¿Qué es security-hardening?
Flujo de trabajo que refuerza la seguridad para un escenario de amenaza específico. Aliméntelo con una única amenaza concreta como "prevenir IDOR", "diseñar contramedidas CSRF" o "fortalecer RLS" y constantemente entrega artefactos del modelo de amenaza → diseño de mitigación → plan de implementación → pruebas/registros → puerta de liberación. Úselo para correcciones específicas contra IDOR, ataques de repetición, CSRF, XSS, recorrido de ruta, redireccionamiento abierto, diseño de límite de velocidad, etc. Para "escanear todo el código base", utilice auditoría de seguridad rápida; para una “evaluación integral de aplicaciones”, utilice la revisión de amenazas de seguridad. Fuente: yusuketsunoda/ppt-trans.