Notas de la versión - Abril de 2026
Profundidad de aprendizaje para las misiones
Novedades:
Ahora los administradores pueden establecer el nivel de aprendizaje de cada misión para que la formación se ajuste al tiempo y la cobertura que desean proporcionar. Hay tres opciones de profundidad disponibles: Fundamentos para una introducción rápida, Compacto para lo esencial centrado, y Completo para una cobertura más profunda a través de más tipos de actividad.
Ventajas clave:
- Adapte la profundidad de la encuesta a los diferentes objetivos de aprendizaje y limitaciones de tiempo
- Ofrezca a los alumnos una experiencia de formación más coherente y útil
- Elija entre aprendizaje de concienciación, centrado o en profundidad en un único entorno
Cómo acceder:
Abra una Encuesta y vaya a Ajustes Avanzados para seleccionar la profundidad del aprendizaje.
Configuración Avanzada de las Encuestas
Configuración del inicio de sesión único de autoservicio
Novedades:
Los administradores de la empresa ahora pueden configurar el inicio de sesión único a través de un flujo de trabajo de autoservicio guiado. Los administradores pueden gestionar las listas de dominios permitidos y validar la configuración antes de guardarla mediante la prueba de conexión integrada. Esta función ya está habilitada para la mayoría de los clientes, con excepciones para las organizaciones que utilizan varios grupos de seguridad o el inicio de sesión único en modo estricto.
Ventajas clave:
- Reduzca los retrasos en la configuración permitiendo que los administradores gestionen la configuración directamente
- Aumente la confianza con la prueba de conexión integrada antes de guardar los cambios
- Reduzca la necesidad de intervención del servicio de asistencia técnica para la mayoría de las configuraciones de inicio de sesión único
Cómo acceder:
Abra el área de configuración de autenticación o inicio de sesión único en la plataforma como administrador de la empresa y siga el flujo de configuración guiado.
Aprendizaje adaptativo con Trust Agent AI
Novedades:
El Aprendizaje Adaptativo ahora utiliza señales de Trust Agent AI para asignar formación basada en el comportamiento real de los desarrolladores. Cuando está activada, la plataforma detecta el uso de IA que califica y asigna automáticamente la formación pertinente para que los desarrolladores reciban el aprendizaje en el momento adecuado.
Ventajas clave:
- Alinee la formación con el comportamiento real en lugar de asignaciones estáticas
- Mejore la relevancia orientando el aprendizaje a las señales de riesgo observadas
- Ayude a los equipos a responder más rápidamente a los patrones de uso de IA cambiantes
Cómo acceder:
Activar Adaptive Learning con Trust Agent AI y configurar la política de formación y los criterios de Quest pertinentes en la plataforma.
Aprendizaje Adaptativo con Trust Agent: AI
Nuevos retos de IA en todos los temas de Quest
Novedades:
Se ha añadido un nuevo lote de 133 desafíos de IA en 12 idiomas:
- Bash: 15 nuevos retos de IA
- C# (.NET) Basic: 7 nuevos retos de IA
- C# (.NET) Core: 7 nuevos retos de IA
- C# (.NET) MVC: 16 nuevos retos de IA
- C# (.NET) Web API: 6 nuevos retos de IA
- GO Basic: 19 nuevos retos de IA
- Java Enterprise Edition API: 27 nuevos retos de IA
- Java Spring: 5 nuevos retos de IA
- JavaScript Node.js Express: 2 nuevos retos de IA
- Kubernetes: 12 nuevos retos de IA
- Terraform AWS: 10 nuevos retos de IA
- Typescript Node.js Express: 7 nuevos desafíos de IA
Cómo acceder:
Todos los nuevos AI Challenges han sido añadidos a sus temas relevantes de Quest/Learn, y pueden ser encontrados en Explore.
Nuevos temas para la categoría OWASP Web A10 en 9 lenguajes web
Novedades:
9 de nuestros lenguajes web han sido actualizados con nuevos temas para reflejar la nueva categoría A10 - Mishandling of Exceptional Conditions en el nuevo Top 10 Web OWASP 2025. Los nuevos temas son:
- Exposición de Información - Detalles de Error
- Denegación de Servicio - Manejo de Error no Capturado
- Corrupción de Memoria - Condiciones de Carrera
- Corrupción de Memoria - Dereferencia Nula
Estos temas sobre vulnerabilidades se han añadido a los 9 lenguajes siguientes:
- C# (.NET) Basic
- C# (.NET) Core
- C# (.NET) MVC
- GO Basic
- Java Enterprise Edition Basic
- Java Spring
- JavaScript Node.js Express
- Python Basic
- Typescript Node.js Express
Principales ventajas:
- Ayuda a los equipos a actualizarse en la nueva categoría de vulnerabilidades A10
- Formación práctica que cubre un importante ámbito emergente de preocupación en materia de seguridad
Cómo acceder:
Estos nuevos temas están disponibles en Quests y Learn, y sus actividades individuales se pueden encontrar en Explore.
Se han añadido temas sobre vulnerabilidades de memoria en Golang
Novedades:
Hemos añadido 2 nuevos temas de vulnerabilidad de memoria a GO Basic, cubriendo vulnerabilidades posibles en Golang que no son típicamente posibles en la mayoría de los lenguajes web.
- Corrupción de memoria - Desbordamiento de búfer
- Corrupción de memoria - Desbordamiento de entero
Beneficios clave:
- Ayuda a los equipos a mejorar sus conocimientos sobre cómo pueden manifestarse en GO importantes vulnerabilidades de corrupción de memoria.
- Formación práctica sobre un importante tema de seguridad avanzada en GO.
Cómo acceder:
Estos nuevos temas están disponibles en Cuestiones y Aprendizaje, y sus actividades individuales se pueden encontrar en Explorar.
Nuevo lenguaje web: Delphi
Novedades:
Hemos añadido soporte para Delphi (Web) en Cuestiones, Aprender y Explorar. Los temas disponibles para la formación en Delphi son:
- Control de Acceso - Falta de Control de Acceso a Nivel de Función
- Autenticación - Credenciales Insuficientemente Protegidas
- Negación de Servicio - Manejo de Errores no Capturados
- Vulnerabilidad de Carga de Archivos - Carga de Archivos sin Restricciones
- Exposición de Información - Detalles de Errores
- Fallas de Inyección - Inyección SQL
- Insuficiente Registro y Monitoreo - Insufficient Logging and Monitoring Registro y supervisión insuficientes
- Corrupción de memoria - Condiciones de carrera
- Corrupción de memoria - Uso después de liberar
- Almacenamiento de datos confidenciales - Almacenamiento de contraseñas en texto plano
- Componentes vulnerables - Uso de componentes de fuentes no fiables
- Componentes vulnerables - Uso de componentes vulnerables conocidos
- Entidades externas XML (XXE) - Entidades externas XML (XXE)
Cómo acceder:
Estos nuevos temas están disponibles en Cuestiones y Aprendizaje, y sus actividades individuales se pueden encontrar en Explorar.
Controles de idioma para las preguntas
Novedades:
Los administradores y jefes de equipo ahora pueden controlar qué lenguajes de programación pueden utilizar los alumnos en una misión. Los alumnos deberán completar la prueba utilizando únicamente los lenguajes seleccionados por el administrador.
Ventajas clave:
- Mantenga la formación alineada con los lenguajes de programación aprobados o relevantes
- Reduzca la confusión limitando las opciones de lenguajes irrelevantes
- Apoye resultados de aprendizaje más específicos y consistentes
Cómo acceder:
Abra una encuesta y utilice los controles de idioma en Configuración Avanzada para elegir los idiomas permitidos.
Niveles de destreza para estudiantes de Quest
Novedades:
Ahora los alumnos pueden ver su nivel de habilidad directamente en Mis misiones, incluido su nivel actual, el progreso hacia el siguiente nivel e información adicional sobre cómo se calculan los niveles de habilidad. Los niveles disponibles son Recluta, Aprendiz, Guerrero, Centinela y Campeón.
Ventajas clave:
- Ayudar a los alumnos a comprender su progreso actual con mayor claridad
- Proporcionar a los administradores y gestores una base más clara para los objetivos e incentivos
- Facilitar la adopción de experiencias de puntuación actualizadas
Cómo acceder:
Los alumnos pueden abrir Mis misiones para ver su nivel de habilidad actual y seleccionar Más información para obtener más detalles.
Comentarios
0 comentarios
Inicie sesión para dejar un comentario.