Как быстро понять, где у твоего сайта слабые места?
Коллеги, подкиньте, плиз, что у вас в голове при проверке сайта на уязвимости? Я обычно пробегаюсь по основным моментам: обновления CMS/плагинов, правильные права на файлы, настройка https, базовая защита от инъекций и XSS, проверка открытых портов и скриптов, а еще смотрю логи на подозрительную активность. Но меня прям бесит, что иногда что-то элементарное ускользает, и потом бац — дырка. Есть у кого выработанный чек-лист на быструю проверку без килограмм гайдов? Что реально помогает не забыть важное и быстро понять, где просели с безопасностью? Может, какие фишки или последовательность действий поделитесь, чтобы не ковыряться потом днями?