Возможность для нас как организации заключается в том, что мы можем быстро выявлять любые риски безопасности с нашими приложениями через их платформу, не прибегая к помощи кого-либо из другого отдела или поставщика только потому, что они более знакомы / обучены этому! Это не идеально, но я не думаю, что на самом деле здесь есть что-то подобное (по крайней мере, ничего заслуживающего упоминания).
До сих пор у нас не было проблем с их использованием с момента внедрения около 3 лет назад — все они были выявлены до внедрения, в первую очередь из-за приоритизации требований PCI DSS и т. д.