Стоит ли заморачиваться с базовым чек-листом по уязвимостям?
Всем привет! Часто натыкаюсь на советы использовать какой-то «базовый чек-лист» при проверке сайтов на уязвимости. Звучит удобно, вроде бы не надо ничего нового изобретать — просто пройтись по стандартному набору. Но реально ли это работает? Часто получается, что базовый чек-лист охватывает только самые очевидные косяки, типа SQL-инъекций, XSS и неправильных прав доступа. Но современные сайты и веб-приложения уже давно не так просты, там куча специфики, плагинов, кастомного кода — и проверка по чек-листу может ничего не дать.
При этом, если делать всё по жизни вручную и продумывать каждую потенциальную дыру — это долго и дорого, без опыта запутаешься. Чек-лист же может служить неплохим стартом для новичка или быстрого аудита, чтобы отсеять самые явные беды. Но не надо на этом зацикливаться и думать, что с ним уже защищён на все сто.
Короче, считаю, что базовый чек-лист — это просто минимальный минимум, а дальше надо копать глубже по специфике сайта, смотреть логи, тестить всё руками и автоматами. Кто как использует такие списки? Реально ли с ними можно быстро отловить критические уязвимости без дубового аудита?