一人工程 · solus opus

← 全部作品

一人工程security-auditsolosast

solo engineer 没有 security audit,我自己就是 security audit

团队有 security audit。

Security audit:安全审计。Penetration test:渗透测试。Pentest:penetration test.。Vulnerability scan:漏洞扫描。Static analysis:静态分析。SAST:static application security testing.。DAST:dynamic application security testing.。Snyk:vulnerability scanner.。OWASP:Open Web Application Security Project.。$0-$5000 / 月 in security tool.

每 startup 1 个 security audit + 1 个 pentest + 1 个 SAST + 1 个 security team.。$100K-$300K / 年.

solo engineer 没有 security audit。

我自己就是 security audit。

我想 audit 就 audit、想 scan 就 scan、想 analyze 就 analyze、想 review 就 review.。我不需要 security audit、不需要 penetration test、不需要 pentest、不需要 vulnerability scan、不需要 static analysis、不需要 SAST、不需要 DAST、不需要 Snyk、不需要 OWASP.

我没 security audit 的必要——访问量 1000 不需要 audit。我没 penetration test 的必要——没 pentest。我没 pentest 的必要——没 pentest。我没 vulnerability scan 的必要——Vercel = scan。我没 static analysis 的必要——commit log = analysis。我没 SAST 的必要——没 SAST。我没 DAST 的必要——没 DAST。我没 Snyk 的必要——Vercel > Snyk。我没 OWASP 的必要——没 OWASP。我没 $0-$5000 / 月 的必要——Vercel free。我没 security team 的必要——没 security team。我没 $100K-$300K / 年 的必要——没 security infrastructure.

团队的 security audit 价值是「让 security review + vulnerability detection + compliance」。前提是有 external attack、需要 detection、需要 compliance。solo engineer 没这个问题——访问量 1000、commit log 是 audit、我我 = detection.

一人工程的 security audit = Vercel + git commit。不是 Snyk + pentest + security team. .