您的职业身份是
初级开发工程师
中级开发工程师
高级开发工程师
技术架构师
技术管理者/技术负责人
安全开发工程师
安全运维工程师
其他IT相关岗位
您所在企业的规模是
10人以下
10-50人
51-200人
201-1000人
1000人以上
您所在企业的行业属于
互联网/IT
金融科技
医疗健康
教育科技
电子商务
智能制造
政务/公共服务
其他
您了解过哪些类型的程序员安全性评价服务
代码安全审计服务
开发人员安全能力评估服务
安全开发流程评价服务
应用漏洞安全评级服务
开发团队安全成熟度评价服务
开源组件安全性评价服务
都不了解
您平均多久会使用一次程序员安全性评价服务
每周至少1次
每半个月至少1次
每个月至少1次
每季度至少1次
半年至少1次
仅项目上线前使用1次
从未使用
您对当前使用的安全性评价服务的整体满意度打分为(1-5分,1分最低,5分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您向其他开发同行推荐目前使用的程序员安全性评价服务的可能性有多大?(0-10分)
您认为安全性评价服务的结果准确性如何
非常准确,能覆盖90%以上的安全问题
比较准确,能覆盖70%-90%的安全问题
一般,只能覆盖50%-70%的安全问题
不太准确,覆盖不到30%的安全问题
完全不准确
您认为安全性评价服务给出问题的修复建议实用性如何
非常实用,可直接按照建议修复
比较实用,略作调整即可修复
一般,部分建议有参考价值
不太实用,大部分建议无法落地
完全没用
您认为当前安全性评价服务的检测速度如何
非常快,不影响开发进度
比较快,对进度影响很小
一般,对进度有轻微影响
比较慢,会延缓开发进度
非常慢,严重阻塞开发流程
您认为安全性评价服务的操作便捷性如何
非常便捷,无需额外学习即可使用
比较便捷,少量学习就能上手
一般,操作复杂度可以接受
不太便捷,操作流程繁琐
非常难用,需要专业人员操作
您认为安全性评价服务的哪些功能对您最有帮助
实时代码安全检测
漏洞风险分级标注
自动生成修复方案
合规性达标检测
开发人员安全能力评分
团队安全短板分析
历史安全问题趋势统计
您在使用安全性评价服务过程中遇到过哪些问题
误报率过高,很多误报需要人工排查
漏报问题严重,很多已知漏洞检测不出来
价格过高,超出团队预算
报告可读性差,看不懂问题
响应速度慢,无法即时得到结果
无法和现有开发工具链集成
服务稳定性差,经常中断
没有遇到过问题
当前使用的安全性评价服务能否和您现有的开发流程(CI/CD)集成
可以无缝集成,完全适配
可以集成,需要少量二次开发
可以集成,但适配性很差,经常出问题
无法集成,只能独立使用
没尝试过集成
您认为当前安全性评价服务的收费模式是否合理
非常合理,性价比很高
比较合理,性价比可以接受
一般,说不上合理不合理
不太合理,性价比偏低
非常不合理,完全不值这个价格
免费服务,不涉及收费
遇到服务问题时,您获取官方支持的难度如何
非常容易,支持响应很及时
比较容易,响应速度可以接受
一般,需要等待一段时间才能得到回复
比较困难,很难联系到对接人员
非常困难,从来得不到有效支持
没需要过支持
您选择程序员安全性评价服务时,最看重哪些因素
检测结果准确性
服务响应速度
和现有工具链的集成能力
修复建议实用性
价格成本
操作便捷性
售后服务质量
报告可读性
您所在企业是否强制要求使用程序员安全性评价服务
强制要求,所有代码都必须经过评价才能上线
有要求,核心项目需要经过评价
没有强制要求,开发团队自主选择是否使用
完全不要求,没有相关规定
您认为当前的程序员安全性评价服务还有哪些可以改进的地方