您的工作身份是
在校学生/实习生
初级开发工程师
中级开发工程师
高级开发工程师
技术架构师
安全开发工程师
技术主管/经理
您的从业年限是
1年及以下
1-3年
3-5年
5-10年
10年以上
您所在企业的规模是
10人及以下创业团队
11-50人小型企业
51-200人中型企业
201-1000人中大型企业
1000人以上大型企业
您日常开发中,主要接触哪类产品/项目(可多选)
To C端用户产品
To B端企业服务
金融类系统
政务类系统
医疗类系统
开源项目
内部工具系统
其他
您是否接受过企业组织的安全开发相关培训
从未接受过
每年1次及以下
每季度1次
每月1次及以上
您对自己日常开发的安全编码能力评分(0分完全不自信,10分非常自信)
您是否会在项目开发前主动梳理潜在的安全风险点
每次开发前都会做
只在做核心功能开发时会做
很少主动做,靠测试阶段发现
从来不会做
您日常开发中,主要使用哪些第三方开源组件(可多选)
前端框架类
后端工具类
加密解密类
数据库驱动类
认证授权类
日志工具类
几乎不使用第三方开源组件
其他
您在引入第三方开源组件前,会检查组件是否存在已知安全漏洞吗
每次引入都会检查
只检查核心依赖的组件
从来不会检查,直接用
不知道怎么检查
您所在的项目有没有自动化的代码安全检测流程
有完善的自动化检测,提交代码自动扫描
只有人工代码评审时会检查安全问题
没有任何安全检测环节
不清楚有没有
您遇到过以下哪些项目安全问题(可多选)
SQL注入漏洞
XSS跨站脚本漏洞
CSRF跨站请求伪造
第三方组件漏洞
敏感信息泄露
权限控制漏洞
从来没有遇到过安全问题
其他
当开发过程中发现潜在安全问题,您会优先怎么处理
立即停止开发,优先修复安全问题
记录下来,开发完成后再修复
如果不影响功能就先不修复
推给安全团队处理,自己不负责
您认为当前项目的安全研发投入足够吗
投入过多,严重影响开发效率
投入刚好合适,平衡了安全和效率
投入不足,很多风险没覆盖
完全没有安全投入
您对当前使用的代码安全扫描工具的满意度评分(1分非常不满意,5分非常满意)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您认为现有安全工具对开发效率的影响是
大幅拖慢开发效率
轻微影响,还可以接受
几乎不影响开发效率
反而帮助提升了开发效率
您认为当前安全工具最大的问题是(可多选)
误报率太高,需要大量时间排查
扫描速度太慢,等待时间太长
使用太复杂,学习成本高
结果不直观,看不懂漏洞详情
不能和现有开发流程集成,使用麻烦
没有发现明显问题
其他
您是否遇到过因为安全规则要求,需要大幅修改代码逻辑的情况
您希望从哪些方面提升自己的安全开发能力(可多选)
安全编码规范培训
漏洞案例学习
更易用的安全检测工具
安全专家实时答疑
暂时不需要提升
其他
您认为安全应该是哪个角色的核心责任
每个开发工程师都要对自己写的代码安全负责
专职安全工程师/安全团队的责任
测试人员的责任
项目经理/技术主管的责任