SCW-Symbole
Held-Hintergrund ohne Trennlinie
Blog

Manager and security expert — the rattenfänger and critical influence factors on safe coding practices.

Sicherer Codekrieger
Veröffentlicht Mai 13, 2021
Zuletzt aktualisiert am 09. März 2026

Derzeit sind nur 15 Prozent der Entwickler der Meinung, dass jeder für sichere Codepraktiken verantwortlich sein sollte. In einer Welt zunehmender Sicherheitsbedrohungen reicht das einfach nicht aus. Es muss etwas getan werden. Ein Schlüssel zur Schaffung einer gesunden AppSec-Kultur ist das Verständnis der wichtigsten Einflüsse (und Influencer!) im Spiel. Im Jahr 2020 beauftragte Secure Code Warrior daher Evans Data Corp. mit der Durchführung von Primärforschungen* zur Einstellung von Entwicklern und Managern zu sicherem Programmieren, sicheren Code-Praktiken und Sicherheitsabläufen.


Wenn es um die unverzichtbare Einführung sicherer Codierungspraktiken geht, gewinnen bestimmte Rollen zunehmend an Einfluss und Gehör, was dazu beitragen kann, andere dazu zu bewegen, bewährte Verfahren zu erlernen und zu übernehmen.

Der erste von ihnen ist der Entwicklungsmanager, der AppSec-averse-Entwickler zu einer sicheren Programmiermentalität überreden soll. Entwicklungsmanager sind sich bewusst, dass sie und ihre Teams ihre Fähigkeiten im Bereich der sicheren Codierung erweitern und verbessern müssen. 42% der befragten Manager beklagen den Mangel an sicheren Programmierkenntnissen bei Neueinstellungen.

Der zweite ist der „Sicherheitschampion“. Während die meisten Entwickler Sicherheit immer noch in der Verantwortung anderer sehen, gibt es eine kleine, aber wachsende Kohorte, die sicheres Programmieren befürwortet und sich dafür gegenüber ihren Programmiererkollegen einsetzt. 25% der befragten Entwickler sind sich einig, dass es Ansprechpartner gibt, die den Übergang zu sicherer Codierung leiten.

Diese Champions sind zwar nur Entwickler oder erfahrene Entwickler, aber sie können einen großen Einfluss darauf haben, ein Unternehmen in Richtung einer proaktiven Sicherheitsvorsorge zu bewegen.

Schauen wir uns jedoch zunächst die Rolle des Entwicklungsmanagers in diesem Zusammenhang an.

Infografik darüber, wie Entwicklungsmanager Entwickler dazu bringen, sichere Programmierverfahren zu erlernen und anzuwenden

83% der befragten Manager geben an, dass sie Entwickler bitten, sichere Codierungspraktiken zu erlernen oder anzuwenden. Rund drei Viertel der befragten Manager geben an, dass sie Entwicklern Anreize bieten, sich mit Schulungen zum Thema Sicherheitscode zu beschäftigen.

  • 67% geben Entwicklern die Möglichkeit, mehr Verantwortung zu übernehmen, als Anerkennung dafür, dass sie sichere Programmierpraktiken erlernen.
  • 47% geben an, dass sie das Potenzial für höhere Löhne bieten.

Viele Manager legen großen Wert auf sichere Programmierkenntnisse, wenn sie neue Entwickler einstellen, und legen Wert auf sichere Programmiererfahrung bei Entwicklern, die bereits Teil ihres Teams sind.

Es ist klar, dass Entwicklungsmanager auf Unternehmensebene entscheidende Triebkräfte für die Einführung sicherer Codierungspraktiken sind — und sie sind entscheidend dafür, Sicherheitsexperten in den Reihen ihrer Entwickler zu erkennen.

Identifizierung von Sicherheitsexperten

Einer der Schlüssel zur Verbesserung des Engagements von Entwicklern in Schulungs- und Sensibilisierungsprogrammen für sicheren Code ist die Identifizierung von Sicherheitsbefürwortern oder -befürwortern innerhalb ihrer aktuellen Entwicklerkohorte.

Einige Entwicklungsmanager tun dies bereits — 55% der Befragten geben an, dass sie Entwickler anerkennen, die bei besonderen Veranstaltungen gute Leistungen erbringen.

Als Verfechter des Wandels im Bereich der sicheren Codierung weiß Secure Code Warrior, wie wichtig besondere Veranstaltungen und Wettbewerbe sind, um das Beste aus der Entwicklerbasis eines Unternehmens herauszuholen. Aus diesem Grund haben wir Turniere zu einem zentralen Bestandteil unserer Lernplattform gemacht.

Ermittlung von Sicherheitsbeauftragten Tournaments

Erhöhen Sie das Sicherheitsbewusstsein und die Eigenverantwortung

Mit einer Reihe von Herausforderungen, Zeitlimits, Bestenlisten und Preisen sorgen Turniere für Begeisterung, die sicheres Programmieren cool machen und das Sicherheitsbewusstsein und die Eigenverantwortung fördern.

Wenn es darum geht, die Wirkung von Schulungen zum sicheren Programmieren zu messen, geben 65 Prozent der befragten Entwicklungsmanager an, dass regelmäßige Qualifikationsanalysen den Schwerpunkt ihres Unternehmens auf sicheres Programmieren legen. Turniere können genutzt werden, um die Sicherheitsfähigkeiten von Programmierern in einer aktiven, aber sicheren Umgebung zu messen und schnell eine Grundlage für die zukünftige Entwicklung von Fähigkeiten zu schaffen. Dieses spielerische Training vermittelt kontextuelle, praktische Erfahrungen in relevanten Programmiersprachen und Frameworks. Dabei werden die Herausforderungen nachgeahmt, mit denen Entwickler in der realen Welt konfrontiert sind.

Während des Turniers sammeln Entwickler Punkte und sehen zu, wie sie an die Spitze der Bestenliste klettern. Das Bestenlisten hilft dem Management dabei, potenzielle Sicherheitsexperten in seinem Entwicklungsteam zu erkennen.

Pseudocode-Roadshow Tournament Bestenliste


Wenn Sie mehr über den Aufbau von Fähigkeiten und Sensibilisierung für sicheren Code mithilfe von spielerischen Schulungen erfahren möchten, die Entwickler einbeziehen und Sicherheitsexperten identifizieren, jetzt eine Demo buchen.


*Übergang von der Reaktion zur Prävention: Das sich wandelnde Gesicht der Anwendungssicherheit. Secure Code Warrior und Evans Data Corp. 2020

Ressource anzeigen
Ressource anzeigen

Zurzeit sind nur 15 Prozent der Entwickler der Meinung, dass jeder für sichere Codepraktiken verantwortlich sein sollte. In einer Welt zunehmender Sicherheitsbedrohungen reicht das einfach nicht aus. Es muss etwas getan werden. Ein Schlüssel zur Schaffung einer gesunden AppSec-Kultur ist das Verständnis der wichtigsten Einflüsse (und Influencer!) im Spiel.

Interessiert an mehr?

Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

mehr erfahren

Secure Code Warrior für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Eine Demo buchen
Teilen auf:
LinkedIn-MarkenSozialx Logo
Autor
Sicherer Codekrieger
Veröffentlicht Mai 13, 2021

Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

Dieser Artikel wurde vom Branchenexpertenteam von Secure Code Warrior verfasst, das sich zum Ziel gesetzt hat, Entwicklern von Anfang an das Wissen und die Fähigkeiten zu vermitteln, um sichere Software zu entwickeln. Wir stützen uns auf fundiertes Fachwissen in Bezug auf sichere Codierungspraktiken, Branchentrends und Erkenntnisse aus der Praxis.

Teilen auf:
LinkedIn-MarkenSozialx Logo

Derzeit sind nur 15 Prozent der Entwickler der Meinung, dass jeder für sichere Codepraktiken verantwortlich sein sollte. In einer Welt zunehmender Sicherheitsbedrohungen reicht das einfach nicht aus. Es muss etwas getan werden. Ein Schlüssel zur Schaffung einer gesunden AppSec-Kultur ist das Verständnis der wichtigsten Einflüsse (und Influencer!) im Spiel. Im Jahr 2020 beauftragte Secure Code Warrior daher Evans Data Corp. mit der Durchführung von Primärforschungen* zur Einstellung von Entwicklern und Managern zu sicherem Programmieren, sicheren Code-Praktiken und Sicherheitsabläufen.


Wenn es um die unverzichtbare Einführung sicherer Codierungspraktiken geht, gewinnen bestimmte Rollen zunehmend an Einfluss und Gehör, was dazu beitragen kann, andere dazu zu bewegen, bewährte Verfahren zu erlernen und zu übernehmen.

Der erste von ihnen ist der Entwicklungsmanager, der AppSec-averse-Entwickler zu einer sicheren Programmiermentalität überreden soll. Entwicklungsmanager sind sich bewusst, dass sie und ihre Teams ihre Fähigkeiten im Bereich der sicheren Codierung erweitern und verbessern müssen. 42% der befragten Manager beklagen den Mangel an sicheren Programmierkenntnissen bei Neueinstellungen.

Der zweite ist der „Sicherheitschampion“. Während die meisten Entwickler Sicherheit immer noch in der Verantwortung anderer sehen, gibt es eine kleine, aber wachsende Kohorte, die sicheres Programmieren befürwortet und sich dafür gegenüber ihren Programmiererkollegen einsetzt. 25% der befragten Entwickler sind sich einig, dass es Ansprechpartner gibt, die den Übergang zu sicherer Codierung leiten.

Diese Champions sind zwar nur Entwickler oder erfahrene Entwickler, aber sie können einen großen Einfluss darauf haben, ein Unternehmen in Richtung einer proaktiven Sicherheitsvorsorge zu bewegen.

Schauen wir uns jedoch zunächst die Rolle des Entwicklungsmanagers in diesem Zusammenhang an.

Infografik darüber, wie Entwicklungsmanager Entwickler dazu bringen, sichere Programmierverfahren zu erlernen und anzuwenden

83% der befragten Manager geben an, dass sie Entwickler bitten, sichere Codierungspraktiken zu erlernen oder anzuwenden. Rund drei Viertel der befragten Manager geben an, dass sie Entwicklern Anreize bieten, sich mit Schulungen zum Thema Sicherheitscode zu beschäftigen.

  • 67% geben Entwicklern die Möglichkeit, mehr Verantwortung zu übernehmen, als Anerkennung dafür, dass sie sichere Programmierpraktiken erlernen.
  • 47% geben an, dass sie das Potenzial für höhere Löhne bieten.

Viele Manager legen großen Wert auf sichere Programmierkenntnisse, wenn sie neue Entwickler einstellen, und legen Wert auf sichere Programmiererfahrung bei Entwicklern, die bereits Teil ihres Teams sind.

Es ist klar, dass Entwicklungsmanager auf Unternehmensebene entscheidende Triebkräfte für die Einführung sicherer Codierungspraktiken sind — und sie sind entscheidend dafür, Sicherheitsexperten in den Reihen ihrer Entwickler zu erkennen.

Identifizierung von Sicherheitsexperten

Einer der Schlüssel zur Verbesserung des Engagements von Entwicklern in Schulungs- und Sensibilisierungsprogrammen für sicheren Code ist die Identifizierung von Sicherheitsbefürwortern oder -befürwortern innerhalb ihrer aktuellen Entwicklerkohorte.

Einige Entwicklungsmanager tun dies bereits — 55% der Befragten geben an, dass sie Entwickler anerkennen, die bei besonderen Veranstaltungen gute Leistungen erbringen.

Als Verfechter des Wandels im Bereich der sicheren Codierung weiß Secure Code Warrior, wie wichtig besondere Veranstaltungen und Wettbewerbe sind, um das Beste aus der Entwicklerbasis eines Unternehmens herauszuholen. Aus diesem Grund haben wir Turniere zu einem zentralen Bestandteil unserer Lernplattform gemacht.

Ermittlung von Sicherheitsbeauftragten Tournaments

Erhöhen Sie das Sicherheitsbewusstsein und die Eigenverantwortung

Mit einer Reihe von Herausforderungen, Zeitlimits, Bestenlisten und Preisen sorgen Turniere für Begeisterung, die sicheres Programmieren cool machen und das Sicherheitsbewusstsein und die Eigenverantwortung fördern.

Wenn es darum geht, die Wirkung von Schulungen zum sicheren Programmieren zu messen, geben 65 Prozent der befragten Entwicklungsmanager an, dass regelmäßige Qualifikationsanalysen den Schwerpunkt ihres Unternehmens auf sicheres Programmieren legen. Turniere können genutzt werden, um die Sicherheitsfähigkeiten von Programmierern in einer aktiven, aber sicheren Umgebung zu messen und schnell eine Grundlage für die zukünftige Entwicklung von Fähigkeiten zu schaffen. Dieses spielerische Training vermittelt kontextuelle, praktische Erfahrungen in relevanten Programmiersprachen und Frameworks. Dabei werden die Herausforderungen nachgeahmt, mit denen Entwickler in der realen Welt konfrontiert sind.

Während des Turniers sammeln Entwickler Punkte und sehen zu, wie sie an die Spitze der Bestenliste klettern. Das Bestenlisten hilft dem Management dabei, potenzielle Sicherheitsexperten in seinem Entwicklungsteam zu erkennen.

Pseudocode-Roadshow Tournament Bestenliste


Wenn Sie mehr über den Aufbau von Fähigkeiten und Sensibilisierung für sicheren Code mithilfe von spielerischen Schulungen erfahren möchten, die Entwickler einbeziehen und Sicherheitsexperten identifizieren, jetzt eine Demo buchen.


*Übergang von der Reaktion zur Prävention: Das sich wandelnde Gesicht der Anwendungssicherheit. Secure Code Warrior und Evans Data Corp. 2020

Ressource anzeigen
Ressource anzeigen

Füllen Sie das unten stehende Formular aus, um den Bericht herunterzuladen.

Wir bitten um Ihre Erlaubnis, Ihnen Informationen zu unseren Produkten und/oder verwandten Themen rund um sichere Codierung zuzusenden. Wir behandeln Ihre persönlichen Daten stets mit größter Sorgfalt und verkaufen sie niemals zu Marketingzwecken an andere Unternehmen.

Einreichen
scw Erfolgssymbol
scw-Fehlersymbol
Um das Formular abzusenden, aktivieren Sie bitte „Analytics“-Cookies. Wenn Sie fertig sind, können Sie sie jederzeit wieder deaktivieren.

Derzeit sind nur 15 Prozent der Entwickler der Meinung, dass jeder für sichere Codepraktiken verantwortlich sein sollte. In einer Welt zunehmender Sicherheitsbedrohungen reicht das einfach nicht aus. Es muss etwas getan werden. Ein Schlüssel zur Schaffung einer gesunden AppSec-Kultur ist das Verständnis der wichtigsten Einflüsse (und Influencer!) im Spiel. Im Jahr 2020 beauftragte Secure Code Warrior daher Evans Data Corp. mit der Durchführung von Primärforschungen* zur Einstellung von Entwicklern und Managern zu sicherem Programmieren, sicheren Code-Praktiken und Sicherheitsabläufen.


Wenn es um die unverzichtbare Einführung sicherer Codierungspraktiken geht, gewinnen bestimmte Rollen zunehmend an Einfluss und Gehör, was dazu beitragen kann, andere dazu zu bewegen, bewährte Verfahren zu erlernen und zu übernehmen.

Der erste von ihnen ist der Entwicklungsmanager, der AppSec-averse-Entwickler zu einer sicheren Programmiermentalität überreden soll. Entwicklungsmanager sind sich bewusst, dass sie und ihre Teams ihre Fähigkeiten im Bereich der sicheren Codierung erweitern und verbessern müssen. 42% der befragten Manager beklagen den Mangel an sicheren Programmierkenntnissen bei Neueinstellungen.

Der zweite ist der „Sicherheitschampion“. Während die meisten Entwickler Sicherheit immer noch in der Verantwortung anderer sehen, gibt es eine kleine, aber wachsende Kohorte, die sicheres Programmieren befürwortet und sich dafür gegenüber ihren Programmiererkollegen einsetzt. 25% der befragten Entwickler sind sich einig, dass es Ansprechpartner gibt, die den Übergang zu sicherer Codierung leiten.

Diese Champions sind zwar nur Entwickler oder erfahrene Entwickler, aber sie können einen großen Einfluss darauf haben, ein Unternehmen in Richtung einer proaktiven Sicherheitsvorsorge zu bewegen.

Schauen wir uns jedoch zunächst die Rolle des Entwicklungsmanagers in diesem Zusammenhang an.

Infografik darüber, wie Entwicklungsmanager Entwickler dazu bringen, sichere Programmierverfahren zu erlernen und anzuwenden

83% der befragten Manager geben an, dass sie Entwickler bitten, sichere Codierungspraktiken zu erlernen oder anzuwenden. Rund drei Viertel der befragten Manager geben an, dass sie Entwicklern Anreize bieten, sich mit Schulungen zum Thema Sicherheitscode zu beschäftigen.

  • 67% geben Entwicklern die Möglichkeit, mehr Verantwortung zu übernehmen, als Anerkennung dafür, dass sie sichere Programmierpraktiken erlernen.
  • 47% geben an, dass sie das Potenzial für höhere Löhne bieten.

Viele Manager legen großen Wert auf sichere Programmierkenntnisse, wenn sie neue Entwickler einstellen, und legen Wert auf sichere Programmiererfahrung bei Entwicklern, die bereits Teil ihres Teams sind.

Es ist klar, dass Entwicklungsmanager auf Unternehmensebene entscheidende Triebkräfte für die Einführung sicherer Codierungspraktiken sind — und sie sind entscheidend dafür, Sicherheitsexperten in den Reihen ihrer Entwickler zu erkennen.

Identifizierung von Sicherheitsexperten

Einer der Schlüssel zur Verbesserung des Engagements von Entwicklern in Schulungs- und Sensibilisierungsprogrammen für sicheren Code ist die Identifizierung von Sicherheitsbefürwortern oder -befürwortern innerhalb ihrer aktuellen Entwicklerkohorte.

Einige Entwicklungsmanager tun dies bereits — 55% der Befragten geben an, dass sie Entwickler anerkennen, die bei besonderen Veranstaltungen gute Leistungen erbringen.

Als Verfechter des Wandels im Bereich der sicheren Codierung weiß Secure Code Warrior, wie wichtig besondere Veranstaltungen und Wettbewerbe sind, um das Beste aus der Entwicklerbasis eines Unternehmens herauszuholen. Aus diesem Grund haben wir Turniere zu einem zentralen Bestandteil unserer Lernplattform gemacht.

Ermittlung von Sicherheitsbeauftragten Tournaments

Erhöhen Sie das Sicherheitsbewusstsein und die Eigenverantwortung

Mit einer Reihe von Herausforderungen, Zeitlimits, Bestenlisten und Preisen sorgen Turniere für Begeisterung, die sicheres Programmieren cool machen und das Sicherheitsbewusstsein und die Eigenverantwortung fördern.

Wenn es darum geht, die Wirkung von Schulungen zum sicheren Programmieren zu messen, geben 65 Prozent der befragten Entwicklungsmanager an, dass regelmäßige Qualifikationsanalysen den Schwerpunkt ihres Unternehmens auf sicheres Programmieren legen. Turniere können genutzt werden, um die Sicherheitsfähigkeiten von Programmierern in einer aktiven, aber sicheren Umgebung zu messen und schnell eine Grundlage für die zukünftige Entwicklung von Fähigkeiten zu schaffen. Dieses spielerische Training vermittelt kontextuelle, praktische Erfahrungen in relevanten Programmiersprachen und Frameworks. Dabei werden die Herausforderungen nachgeahmt, mit denen Entwickler in der realen Welt konfrontiert sind.

Während des Turniers sammeln Entwickler Punkte und sehen zu, wie sie an die Spitze der Bestenliste klettern. Das Bestenlisten hilft dem Management dabei, potenzielle Sicherheitsexperten in seinem Entwicklungsteam zu erkennen.

Pseudocode-Roadshow Tournament Bestenliste


Wenn Sie mehr über den Aufbau von Fähigkeiten und Sensibilisierung für sicheren Code mithilfe von spielerischen Schulungen erfahren möchten, die Entwickler einbeziehen und Sicherheitsexperten identifizieren, jetzt eine Demo buchen.


*Übergang von der Reaktion zur Prävention: Das sich wandelnde Gesicht der Anwendungssicherheit. Secure Code Warrior und Evans Data Corp. 2020

Webinar ansehen
Fangen Sie an
mehr erfahren

Klicken Sie auf den untenstehenden Link und laden Sie das PDF dieser Ressource herunter.

Secure Code Warrior für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Bericht ansehenEine Demo buchen
Ressource anzeigen
Teilen auf:
LinkedIn-MarkenSozialx Logo
Interessiert an mehr?

Teilen auf:
LinkedIn-MarkenSozialx Logo
Autor
Sicherer Codekrieger
Veröffentlicht Mai 13, 2021

Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

Dieser Artikel wurde vom Branchenexpertenteam von Secure Code Warrior verfasst, das sich zum Ziel gesetzt hat, Entwicklern von Anfang an das Wissen und die Fähigkeiten zu vermitteln, um sichere Software zu entwickeln. Wir stützen uns auf fundiertes Fachwissen in Bezug auf sichere Codierungspraktiken, Branchentrends und Erkenntnisse aus der Praxis.

Teilen auf:
LinkedIn-MarkenSozialx Logo

Derzeit sind nur 15 Prozent der Entwickler der Meinung, dass jeder für sichere Codepraktiken verantwortlich sein sollte. In einer Welt zunehmender Sicherheitsbedrohungen reicht das einfach nicht aus. Es muss etwas getan werden. Ein Schlüssel zur Schaffung einer gesunden AppSec-Kultur ist das Verständnis der wichtigsten Einflüsse (und Influencer!) im Spiel. Im Jahr 2020 beauftragte Secure Code Warrior daher Evans Data Corp. mit der Durchführung von Primärforschungen* zur Einstellung von Entwicklern und Managern zu sicherem Programmieren, sicheren Code-Praktiken und Sicherheitsabläufen.


Wenn es um die unverzichtbare Einführung sicherer Codierungspraktiken geht, gewinnen bestimmte Rollen zunehmend an Einfluss und Gehör, was dazu beitragen kann, andere dazu zu bewegen, bewährte Verfahren zu erlernen und zu übernehmen.

Der erste von ihnen ist der Entwicklungsmanager, der AppSec-averse-Entwickler zu einer sicheren Programmiermentalität überreden soll. Entwicklungsmanager sind sich bewusst, dass sie und ihre Teams ihre Fähigkeiten im Bereich der sicheren Codierung erweitern und verbessern müssen. 42% der befragten Manager beklagen den Mangel an sicheren Programmierkenntnissen bei Neueinstellungen.

Der zweite ist der „Sicherheitschampion“. Während die meisten Entwickler Sicherheit immer noch in der Verantwortung anderer sehen, gibt es eine kleine, aber wachsende Kohorte, die sicheres Programmieren befürwortet und sich dafür gegenüber ihren Programmiererkollegen einsetzt. 25% der befragten Entwickler sind sich einig, dass es Ansprechpartner gibt, die den Übergang zu sicherer Codierung leiten.

Diese Champions sind zwar nur Entwickler oder erfahrene Entwickler, aber sie können einen großen Einfluss darauf haben, ein Unternehmen in Richtung einer proaktiven Sicherheitsvorsorge zu bewegen.

Schauen wir uns jedoch zunächst die Rolle des Entwicklungsmanagers in diesem Zusammenhang an.

Infografik darüber, wie Entwicklungsmanager Entwickler dazu bringen, sichere Programmierverfahren zu erlernen und anzuwenden

83% der befragten Manager geben an, dass sie Entwickler bitten, sichere Codierungspraktiken zu erlernen oder anzuwenden. Rund drei Viertel der befragten Manager geben an, dass sie Entwicklern Anreize bieten, sich mit Schulungen zum Thema Sicherheitscode zu beschäftigen.

  • 67% geben Entwicklern die Möglichkeit, mehr Verantwortung zu übernehmen, als Anerkennung dafür, dass sie sichere Programmierpraktiken erlernen.
  • 47% geben an, dass sie das Potenzial für höhere Löhne bieten.

Viele Manager legen großen Wert auf sichere Programmierkenntnisse, wenn sie neue Entwickler einstellen, und legen Wert auf sichere Programmiererfahrung bei Entwicklern, die bereits Teil ihres Teams sind.

Es ist klar, dass Entwicklungsmanager auf Unternehmensebene entscheidende Triebkräfte für die Einführung sicherer Codierungspraktiken sind — und sie sind entscheidend dafür, Sicherheitsexperten in den Reihen ihrer Entwickler zu erkennen.

Identifizierung von Sicherheitsexperten

Einer der Schlüssel zur Verbesserung des Engagements von Entwicklern in Schulungs- und Sensibilisierungsprogrammen für sicheren Code ist die Identifizierung von Sicherheitsbefürwortern oder -befürwortern innerhalb ihrer aktuellen Entwicklerkohorte.

Einige Entwicklungsmanager tun dies bereits — 55% der Befragten geben an, dass sie Entwickler anerkennen, die bei besonderen Veranstaltungen gute Leistungen erbringen.

Als Verfechter des Wandels im Bereich der sicheren Codierung weiß Secure Code Warrior, wie wichtig besondere Veranstaltungen und Wettbewerbe sind, um das Beste aus der Entwicklerbasis eines Unternehmens herauszuholen. Aus diesem Grund haben wir Turniere zu einem zentralen Bestandteil unserer Lernplattform gemacht.

Ermittlung von Sicherheitsbeauftragten Tournaments

Erhöhen Sie das Sicherheitsbewusstsein und die Eigenverantwortung

Mit einer Reihe von Herausforderungen, Zeitlimits, Bestenlisten und Preisen sorgen Turniere für Begeisterung, die sicheres Programmieren cool machen und das Sicherheitsbewusstsein und die Eigenverantwortung fördern.

Wenn es darum geht, die Wirkung von Schulungen zum sicheren Programmieren zu messen, geben 65 Prozent der befragten Entwicklungsmanager an, dass regelmäßige Qualifikationsanalysen den Schwerpunkt ihres Unternehmens auf sicheres Programmieren legen. Turniere können genutzt werden, um die Sicherheitsfähigkeiten von Programmierern in einer aktiven, aber sicheren Umgebung zu messen und schnell eine Grundlage für die zukünftige Entwicklung von Fähigkeiten zu schaffen. Dieses spielerische Training vermittelt kontextuelle, praktische Erfahrungen in relevanten Programmiersprachen und Frameworks. Dabei werden die Herausforderungen nachgeahmt, mit denen Entwickler in der realen Welt konfrontiert sind.

Während des Turniers sammeln Entwickler Punkte und sehen zu, wie sie an die Spitze der Bestenliste klettern. Das Bestenlisten hilft dem Management dabei, potenzielle Sicherheitsexperten in seinem Entwicklungsteam zu erkennen.

Pseudocode-Roadshow Tournament Bestenliste


Wenn Sie mehr über den Aufbau von Fähigkeiten und Sensibilisierung für sicheren Code mithilfe von spielerischen Schulungen erfahren möchten, die Entwickler einbeziehen und Sicherheitsexperten identifizieren, jetzt eine Demo buchen.


*Übergang von der Reaktion zur Prävention: Das sich wandelnde Gesicht der Anwendungssicherheit. Secure Code Warrior und Evans Data Corp. 2020

Inhaltsverzeichnis

PDF herunterladen
Ressource anzeigen
Interessiert an mehr?

Secure Code Warrior macht sicheres Programmieren zu einer positiven und ansprechenden Erfahrung für Entwickler, die ihre Fähigkeiten erweitern. Wir begleiten jeden Programmierer auf seinem eigenen bevorzugten Lernweg, sodass sicherheitserfahrene Entwickler zu den alltäglichen Superhelden unserer vernetzten Welt werden.

mehr erfahren

Secure Code Warrior für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Eine Demo buchenHerunterladen
Teilen auf:
LinkedIn-MarkenSozialx Logo
Ressourcen-Hub

Ressourcen für den Einstieg

Weitere Beiträge
Ressourcen-Hub

Ressourcen für den Einstieg

Weitere Beiträge