Che cos'è pentest-validation?
Orchestrare la convalida dei risultati di sicurezza attraverso uno sfruttamento graduale. Pipeline in 4 fasi: ricognizione (SAST/DAST), analisi (revisione del codice), convalida (a prova di exploit), report (No Exploit, No Report gate). Elimina i falsi positivi dimostrando la sfruttabilità. Fonte: proffesor-for-testing/agentic-qe.