Noe jeg liker med @electisec revisjoner: Funn spores som GitHub-problemer. Gi utviklere + revisorer en diskusjonstråd og historikk for hvert element. dette er langt mer praktisk og samarbeidende enn andre engasjementer jeg har hatt som involverer administrasjon av pdf-er eller Word-dokumenter.
En annen fin detalj er at hvert element har en "anbefalt løsning"-seksjon. Av og til ser du en ganske kreativ tilnærming som viser hvor dypt revisoren hadde vurdert kodebasen.
1,7K