4NK_template/docs/SECURITY_AUDIT.md

459 B
Raw Blame History

Audit de sécurité — 4NK_template

Menaces

  • Secrets, permissions, endpoints sensibles, dépendances

Contrôles

  • Scan secrets/permissions
  • Audit dépendances
  • Vérifs config (auth/TLS/CORS/ratelimit)
  • Journalisation sécurité

CI securityaudit

  • Job dédié qui échoue en cas dalerte critique

Politique des secrets

  • Secrets CI, rotation, aucune clé en clair

Remédiation

  • Corriger critiques, documenter dans CHANGELOG