Интересно было услышать мнения по поводу реальных метрик для AppSec программ) OWASP SAMM предлагает делить их на примерные категории (Effort, Result, Environment). Интересно, какие вообще нужно выбрать метрики изначально чтобы понимать эффективна ли AppSec стратегия или нет?)