什麼是 security-audit-quick?
高速靜態安全掃描。基於 Grep 的已知危險模式(XSS、SQL 注入、硬編碼機密等)的詳盡檢測,並以 SEVERITY / file:line / Why / fix 格式輸出,以實現可重現的工作流程。當您想要“快速安全檢查整個程式碼庫”或“批次檢測已知漏洞模式”時使用。與安全強化技能(針對特定威脅場景的設計到實施)或安全威脅審查技能(全面的紅/藍團隊評估)不同,該技能專門用於高速檢測已知模式。 來源:yusuketsunoda/ppt-trans。