您的身份是
在职程序员
计算机相关专业学生
IT企业招聘负责人
技术管理者
其他行业从业者
您所在的互联网企业是否会定期开展程序员的安全性评价相关培训
您认为程序员的安全性评价对企业信息安全的重要程度是
非常重要
比较重要
一般重要
不太重要
完全不重要
您是否接受过系统性的代码安全开发相关培训
接受过完整系统培训
接受过零散培训
完全没有接受过培训
自学过相关内容
您认为程序员常见的安全问题主要来自哪些方面
代码编写不规范引入漏洞
安全意识不足泄露敏感信息
对最新安全威胁不了解
第三方组件存在安全隐患
开发流程缺少安全校验
您所在企业在开发流程中,哪个环节会开展安全性校验
需求阶段
开发阶段
测试阶段
上线前
上线后定期排查
全流程都没有
请对您自身的代码安全编写能力打分(1-5分,1分最低,5分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您是否遇到过因为自己编写的代码存在安全漏洞导致的安全事件
经常遇到
偶尔遇到
从未遇到
遇到过但不是自己的问题
您认为企业可以通过哪些方式提升程序员的安全能力
定期开展安全培训
建立代码安全审核机制
引入自动化安全扫描工具
开展安全攻防演练
建立安全问题奖惩制度
您认为程序员入职前是否需要通过基础的安全性评价才能上岗
非常需要
可以有但不是必须
完全不需要
看岗位类型决定
您认为目前国内在程序员的安全性评价体系建设方面存在哪些不足
您更愿意接受哪种形式的安全能力提升学习
线下集中培训
线上课程学习
内部技术分享
实操攻防练习
您平均多长时间会学习一次新的网络安全知识
每周至少一次
每月至少一次
每季度至少一次
几乎不主动学习
您了解的常见Web安全漏洞包含以下哪些
SQL注入
XSS跨站脚本
CSRF跨站请求伪造
命令注入
文件上传漏洞
都不了解
您认为当前企业对程序员的安全性重视程度如何
非常重视,投入足够资源
比较重视,有一定投入
一般重视,仅停留在口号
不重视,几乎没有投入
请对当前行业整体的程序员安全水平打分(1-5分,1分最低,5分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★