程序员安全性评价需求调研问卷

您好!本次调研旨在了解程序员群体对安全性开发的认知与相关需求,为优化安全开发体系提供参考,问卷仅用于调研分析,所有信息严格保密,请您放心填写。

Q1:您的开发工作年限是

1年及以下
1-3年
3-5年
5-10年
10年及以上

Q2:您目前所处的开发岗位是

前端开发工程师
后端开发工程师
全栈开发工程师
移动开发工程师
嵌入式开发工程师
安全开发工程师
DevOps工程师
其他开发相关岗位

Q3:您所在公司的规模是

10人及以下初创团队
11-50人小型企业
51-500人中型企业
500人以上大型企业

Q4:您所在公司是否有明确的安全开发规范要求

有完善成文的规范要求
有简单的规则要求,没有成文规范
完全没有明确要求
不清楚相关要求

Q5:您参与的项目中,是否有固定的代码安全审计流程

每次代码提交都会自动审计+人工抽查
版本发布前统一做安全审计
仅上线大型项目才做安全审计
几乎不做代码安全审计

Q6:您在开发过程中,对代码安全性的重视程度是

优先级高于功能实现,会优先考虑安全
和功能实现同等重要,两者兼顾
优先级低于功能实现,先实现功能再补安全
几乎不关注代码安全性,有问题再修复

Q7:您日常开发中,会主动关注哪些方面的安全问题

SQL注入等输入校验问题
XSS跨站脚本问题
CSRF跨站请求伪造问题
敏感信息泄露问题
权限控制漏洞
依赖包第三方漏洞
文件上传漏洞
内存安全问题
业务逻辑漏洞

Q8:您是否接受过系统的安全开发相关培训

公司定期组织,累计接受超过3次系统培训
入职或晋升时接受过1-2次相关培训
仅自己自学过零散的安全知识
完全没有接受过任何相关培训

Q9:您所在公司目前使用了哪些安全开发工具

静态代码安全扫描工具
动态应用安全测试工具
依赖漏洞扫描工具
IAST交互式应用安全测试工具
密钥/敏感信息检测工具
没有使用任何专门的安全开发工具
不清楚使用了哪些工具

Q10:您遇到安全开发相关问题时,是否能便捷获取对应的解决方案支持

公司有专门的安全团队,能快速获得支持
有公开的内部文档,可以自行查询解决
需要自己搜索互联网资源解决
经常找不到合适的解决方案

Q11:您对当前公司安全开发流程与工具支持的满意度打分为多少?(0分非常不满意,10分非常满意)

选项1

Q12:您认为在开发流程中,安全相关工作增加的工作量占比大概是

10%及以下,几乎不增加额外负担
11%-25%,有一定负担但可以接受
26%-50%,负担较重,影响开发效率
50%以上,严重拖慢开发进度

Q13:您是否遇到过因为代码漏洞导致的生产安全问题

多次遇到过严重问题
遇到过1-2次轻微问题
从没遇到过,但听说过身边团队遇到
从没遇到过,也没听过相关问题

Q14:您认为当前安全开发中,最主要的痛点是什么

安全规则太复杂,学习成本太高
安全工具误报率高,排查浪费时间
安全要求和开发效率冲突
缺乏足够的培训和指导
领导不重视安全,资源投入不足
没有清晰的安全规范,不知道怎么做

Q15:您是否愿意主动学习安全开发相关的新知识与技能

非常愿意,会主动花时间学习
愿意学习,但只有在有需求的时候才会学
无所谓,公司要求就学
不太愿意,觉得会增加额外工作量

Q16:您认为哪个环节是当前最需要强化安全管控的

需求分析阶段的安全设计
开发编码阶段的安全规范落地
代码提交阶段的安全扫描
测试阶段的安全测试
上线后的安全监控与应急响应

Q17:您希望获得哪些形式的安全开发支持

场景化的安全编码规范手册
可视化的IDE安全提示插件
内部系统化的安全培训课程
常见漏洞案例库
专属安全人员答疑通道
自动化的安全检测与修复工具

Q18:您是否认为安全性评价应该纳入程序员的绩效考核

应该,安全是开发的核心指标之一
可以纳入,但仅占小部分权重
不应该,绩效考核应该以功能交付为主
完全不认同,会加重开发负担

Q19:请您对自己的安全开发能力进行评分(1分非常薄弱,5分非常精通)

分数
标签

Q20:您所在公司是否要求程序员定期参与安全性考核评价

每季度都会组织考核
每年组织一次考核
仅新员工入职时考核
从来没有组织过任何考核

Q21:您认为安全性评价对程序员来说有哪些价值

帮助发现自身能力短板,针对性提升
提前规避项目安全风险,减少线上事故
提升个人职场竞争力
推动团队整体安全水平提升
没有实际价值,只是形式主义

Q22:您对公司优化安全开发管理、完善程序员安全性评价体系有什么具体建议?

填空1
程序员安全性评价需求调研问卷
关于
1天内
更新
0
频次
22
题目数
分享
问问AI
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷