SCW-Symbole
Held-Hintergrund ohne Trennlinie
Blog

Die derzeitige Schulung zu Sicherheitscodes enttäuscht die Entwickler.

Secure Code Warrior
Veröffentlicht Apr 15, 2021
Zuletzt aktualisiert am 09. März 2026

Angesichts der zunehmenden Datenverletzungen und der damit verbundenen Kosten ist die Menge an Code, die weltweit generiert wird, für Sicherheitsexperten allein nicht mehr zu bewältigen. Unternehmen benötigen Entwickler mit Kenntnissen im Bereich sicheres Codieren. Entwickler wissen, dass sie Sicherheitscodierungstechniken benötigen, um ihre Karriere voranzutreiben. Die derzeitigen Schulungen zum Thema Sicherheitscodierung enttäuschen sie jedoch. Was wünschen sich Entwickler also in Bezug auf Schulungen zum Thema Sicherheitscodierung? Um diese Frage zu beantworten, werfen wir einen Blick auf einige Erkenntnisse aus einer aktuellen Studie von Secure Code Warrior in Zusammenarbeit mit Evans Data Corp* zur Einstellung von Entwicklern gegenüber Sicherheitscodierung, Sicherheitscodierungspraktiken und Sicherheitsmaßnahmen. (Whitepaper herunterladen Hier).

Die Antwort auf die Frage, welche Art von Schulung Entwickler wünschen, ist ganz klar. 75 % der Entwickler bevorzugen systematische Praxisschulungen als effektivste und zufriedenstellendste Lernmethode. Und in Bezug auf die Inhalte, die in die Schulung aufgenommen werden sollten, stellen die Entwickler einige sehr klare und konkrete Fragen.

  • 65 % gaben an, dass Schulungen zu sprachspezifischen Schwachstellen erforderlich sind.
  • 65 % wünschen sich mehr Schulungen zu den OWASP-Top-10-Sicherheitsrisiken.
  • Darüber hinaus möchten viele Kunden den Fokus auf Compliance-Sicherheitsframeworks wie NIST (58 %), CIS (52 %) und PCI DSS (50 %) legen.
  • 78 % wünschen sich informelles Coaching und Mentoring durch Kollegen als Teil der Ausbildung.

Entwickler bevorzugen jedoch strukturierte Lehrpläne gegenüber unstrukturiertem Lernen, aber die Art und Weise, wie der Lehrplan vermittelt wird, ist entscheidend. Dies wirft natürlich eine weitere wichtige Frage auf.

Wie lernen Entwickler gerne?

Entwickler möchten nicht nur sitzen und den Ausführungen des Dozenten zuhören. Sie möchten selbst Hand anlegen. Sie möchten sich auf die praktische Anwendung konzentrieren, was in den aktuellen Schulungsprogrammen völlig zu kurz kommt. Auf die Frage, wie die vom Unternehmen angebotenen Schulungen verbessert werden könnten, gaben 30 % der Befragten an, dass sie sich Schulungen wünschen, die sich auf die praktische Anwendung konzentrieren, insbesondere auf reale Arbeitsszenarien.

Die Entwicklerausbildung erfordert einen menschenorientierten Ansatz, der einen geführten Lernpfad mit praktischen Übungen und „gamifizierten” Programmieraufgaben für verschiedene Sprachen und Frameworks umfasst. Rollenspezifische „gamifizierte” Schulungen steigern die Beteiligung der Entwickler durch konfigurierbare Lernmodule, mit denen Unternehmen bestimmte Schwachstellen gezielt angehen können.

Um zu erfahren, wie Sie Software-Sicherheit zu einem wesentlichen Bestandteil des Entwicklungsprozesses machen können, indem Sie einen systematischen, technologiebasierten Pfad mit den von Entwicklern gewünschten Schulungen bereitstellen, Demo anfordern jetzt.

„Durch interaktive Simulationen können Sie Sicherheitslücken im Code identifizieren, kritisch denken und eine oder mehrere Lösungen finden. Es hat mir wirklich Spaß gemacht, den Code aus einer neuen Perspektive zu betrachten und selbst auszuprobieren!“
Softwareentwickler, Finanzdienstleistungen


*Von der Reaktion zur Prävention: Die sich wandelnde Landschaft der Anwendungssicherheit. Secure Code Warrior und Evans Data Corporation 2020

Ressourcen anzeigen
Ressourcen anzeigen

Angesichts der zunehmenden Datenverletzungen und der damit verbundenen Kosten ist die Menge an Code, die weltweit generiert wird, zu groß, als dass Sicherheitsexperten sie alleine bewältigen könnten. Unternehmen benötigen Entwickler mit Kenntnissen im Bereich sicheres Codieren. Entwickler wissen, dass sie Kenntnisse im Bereich sicheres Codieren benötigen, um ihre Karriere voranzutreiben. Die derzeitigen Schulungen zum Thema sicheres Codieren enttäuschen sie jedoch. Was wünschen sich Entwickler also von Schulungen zum Thema sicheres Codieren?

Sind Sie an weiteren Informationen interessiert?

Secure Code Warrior macht sicheres Programmieren zu einer positiven und fesselnden Erfahrung für Entwickler, die ihre Fähigkeiten ausbauen. Wir leiten jeden Programmierer auf seinem bevorzugten Lernpfad an, damit sicherheitskompetente Entwickler zu den täglichen Superhelden unserer vernetzten Welt werden.

mehr erfahren

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.

Demo-Termin vereinbaren
Freigabeziel:
LinkedIn-MarkenSozialx Logo
Verfasser
Secure Code Warrior
Veröffentlicht Apr 15, 2021

Secure Code Warrior macht sicheres Programmieren zu einer positiven und fesselnden Erfahrung für Entwickler, die ihre Fähigkeiten ausbauen. Wir leiten jeden Programmierer auf seinem bevorzugten Lernpfad an, damit sicherheitskompetente Entwickler zu den täglichen Superhelden unserer vernetzten Welt werden.

Dieser Artikel wurde verfasst von Secure Code Warrior Das Team von Branchenexperten hat es sich zur Aufgabe gemacht, Entwicklern das Wissen und die Fähigkeiten zu vermitteln, die sie brauchen, um von Anfang an sichere Software zu entwickeln. Dabei stützen wir uns auf umfassendes Fachwissen zu sicheren Codierungspraktiken, Branchentrends und Erkenntnissen aus der Praxis.

Freigabeziel:
LinkedIn-MarkenSozialx Logo

Angesichts der zunehmenden Datenverletzungen und der damit verbundenen Kosten ist die Menge an Code, die weltweit generiert wird, für Sicherheitsexperten allein nicht mehr zu bewältigen. Unternehmen benötigen Entwickler mit Kenntnissen im Bereich sicheres Codieren. Entwickler wissen, dass sie Sicherheitscodierungstechniken benötigen, um ihre Karriere voranzutreiben. Die derzeitigen Schulungen zum Thema Sicherheitscodierung enttäuschen sie jedoch. Was wünschen sich Entwickler also in Bezug auf Schulungen zum Thema Sicherheitscodierung? Um diese Frage zu beantworten, werfen wir einen Blick auf einige Erkenntnisse aus einer aktuellen Studie von Secure Code Warrior in Zusammenarbeit mit Evans Data Corp* zur Einstellung von Entwicklern gegenüber Sicherheitscodierung, Sicherheitscodierungspraktiken und Sicherheitsmaßnahmen. (Whitepaper herunterladen Hier).

Die Antwort auf die Frage, welche Art von Schulung Entwickler wünschen, ist ganz klar. 75 % der Entwickler bevorzugen systematische Praxisschulungen als effektivste und zufriedenstellendste Lernmethode. Und in Bezug auf die Inhalte, die in die Schulung aufgenommen werden sollten, stellen die Entwickler einige sehr klare und konkrete Fragen.

  • 65 % gaben an, dass Schulungen zu sprachspezifischen Schwachstellen erforderlich sind.
  • 65 % wünschen sich mehr Schulungen zu den OWASP-Top-10-Sicherheitsrisiken.
  • Darüber hinaus möchten viele Kunden den Fokus auf Compliance-Sicherheitsframeworks wie NIST (58 %), CIS (52 %) und PCI DSS (50 %) legen.
  • 78 % wünschen sich informelles Coaching und Mentoring durch Kollegen als Teil der Ausbildung.

Entwickler bevorzugen jedoch strukturierte Lehrpläne gegenüber unstrukturiertem Lernen, aber die Art und Weise, wie der Lehrplan vermittelt wird, ist entscheidend. Dies wirft natürlich eine weitere wichtige Frage auf.

Wie lernen Entwickler gerne?

Entwickler möchten nicht nur sitzen und den Ausführungen des Dozenten zuhören. Sie möchten selbst Hand anlegen. Sie möchten sich auf die praktische Anwendung konzentrieren, was in den aktuellen Schulungsprogrammen völlig zu kurz kommt. Auf die Frage, wie die vom Unternehmen angebotenen Schulungen verbessert werden könnten, gaben 30 % der Befragten an, dass sie sich Schulungen wünschen, die sich auf die praktische Anwendung konzentrieren, insbesondere auf reale Arbeitsszenarien.

Die Entwicklerausbildung erfordert einen menschenorientierten Ansatz, der einen geführten Lernpfad mit praktischen Übungen und „gamifizierten” Programmieraufgaben für verschiedene Sprachen und Frameworks umfasst. Rollenspezifische „gamifizierte” Schulungen steigern die Beteiligung der Entwickler durch konfigurierbare Lernmodule, mit denen Unternehmen bestimmte Schwachstellen gezielt angehen können.

Um zu erfahren, wie Sie Software-Sicherheit zu einem wesentlichen Bestandteil des Entwicklungsprozesses machen können, indem Sie einen systematischen, technologiebasierten Pfad mit den von Entwicklern gewünschten Schulungen bereitstellen, Demo anfordern jetzt.

„Durch interaktive Simulationen können Sie Sicherheitslücken im Code identifizieren, kritisch denken und eine oder mehrere Lösungen finden. Es hat mir wirklich Spaß gemacht, den Code aus einer neuen Perspektive zu betrachten und selbst auszuprobieren!“
Softwareentwickler, Finanzdienstleistungen


*Von der Reaktion zur Prävention: Die sich wandelnde Landschaft der Anwendungssicherheit. Secure Code Warrior und Evans Data Corporation 2020

Ressourcen anzeigen
Ressourcen anzeigen

Um den Bericht herunterzuladen, füllen Sie bitte das folgende Formular aus.

Wir bitten um Ihre Zustimmung, Ihnen Informationen zu unseren Produkten und/oder verwandten Themen der Sicherheitscodierung zukommen zu lassen. Wir behandeln Ihre personenbezogenen Daten stets mit größter Sorgfalt und verkaufen sie niemals zu Marketingzwecken an andere Unternehmen.

Einreichung
scw Erfolgssymbol
scw-Fehlersymbol
Um das Formular zu senden, aktivieren Sie bitte das „Analytics“-Cookie. Nach Abschluss können Sie es jederzeit wieder deaktivieren.

Angesichts der zunehmenden Datenverletzungen und der damit verbundenen Kosten ist die Menge an Code, die weltweit generiert wird, für Sicherheitsexperten allein nicht mehr zu bewältigen. Unternehmen benötigen Entwickler mit Kenntnissen im Bereich sicheres Codieren. Entwickler wissen, dass sie Sicherheitscodierungstechniken benötigen, um ihre Karriere voranzutreiben. Die derzeitigen Schulungen zum Thema Sicherheitscodierung enttäuschen sie jedoch. Was wünschen sich Entwickler also in Bezug auf Schulungen zum Thema Sicherheitscodierung? Um diese Frage zu beantworten, werfen wir einen Blick auf einige Erkenntnisse aus einer aktuellen Studie von Secure Code Warrior in Zusammenarbeit mit Evans Data Corp* zur Einstellung von Entwicklern gegenüber Sicherheitscodierung, Sicherheitscodierungspraktiken und Sicherheitsmaßnahmen. (Whitepaper herunterladen Hier).

Die Antwort auf die Frage, welche Art von Schulung Entwickler wünschen, ist ganz klar. 75 % der Entwickler bevorzugen systematische Praxisschulungen als effektivste und zufriedenstellendste Lernmethode. Und in Bezug auf die Inhalte, die in die Schulung aufgenommen werden sollten, stellen die Entwickler einige sehr klare und konkrete Fragen.

  • 65 % gaben an, dass Schulungen zu sprachspezifischen Schwachstellen erforderlich sind.
  • 65 % wünschen sich mehr Schulungen zu den OWASP-Top-10-Sicherheitsrisiken.
  • Darüber hinaus möchten viele Kunden den Fokus auf Compliance-Sicherheitsframeworks wie NIST (58 %), CIS (52 %) und PCI DSS (50 %) legen.
  • 78 % wünschen sich informelles Coaching und Mentoring durch Kollegen als Teil der Ausbildung.

Entwickler bevorzugen jedoch strukturierte Lehrpläne gegenüber unstrukturiertem Lernen, aber die Art und Weise, wie der Lehrplan vermittelt wird, ist entscheidend. Dies wirft natürlich eine weitere wichtige Frage auf.

Wie lernen Entwickler gerne?

Entwickler möchten nicht nur sitzen und den Ausführungen des Dozenten zuhören. Sie möchten selbst Hand anlegen. Sie möchten sich auf die praktische Anwendung konzentrieren, was in den aktuellen Schulungsprogrammen völlig zu kurz kommt. Auf die Frage, wie die vom Unternehmen angebotenen Schulungen verbessert werden könnten, gaben 30 % der Befragten an, dass sie sich Schulungen wünschen, die sich auf die praktische Anwendung konzentrieren, insbesondere auf reale Arbeitsszenarien.

Die Entwicklerausbildung erfordert einen menschenorientierten Ansatz, der einen geführten Lernpfad mit praktischen Übungen und „gamifizierten” Programmieraufgaben für verschiedene Sprachen und Frameworks umfasst. Rollenspezifische „gamifizierte” Schulungen steigern die Beteiligung der Entwickler durch konfigurierbare Lernmodule, mit denen Unternehmen bestimmte Schwachstellen gezielt angehen können.

Um zu erfahren, wie Sie Software-Sicherheit zu einem wesentlichen Bestandteil des Entwicklungsprozesses machen können, indem Sie einen systematischen, technologiebasierten Pfad mit den von Entwicklern gewünschten Schulungen bereitstellen, Demo anfordern jetzt.

„Durch interaktive Simulationen können Sie Sicherheitslücken im Code identifizieren, kritisch denken und eine oder mehrere Lösungen finden. Es hat mir wirklich Spaß gemacht, den Code aus einer neuen Perspektive zu betrachten und selbst auszuprobieren!“
Softwareentwickler, Finanzdienstleistungen


*Von der Reaktion zur Prävention: Die sich wandelnde Landschaft der Anwendungssicherheit. Secure Code Warrior und Evans Data Corporation 2020

Webinar ansehen
Beginnen
mehr erfahren

Klicken Sie auf den folgenden Link und laden Sie die PDF-Datei dieser Ressource herunter.

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.

Bericht anzeigenDemo-Termin vereinbaren
Ressourcen anzeigen
Freigabeziel:
LinkedIn-MarkenSozialx Logo
Sind Sie an weiteren Informationen interessiert?

Freigabeziel:
LinkedIn-MarkenSozialx Logo
Verfasser
Secure Code Warrior
Veröffentlicht Apr 15, 2021

Secure Code Warrior macht sicheres Programmieren zu einer positiven und fesselnden Erfahrung für Entwickler, die ihre Fähigkeiten ausbauen. Wir leiten jeden Programmierer auf seinem bevorzugten Lernpfad an, damit sicherheitskompetente Entwickler zu den täglichen Superhelden unserer vernetzten Welt werden.

Dieser Artikel wurde verfasst von Secure Code Warrior Das Team von Branchenexperten hat es sich zur Aufgabe gemacht, Entwicklern das Wissen und die Fähigkeiten zu vermitteln, die sie brauchen, um von Anfang an sichere Software zu entwickeln. Dabei stützen wir uns auf umfassendes Fachwissen zu sicheren Codierungspraktiken, Branchentrends und Erkenntnissen aus der Praxis.

Freigabeziel:
LinkedIn-MarkenSozialx Logo

Angesichts der zunehmenden Datenverletzungen und der damit verbundenen Kosten ist die Menge an Code, die weltweit generiert wird, für Sicherheitsexperten allein nicht mehr zu bewältigen. Unternehmen benötigen Entwickler mit Kenntnissen im Bereich sicheres Codieren. Entwickler wissen, dass sie Sicherheitscodierungstechniken benötigen, um ihre Karriere voranzutreiben. Die derzeitigen Schulungen zum Thema Sicherheitscodierung enttäuschen sie jedoch. Was wünschen sich Entwickler also in Bezug auf Schulungen zum Thema Sicherheitscodierung? Um diese Frage zu beantworten, werfen wir einen Blick auf einige Erkenntnisse aus einer aktuellen Studie von Secure Code Warrior in Zusammenarbeit mit Evans Data Corp* zur Einstellung von Entwicklern gegenüber Sicherheitscodierung, Sicherheitscodierungspraktiken und Sicherheitsmaßnahmen. (Whitepaper herunterladen Hier).

Die Antwort auf die Frage, welche Art von Schulung Entwickler wünschen, ist ganz klar. 75 % der Entwickler bevorzugen systematische Praxisschulungen als effektivste und zufriedenstellendste Lernmethode. Und in Bezug auf die Inhalte, die in die Schulung aufgenommen werden sollten, stellen die Entwickler einige sehr klare und konkrete Fragen.

  • 65 % gaben an, dass Schulungen zu sprachspezifischen Schwachstellen erforderlich sind.
  • 65 % wünschen sich mehr Schulungen zu den OWASP-Top-10-Sicherheitsrisiken.
  • Darüber hinaus möchten viele Kunden den Fokus auf Compliance-Sicherheitsframeworks wie NIST (58 %), CIS (52 %) und PCI DSS (50 %) legen.
  • 78 % wünschen sich informelles Coaching und Mentoring durch Kollegen als Teil der Ausbildung.

Entwickler bevorzugen jedoch strukturierte Lehrpläne gegenüber unstrukturiertem Lernen, aber die Art und Weise, wie der Lehrplan vermittelt wird, ist entscheidend. Dies wirft natürlich eine weitere wichtige Frage auf.

Wie lernen Entwickler gerne?

Entwickler möchten nicht nur sitzen und den Ausführungen des Dozenten zuhören. Sie möchten selbst Hand anlegen. Sie möchten sich auf die praktische Anwendung konzentrieren, was in den aktuellen Schulungsprogrammen völlig zu kurz kommt. Auf die Frage, wie die vom Unternehmen angebotenen Schulungen verbessert werden könnten, gaben 30 % der Befragten an, dass sie sich Schulungen wünschen, die sich auf die praktische Anwendung konzentrieren, insbesondere auf reale Arbeitsszenarien.

Die Entwicklerausbildung erfordert einen menschenorientierten Ansatz, der einen geführten Lernpfad mit praktischen Übungen und „gamifizierten” Programmieraufgaben für verschiedene Sprachen und Frameworks umfasst. Rollenspezifische „gamifizierte” Schulungen steigern die Beteiligung der Entwickler durch konfigurierbare Lernmodule, mit denen Unternehmen bestimmte Schwachstellen gezielt angehen können.

Um zu erfahren, wie Sie Software-Sicherheit zu einem wesentlichen Bestandteil des Entwicklungsprozesses machen können, indem Sie einen systematischen, technologiebasierten Pfad mit den von Entwicklern gewünschten Schulungen bereitstellen, Demo anfordern jetzt.

„Durch interaktive Simulationen können Sie Sicherheitslücken im Code identifizieren, kritisch denken und eine oder mehrere Lösungen finden. Es hat mir wirklich Spaß gemacht, den Code aus einer neuen Perspektive zu betrachten und selbst auszuprobieren!“
Softwareentwickler, Finanzdienstleistungen


*Von der Reaktion zur Prävention: Die sich wandelnde Landschaft der Anwendungssicherheit. Secure Code Warrior und Evans Data Corporation 2020

Inhaltsverzeichnis

PDF herunterladen
Ressourcen anzeigen
Sind Sie an weiteren Informationen interessiert?

Secure Code Warrior macht sicheres Programmieren zu einer positiven und fesselnden Erfahrung für Entwickler, die ihre Fähigkeiten ausbauen. Wir leiten jeden Programmierer auf seinem bevorzugten Lernpfad an, damit sicherheitskompetente Entwickler zu den täglichen Superhelden unserer vernetzten Welt werden.

mehr erfahren

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.

Demo-Termin vereinbarenDownload
Freigabeziel:
LinkedIn-MarkenSozialx Logo
Ressourcen-Hub

Hilfreiche Ressourcen für den Einstieg

Weitere Beiträge
Ressourcen-Hub

Hilfreiche Ressourcen für den Einstieg

Weitere Beiträge