我喜歡 @electisec 審計的一點是: 發現的問題會被追蹤為 GitHub 問題,為開發者和審計員提供了每個項目的討論串和歷史記錄。 這比我參與過的其他需要管理 PDF 或 Word 文件的合作方式方便且協作得多。
另一個不錯的設計是每個項目都有一個「建議修復」的部分。 每隔一段時間,你會看到相當有創意的方法,展示審計員對代碼庫的深思熟慮。
1.71K