Che cos'è code-security-review?
Conduce revisioni complete del codice di sicurezza, incluso il rilevamento delle vulnerabilità (OWASP Top 10, CWE), difetti di autenticazione/autorizzazione, attacchi di injection, problemi di crittografia, esposizione di dati sensibili, sicurezza API, vulnerabilità delle dipendenze, errori di configurazione della sicurezza e convalida della conformità (PCI-DSS, GDPR, HIPAA). Produce report dettagliati sulla valutazione della sicurezza con riferimenti CVE, punteggi CVSS, scenari di exploit e indicazioni per la risoluzione. Da utilizzare durante la revisione della sicurezza del codice, l'esecuzione di controlli di sicurezza, il controllo delle vulnerabilità, la convalida dei controlli di sicurezza, la valutazione dei rischi per la sicurezza o quando gli utenti menzionano "revisione della sicurezza", "scansione delle vulnerabilità", "controllo della sicurezza", "test di penetrazione", "OWASP", "valutazione della sicurezza", "codificazione sicura" o "conformità della sicurezza". Fonte: dauquangthanh/hanoi-rainbow.