SCW-Symbole
Held-Hintergrund ohne Trennlinie
Blog

Gründe für die unzureichende Nutzung von Sicherheitscode-Schulungen (und mögliche Maßnahmen dagegen)

Secure Code Warrior
Veröffentlicht Apr 08, 2021
Zuletzt aktualisiert am 09. März 2026

Langweilig, langweilig, langweilig! Das ist eine der häufigsten Reaktionen, die Entwickler zeigen, wenn das Thema Sicherheitsschulungen angesprochen wird. Secure Code Warrior ist überzeugt, dass es einen besseren Weg gibt, und hat daher in Zusammenarbeit mit Evans Data Corp. eine Primärstudie über die Einstellung von Entwicklern zu sicherem Programmieren, sicheren Codierungspraktiken und sicheren Betriebsabläufen durchgeführt (Whitepaper herunterladen). Hier).

In der bald erscheinenden Version : Der Wandel von der Reaktion zur Prävention – Die sich wandelnde Landschaft der Anwendungssicherheit. Entwickler wurden zu den wichtigsten Problemen der aktuellen Sicherheitsschulungen für Programmierer befragt, und die Antworten sind nun verfügbar.

Ausbildung, die die Fähigkeiten der Entwickler beeinträchtigt

Die derzeitige sichere Code-Schulung, die Unternehmen anbieten, ist nicht ausreichend.
Die derzeitige Sicherheitsschulung, die vom Unternehmen angeboten wird, wird als nicht praxisorientiert und nicht arbeitsrelevant angesehen.

40 % der an der Umfrage teilnehmenden Entwickler waren der Meinung, dass sicheres Programmieren in einem Vakuum gelehrt wird. Weitere 40 % empfanden die Ausbildung als zu theoretisch, nicht relevant für ihre Arbeit und als nicht ausreichend praxisorientiert. 30 % gaben an, dass die Schulungen zu den täglich verwendeten Sprachen und Frameworks unzureichend seien. Dies ist ein ernstes Problem, da es zeigt, dass die derzeitigen Schulungen zum Thema sicheres Programmieren situationsabhängig sinnlos sind und keinen sinnvollen Bezug zu den täglichen Aufgaben der Entwickler haben.

Die größte Herausforderung für die meisten Entwickler bestehtdarin, wach zu bleiben, während sie sich mit uninspirierten, wenig effektiven und geisttötenden Routinetätigkeiten beschäftigen, bei denen Sicherheit oberste Priorität hat.

Training unter Vakuumbedingungen hindert Entwickler daran, eine kognitive Verbindung zwischen Labor und realer Welt herzustellen.

Drei Dinge, die Entwickler in der Sicherheitsschulung erwarten:

  1. Entwickler sagen überwiegend, dass sie sich neben ihrer täglichen Arbeit eine realistischere und situationsgerechtere Ausbildung wünschen.
  2. 65 % der Entwickler geben an, dass sie mehr Schulungen benötigen. Sprachspezifische Schwachstellen und OWASP Top 10.
  3. 75 % der an der Umfrage teilnehmenden Entwickler gaben an, dass sie eine systematische praktische Ausbildung bevorzugen.

Ausbildung zur Steigerung der Fähigkeiten von Entwicklern

In Bezug auf die praktische Ausbildung nutzen Entwickler ein gewisses Maß an Erfahrung und vorhandenes Wissen. Dies bedeutet, dass „Scaffold“-Lernen erforderlich ist. Dabei handelt es sich um eine strukturierte, d. h. „gescaffoldete“ Ausbildung, die auf dem bereits vorhandenen Wissen der Entwickler aufbaut. Scaffold-Lernen aktiviert und verbessert frühere Erfahrungen und ermöglicht gleichzeitig den kontinuierlichen Aufbau neuer Fähigkeiten in kleinen Einheiten. Daher kann es ein perfektes Mittel für das praktische Lernen sein.

Übertragung von klebrigen Technologien

Bei der Sicherheitsschulung für Entwickler wissen wir, dass Entwickler praxisorientiertes Lernen gegenüber theoretischem, statischem Lernen bevorzugen. Daher ist es von entscheidender Bedeutung, dass sie in einer hochrelevanten und realitätsnahen Umgebung lernen, wie man sicher programmiert. Secure Code Warrior, ein Vorreiter im Bereich sicheres Programmieren, bietet praxisorientierte Schulungen für relevante Programmiersprachen und Frameworks an und und löst Probleme, die denen ähneln, mit denen Entwickler in der Praxis konfrontiert sind. Die Lerninhalte umfassen mehr als 5.500 Aufgaben und Missionen, die über 147 verschiedene Arten von Schwachstellen abdecken, darunter die wichtigsten OWASP Top 10, OWASP Mobile Top 10, OWASP API Security Top 10 und CWE/SANS Top 25.

Um mehr über die potenziellen Auswirkungen auf Ihr Team und dessen Leistungsfähigkeit zu erfahren, wie Sie Sicherheitscodes schneller bereitstellen können, Demo buchen jetzt.


Ressourcen anzeigen
Ressourcen anzeigen

Langweilig, langweilig, langweilig! Das ist eine der häufigsten Reaktionen, die man von Entwicklern hört, wenn es um Schulungen zu Sicherheitscodes geht. Wir bei Secure Code Warrior glauben, dass es einen besseren Weg gibt.

Sind Sie an weiteren Informationen interessiert?

Secure Code Warrior macht sicheres Programmieren zu einer positiven und fesselnden Erfahrung für Entwickler, die ihre Fähigkeiten ausbauen. Wir leiten jeden Programmierer auf seinem bevorzugten Lernpfad an, damit sicherheitskompetente Entwickler zu den täglichen Superhelden unserer vernetzten Welt werden.

mehr erfahren

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.

Demo-Termin vereinbaren
Freigabeziel:
LinkedIn-MarkenSozialx Logo
Verfasser
Secure Code Warrior
Veröffentlicht Apr 08, 2021

Secure Code Warrior macht sicheres Programmieren zu einer positiven und fesselnden Erfahrung für Entwickler, die ihre Fähigkeiten ausbauen. Wir leiten jeden Programmierer auf seinem bevorzugten Lernpfad an, damit sicherheitskompetente Entwickler zu den täglichen Superhelden unserer vernetzten Welt werden.

Dieser Artikel wurde verfasst von Secure Code Warrior Das Team von Branchenexperten hat es sich zur Aufgabe gemacht, Entwicklern das Wissen und die Fähigkeiten zu vermitteln, die sie brauchen, um von Anfang an sichere Software zu entwickeln. Dabei stützen wir uns auf umfassendes Fachwissen zu sicheren Codierungspraktiken, Branchentrends und Erkenntnissen aus der Praxis.

Freigabeziel:
LinkedIn-MarkenSozialx Logo

Langweilig, langweilig, langweilig! Das ist eine der häufigsten Reaktionen, die Entwickler zeigen, wenn das Thema Sicherheitsschulungen angesprochen wird. Secure Code Warrior ist überzeugt, dass es einen besseren Weg gibt, und hat daher in Zusammenarbeit mit Evans Data Corp. eine Primärstudie über die Einstellung von Entwicklern zu sicherem Programmieren, sicheren Codierungspraktiken und sicheren Betriebsabläufen durchgeführt (Whitepaper herunterladen). Hier).

In der bald erscheinenden Version : Der Wandel von der Reaktion zur Prävention – Die sich wandelnde Landschaft der Anwendungssicherheit. Entwickler wurden zu den wichtigsten Problemen der aktuellen Sicherheitsschulungen für Programmierer befragt, und die Antworten sind nun verfügbar.

Ausbildung, die die Fähigkeiten der Entwickler beeinträchtigt

Die derzeitige sichere Code-Schulung, die Unternehmen anbieten, ist nicht ausreichend.
Die derzeitige Sicherheitsschulung, die vom Unternehmen angeboten wird, wird als nicht praxisorientiert und nicht arbeitsrelevant angesehen.

40 % der an der Umfrage teilnehmenden Entwickler waren der Meinung, dass sicheres Programmieren in einem Vakuum gelehrt wird. Weitere 40 % empfanden die Ausbildung als zu theoretisch, nicht relevant für ihre Arbeit und als nicht ausreichend praxisorientiert. 30 % gaben an, dass die Schulungen zu den täglich verwendeten Sprachen und Frameworks unzureichend seien. Dies ist ein ernstes Problem, da es zeigt, dass die derzeitigen Schulungen zum Thema sicheres Programmieren situationsabhängig sinnlos sind und keinen sinnvollen Bezug zu den täglichen Aufgaben der Entwickler haben.

Die größte Herausforderung für die meisten Entwickler bestehtdarin, wach zu bleiben, während sie sich mit uninspirierten, wenig effektiven und geisttötenden Routinetätigkeiten beschäftigen, bei denen Sicherheit oberste Priorität hat.

Training unter Vakuumbedingungen hindert Entwickler daran, eine kognitive Verbindung zwischen Labor und realer Welt herzustellen.

Drei Dinge, die Entwickler in der Sicherheitsschulung erwarten:

  1. Entwickler sagen überwiegend, dass sie sich neben ihrer täglichen Arbeit eine realistischere und situationsgerechtere Ausbildung wünschen.
  2. 65 % der Entwickler geben an, dass sie mehr Schulungen benötigen. Sprachspezifische Schwachstellen und OWASP Top 10.
  3. 75 % der an der Umfrage teilnehmenden Entwickler gaben an, dass sie eine systematische praktische Ausbildung bevorzugen.

Ausbildung zur Steigerung der Fähigkeiten von Entwicklern

In Bezug auf die praktische Ausbildung nutzen Entwickler ein gewisses Maß an Erfahrung und vorhandenes Wissen. Dies bedeutet, dass „Scaffold“-Lernen erforderlich ist. Dabei handelt es sich um eine strukturierte, d. h. „gescaffoldete“ Ausbildung, die auf dem bereits vorhandenen Wissen der Entwickler aufbaut. Scaffold-Lernen aktiviert und verbessert frühere Erfahrungen und ermöglicht gleichzeitig den kontinuierlichen Aufbau neuer Fähigkeiten in kleinen Einheiten. Daher kann es ein perfektes Mittel für das praktische Lernen sein.

Übertragung von klebrigen Technologien

Bei der Sicherheitsschulung für Entwickler wissen wir, dass Entwickler praxisorientiertes Lernen gegenüber theoretischem, statischem Lernen bevorzugen. Daher ist es von entscheidender Bedeutung, dass sie in einer hochrelevanten und realitätsnahen Umgebung lernen, wie man sicher programmiert. Secure Code Warrior, ein Vorreiter im Bereich sicheres Programmieren, bietet praxisorientierte Schulungen für relevante Programmiersprachen und Frameworks an und und löst Probleme, die denen ähneln, mit denen Entwickler in der Praxis konfrontiert sind. Die Lerninhalte umfassen mehr als 5.500 Aufgaben und Missionen, die über 147 verschiedene Arten von Schwachstellen abdecken, darunter die wichtigsten OWASP Top 10, OWASP Mobile Top 10, OWASP API Security Top 10 und CWE/SANS Top 25.

Um mehr über die potenziellen Auswirkungen auf Ihr Team und dessen Leistungsfähigkeit zu erfahren, wie Sie Sicherheitscodes schneller bereitstellen können, Demo buchen jetzt.


Ressourcen anzeigen
Ressourcen anzeigen

Um den Bericht herunterzuladen, füllen Sie bitte das folgende Formular aus.

Wir bitten um Ihre Zustimmung, Ihnen Informationen zu unseren Produkten und/oder verwandten Themen der Sicherheitscodierung zukommen zu lassen. Wir behandeln Ihre personenbezogenen Daten stets mit größter Sorgfalt und verkaufen sie niemals zu Marketingzwecken an andere Unternehmen.

Einreichung
scw Erfolgssymbol
scw-Fehlersymbol
Um das Formular zu senden, aktivieren Sie bitte das „Analytics“-Cookie. Nach Abschluss können Sie es jederzeit wieder deaktivieren.

Langweilig, langweilig, langweilig! Das ist eine der häufigsten Reaktionen, die Entwickler zeigen, wenn das Thema Sicherheitsschulungen angesprochen wird. Secure Code Warrior ist überzeugt, dass es einen besseren Weg gibt, und hat daher in Zusammenarbeit mit Evans Data Corp. eine Primärstudie über die Einstellung von Entwicklern zu sicherem Programmieren, sicheren Codierungspraktiken und sicheren Betriebsabläufen durchgeführt (Whitepaper herunterladen). Hier).

In der bald erscheinenden Version : Der Wandel von der Reaktion zur Prävention – Die sich wandelnde Landschaft der Anwendungssicherheit. Entwickler wurden zu den wichtigsten Problemen der aktuellen Sicherheitsschulungen für Programmierer befragt, und die Antworten sind nun verfügbar.

Ausbildung, die die Fähigkeiten der Entwickler beeinträchtigt

Die derzeitige sichere Code-Schulung, die Unternehmen anbieten, ist nicht ausreichend.
Die derzeitige Sicherheitsschulung, die vom Unternehmen angeboten wird, wird als nicht praxisorientiert und nicht arbeitsrelevant angesehen.

40 % der an der Umfrage teilnehmenden Entwickler waren der Meinung, dass sicheres Programmieren in einem Vakuum gelehrt wird. Weitere 40 % empfanden die Ausbildung als zu theoretisch, nicht relevant für ihre Arbeit und als nicht ausreichend praxisorientiert. 30 % gaben an, dass die Schulungen zu den täglich verwendeten Sprachen und Frameworks unzureichend seien. Dies ist ein ernstes Problem, da es zeigt, dass die derzeitigen Schulungen zum Thema sicheres Programmieren situationsabhängig sinnlos sind und keinen sinnvollen Bezug zu den täglichen Aufgaben der Entwickler haben.

Die größte Herausforderung für die meisten Entwickler bestehtdarin, wach zu bleiben, während sie sich mit uninspirierten, wenig effektiven und geisttötenden Routinetätigkeiten beschäftigen, bei denen Sicherheit oberste Priorität hat.

Training unter Vakuumbedingungen hindert Entwickler daran, eine kognitive Verbindung zwischen Labor und realer Welt herzustellen.

Drei Dinge, die Entwickler in der Sicherheitsschulung erwarten:

  1. Entwickler sagen überwiegend, dass sie sich neben ihrer täglichen Arbeit eine realistischere und situationsgerechtere Ausbildung wünschen.
  2. 65 % der Entwickler geben an, dass sie mehr Schulungen benötigen. Sprachspezifische Schwachstellen und OWASP Top 10.
  3. 75 % der an der Umfrage teilnehmenden Entwickler gaben an, dass sie eine systematische praktische Ausbildung bevorzugen.

Ausbildung zur Steigerung der Fähigkeiten von Entwicklern

In Bezug auf die praktische Ausbildung nutzen Entwickler ein gewisses Maß an Erfahrung und vorhandenes Wissen. Dies bedeutet, dass „Scaffold“-Lernen erforderlich ist. Dabei handelt es sich um eine strukturierte, d. h. „gescaffoldete“ Ausbildung, die auf dem bereits vorhandenen Wissen der Entwickler aufbaut. Scaffold-Lernen aktiviert und verbessert frühere Erfahrungen und ermöglicht gleichzeitig den kontinuierlichen Aufbau neuer Fähigkeiten in kleinen Einheiten. Daher kann es ein perfektes Mittel für das praktische Lernen sein.

Übertragung von klebrigen Technologien

Bei der Sicherheitsschulung für Entwickler wissen wir, dass Entwickler praxisorientiertes Lernen gegenüber theoretischem, statischem Lernen bevorzugen. Daher ist es von entscheidender Bedeutung, dass sie in einer hochrelevanten und realitätsnahen Umgebung lernen, wie man sicher programmiert. Secure Code Warrior, ein Vorreiter im Bereich sicheres Programmieren, bietet praxisorientierte Schulungen für relevante Programmiersprachen und Frameworks an und und löst Probleme, die denen ähneln, mit denen Entwickler in der Praxis konfrontiert sind. Die Lerninhalte umfassen mehr als 5.500 Aufgaben und Missionen, die über 147 verschiedene Arten von Schwachstellen abdecken, darunter die wichtigsten OWASP Top 10, OWASP Mobile Top 10, OWASP API Security Top 10 und CWE/SANS Top 25.

Um mehr über die potenziellen Auswirkungen auf Ihr Team und dessen Leistungsfähigkeit zu erfahren, wie Sie Sicherheitscodes schneller bereitstellen können, Demo buchen jetzt.


Webinar ansehen
Beginnen
mehr erfahren

Klicken Sie auf den folgenden Link und laden Sie die PDF-Datei dieser Ressource herunter.

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.

Bericht anzeigenDemo-Termin vereinbaren
Ressourcen anzeigen
Freigabeziel:
LinkedIn-MarkenSozialx Logo
Sind Sie an weiteren Informationen interessiert?

Freigabeziel:
LinkedIn-MarkenSozialx Logo
Verfasser
Secure Code Warrior
Veröffentlicht Apr 08, 2021

Secure Code Warrior macht sicheres Programmieren zu einer positiven und fesselnden Erfahrung für Entwickler, die ihre Fähigkeiten ausbauen. Wir leiten jeden Programmierer auf seinem bevorzugten Lernpfad an, damit sicherheitskompetente Entwickler zu den täglichen Superhelden unserer vernetzten Welt werden.

Dieser Artikel wurde verfasst von Secure Code Warrior Das Team von Branchenexperten hat es sich zur Aufgabe gemacht, Entwicklern das Wissen und die Fähigkeiten zu vermitteln, die sie brauchen, um von Anfang an sichere Software zu entwickeln. Dabei stützen wir uns auf umfassendes Fachwissen zu sicheren Codierungspraktiken, Branchentrends und Erkenntnissen aus der Praxis.

Freigabeziel:
LinkedIn-MarkenSozialx Logo

Langweilig, langweilig, langweilig! Das ist eine der häufigsten Reaktionen, die Entwickler zeigen, wenn das Thema Sicherheitsschulungen angesprochen wird. Secure Code Warrior ist überzeugt, dass es einen besseren Weg gibt, und hat daher in Zusammenarbeit mit Evans Data Corp. eine Primärstudie über die Einstellung von Entwicklern zu sicherem Programmieren, sicheren Codierungspraktiken und sicheren Betriebsabläufen durchgeführt (Whitepaper herunterladen). Hier).

In der bald erscheinenden Version : Der Wandel von der Reaktion zur Prävention – Die sich wandelnde Landschaft der Anwendungssicherheit. Entwickler wurden zu den wichtigsten Problemen der aktuellen Sicherheitsschulungen für Programmierer befragt, und die Antworten sind nun verfügbar.

Ausbildung, die die Fähigkeiten der Entwickler beeinträchtigt

Die derzeitige sichere Code-Schulung, die Unternehmen anbieten, ist nicht ausreichend.
Die derzeitige Sicherheitsschulung, die vom Unternehmen angeboten wird, wird als nicht praxisorientiert und nicht arbeitsrelevant angesehen.

40 % der an der Umfrage teilnehmenden Entwickler waren der Meinung, dass sicheres Programmieren in einem Vakuum gelehrt wird. Weitere 40 % empfanden die Ausbildung als zu theoretisch, nicht relevant für ihre Arbeit und als nicht ausreichend praxisorientiert. 30 % gaben an, dass die Schulungen zu den täglich verwendeten Sprachen und Frameworks unzureichend seien. Dies ist ein ernstes Problem, da es zeigt, dass die derzeitigen Schulungen zum Thema sicheres Programmieren situationsabhängig sinnlos sind und keinen sinnvollen Bezug zu den täglichen Aufgaben der Entwickler haben.

Die größte Herausforderung für die meisten Entwickler bestehtdarin, wach zu bleiben, während sie sich mit uninspirierten, wenig effektiven und geisttötenden Routinetätigkeiten beschäftigen, bei denen Sicherheit oberste Priorität hat.

Training unter Vakuumbedingungen hindert Entwickler daran, eine kognitive Verbindung zwischen Labor und realer Welt herzustellen.

Drei Dinge, die Entwickler in der Sicherheitsschulung erwarten:

  1. Entwickler sagen überwiegend, dass sie sich neben ihrer täglichen Arbeit eine realistischere und situationsgerechtere Ausbildung wünschen.
  2. 65 % der Entwickler geben an, dass sie mehr Schulungen benötigen. Sprachspezifische Schwachstellen und OWASP Top 10.
  3. 75 % der an der Umfrage teilnehmenden Entwickler gaben an, dass sie eine systematische praktische Ausbildung bevorzugen.

Ausbildung zur Steigerung der Fähigkeiten von Entwicklern

In Bezug auf die praktische Ausbildung nutzen Entwickler ein gewisses Maß an Erfahrung und vorhandenes Wissen. Dies bedeutet, dass „Scaffold“-Lernen erforderlich ist. Dabei handelt es sich um eine strukturierte, d. h. „gescaffoldete“ Ausbildung, die auf dem bereits vorhandenen Wissen der Entwickler aufbaut. Scaffold-Lernen aktiviert und verbessert frühere Erfahrungen und ermöglicht gleichzeitig den kontinuierlichen Aufbau neuer Fähigkeiten in kleinen Einheiten. Daher kann es ein perfektes Mittel für das praktische Lernen sein.

Übertragung von klebrigen Technologien

Bei der Sicherheitsschulung für Entwickler wissen wir, dass Entwickler praxisorientiertes Lernen gegenüber theoretischem, statischem Lernen bevorzugen. Daher ist es von entscheidender Bedeutung, dass sie in einer hochrelevanten und realitätsnahen Umgebung lernen, wie man sicher programmiert. Secure Code Warrior, ein Vorreiter im Bereich sicheres Programmieren, bietet praxisorientierte Schulungen für relevante Programmiersprachen und Frameworks an und und löst Probleme, die denen ähneln, mit denen Entwickler in der Praxis konfrontiert sind. Die Lerninhalte umfassen mehr als 5.500 Aufgaben und Missionen, die über 147 verschiedene Arten von Schwachstellen abdecken, darunter die wichtigsten OWASP Top 10, OWASP Mobile Top 10, OWASP API Security Top 10 und CWE/SANS Top 25.

Um mehr über die potenziellen Auswirkungen auf Ihr Team und dessen Leistungsfähigkeit zu erfahren, wie Sie Sicherheitscodes schneller bereitstellen können, Demo buchen jetzt.


Inhaltsverzeichnis

PDF herunterladen
Ressourcen anzeigen
Sind Sie an weiteren Informationen interessiert?

Secure Code Warrior macht sicheres Programmieren zu einer positiven und fesselnden Erfahrung für Entwickler, die ihre Fähigkeiten ausbauen. Wir leiten jeden Programmierer auf seinem bevorzugten Lernpfad an, damit sicherheitskompetente Entwickler zu den täglichen Superhelden unserer vernetzten Welt werden.

mehr erfahren

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.

Demo-Termin vereinbarenDownload
Freigabeziel:
LinkedIn-MarkenSozialx Logo
Ressourcen-Hub

Hilfreiche Ressourcen für den Einstieg

Weitere Beiträge
Ressourcen-Hub

Hilfreiche Ressourcen für den Einstieg

Weitere Beiträge