您的身份是
在职软件开发工程师
软件架构师
信息安全工程师
技术管理者
计算机相关专业学生
其他
您的开发工作年限是
1年以内
1-3年
3-5年
5-10年
10年以上
您日常开发主要涉及的领域包括
Web应用开发
移动应用开发
后端服务开发
嵌入式开发
云计算/大数据开发
人工智能/机器学习开发
区块链开发
物联网开发
其他
您所在公司是否有明确的代码安全开发规范要求
有完善且严格执行的规范
有规范但执行不到位
仅有简单的规范
完全没有相关规范
您是否了解OWASP Top10常见安全风险
非常了解,能准确说出每类风险
了解大部分常见风险
仅听说过,不了解具体内容
完全没听说过
您对当前自身编码安全能力的打分为?(0分非常差,10分非常优秀)
您在开发过程中是否会主动进行代码安全性自查
每次编码完成都会主动检查
遇到核心功能才会检查
几乎不会,只有出问题才会排查
完全不会
您所在团队当前使用过哪些代码安全检测工具
SAST静态代码分析工具
DAST动态应用安全测试工具
IAST交互式应用安全测试工具
依赖漏洞扫描工具
代码托管平台内置安全检测
没有使用任何工具
其他
您对当前团队使用的代码安全检测工具是否满意
非常满意,检测准确效率高
基本满意,能满足大部分需求
不满意,误报漏报太多
没使用过,不评价
您是否愿意为专业的代码安全性评价服务支付费用
非常愿意,能提升开发安全效率
可以接受,只要价格合理
不愿意,希望使用免费工具
不确定,要看效果
如果采购安全性评价服务,您更倾向哪种付费模式
按项目次数付费
按年订阅包月服务
按代码行数计费
按发现的高危漏洞数量计费
其他
您能接受的单项目代码安全性评价服务的价格区间是
500元以内
500-2000元
2000-5000元
5000-10000元
10000元以上
只接受免费服务
您认为代码安全性评价最需要覆盖哪些内容
常见代码漏洞检测(如SQL注入、XSS)
第三方依赖漏洞检测
权限逻辑安全检测
敏感信息泄露检测
符合合规标准的安全验证
架构安全风险评估
业务逻辑漏洞分析
您更偏好哪种形式的安全性评价结果输出
带问题详情和修复建议的在线报告
可导出的PDF详细报告
直接集成到IDE的问题提示
专业安全人员一对一沟通讲解
仅展示漏洞统计结果
您对安全性评价结果中「漏洞修复建议的可落地性」的重视程度(1分最不重视,5分最重视)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您所在公司是否要求上线前必须通过第三方安全性评价
强制要求,任何项目都需要
核心业务项目要求,非核心不需要
没有强制要求,自愿选择
完全不要求
您是否参加过代码安全相关的培训学习
每年都参加公司/外部的专业培训
参加过1-2次相关培训
仅自学过相关内容
从来没有参加过
您认为当前开发过程中,代码安全问题主要来源有哪些
开发人员安全意识不足
项目工期紧没有时间做安全检查
缺少合适的安全检测工具
没有统一的安全规范
业务逻辑复杂难以覆盖所有安全点
第三方开源组件引入的风险
您认为专业的第三方安全性评价对降低产品安全风险是否有帮助
帮助非常大,能发现很多自身忽略的问题
有一定帮助,可作为内部检测的补充
帮助很小,大部分问题自身都能发现
完全没帮助
如果有一站式程序员安全性评价平台,您是否会优先推荐给所在团队使用
一定会推荐,解决了实际需求
可以尝试推荐,看实际效果
不会推荐,现有方案已经够用
不确定
您对当前代码安全检测/安全性评价服务有哪些不满意的地方?
您对专业的程序员安全性评价服务还有哪些需求或建议?