您的从业年限是
1年及以下
2-3年
4-6年
7-10年
10年以上
您目前所处的企业规模是
10人及以下创业团队
11-50人小型企业
51-200人中型企业
201-1000人中大型企业
1000人以上大型企业
您主要从事的开发方向是
前端开发
后端开发
全栈开发
移动端开发
嵌入式开发
人工智能/算法开发
DevOps/运维开发
其他
您所在企业是否设置了专门的网络安全部门/岗位
是,有独立专职的安全团队
是,有兼职安全负责人员
否,没有专门的安全相关人员
不清楚
您如何评价自己对代码安全开发知识的掌握程度(0分完全不掌握,10分完全掌握)
您所在企业多久组织一次安全开发相关的培训
每月至少一次
每季度一次
每半年一次
每年一次
几乎从不组织
我不清楚
您参与开发的项目中,通常会包含哪些安全性检查环节
代码提交前的静态安全扫描
测试阶段的人工安全渗透测试
自动化漏洞扫描
上线前的安全评审
上线后的持续安全监测
没有任何安全性检查环节
您是否遇到过自己编写的代码被检出存在安全漏洞的情况
经常遇到
偶尔遇到
从未遇到
不清楚,有没有漏洞都不会通知我
当检出代码存在安全漏洞后,您通常会怎么处理
立即修复漏洞后再上线
先上线,后续空闲时间修复
评估风险后决定是否立即修复
不管它,直接上线
漏洞不是我负责的,和我无关
您认为开发中最容易出现的安全问题有哪些
SQL注入
XSS跨站脚本
CSRF跨站请求伪造
弱口令/硬编码密钥
权限控制漏洞
文件上传漏洞
第三方依赖包漏洞
日志信息泄露
其他
您在开发中是否会主动检查第三方依赖包的安全漏洞
每次引入新依赖都会检查
定期批量检查所有依赖
只有出问题了才会检查
从来不会检查
您所在公司是否要求代码提交前必须通过安全扫描
是,强制要求,不通过无法合并代码
是,要求扫描,但不通过也能合并
没有相关要求
不清楚
您是否了解OWASP Top 10常见Web应用安全风险
非常了解,日常开发会主动规避
了解大概内容
听说过,但不清楚具体内容
完全没听说过
您平时获取安全开发知识的渠道有哪些
企业内部培训
技术安全社区论坛
官方安全文档
付费安全课程
技术公众号/博客
同事分享交流
几乎不主动获取相关知识
您认为安全开发会对您的开发效率造成多大影响
影响非常大,会大幅拖慢开发进度
有一定影响,但可以接受
几乎没有影响,已经养成安全开发习惯
反而能减少后续修复漏洞的工作量,提升整体效率
您是否经历过项目上线后因为代码安全漏洞被攻击的事件
经历过多次
经历过一次
从未经历过
不清楚有没有被攻击过
若发生过安全攻击事件,对公司造成了哪方面的影响
用户数据泄露
业务系统瘫痪
财产损失
品牌声誉受损
没有造成实质性损失
没发生过,不清楚
您对您所在企业目前整体安全开发流程的满意程度(1分非常不满意,5分非常满意)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您认为目前在安全开发中最大的阻碍是什么
开发任务紧,没有时间做安全处理
缺乏相关安全知识,不知道怎么防护
企业不重视,没有配套工具和流程
安全工具误报多,处理起来太麻烦
没有阻碍,我们流程很完善
您希望企业提供哪些资源来提升开发安全性
更定期的安全开发培训
更易用的自动化安全扫描工具
专职安全人员对接支持
安全开发规范文档
漏洞修复激励机制
不需要额外资源