Благодарю за совет. Материалы уже были изучены. Основная проблема предложенных Вами материалов
1. Больше нацелен на тестирование и оценку уязвимостей,
2. Это больше методология тестирования, не дающая конкретных рекомендаций
В качестве примера — ни один из пунктов предложеных гайдов не избавил бы Мегафона от утечки СМСок в открытый доступ.
Это пока 1й черновик. Разумеется в процессе эволюции появятся номера страничек и прочие «плюшки». Просто больше не придумал более удобного инструмента коллективной работы над документом нежели Google Docs
Пен тестер-любитель, могу сказать, что через меня прошли тоже проекты, которые у всех на слуху.
Поддержу Вас, за одно прорекламирую в своем блоге коль время будет. Может знакомые подтянуться * улыбка *
Предложение по совместному созданию стандарта безопасности для Web приложений (сайтов)