Necesito algunos consejos para cualquier recurso (videos de conferencias o videos en general, pdf, cualquier cosa) para la revisión segura del código fuente de aplicaciones web de múltiples niveles en JAX-WS, Spring o Hibernate. Estoy especialmente interesado en saber cuáles son las vulnerabilidades de seguridad que pueden ocurrir al usar estos marcos específicos. Actualmente estoy leyendo los capítulos 17, 18 y 19 de la segunda edición del Manual de piratería de aplicaciones web. Creo que es bueno, pero tengo la sensación de que solo roza la superficie (o una especie de introducción). No estoy diciendo que no sea bueno, pero quiero leer más al respecto. Cualquier enlace sería útil.
¡Gracias!