Лучшее время для выявления уязвимости в безопасности (самое дешевое и эффективное) — это как только вы написали ошибочный код, а не когда он попадает на аудит. Вам нужны проверки безопасности на этапе PR. И инструментов недостаточно — именно ручные усилия имеют значение. Примите меры🙏