Något jag gillar med @electisec revisioner: Resultaten spåras som GitHub-problem. Ge utvecklare + revisorer en diskussionstråd och historik för varje objekt. detta är mycket bekvämare och mer samarbetsinriktat än andra engagemang jag har haft som involverar hantering av PDF-filer eller Word-dokument.
En annan trevlig touch är att varje objekt har en "Rekommenderad fix"-sektion. Då och då ser man ett ganska kreativt tillvägagångssätt som visar hur djupt auditören har övervägt kodbasen.
1,74K