La Fundación Linux y OpenSSF publican informe sobre el estado de la educación en desarrollo de software seguro
PRESIONE SOLTAR
WASHINGTON, 16 de julio de 2024 (GLOBE NEWSWIRE) — Investigación de la Fundación Linux y eso Fundación de seguridad de código abierto (OpenSSF) se complace en publicar un nuevo informe titulado «Encuesta 2024 sobre educación en desarrollo de software seguro: comprensión de los requisitos actuales.« El análisis se basa en una encuesta realizada a casi 400 expertos en desarrollo de software y examina el estado actual del desarrollo de software seguro. Destaca la urgente necesidad de programas formalizados de educación y capacitación para la industria.
Los atacantes descubren y explotan constantemente vulnerabilidades en el software, lo que subraya la creciente importancia de una seguridad sólida del software. Sin embargo, muchos desarrolladores carecen de los conocimientos y habilidades necesarios para implementar de forma eficaz el desarrollo de software seguro. Los resultados de la encuesta presentados en el informe muestran que casi un tercio de todos los profesionales directamente involucrados en el desarrollo y la implementación (operaciones de sistemas, desarrolladores de software, encargados y mantenedores) no están familiarizados con las prácticas de desarrollo de software seguro. Esto es particularmente preocupante porque son los principales responsables de crear y mantener el código que ejecuta las aplicaciones y sistemas de una empresa.
“Hemos visto una y otra vez que la explotación de vulnerabilidades de software tiene consecuencias catastróficas. «Esto subraya la importancia de que los desarrolladores de todos los niveles tengan el conocimiento y las habilidades necesarias para escribir código seguro», dijo David A. Wheeler, director de seguridad de la cadena de suministro de código abierto en la Fundación Linux. “Nuestra investigación muestra que uno de los mayores desafíos es la falta de capacitación en el desarrollo de software seguro. Los profesionales no están seguros de por dónde empezar y, en cambio, aprenden sobre la marcha. Está claro que un esfuerzo de toda la industria para llevar la capacitación en desarrollo seguro a la vanguardia debe ser una prioridad». OpenSSF ofrece un curso gratuito para Desarrollo de software seguro (LFD121) y alienta a los desarrolladores a comenzar con este curso.
Los resultados de la encuesta muestran que la falta de conciencia sobre la seguridad probablemente se deba al hecho de que la mayoría de los programas educativos actuales enfatizan la funcionalidad y la eficiencia y descuidan la capacitación básica en seguridad. Además, la mayoría de los profesionales (69%) dependen de la experiencia práctica como principal fuente de aprendizaje, aunque se necesitan al menos cinco años de experiencia para alcanzar un nivel mínimo de conocimientos de seguridad.
Otros hallazgos clave de la encuesta incluyen:
-
La falta de tiempo (58%) y la falta de concientización y capacitación (50%) son los dos desafíos más comunes a la hora de implementar prácticas de desarrollo de software seguro en las organizaciones.
-
La principal razón (44%) para no realizar un curso de desarrollo de software seguro es la falta de conocimiento sobre un buen curso sobre el tema.
-
Los métodos de aprendizaje autodirigido fueron los más comunes: el 74% de los encuestados dijo que utiliza recursos como tutoriales en línea, vídeos y libros como su principal método de aprendizaje.
-
Las nuevas preocupaciones en materia de seguridad, como la inteligencia artificial (57%) y la cadena de suministro (56%), se consideran áreas futuras críticas para la innovación y la atención.
«El primer paso para asegurar el desarrollo de software es reconocer las brechas de conocimiento existentes e identificar áreas de enfoque para capacitación adicional», dijo Christopher «CRob» Robinson de Intel, copresidente del Grupo de Interés Especial en Educación (SIG) de OpenSSF y presidente del Asesor Técnico de OpenSSF. Consejo (TAC). «Con base en estos hallazgos, OpenSSF creará un nuevo curso de arquitectura de seguridad, disponible a finales de este año, que ayudará a promover un enfoque de seguridad por diseño para la educación de los desarrolladores de software».
Ver el informe completo para obtener más información sobre OpenSSF Materiales y guías de formación. para el desarrollo de software seguro. Se anima a los profesionales de la industria a postularse para OpenSSF Curso gratuito de desarrollo de software seguro (LFD121).
Acerca de OpenSSF
La Open Source Security Foundation (OpenSSF) es una iniciativa intersectorial de la Linux Foundation que reúne las principales iniciativas de seguridad de código abierto de la industria y las personas y empresas que las respaldan. OpenSSF se compromete a colaborar y colaborar con las comunidades existentes para avanzar en la seguridad del código abierto. Para más información, ver openssf.org.
Acerca de la Fundación Linux
La Linux Foundation es la plataforma líder mundial para la colaboración en software, hardware, estándares y datos de código abierto. Los proyectos de Linux Foundation son fundamentales para la infraestructura mundial, incluidos Linux, Kubernetes, Node.js, ONAP, OpenChain, OpenSSF, PyTorch, RISC-V, SPDX y más. La Fundación Linux se centra en aprovechar las mejores prácticas y satisfacer las necesidades de los contribuyentes, usuarios y proveedores de soluciones para crear modelos de colaboración abierta y sostenible. Para más información, ver linuxfoundation.org.
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/application-security/the-linux-foundation-and-openssf-release-report-on-the-state-of-education-in-secure-software-development