程序员网络安全性认知与行为市场调研问卷

您好,感谢您抽出时间参与本次关于程序员安全性评价的市场调研,本次调研仅用于学术研究,所有信息严格保密,请您根据实际情况填写,谢谢配合!
您的从业年限是
1年及以下
2-3年
4-6年
7-10年
10年以上
您目前所处的企业规模是
10人及以下创业团队
11-50人小型企业
51-200人中型企业
201-1000人中大型企业
1000人以上大型企业
您主要从事的开发方向是
前端开发
后端开发
全栈开发
移动端开发
嵌入式开发
人工智能/算法开发
DevOps/运维开发
其他
您所在企业是否设置了专门的网络安全部门/岗位
是,有独立专职的安全团队
是,有兼职安全负责人员
否,没有专门的安全相关人员
不清楚
您如何评价自己对代码安全开发知识的掌握程度(0分完全不掌握,10分完全掌握)
选项1 ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
您所在企业多久组织一次安全开发相关的培训
每月至少一次
每季度一次
每半年一次
每年一次
几乎从不组织
我不清楚
您参与开发的项目中,通常会包含哪些安全性检查环节
代码提交前的静态安全扫描
测试阶段的人工安全渗透测试
自动化漏洞扫描
上线前的安全评审
上线后的持续安全监测
没有任何安全性检查环节
您是否遇到过自己编写的代码被检出存在安全漏洞的情况
经常遇到
偶尔遇到
从未遇到
不清楚,有没有漏洞都不会通知我
当检出代码存在安全漏洞后,您通常会怎么处理
立即修复漏洞后再上线
先上线,后续空闲时间修复
评估风险后决定是否立即修复
不管它,直接上线
漏洞不是我负责的,和我无关
您认为开发中最容易出现的安全问题有哪些
SQL注入
XSS跨站脚本
CSRF跨站请求伪造
弱口令/硬编码密钥
权限控制漏洞
文件上传漏洞
第三方依赖包漏洞
日志信息泄露
其他
您在开发中是否会主动检查第三方依赖包的安全漏洞
每次引入新依赖都会检查
定期批量检查所有依赖
只有出问题了才会检查
从来不会检查
您所在公司是否要求代码提交前必须通过安全扫描
是,强制要求,不通过无法合并代码
是,要求扫描,但不通过也能合并
没有相关要求
不清楚
您是否了解OWASP Top 10常见Web应用安全风险
非常了解,日常开发会主动规避
了解大概内容
听说过,但不清楚具体内容
完全没听说过
您平时获取安全开发知识的渠道有哪些
企业内部培训
技术安全社区论坛
官方安全文档
付费安全课程
技术公众号/博客
同事分享交流
几乎不主动获取相关知识
您认为安全开发会对您的开发效率造成多大影响
影响非常大,会大幅拖慢开发进度
有一定影响,但可以接受
几乎没有影响,已经养成安全开发习惯
反而能减少后续修复漏洞的工作量,提升整体效率
您是否经历过项目上线后因为代码安全漏洞被攻击的事件
经历过多次
经历过一次
从未经历过
不清楚有没有被攻击过
若发生过安全攻击事件,对公司造成了哪方面的影响
用户数据泄露
业务系统瘫痪
财产损失
品牌声誉受损
没有造成实质性损失
没发生过,不清楚
您对您所在企业目前整体安全开发流程的满意程度(1分非常不满意,5分非常满意)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您认为目前在安全开发中最大的阻碍是什么
开发任务紧,没有时间做安全处理
缺乏相关安全知识,不知道怎么防护
企业不重视,没有配套工具和流程
安全工具误报多,处理起来太麻烦
没有阻碍,我们流程很完善
您希望企业提供哪些资源来提升开发安全性
更定期的安全开发培训
更易用的自动化安全扫描工具
专职安全人员对接支持
安全开发规范文档
漏洞修复激励机制
不需要额外资源
您对提升开发团队整体安全性还有哪些其他的建议
    ____________

21题 | 被引用0次

模板修改
使用此模板创建