タイトルの通り、ノウハウ共有じゃなくてただの質問です。
すみません。
ごめんなさい。
OKWaveとかStack Overflow行けって思った方。
その通りですね、でもQiitaのほうがノイズ少なそうなので...
ここから本題!
皆さんはRailsで構築したサービスのセキュリティチェックってどうされてますか?
特に商用の場合。
Railsはそんな数作ってないんで、セキュリティのことまで気が回ってませんでしたが、
個人的に商用にできるの1個作ってみようって思った時にセキュリティチェックどうしようって思いました。
ググって、Brakemanっていうgemで入れられるのは見つけましたが、
なんか他にいいのがあるんでしょうか?
Brakeman
http://brakemanscanner.org/
JenkinsやTravisみたいなCIツール・サービスで実行できるのが前提です。
オープンソースか、フリーか、格安なのがいいです。
軍資金は持ち出し(完全自腹)でやるんで