security-review

Use this checklist when reviewing code for security concerns.

Security Review Checklist

Use this checklist when reviewing code for security concerns. All items should be verified before approving security-sensitive changes.

Authentication & Authorization

Authentication

Authorization

Input Validation

General Validation

SQL Injection Prevention

XSS Prevention

Command Injection Prevention

Path Traversal Prevention

Data Protection

Encryption at Rest

Encryption in Transit

Secrets Management

PII/Sensitive Data

Common Vulnerabilities

Injection Attacks

Cross-Site Attacks

Insecure Deserialization

XXE (XML External Entity)

Open Redirect

Server-Side Request Forgery (SSRF)

Dependencies & Supply Chain

Dependency Management

Container Security

Configuration & Deployment

Security Headers

CORS Configuration

Error Handling

Logging & Monitoring

Rate Limiting & DoS Protection

Rate Limiting

DoS Protection

Mobile & API Specific

Mobile Apps

API Security

Compliance & Privacy

GDPR (if applicable)

PCI-DSS (if handling payment cards)

HIPAA (if handling health data)

Incident Response

Preparedness

Detection

Response


Critical Security Checklist (Quick Reference)

Use this abbreviated checklist for fast security verification:


Severity Assessment

CRITICAL (Block Merge):

HIGH (Fix Before Merge):

MEDIUM (Fix Soon):

LOW (Nice to Have):


Reviewer: _____________ Date: _____________ Result: ⚪ Pass / 🔴 Fail / 🟡 Conditional Pass