Ce que je couvre
- Analyse du code source et de la configuration
- Conformité au référentiel OWASP Top 10
- Gestion de l’authentification et des sessions
- Exposition de secrets, clés et jetons
- En-têtes de sécurité et politique CORS
- Dépendances et vulnérabilités connues
- Contrôle d’accès et permissions