构建和验证安全软件开发自我效能感量表

可解释人工智能(XAI)用户研究方法(访谈、调查、观察)计算方法在HCI中的应用软件工程师与开发者网络安全工程师AI/ML 研究员与工程师

安全性是软件开发生命周期中的一个基本组成部分。研究人员和从业者已经开发了教育干预措施、指南、安全分析工具和新的API,旨在提高安全性。然而,衡量由此带来的安全开发技能的任何改进都是具有挑战性的。作为技能的替代指标,我们建议衡量自我效能感,自我效能感在其他情况下已被证明与技能相关。在这里,我们介绍了一个经过验证的衡量安全软件开发自我效能感(SSD-SES)的量表。我们首先审查了流行的开发框架,并对22名安全开发专家进行了调查,以确定58个独特的任务。接下来,我们要求311名开发人员在多轮调查中对其在每个任务上的技能进行评分。我们迭代更新了问题,以确保它们易于理解,参与者之间显示出足够的差异,并且表现出可靠性。我们最终的15项量表包含两个子量表,分别衡量对漏洞识别和缓解以及安全通信任务的能力的信心。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/chi/31765/2020

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://doi.org/10.1145/3313831.3376754
一眼看懂

论文快照

fact_check
dataset
来源
CHI
calendar_month
年份
2020
emoji_events
奖项
未标记奖项
group
作者
3 位作者
sell
研究子方向
可解释人工智能(XAI)、用户研究方法(访谈、调查、观察)、计算方法在HCI中的应用
work
职业/产业
软件工程师与开发者、网络安全工程师、AI/ML 研究员与工程师
article
内容状态
仅摘要
hub
相关论文
1 篇相关论文