کلادفلر توی امنیت واقعا تجربه خوبی داره، یه سری اسکیل رو اوپن سورس کرده که مثل یه متخصص امنیت کد هاتون رو بررسی میکنه
نکتهی جذابش اینه که فقط دنبال الگو های مشکوک نمیگرده. اول معماری و Attack Surface رو میفهمه، بعد Findingها رو بررسی میکنه و سعی میکنه مشخص کنه واقعاً یه Security Boundary شکسته شده یا فقط یه False Positive داریم.
حتی برای Findingهای مهم، فرآیند Verification مستقل داره؛ یعنی Agent دیگهای میاد و سعی میکنه Finding رو رد کنه. خروجی هم ساختاریافتهست و Findingها رو به confirmed، needs_validation و rejected تقسیم میکنه:
github.com/cloudflare/security-audit-skill
@Linuxor
Post #5345
8.31K
