程序员安全性评价问卷调查

您好,本次调查旨在了解程序员日常工作中的信息安全实践情况,问卷结果仅用于安全性研究与优化,请您根据实际情况放心填写,感谢您的支持!
您的从业年限是
1年及以内
2-3年
4-6年
7-10年
10年以上
您当前所在的企业规模是
10人及以下初创团队
11-50人小型企业
51-500人中型企业
500人以上大型企业
您所在的企业是否有成文的开发安全规范
有完整且明确的规范
有简单的规范要求
没有成文规范,但有不成文的要求
完全没有相关规范
您是否接受过企业组织的开发安全培训
每季度至少1次
每半年至少1次
每年至少1次
仅入职时接受过一次
从未接受过相关培训
您登录开发相关系统(代码仓库、服务器、运维平台等)是否开启了两步验证
所有系统都开启了
核心系统开启了,非核心系统没开
只开启了部分系统
所有系统都没有开启
您是否会将开发账号密码共享给同事使用
从来不会
非常紧急的情况偶尔会
工作需要经常会
一直共享使用
您编写代码时是否会将敏感信息(密钥、密码、API密钥等)硬编码到代码中
从来不会,敏感信息统一用配置中心或环境变量管理
极少数测试场景下会,上线前一定会删除
偶尔会忘记删除
经常这么做
您使用的第三方依赖包通常来自哪里
企业内部统一的私有源
官方公开源,每次会校验包的合法性
直接从公共源下载使用,很少校验
从非官方的第三方论坛、网盘获取
您团队是否会在代码合并前进行安全漏洞扫描
每一次合并都会自动扫描
每周定期集中扫描
只有上线前才会扫描
从来不会扫描
您发现代码中存在安全漏洞时通常会怎么处理
立即修复并同步告知团队
记录下来排期修复
觉得影响不大暂时搁置
不会特意处理
您日常工作中会关注以下哪些信息安全风险(可多选)
SQL注入等常见代码漏洞
依赖包本身存在的已知漏洞
敏感数据泄露风险
钓鱼邮件导致的账号丢失
生产服务器被非法入侵
代码仓库被拖库
您是否会定期更新本地开发环境和依赖包的版本
收到漏洞提醒就会立即更新
每月定期更新一次
项目上线前才会集中更新
只有出问题了才会更新
几乎从不更新
您是否会将公司内部的代码上传到公共代码仓库(如GitHub、Gitee公开仓库)
从来不会
仅上传过剥离了敏感信息的通用工具代码
偶尔不小心上传过内部业务代码,发现后立刻删除了
经常上传内部代码
您本地存储的公司代码是否会做加密处理
整个硬盘都加密了
代码目录单独加密
没有做任何加密处理
您是否遇到过开发相关账号被盗的情况
从未遇到过
遇到过一次,没有造成损失
遇到过一次,造成了一定损失
遇到过不止一次
您连接公司内部开发环境通常使用什么方式
企业专属VPN,必须身份校验后才能连接
直接通过公网访问
放在本地不连公网
其他方式
您认为当前开发流程中安全防护的投入足够吗
投入过多,有点过度防护了
投入刚好匹配需求
投入不足,还有很多风险点没覆盖
严重不足,几乎没有任何有效防护
您给自己日常工作的信息安全习惯打多少分(0-10分,0分非常不安全,10分非常安全)
选项1 ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
您对企业当前提供的开发安全工具和支持的满意程度是
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您认为在日常开发中,最大的安全风险是什么?
    ____________
您对提升团队开发安全性有什么具体建议?
    ____________

21题 | 被引用0次

模板修改
使用此模板创建