Security Scanning
Verify security requirements are implemented and scan for common vulnerabilities.
Scan Areas
- Controls: Verify required controls are implemented
- OWASP Top 10: Check for common vulnerabilities
- Secrets: Ensure no hardcoded credentials
- Input/Output: Validate proper sanitization
Output
Create security-findings.md using the template in templates/security-findings.md.
Tips
- Check against security-requirements.md
- Look for injection vulnerabilities
- Verify authentication/authorization checks
- Ensure proper error handling (no info leakage)
- Check for hardcoded secrets or sensitive data
Converted and distributed by TomeVault — claim your Tome and manage your conversions.