Na auditech @electisec se mi líbí: Zjištění jsou sledována jako problémy na GitHubu. Poskytnutí diskusního vlákna a historie pro každou položku vývojářům + auditorům. Je to mnohem pohodlnější a kolaborativnější než jiné práce, které jsem měl a které zahrnovaly správu dokumentů PDF nebo Word.
Dalším příjemným prvkem je, že každá položka má sekci "doporučená oprava". Čas od času se setkáte s poměrně kreativním přístupem, který ukazuje, jak hluboce auditor uvažoval o kódové základně.
1,86K