Qu'est-ce que security-audit ?
Chargez de manière PROACTIVE lorsque la tâche implique un examen de la sécurité, une évaluation des vulnérabilités ou un renforcement. À utiliser lorsque l'utilisateur dit « vérifier les problèmes de sécurité », « auditer les vulnérabilités », « rechercher les secrets », « vérifier la sécurité d'authentification » ou « vérifier la conformité OWASP ». Couvre l'authentification et la sécurité des sessions, l'autorisation et le contrôle d'accès, la validation des entrées et la prévention des injections, la protection et le chiffrement des données, l'analyse des vulnérabilités des dépendances, la sécurité des API (CORS, limitation de débit, en-têtes) et le renforcement de l'infrastructure. Produit des rapports structurés avec des évaluations de gravité. Source : mgd34msu/goodvibes-plugin.