Las pruebas de seguridad no deberían ser una auditoría trimestral. Deberían ejecutarse en cada pull request. Así es como construí un escáner automatizado de OWASP Top 10.
El Enfoque
Cada categoría de OWASP tiene su propio módulo de prueba con payloads específicos y lógica de detección:
