Pair review, static code analysis (gitlab e entegre), owasp top 10 tabi, gerisi zaten framework library community e güven (her lib için benchmarkları koşuyoruz, gitte son release i ne zaman, kaç mr ı var kaç abondened issue var vs). Uygulama önünde sistem ekibinin yaptıkları var tabi benim dediklerim application server için. Firewall u var load balancer ı var kubernetes i var, DB için ssh tunnel i var, var babam var. Artı zaten ürünler AWS de onların kendi güvenlik önlemlerine girmiyorum bile.
0