您当前的职业身份是
初级开发工程师
中级开发工程师
高级开发工程师
技术主管/架构师
安全研发工程师
DevOps工程师
其他IT相关岗位
您所在的企业规模是
创业公司(少于50人)
小型企业(50-200人)
中型企业(201-1000人)
大型企业(1000人以上)
您所在的行业领域是
互联网/移动互联网
金融科技/银行保险
企业软件服务
电商零售
医疗健康
政府/公共事业
其他
您日常开发中接触代码安全相关工作的频率是
几乎每天都会涉及
每周数次
每月数次
几乎很少涉及
您目前在开发流程中使用过哪些安全相关工具
静态代码扫描工具
动态安全测试工具
依赖漏洞扫描工具
容器安全扫描工具
API安全测试工具
身份权限管理工具
暂时没有使用过专门的安全工具
您是否使用过专门针对程序员的安全性评价产品
经常使用
偶尔使用
听说过但没有使用过
完全没有听说过
您所在团队是否要求代码必须经过安全性检测才能上线
强制要求,必须通过检测才能合并/上线
有要求,但执行不严格
没有明确要求,开发者自行处理
完全没有相关要求
您对目前正在使用的安全性评价/检测工具的满意程度是多少?(0-10分,0分非常不满意,10分非常满意)
您认为当前常用的安全检测工具存在哪些问题
误报率太高,需要大量时间排查
扫描速度慢,影响开发效率
对新编程语言框架支持不足
结果不够直观,难以定位问题
价格太高,中小企业负担不起
和现有开发流程集成不顺畅
使用门槛高,需要专业安全知识
您更倾向于哪种形式的安全性评价产品
IDE插件,在写代码的时候就能实时检测
CI/CD流水线集成,提交代码自动检测
独立Web平台,上传代码后批量检测
客户端工具,本地离线检测
您认为安全性评价产品最需要具备哪些核心能力
精准检测常见安全漏洞(如SQL注入、XSS等)
对开源依赖漏洞的全面扫描
给出可落地的修复建议
支持多语言多框架
快速扫描不影响开发效率
低误报率
和现有开发工具链(Git、Jenkins等)集成
针对代码的安全性评价结果,您更希望获得哪种展示形式
按风险等级分级的问题列表,附带修复指引
可视化的安全分数评分,直观反映代码安全水平
详细的漏洞路径分析报告
以上都需要
您是否愿意为好用的程序员安全性评价产品付费
愿意,会根据需求选择对应付费方案
愿意,但只接受低成本的付费模式
不愿意,希望使用免费开源产品
看产品效果再决定
您能接受的安全性评价产品年付费预算(按团队开发者人数计算)是
每人每年低于100元
每人每年100-500元
每人每年500-2000元
每人每年2000元以上
只接受免费产品
除了代码安全检测,您还希望安全性评价产品提供哪些附加功能
开发安全规范培训内容
安全知识库查询
团队整体安全状况统计分析
合规性报告生成(满足等保等要求)
漏洞生命周期追踪管理
您获取安全工具相关信息的主要渠道是
技术社区/论坛推荐
同事/同行推荐
搜索引擎搜索
厂商宣传推广
技术会议/活动
您对安全性评价产品结果准确性的重视程度是多少?(1分最不重视,5分最重视)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您对安全性评价产品扫描速度的重视程度是多少?(1分最不重视,5分最重视)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您对安全性评价产品易用性的重视程度是多少?(1分最不重视,5分最重视)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您是否经历过因为代码存在安全漏洞而导致的上线事故
经历过不止一次
经历过一次
没有经历过,但听说过身边的案例
完全没有接触过相关案例
您对一款针对程序员的安全性评价产品还有哪些功能或体验上的需求?