程序员网络安全性认知与使用体验调查问卷

您好!我们正在开展针对程序员群体的安全性认知与工具使用体验调研,您的反馈对我们优化安全开发流程与工具非常重要,问卷大约需要5-8分钟,数据仅用于研究分析,请放心填写。

Q1:您的工作身份是

在校学生/实习生
初级开发工程师
中级开发工程师
高级开发工程师
技术架构师
安全开发工程师
技术主管/经理

Q2:您的从业年限是

1年及以下
1-3年
3-5年
5-10年
10年以上

Q3:您所在企业的规模是

10人及以下创业团队
11-50人小型企业
51-200人中型企业
201-1000人中大型企业
1000人以上大型企业

Q4:您日常开发中,主要接触哪类产品/项目(可多选)

To C端用户产品
To B端企业服务
金融类系统
政务类系统
医疗类系统
开源项目
内部工具系统
其他

Q5:您是否接受过企业组织的安全开发相关培训

从未接受过
每年1次及以下
每季度1次
每月1次及以上

Q6:您对自己日常开发的安全编码能力评分(0分完全不自信,10分非常自信)

选项1

Q7:您是否会在项目开发前主动梳理潜在的安全风险点

每次开发前都会做
只在做核心功能开发时会做
很少主动做,靠测试阶段发现
从来不会做

Q8:您日常开发中,主要使用哪些第三方开源组件(可多选)

前端框架类
后端工具类
加密解密类
数据库驱动类
认证授权类
日志工具类
几乎不使用第三方开源组件
其他

Q9:您在引入第三方开源组件前,会检查组件是否存在已知安全漏洞吗

每次引入都会检查
只检查核心依赖的组件
从来不会检查,直接用
不知道怎么检查

Q10:您所在的项目有没有自动化的代码安全检测流程

有完善的自动化检测,提交代码自动扫描
只有人工代码评审时会检查安全问题
没有任何安全检测环节
不清楚有没有

Q11:您遇到过以下哪些项目安全问题(可多选)

SQL注入漏洞
XSS跨站脚本漏洞
CSRF跨站请求伪造
第三方组件漏洞
敏感信息泄露
权限控制漏洞
从来没有遇到过安全问题
其他

Q12:当开发过程中发现潜在安全问题,您会优先怎么处理

立即停止开发,优先修复安全问题
记录下来,开发完成后再修复
如果不影响功能就先不修复
推给安全团队处理,自己不负责

Q13:您认为当前项目的安全研发投入足够吗

投入过多,严重影响开发效率
投入刚好合适,平衡了安全和效率
投入不足,很多风险没覆盖
完全没有安全投入

Q14:您对当前使用的代码安全扫描工具的满意度评分(1分非常不满意,5分非常满意)

分数
标签

Q15:您认为现有安全工具对开发效率的影响是

大幅拖慢开发效率
轻微影响,还可以接受
几乎不影响开发效率
反而帮助提升了开发效率

Q16:您认为当前安全工具最大的问题是(可多选)

误报率太高,需要大量时间排查
扫描速度太慢,等待时间太长
使用太复杂,学习成本高
结果不直观,看不懂漏洞详情
不能和现有开发流程集成,使用麻烦
没有发现明显问题
其他

Q17:您是否遇到过因为安全规则要求,需要大幅修改代码逻辑的情况

经常遇到
偶尔遇到
从来没有遇到过

Q18:您在处理安全问题时,遇到的最大的困难是什么?

填空1

Q19:您希望从哪些方面提升自己的安全开发能力(可多选)

安全编码规范培训
漏洞案例学习
更易用的安全检测工具
安全专家实时答疑
暂时不需要提升
其他

Q20:您认为安全应该是哪个角色的核心责任

每个开发工程师都要对自己写的代码安全负责
专职安全工程师/安全团队的责任
测试人员的责任
项目经理/技术主管的责任
程序员网络安全性认知与使用体验调查问卷
关于
1天内
更新
0
频次
20
题目数
分享
问问AI
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷