Che cos'è security-audit?
Revisione della sicurezza del codice dell'applicazione, delle dipendenze, delle configurazioni e dell'architettura. Copre OWASP Top 10, scansione delle dipendenze, gestione dei segreti, modelli di autenticazione e sicurezza API. Utilizza questa competenza durante la revisione della sicurezza del codice, il controllo delle dipendenze per le vulnerabilità, il controllo della sicurezza della configurazione, la valutazione degli endpoint API o la risposta ai problemi di sicurezza relativi alle implementazioni. Trigger su "sicurezza", "audit", "vulnerabilità", "CVE", "OWASP", "iniezione", "XSS", "CSRF", "sicurezza dell'autenticazione", "difetto di autorizzazione". Fonte: srstomp/pokayokay.