21 модуль безопасности
Что мы действительно проверяем и почему важна каждая проверка.
- OWASP Top 10: инъекции, XSS, SSRF, XXE, нарушенный контроль доступа.
- TLS/SSL, состояние DNS (DANE, MTA-STS, BIMI), заголовки безопасности и CSP.
- Ошибки конфигурации облака, безопасность API и WebSocket, JWT и раскрытые секреты.
✓ Прозрачные результаты без скрытых обещаний