《基于三态判定的若依漏洞扫描器》需求调查问卷

(可直接整段粘贴到问卷星"文本导入"框,题型已用【单选】【多选】【量表】【填空】标注)
第一部分 基本信息
1、您目前从事或学习的领域是【单选】
2、您在该领域的工作或学习年限是【单选】
3、您接触若依(RuoYi)框架项目的情况是【单选】
4、您对 Web 系统进行安全检测的频率是【单选】
第二部分 现有漏洞扫描器的使用与痛点
5、您使用过下列哪些漏洞扫描器【多选】
6、您使用漏洞扫描器最主要的场景是【单选】
7、您认为现有扫描器给出的结果中,误报(报告了漏洞但实际不可利用)的比例大致为【单选】
8、面对扫描报告中的漏洞条目,您通常如何处理【单选】
9、您认为现有漏洞扫描器最突出的问题是【多选,最多选三项】
10、您是否遇到过“扫描器判定为安全、但实际存在漏洞”(即漏报)的情况【单选】
第三部分 若依框架安全检测需求
11、您认为若依框架中,最需要自动化检测的风险点是【多选】
12、您是否了解“三态判定”(把检测结果划分为已确认/安全/待确认)的结果模型【单选】
13、若扫描器把结果分为“已确认(Confirmed)/安全(Safe)/待确认(Unknown)”三态,您认为对减少人工复测工作量是否有帮助【量表 1-5】
14、对于“待确认(Unknown)”的检测结果,您希望工具提供哪些内容【多选】
15、单次扫描单个站点(约 50 个检测项)的耗时为多少时您可以接受【单选】
16、您期望扫描结果以哪些格式输出【多选】
第四部分 工具形态与使用方式
17、您更希望以哪种方式使用该扫描器【单选】
18、若提供图形界面,您最看重以下哪些功能【多选】
19、您是否愿意将该扫描器集成到 CI/CD 流水线中【单选】
20、如果该工具开源,您愿意参与哪些工作【多选】
第五部分 使用意愿与开放建议
21、相比通用漏洞扫描器,专用于若依框架的扫描器您的使用意愿如何【量表 1-5】
22、您认为“三态判定”机制最可能带来的价值是【单选】
23、您是否需要“误报反馈—规则迭代”的闭环能力【单选】
24、您对本课题(若依专用漏洞扫描器)还有其他功能建议吗【填空】
更多问卷 复制此问卷