Ne bih rekao da to ide tim putem. Pen test dolazi na poslednje mjesto, kao trenutna slika bezbjednosne konfiguracije kompletnog sistema.
Rekao bih da onaj koji razvija aplikaciju treba da sagleda prvo arhitekturu sistema na kojoj ce se vrtiti aplikacija, onda sagledavanje arhitekture same aplikacije (u ovom slucaju bi to bila client-server arhitektura) sa svih bezbjednosnih aspekata (plus analiza rizika). Istrazis, izanaliziras i odaberes najbolju dokazanu praksu u tom pogledu. Isprogramiras sve to u javi, ili u cemu vec zelis.