Добрый день форумчане. Тестируя свой открытый проект на безопасность, обнаружил что у GitHub Advanced Security есть множество сервисов которые позволяют протестировать на безопасность ваш продукт, причем бесплатно. Так вот возникает множество вопросов. Можно ли протестировать какой-либо веб-сайт в плане безопасности на каком-либо домене настроив допустим Swagger, OpenAPI или используя Postman файлы через допустим EthicalCheck? Ну технически то я понимаю что можно и использую давно, а вот вопрос касательно каким стоит доверять, а каким нет? Я то на практике стараюсь разобраться в этом вопросе и давно, но может кто хорошее ещё подскажет. И вопрос касательно - так совершенно любой сайт можно протестировать если проксировать тестирование в GitHub Action на какой-либо сайт?
|