您的开发工作年限是
1年及以下
1-3年
3-5年
5-10年
10年及以上
您目前所处的开发岗位是
前端开发工程师
后端开发工程师
全栈开发工程师
移动开发工程师
嵌入式开发工程师
安全开发工程师
DevOps工程师
其他开发相关岗位
您所在公司的规模是
10人及以下初创团队
11-50人小型企业
51-500人中型企业
500人以上大型企业
您所在公司是否有明确的安全开发规范要求
有完善成文的规范要求
有简单的规则要求,没有成文规范
完全没有明确要求
不清楚相关要求
您参与的项目中,是否有固定的代码安全审计流程
每次代码提交都会自动审计+人工抽查
版本发布前统一做安全审计
仅上线大型项目才做安全审计
几乎不做代码安全审计
您在开发过程中,对代码安全性的重视程度是
优先级高于功能实现,会优先考虑安全
和功能实现同等重要,两者兼顾
优先级低于功能实现,先实现功能再补安全
几乎不关注代码安全性,有问题再修复
您日常开发中,会主动关注哪些方面的安全问题
SQL注入等输入校验问题
XSS跨站脚本问题
CSRF跨站请求伪造问题
敏感信息泄露问题
权限控制漏洞
依赖包第三方漏洞
文件上传漏洞
内存安全问题
业务逻辑漏洞
您是否接受过系统的安全开发相关培训
公司定期组织,累计接受超过3次系统培训
入职或晋升时接受过1-2次相关培训
仅自己自学过零散的安全知识
完全没有接受过任何相关培训
您所在公司目前使用了哪些安全开发工具
静态代码安全扫描工具
动态应用安全测试工具
依赖漏洞扫描工具
IAST交互式应用安全测试工具
密钥/敏感信息检测工具
没有使用任何专门的安全开发工具
不清楚使用了哪些工具
您遇到安全开发相关问题时,是否能便捷获取对应的解决方案支持
公司有专门的安全团队,能快速获得支持
有公开的内部文档,可以自行查询解决
需要自己搜索互联网资源解决
经常找不到合适的解决方案
您对当前公司安全开发流程与工具支持的满意度打分为多少?(0分非常不满意,10分非常满意)
您认为在开发流程中,安全相关工作增加的工作量占比大概是
10%及以下,几乎不增加额外负担
11%-25%,有一定负担但可以接受
26%-50%,负担较重,影响开发效率
50%以上,严重拖慢开发进度
您是否遇到过因为代码漏洞导致的生产安全问题
多次遇到过严重问题
遇到过1-2次轻微问题
从没遇到过,但听说过身边团队遇到
从没遇到过,也没听过相关问题
您认为当前安全开发中,最主要的痛点是什么
安全规则太复杂,学习成本太高
安全工具误报率高,排查浪费时间
安全要求和开发效率冲突
缺乏足够的培训和指导
领导不重视安全,资源投入不足
没有清晰的安全规范,不知道怎么做
您是否愿意主动学习安全开发相关的新知识与技能
非常愿意,会主动花时间学习
愿意学习,但只有在有需求的时候才会学
无所谓,公司要求就学
不太愿意,觉得会增加额外工作量
您认为哪个环节是当前最需要强化安全管控的
需求分析阶段的安全设计
开发编码阶段的安全规范落地
代码提交阶段的安全扫描
测试阶段的安全测试
上线后的安全监控与应急响应
您希望获得哪些形式的安全开发支持
场景化的安全编码规范手册
可视化的IDE安全提示插件
内部系统化的安全培训课程
常见漏洞案例库
专属安全人员答疑通道
自动化的安全检测与修复工具
您是否认为安全性评价应该纳入程序员的绩效考核
应该,安全是开发的核心指标之一
可以纳入,但仅占小部分权重
不应该,绩效考核应该以功能交付为主
完全不认同,会加重开发负担
请您对自己的安全开发能力进行评分(1分非常薄弱,5分非常精通)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您所在公司是否要求程序员定期参与安全性考核评价
每季度都会组织考核
每年组织一次考核
仅新员工入职时考核
从来没有组织过任何考核
您认为安全性评价对程序员来说有哪些价值
帮助发现自身能力短板,针对性提升
提前规避项目安全风险,减少线上事故
提升个人职场竞争力
推动团队整体安全水平提升
没有实际价值,只是形式主义
您对公司优化安全开发管理、完善程序员安全性评价体系有什么具体建议?