Perspectivas de expertos que definen el desarrollo seguro
Acceda a contenido especializado sobre programación segura, gobernanza de IA y gestión de riesgos de software.

Mes de la Concienciación sobre Ciberseguridad 2026: Comprender la seguridad de la IA es fundamental para la defensa empresarial
Hemos llegado a un punto en el que la mayoría de las principales empresas de IA han pedido públicamente una ralentización global en el desarrollo de la IA para que las medidas de seguridad puedan ponerse al día, pero la verdad es que ya se han materializado graves problemas de seguridad. Esto deja a innumerables líderes de seguridad y equipos ejecutivos en una situación urgente, a medida que los costes monetarios y de riesgo de la implementación de la IA siguen acumulándose.

Habilitador 8: Branding de su programa
Un programa de codificación segura necesita algo más que un buen contenido para tener éxito. El Habilitador 8 muestra cómo el branding transforma la participación en una experiencia codiciada basada en el estatus.
.avif)
Cada empleado está ahora en la primera línea de la ciberseguridad de la IA
El panorama tecnológico empresarial está cambiando a una velocidad que pocos previeron hasta que fue demasiado tarde. Hemos cruzado oficialmente el umbral del código escrito por humanos y la asistencia básica de copilotos hacia la era del Ciclo de Vida de Desarrollo Agéntico (ADLC). Si bien los agentes de IA autónomos prometen una eficiencia sin precedentes en múltiples funciones, también traen consigo una clase completamente nueva de riesgos regulatorios y de seguridad.

Habilitador 7: Reconocimiento al desarrollador
El reconocimiento impulsa la participación. El Habilitador 7 celebra los logros de los desarrolladores a lo grande, con recompensas y artículos exclusivos que marcan victorias reales y merecidas en codificación segura.

Mencionado en el Gartner® Hype Cycle™ for Application Security 2026
Secure Code Warrior ha sido mencionado en el Gartner® Hype Cycle™ for Application Security 2026 en las categorías de Seguridad de Codificación Agéntica y Formación en Codificación Segura. He aquí el motivo.

¿Es usted CISO o líder de ingeniería y le preocupa la seguridad y el costo de la generación de código mediante LLM?
Consulte el SCW AI Trust Index, nuestros datos patentados de evaluación comparativa de LLM, antes de apostar todo por un modelo de IA.

Habilitador 6: Informes periódicos a los líderes
El respaldo de la dirección no se mantiene solo. El Habilitador 6 muestra cómo los informes periódicos mantienen a los líderes comprometidos, informados e involucrados en el éxito del programa.

El futuro de la gobernanza de software de IA se construye sobre alianzas sólidas
Descubre por qué Secure Code Warrior se está convirtiendo en una empresa centrada en el canal y cómo nuestros socios de confianza ayudan a las organizaciones a adoptar la gobernanza de software mediante IA de forma segura y a gran escala.

Citizen AI de Secure Code Warrior: Prepare a su equipo para la IA
Programa de alfabetización en IA de Secure Code Warrior para empleados que no son desarrolladores.
.avif)
Por qué la mayoría de los CISO navegan la adopción de la IA a ciegas (y cómo pueden evitarlo)
Secure Code Warrior acaba de publicar un nuevo informe técnico que presenta un modelo prescriptivo y estratégico para la adopción de IA. Esta guía permite a los líderes de seguridad identificar su nivel actual de madurez y avanzar de forma efectiva en el control de los riesgos de seguridad asociados a la inteligencia artificial en sus organizaciones.

Habilitador 5: Programas de certificación
Ve más allá de la formación de una sola vez. Enabler 5 crea programas de certificación multinivel que ofrecen a los desarrolladores una progresión significativa y habilidades validadas.

La NSA acaba de publicar su primera guía de seguridad sobre MCP. Esto es lo que significa para la capacitación de los desarrolladores.
La NSA ha publicado su primera guía de seguridad para MCP. El plan de estudios de SCW ya cubre 18 de los 23 puntos planteados; aquí puedes ver cómo se relacionan.

Mencionado en el Gartner® Hype Cycle™ for Secure Software Engineering 2026
Gartner reconoce a SCW en dos ocasiones. A medida que los agentes de IA asumen un papel más relevante en el desarrollo, SCW le brinda la capacidad y la gobernanza necesarias para adoptar el desarrollo impulsado por IA de forma segura.

Anuncio de Adaptive Learning: el antídoto contra el riesgo de seguridad del software de IA y las brechas de habilidades
Adaptive Learning conecta SCW Trust Agent con toda nuestra plataforma de aprendizaje, garantizando que la formación esté siempre perfectamente alineada con la actividad de los desarrolladores en tiempo real.

Aprendizaje de codificación segura que refleja el uso real de la IA
Adapta la formación en programación segura a la actividad real de desarrollo con IA: asigna automáticamente orientación a los desarrolladores que utilizan herramientas de IA, sin intervención manual.Adapta la formación en programación segura a la actividad real de desarrollo con IA: asigna automáticamente orientación a los desarrolladores que utilizan herramientas de IA, sin intervención manual.

Capacite a los desarrolladores sobre los riesgos reales en su código, ya sea escrito por humanos o generado por IA
El aprendizaje adaptativo asigna automáticamente formación en programación segura a los desarrolladores que introducen vulnerabilidades reales, reduciendo los riesgos recurrentes desde su origen.Banner del blog de Secure Code Warrior con una superposición azul sobre un desarrollador trabajando en un escritorio con varios monitores que muestran código, junto al titular «Forma a los desarrolladores en los riesgos reales de su código».

Habilitador 4: Baja barrera de acceso para el usuario
Elimine la fricción de su programa de codificación segura con el Habilitador 4: Baja barrera de acceso para el usuario. Explore estrategias de SSO, incorporación anticipada y estado de retransmisión para que los desarrolladores comiencen su formación con un solo clic.

Preparar a los desarrolladores para la era de la IA generativa: colaboración con AWS
Me enorgullece anunciar que Secure Code Warrior ha firmado un acuerdo de colaboración estratégica con Amazon Web Services (AWS). Dada la rápida evolución del panorama de amenazas, esta colaboración estratégica llega en un momento crucial tanto para los líderes de seguridad como para los desarrolladores con visión de futuro.

Asegurando el futuro del software: SCW y KnowBe4 unen fuerzas
Hoy me complace anunciar la próxima alianza estratégica entre Secure Code Warrior y KnowBe4. KnowBe4 es un líder de renombre mundial en la gestión integral de riesgos humanos y de IA agente, lo que los convierte en el socio perfecto para ayudarnos a distribuir conocimientos fundamentales sobre seguridad a organizaciones de todo el mundo.

Criptografía poscuántica: los ordenadores cuánticos romperán el cifrado actual. ¿Está preparado?
La criptografía poscuántica (PQC) es fundamental para proteger los datos frente a las amenazas de la computación cuántica. Descubra cómo la estrategia de «recopilar ahora, descifrar después» expone riesgos y cómo los desarrolladores pueden prepararse para una seguridad cuántica.

Habilitador 3: Plan de comunicación para desarrolladores
Mantén a tus desarrolladores motivados en tu programa de codificación segura con un plan de comunicación sólido. Aprende a destacar los beneficios, establecer el tono adecuado y celebrar los logros.
.avif)
La era de los agentes llegó antes de tiempo: no se deje sorprender
Claude Mythos de Anthropic representa un cambio fundamental y permanente en la forma en que todo líder de seguridad debe abordar su programa de protección, especialmente en lo que respecta a la gestión de parches en sistemas heredados.
Factor clave 2: Patrocinio de la alta dirección
Explora el habilitador 2: Patrocinio de la alta dirección. Descubre por qué el compromiso activo del CIO, el CTO y el CISO es fundamental para impulsar la adopción por parte de los desarrolladores y la credibilidad del programa.

Observe y asegure el ADLC: un marco de cuatro puntos para CISO y equipos de desarrollo que utilizan IA
Mientras los equipos de desarrollo buscan aprovechar al máximo los innegables beneficios de la IA generativa, proponemos un marco fundamental de cuatro puntos que permitirá a los líderes de seguridad implementar herramientas y agentes de codificación con IA bajo estándares de seguridad más elevados y pertinentes. Este marco detalla las acciones concretas que las empresas pueden tomar para garantizar un desarrollo de código seguro, tanto ahora como en el futuro, a medida que la IA agente cobre mayor relevancia.
Cybermon ha vuelto: las misiones de IA Beat the Boss ya están disponibles bajo demanda
Cybermon 2025 Beat the Boss ya está disponible todo el año en SCW. Implementa desafíos de seguridad avanzados de IA/LLM para fortalecer el desarrollo de IA segura a gran escala.

La IA puede escribir y revisar código, pero los humanos siguen siendo responsables del riesgo
El lanzamiento de Claude Code Security por parte de Anthropic marca un punto de inflexión decisivo entre el desarrollo de software asistido por IA y la rápida evolución de nuestra forma de abordar la ciberseguridad moderna.
Explicación de la Ley de Ciberresiliencia: qué significa para el desarrollo de software con seguridad desde el diseño
Descubre qué exige la Ley de Ciberresiliencia (CRA) de la UE, a quién afecta y cómo pueden prepararse los equipos de ingeniería mediante prácticas de seguridad desde el diseño, prevención de vulnerabilidades y desarrollo de capacidades técnicas.

Habilitador 1: Criterios de éxito definidos y medibles
El habilitador 1 da inicio a nuestra serie de 10 partes sobre los Habilitadores del Éxito, mostrando cómo vincular la codificación segura con resultados empresariales como la reducción de riesgos y la velocidad para lograr la madurez del programa a largo plazo.

SCW cumple 11 años: adaptabilidad y mejora continua
El 2025 fue un año importante para la IA, la ciberseguridad y para SCW. Afronto el 2026 con una confianza serena y el optimismo que solo se siente cuando el trabajo duro da sus frutos.
Presentamos los 10 facilitadores del éxito
Los 10 factores clave de Secure Code Warrior guían a las organizaciones en la creación de programas de codificación segura duraderos, centrándose en las personas, los procesos y las etapas de madurez del programa.

OWASP Top 10 2025: Fallos en la cadena de suministro de software
El OWASP Top 10 2025 sitúa los fallos en la cadena de suministro de software en el puesto número 3. Mitigue este riesgo de alto impacto mediante el uso estricto de SBOM, el seguimiento de dependencias y el refuerzo de los procesos de CI/CD.
.avif)
Nueva categoría de riesgo en el OWASP Top Ten: Esperar lo inesperado
El OWASP Top 10 2025 añade el manejo inadecuado de condiciones excepcionales en el puesto n.º 10. Mitigue los riesgos mediante lógica de "fallo cerrado", controladores de errores globales y una validación estricta de las entradas.

OWASP Top 10: 2025 – Novedades y cómo SCW te mantiene al día
Descubre qué ha cambiado en el OWASP Top 10: 2025 y cómo Secure Code Warrior facilita la transición con Misiones, Cursos y perspectivas para desarrolladores actualizadas.

¡Adopta la IA agente en el desarrollo de software RÁPIDO! (Spoiler: probablemente no deberías hacerlo).
Is the cybersecurity world moving too fast on agentic AI? The future of AI security is here, and it's time for experts to move from reflection to reality.

Resolviendo la crisis de visibilidad: cómo Trust Agent cierra la brecha entre el aprendizaje y el código
Trust Agent de Secure Code Warrior resuelve la crisis de codificación segura al validar la competencia de los desarrolladores en cada confirmación. Identifica a todos los colaboradores y automatiza la gobernanza en su flujo de trabajo de desarrollo.

Recuperar el pensamiento crítico en el desarrollo de software seguro asistido por IA
El debate sobre la IA no gira en torno a su uso, sino a su aplicación. Descubre cómo equilibrar la necesidad de aumentar la productividad mediante la IA con una seguridad sólida, apoyándote en desarrolladores que conocen su código a fondo.

AI Coding Assistants: With Maximum Productivity Comes Amplified Risks
In our latest whitepaper, our co-founders Pieter Danhieux and Dr. Matias Madou, Ph.D., explore the double-edged sword that is AI Coding Assistants and how they can be a welcome addition and a significant security liability at the same time.

Evaluación de riesgos de ciberseguridad: definición y pasos
Aborde los riesgos de ciberseguridad en su organización con esta guía práctica para realizar evaluaciones de riesgos de ciberseguridad eficaces.

Por qué el Mes de la Concienciación sobre Ciberseguridad debe evolucionar en la era de la IA
Los CISO ya no pueden depender de las mismas estrategias de concienciación de siempre. En la era de la IA, deben adoptar enfoques modernos para proteger el código, los equipos y las organizaciones.

Agente de confianza SCW: IA - Visibilidad y gobernanza para su ciclo de vida de desarrollo de software asistido por IA
Descubre cómo Trust Agent: AI proporciona una visibilidad y gobernanza profundas sobre el código generado por IA, permitiendo a las organizaciones innovar de forma más rápida y segura.
Programación segura en la era de la IA: prueba nuestros nuevos desafíos interactivos de IA
La programación asistida por IA está transformando el desarrollo. Prueba nuestros nuevos desafíos de IA al estilo Copilot para revisar, analizar y corregir código de forma segura en flujos de trabajo realistas.

SCW lanza una serie de videos gratuita sobre seguridad en IA/LLM para desarrolladores
¡Presentamos nuestra serie de videos gratuita de 12 semanas sobre seguridad en IA/LLM! Aprenda los riesgos fundamentales de la programación asistida por IA y cómo crear aplicaciones más seguras.

Serie de videos sobre seguridad en IA/LLM: todos los episodios, actualizados semanalmente
Tu guía integral de nuestra serie de videos de 12 semanas sobre seguridad en IA/LLM. No te pierdas ningún episodio, domina los conceptos clave de seguridad en IA y sigue el contenido semana a semana.

¿Qué es la codificación segura? Técnicas, estándares y recursos
Descubra qué significa realmente la programación segura y cómo sus prácticas pueden reducir tanto las vulnerabilidades como los costes de seguridad en su empresa.
.avif)
Más de 10.000 actividades de aprendizaje de código seguro: una década de gestión de riesgos para desarrolladores
Celebramos más de 10,000 actividades de aprendizaje sobre código seguro y una década impulsando a los desarrolladores a reducir riesgos, mejorar la calidad del código y afrontar con confianza el desarrollo asistido por IA.

Cuando las buenas herramientas fallan: envenenamiento de IA y cómo evitar que tu IA actúe como un agente doble
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Estableciendo el estándar: SCW publica reglas gratuitas de seguridad para codificación con IA en GitHub
El desarrollo asistido por IA ya no es una promesa de futuro: es una realidad que está transformando rápidamente la forma en que se escribe software. Herramientas como GitHub Copilot, Cline, Roo, Cursor, Aider y Windsurf están convirtiendo a los desarrolladores en copilotos de su propio trabajo, permitiendo iteraciones más rápidas y acelerando todo, desde la creación de prototipos hasta proyectos de refactorización complejos.

Secure Code Warrior Unraveled: Impact of Secure Developers on Software Metrics
When reflecting on our own technology, SCW’s Developer Risk Management platform, I am buoyed by recent metrics from one of our core enterprise clients, and going down the proverbial rabbit hole into this data tells a tale of a high-adoption, potent Secure by Design initiative that has been proven to considerably reduce risk in their organization.

Cierre el círculo de las vulnerabilidades con Secure Code Warrior + HackerOne
Secure Code Warrior se complace en anunciar nuestra nueva integración con HackerOne, líder en soluciones de seguridad ofensiva. Juntos, estamos creando un ecosistema potente e integrado. HackerOne identifica dónde ocurren realmente las vulnerabilidades en entornos reales, exponiendo el "qué" y el "dónde" de los problemas de seguridad.

Revelado: Cómo define el sector cibernético el concepto Secure by Design
En nuestro informe técnico más reciente, nuestros cofundadores, Pieter Danhieux y el Dr. Matias Madou, Ph.D., se reunieron con más de veinte líderes de seguridad empresarial, incluidos CISO, responsables de AppSec y profesionales de la seguridad, para identificar las piezas clave de este rompecabezas y descubrir la realidad detrás del movimiento Secure by Design. Es una ambición compartida por todos los equipos de seguridad, pero sin un manual de estrategias común.

¿Va a convertir el "vibe coding" tu base de código en una fiesta universitaria?
El «vibe coding» es como una fiesta universitaria, donde la IA es el alma de la celebración, el barril de cerveza. Es muy divertido dejarse llevar, dar rienda suelta a la creatividad y ver hasta dónde te puede llevar la imaginación, pero después de unos cuantos tragos, consumir (o usar la IA) con moderación es, sin duda, la opción más sensata a largo plazo.
Inyección de prompts y riesgos de seguridad de las herramientas de programación con agentes
Cómo engañaron a un agente de programación para que escribiera código vulnerable a inyecciones SQL, instalara herramientas de shell e incluso llegara a rastrear a su usuario

Presentamos Quests: la incorporación más reciente a su viaje hacia el código seguro
Quests permite a los desarrolladores dominar la programación segura mediante un aprendizaje interactivo, lo que reduce los riesgos y optimiza el desarrollo

La década de los defensores: Secure Code Warrior cumple diez años
El equipo fundador de Secure Code Warrior ha permanecido unido, guiando el rumbo a través de cada lección, triunfo y contratiempo durante toda una década. Estamos creciendo y listos para afrontar nuestro próximo capítulo, SCW 2.0, como líderes en la gestión de riesgos para desarrolladores.

10 predicciones clave: La influencia de la IA y la seguridad desde el diseño en 2025 según Secure Code Warrior
Las organizaciones se enfrentan a decisiones difíciles sobre el uso de la IA para respaldar la productividad, la sostenibilidad y el retorno de la inversión en seguridad a largo plazo. En los últimos años ha quedado claro que la IA nunca reemplazará por completo el papel del desarrollador. Desde las asociaciones entre IA y desarrolladores hasta las crecientes presiones (y confusión) en torno a las expectativas de seguridad desde el diseño, analicemos más de cerca lo que podemos esperar durante el próximo año.

OWASP Top 10 para aplicaciones LLM: qué hay de nuevo, qué ha cambiado y cómo mantenerse seguro
Mantente a la vanguardia en la seguridad de aplicaciones LLM con las últimas actualizaciones del Top 10 de OWASP. Descubre las novedades, los cambios y cómo Secure Code Warrior te proporciona recursos de aprendizaje actualizados para mitigar los riesgos en la Inteligencia Artificial Generativa.

La puntuación de confianza revela el valor de las iniciativas de capacitación en seguridad desde el diseño
Nuestra investigación ha demostrado que la formación en código seguro funciona. Trust Score, mediante un algoritmo que utiliza más de 20 millones de puntos de datos de aprendizaje obtenidos del trabajo de más de 250 000 desarrolladores en más de 600 organizaciones, revela su eficacia para reducir las vulnerabilidades y cómo hacer que esta iniciativa sea aún más efectiva.
.avif)
Reactive Versus Preventive Security: Prevention Is a Better Cure
The idea of bringing preventive security to legacy code and systems at the same time as newer applications can seem daunting, but a Secure-by-Design approach, enforced by upskilling developers, can apply security best practices to those systems. It’s the best chance many organizations have of improving their security postures.

Beneficios de evaluar las habilidades de seguridad de los desarrolladores
El creciente enfoque en el código seguro y los principios de diseño seguro (Secure-by-Design) exige que los desarrolladores reciban formación en ciberseguridad desde el inicio del ciclo de vida de desarrollo de software (SDLC), utilizando herramientas como Trust Score de Secure Code Warrior para medir y mejorar su progreso.
Un amigo fiel: cómo las herramientas de programación por IA y los desarrolladores conscientes de la seguridad pueden colaborar de forma segura
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Impulsar el éxito significativo de las iniciativas empresariales de Secure-by-Design
Nuestro informe de investigación más reciente, Benchmarking Security Skills: Streamlining Secure-by-Design in the Enterprise, es el resultado de un análisis exhaustivo de iniciativas reales de diseño seguro (Secure-by-Design) a nivel empresarial, del cual se derivan las mejores prácticas basadas en hallazgos respaldados por datos.

Análisis profundo: Navegando por la vulnerabilidad crítica de CUPS en sistemas GNU/Linux
Descubre los desafíos de seguridad más recientes para los usuarios de Linux mientras analizamos las vulnerabilidades de alta gravedad detectadas en el Common UNIX Printing System (CUPS). Aprende cómo estos problemas pueden derivar en una posible ejecución remota de código (RCE) y qué medidas puedes tomar para proteger tus sistemas.
How exceptional CISOs are igniting the security fire in their development team
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Programadores contra la seguridad: comparte y aprende - Cross-Site Scripting (XSS)
El cross-site scripting (XSS) aprovecha la confianza de los navegadores y el desconocimiento de los usuarios para robar datos, tomar el control de cuentas y desfigurar sitios web; es una vulnerabilidad que puede complicarse mucho, muy rápidamente. Echemos un vistazo a cómo funciona el XSS, qué daños puede causar y cómo prevenirlo.

Presentamos nuestro nuevo Informe de perspectivas de participación
Descubra nuestro nuevo Informe de Perspectivas de Compromiso, que ofrece un análisis detallado para ayudarle a medir sus esfuerzos de aprendizaje en código seguro.
How the best CISOs leverage people and technology to become true superstars
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Cómo DigitalOcean redujo la deuda de seguridad del software y superó los límites de la productividad
Secure Code Warrior ayudó a DigitalOcean a crear y lanzar código de calidad desde el principio, impulsando la innovación digital y la modernización con desarrolladores conscientes de la seguridad.

Las mujeres en seguridad están triunfando: cómo AWSN está preparando a una nueva generación de supermujeres de la seguridad
El concepto de «seguridad desde el diseño» (Secure-by-Design) es la iniciativa de la que todo el mundo habla, y el gobierno australiano, en colaboración con la CISA al más alto nivel de la gobernanza mundial, está impulsando estándares más elevados de calidad y seguridad de software por parte de los proveedores.
.avif)
SCW Trust Agent: visibilidad y control para escalar la seguridad impulsada por los desarrolladores
SCW Trust Agent, presentado por Secure Code Warrior, ofrece a los líderes de seguridad la visibilidad y el control necesarios para escalar la seguridad impulsada por los desarrolladores dentro de las organizaciones. Al conectarse a los repositorios de código, evalúa los metadatos de las confirmaciones de código, analiza a los desarrolladores, los lenguajes de programación utilizados y las marcas de tiempo de envío para determinar el nivel de conocimientos de seguridad de los desarrolladores.

¿Está su programa de seguridad preparado para el Plan Estratégico de Ciberseguridad de la CISA?
El Plan Estratégico de Ciberseguridad impulsa cambios importantes en la forma en que la mayoría de las organizaciones abordan la ciberseguridad, y los desarrolladores se encuentran en una posición única para ayudar a alcanzar esos nuevos objetivos.
Don’t ignore what developers need for a successful software security journey
It's becoming apparent that while cybersecurity platforms and defenses are critical components in defense against modern attacks, what is truly needed is secure code that can be deployed free from vulnerabilities. And that requires security-aware developers with verified security skills.

Involucrar y potenciar: Destacamos las funciones clave para el compromiso de los desarrolladores
Descubra todo sobre nuestros métodos de aprendizaje ágil, la integración con Microsoft Teams y nuestros informes sobre el compromiso en el desarrollo.

Potenciando a los desarrolladores: la importancia del contenido de aprendizaje bajo demanda
Potencie a sus desarrolladores con Secure Code Warrior. Nuestra plataforma capacita y empodera a los desarrolladores con contenido de aprendizaje bajo demanda.

Puntuación de confianza de SCW: una métrica pionera en la industria para programas de codificación segura
Descubra el SCW Trust Score, que ofrece información detallada sobre la seguridad organizacional y la competencia de los desarrolladores.

El cumplimiento normativo en servicios financieros depende de la seguridad del software
Las normativas que regulan el sector de los servicios financieros, como PCI DSS, subrayan la importancia de un código seguro y la necesidad de formar a los desarrolladores en las mejores prácticas de seguridad.

La puerta trasera de XZ Utils en Linux apunta a un problema de seguridad más amplio en la cadena de suministro, y necesitamos algo más que espíritu comunitario para mantenerlo a raya.
Se ha descubierto una vulnerabilidad crítica, CVE-2024-3094, en la biblioteca de compresión de datos XZ Utils, utilizada por las principales distribuciones de Linux, la cual fue introducida mediante una puerta trasera por un actor malintencionado. Este problema de alta gravedad permite la ejecución remota de código, lo que supone un riesgo importante para los procesos de compilación de software. El fallo afecta a las versiones iniciales (5.6.0 y 5.6.1) de XZ Utils en Fedora Rawhide, por lo que se insta a las organizaciones a aplicar los parches de forma urgente. Este incidente subraya el papel fundamental de los voluntarios de la comunidad en el mantenimiento del software de código abierto y destaca la necesidad de mejorar las prácticas de seguridad y el control de acceso durante todo el ciclo de vida del desarrollo de software.

Aprovechar los beneficios de la innovación en IA depende de empezar con un código seguro
La IA generativa ofrece a las empresas de servicios financieros muchas ventajas, pero también muchos riesgos potenciales. Capacitar a los desarrolladores en las mejores prácticas de seguridad y combinarlos con modelos de IA puede ayudar a crear código seguro desde el principio.

Aprovechar la IA y las medidas proactivas para una gestión eficaz de las alertas de vulnerabilidad
Secure Code Warrior y Mend.io analizan el impacto de la IA en la seguridad, los enfoques de seguridad proactiva y la gestión eficaz de las alertas de vulnerabilidad.

Lleva el "aprender haciendo" al siguiente nivel: descubre nuestra nueva integración con Apiiro
Descubre la integración más reciente de Secure Code Warrior con Apiiro.

Innovaciones de producto del primer trimestre de Secure Code Warrior
Descubre las mejoras más recientes de la plataforma Secure Code Warrior y lo que está por llegar.

Navegando por los planos de la programación segura: una analogía con la construcción
Al seguir prácticas de programación segura, los desarrolladores ayudan a proteger sus aplicaciones frente a vulnerabilidades que podrían ser aprovechadas por atacantes. Del mismo modo que es menos probable que una casa bien construida se derrumbe, es menos probable que una aplicación bien programada sea hackeada.
.avif)
Adoptar el aprendizaje ágil para mejorar el tiempo medio de reparación (MTTR)
El aprendizaje ágil acelera la resolución de problemas y aumenta la eficiencia de los desarrolladores mediante la formación continua.

Con el apoyo adecuado, los desarrolladores pueden llevar a su organización a un cumplimiento superior de PCI DSS 4.0.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

LLM: ¿Un enfoque (im)perfectamente humano para una programación segura?
Aunque parece inevitable que la tecnología de IA tipo LLM cambie nuestra forma de abordar muchos aspectos del trabajo, y no solo el desarrollo de software, debemos dar un paso atrás y considerar los riesgos más allá de los titulares. Y, como asistente de programación, sus defectos son quizás su atributo más “humano”.

El poder del nueve: ampliando el legado de Secure Code Warrior en un momento apasionante para la ciberseguridad
Hoy celebramos nuestro noveno aniversario y sigo sintiéndome inmensamente orgulloso y agradecido por nuestros logros y por nuestra posición consolidada en el ámbito de la ciberseguridad, un sector que sigue evolucionando a gran velocidad.

Sufriendo por un exceso de herramientas de seguridad
El aluvión de herramientas de seguridad complejas está complicando aún más la ciberseguridad para los CISO.

API-led data breaches are creating pandamonium for security teams. Why do we make it so easy for threat actors to exploit them?
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Predicciones para 2024: seguridad, IA, retención de desarrolladores y el camino a seguir
Las 10 predicciones principales de Secure Code Warrior para el sector de la ciberseguridad en 2024 y más allá.
Cómo Netskope reinventó la formación en código seguro
Blog de caso de estudio de SCW que destaca el entorno de aprendizaje ágil que ha implementado Netskope.
.avif)
Análisis a fondo: Cómo gestionar las vulnerabilidades generadas por asistentes de programación con IA
Descubre los riesgos de seguridad de la IA en el desarrollo de software y aprende a afrontar estos desafíos con eficacia de la mano de Secure Code Warrior.
3 pasos para potenciar la formación en seguridad de los desarrolladores y reducir las vulnerabilidades en un 53%
Potencia a tus desarrolladores con un enfoque escalonado para reducir vulnerabilidades, fomentando la colaboración y priorizando los problemas recurrentes.
.avif)
Secure Code Warrior 2023: Innovations, achievements, and insights
Explore Secure Code Warrior’s 2023 journey to empower developers, enhance productivity, and mitigate risk in cybersecurity with recent innovations to our agile learning platform.

Attack of the Zombie APIs: Who is leading the security counteroffensive in your organization?
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

¿Ha sobreestimado la madurez de seguridad de su organización?
Ante la persistente escasez de talento técnico y el aluvión de código necesario para satisfacer la demanda mundial de software, muchas empresas se están quedando atrás en su estrategia de ciberseguridad y en su infraestructura actual. Es momento de analizar con honestidad nuestro nivel de madurez en ciberseguridad y evaluar las soluciones rápidas y viables que tenemos al alcance de la mano.

Replanteando la formación de los desarrolladores para potenciar la seguridad
Los líderes de seguridad deben replantearse el valor que los desarrolladores obtienen de la formación en código seguro y cómo lograr que el programa sea más atractivo y, sobre todo, más eficaz. En este blog, exploraremos cómo motivar a los desarrolladores mediante un aprendizaje práctico e integraciones con sus herramientas para obtener grandes resultados y reducir hasta un 53% las vulnerabilidades introducidas.

Reduce las vulnerabilidades a la mitad con aprendizaje ágil
Descubre cómo reducir las vulnerabilidades y las brechas de seguridad con la formación práctica en seguridad ágil de Secure Code Warrior.
.avif)
Análisis profundo: Cómo encontrar y corregir vulnerabilidades críticas en libcurl/curl
Las versiones afectadas de la biblioteca curl son vulnerables a un desbordamiento de búfer basado en memoria dinámica (heap), relacionado con un problema heredado del protocolo de proxy SOCKS5. Aprende a detectar y solucionar este tipo de vulnerabilidad con una misión interactiva.

Cómo los CISO de clase mundial están consiguiendo más presupuesto y confianza de la junta directiva en 2023
Los CISO se encuentran en una posición cada vez más complicada: proteger más activos, lanzar más código y reducir una superficie de ataque mayor, todo ello con recursos financieros que disminuyen rápidamente. Es un hecho ineludible que la ciberseguridad se percibe como un centro de costes y, aunque el programa de seguridad de una organización es lo único que impide que un atacante la convierta en el titular desastroso de mañana, los líderes de seguridad deben esforzarse más por vender y demostrar el valor empresarial general del departamento, utilizando un lenguaje que resulte comprensible para la dirección ejecutiva.

Análisis profundo: Un examen detallado de la vulnerabilidad zero-day de MOVEit
El caso de MOVEit es un poco distinto a lo que muchos desarrolladores y profesionales de seguridad de aplicaciones han visto anteriormente, y puedes poner a prueba tus habilidades para eliminar inyecciones SQL en una simulación en vivo aquí mismo.

Novedades en Secure Code Warrior: torneos multiempresa, SCIM, flujos de trabajo de programas ¡y mucho más!
Novedades en Secure Code Warrior: configuración de torneos para múltiples empresas, nuevas directrices de codificación, aprovisionamiento SCIM para usuarios y mucho más.

Kamer van Koophandel: Seguridad a escala impulsada por los desarrolladores
La Cámara de Comercio (Kamer van Koophandel) comparte cómo integró la programación segura en el desarrollo diario mediante certificaciones basadas en roles, evaluaciones comparativas de puntuación de confianza y una cultura de responsabilidad compartida en seguridad.
Hacia el oro: elevando los estándares de seguridad en el código de Paysafe
Descubra cómo la colaboración entre Paysafe y Secure Code Warrior permitió aumentar la productividad de los desarrolladores en un 45 % y reducir significativamente las vulnerabilidades en el código.

DigitalOcean Decreases Security Debt with Secure Code Warrior
DigitalOcean's use of Secure Code Warrior training has significantly reduced security debt, allowing teams to focus more on innovation and productivity. The improved security has strengthened their product quality and competitive edge. Looking ahead, the SCW Trust Score will help them further enhance security practices and continue driving innovation.

Devlympics 2023: Resumen
Explora los resultados de las Devlympics 2023 en este informe. Sumérgete en la participación de los desarrolladores, las tendencias en lenguajes y stacks tecnológicos de cada sector participante, así como en las vulnerabilidades y CWE clave abordadas en este evento global anual organizado por Secure Code Warrior.

Una cultura de seguridad: cómo Sage creó su programa de defensores
Descubre cómo Sage reforzó su seguridad con un enfoque flexible y centrado en las relaciones, logrando formar a más de 200 expertos en seguridad y alcanzar una reducción de riesgos cuantificable.

El camino hacia los campeones de seguridad: cómo Workday utilizó el aprendizaje ágil para capacitar a sus desarrolladores
Descubra cómo Workday transformó la formación de sus desarrolladores mediante el aprendizaje ágil con Secure Code Warrior. Al dotar a los desarrolladores de una formación práctica y específica por lenguaje, Workday redujo las vulnerabilidades en las primeras etapas del ciclo de vida de desarrollo de software (SDLC). Conozca sus impresionantes resultados y las claves para fomentar una cultura de código seguro.

Cómo Thales implementó la seguridad impulsada por el desarrollador
En este caso práctico, descubra cómo Thales ha desarrollado enfoques de personas, procesos y tecnología para un programa ágil de aprendizaje de código seguro, con el fin de motivar a los desarrolladores a convertirse en defensores activos de la seguridad.

Cómo Colgate-Palmolive impulsó las habilidades de seguridad de sus desarrolladores y creó una cultura de programación segura
Descubra cómo el gigante minorista Colgate-Palmolive transformó su seguridad de aplicaciones durante su proceso de transformación digital. Ante los desafíos en la codificación segura, innovaron su enfoque integrando un aprendizaje breve y contextual en el flujo de trabajo de los desarrolladores.

Cómo un «Juego de Códigos» guía a IAG Group hacia un futuro de programación más seguro
IAG Group es la entidad detrás de muchas de las principales compañías de seguros en la región de Asia-Pacífico, que suscribe pólizas para millones de clientes por un valor aproximado de 11.400 millones de dólares australianos en primas anuales.

Driving Actionable Awareness: FINRA's Push For Super-Secure Developers
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Crear una experiencia de certificación de seguridad revolucionaria
Descubra cómo crearon una iniciativa interna de formación tecnológica destinada a ayudar a miles de empleados a adquirir habilidades prácticas y de vanguardia en diversas disciplinas, como el aprendizaje automático y la ciberseguridad.
Beyond Compliance: Motorola Solutions Drives Winning Security Culture
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

El impulso de ASRG por la seguridad del software automotriz
Explore este caso de estudio integral para conocer cómo utilizaron los torneos de Secure Code Warrior para involucrar a los desarrolladores, aumentar la concienciación sobre las vulnerabilidades clave que afectan al software automotriz y obtener métricas en múltiples lenguajes y marcos de trabajo.
Application Security @ NAB | Gamified Security Training: The Key to Scalable Developer Growth
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

KBI Media: Cómo superar los riesgos de seguridad al usar IA en el desarrollo de software
Los equipos de desarrollo enfrentan una presión constante por entregar resultados, pero deben seguir priorizando la creación de software seguro y de alta calidad. Los líderes desempeñan un papel fundamental al reforzar cómo un enfoque de seguridad desde el diseño, respaldado por la observabilidad, la evaluación comparativa y la formación continua, mejora directamente la calidad del código. Al integrar estas prácticas, las organizaciones pueden cerrar brechas de gobernanza y aprovechar al máximo los beneficios de la productividad y eficiencia impulsadas por la IA, reduciendo a la vez el riesgo de fallos de seguridad o costosos retrabajos durante el ciclo de vida de desarrollo de software.

In AI Today: Los inminentes desafíos de seguridad que plantea la IA agente
Aunque la IA agente promete ofrecer importantes beneficios empresariales, también conlleva advertencias significativas. Las capacidades y la autonomía de esta tecnología representan un potente vector de amenaza para las empresas que va más allá de las preocupaciones de seguridad actuales.

Help Net Security: Secure Code Warrior ofrece a los CISO visibilidad sobre el uso de herramientas de IA por parte de los desarrolladores
Secure Code Warrior ha lanzado un programa beta para ampliar las capacidades de IA de su producto Trust Agent. Esta nueva oferta proporciona a los CISO trazabilidad, visibilidad y gobernanza sobre el uso que hacen los desarrolladores de las herramientas de programación con IA.

Cyber Risk Leaders: Secure Code Warrior lanza la trazabilidad de IA
Secure Code Warrior ha lanzado un programa beta para una expansión importante de las capacidades de IA dentro de su producto Trust Agent. La actualización, denominada Trust Agent: AI, aprovecha una combinación de señales clave, como el uso de herramientas de codificación por IA, datos de vulnerabilidades, registros de código y las habilidades de codificación segura de los desarrolladores, para ofrecer visibilidad sobre cómo las herramientas de desarrollo con IA afectan el riesgo en el ciclo de vida de desarrollo de software (SDLC).

CSO Online: Los asistentes de programación con IA amplifican riesgos de ciberseguridad más profundos
Aunque son capaces de reducir errores triviales, los copilotos de programación basados en IA exponen a las empresas a un mayor riesgo de patrones de código inseguros, filtración de secretos y configuraciones erróneas en la nube, según revela una investigación.

Secure Code Warrior lanza la primera trazabilidad de IA del sector para capacitar a desarrolladores seguros y potenciar la productividad protegida
Las nuevas capacidades de SCW Trust Agent ofrecen visibilidad y control sobre el uso de LLM para líderes de seguridad y CISO.

ITOps Times: Secure Code Warrior anuncia una nueva solución que proporciona visibilidad y gobernanza para herramientas de programación con IA
Secure Code Warrior busca ofrecer a las organizaciones una mayor visibilidad y control sobre el uso de herramientas de programación con IA por parte de sus desarrolladores con el lanzamiento de su nueva solución, Trust Agent: AI.

DevOps Digest: Secure Code Warrior presenta la trazabilidad de IA
Secure Code Warrior ha anunciado el lanzamiento de un programa beta para una importante expansión de las capacidades de IA dentro de su producto Trust Agent.

CyberWire: Resumen ejecutivo del 24.09.25
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Betanews: La IA es un terreno de juego nivelado; cómo la seguridad desde el diseño puede inclinar la balanza [Preguntas y respuestas]
La programación por «vibe» está de moda: más del 97 por ciento de los encuestados a principios de este año afirma haber utilizado herramientas de programación con IA en su trabajo. La adopción de estas herramientas sigue creciendo, pero tiene un inconveniente: los atacantes también emplean las mismas técnicas. Hablamos con Pieter Danhieux, cofundador y director ejecutivo de Secure Code Warrior, sobre cómo la programación por «vibe» está redefiniendo el panorama del desarrollo de software, cómo los actores malintencionados aprovechan esta tecnología y la necesidad de que las organizaciones implementen estrategias de seguridad desde el diseño.

SD Times: Evaluación de desarrolladores asistidos por IA (y sus herramientas) para una gobernanza de IA superior
Si su infraestructura tecnológica carece de herramientas que supervisen no solo la competencia en seguridad de los desarrolladores, sino también la fiabilidad de los asistentes de programación con IA que utilizan, es probable que los esfuerzos por mejorar el programa de seguridad y el desempeño de los desarrolladores carezcan de los datos necesarios para lograr un cambio real.

ITWire: Beneficios y riesgos del uso de herramientas de IA en el desarrollo de software
El proceso de desarrollo de software atraviesa un periodo de cambio acelerado. Gracias a los enormes avances en la tecnología de inteligencia artificial (IA), los proyectos pueden completarse con mayor rapidez y por personas con poca o ninguna experiencia previa.

LeadDev: La ética está quedando en el olvido a medida que se intensifica la carrera por la IA
¿Es la industria tecnológica capaz de realizar los cambios necesarios para frenar las preocupaciones éticas y medioambientales?

Secure Code Warrior amplía su compromiso con las mejores prácticas de "Secure by Design" con una serie gratuita de videos sobre código seguro para desarrolladores.
El lanzamiento de una nueva serie de videos de 12 semanas sobre seguridad en IA/LLM permite a los desarrolladores adoptar la programación con IA de forma segura y mitigar los riesgos emergentes.

CSO Online: Cuando la IA destruye tu base de datos: El lado oscuro de la programación intuitiva
A medida que los desarrolladores dependen de Copilot y GhostWriter, los expertos advierten sobre configuraciones predeterminadas inseguras, dependencias alucinadas y ataques que eluden las defensas tradicionales.

The AI Journal: Resiliencia y gestión de riesgos de desarrollo: dos pilares del éxito en la era del diseño seguro y la programación con IA
La gobernanza de la ciberseguridad está cambiando, y llega en un momento de transformación para los líderes de seguridad de todo el mundo. La Casa Blanca emitió recientemente una Orden Ejecutiva (EO) diseñada para «repriorizar los esfuerzos de ciberseguridad para proteger a Estados Unidos» y, con ello, reducir la fricción derivada de una supervisión gubernamental excesiva, centrándose en la protección de activos digitales críticos y en mejores prácticas tecnológicas seguras. Sumado a los importantes recortes en la CISA, es comprensible sentir cierta inquietud sobre el enfoque correcto a seguir, especialmente ante el rápido avance de la tecnología de IA y las iniciativas de diseño seguro (Secure by Design).

SecurityWeek: Cómo cerrar la brecha de gobernanza de la IA en el desarrollo de software
La adopción generalizada de herramientas de programación con IA acelera el desarrollo, pero también introduce vulnerabilidades críticas que exigen una gobernanza y supervisión más estrictas.

teiss: Cuando las normativas no son suficientes
Pieter Danhieux de Secure Code Warrior explica por qué el concepto de “seguridad desde el diseño” se ha vuelto fundamental para el desarrollo de software

Information Age: El "vibe coding" es una habilidad de moda, y los expertos en seguridad están preocupados
Las herramientas de IA generativa están creando aplicaciones inseguras más rápido que nunca.

Revista CXFocus: Superando las expectativas en 2026
Los clientes actuales son muy exigentes y tienen poca tolerancia hacia los proveedores que no cumplen con sus expectativas, cada vez más altas. Casi el 94 por ciento de los consumidores australianos dejó de comprar a al menos una empresa tras una mala experiencia, según el informe de 2025 de CPM sobre el estado de la experiencia del cliente en Australia.

SafetyDetectives: Entrevista con Matias Madou - CTO y cofundador de Secure Code Warrior
SafetyDetectives se reunió recientemente con Matias Madou, CTO y cofundador de Secure Code Warrior, para hablar sobre su trayectoria desde desarrollador de software hasta líder y emprendedor en ciberseguridad. Con experiencia en investigación de seguridad, técnicas de ofuscación y casi una década en Fortify, Matias ha visto de primera mano lo crucial que es capacitar a los desarrolladores para que las organizaciones puedan defenderse de las amenazas actuales. En esta entrevista, comparte cómo Secure Code Warrior ayuda a las empresas a fomentar una cultura de desarrollo centrada en la seguridad, los riesgos y oportunidades de las herramientas de programación basadas en IA, y por qué el camino hacia un software más seguro siempre debe comenzar con desarrolladores mejor formados.

Dark Reading: ¿Superan las revisiones de seguridad de Claude Code la prueba de confianza?
Las revisiones de seguridad asistidas por IA de Anthropic y otras empresas podrían ayudar a elevar el nivel de seguridad de las aplicaciones empresariales en la era de la programación intuitiva.

GovTech Review: El desafío global de lograr la ciberresiliencia
Resulta preocupante que el 2030 esté a solo cinco años de distancia y que los esfuerzos de ciberseguridad, ya sean nacionales, internacionales o específicos de cada organización, sigan enfrentando las mismas barreras que siempre han obstaculizado una seguridad integral. Por este motivo, sigue existiendo incertidumbre sobre si los países podrán cumplir sus objetivos para 2030.

KBI Media: Los asistentes de programación con IA aumentan la productividad... ¿Pero a qué costo para la seguridad?
A medida que aumenta la presión por lanzar productos más rápido e innovar con mayor agresividad, los equipos de desarrollo deben recordar que la seguridad del código ya no es opcional, sino una necesidad crítica para el negocio.

Forbes: Cuidado con el giro inesperado de la IA agente como villana de la seguridad corporativa
Las empresas deben establecer una gobernanza de IA y garantizar que sus desarrolladores cuenten con la supervisión necesaria, así como con las competencias de seguridad para realizar prompts y revisar código y commits asistidos por IA de forma segura.

Techradar Pro: Por qué la mejora continua de la seguridad para desarrolladores es la clave para una resiliencia renovada
Aunque adaptarse a los cambios puede ser difícil, el panorama de seguridad actual es el momento ideal para adoptar medidas que mejoren la calidad del software y reduzcan los riesgos a largo plazo.

DevOps Digest: De ayudante a hacker: cómo las herramientas de IA pueden volverse en tu contra
Un hallazgo reciente de InvariantLabs ha descubierto una vulnerabilidad crítica en el Model Context Protocol (MCP), un marco de trabajo similar a una API que permite a potentes herramientas de IA interactuar de forma autónoma con otros programas y bases de datos, la cual facilita lo que se ha denominado "ataques de envenenamiento de herramientas", una nueva categoría de vulnerabilidad que podría resultar especialmente perjudicial en el entorno empresarial.

Technology Decisions: Seguridad desde el diseño: vital en un panorama de amenazas en constante evolución
En el cambiante mundo del desarrollo de software, un término conocido cobra una urgencia renovada: la seguridad desde el diseño.

Information Week: ¿Logrará algún país superar el reto de la ciberresiliencia?
Uno de los principales obstáculos a los que se enfrentan las naciones y las empresas para alcanzar sus objetivos de ciberresiliencia es la escasez de personal de seguridad y de competencias avanzadas en este ámbito.

SecurityBrief Australia: Los riesgos de utilizar IA en el proceso de desarrollo de software
Los asistentes de programación con IA llegaron para quedarse y el aumento en la velocidad de desarrollo es innegable. Sin embargo, los líderes de seguridad deben actuar de inmediato para gestionar su uso de forma segura.

ITWire: Día de la Apreciación de la IA
El Día de la Apreciación de la Inteligencia Artificial celebra cómo la IA ha mejorado nuestras vidas. Este año, hablamos con líderes del sector para analizar qué nos depara la próxima ola de innovaciones y su impacto transformador en diversas industrias a nivel mundial.

Dynamic Business: Día de la Apreciación de la IA: Qué piensan realmente los líderes empresariales sobre la IA en este momento
En el Día de la Apreciación de la IA, expertos del sector revelan cómo el uso inteligente y responsable de la inteligencia artificial está transformando los negocios, potenciando a las personas e impulsando una innovación significativa.

In AI Today: Cómo mantener bajo control el desarrollo de software asistido por IA
Ante una carga de trabajo excesiva y plazos implacables, es comprensible que los desarrolladores recurran a herramientas de IA de terceros, a veces sin evaluarlas ni obtener la aprobación de sus supervisores. Esto está creando una tendencia denominada «IA en la sombra». Debería ser motivo de preocupación para todos los altos ejecutivos, ya que la IA sin gestionar reduce la visibilidad general de los procesos de desarrollo en la empresa y aumenta el riesgo de nuevas vulnerabilidades que no se detectan ni gestionan adecuadamente.

Help Net Security: Fundamentos de ciberseguridad para el futuro: del entusiasmo a lo que realmente funciona
La ciberseguridad nunca se detiene. Una semana son ataques impulsados por IA, la siguiente es una nueva filtración de datos, una regulación o un recorte presupuestario. Con tanto ruido, es fácil distraerse. Pero al final del día, el objetivo sigue siendo el mismo: proteger el negocio.

Cyber Daily: Las malas prácticas están aumentando los riesgos de seguridad en los proyectos de desarrollo de software
Un reciente documento de debate de la CISA detalla algunas actividades de desarrollo de software excepcionalmente arriesgadas que se utilizan con demasiada frecuencia.

Techstrong.tv: [VÍDEO] El CTO de Secure Code Warrior, Matias Madou, sobre cómo potenciar a los desarrolladores con herramientas de seguridad impulsadas por IA
Matias Madou, CTO y cofundador de Secure Code Warrior, comparte su trayectoria en seguridad de aplicaciones y cómo la IA ayuda a los desarrolladores a escribir código seguro. Presenta nuevas reglas de seguridad basadas en IA, disponibles de forma gratuita en GitHub, y analiza el futuro de las herramientas de desarrollo y las soluciones de IA.

DevOps.com: Secure Code Warrior define reglas de seguridad para la programación con IA
Secure Code Warrior ha publicado un conjunto de reglas de seguridad para los desarrolladores de aplicaciones que utilizan herramientas de inteligencia artificial (IA) para generar código.

SecurityBrief Australia: Secure Code Warrior presenta reglas de seguridad de IA gratuitas para desarrolladores
Secure Code Warrior ha publicado AI Security Rules en GitHub, ofreciendo a los desarrolladores un recurso gratuito destinado a mejorar la seguridad del código al trabajar con herramientas de programación basadas en IA.

KBI Media: Cómo superar los problemas de complejidad y seguridad que plantean las herramientas de programación con IA
El entorno de software actual se ha vuelto incontrolable en términos de seguridad y esta tendencia no muestra signos de desaceleración. Sin embargo, hay esperanza para superar el doble desafío de la complejidad y la inseguridad.

Secure Code Warrior presenta los primeros conjuntos de reglas de codificación con IA del sector para guiar un despliegue de código más seguro.
Secure Code Warrior, la empresa líder en gestión de riesgos para desarrolladores, ha anunciado hoy la disponibilidad de AI Security Rules en GitHub, un recurso gratuito y pionero diseñado para ayudar a los desarrolladores a generar código más seguro al utilizar herramientas de IA como GitHub Copilot, Cline, Roo, Cursor, Aider y Windsurf.

Help Net Security: Reglas gratuitas de seguridad para programación con IA ya disponibles en GitHub
Los desarrolladores recurren a asistentes de programación con IA para ahorrar tiempo y agilizar su trabajo. Sin embargo, estas herramientas pueden introducir riesgos de seguridad si sugieren código defectuoso o inseguro. Para ayudar a solucionar esto, Secure Code Warrior ha publicado un nuevo conjunto de reglas de seguridad para IA gratuitas en GitHub.

DevPro Journal: Secure Code Warrior presenta conjuntos de reglas de codificación para guiar el despliegue de código de IA de forma más segura
Este recurso impulsado por la comunidad permite a equipos de desarrollo de cualquier tamaño integrar la IA de forma segura en sus flujos de trabajo críticos.

SD Times: Gestión del creciente perfil de riesgo de la IA agéntica y MCP en la empresa
Los líderes de seguridad deben analizar detenidamente cómo afectan estos riesgos a su negocio, asegurándose de comprender las posibles vulnerabilidades derivadas del uso de IA agéntica y MCP, y tomar las medidas necesarias para minimizar dichos riesgos.

HackerOne lanza un programa de alianza tecnológica para impulsar el ecosistema de seguridad basado en IA y la innovación de los clientes
HackerOne, líder mundial en soluciones de seguridad ofensiva, anunció hoy el lanzamiento de su programa PartnerOne Technology Alliance. Esta iniciativa está diseñada para acelerar la innovación segura conectando a proveedores tecnológicos líderes con la plataforma de HackerOne, impulsada por IA, que escala la experiencia en seguridad humana mediante agentes de IA para no solo detectar, sino también remediar vulnerabilidades.

Dark Reading: Los desarrolladores de nueva generación son un polvorín de ciberseguridad
Las herramientas de programación con IA prometen productividad, pero también traen problemas de seguridad. A medida que los desarrolladores adoptan la "programación por intuición", las empresas se enfrentan a riesgos crecientes por la generación de código inseguro que los equipos de seguridad no logran controlar.

Noticias de IA conversacional: Capacitar a los desarrolladores para programar de forma defensiva con IA
Hoy nos reunimos con Pieter Danhieux, director ejecutivo y cofundador de Secure Code Warrior. Se especializan en prácticas de codificación segura y gestión de riesgos para desarrolladores.

ITWire: La importancia de la evaluación comparativa de seguridad al utilizar herramientas de desarrollo de IA
Si fuera posible contar con un chef experimentado en la cocina para ayudar a preparar un plato sofisticado, la mayoría de la gente aceptaría encantada la ayuda. Lo mismo ocurre con un contratista cualificado para un proyecto de mejora del hogar o un asistente de oficina para gestionar tareas tediosas y repetitivas.

DevOps Digest: Arréglalo o atente a las consecuencias: el llamado de la CISA a la seguridad de la memoria
Aunque los esfuerzos de la CISA pueden ayudar a las empresas a gestionar la "necesidad de velocidad" en un entorno DevOps dinámico, los líderes de TI y seguridad del sector privado deben hacer su parte para preparar a sus organizaciones ante los cambios necesarios.

SC Magazine UK: El diseño seguro es difícil, pero nuestro futuro digital depende de ello
La seguridad del software depende de integrarla desde el inicio del ciclo de vida de desarrollo.

ITWire: Expertos confirman que DeepSeek no es lo suficientemente seguro para su implementación empresarial
Aunque las capacidades de DeepSeek parecen ser extensas, los expertos han identificado fallos significativos, especialmente desde una perspectiva de seguridad.

Cyber Daily: Los principios de seguridad desde el diseño tienen dificultades para lograr una adopción empresarial unificada
Aunque la concienciación sobre el concepto de «seguridad desde el diseño» está creciendo en muchas organizaciones, su aplicación sigue siendo fragmentada e inconsistente.

Built In: Cómo controlar el desarrollo de software asistido por IA "sin restricciones"
El auge de los asistentes de programación basados en IA en el desarrollo de software ha introducido nuevas vulnerabilidades. Nuestro experto, el Dr. Matias Madou, ofrece consejos para frenar esta tendencia.

Cybersecurity Tribe: Expertos revelan cómo la IA agente está transformando la ciberseguridad en 2025
En RSAC 2025 tuvimos la suerte de entrevistar a varios expertos del sector para analizar la siguiente cuestión: "¿En qué punto nos encontramos exactamente con la IA agente en ciberseguridad en 2025?"

DevOps.com: Cómo la evaluación comparativa ayuda a los equipos de desarrollo de software a alcanzar el principio de «Secure by Design» de la CISA
Las organizaciones pueden alcanzar más fácilmente el principio de «Secure by Design» de la CISA mediante evaluaciones comparativas, implementando las siguientes prácticas recomendadas centradas en el desarrollador.

Bank Info Security: Diseño seguro: más allá del cumplimiento normativo superficial
El CEO de Secure Code Warrior, Danhieux, insta a aclarar las prácticas de diseño seguro.

SecurityWeek: Los desarrolladores deben resolver la complejidad y los problemas de seguridad de las herramientas de programación con IA
La velocidad y eficiencia que ofrecen las herramientas de IA son imposibles de ignorar para los desarrolladores. Sin embargo, no se puede pasar por alto la complejidad y los riesgos que conlleva el código generado por IA.

The AI Journal: Por qué la evaluación comparativa de seguridad se ha vuelto fundamental para la IA en las herramientas de desarrollo de software
En los últimos cinco años, casi dos tercios de los ejecutivos y administradores de TI afirman que su organización ha incorporado herramientas de IA en el ciclo de vida de desarrollo de software (SDLC), según una investigación de KPMG y OutSystems, que ofrece una plataforma de bajo código con soporte de IA para crear aplicaciones.

KBI Media: Cómo la adopción de modelos de madurez puede mejorar la seguridad informática empresarial
Dado que las evaluaciones de riesgos son cada vez más prioritarias, las organizaciones deben adoptar un enfoque de seguridad impulsado por los desarrolladores que se centre activamente en la gestión de riesgos, la mejora de habilidades y el control estratégico de repositorios. Iniciativas que les ayuden a mantener el rumbo mientras evalúan sus niveles actuales de seguridad y crean un plan de acción alineado con BSIMM u OWASP SAMM.

Forbes: Cómo pueden las empresas trazar su camino hacia un diseño seguro (Secure-By-Design)
Según nuestras observaciones, las organizaciones suelen necesitar de tres a cinco años para integrar plenamente el SBD en sus prácticas de desarrollo de software como parte de su compromiso con la gestión de riesgos. Sin embargo, también hemos comprobado que el esfuerzo merece la pena: en el ciclo de vida del desarrollo de software (SDLC), el SBD fomenta una cultura y una mentalidad empresarial de «seguridad ante todo» para eliminar vulnerabilidades lo antes posible.

TechRadar Pro: Seguridad desde el diseño: lo que podemos aprender del sector de los servicios financieros
Seguridad desde el diseño en el desarrollo de software, inspirada en los servicios financieros.

Dynamic Business: 26 startups australianas presentarán soluciones cibernéticas en el ACE 25
El Australian Cyber Exchange 2025 (ACE 25), en colaboración con el Tech Council of Australia (TCA), se presentó en Sídney con el objetivo de fortalecer las capacidades cibernéticas propias de Australia.

iTWire: El Tech Council of Australia refuerza la colaboración para desarrollar capacidades soberanas y proteger a los australianos
El Tech Council of Australia (TCA) colabora con líderes de la industria y del gobierno para promover un enfoque nacional en todo el ecosistema cibernético y refuerza su postura sobre el desarrollo de capacidades soberanas de ciberseguridad.

Intelligent CIO: El Tech Council of Australia refuerza la colaboración para desarrollar capacidades soberanas
La colaboración se presenta como un paso fundamental para garantizar que la industria y el gobierno adopten un enfoque coordinado en el fortalecimiento de la ciberseguridad y la resiliencia de Australia.

KBI Media: Cómo pueden las organizaciones lograr la seguridad desde el diseño para 2030
Gobiernos de todo el mundo, desde el Reino Unido hasta Australia, han establecido objetivos ambiciosos para mejorar la seguridad del software de cara a 2030, especialmente en infraestructuras críticas. Sin embargo, lograr un enfoque de seguridad desde el diseño (SBD) no es solo cuestión de implementar herramientas de seguridad avanzadas o políticas estrictas. Requiere un cambio fundamental en la cultura organizacional, priorizando la seguridad en cada nivel del desarrollo de software.

Cyber Daily: Abriendo camino hacia una mejor preparación en ciberseguridad para Australia
El objetivo de Australia de fomentar una cultura de confianza cero en todas las organizaciones puede lograrse en gran medida centrándose en la primera línea de defensa contra los actores de amenazas: los desarrolladores de software.

SecurityWeek: Modelos de madurez de seguridad: Aproveche el apetito de riesgo ejecutivo para la evolución de su desarrollo seguro
Las organizaciones pueden alinear sus procesos con uno de los dos estándares industriales globales para la autoevaluación y la madurez de la seguridad: BSIMM y OWASP SAMM.

SD Times: las pruebas revelan que DeepSeek no es seguro para uso empresarial
El nacimiento de la tecnología de IA DeepSeek de China ha causado un gran revuelo en el sector, y muchos la elogian como una alternativa más rápida, inteligente y económica a los LLM ya consolidados. Sin embargo, al igual que ocurrió con el entusiasmo generado por OpenAI y las capacidades actuales y futuras de ChatGPT, la realidad de su eficacia se sitúa en un punto intermedio entre las impresionantes demostraciones controladas y una disfunción significativa, especialmente desde el punto de vista de la seguridad.

Energy Source & Distribution: Cómo reforzar la seguridad de la infraestructura crítica de Australia
La creciente complejidad técnica y la expansión de la superficie de ataque están complicando la labor de los profesionales de la seguridad informática. Ante un panorama de amenazas en constante evolución, la presión por implementar y mantener una protección eficaz para la infraestructura crítica es cada vez mayor.

KBI Media: Se necesita una cultura de seguridad potenciada para navegar por las normas de ciberseguridad de Australia
Tradicionalmente, el éxito en ciberseguridad se medía por la ausencia de incidentes durante el año, pero lograrlo es cada vez más difícil. Incluso si una organización logra sortear el panorama de amenazas sin contratiempos, debe cumplir con una lista de requisitos cada vez mayor para mantener su licencia de funcionamiento. Los CISO australianos nunca se habían enfrentado a tal cantidad de exigencias legislativas y normativas impuestas para fomentar comportamientos seguros y mejorar la postura de ciberseguridad colectiva.

Intelligent CISO: Preguntas y respuestas: Cómo pueden las organizaciones lograr un diseño seguro para 2030
Matias Madou, cofundador y CTO de Secure Code Warrior, afirma que el diseño seguro (SBD) requiere un cambio cultural en la forma en que los desarrolladores abordan la seguridad.

Cyber Daily: Revelados los finalistas de los Australian Cyber Awards 2025
Cyber Daily ha anunciado que se han seleccionado más de 220 finalistas de entre más de 300 candidaturas para los premios anuales Australian Cyber Awards.

Manufacturing.net: Repensar la infraestructura crítica: un camino seguro para la conectividad de alto riesgo
Las fronteras digitales son objetivos muy preciados, y esta tendencia se intensificará en los próximos años.

KBI Media: Comprender los riesgos asociados a la «IA en la sombra» en el desarrollo de software
Según una investigación del Departamento de Industria, Ciencia y Recursos del Gobierno de Australia[1], el 35 % de las pequeñas y medianas empresas ya utiliza herramientas de IA y se espera que su uso siga aumentando. Las aplicaciones abarcan desde la automatización del marketing y la detección de fraudes hasta el procesamiento de datos y documentos.

Cyber Daily: La industria opina: Día de la Protección de Datos 2025
El 28 de enero es el Día Internacional de la Protección de Datos y el tema de este año es «Toma el control de tus datos». Aquí tienes consejos y perspectivas de expertos sobre cómo lograrlo.

DevOps.com: Cómo demostrar que sus desarrolladores con conciencia de seguridad destacan sobre el resto
Las empresas que necesitan responder mediante la capacitación de sus desarrolladores deben adoptar un enfoque de tres niveles: implementar un programa medible para brindar educación y competencias, proporcionar herramientas adecuadas que se ajusten a la pila tecnológica de la organización y renovar los procesos que han dado lugar a atajos y patrones de codificación inseguros.

DevOps.com: Cómo navegar la próxima ola de legislación en ciberseguridad con una cultura de seguridad potenciada
Las directrices de diseño seguro de CISA están ganando terreno como un estándar superior para los proveedores de software, mientras que las actualizaciones del NIST, PCI y la directiva NIS2 de la UE están teniendo un impacto global en muchas empresas. Los CISO inteligentes están aprovechando todo el potencial de sus equipos mediante la capacitación basada en roles, permitiendo especialmente que el grupo de desarrollo alivie la presión sobre el equipo de AppSec al perfeccionar sus habilidades de seguridad de forma continua.

teiss: Equilibrio entre la innovación en IA y la seguridad
Los LLM tienen dificultades para generar código seguro de forma consistente. Los desarrolladores con conocimientos en seguridad pueden ayudar a garantizar que el código generado por IA sea seguro y, al mismo tiempo, optimizar su rendimiento. Pieter Danhieux, de Secure Code Warrior, analiza el papel del CISO en la programación asistida por IA.

Dark Reading: El nuevo Top 10 de LLM de OWASP muestra las amenazas emergentes de la IA
En última instancia, no hay sustituto para un desarrollador intuitivo y centrado en la seguridad que posea el pensamiento crítico necesario para reducir el riesgo tanto de la IA como del error humano.

KBI Media: La evolución de la ciberseguridad y el cambio hacia los principios de seguridad desde el diseño
En el panorama siempre cambiante de la ciberseguridad, los expertos abogan cada vez más por los principios de seguridad desde el diseño para afrontar los desafíos acelerados del mundo digital actual. Este concepto enfatiza la integración de la seguridad en el software desde el inicio del proceso de desarrollo, un cambio que refleja una maduración significativa de la industria de la ciberseguridad.

SecurityWeek: Cómo eliminar la "IA en la sombra" en el desarrollo de software
Con una cultura centrada en la seguridad plenamente integrada, los desarrolladores verán el despliegue protegido de la IA como una habilidad comercializable y responderán en consecuencia.

SecurityBrief Australia: Cómo la IA y el desarrollo de software seguirán dando forma a la comunidad de desarrolladores en 2025
Las organizaciones se enfrentan a decisiones difíciles sobre el uso de la IA para respaldar la productividad, la sostenibilidad y el retorno de la inversión en seguridad a largo plazo. En los últimos años ha quedado claro que la IA nunca reemplazará por completo el papel del desarrollador. Desde las asociaciones entre IA y desarrolladores hasta las crecientes presiones (y confusión) en torno a las expectativas de seguridad desde el diseño, esto es lo que podemos esperar durante el próximo año.

ITWire: Por qué los desarrolladores de software necesitan un «programa de recompensas» de seguridad
Los programas de puntos y de viajero frecuente recompensan a quienes mantienen su lealtad a determinadas marcas u organizaciones. Estos programas otorgan puntos a los participantes, que pueden canjearlos por descuentos o compras futuras. Algunas aerolíneas también premian a sus clientes leales con ventajas como embarque prioritario y acceso a salas VIP. Cada vez resulta más evidente que el sector del desarrollo de software podría beneficiarse de algo similar, especialmente para fomentar una mentalidad de «seguridad ante todo» entre los desarrolladores.

In AI Today: Cómo lograr una seguridad efectiva en un mundo de desarrollo de software asistido por IA
Es muy probable que el desarrollo asistido por IA se convierta en la norma en un futuro próximo. Por lo tanto, las organizaciones deberán establecer políticas y mejores prácticas para gestionarlo eficazmente, tal como lo han hecho con la implementación en la nube, el modelo BYOD (trae tu propio dispositivo) y otras tendencias tecnológicas en el entorno laboral.

DevOps Digest: Predicciones de DevSecOps para 2025
Como parte de la lista anual de predicciones de DevOps de DEVOPSdigest, expertos en DevSecOps —desde analistas y consultores hasta los principales proveedores— ofrecen predicciones reflexivas, perspicaces y a menudo controvertidas sobre cómo evolucionarán DevSecOps y los riesgos y herramientas relacionados en 2025.

SecurityWeek: Cómo implementar evaluaciones de seguridad eficaces para equipos de desarrollo de software
La evaluación comparativa consiste en recuperar el control: usted mide para obtener una visibilidad completa de las habilidades y prácticas de seguridad de sus equipos de desarrollo.

KBi Media: El diseño seguro es un esfuerzo considerable, pero sus beneficios también lo son.
Se están llevando a cabo esfuerzos multilaterales coordinados para influir y modificar el comportamiento de los desarrolladores en lo que respecta a la creación de software seguro.
El blog de Peter Carr: Gary Kasparov y la nueva generación de código
El hombre frente a la máquina en la era de la IA y la programación segura.

VMBlog: OpenText se asocia con Secure Code Warrior para ofrecer seguridad de aplicaciones integral y gestión de riesgos personalizada para desarrolladores
OpenText ha anunciado una asociación estratégica con Secure Code Warrior para integrar su plataforma de aprendizaje dinámico en la suite de productos de seguridad de aplicaciones OpenText Fortify. Esta colaboración ayudará a los desarrolladores a mejorar sus habilidades de programación segura mediante formación en tiempo real, lo que permitirá reducir riesgos, identificar y resolver vulnerabilidades con rapidez y, en última instancia, generar una mayor confianza con los clientes.

SecurityInfoWatch: OpenText se asocia con Secure Code Warrior para ofrecer seguridad integral en aplicaciones
El nuevo acuerdo dota a los equipos de desarrollo de una formación continua para convertir la seguridad en una ventaja estratégica, reducir riesgos y aumentar la confianza de los clientes.

SecurityBrief Australia: OpenText se asocia con Secure Code Warrior para potenciar la seguridad
OpenText y Secure Code Warrior han anunciado una alianza estratégica para integrar la plataforma de aprendizaje dinámico de Secure Code Warrior en el conjunto de productos de seguridad de aplicaciones OpenText Fortify.

ITWire: OpenText se asocia con Secure Code Warrior para ofrecer seguridad de aplicaciones integral y gestión personalizada de riesgos para desarrolladores
El nuevo acuerdo dota a los equipos de desarrollo de una formación continua para convertir la seguridad en una ventaja estratégica, reducir riesgos y aumentar la confianza de los clientes.

Cyber Magazine: La asociación de OpenText aborda los temores sobre la cadena de suministro de software
OpenText se asocia con Secure Code Warrior para hacer frente al aumento de los ataques a la cadena de suministro mediante una formación en seguridad mejorada para programadores y la adopción de DevSecOps.

OpenText se asocia con Secure Code Warrior para ofrecer seguridad de aplicaciones integral y gestión de riesgos personalizada para desarrolladores
El nuevo acuerdo dota a los equipos de desarrollo de una formación continua para convertir la seguridad en una ventaja estratégica, reducir riesgos y aumentar la confianza de los clientes.

[PODCAST] Information Week: ¿Hemos ido demasiado lejos con la IA en el desarrollo de software?
¿Se ha cumplido la promesa de una mayor eficiencia mediante la IA en el desarrollo de software? ¿Sigue habiendo lugar para los desarrolladores ciudadanos con la IA en el ciclo de desarrollo?

DevOps Digest: Cómo pueden las organizaciones crear programas exitosos de diseño seguro (Secure-by-Design)
Nuestro informe de investigación más reciente, Benchmarking Security Skills: Streamlining Secure-by-Design in the Enterprise, es el resultado de un análisis exhaustivo de iniciativas reales de diseño seguro (Secure-by-Design) a nivel empresarial, del cual se derivan las mejores prácticas de implementación basadas en hallazgos respaldados por datos.

Cybersecurity Insiders: crear un «programa de fidelización» de seguridad para desarrolladores de software es la fórmula ganadora en 2025
Al sector del desarrollo de software le vendría bien un sistema similar al de los programas de viajero frecuente, especialmente para fomentar una mentalidad de «seguridad ante todo» entre los desarrolladores. Sin un programa de incentivos, resulta casi imposible que las organizaciones y sus equipos evalúen su nivel de seguridad y comparen sus competencias con las de sus pares.

Authority Magazine: Matias Madou, de Secure Code Warrior, sobre cómo integrar la seguridad en el diseño y desarrollo de productos
Los CISO deben liderar la transición desde la incertidumbre de la IA en la sombra hacia un entorno de "Traiga su propia IA" (BYOAI) más conocido, controlado y bien gestionado. Esto requerirá el respaldo total de la dirección, una implementación cuidadosa de la IA en la infraestructura tecnológica existente y la adopción de principios de seguridad desde el diseño como parte de una cultura que priorice la seguridad sin ralentizar el lanzamiento de productos.

Dynamic Business: Nuevas normas de ciberseguridad: ¿están los expertos entusiasmados o pesimistas?
El 25 de noviembre de 2024, el Parlamento australiano aprobó reformas importantes para reforzar la postura de ciberseguridad del país, como parte de un esfuerzo estratégico para posicionar a Australia como líder mundial en ciberseguridad para 2030.

Cyber Daily: El sector reacciona a la aprobación de la Ley de Ciberseguridad de Australia
Las opiniones están divididas sobre la nueva legislación de ciberseguridad del país, implementada como parte de la Estrategia de Ciberseguridad de Australia 2023-2030.

Forbes: Iniciativas estratégicas de seguridad desde el diseño: mejores prácticas para obtener resultados significativos
Es posible implementar una iniciativa significativa de seguridad desde el diseño y liderar la transformación del statu quo actual en torno a la cultura de seguridad. Hablemos sobre los desafíos futuros y las técnicas para superarlos en los equipos de desarrollo y seguridad empresarial.
.avif)
¿Qué modelo de IA programa de forma más segura?
Descubre cómo programan realmente 16 modelos de IA líderes, evaluados en 11 frameworks del mundo real y 1760 bases de código: el framework importa tanto como el modelo.

Citizen AI de Secure Code Warrior
El riesgo de la IA no se limita a la ingeniería. Obtén nuestra hoja informativa sobre Citizen AI y fomenta la alfabetización en IA y hábitos seguros en toda tu plantilla.

Comprenda cómo la IA está transformando el desarrollo de software y cómo la seguridad debe evolucionar a la par.
From AI autocomplete to autonomous agents—explore how software development is evolving and what it means for security, governance, and your team.

SCW, incluido en la nueva categoría de seguridad en codificación con agentes
Gartner ha incluido a SCW en dos ocasiones en el Hype Cycle for Secure Software Engineering de 2026. Te explicamos por qué esto es clave para el desarrollo impulsado por IA.

Contenido de aprendizaje de SCW para KnowBe4
Secure Code Warrior content available through KnowBe4 helps technical teams build secure coding and AI governance awareness through structured learning covering OWASP Top 10 risks, AI-assisted development, and modern secure coding practices.

Asegure el desarrollo impulsado por IA con KnowBe4 + Secure Code Warrior
Secure Code Warrior se une a KnowBe4 para integrar formación práctica en programación segura dentro de los programas de concienciación en seguridad, abarcando OWASP, desarrollo de IA y 10 lenguajes de programación.

Trust Agent: AI - Asegure y escale el desarrollo impulsado por IA
La IA está escribiendo código. ¿Quién la supervisa? Dado que hasta el 50 % del código generado por IA contiene vulnerabilidades de seguridad, gestionar los riesgos de la IA es fundamental. Descubre cómo Trust Agent: AI de SCW ofrece la visibilidad en tiempo real, la gobernanza proactiva y la capacitación específica necesarias para escalar el desarrollo impulsado por IA de forma segura.

OpenText Application Security + Secure Code Warrior
OpenText Application Security y Secure Code Warrior combinan la detección de vulnerabilidades con la gobernanza de software mediante IA y el desarrollo de capacidades para los programadores. Juntos, ayudan a las organizaciones a reducir riesgos, fortalecer las prácticas de codificación segura y adoptar con confianza el desarrollo impulsado por IA.

Resumen corporativo de Secure Code Warrior
Secure Code Warrior es una plataforma de Gobernanza de Software con IA diseñada para permitir que las organizaciones adopten el desarrollo impulsado por IA de forma segura, cerrando la brecha entre la velocidad de desarrollo y la seguridad empresarial. La plataforma aborda la "brecha de visibilidad", donde los equipos de seguridad a menudo carecen de información sobre las herramientas de codificación de IA en la sombra y el origen del código en producción.

Temas y contenido de formación en código seguro
Nuestro contenido, líder en el sector, evoluciona constantemente para adaptarse al panorama siempre cambiante del desarrollo de software, pensando siempre en tu rol. Abarcamos temas que van desde la IA hasta la inyección XQuery, con propuestas diseñadas para diversos perfiles, desde arquitectos e ingenieros hasta jefes de producto y especialistas en control de calidad. Echa un vistazo a lo que nuestro catálogo de contenidos tiene para ofrecerte, organizado por tema y rol.
Rutas de aprendizaje alineadas con la Ley de Ciberresiliencia (CRA)
SCW facilita la preparación para la Ley de Ciberresiliencia (CRA) mediante misiones y colecciones de aprendizaje conceptual alineadas con la normativa, ayudando a los equipos de desarrollo a adquirir competencias en Secure by Design, SDLC y codificación segura conforme a los principios de desarrollo de la CRA.
%20(1).avif)
eBook sobre el OWASP Top 10 2025
¿Quieres dominar el OWASP Top 10? Descarga la guía directa y sin rodeos para proteger tus aplicaciones contra el OWASP Top 10:2025
Trust Agent: AI de Secure Code Warrior
Este documento presenta SCW Trust Agent: AI, un nuevo conjunto de capacidades que ofrece una observabilidad y gobernanza profundas sobre las herramientas de programación con IA. Descubra cómo nuestra solución correlaciona de forma única el uso de herramientas de IA con las habilidades de los desarrolladores para ayudarle a gestionar riesgos, optimizar su ciclo de vida de desarrollo de software (SDLC) y garantizar que cada línea de código generado por IA sea segura.

Asistentes de programación con IA: Guía de navegación segura para la próxima generación de desarrolladores
Los modelos de lenguaje extenso ofrecen ventajas irresistibles en velocidad y productividad, pero también introducen riesgos innegables para la empresa. Las medidas de seguridad tradicionales no bastan para controlar este aluvión. Los desarrolladores necesitan competencias de seguridad precisas y verificadas para identificar y prevenir fallos desde el inicio del ciclo de vida de desarrollo de software.
Secure by Design: Mejores Prácticas y Resultados de Seguridad Preventiva
En este documento de investigación, los cofundadores de Secure Code Warrior, Pieter Danhieux y el Dr. Matias Madou, Ph.D., junto con colaboradores expertos, Chris Inglis y Devin Lynch, revelarán hallazgos clave de más de veinte entrevistas detalladas.

Índice de Confianza de IA
El Índice de Confianza de IA de SCW: un punto de referencia continuo sobre la frecuencia con la que los principales modelos de IA generan código inseguro.

Servicios Profesionales: acelere con experiencia
El equipo de Servicios de Estrategia de Programa (PSS) de Secure Code Warrior le ayuda a crear, mejorar y optimizar su programa de codificación segura. Tanto si está empezando desde cero como si está perfeccionando su enfoque, nuestros expertos le ofrecen una orientación personalizada.

Quests: aprendizaje líder en la industria para que los desarrolladores se mantengan a la vanguardia en la mitigación de riesgos.
Quests es una plataforma de aprendizaje que ayuda a los desarrolladores a mitigar los riesgos de seguridad del software mejorando sus habilidades de programación segura. Con rutas de aprendizaje seleccionadas, desafíos prácticos y actividades interactivas, permite a los desarrolladores identificar y prevenir vulnerabilidades.
Evaluación de competencias de seguridad: optimización de la seguridad desde el diseño en la empresa
El movimiento Secure-by-Design es el futuro del desarrollo de software seguro. Conozca los elementos clave que las empresas deben tener en cuenta al plantearse una iniciativa de diseño seguro.
Trust Agent en acción
SCW Trust Agent le proporciona las herramientas necesarias para entregar código seguro con mayor rapidez, garantizando que los desarrolladores cuenten con los conocimientos y habilidades para implementar las mejores prácticas de seguridad en el lenguaje de programación específico de sus confirmaciones de código.
Guía de Estrategia de Gobernanza de Software de IA
SCW Trust Agent gives you the tools you need to deliver secure code faster, ensuring developers have the knowledge and skills to implement security best practices in the specific programming language of their code commits.
.avif)
Trust Agent de Secure Code Warrior
¿Tiene la certeza de que cada línea de código enviada cuenta con el respaldo de un desarrollador con las competencias necesarias en programación segura? Muchas organizaciones se enfrentan a esta brecha crítica, lo que deriva en vulnerabilidades evitables y una menor velocidad de desarrollo. SCW Trust Agent ofrece una visibilidad inigualable en sus repositorios de código, analizando las confirmaciones directamente en función de la competencia en seguridad de cada desarrollador. Gracias a sus filtros de políticas, Trust Agent le permite aplicar una gobernanza a nivel de confirmación, con políticas diseñadas para garantizar que quienes contribuyen al código posean los conocimientos de seguridad que sus aplicaciones críticas requieren. Descargue nuestra hoja informativa hoy mismo y descubra cómo SCW Trust Agent puede ayudarle a fortalecer su postura de seguridad, optimizar su ciclo de vida de desarrollo y reducir significativamente las vulnerabilidades.
Puntuación de confianza de SCW: la mejor forma de crear, medir y optimizar su programa de seguridad
Descubre más sobre el Trust Score de Secure Code Warrior, la mejor forma de crear, medir y optimizar tu programa de seguridad.
Resumen de la Asociación entre Secure Code Warrior y KnowBe4
Learn more about Secure Code Warrior Trust Score, the best way to build, measure and optimize your security program.
Trust Score de Secure Code Warrior
Descubra SCW Trust Score, un estándar pionero en el sector diseñado para medir la eficacia de su programa de seguridad. Compare su rendimiento con el de sus competidores, optimice su postura de seguridad y tome decisiones basadas en datos para mejorar la seguridad del software.
Preparación para el cumplimiento de PCI-DSS 4.0
Evalúe la infraestructura de seguridad de su software para cumplir con los requisitos de PCI-DSS
La guía definitiva sobre tendencias de seguridad en servicios financieros
Permítanos guiar a los desarrolladores para escribir código seguro. Les damos orientación paso a paso para localizar, identificar y solucionar vulnerabilidades en el código del mundo real. Luego, los desarrolladores pueden practicar sus habilidades y aplicarlas a su trabajo.

Predicciones 2024: La IA generativa está remodelando la ingeniería de software
Explore cómo la IA generativa está revolucionando el desarrollo de software a través del SDLC, como se destaca en el informe de Gartner, aconsejando a los líderes de AppSec que analicen el software generado por IA.
PCI DSS 4.0 al descubierto
Esta guía ofrece estrategias prácticas para involucrar a los equipos de desarrollo en el cumplimiento de PCI DSS 4.0. Describe los requisitos del desarrollador moderno para el cumplimiento, estrategias para la colaboración y consejos sobre capacitación.

Cuestionario de madurez de seguridad para desarrolladores
Secure Code Warrior describe tres etapas de madurez de seguridad para los equipos de desarrolladores: definición, adopción y escalado. ¿Qué tan expertos en seguridad son sus desarrolladores?
Script Testing ignore por favor
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
ROI de la formación en código seguro
Descubre el retorno de inversión a largo plazo de la formación en programación segura. Aprende cómo invertir en estrategias de aprendizaje ágiles y proactivas mejora la seguridad y ofrece una protección rentable frente a las ciberamenazas actuales.
Por qué los desarrolladores necesitan habilidades de seguridad para utilizar eficazmente las herramientas de desarrollo de IA
La promesa de que la inteligencia artificial pueda escribir código complejo con solo pulsar un botón resulta fascinante, pero la realidad es que la IA necesitará mucha ayuda de los desarrolladores humanos para crear código que sea realmente seguro y fiable.
Las 10 principales predicciones para 2024
Descubre las predicciones de los expertos de SCW sobre el panorama de la ciberseguridad y la seguridad de software para 2024.
Plataformas de aprendizaje ágil: el retorno de inversión de la seguridad impulsada por los desarrolladores
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Forja tu fortaleza: Seis pilares esenciales de la capacitación de desarrolladores en seguridad de software
En este informe técnico, el experto en seguridad y cofundador y CTO de Secure Code Warrior, el Dr. Matias Madou, analiza: Los seis pilares necesarios para implementar una educación y capacitación en seguridad eficaces para su equipo de desarrollo. Las lecciones aprendidas por diez ejecutivos al implementar programas de seguridad a nivel empresarial, así como los errores comunes que debe evitar en su camino hacia el éxito.
La plataforma de aprendizaje ágil
Potencie a su equipo de desarrollo con Secure Code Warrior, la plataforma de aprendizaje ágil diseñada para afrontar los desafíos cambiantes de la seguridad de las aplicaciones. Manténgase a la vanguardia frente a las brechas de seguridad y las complejidades normativas con nuestro contenido actualizado y líder en la industria, garantizando un enfoque proactivo y dinámico para la formación en código seguro.
Trust Agent: Resumen de la Solución de IA
Empower your development team with Secure Code Warrior, the agile learning platform designed to tackle the evolving challenges of application security. Stay ahead in the battle against security breaches and regulatory complexities with our industry-leading, up-to-date content, ensuring a proactive and engaging approach to secure code education.

OWASP Top 10 API 2023: Una guía táctica para desarrolladores inteligentes
Descubre lo último en seguridad de API. Sumérgete en nuestra guía del Top 10 de OWASP 2023. Perfecciona tus habilidades de programación, combate vulnerabilidades y mantente ágil en el cambiante mundo del desarrollo de API. ¡Descárgala ahora y comienza este recorrido lleno de aprendizaje!

Plan de aprendizaje de código seguro
Descubra el secreto del compromiso de los desarrolladores en cinco pasos, según lo descrito por nuestro Pieter Danhieux. Descárguelo ahora para descubrir la hoja de ruta hacia una comunidad de desarrolladores próspera.

Su manual sobre seguridad impulsada por desarrolladores y aprendizaje ágil
Adopta el enfoque "shift left" con seguridad impulsada por los desarrolladores. Este manual te mostrará cómo colaborar con ellos para mejorar sus habilidades y ampliar sus conocimientos en seguridad, además de cómo medir el impacto para escribir código más seguro.

El software es tu colega: una nueva perspectiva para fortalecer el control de acceso y la seguridad de las API
Las API actúan como humanos imperfectos; ¿es tratarlas como tales la clave para una mejor ciberseguridad?

El plan de formación en código seguro
Los grandes modelos de lenguaje ofrecen ventajas irresistibles en velocidad y productividad, pero también introducen riesgos innegables para la empresa. Los límites de seguridad tradicionales no son suficientes para controlar la avalancha.
La matriz de madurez de seguridad para desarrolladores
El desarrollo de la madurez en seguridad dentro de los equipos de desarrollo puede abordarse por etapas. Basándonos en nuestra experiencia con más de 400 organizaciones, hemos identificado prácticas y rasgos comunes en tres niveles distintos de madurez en seguridad: definición, adopción y escalado.
La importancia de la madurez en seguridad en los equipos de desarrollo
Al evaluar y comprender la madurez de seguridad de un equipo de desarrollo, las organizaciones pueden formular un plan con las partes interesadas, el proceso y la tecnología adecuados para desarrollar y respaldar las habilidades y capacidades necesarias.
Madurez en seguridad de los equipos de desarrollo
La madurez de la seguridad en los equipos de desarrollo debería ser un ciclo continuo de mejora con objetivos realistas en el camino. A medida que los equipos de desarrollo aumentan su madurez en seguridad, reducen la cantidad de reelaboración y minimizan el riesgo.

Informe: El estado de la seguridad impulsada por desarrolladores en 2022
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Libro blanco: Los desafíos (y oportunidades) para mejorar la seguridad del software
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Resumen: Un enfoque integral para la seguridad liderada por desarrolladores
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Seguridad y privacidad en Secure Code Warrior
Secure Code Warrior se compromete a proteger nuestros activos de información, así como los de nuestros clientes, frente al uso indebido, el abuso o el riesgo de vulneración. Adoptamos y fomentamos un enfoque basado en el riesgo para gestionar la seguridad de la información, con el objetivo de implementar de forma constante medidas adecuadas de gestión y mitigación de riesgos para hacer frente al panorama de amenazas que afecta a la seguridad de la plataforma, los datos de los clientes y la información. A medida que Secure Code Warrior sigue consolidándose como un actor clave en la prestación de servicios a nuestros clientes, continuaremos desarrollando capacidades de seguridad como parte de nuestros programas de seguridad y privacidad. Lea nuestro informe técnico para obtener más información.
.avif)
Adelanta la seguridad (y logra el cumplimiento) con habilidades de programación segura y repetibles
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
.avif)
Definición de código seguro
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Por qué necesitas más que herramientas de escaneo para crear código seguro
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Tu guía para defenderte de las artes oscuras de los ataques de día cero.
Los ataques de día cero pueden ser una auténtica pesadilla, pero cuando una organización se compromete a utilizar todas las herramientas disponibles en su arsenal de seguridad para implementar una estrategia preventiva, los profesionales de la seguridad pueden dormir un poco más tranquilos.
Un plan para mejorar las competencias y motivar a sus desarrolladores
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
El enfoque preventivo de la seguridad del software impulsado por los desarrolladores
Descubra cómo los desarrolladores conscientes de la seguridad representan un recurso inmenso y en gran medida desaprovechado que puede reforzar la ciberdefensa al hacer frente a las amenazas modernas de forma constante.

Libro Blanco sobre Seguridad y Privacidad
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Kit para Convencer a tu CISO/CTO (para iniciar una demostración)
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

OWASP Top 10 API: Estrategias para desarrolladores inteligentes
Descarga la guía práctica para eliminar las amenazas de seguridad de API más comunes en tu código.
Cómo unificar a sus equipos de seguridad y desarrollo para hacer frente juntos a los riesgos de seguridad
¿Cómo se desempeñan los principales modelos de IA frente a los patrones de vulnerabilidad del mundo real? El Índice de Confianza de la IA revela la postura de seguridad.
Cómo AppSec puede reducir vulnerabilidades y lograr el cumplimiento, permitiendo que el equipo se enfoque en desafíos mayores.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lista de Verificación de Compradores: Plataformas de Aprendizaje de Desarrollo Seguro
La Lista de Verificación del Comprador: Plataformas de Aprendizaje de Desarrollo Seguro está dirigida a tomadores de decisiones y compradores de tecnología que buscan evaluar plataformas de aprendizaje de desarrollo seguro.

Cuestionario SIG Lite de Shared Assessments
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Resumen de pruebas de penetración de SCW
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Certificado de seguro cibernético SCW
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Pasar de la reacción a la prevención: la cara cambiante de la seguridad del software 2021 - Informe técnico
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Orden Ejecutiva de Ciberseguridad: Un enfoque deliberado para mejorar la seguridad del software mediante las habilidades de los desarrolladores
Aunque esta Orden Ejecutiva aborda muchos aspectos de la ciberseguridad funcional, por primera vez destaca específicamente el impacto de los desarrolladores y la necesidad de que cuenten con habilidades y conocimientos de seguridad verificados.

Certificado FSQS-NL
Secure Code Warrior ya cuenta con el registro FSQS-NL. Este registro supone un hito importante en nuestro esfuerzo continuo por cumplir con la normativa del sector financiero.

Diagrama de arquitectura de la plataforma
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Política de Seguridad de la Información
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Cuestionario CAIQ
Secure Code Warrior ha completado un Cuestionario de Iniciativa de Evaluación de Consenso (CAIQ) de acceso público, basado en los resultados de nuestra autoevaluación de diligencia debida.
La Super Bowl de DevSecOps: cómo los campeones de seguridad pueden llevar a tu equipo a la victoria frente a las vulnerabilidades de última fase
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Whitepaper de mesa redonda ejecutiva: Visma y Blue Prism
¿Cómo cambió el 2020 nuestra perspectiva sobre la seguridad del software? Una mesa redonda ejecutiva con Visma.

Las mujeres del movimiento Mimmit Koodaa se adentran en la programación segura
Mimmit Koodaa (mujeres que programan en Finlandia) nos cuentan sus experiencias con la programación segura.

Equipos de una institución financiera global se enfrentan en un concurso de programación segura.
Descubra cómo una organización financiera global promovió la importancia de proteger sus aplicaciones bancarias en todo el mundo mediante divertidos torneos interactivos.
Misiones: experimenta el impacto de un código deficiente en simulaciones del mundo real
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Cursos: desarrolle habilidades y competencias en programación segura
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Guía paso a paso para torneos
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
El Manual del Desarrollador de IA
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Tu plan de batalla para derrotar el OWASP Top 10
Las diez vulnerabilidades de seguridad más comunes no tienen ninguna oportunidad contra superhéroes del desarrollo seguro como tú. Este eBook gratuito es tu guía definitiva para comprender cada infame entrada del OWASP Top 10 2021 y conocer cómo funciona cada error.
Triunfa con los torneos de OWASP y Secure Code Warrior - Libro blanco
Un análisis de cómo GenAI y los LLM están alterando fundamentalmente el panorama actual de la seguridad de las aplicaciones. Eche un vistazo a las últimas perspectivas del director ejecutivo de Secure Code Warrior, Pieter Danhieux.
Torneos: aumente la concienciación organizacional y la participación de los desarrolladores, haciendo que la programación segura sea una prioridad.
Al brindar una capacitación sólida en principios y prácticas de seguridad, los desarrolladores pueden transformarse de novatos a campeones de la seguridad, capaces de identificar, mitigar y prevenir amenazas.

Los 8 infames: vulnerabilidades de infraestructura como código que debes encontrar y solucionar
Los torneos de Secure Code Warrior son una forma atractiva y divertida de construir una cultura de seguridad positiva. Al organizar competencias de codificación, puede organizar un evento que incluya a desarrolladores tanto remotos como híbridos, evaluar los niveles de habilidad e identificar a los campeones de la seguridad.
El camino de cinco pasos hacia el éxito en DevSecOps: cómo los profesionales de AppSec pueden prosperar en el equipo de sus sueños
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

La forma más rápida y sencilla de mejorar su programa de seguridad de software
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Guía para que el CISO creativo transforme su programa de seguridad
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Libro Blanco: Elimine el dolor del Cumplimiento con PCI-DSS
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Introducción a Secure Code Warrior
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Capacitamos a los desarrolladores para escribir código seguro
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Capacite a sus desarrolladores para que sean la primera línea de defensa y fortalezca la postura de seguridad de su organización.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Evaluaciones: mide las habilidades de programación segura de tus desarrolladores y fortalece tu postura de seguridad.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lista de verificación de AppSec
Descarga la lista de verificación de AppSec y descubre si necesitas un salvavidas de seguridad.

6 pasos fundamentales antes de implementar un programa de mejora de seguridad
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Informe de tendencias de AppSec 2019
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

%25252520(1).avif)




