Les tests de sécurité ne devraient pas être un audit trimestriel. Ils devraient s'exécuter sur chaque pull request. Voici comment j'ai construit un scanner automatisé OWASP Top 10.
L'Approche
Chaque catégorie OWASP possède son propre module de test avec des payloads spécifiques et une logique de détection :
