Skip to main content

AppSec en pleno hipercrecimiento: ayuda a tus desarrolladores a superar la escasez de talento tecnológico

Escrito por
blog banner cnas report

16 de noviembre de 2021

0 minutos de lectura

Muchas startups tecnológicas de alto crecimiento sienten la presión de lanzar aplicaciones al mercado antes que sus competidores, que avanzan rápidamente. Es muy fácil caer en la mentalidad de «ya nos ocuparemos de eso más adelante» cuando las prioridades en competencia parecen obligar a elegir entre ellas y la velocidad de desarrollo. Esto genera riesgos innecesarios, pero se pueden mitigar con un programa eficaz de AppSec que incluya las herramientas, los procesos y la mentalidad adecuados.

En esta publicación, analizaremos los desafíos del hipercrecimiento y cómo superarlos al empoderar a los desarrolladores para que se hagan cargo de la seguridad de las aplicaciones.

Los desafíos del hipercrecimiento

Un desafío clave para la mayoría de las empresas en hipercrecimiento es contratar personal para puestos de desarrollo y ciberseguridad. Si bien siempre ha sido difícil cubrir puestos tecnológicos, la creciente demanda de desarrolladores en todo el sector está poniendo a prueba a las empresas que crecen a un ritmo acelerado. De hecho, una investigación sobre la actual crisis de la Gran Renuncia en el mercado laboral reveló que 3 de cada 4 directores ejecutivos encuestados consideraban que la escasez de mano de obra y habilidades era el principal problema externo que afectaría a sus empresas el próximo año. En cuanto al talento en ciberseguridad, esta escasez de personal ha sido un problema constante, según los informes anuales del estudio sobre la fuerza laboral de ciberseguridad de (ISC)2 publicados durante varios años. La versión de 2021 del estudio de (ISC)2 reveló que:

«Los profesionales de [ciberseguridad] afirman que la brecha en la fuerza laboral sigue siendo el principal obstáculo para satisfacer sus necesidades de seguridad. Dos tercios (60 %) de los participantes del estudio informan que la escasez de personal de ciberseguridad pone en riesgo a sus organizaciones».

Cuando las empresas contratan nuevos desarrolladores, también enfrentan desafíos durante la incorporación. Un solo ingeniero de software puede tardar semanas o incluso meses en adaptarse por completo, ya que debe familiarizarse con una nueva pila tecnológica, una base de código y las prácticas del equipo. Pero el hipercrecimiento suele implicar incorporar a muchos ingenieros a la vez, lo que también sobrecarga a los gerentes y mentores, propicia la aparición de malos hábitos y hace que los equipos de desarrollo pasen por alto aspectos que no tienen suficiente visibilidad ni supervisión.

Desde la perspectiva de la seguridad, es aún más difícil contratar e incorporar desarrolladores con experiencia en programación segura, porque muchos no han recibido formación en estas habilidades. Como resultado, los equipos de seguridad, que suelen ser mucho más pequeños que los de desarrollo, se ven desbordados al gestionar problemas de seguridad cuando dependen de herramientas tradicionales de seguridad de aplicaciones que no satisfacen las necesidades de una empresa de alto crecimiento.

Pero no te preocupes: hay formas de superar estos desafíos.

Empoderar a los desarrolladores para mejorar la seguridad de las aplicaciones

Dado que las empresas en hipercrecimiento enfrentan numerosos desafíos, es fundamental implementar un programa eficiente de AppSec que permita avanzar con rapidez sin descuidar la seguridad. Una de las mejores formas de acelerar el desarrollo sin comprometer la seguridad es empoderar a los desarrolladores.

Estos son algunos aspectos clave que debes tener en cuenta al elegir soluciones de seguridad de aplicaciones para una organización en hipercrecimiento.

Fáciles de usar para desarrolladores

Cuando los desarrolladores tienen poco tiempo, es poco probable que se esfuercen por usar herramientas de seguridad que requieran trabajo adicional. Por eso, las herramientas de seguridad de aplicaciones deben adaptarse a la forma de trabajar de los desarrolladores e integrarse directamente en sus flujos de trabajo actuales. Este enfoque fluido, principio fundamental de DevSecOps, permite que los desarrolladores aprovechen las herramientas de seguridad en el momento, cuando tienen presentes los problemas.

Alto rendimiento

A menudo, los desarrolladores creen que las herramientas de seguridad los retrasarán, pero no siempre es así. De hecho, la herramienta adecuada incluso puede acortar el ciclo de desarrollo y acelerar el desarrollo. Las herramientas de seguridad de alto rendimiento crean un ciclo de retroalimentación ágil entre la detección de un problema de seguridad y su corrección por parte de los desarrolladores, lo que reduce el esfuerzo total necesario para proteger las aplicaciones.

Información práctica

Una de las principales desventajas de las herramientas tradicionales de seguridad de aplicaciones es que no ofrecen comentarios prácticos. Los desarrolladores de organizaciones en hipercrecimiento —o de cualquier organización— no tienen tiempo para investigar cómo solucionar problemas de seguridad. La herramienta adecuada no solo puede encontrar vulnerabilidades, sino también ofrecer información práctica para corregirlas de inmediato.

Formación en seguridad

Uno de los desafíos de la contratación es la escasez de talento en ciberseguridad. Como la seguridad no suele ser un tema central en los programas de ciencias de la computación ni en los cursos intensivos de programación, muchos desarrolladores no conocen los principios de la programación segura. Por eso creamos Snyk Learn, una plataforma de formación en seguridad diseñada para desarrolladores. Este recurso gratuito les permite mejorar sus habilidades de seguridad con tutoriales muy relevantes sobre vulnerabilidades específicas.

Security Champions

Otra forma de incorporar la seguridad a los equipos de desarrollo es crear un programa de Security Champions. Los Security Champions son desarrolladores interesados en la seguridad de las aplicaciones que pueden fomentar la concientización y el intercambio de conocimientos entre los equipos de desarrollo y seguridad. Con un programa de Security Champions, las organizaciones en hipercrecimiento pueden mantener la seguridad como una prioridad durante todo el ciclo de desarrollo.

Crece rápido y de forma segura

Superar los desafíos del hipercrecimiento no es fácil, pero eso no significa que las organizaciones deban descuidar la seguridad de las aplicaciones. Con las herramientas, los procesos y la cultura adecuados, las empresas en hipercrecimiento pueden empoderar a sus desarrolladores para crear software seguro más rápido que nunca.

¿Tu organización está experimentando un hipercrecimiento? Descubre más sobre cómo crecer rápido y de forma segura con Snyk.

Leer más

Blog

Los modelos de frontera encontraron las vulnerabilidades. Solo el atacante encontró las cadenas.

El análisis estático encontró las fallas, pero solo las pruebas de ataque en vivo demostraron cómo podían encadenarse para provocar brechas. Una comparación de Evo COS, Claude Security y Claude Code Security.

feature insights context
Blog

Los ataques autónomos ya están aquí. La defensa debe estar a su altura.

Los atacantes autónomos están reduciendo el tiempo disponible para defenderse. Descubre cómo el descubrimiento, la corrección, la validación y la prevención continuos pueden ayudar a los equipos de seguridad a seguirles el ritmo.

Blog

Por qué los agentes de programación con IA siguen generando fallas de control de acceso

Los agentes de programación con IA pueden generar lógica de autorización que compila y supera la revisión, pero expone los datos de un inquilino a otro. Descubre por qué es difícil detectar el control de acceso roto y cómo prevenirlo.