程序员数据安全认知招聘调研问卷
介绍
本模板旨在提供程序员数据安全知识评估的标准化解决方案。帮助您筛选合格人才、评估安全认知、降低开发风险,适合企业HR和IT部门在招聘环节中高效识别具备安全意识的开发人员。 标签
关于
1天内
更新
0
频次
20
题目数
分享
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷
您好,感谢您参与本次调研,本次问卷用于招聘环节中对程序员数据安全认知水平的考察,请根据您的真实情况作答,所有信息将会严格保密。
Q1:您是否有正式的软件开发相关工作经验?
Q2:您是否参与过需要满足等级保护要求的项目开发?
Q3:以下哪种密码存储方式是最安全的?
Q4:应对SQL注入攻击,以下哪种方式最有效?
Q5:关于XSS跨站脚本攻击,以下说法正确的是?
Q6:开发过程中获取用户敏感信息,以下做法正确的是?
Q7:以下哪些行为属于不安全的开发习惯?(可多选)
Q8:用户上传文件功能中,为了避免安全风险,以下做法错误的是?
Q9:关于JWT令牌存储,以下做法最安全的是?
Q10:你发现线上项目使用的某个开源依赖存在高危漏洞,你第一步会怎么做?
Q11:跨域请求中,后端设置`Access-Control-Allow-Origin: *`,以下说法正确的是?
Q12:以下哪一种不属于常见的敏感数据分类?
Q13:CSRF跨站请求伪造攻击的核心原理是?
Q14:防范CSRF攻击,常见的有效手段有哪些?(可多选)
Q15:关于数据脱敏,以下做法错误的是?
Q16:使用第三方API服务时,API密钥应当如何保管?
Q17:以下哪种缓存系统的配置方式最容易导致缓存穿透问题?
Q18:请简单描述你在过往项目中,遇到过的数据安全相关问题,以及你是如何解决的?
Q19:你是否了解《网络安全法》《个人信息保护法》中与软件开发相关的合规要求?
Q20:在开发用户注册功能时,对密码复杂度要求描述正确的是?
联系我们
问卷网公众号