您所在的企业类型是
互联网科技公司
金融科技企业
传统企业IT部门
安全服务厂商
创业公司
政府/公共事业单位
其他
您在行业内的工作年限是
1年以内
1-3年
3-5年
5-10年
10年以上
您当前的岗位是
安全开发工程师
安全测试工程师
渗透测试工程师
安全架构师
安全研究员
DevOps/SRE工程师
技术负责人
安全管理人员
其他
您所在企业目前是否有常态化的代码安全性评价机制
已经建立完善的常态化机制
有初步机制,但未常态化
仅在重大项目上线前开展
还未建立相关机制
您所在企业目前开展代码安全性评价的主要方式有哪些
静态代码安全扫描(SAST)
动态应用安全测试(DAST)
交互式应用安全测试(IAST)
软件成分分析(SCA)
人工安全审计
大模型辅助安全检测
第三方安全机构评估
您认为当前自动化安全性评价工具的误报率水平如何
极低,误报率低于5%
较低,误报率5%-15%
中等,误报率15%-30%
较高,误报率30%-50%
极高,误报率超过50%
您对当前市面上自动化安全性评价工具的整体满意程度打分为(1分非常不满意,5分非常满意)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您所在企业每年在代码安全性评价方面投入的预算大概是
10万元以下
10万-50万元
50万-200万元
200万-500万元
500万元以上
暂无固定预算
您认为当前程序员安全性评价工作面临的最大挑战有哪些
新漏洞/新攻击手法迭代太快,规则跟不上
误报漏报多,人工排查成本高
开源组件风险难以全面管控
与现有开发流程整合难度大
专业安全人才不足
企业重视程度不够,资源投入不足
大模型生成代码带来新的安全风险
您所在企业是否已经将大模型技术应用到安全性评价工作中
已经规模化应用
小规模试点应用
正在调研评估
还没有相关计划
您认为大模型技术对安全性评价行业的影响是
颠覆性正向影响,会大幅提升检测效率
有一定正向帮助,仅能辅助现有工作
影响不大,不会改变现有行业格局
存在负面影响,可能引入新的风险
还不好判断
您认为大模型在安全性评价中最有价值的应用方向是哪些
漏洞原理与修复方案自动生成
误报自动筛选排查
未知漏洞挖掘辅助
安全审计报告自动生成
开发人员安全培训辅助
漏洞自动化验证
您认为DevSecOps模式下安全性评价环节最合理的位置是
代码提交后自动触发评价
合并到主干分支前完成评价
测试环境阶段完成评价
生产环境上线前集中评价
上线后持续监控评价
您认为未来安全性评价工作的重心会向哪个方向转移
偏向自动化工具,减少人工投入
偏向人工专家审核,弥补工具不足
自动化+人工深度结合
全流程嵌入开发,左移彻底
右移持续监控,线上动态评价
对于AI生成代码(如GPT、Copilot生成的代码),您企业目前采取了哪些安全性评价措施
纳入统一的代码安全扫描流程
专门针对AI生成代码增加额外审计环节
暂时没有特殊的安全评价措施
禁止在生产环境使用AI生成代码
正在规划相关措施
您认为未来三年,国内程序员安全性评价行业的市场规模会如何变化
快速增长,增速超过30%每年
平稳增长,增速10%-30%每年
基本保持稳定,增速低于10%
会出现小幅下滑
不好判断
您认为国内安全性评价行业目前最大的发展障碍是什么
企业安全意识不足,付费意愿低
核心技术被国外厂商垄断
高端专业人才缺口大
产品同质化严重,价格竞争激烈
监管要求不够明确
您认为哪些政策或事件会推动安全性评价行业快速发展
网络安全等级保护要求升级
关键信息基础设施供应链安全监管强化
数据安全相关法规落地
开源供应链安全相关政策出台
大型企业网络安全事件倒逼安全投入
AI技术发展催生新的需求
您是否认为未来代码安全性评价会成为软件开发流程中的强制环节
一定会,全行业都会强制要求
大部分行业会强制,少数行业不需要
只有关键信息基础设施行业会强制
不会成为强制环节
无法判断
您向他人推荐进入安全性评价行业发展的可能性有多大?(0分非常不推荐,10分非常推荐)
您对程序员安全性评价行业未来发展还有什么其他判断或建议?