程序员安全性评价问卷调查

您好,本次调查旨在了解程序员日常工作中的信息安全实践情况,问卷结果仅用于安全性研究与优化,请您根据实际情况放心填写,感谢您的支持!

Q1:您的从业年限是

1年及以内
2-3年
4-6年
7-10年
10年以上

Q2:您当前所在的企业规模是

10人及以下初创团队
11-50人小型企业
51-500人中型企业
500人以上大型企业

Q3:您所在的企业是否有成文的开发安全规范

有完整且明确的规范
有简单的规范要求
没有成文规范,但有不成文的要求
完全没有相关规范

Q4:您是否接受过企业组织的开发安全培训

每季度至少1次
每半年至少1次
每年至少1次
仅入职时接受过一次
从未接受过相关培训

Q5:您登录开发相关系统(代码仓库、服务器、运维平台等)是否开启了两步验证

所有系统都开启了
核心系统开启了,非核心系统没开
只开启了部分系统
所有系统都没有开启

Q6:您是否会将开发账号密码共享给同事使用

从来不会
非常紧急的情况偶尔会
工作需要经常会
一直共享使用

Q7:您编写代码时是否会将敏感信息(密钥、密码、API密钥等)硬编码到代码中

从来不会,敏感信息统一用配置中心或环境变量管理
极少数测试场景下会,上线前一定会删除
偶尔会忘记删除
经常这么做

Q8:您使用的第三方依赖包通常来自哪里

企业内部统一的私有源
官方公开源,每次会校验包的合法性
直接从公共源下载使用,很少校验
从非官方的第三方论坛、网盘获取

Q9:您团队是否会在代码合并前进行安全漏洞扫描

每一次合并都会自动扫描
每周定期集中扫描
只有上线前才会扫描
从来不会扫描

Q10:您发现代码中存在安全漏洞时通常会怎么处理

立即修复并同步告知团队
记录下来排期修复
觉得影响不大暂时搁置
不会特意处理

Q11:您日常工作中会关注以下哪些信息安全风险(可多选)

SQL注入等常见代码漏洞
依赖包本身存在的已知漏洞
敏感数据泄露风险
钓鱼邮件导致的账号丢失
生产服务器被非法入侵
代码仓库被拖库

Q12:您是否会定期更新本地开发环境和依赖包的版本

收到漏洞提醒就会立即更新
每月定期更新一次
项目上线前才会集中更新
只有出问题了才会更新
几乎从不更新

Q13:您是否会将公司内部的代码上传到公共代码仓库(如GitHub、Gitee公开仓库)

从来不会
仅上传过剥离了敏感信息的通用工具代码
偶尔不小心上传过内部业务代码,发现后立刻删除了
经常上传内部代码

Q14:您本地存储的公司代码是否会做加密处理

整个硬盘都加密了
代码目录单独加密
没有做任何加密处理

Q15:您是否遇到过开发相关账号被盗的情况

从未遇到过
遇到过一次,没有造成损失
遇到过一次,造成了一定损失
遇到过不止一次

Q16:您连接公司内部开发环境通常使用什么方式

企业专属VPN,必须身份校验后才能连接
直接通过公网访问
放在本地不连公网
其他方式

Q17:您认为当前开发流程中安全防护的投入足够吗

投入过多,有点过度防护了
投入刚好匹配需求
投入不足,还有很多风险点没覆盖
严重不足,几乎没有任何有效防护

Q18:您给自己日常工作的信息安全习惯打多少分(0-10分,0分非常不安全,10分非常安全)

选项1

Q19:您对企业当前提供的开发安全工具和支持的满意程度是

分数
标签

Q20:您认为在日常开发中,最大的安全风险是什么?

填空1

Q21:您对提升团队开发安全性有什么具体建议?

填空1
程序员安全性评价问卷调查
介绍
本模板旨在评估程序员信息安全实践水平。帮助您了解安全习惯、评估企业规范、分析风险认知,适合企业安全团队和研发管理者制定有效的开发安全防护策略。
标签
关于
1天内
更新
0
频次
21
题目数
分享
问问AI
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷