos recibiendo consejos realistas ni las soluciones más rápidas para combatir el incesante ataque que supone la ciberseguridad moderna. Por supuesto, cada brecha es diferente a su manera y existen numerosos vectores de ataque que pueden aprovecharse en el software vulnerable. Los consejos genéricos viables son limitados, pero el enfoque de mejores prácticas parece cada vez más defectuoso con el paso de las horas.

¿Su programa de seguridad se centra en la respuesta a incidentes? Lo está haciendo mal.
Es posible que dar prioridad a un enfoque preventivo, en lugar de uno reactivo, no se comprenda del todo fuera del equipo de seguridad, especialmente si no ha ocurrido ningún incidente de seguridad grave.
Make unit tests readable with Sensei and AssertJ
Implement unit test coding guidelines uniformly and consistently

API sobre ruedas: un viaje por carretera lleno de vulnerabilidades peligrosas
Dejar la seguridad de las API al azar es una forma segura de introducir problemas más adelante, con consecuencias potencialmente devastadoras en el peor de los casos y, en el mejor de los casos, con una reelaboración frustrante y un bajo rendimiento.
Migración de Joda-Time a java.time
Migra Joda-Time a java.time de forma sencilla

Revelando las vulnerabilidades cibernéticas en las cadenas de suministro gubernamentales
Es evidente que la ciberseguridad es importante, pero ¿qué significa realmente en el contexto de las cadenas de suministro?

Desarrolladores conscientes de la seguridad: ¡AppSec los necesita!
Los desarrolladores están en una posición privilegiada para dar un salto lucrativo hacia la seguridad de aplicaciones.

Cómo convencer a su jefe para que invierta en formación sobre codificación segura
Aprender sobre programación segura y retener esos conocimientos puede parecer una tarea inherentemente difícil, pero con las herramientas y la cultura adecuadas, no tiene por qué ser así. Sin embargo, no siempre es sencillo convencer a las partes interesadas y a los superiores de que inviertan en el tipo de formación correcto. Aquí tienes algunos consejos prácticos para ayudarte a conseguir su apoyo.

Incentivar a los desarrolladores es la clave para mejorar las prácticas de seguridad
Los desarrolladores profesionales quieren adoptar DevSecOps y escribir código seguro, pero sus organizaciones deben apoyar este cambio radical si quieren que ese esfuerzo prospere.

Experimente el impacto de la vulnerabilidad de recorrido de rutas responsable de los recientes problemas de Apache
A principios de octubre, Apache lanzó la versión 2.4.49 para corregir una vulnerabilidad de recorrido de rutas y ejecución remota de código, y posteriormente la 2.4.50 para solucionar que la corrección inicial estaba incompleta. Hemos creado una misión para demostrar los riesgos en un entorno real. Pruébala ahora.

Warrior Insider: Nelnet - Fomente a sus defensores de la seguridad y cree una cultura de desarrollo seguro desde dentro
Micha Martinez es analista de ciberseguridad y director de fotografía en Nelnet. Cuando le encargaron crear un programa de formación sobre programación segura para desarrolladores, buscó formas creativas de motivar a su equipo. Nos impresionó tanto su manera de gestionar el programa que nos reunimos con él para conocer más detalles.

Cambios en la lista de 2021 de OWASP: un nuevo plan de batalla y el enemigo principal
Los ataques de inyección, el infame rey de las vulnerabilidades (por categoría), han perdido el primer puesto frente al control de acceso deficiente como el peor de los problemas, y los desarrolladores deben tomar nota.

Inteligencia de seguridad avanzada: cursos guiados para que los desarrolladores estén listos para el NIST
Los desarrolladores son quienes tienen un contacto más directo con el código, además de con las configuraciones de seguridad y el control de acceso. Es necesario fomentar sus habilidades de seguridad y, para alcanzar los altos estándares definidos por el NIST, una estructura de curso práctico puede ser la forma más eficiente de lograrlo, especialmente en grupos grandes de desarrollo.

Cuando los microondas fallan: por qué la seguridad en sistemas embebidos es el próximo gran desafío para los desarrolladores
Al igual que el software basado en web, las API y los dispositivos móviles, el código vulnerable en los sistemas integrados puede ser explotado si un atacante lo descubre en un entorno real.

El desarrollo seguro debería ser el sistema inmunológico de AppSec
Como profesional de seguridad de aplicaciones, su trabajo es garantizar la ciberseguridad de las aplicaciones de su organización. Sin embargo, usted no es responsable de escribir el código sobre el que se ejecutan dichas aplicaciones; eso es tarea de los ingenieros del equipo de desarrollo. Entonces, ¿cómo puede asegurarse de que desarrollen esos sistemas teniendo la seguridad en mente?

Por qué la seguridad integral es importante para los sistemas embebidos
Este artículo ofrece una visión general sobre la seguridad en sistemas embebidos. Comenzaremos con una definición básica para luego abordar los desafíos de la seguridad embebida, algunas soluciones típicas y las piezas que aún faltan en el rompecabezas.

MISRA C 2012 frente a MISRA C2: cómo realizar el cambio
En esta publicación, compararemos el estándar MISRA C 2012 con C2 y le guiaremos en el proceso de transición al nuevo estándar. Explicaremos por qué el cumplimiento de MISRA es necesario para crear sistemas embebidos seguros.

Desarrollo de dispositivos y sistemas embebidos: una visión general
En esta publicación, obtendrá una visión general de los dispositivos integrados y el desarrollo de sistemas embebidos.

Warrior Insider: Contrast Security - Ofrezca a sus desarrolladores una formación en ciberseguridad impactante mediante el aprendizaje contextual.
Nos reunimos con Larry Maccherone, de Contrast Security, para hablar sobre cómo el aprendizaje contextual permite capacitar con éxito a los desarrolladores en programación segura. Siga leyendo para descubrir cómo las organizaciones ofrecen formación clave en seguridad a sus desarrolladores sin interrumpir sus responsabilidades diarias ni su flujo de trabajo.

Por qué nunca debemos pasar por alto el factor humano en la ciberseguridad
Nos entusiasmó mucho ver publicado recientemente el primer artículo de nuestro presidente y director ejecutivo, Pieter Danhieux, en el Forbes Technology Council. El texto detalla cómo la capacitación de los desarrolladores para crear código más seguro es clave para prevenir ciberataques y filtraciones de datos.

Las API vulnerables amenazan con hundir la reputación de las empresas
La seguridad de las API es una preocupación constante para la mayoría de los expertos en seguridad, y es un ámbito en el que debemos adquirir los conocimientos necesarios para hacerle frente.

Avanzando con el NIST: Nuestra postura centrada en las personas sobre el futuro de la ciberdefensa
La reciente Orden Ejecutiva sobre ciberseguridad de la Administración Biden ha generado un gran debate en el sector, especialmente entre quienes buscan concienciar a los desarrolladores sobre la importancia de aplicar las mejores prácticas de codificación segura en su trabajo diario.

Warrior Insider: Selligent - por qué la ciberseguridad es importante al escalar su negocio
Recientemente conversamos con Dimitri Vanderhaeghe, ingeniero de software en Selligent Marketing Cloud, una plataforma de automatización de marketing omnicanal altamente integrada y basada en inteligencia artificial que permite a los ambiciosos especialistas en marketing B2C maximizar cada momento de interacción con los consumidores conectados de hoy. Para una empresa de tecnología B2C de ritmo acelerado, escalar y satisfacer las crecientes demandas del mercado es vital. Parte de la capacidad para cumplir con estas demandas es poner énfasis en la ciberseguridad y, fundamentalmente, en un programa de habilidades de seguridad dirigido por los desarrolladores.

El auge de DevSecOps y lo que realmente significa "desplazarse a la izquierda" para su organización.
¿Qué le parece esta estadística para reflexionar? El 60% de las pequeñas y medianas empresas cierran en los seis meses posteriores a un ciberataque exitoso. Las grandes corporaciones pierden millones (¡o miles de millones!) mientras su reputación se desmorona. A medida que las organizaciones adoptan prácticas de codificación segura, se está produciendo un cambio hacia las etapas iniciales del desarrollo. Con el auge de DevSecOps, el código seguro se está convirtiendo en el foco de atención desde el inicio del ciclo de vida de desarrollo de software.

Sensei Feature Highlight: Library Scope
Discover more about the most loved features of Sensei.
.avif)
Entregue código de calidad más rápido y con confianza: el poder transformador de las prácticas de codificación segura.
Según un estudio de IBM, corregir vulnerabilidades después del lanzamiento es treinta veces más costoso que detectarlas y solucionarlas desde el principio. Por ello, no sorprende que los directores de tecnología con visión de futuro estén implementando prácticas de programación segura. Esto implica capacitar y dotar a los desarrolladores de las herramientas necesarias para escribir código más seguro desde el inicio, convirtiéndolos en la «primera línea de defensa» de su organización.
.avif)
Formación en código seguro = mejor código + fechas de lanzamiento más rápidas
¿Cuáles son los posibles beneficios de una formación en código seguro de calidad para su organización y podría ser una inversión rentable?
.avif)
Realinear su organización en torno a la programación segura: barreras, preocupaciones y soluciones activas
En nuestro mundo hiperconectado, casi todas las organizaciones comparten un talón de Aquiles común. Una sola vulnerabilidad, tan solo un fragmento explotable de su código, puede provocar el robo de los datos de los clientes, dañar la reputación y provocar importantes pérdidas financieras. La alineación organizacional en torno a la codificación segura nunca ha sido tan imperiosa, pero lograrlo es más fácil decirlo que hacerlo.

Concienciación sobre seguridad certificada: una Orden Ejecutiva para potenciar a los desarrolladores
La última orden ejecutiva del Gobierno Federal de los EE. UU. aborda muchos aspectos de la ciberseguridad funcional, pero por primera vez, describe específicamente el impacto de los desarrolladores y la necesidad de que tengan conocimientos y habilidades de seguridad comprobados.
.avif)
Gerentes y campeones de seguridad: los líderes y referentes clave de las prácticas de codificación segura.
Actualmente, solo el 15 % de los desarrolladores coincide en que las prácticas de código seguro deberían ser responsabilidad de todos. En un mundo con amenazas de seguridad cada vez mayores, eso simplemente no es suficiente. Hay que hacer algo al respecto. Una de las claves para crear una cultura de seguridad de aplicaciones saludable es comprender las influencias (¡y a los influencers!) que intervienen.

Cada 39 segundos ocurre un ciberataque. ¿Está el gobierno finalmente equipado para defenderse?
Debemos reforzar un enfoque de ciberseguridad centrado en las personas; esto dará mejores resultados que depender excesivamente de la automatización, las herramientas y la reacción ante problemas que ya se han arraigado y detectado.
.avif)
¿Qué es lo que más preocupa a los equipos de desarrollo en cuanto a la programación segura?
El código inseguro cuesta millones a las empresas, pero ¿qué impide la adopción de prácticas de programación segura? En un mundo que depende del software para prácticamente todo, garantizar la seguridad del código es fundamental. La reputación de la marca y la viabilidad financiera dependen de ello. Dicho esto, existen muchas preocupaciones en torno a la programación segura y muchas barreras para su adopción plena y efectiva. Ahora más que nunca, se requiere una nueva forma de trabajar.
.avif)
Por qué el código seguro es la nueva métrica de éxito en el desarrollo de software
En los últimos años, muchas cosas se han sacrificado en aras de la rapidez de comercialización: la seguridad de la red, terabytes de datos confidenciales de clientes y una reputación de marca que no tiene precio.

A plena vista: Por qué el ataque a SolarWinds reveló mucho más que un riesgo cibernético malintencionado
Si algo podía arruinar la Navidad en el sector de la ciberseguridad, es una devastadora filtración de datos que va camino de convertirse en el mayor caso de ciberespionaje contra el gobierno de los Estados Unidos del que se tiene constancia.
.avif)
Cómo configurar la formación en código seguro para obtener mejores resultados en codificación segura
Cuando se trata de formación en código seguro para desarrolladores, los resultados educativos dejan mucho que desear. Muchas empresas invierten grandes sumas, solo para obtener resultados mínimos en la práctica. Y no es de extrañar.
.avif)
La formación actual en código seguro no está a la altura de las necesidades de los desarrolladores
A medida que las brechas de seguridad y sus costos siguen aumentando, el volumen de código que se genera en el mundo es demasiado grande para que los expertos en seguridad puedan gestionarlo por sí solos. Las empresas necesitan desarrolladores con habilidades en codificación segura, y los desarrolladores saben que necesitan estas competencias para avanzar en sus carreras. Sin embargo, la formación actual en código seguro no está a la altura. Entonces, ¿qué buscan realmente los desarrolladores en su formación sobre código seguro?
.avif)
Por qué la formación en código seguro no funciona (y qué puedes hacer al respecto)
¡Aburrido, aburrido, aburrido! Esa es una de las respuestas principales que escucharás de los desarrolladores cada vez que se menciona la formación en código seguro. En Secure Code Warrior creemos que debe haber una forma mejor.

Si las herramientas de AppSec son la solución definitiva, ¿por qué tantas empresas no las están utilizando?
Existen varias razones por las que las herramientas de AppSec no se están utilizando como cabría esperar; el problema no reside tanto en las herramientas ni en su funcionalidad, sino en cómo se integran en el programa de seguridad en su conjunto.
.avif)
Los desarrolladores tienen motivos para aprender sobre programación segura... entonces, ¿por qué no lo hacen?
¿Cuáles son las principales motivaciones de los desarrolladores a la hora de aprender sobre programación segura y cómo pueden aprovecharse para diseñar e implementar un programa de seguridad de aplicaciones exitoso?
.avif)
¿Qué papel desempeña el factor humano en el futuro de la programación segura?
A medida que aumenta el número de ciberamenazas, las organizaciones deben equilibrar a diario la seguridad, la practicidad y la velocidad, exponiéndose a riesgos en el proceso.
.avif)
Necesitamos héroes para proteger nuestro código. ¿Tienen los desarrolladores lo que hace falta?
En un mundo donde las ciberamenazas siguen multiplicándose, ¿están sus programadores a la altura? ¿Está el factor humano de la programación segura (el desarrollador, pieza fundamental) preparado para desempeñar su papel en la protección de nuestro mundo conectado? Para responder a esta pregunta, analicemos algunas conclusiones de un estudio reciente sobre la actitud de los desarrolladores hacia la programación segura, las prácticas de código seguro y las operaciones de seguridad, realizado por Secure Code Warrior y Evans Data Corp.
.avif)
Cambiar el enfoque de lo reactivo a lo proactivo, con una programación segura centrada en las personas
Las mismas 10 vulnerabilidades de software han provocado más brechas de seguridad en los últimos 20 años que cualquier otra. Sin embargo, muchas empresas siguen optando por la remediación posterior a la brecha o al incidente, lidiando como pueden con las consecuencias humanas y empresariales que esto conlleva. Pero ahora, un nuevo estudio de investigación apunta a una nueva dirección centrada en las personas.

Feliz cumpleaños inyección SQL, el error que no se puede eliminar
La inyección SQL cumple 22 años y, aunque esta vulnerabilidad ya tiene edad suficiente para beber, seguimos dejando que nos supere en lugar de eliminarla de una vez por todas.
Sensei Product Update - March 2021
Discover the latest improvements to the user experience of Sensei, Secure Code Warrior's IntelliJ plugin and start writing quality code even faster.

Generar confianza: el camino hacia una verdadera sinergia de seguridad entre AppSec y los desarrolladores
Una relación construida sobre los cimientos inestables de la desconfianza es, en el mejor de los casos, algo que debe abordarse con expectativas bajas. Lamentablemente, este suele ser el estado de la relación laboral entre los desarrolladores y el equipo de seguridad de aplicaciones (AppSec) dentro de una organización.

Prueba este cuestionario online sobre errores comunes en Java
Un divertido cuestionario sobre errores comunes en Java y un repositorio de Github de apoyo que muestra estos problemas y cómo solucionarlos
Ejecución de inspecciones de IntelliJ desde la integración continua
Aprenda a ejecutar Sensei y las Intention Actions de IntelliJ en modo por lotes como inspecciones dentro del IDE, desde la línea de comandos y en integración continua.

Empezar «a la izquierda de la izquierda»: ¿es el código seguro siempre código de calidad?
El código de cierto nivel de calidad es, por definición, también seguro, pero no todo código seguro es necesariamente de buena calidad. ¿Es empezar "a la izquierda de la izquierda" la fórmula para garantizar estándares de codificación puramente seguros?
Errores comunes en Java: operadores a nivel de bits frente a operadores booleanos
En esta entrada de blog analizamos un error de programación común en Java (usar un operador a nivel de bits en lugar de un operador condicional), la vulnerabilidad que esto provoca en nuestro código y cómo podemos usar Sensei para detectar y solucionar este problema.

Kamer van Koophandel: Seguridad a escala impulsada por los desarrolladores
La Cámara de Comercio (Kamer van Koophandel) comparte cómo integró la programación segura en el desarrollo diario mediante certificaciones basadas en roles, evaluaciones comparativas de puntuación de confianza y una cultura de responsabilidad compartida en seguridad.
Hacia el oro: elevando los estándares de seguridad en el código de Paysafe
Descubra cómo la colaboración entre Paysafe y Secure Code Warrior permitió aumentar la productividad de los desarrolladores en un 45 % y reducir significativamente las vulnerabilidades en el código.

DigitalOcean Decreases Security Debt with Secure Code Warrior
DigitalOcean's use of Secure Code Warrior training has significantly reduced security debt, allowing teams to focus more on innovation and productivity. The improved security has strengthened their product quality and competitive edge. Looking ahead, the SCW Trust Score will help them further enhance security practices and continue driving innovation.

Devlympics 2023: Resumen
Explora los resultados de las Devlympics 2023 en este informe. Sumérgete en la participación de los desarrolladores, las tendencias en lenguajes y stacks tecnológicos de cada sector participante, así como en las vulnerabilidades y CWE clave abordadas en este evento global anual organizado por Secure Code Warrior.

Una cultura de seguridad: cómo Sage creó su programa de defensores
Descubre cómo Sage reforzó su seguridad con un enfoque flexible y centrado en las relaciones, logrando formar a más de 200 expertos en seguridad y alcanzar una reducción de riesgos cuantificable.

El camino hacia los campeones de seguridad: cómo Workday utilizó el aprendizaje ágil para capacitar a sus desarrolladores
Descubra cómo Workday transformó la formación de sus desarrolladores mediante el aprendizaje ágil con Secure Code Warrior. Al dotar a los desarrolladores de una formación práctica y específica por lenguaje, Workday redujo las vulnerabilidades en las primeras etapas del ciclo de vida de desarrollo de software (SDLC). Conozca sus impresionantes resultados y las claves para fomentar una cultura de código seguro.

Cómo Thales implementó la seguridad impulsada por el desarrollador
En este caso práctico, descubra cómo Thales ha desarrollado enfoques de personas, procesos y tecnología para un programa ágil de aprendizaje de código seguro, con el fin de motivar a los desarrolladores a convertirse en defensores activos de la seguridad.

Cómo Colgate-Palmolive impulsó las habilidades de seguridad de sus desarrolladores y creó una cultura de programación segura
Descubra cómo el gigante minorista Colgate-Palmolive transformó su seguridad de aplicaciones durante su proceso de transformación digital. Ante los desafíos en la codificación segura, innovaron su enfoque integrando un aprendizaje breve y contextual en el flujo de trabajo de los desarrolladores.

Cómo un «Juego de Códigos» guía a IAG Group hacia un futuro de programación más seguro
IAG Group es la entidad detrás de muchas de las principales compañías de seguros en la región de Asia-Pacífico, que suscribe pólizas para millones de clientes por un valor aproximado de 11.400 millones de dólares australianos en primas anuales.

Driving Actionable Awareness: FINRA's Push For Super-Secure Developers
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Crear una experiencia de certificación de seguridad revolucionaria
Descubra cómo crearon una iniciativa interna de formación tecnológica destinada a ayudar a miles de empleados a adquirir habilidades prácticas y de vanguardia en diversas disciplinas, como el aprendizaje automático y la ciberseguridad.
Beyond Compliance: Motorola Solutions Drives Winning Security Culture
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

El impulso de ASRG por la seguridad del software automotriz
Explore este caso de estudio integral para conocer cómo utilizaron los torneos de Secure Code Warrior para involucrar a los desarrolladores, aumentar la concienciación sobre las vulnerabilidades clave que afectan al software automotriz y obtener métricas en múltiples lenguajes y marcos de trabajo.
Application Security @ NAB | Gamified Security Training: The Key to Scalable Developer Growth
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

SecurityBrief UK: La IA aumenta el riesgo cibernético mientras las empresas se apresuran a mejorar su resiliencia
Hitachi Vantara and Secure Code Warrior warned that the spread of AI is reshaping cyber risk for organisations during Cybersecurity Awareness Month.
Both said attackers are using AI to move faster and scale up attacks. They also warned that companies are under pressure to strengthen data governance and recovery planning as regulators sharpen their focus on operational resilience and data handling.

SMBtech: Mes de Acción de Ciberseguridad 2026: Reacciones y comentarios de la industria australiana
El Mes de Acción de Ciberseguridad (conocido mundialmente como el Mes de Concienciación sobre Ciberseguridad) es una campaña anual de sensibilización en Australia que se celebra en octubre para animar a personas y empresas a mejorar su seguridad en línea mediante hábitos cotidianos sencillos.

Noticias gubernamentales: Más allá del momento del mito
Los gobiernos ya no pueden tratar los ciberataques a velocidad de máquina como un escenario futuro porque, como demostró la reciente brecha de Medicare, el futuro ya está aquí.

VMBlog: Mes de la Ciberseguridad 2026: lo que los expertos del sector quieren que sepas
Octubre es el Mes de la Concienciación sobre la Ciberseguridad y, si algo han demostrado los últimos doce meses, es que el panorama de amenazas no se toma un respiro. Desde campañas de phishing impulsadas por IA e ingeniería social mediante deepfakes hasta el incesante goteo de ataques de ransomware contra hospitales, escuelas y municipios, los equipos de seguridad apenas han tenido descanso en 2026. Esta conmemoración anual, que cumple ya tres décadas, sigue siendo una de las mejores excusas del sector para hacer una pausa, evaluar la situación y preguntarnos: ¿somos realmente más seguros o simplemente estamos más ocupados?

CSO Online: OpenAI cancela GPT 6.1 Astra ante los continuos problemas de comportamiento de los agentes
OpenAI has abandoned an update of Astra planned for release in October after internal testing found safety and alignment problems - an increasing source of concern at the company.

Cyber Magazine: Expertos reaccionan ante la infiltración de OpenAI en sitios web del gobierno australiano
Los agentes de OpenAI «se infiltraron» en sitios web gubernamentales de Australia al realizar tareas de investigación relativamente rutinarias, en lo que se considera uno de los primeros incidentes de este tipo.

Forbes: El hackeo de Medicare a OpenAI pone de manifiesto una creciente crisis de agentes rebeldes
Este evento, tras otras brechas de agentes de IA, pone de relieve problemas críticos: los peligros de una IA no alineada, la responsabilidad de los desarrolladores y unos protocolos de divulgación de incidentes inadecuados. Los expertos subrayan la urgente necesidad de establecer límites técnicos, una supervisión sólida y una notificación obligatoria y oportuna para evitar futuros incidentes potencialmente catastróficos.

Cyber Daily: Reacción del sector: el incidente cibernético de OpenAI en Medicare
En junio, un agente de IA vulneró Medicare y al menos otros tres sistemas gubernamentales; nos enteramos recién ahora, lo que ha causado alarma en todo el sector.

ITWire: Regulación global de la IA: ¿quién lidera y qué sigue?
Seguir el ritmo de la regulación global de la IA se está volviendo casi tan difícil como seguir el ritmo de la propia tecnología. Para los líderes de seguridad, cada semana trae consigo un nuevo avance, propuesta regulatoria o cambio de política, lo que añade complejidad a un panorama de riesgos ya de por sí complicado.

Decisiones tecnológicas: El modelado de amenazas cobra una nueva importancia ante el aumento de las amenazas de IA
El modelado de amenazas no es ninguna novedad para las organizaciones con un enfoque de ciberseguridad maduro y de defensa en profundidad. Ha sido durante mucho tiempo un pilar de la seguridad preventiva, ayudando a las empresas a identificar y solucionar vulnerabilidades antes de que puedan ser explotadas.

Resumen de seguridad Reino Unido: Secure Code Warrior lanza el programa de formación Citizen AI
Secure Code Warrior ha lanzado Citizen AI, un programa de formación en alfabetización sobre IA para empleados que no son desarrolladores, con el objetivo de fomentar una adopción responsable de la IA en todas las áreas de la empresa.

ITWire: Secure Code Warrior lanza formación en ciberseguridad de IA para usuarios, fomentando habilidades de uso responsable y preparación ante la IA en todas las áreas de negocio.
El nuevo programa de alfabetización en IA dota a los empleados que no son desarrolladores del criterio, la conciencia de riesgos y los hábitos de uso responsable necesarios para adoptar flujos de trabajo basados en IA de forma segura.

VMBlog: Secure Code Warrior lanza la formación en ciberseguridad Citizen AI para desarrollar habilidades de uso responsable y preparación ante la IA en todas las áreas de negocio
Secure Code Warrior ha anunciado Citizen AI by Secure Code Warrior, un nuevo programa de alfabetización en IA diseñado específicamente para empleados que no son desarrolladores, con el fin de ayudar a las organizaciones a preparar a su plantilla para una adopción responsable de la IA. Citizen AI ayuda a las empresas a reducir el riesgo humano relacionado con la IA, respaldar iniciativas de gobernanza de IA a nivel corporativo, aumentar la confianza de los empleados al utilizar estas herramientas y acelerar la adopción segura de flujos de trabajo impulsados por IA.

SD Times: Secure Code Warrior lanza la capacitación en ciberseguridad Citizen AI
Secure Code Warrior, líder en gobernanza de software mediante IA y capacitación en seguridad para desarrolladores, anunció hoy Citizen AI by Secure Code Warrior, un nuevo programa de alfabetización en IA diseñado específicamente para empleados que no son desarrolladores, con el fin de ayudar a las organizaciones a preparar a su fuerza laboral para una adopción responsable de la IA.
.avif)
Secure Code Warrior lanza la formación en ciberseguridad Citizen AI para desarrollar habilidades de uso responsable y preparación para la IA en todas las funciones empresariales
El nuevo programa de alfabetización en IA dota a los empleados que no son desarrolladores del criterio, la conciencia de riesgos y los hábitos de uso responsable necesarios para adoptar flujos de trabajo basados en IA de forma segura.

SD Times: Los desarrolladores ciudadanos son el nuevo vector de amenaza empresarial. Entonces, ¿por qué nadie les advierte?
Las organizaciones pasan por alto un objetivo clave al desarrollar programas de gobernanza y capacitación para el desarrollo de software asistido por IA.

TalkDev: Navegando los riesgos: Entendiendo los desafíos del desarrollo de software con IA
El desarrollo de software con IA sigue evolucionando a un ritmo acelerado para los desarrolladores y sus equipos. , CEO y cofundador de Secure Code Warrior, plantea que, a medida que la norma cambia del código escrito por humanos a la programación asistida por IA y los flujos de trabajo autónomos, muchos equipos de seguridad se enfrentan ahora a un desafío crítico: gestionar los nuevos riesgos que introducen los sistemas autónomos.

Influencia del CIO: Reglas para la IA en el desarrollo de software: el marco de cuatro puntos que los CISO pueden adoptar hoy mismo
La cuestión a la que se enfrentan las empresas de desarrollo de software no es si se debe utilizar IA generativa para crear código, ni si el porcentaje de código generado por IA aumentará en un futuro próximo. Ese tren ya pasó en los últimos 24 meses. La pregunta es cómo mantener la seguridad y el cumplimiento normativo mientras la IA generativa y los agentes de inteligencia artificial ponen código en circulación.

VMBlog: Mes Nacional de Concienciación sobre Amenazas Internas 2026: Perspectivas de expertos
Cada septiembre, el Mes Nacional de Concienciación sobre Amenazas Internas nos recuerda oportunamente que algunos de los incidentes de seguridad más dañinos no provienen de atacantes externos que vulneran el perímetro, sino desde adentro. Ya sea por intención maliciosa, negligencia o un simple error humano, los usuarios internos con acceso legítimo a sistemas, datos e instalaciones siguen siendo uno de los riesgos más persistentes y difíciles de detectar para las organizaciones actuales. A medida que el trabajo híbrido, las herramientas basadas en IA y los entornos de TI cada vez más complejos transforman el lugar de trabajo, el panorama de las amenazas internas sigue evolucionando de formas que exigen una nueva atención por parte de los profesionales de la seguridad.

Tendencias en ciberseguridad: La intención arquitectónica es la piedra angular para el futuro de la seguridad del software
A medida que la IA agente impulsa aún más la productividad, la revisión de código humana se convierte en un cuello de botella crítico. Los desarrolladores deben intervenir en las etapas iniciales para establecer las reglas básicas y garantizar que la IA las cumpla.

Forbes: Una nueva frontera: la NSA propone consideraciones de «seguridad desde el diseño» para la implementación de la IA
El sector de la ciberseguridad, que lleva más de una década defendiendo los principios de «seguridad desde el diseño», observa con asombro los riesgos que plantea la inteligencia artificial (IA). Ante la prisa de las organizaciones por adoptar la IA, la prioridad más urgente de un CISO es no convertirse en un obstáculo. Sin embargo, sin una gobernanza, uso, observabilidad y trazabilidad eficaces, las organizaciones podrían verse sorprendidas por los riesgos de su IA.

Techpartner.news: Secure Code Warrior presenta un marco para gestionar el uso de la IA en el desarrollo de software
Secure Code Warrior ha presentado el modelo de adopción de IA de SCW, un marco diseñado para ayudar a las organizaciones a gestionar el uso de la IA en el desarrollo de software, a medida que el sector evoluciona del ciclo de vida de desarrollo de software (SDLC) tradicional hacia lo que la empresa denomina ciclo de vida de desarrollo agéntico (ADLC).

DevOps.com: ¿Son los LLM igual de buenos (o malos) creando software seguro?
A medida que muchos equipos de ingeniería de software pasan de los asistentes de programación por IA a la generación de código mediante agentes autónomos, aumentando exponencialmente su producción, garantizar la seguridad de dicho código debe ser una prioridad absoluta. Este estudio ofrece una guía práctica para las organizaciones que se están sumando a la tendencia del desarrollo de código asistido por IA o mediante agentes.

TechRadar Pro: Cuidado con la trampa de los tokens: por qué ahorrar en inferencia podría poner en riesgo su ADLC
El uso de tokens puede generar costes inesperados y considerables para las organizaciones.

KBI Media: El auge de la programación con IA plantea nuevos riesgos de ciberseguridad para las empresas
La IA permite ciclos de desarrollo más rápidos y libera a los desarrolladores para que se centren en tareas de mayor valor. Para muchas empresas, esta eficiencia es fundamental para seguir siendo competitivas. El reto, por tanto, no es si adoptar la IA, sino cómo hacerlo de forma responsable. Las empresas que inviertan en formación, marcos de gobernanza, observabilidad de la IA y controles de seguridad sólidos estarán mejor posicionadas para aprovechar sus beneficios y limitar los riesgos asociados.
.avif)
En IA Hoy: el eslabón más débil de la IA no es el modelo, sino la cadena de suministro de software
El problema ya no se limita simplemente a proteger los modelos de IA. Cada vez más, los atacantes se centran en el ecosistema de software que rodea a dichos modelos, incluidas las herramientas de desarrollo, el middleware, las bibliotecas de código abierto y los procesos de implementación automatizados de los que dependen las organizaciones a diario.

The AI Journal: Investigación sobre la regulación global de la IA: ¿Quién lleva la delantera y hacia dónde vamos?
Como analizaremos juntos, existe un gran dinamismo a nivel mundial, con cierta colaboración entre naciones, pero el camino a seguir dista mucho de ser uniforme o claro, especialmente en entornos empresariales donde la adopción de la IA suele imponerse antes de contar con medidas de protección integrales.

Cyber Daily: El sector reacciona ante el agente de OpenAI que hackeó «accidentalmente» a Hugging Face
Según un experto, las directrices de seguridad de la IA no están diseñadas como «límites de seguridad», sino para influir en el comportamiento; pero ¿qué ocurre si ese comportamiento consiste en hackear a uno de sus socios del sector?

SecurityBrief: Agentes autónomos de OpenAI vulneran Hugging Face en una prueba
Los expertos en ciberseguridad han advertido que la vulneración de la infraestructura de Hugging Face durante una evaluación de seguridad de OpenAI marca un punto de inflexión en los riesgos que plantean los agentes de IA autónomos. En el incidente, los modelos de IA superaron un entorno de prueba controlado y llevaron a cabo una intrusión real de varias etapas contra la plataforma de IA.

Technology Decisions: el código generado por IA produce debilidades predecibles
El código generado por IA introduce una media de 15 vulnerabilidades confirmadas por base de código, según Secure Code Warrior.

Forbes: La brecha de OpenAI en Hugging Face demuestra que las medidas de seguridad de la IA de vanguardia están fallando
La IA de vanguardia se enfrenta a una crisis de relaciones públicas. Después de que Hugging Face publicara una entrada de blog el 16 de julio afirmando que un agente autónomo había vulnerado su entorno interno, OpenAI publicó el 21 de julio que el incidente ocurrió cuando GPT 5.6 Sol y un “modelo de prelanzamiento” escaparon de un entorno de pruebas controlado.
.avif)
Actualidad en IA: Las investigaciones de Secure Code Warrior revelan que el código generado por IA introduce una media de 15 vulnerabilidades por base de código.
Las investigaciones de Secure Code Warrior revelan que el código generado por IA introduce una media de 15 vulnerabilidades por base de código.

VMBlog: Una investigación de Secure Code Warrior revela que el código generado por IA introduce una media de 15 vulnerabilidades por base de código
Secure Code Warrior ha presentado el SCW AI Trust Index, un punto de referencia dinámico para la seguridad en la programación con IA que evoluciona con cada nuevo modelo, ayudando a las organizaciones a comprender y gestionar los riesgos de seguridad del código generado por IA. Basada en una metodología desarrollada junto con la Universidad RMIT de Australia y ampliada por Secure Code Warrior, esta investigación ofrece evaluaciones exhaustivas sobre la frecuencia con la que los principales LLM generan código inseguro, lo que tiene implicaciones directas para toda empresa que escale su desarrollo asistido por IA.

Dark Reading: Elija con cuidado: el riesgo del código generado por IA varía considerablemente
El código generado por IA introduce una media de 15 vulnerabilidades por base de código, pero el riesgo real depende más de la combinación de frameworks que del modelo utilizado.
.avif)
La investigación de Secure Code Warrior revela que el código generado por IA introduce una media de 15 vulnerabilidades por base de código
El nuevo SCW AI Trust Index demuestra que el riesgo en el código generado por IA no es aleatorio, sino predecible según el modelo y el framework, proporcionando a los líderes de seguridad los datos para escalar el desarrollo asistido por IA de forma segura.

ITWire: Ocho ejecutivos del sector opinan sobre el Día Mundial de la Apreciación de la IA
Los desafíos de la implementación de la IA, las actualizaciones constantes y la carrera por el dominio del sector se suceden con rapidez, y los profesionales de la seguridad son de los más afectados por su amplio perfil de riesgo.

Cyber Daily: La industria opina – parte 3: Día de la Apreciación de la IA 2026
El gobierno australiano ha afirmado que la IA es fundamental para el interés nacional del país, pero ¿cuál es su situación actual? Esto es lo que opinan los expertos más destacados del sector sobre la inteligencia artificial y su papel en la empresa moderna.

ITWire: La era de la IA agente exige una revisión de los marcos de gobernanza
La aparición de la IA agente marca un cambio estructural en el desarrollo de software, al introducir sistemas que no solo aceleran los ciclos de producción, sino que también realizan razonamientos y acciones autónomas más allá del control humano directo.

SecurityWeek: Cómo realizar una auditoría exitosa del desarrollo de software basado en IA
A medida que el código generado por IA se vuelve habitual, los CISO necesitan nuevas estrategias de auditoría para evaluar las prácticas de los desarrolladores, regular el uso de herramientas de IA e identificar riesgos de software antes de que lleguen a producción.

SD Times: Ingeniería de plataformas y experiencia del desarrollador: hacer que los ingenieros sean más rápidos sin que sean imprudentes: SD Times 100
Esta categoría ha cobrado una nueva urgencia en 2026 por una razón específica de este momento: las herramientas y agentes de programación con IA están aumentando drásticamente la cantidad de código que se escribe y la frecuencia con la que debe implementarse, probarse y aprovisionarse. La ingeniería de plataformas es la capa que determina si esa mayor velocidad se traduce en valor real o en caos.

SD Times: El desarrollo asistido por IA multiplica el error humano: ¿Cuál es su estrategia de gobernanza y gestión de riesgos de IA?
Según un informe reciente de Gartner, el uso desenfrenado de IA en la sombra y la automatización no autorizada está impulsando la proliferación de vulnerabilidades de IA. Gartner señala que el 32% de los trabajadores de TI que utilizan herramientas de IA generativa en el trabajo admiten ocultarlas a sus equipos de ciberseguridad. Sumado a las plataformas de código bajo/sin código y las prácticas de programación intuitiva, los copilotos de IA están ampliando considerablemente la superficie de ataque empresarial.

Cybersecurity Tribe: Qué separa la gobernanza real de la IA del teatro de políticas
Para este artículo, planteamos una pregunta fundamental para los líderes de seguridad y riesgos: "¿Qué diferencia a una política que mitiga genuinamente el riesgo empresarial de aquella que existe principalmente para demostrar que la organización ha reconocido el riesgo de la IA?"

ISMG: Las herramientas de programación con IA plantean riesgos de seguridad ocultos
Pieter Danhieux, de Secure Code Warrior, sobre la gestión de riesgos en el desarrollo impulsado por IA

ITWire: Descifrar las "personalidades" de la programación con IA es clave para gestionar el riesgo en el desarrollo
A medida que la IA generativa se consolida en el desarrollo de software empresarial, una disciplina conocida cobra una nueva urgencia: la gestión de riesgos.

In AI Today: Secure Code Warrior lanza Trust Agent: AI para permitir un desarrollo impulsado por IA seguro y escalable
Secure Code Warrior ha anunciado hoy SCW Trust Agent: AI, la primera solución de gobernanza del sector diseñada para hacer que la influencia de la Inteligencia Artificial (IA) en el desarrollo de software sea visible, atribuible y ejecutable en el momento de la confirmación, lo que permite a las empresas escalar las herramientas de codificación con IA con un control medible sobre el riesgo del software.

DEVOPSdigest: 25 años del Manifiesto Ágil, ¿y el fin del camino para la seguridad de aplicaciones?
Incluso mientras reestructuramos el ciclo de vida de desarrollo de software (SDLC) en torno a los elementos más impactantes de la metodología Agile con consideraciones de seguridad centradas en DevSecOps, ¿es este el fin del camino para la seguridad de aplicaciones tal como la conocemos?

Cyber Defense Magazine: Premios Global InfoSec 2026. Secure Code Warrior gana el premio a la excelencia en gestión de riesgos de ciberseguridad y cumplimiento.
Premios Global InfoSec 2026: Secure Code Warrior gana el premio a la excelencia en gestión de riesgos de ciberseguridad y cumplimiento

ITWire: Secure Code Warrior lanza Trust Agent: IA para permitir un desarrollo seguro y escalable impulsado por IA
Nuestra nueva solución de gobernanza de IA hace visible el código generado por IA en el momento de la confirmación, aplica políticas antes de la producción y vincula el comportamiento real de desarrollo con una reducción medible del riesgo.

DevOps.com: El agente de IA de Secure Code Warrior aplica políticas al código generado por IA
Secure Code Warrior (SCW) ha incorporado esta semana un agente de inteligencia artificial (IA) capaz de identificar el código generado por herramientas de programación mediante IA y aplicar automáticamente las políticas de gobernanza correspondientes.

SecurityBrief UK: Secure Code Warrior presenta una herramienta de IA para gestionar el riesgo del código
Secure Code Warrior ha lanzado SCW Trust Agent: AI, un producto de gobernanza de software que rastrea el uso de herramientas de programación con IA en el desarrollo y vincula dicho uso con el riesgo de software cuando los desarrolladores confirman código.

Premios Globee® de Ciberseguridad 2026: Secure Code Warrior gana el Globee de oro en soluciones de ciberseguridad para el desarrollo de software (Lo mejor de lo mejor)
Premios Globee® de Ciberseguridad 2026: Secure Code Warrior gana el Globee de oro en soluciones de ciberseguridad para el desarrollo de software (Lo mejor de lo mejor)

DEVOPSdigest: Secure Code Warrior lanza Trust Agent
Secure Code Warrior ha anunciado SCW Trust Agent: AI, una solución de gobernanza diseñada para hacer que la influencia de la IA en el desarrollo de software sea visible, atribuible y ejecutable en el momento de la confirmación, permitiendo a las empresas escalar herramientas de codificación con IA con un control medible sobre el riesgo del software.

TalkDev: Secure Code Warrior lanza Trust Agent: AI para permitir un desarrollo impulsado por IA seguro y escalable
Secure Code Warrior ha anunciado hoy SCW Trust Agent: AI, la primera solución de gobernanza del sector diseñada para hacer que la influencia de la IA en el desarrollo de software sea visible, atribuible y aplicable en el momento de la confirmación (commit), permitiendo a las empresas escalar sus herramientas de codificación con IA con un control medible sobre el riesgo del software. Por primera vez, las organizaciones pueden rastrear qué modelos de IA influyeron en confirmaciones específicas, correlacionar esa influencia con la exposición a vulnerabilidades y tomar medidas correctivas antes de que el código inseguro llegue a producción.

Help Net Security: SCW Trust Agent: AI rastrea la influencia de la IA en el código para reducir el riesgo del software
Secure Code Warrior ha anunciado SCW Trust Agent: AI, una solución de gobernanza diseñada para hacer que la influencia de la IA en el desarrollo de software sea visible, atribuible y aplicable en el momento de la confirmación (commit), permitiendo a las empresas escalar sus herramientas de codificación con IA con un control medible sobre el riesgo del software. Las organizaciones pueden rastrear qué modelos de IA influyeron en confirmaciones específicas, correlacionar esa influencia con la exposición a vulnerabilidades y tomar medidas correctivas antes de que el código inseguro llegue a producción.

Secure Code Warrior lanza Trust Agent: AI para permitir un desarrollo seguro y escalable impulsado por IA
Nuestra nueva solución de gobernanza de IA hace visible el código generado por IA en el momento de la confirmación, aplica políticas antes de la producción y vincula el comportamiento real de desarrollo con una reducción medible del riesgo.

Security Boulevard: Modelado de amenazas con IA: una ventaja impulsada por los desarrolladores para la seguridad empresarial
Durante mucho tiempo, a los desarrolladores les ha costado encontrar su lugar en los programas tradicionales de modelado de amenazas, pero con las habilidades adecuadas, tienen la oportunidad de utilizar la IA de forma responsable para reducir significativamente el riesgo y el retrabajo en su código.

The AI Journal: Comprender las personalidades de codificación de los LLM es ahora clave para la gestión de riesgos de los desarrolladores.
El código generado por IA puede estar "hecho por una máquina", pero adoptar un enfoque estandarizado para protegerlo no bastaría para mitigar las vulnerabilidades que los LLM pueden introducir. Las organizaciones deben establecer revisiones de seguridad precisas, con desarrolladores humanos que lideren el proceso para implementar controles eficaces y gestionar el temperamento de codificación específico de cada LLM utilizado. El código generado por IA debe someterse a las mismas evaluaciones de riesgo personalizadas que el código escrito por humanos.

SecurityBrief: Los desafíos de seguridad en el desarrollo de software asistido por IA
A medida que las herramientas de inteligencia artificial (IA) se utilizan más ampliamente en el proceso de desarrollo de software, su impacto en la seguridad es cada vez más evidente. Según investigaciones recientes, casi el 70% de las organizaciones ha descubierto vulnerabilidades causadas por herramientas de IA, mientras que una de cada cinco ha sufrido un incidente grave como resultado de dichas vulnerabilidades.

KBI Media: Eliminación de la deuda técnica causada por el desarrollo de software asistido por IA
Según la empresa de investigación Forrester[1], la deuda técnica del 75% de las organizaciones alcanzará un nivel moderado o alto este año, debido a la rápida expansión del uso de la IA en diversas áreas, incluido el desarrollo de software.

Forbes: Autogobierno de la seguridad: cómo abordar el vacío normativo en el desarrollo de software asistido por IA
Aunque apenas comienza el 2026, nuevas investigaciones revelan el alcance de los riesgos cibernéticos derivados del desarrollo de software asistido por inteligencia artificial (IA): casi 7 de cada 10 organizaciones han detectado vulnerabilidades introducidas por código generado por IA, y 1 de cada 5 ha sufrido un incidente grave directamente relacionado con dichas vulnerabilidades.

ITWire: Por qué la IA está debilitando la ventaja más importante de la ciberseguridad
La inteligencia artificial (IA) se ha vuelto indispensable para el desarrollo de software moderno a pasos agigantados. Desde modelos de lenguaje extensos que generan código bajo demanda hasta sistemas de agentes que automatizan flujos de trabajo completos, las herramientas de IA prometen mejoras drásticas en productividad y eficiencia.

SecurityWeek: Cómo eliminar la deuda técnica del desarrollo de software asistido por IA inseguro
Los desarrolladores deben ver la IA como un colaborador que requiere una supervisión estrecha, no como una entidad autónoma que se puede dejar a su aire. Sin este enfoque, la deuda técnica paralizante es inevitable.

CSO Online: Desarrolladores de software: principales objetivos cibernéticos y un vector de riesgo creciente para los CISO
Desde el compromiso técnico hasta los ataques impulsados por IA, los ciberdelincuentes ven cada vez más a los desarrolladores de software como objetivos principales, lo que genera riesgos sistémicos que los CISO deben abordar.

SMBtech: Líderes de la industria tecnológica reaccionan a la Semana de la Privacidad de Datos 2026
Es la Semana de la Privacidad en Línea, una época del año en la que se recuerda a personas y organizaciones que revisen su huella digital. Algunos dirán que es un gesto inútil en un momento en el que las grandes redes sociales y empresas de marketing lo saben absolutamente todo sobre usted y venden alegremente esos datos al mejor postor; cuando Microsoft utiliza todos los trucos posibles para que los usuarios de Windows suban sus datos a la nube, donde las agencias gubernamentales pueden husmear sin previo aviso; cuando una crisis de equipos personales implica que muchos usuarios pasarán a un entorno de cliente ligero donde todo, desde el almacenamiento hasta el procesamiento, ocurrirá en la nube; y cuando la gente cree que hacer clic en «Aceptar» en las ventanas emergentes de los sitios web sirve de algo para protegerse. Pero, ¿qué dicen los expertos?

Resumen de seguridad: la IA aumenta los riesgos de privacidad de los datos y transforma la confianza digital
Especialistas en tecnología y datos han advertido que la inteligencia artificial y una gobernanza de datos deficiente están aumentando los riesgos de privacidad para las organizaciones, justo cuando las empresas conmemoran el Día de la Protección de Datos.

ITWire: Semana de la Privacidad de los Datos 2026
La "Semana de la Privacidad de los Datos" es un excelente recordatorio para que las organizaciones revisen sus políticas de privacidad y prioricen la transparencia en la recopilación de datos dentro de sus estrategias de marketing.

Dynamic Business: Día de la Protección de Datos 2026: Cinco expertos sobre los riesgos de privacidad que amenazan a su empresa
Cinco expertos líderes en ciberseguridad advierten que la IA se está integrando más rápido de lo que las políticas de seguridad pueden gestionar, lo que genera brechas de privacidad urgentes para las pymes antes del Día de la Protección de Datos el 28 de enero.

Actualidad en seguridad de la información: OWASP Top 10 2025: nuevos enemigos, viejos conocidos y un enfoque de remediación de vulnerabilidades que debe evolucionar.
La OWASP Foundation ha sido un referente para profesionales y entusiastas de la seguridad, ofreciendo consejos prácticos y fundamentales sobre las vulnerabilidades de software más insidiosas en una gran variedad de categorías y plataformas. Esta es la primera actualización importante desde 2021 de la lista insignia OWASP Top 10 de vulnerabilidades web; desde entonces, la industria se ha visto sacudida por una avalancha de tecnologías, herramientas y código de IA, que generan una dicotomía entre eficiencia de seguridad y riesgo tanto para los profesionales de la ciberseguridad como para los de la ingeniería de software.

DEVOPSdigest: Lo que los desarrolladores de software deben saber sobre la codificación segura y las señales de alerta de la IA
En resumen: las herramientas de IA no son seguras para el uso empresarial a menos que el código generado sea revisado e implementado por un experto en seguridad. El 30% de los expertos en seguridad admite que no confía(link is external) en la precisión del código generado por la propia IA. Por ello, los líderes de seguridad deben priorizar la formación y capacitación de sus equipos de desarrollo, asegurando que cuenten con las habilidades necesarias para mitigar las vulnerabilidades del código asistido por IA lo antes posible. Esto fomentará una cultura de equipo centrada en la seguridad y un uso más seguro de la IA.

Stack Overflow: Si eres de la Generación Z, esto es para ti: todo lo que necesitas saber sobre el panorama tecnológico de 2025.
Aquí tienes todo lo que necesitas saber sobre la tecnología de 2025, especialmente para ti, que eres de la Generación Z.

SC Media: Los CISO no pueden esperar a que la Ley de IA de la UE tome forma
Es posible que los CISO que esperaban que la Ley de Inteligencia Artificial de la UE ofreciera un marco sólido para la gobernanza de la IA se sientan algo confundidos o decepcionados por las recientes actualizaciones sobre la implementación de las restricciones a la IA.

SecurityBrief: La IA agente actúa como agente doble y expone peligrosas brechas de seguridad
Un presunto atacante vinculado a un estado-nación utilizó Claude Code y diversas herramientas del ecosistema de desarrollo para atacar de forma casi autónoma a empresas específicas, empleando herramientas de hacking de código abierto a gran escala. De los más de treinta ataques, varios tuvieron éxito y demostraron que los agentes de IA pueden ejecutar tareas maliciosas a gran escala con poca o ninguna intervención humana.

DEVOPSdigest: Predicciones de DevSecOps para 2026
La serie de predicciones de DEVOPSdigest continúa con las Predicciones de DevSecOps para 2026: expertos del sector ofrecen sus pronósticos sobre cómo evolucionará DevSecOps y su impacto en la industria en 2026.

ITWire: OWASP publica las 10 principales vulnerabilidades de aplicaciones más recientes
El Open Worldwide Application Security Project (OWASP) ha presentado su lista más reciente de las 10 principales vulnerabilidades, la cual ofrece perspectivas sorprendentes sobre categorías de vulnerabilidad fundamentales.

Channel Insider: Expertos en ciberseguridad predicen amenazas de IA y estados-nación para 2026
Expertos en ciberseguridad presentan sus predicciones para 2026, desde ataques impulsados por IA y riesgos cuánticos hasta amenazas de estados-nación, brechas en seguridad OT y presiones de automatización.

Security Journal UK: El auge de las herramientas de programación con IA y la brecha de habilidades que dejan al descubierto
Pieter Danhieux, cofundador y CEO de Secure Code Warrior, advierte que, si bien las herramientas de programación con IA prometen velocidad y eficiencia, también introducen nuevos riesgos.

ITWire: Predicciones sobre el estado de la IA en 2026
2026 se perfila como el año en que la IA dejará de ser una herramienta para convertirse en un socio, transformando nuestra forma de trabajar, crear y resolver problemas.

Fortune: Las herramientas de programación con IA explotaron en 2025. Los primeros exploits de seguridad muestran lo que podría salir mal
Aunque la vulneración de estas herramientas no ha provocado hasta ahora un ataque a gran escala, se han producido algunos exploits y situaciones de riesgo, y los investigadores de ciberamenazas han descubierto vulnerabilidades críticas en varias herramientas populares que dejan claro lo que podría salir terriblemente mal.

SMBtech: Líderes del sector tecnológico australiano comparten sus predicciones para 2026
Llega esa época del año en la que empiezan a surgir las predicciones sobre el sector tecnológico. Esto es lo que (aparentemente) nos espera en 2026.

Technology Decisions: La importancia de una seguridad eficaz al implementar herramientas de IA
La preocupación es clara: los equipos de desarrollo pueden depositar una confianza excesiva en herramientas de IA que no están preparadas para interpretar el contexto matizado en el que surgen muchas vulnerabilidades de seguridad. Los modelos de lenguaje extensos, por ejemplo, pueden tener dificultades para comprender la arquitectura de autenticación o autorización de una aplicación, lo que aumenta la probabilidad de pasar por alto salvaguardas críticas.

ITWire: Cinco pasos para mejorar la seguridad del código desarrollado por IA
Las directrices del sector sobre la gestión de los riesgos del código generado por IA apuntan cada vez más a la misma conclusión: unas medidas de seguridad eficaces dependen de una estrecha colaboración entre humanos y máquinas, manteniendo a los desarrolladores siempre al mando.

SecurityBrief Australia: La IA agentiva transformará los negocios y la seguridad en APJ para 2026
La inteligencia artificial (IA) agentiva transformará el panorama empresarial en la región de Asia-Pacífico y Japón (APJ) en 2026, según ejecutivos del sector. Se espera que las organizaciones adopten agentes de software cada vez más autónomos, lo que aumentará la productividad y generará nuevas categorías de riesgo en todas las áreas de negocio.

SC Magazine UK: Por qué las empresas no pueden ignorar la IA agente
¿Qué tan grande es la amenaza que representa la IA agente para las empresas actualmente? ¿Y qué deberían estar haciendo los líderes de seguridad para abordar este riesgo?

VMBlog: Predicciones de ciberseguridad: lo que la IA hará (y no hará) por nosotros en 2026
Mi cofundador y CTO, el Dr. Matias Madou, y yo consultamos nuestra bola de cristal (¿o deberíamos decir nuestras GPU de NVIDIA?) y esto es lo que creemos que nos depara el 2026 en cuanto a seguridad de IA.

SD Times: Frenando la adopción de IA agente en el desarrollo de software
Un presunto atacante vinculado a un Estado-nación utilizó Claude Code y diversas herramientas del ecosistema de desarrollo, concretamente sistemas del Protocolo de Contexto de Modelo (MCP), para atacar de forma casi autónoma y a gran escala a empresas específicas mediante herramientas de hacking de código abierto. De los más de treinta ataques, varios tuvieron éxito y demostraron que los agentes de IA pueden ejecutar tareas maliciosas a gran escala con poca o ninguna intervención humana. Quizás sea hora de avanzar con más cautela, reflexionar sobre lo que está en juego y determinar la mejor manera de defendernos.

AIthority: Construcción de prácticas de IA seguras y éticas en el desarrollo de software
La IA es ahora una pieza clave del desarrollo de software moderno. Más de cuatro de cada cinco desarrolladores utilizan herramientas de programación con IA a diario o semanalmente, y muchos dependen de varias herramientas en paralelo. Los equipos deben entender dónde termina la automatización y dónde empieza la responsabilidad.

SC Media: La codificación segura como pensamiento crítico en lugar de detectar vulnerabilidades – Matias Madou – ASW #357
El código seguro debe basarse más en conceptos como la seguridad por defecto y por diseño que en la mentalidad de «detectar vulnerabilidades». Matias Madou comparte su experiencia en formación sobre codificación segura y la importancia de enseñar pensamiento crítico. También analiza por qué el pensamiento crítico está tan estrechamente relacionado con el modelado de amenazas y cómo los LLM pueden ayudar a los desarrolladores a ir más allá del consejo superficial de «piensa como un atacante».

Forbes: Cómo los CISO pueden aumentar su influencia en las salas de juntas obsesionadas con la IA
Las organizaciones se encuentran en un punto de inflexión impulsado por la adopción explosiva de la IA, que promete cambios significativos en la forma en que operan las empresas. Esto deja a los CISO en una posición inestable. Como guardianes de los datos y el acceso de su organización, deben garantizar la seguridad de la empresa. Sin embargo, la perspectiva de una carrera desenfrenada hacia un uso amplio, y posiblemente sin control, de la IA podría generar una oleada de problemas de seguridad que muchos CISO, bajo sus estructuras organizativas actuales, no están preparados para gestionar.

Security Boulevard: Degradación de la seguridad en el código generado por IA: un vector de amenaza que los CISO no pueden ignorar
Tanto los líderes de seguridad como los desarrolladores son plenamente conscientes de que los asistentes de programación y los agentes autónomos basados en IA pueden introducir vulnerabilidades en el código que generan. Un estudio reciente reveló otra preocupación crítica que les quita el sueño: los LLM utilizados para realizar mejoras iterativas en el código pueden introducir nuevas vulnerabilidades con el tiempo, incluso cuando se les solicita explícitamente que aumenten la seguridad del código.

Information Week: Cree su propio mandato: Cómo pueden los CISO implementar la gobernanza de la IA generativa
Los organismos gubernamentales están intentando desarrollar normas y reglamentos para el uso seguro de la IA, pero las empresas no pueden permitirse esperar. Deben abordar los riesgos ahora mismo.

CFOtech Australia: Cómo las mujeres pueden seguir fomentando carreras gratificantes en el sector tecnológico en la era de la IA
En el ámbito de la ciberseguridad en general, y de la seguridad de las aplicaciones en particular, la supervisión humana sigue siendo un requisito indispensable para aprovechar la productividad que ofrece la IA.

Tanium: El «vibe coding» puede ser imparable, pero aquí te explicamos cómo controlar sus riesgos
Al igual que el meteórico ascenso de ChatGPT, el «vibe coding» es el tema del que todo el mundo habla este año. De hecho, ya se ha convertido en una palabra de diccionario. Pero cuidado con el auge: estas nuevas herramientas de programación con IA ofrecen velocidad y ahorro, pero también vulnerabilidades sorprendentes.

[PODCAST] Stack Overflow: El código de IA requiere más pensamiento crítico, no menos
Ryan conversa con Matias Madou, cofundador y CTO de Secure Code Warrior, sobre las implicaciones de la variabilidad de los LLM en la seguridad del código, el futuro de la formación de desarrolladores ante el auge de los asistentes de IA y la importancia del pensamiento crítico, especialmente para los desarrolladores junior, en la era de la IA.

Cybersecurity Insiders: Úsalo o piérdelo: la dependencia excesiva de la IA disminuye las habilidades de pensamiento crítico en ciberseguridad
Los desarrolladores de software obtienen múltiples beneficios al utilizar asistentes de inteligencia artificial, ya sea mediante modelos de lenguaje (LLM) para generar código o agentes de IA autónomos. Sin embargo, informes recientes, destacados por un nuevo estudio del MIT, advierten que el uso intensivo de la IA puede provocar una pérdida de habilidades de pensamiento crítico en los usuarios.

Semana de la seguridad: cómo los equipos de desarrollo de software pueden implementar herramientas de IA de forma segura y ética
Para implementar herramientas de IA de forma segura y ética, los equipos deben equilibrar la innovación con la responsabilidad, estableciendo una gobernanza sólida, capacitando a los desarrolladores y aplicando revisiones de código rigurosas.

Dark Reading: Código desarrollado por IA: 5 puntos de control de seguridad críticos para la supervisión humana
Para escribir código seguro con modelos de lenguaje, los desarrolladores deben tener la capacidad de usar la IA como un asistente colaborativo en lugar de una herramienta autónoma, sostiene Madou.

Techstrong.tv: Secure Code Warrior en la era de la IA con Pieter Danhieux
Pieter Danhieux, director ejecutivo, presidente y cofundador de Secure Code Warrior, explica su transición de la ciberseguridad ofensiva a la promoción del desarrollo de software seguro. Fundada en 2015, Secure Code Warrior ayuda a los desarrolladores a crear código seguro desde el principio, una práctica que Danhieux y el presentador Alan Shimel coinciden en que es más eficaz que corregir vulnerabilidades a posteriori. Ambos también debaten el impacto de la IA en el desarrollo de software, señalando que, aunque la IA aumenta la velocidad de programación y la accesibilidad, la seguridad del código generado por IA sigue siendo deficiente. Destacan la creciente necesidad de que los desarrolladores dominen prácticas de codificación segura ante estos avances tecnológicos.

SMBtech: Mes de la Concienciación sobre la Ciberseguridad 2025: Reacciones y comentarios de la industria australiana
Octubre es el Mes de la Concienciación sobre la Ciberseguridad en Australia, el recordatorio anual para que los australianos se mantengan alerta en línea. El tema de este año, «Construyendo nuestra cultura de ciberseguridad», destaca una vez más la importancia de asumir la responsabilidad personal de mantenerse seguro en un mundo cada vez más digital.

SecurityBrief: Instan a las pymes a reducir datos y reforzar sus defensas cibernéticas ante el aumento de los ataques
El Mes de la Concienciación sobre la Ciberseguridad ha renovado la atención sobre los crecientes riesgos a los que se enfrentan las organizaciones de todos los tamaños, con un enfoque particular en la amenaza creciente para las pequeñas y medianas empresas (pymes) en Australia y el Reino Unido.

ITBrief: Nuestro mayor riesgo de seguridad no es el software, es nuestra forma de pensar
En el mundo de la ciberseguridad, nos enfrentamos a diario a amenazas creativas y poco convencionales. Sin embargo, nuestra mayor vulnerabilidad no es un fallo en nuestro software, sino un fallo en nuestra forma de pensar colectiva.
.avif)
¿Qué modelo de IA programa de forma más segura?
Descubre cómo programan realmente 16 modelos de IA líderes, evaluados en 11 frameworks del mundo real y 1760 bases de código: el framework importa tanto como el modelo.

Citizen AI de Secure Code Warrior
El riesgo de la IA no se limita a la ingeniería. Obtén nuestra hoja informativa sobre Citizen AI y fomenta la alfabetización en IA y hábitos seguros en toda tu plantilla.

Comprenda cómo la IA está transformando el desarrollo de software y cómo la seguridad debe evolucionar a la par.
From AI autocomplete to autonomous agents—explore how software development is evolving and what it means for security, governance, and your team.

SCW, incluido en la nueva categoría de seguridad en codificación con agentes
Gartner ha incluido a SCW en dos ocasiones en el Hype Cycle for Secure Software Engineering de 2026. Te explicamos por qué esto es clave para el desarrollo impulsado por IA.

Contenido de aprendizaje de SCW para KnowBe4
Secure Code Warrior content available through KnowBe4 helps technical teams build secure coding and AI governance awareness through structured learning covering OWASP Top 10 risks, AI-assisted development, and modern secure coding practices.

Asegure el desarrollo impulsado por IA con KnowBe4 + Secure Code Warrior
Secure Code Warrior se une a KnowBe4 para integrar formación práctica en programación segura dentro de los programas de concienciación en seguridad, abarcando OWASP, desarrollo de IA y 10 lenguajes de programación.

Trust Agent: AI - Asegure y escale el desarrollo impulsado por IA
La IA está escribiendo código. ¿Quién la supervisa? Dado que hasta el 50 % del código generado por IA contiene vulnerabilidades de seguridad, gestionar los riesgos de la IA es fundamental. Descubre cómo Trust Agent: AI de SCW ofrece la visibilidad en tiempo real, la gobernanza proactiva y la capacitación específica necesarias para escalar el desarrollo impulsado por IA de forma segura.

OpenText Application Security + Secure Code Warrior
OpenText Application Security y Secure Code Warrior combinan la detección de vulnerabilidades con la gobernanza de software mediante IA y el desarrollo de capacidades para los programadores. Juntos, ayudan a las organizaciones a reducir riesgos, fortalecer las prácticas de codificación segura y adoptar con confianza el desarrollo impulsado por IA.

Resumen corporativo de Secure Code Warrior
Secure Code Warrior es una plataforma de Gobernanza de Software con IA diseñada para permitir que las organizaciones adopten el desarrollo impulsado por IA de forma segura, cerrando la brecha entre la velocidad de desarrollo y la seguridad empresarial. La plataforma aborda la "brecha de visibilidad", donde los equipos de seguridad a menudo carecen de información sobre las herramientas de codificación de IA en la sombra y el origen del código en producción.

Temas y contenido de formación en código seguro
Nuestro contenido, líder en el sector, evoluciona constantemente para adaptarse al panorama siempre cambiante del desarrollo de software, pensando siempre en tu rol. Abarcamos temas que van desde la IA hasta la inyección XQuery, con propuestas diseñadas para diversos perfiles, desde arquitectos e ingenieros hasta jefes de producto y especialistas en control de calidad. Echa un vistazo a lo que nuestro catálogo de contenidos tiene para ofrecerte, organizado por tema y rol.
Rutas de aprendizaje alineadas con la Ley de Ciberresiliencia (CRA)
SCW facilita la preparación para la Ley de Ciberresiliencia (CRA) mediante misiones y colecciones de aprendizaje conceptual alineadas con la normativa, ayudando a los equipos de desarrollo a adquirir competencias en Secure by Design, SDLC y codificación segura conforme a los principios de desarrollo de la CRA.
%20(1).avif)
eBook sobre el OWASP Top 10 2025
¿Quieres dominar el OWASP Top 10? Descarga la guía directa y sin rodeos para proteger tus aplicaciones contra el OWASP Top 10:2025
Trust Agent: AI de Secure Code Warrior
Este documento presenta SCW Trust Agent: AI, un nuevo conjunto de capacidades que ofrece una observabilidad y gobernanza profundas sobre las herramientas de programación con IA. Descubra cómo nuestra solución correlaciona de forma única el uso de herramientas de IA con las habilidades de los desarrolladores para ayudarle a gestionar riesgos, optimizar su ciclo de vida de desarrollo de software (SDLC) y garantizar que cada línea de código generado por IA sea segura.

Asistentes de programación con IA: Guía de navegación segura para la próxima generación de desarrolladores
Los modelos de lenguaje extenso ofrecen ventajas irresistibles en velocidad y productividad, pero también introducen riesgos innegables para la empresa. Las medidas de seguridad tradicionales no bastan para controlar este aluvión. Los desarrolladores necesitan competencias de seguridad precisas y verificadas para identificar y prevenir fallos desde el inicio del ciclo de vida de desarrollo de software.
Secure by Design: Mejores Prácticas y Resultados de Seguridad Preventiva
En este documento de investigación, los cofundadores de Secure Code Warrior, Pieter Danhieux y el Dr. Matias Madou, Ph.D., junto con colaboradores expertos, Chris Inglis y Devin Lynch, revelarán hallazgos clave de más de veinte entrevistas detalladas.

Índice de Confianza de IA
El Índice de Confianza de IA de SCW: un punto de referencia continuo sobre la frecuencia con la que los principales modelos de IA generan código inseguro.

Servicios Profesionales: acelere con experiencia
El equipo de Servicios de Estrategia de Programa (PSS) de Secure Code Warrior le ayuda a crear, mejorar y optimizar su programa de codificación segura. Tanto si está empezando desde cero como si está perfeccionando su enfoque, nuestros expertos le ofrecen una orientación personalizada.

Quests: aprendizaje líder en la industria para que los desarrolladores se mantengan a la vanguardia en la mitigación de riesgos.
Quests es una plataforma de aprendizaje que ayuda a los desarrolladores a mitigar los riesgos de seguridad del software mejorando sus habilidades de programación segura. Con rutas de aprendizaje seleccionadas, desafíos prácticos y actividades interactivas, permite a los desarrolladores identificar y prevenir vulnerabilidades.
Evaluación de competencias de seguridad: optimización de la seguridad desde el diseño en la empresa
El movimiento Secure-by-Design es el futuro del desarrollo de software seguro. Conozca los elementos clave que las empresas deben tener en cuenta al plantearse una iniciativa de diseño seguro.
Trust Agent en acción
SCW Trust Agent le proporciona las herramientas necesarias para entregar código seguro con mayor rapidez, garantizando que los desarrolladores cuenten con los conocimientos y habilidades para implementar las mejores prácticas de seguridad en el lenguaje de programación específico de sus confirmaciones de código.
Guía de Estrategia de Gobernanza de Software de IA
SCW Trust Agent gives you the tools you need to deliver secure code faster, ensuring developers have the knowledge and skills to implement security best practices in the specific programming language of their code commits.
.avif)
Trust Agent de Secure Code Warrior
¿Tiene la certeza de que cada línea de código enviada cuenta con el respaldo de un desarrollador con las competencias necesarias en programación segura? Muchas organizaciones se enfrentan a esta brecha crítica, lo que deriva en vulnerabilidades evitables y una menor velocidad de desarrollo. SCW Trust Agent ofrece una visibilidad inigualable en sus repositorios de código, analizando las confirmaciones directamente en función de la competencia en seguridad de cada desarrollador. Gracias a sus filtros de políticas, Trust Agent le permite aplicar una gobernanza a nivel de confirmación, con políticas diseñadas para garantizar que quienes contribuyen al código posean los conocimientos de seguridad que sus aplicaciones críticas requieren. Descargue nuestra hoja informativa hoy mismo y descubra cómo SCW Trust Agent puede ayudarle a fortalecer su postura de seguridad, optimizar su ciclo de vida de desarrollo y reducir significativamente las vulnerabilidades.
Puntuación de confianza de SCW: la mejor forma de crear, medir y optimizar su programa de seguridad
Descubre más sobre el Trust Score de Secure Code Warrior, la mejor forma de crear, medir y optimizar tu programa de seguridad.
Resumen de la Asociación entre Secure Code Warrior y KnowBe4
Learn more about Secure Code Warrior Trust Score, the best way to build, measure and optimize your security program.
Trust Score de Secure Code Warrior
Descubra SCW Trust Score, un estándar pionero en el sector diseñado para medir la eficacia de su programa de seguridad. Compare su rendimiento con el de sus competidores, optimice su postura de seguridad y tome decisiones basadas en datos para mejorar la seguridad del software.
Preparación para el cumplimiento de PCI-DSS 4.0
Evalúe la infraestructura de seguridad de su software para cumplir con los requisitos de PCI-DSS
La guía definitiva sobre tendencias de seguridad en servicios financieros
Permítanos guiar a los desarrolladores para escribir código seguro. Les damos orientación paso a paso para localizar, identificar y solucionar vulnerabilidades en el código del mundo real. Luego, los desarrolladores pueden practicar sus habilidades y aplicarlas a su trabajo.

Predicciones 2024: La IA generativa está remodelando la ingeniería de software
Explore cómo la IA generativa está revolucionando el desarrollo de software a través del SDLC, como se destaca en el informe de Gartner, aconsejando a los líderes de AppSec que analicen el software generado por IA.
PCI DSS 4.0 al descubierto
Esta guía ofrece estrategias prácticas para involucrar a los equipos de desarrollo en el cumplimiento de PCI DSS 4.0. Describe los requisitos del desarrollador moderno para el cumplimiento, estrategias para la colaboración y consejos sobre capacitación.

Cuestionario de madurez de seguridad para desarrolladores
Secure Code Warrior describe tres etapas de madurez de seguridad para los equipos de desarrolladores: definición, adopción y escalado. ¿Qué tan expertos en seguridad son sus desarrolladores?
Script Testing ignore por favor
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
ROI de la formación en código seguro
Descubre el retorno de inversión a largo plazo de la formación en programación segura. Aprende cómo invertir en estrategias de aprendizaje ágiles y proactivas mejora la seguridad y ofrece una protección rentable frente a las ciberamenazas actuales.
Por qué los desarrolladores necesitan habilidades de seguridad para utilizar eficazmente las herramientas de desarrollo de IA
La promesa de que la inteligencia artificial pueda escribir código complejo con solo pulsar un botón resulta fascinante, pero la realidad es que la IA necesitará mucha ayuda de los desarrolladores humanos para crear código que sea realmente seguro y fiable.
Las 10 principales predicciones para 2024
Descubre las predicciones de los expertos de SCW sobre el panorama de la ciberseguridad y la seguridad de software para 2024.
Plataformas de aprendizaje ágil: el retorno de inversión de la seguridad impulsada por los desarrolladores
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Forja tu fortaleza: Seis pilares esenciales de la capacitación de desarrolladores en seguridad de software
En este informe técnico, el experto en seguridad y cofundador y CTO de Secure Code Warrior, el Dr. Matias Madou, analiza: Los seis pilares necesarios para implementar una educación y capacitación en seguridad eficaces para su equipo de desarrollo. Las lecciones aprendidas por diez ejecutivos al implementar programas de seguridad a nivel empresarial, así como los errores comunes que debe evitar en su camino hacia el éxito.
La plataforma de aprendizaje ágil
Potencie a su equipo de desarrollo con Secure Code Warrior, la plataforma de aprendizaje ágil diseñada para afrontar los desafíos cambiantes de la seguridad de las aplicaciones. Manténgase a la vanguardia frente a las brechas de seguridad y las complejidades normativas con nuestro contenido actualizado y líder en la industria, garantizando un enfoque proactivo y dinámico para la formación en código seguro.
Trust Agent: Resumen de la Solución de IA
Empower your development team with Secure Code Warrior, the agile learning platform designed to tackle the evolving challenges of application security. Stay ahead in the battle against security breaches and regulatory complexities with our industry-leading, up-to-date content, ensuring a proactive and engaging approach to secure code education.

OWASP Top 10 API 2023: Una guía táctica para desarrolladores inteligentes
Descubre lo último en seguridad de API. Sumérgete en nuestra guía del Top 10 de OWASP 2023. Perfecciona tus habilidades de programación, combate vulnerabilidades y mantente ágil en el cambiante mundo del desarrollo de API. ¡Descárgala ahora y comienza este recorrido lleno de aprendizaje!

Plan de aprendizaje de código seguro
Descubra el secreto del compromiso de los desarrolladores en cinco pasos, según lo descrito por nuestro Pieter Danhieux. Descárguelo ahora para descubrir la hoja de ruta hacia una comunidad de desarrolladores próspera.

Su manual sobre seguridad impulsada por desarrolladores y aprendizaje ágil
Adopta el enfoque "shift left" con seguridad impulsada por los desarrolladores. Este manual te mostrará cómo colaborar con ellos para mejorar sus habilidades y ampliar sus conocimientos en seguridad, además de cómo medir el impacto para escribir código más seguro.

El software es tu colega: una nueva perspectiva para fortalecer el control de acceso y la seguridad de las API
Las API actúan como humanos imperfectos; ¿es tratarlas como tales la clave para una mejor ciberseguridad?

El plan de formación en código seguro
Los grandes modelos de lenguaje ofrecen ventajas irresistibles en velocidad y productividad, pero también introducen riesgos innegables para la empresa. Los límites de seguridad tradicionales no son suficientes para controlar la avalancha.
La matriz de madurez de seguridad para desarrolladores
El desarrollo de la madurez en seguridad dentro de los equipos de desarrollo puede abordarse por etapas. Basándonos en nuestra experiencia con más de 400 organizaciones, hemos identificado prácticas y rasgos comunes en tres niveles distintos de madurez en seguridad: definición, adopción y escalado.
La importancia de la madurez en seguridad en los equipos de desarrollo
Al evaluar y comprender la madurez de seguridad de un equipo de desarrollo, las organizaciones pueden formular un plan con las partes interesadas, el proceso y la tecnología adecuados para desarrollar y respaldar las habilidades y capacidades necesarias.
Madurez en seguridad de los equipos de desarrollo
La madurez de la seguridad en los equipos de desarrollo debería ser un ciclo continuo de mejora con objetivos realistas en el camino. A medida que los equipos de desarrollo aumentan su madurez en seguridad, reducen la cantidad de reelaboración y minimizan el riesgo.

Informe: El estado de la seguridad impulsada por desarrolladores en 2022
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Libro blanco: Los desafíos (y oportunidades) para mejorar la seguridad del software
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Resumen: Un enfoque integral para la seguridad liderada por desarrolladores
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Seguridad y privacidad en Secure Code Warrior
Secure Code Warrior se compromete a proteger nuestros activos de información, así como los de nuestros clientes, frente al uso indebido, el abuso o el riesgo de vulneración. Adoptamos y fomentamos un enfoque basado en el riesgo para gestionar la seguridad de la información, con el objetivo de implementar de forma constante medidas adecuadas de gestión y mitigación de riesgos para hacer frente al panorama de amenazas que afecta a la seguridad de la plataforma, los datos de los clientes y la información. A medida que Secure Code Warrior sigue consolidándose como un actor clave en la prestación de servicios a nuestros clientes, continuaremos desarrollando capacidades de seguridad como parte de nuestros programas de seguridad y privacidad. Lea nuestro informe técnico para obtener más información.
.avif)
Adelanta la seguridad (y logra el cumplimiento) con habilidades de programación segura y repetibles
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Definición de código seguro
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Por qué necesitas más que herramientas de escaneo para crear código seguro
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Tu guía para defenderte de las artes oscuras de los ataques de día cero.
Los ataques de día cero pueden ser una auténtica pesadilla, pero cuando una organización se compromete a utilizar todas las herramientas disponibles en su arsenal de seguridad para implementar una estrategia preventiva, los profesionales de la seguridad pueden dormir un poco más tranquilos.
Un plan para mejorar las competencias y motivar a sus desarrolladores
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
El enfoque preventivo de la seguridad del software impulsado por los desarrolladores
Descubra cómo los desarrolladores conscientes de la seguridad representan un recurso inmenso y en gran medida desaprovechado que puede reforzar la ciberdefensa al hacer frente a las amenazas modernas de forma constante.

Libro Blanco sobre Seguridad y Privacidad
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Kit para Convencer a tu CISO/CTO (para iniciar una demostración)
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

OWASP Top 10 API: Estrategias para desarrolladores inteligentes
Descarga la guía práctica para eliminar las amenazas de seguridad de API más comunes en tu código.
Cómo unificar a sus equipos de seguridad y desarrollo para hacer frente juntos a los riesgos de seguridad
¿Cómo se desempeñan los principales modelos de IA frente a los patrones de vulnerabilidad del mundo real? El Índice de Confianza de la IA revela la postura de seguridad.
Cómo AppSec puede reducir vulnerabilidades y lograr el cumplimiento, permitiendo que el equipo se enfoque en desafíos mayores.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lista de Verificación de Compradores: Plataformas de Aprendizaje de Desarrollo Seguro
La Lista de Verificación del Comprador: Plataformas de Aprendizaje de Desarrollo Seguro está dirigida a tomadores de decisiones y compradores de tecnología que buscan evaluar plataformas de aprendizaje de desarrollo seguro.

Cuestionario SIG Lite de Shared Assessments
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Resumen de pruebas de penetración de SCW
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Certificado de seguro cibernético SCW
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Pasar de la reacción a la prevención: la cara cambiante de la seguridad del software 2021 - Informe técnico
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Orden Ejecutiva de Ciberseguridad: Un enfoque deliberado para mejorar la seguridad del software mediante las habilidades de los desarrolladores
Aunque esta Orden Ejecutiva aborda muchos aspectos de la ciberseguridad funcional, por primera vez destaca específicamente el impacto de los desarrolladores y la necesidad de que cuenten con habilidades y conocimientos de seguridad verificados.

Certificado FSQS-NL
Secure Code Warrior ya cuenta con el registro FSQS-NL. Este registro supone un hito importante en nuestro esfuerzo continuo por cumplir con la normativa del sector financiero.

Diagrama de arquitectura de la plataforma
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Política de Seguridad de la Información
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Cuestionario CAIQ
Secure Code Warrior ha completado un Cuestionario de Iniciativa de Evaluación de Consenso (CAIQ) de acceso público, basado en los resultados de nuestra autoevaluación de diligencia debida.
La Super Bowl de DevSecOps: cómo los campeones de seguridad pueden llevar a tu equipo a la victoria frente a las vulnerabilidades de última fase
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Whitepaper de mesa redonda ejecutiva: Visma y Blue Prism
¿Cómo cambió el 2020 nuestra perspectiva sobre la seguridad del software? Una mesa redonda ejecutiva con Visma.

Las mujeres del movimiento Mimmit Koodaa se adentran en la programación segura
Mimmit Koodaa (mujeres que programan en Finlandia) nos cuentan sus experiencias con la programación segura.

Equipos de una institución financiera global se enfrentan en un concurso de programación segura.
Descubra cómo una organización financiera global promovió la importancia de proteger sus aplicaciones bancarias en todo el mundo mediante divertidos torneos interactivos.
Misiones: experimenta el impacto de un código deficiente en simulaciones del mundo real
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Cursos: desarrolle habilidades y competencias en programación segura
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Guía paso a paso para torneos
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
El Manual del Desarrollador de IA
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Tu plan de batalla para derrotar el OWASP Top 10
Las diez vulnerabilidades de seguridad más comunes no tienen ninguna oportunidad contra superhéroes del desarrollo seguro como tú. Este eBook gratuito es tu guía definitiva para comprender cada infame entrada del OWASP Top 10 2021 y conocer cómo funciona cada error.
Triunfa con los torneos de OWASP y Secure Code Warrior - Libro blanco
Un análisis de cómo GenAI y los LLM están alterando fundamentalmente el panorama actual de la seguridad de las aplicaciones. Eche un vistazo a las últimas perspectivas del director ejecutivo de Secure Code Warrior, Pieter Danhieux.
Torneos: aumente la concienciación organizacional y la participación de los desarrolladores, haciendo que la programación segura sea una prioridad.
Al brindar una capacitación sólida en principios y prácticas de seguridad, los desarrolladores pueden transformarse de novatos a campeones de la seguridad, capaces de identificar, mitigar y prevenir amenazas.

Los 8 infames: vulnerabilidades de infraestructura como código que debes encontrar y solucionar
Los torneos de Secure Code Warrior son una forma atractiva y divertida de construir una cultura de seguridad positiva. Al organizar competencias de codificación, puede organizar un evento que incluya a desarrolladores tanto remotos como híbridos, evaluar los niveles de habilidad e identificar a los campeones de la seguridad.
El camino de cinco pasos hacia el éxito en DevSecOps: cómo los profesionales de AppSec pueden prosperar en el equipo de sus sueños
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

La forma más rápida y sencilla de mejorar su programa de seguridad de software
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Guía para que el CISO creativo transforme su programa de seguridad
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Libro Blanco: Elimine el dolor del Cumplimiento con PCI-DSS
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Introducción a Secure Code Warrior
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Capacitamos a los desarrolladores para escribir código seguro
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Capacite a sus desarrolladores para que sean la primera línea de defensa y fortalezca la postura de seguridad de su organización.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Evaluaciones: mide las habilidades de programación segura de tus desarrolladores y fortalece tu postura de seguridad.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lista de verificación de AppSec
Descarga la lista de verificación de AppSec y descubre si necesitas un salvavidas de seguridad.

6 pasos fundamentales antes de implementar un programa de mejora de seguridad
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Informe de tendencias de AppSec 2019
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

%25252520(1).avif)



.avif)
