Инвентаризация входа (XSS/SQLi/unserialize/file), authZ пробелы, зависимости CVE, секреты в коде, PHPUnit на регрессии фикса.
Разбор
- composer audit.
- Статический анализ (Psalm/PHPStan) точечно.
- Threat model критичных flow.
- Патчи инкрементально.
Итог
Легаси-security — инвентарь входов + зависимости + критические сценарии.