程序员安全性评价与价格敏感度调查问卷

您好!本次问卷旨在调研程序员对信息安全的认知评价以及对安全相关服务/产品的价格敏感度,所有数据仅用于研究分析,烦请您根据实际情况填写,感谢您的支持!

Q1:您的从业年限是

1年及以下
1-3年
3-5年
5-10年
10年以上

Q2:您当前所处的岗位方向是

前端开发
后端开发
移动端开发
全栈开发
数据开发/算法
安全开发/运维
其他技术岗位

Q3:您所在公司的规模是

10人及以下创业团队
11-50人小型企业
51-200人中型企业
201-1000人中大型企业
1000人以上大型企业

Q4:您日常工作中会接触到敏感数据(如用户隐私、核心业务数据)吗

每天都会接触
经常接触
偶尔接触
几乎从不接触

Q5:请您对自身的信息安全知识储备打分(1分=完全不足,5分=足够应对工作需求)

分数
标签

Q6:请您对当前公司的信息安全防护体系打分(1分=非常不完善,5分=非常完善)

分数
标签

Q7:您日常工作中会主动采取哪些安全防护措施

使用密码管理器存储账号密码
开启二次验证
定期更新依赖包修复漏洞
不对开源代码直接使用,会做安全审计
工作设备不连接公共WiFi
不随意点击陌生链接/下载陌生文件
很少主动采取防护措施

Q8:您认为编码阶段引入安全漏洞的主要原因是什么

开发进度紧张,没有时间做安全测试
自身安全知识不足,没意识到问题
公司没有强制安全规范要求
开源组件本身自带漏洞,难以避免

Q9:如果存在一款可以自动检测代码漏洞的SAST工具,您认为对日常开发的必要性是

非常必要,能大幅提升代码安全性
有一定必要,能减少后期整改成本
可有可无,问题不多可以人工排查
没必要,增加开发流程耗时

Q10:您所在公司目前是否采购了商用的代码安全检测工具

已经采购并日常使用
有采购但很少使用
没有采购,只用开源免费工具
没有采购,完全靠人工检测

Q11:如果公司需要采购商用代码安全检测工具,您认为可接受的年服务费预算范围是

5000元以内
5000元-2万元
2万元-10万元
10万元-50万元
50万元以上
不应该由团队承担这笔费用,应由公司统一采购

Q12:如果一款商用安全工具能帮您减少80%的漏洞排查时间,您能接受它让您的单次构建时间增加多少

1分钟以内可以接受
1-5分钟可以接受
5-10分钟可以接受
只要能减少漏洞,多久都能接受
超过1分钟就不能接受

Q13:针对开发者的安全技能培训,您更愿意选择哪种形式

免费的线上公开课程
付费的线上精品课程
付费的线下实操培训
公司组织的内部培训,不接受个人付费

Q14:如果您个人学习安全技能,能接受一门系统安全开发课程的价格范围是

99元以内
100-299元
300-999元
1000-2999元
3000元以上

Q15:您是否愿意为个人使用的安全防护工具(如密码管理器、漏洞扫描工具会员)付费

愿意常年付费购买合适的产品
只会为一次性使用的功能付费
只使用免费版本,不会付费
只有必要的时候才会付费

Q16:您个人能接受的安全防护工具年费范围是

50元以内
51-100元
101-300元
301-500元
500元以上

Q17:选择付费安全产品/服务时,您最看重的因素是

价格低廉
检测准确率高
不影响开发效率
售后服务完善
品牌口碑好

Q18:如果同类型安全产品,一款价格高但准确率高10%,您会怎么选

肯定选价格低的,准确率差一点没关系
如果差价在预算范围内,会选准确率高的
无论差价多大,都选准确率更高的
要看具体差价再决定

Q19:您认为企业在网络安全防护上的投入占研发预算的合理比例是

5%以内
5%-10%
10%-20%
20%以上
没有概念,不清楚

Q20:您认为哪些安全产品/服务是企业必须付费采购的

代码安全检测工具
Web应用防火墙(WAF)
渗透测试服务
安全应急响应服务
员工安全培训服务
不需要专门采购,靠开源工具足够

Q21:如果开源免费工具和付费工具的检测效果差距不大,您会选择

肯定用开源免费的
还是会选择付费的,服务更有保障
看团队要求,个人更倾向免费
取决于是否能满足合规要求

Q22:您对当前企业安全投入的看法或者有其他相关建议

填空1
程序员安全性评价与价格敏感度调查问卷
关于
1个月前
更新
0
频次
22
题目数
分享
问问AI
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷