您的身份是
在职程序员
计算机相关专业学生
互联网行业产品经理
互联网行业运营
其他行业从业者
您的从业年限是
1年及以内
1-3年
3-5年
5-10年
10年以上
您日常是否会主动关注自身开发工作中的代码安全问题
每次开发都会主动检查
只有重要项目才会检查
很少主动关注
从未关注过
您日常开发中主要关注哪些类型的安全问题
代码注入漏洞
数据泄露风险
权限控制漏洞
第三方组件安全问题
接口调用安全
其他
您是否参与过企业组织的代码安全或开发安全相关培训
每年多次参与
每年1次
入职后参与过1次
从未参与过
您所在企业是否有标准化的代码安全审核机制
有完善的自动化+人工审核机制
只有自动化审核
只有人工抽查
没有任何审核机制
请您对当前自身的开发安全能力打个分(1-5分,1分最低,5分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您是否接受过第三方机构或平台出具的程序员的安全性评价报告
多次接受
接受过1次
听说过但没接受过
完全没听说过
如果企业要求完成统一的程序员安全性评价,您的接受程度是
非常愿意接受
愿意配合
无所谓
不太愿意接受
完全不能接受
您认为一份专业的安全性评价应该包含哪些内容
代码编写规范合规性检查
常见漏洞排查能力测评
安全开发流程掌握程度考核
应急漏洞处理能力测评
安全意识考核
您更能接受哪种形式的安全性评价
线上自动化测评,即时出结果
线上人工结合自动化评审
线下现场评审
日常工作表现结合评审
您认为安全性评价的频率多久比较合适
每年1次
每季度1次
每项目完成后1次
不需要固定频率,按需开展
如果有官方统一的程序员安全性评价认证,您是否会主动报考
一定会报考
可能会报考,看认证含金量
不确定,看工作要求
应该不会报考
完全不会报考
您认为当前安全性评价相关服务最大的问题是什么
评价标准不统一
评价流程太繁琐
结果没有实际用途
收费太高
没有明显问题
您获取开发安全相关知识的主要渠道是
官方技术文档
安全社区论坛
企业内部培训
付费课程
同行交流
请您对您所在企业当前的开发安全保障体验打分(1-5分,1分最低,5分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★