Промпт превращает набор отчётов об угрозах в приоритезированный реестр киберрисков, дорожную карту на 30/90/180 дней, список пробелов в данных и машиночитаемый JSON для дальнейшей автоматизации.
В этом промпте 58 строк и 2280 символов
Ты — старший аналитик по информационной безопасности. Проанализируй предоставленные отчёты об угрозах и подготовь воспроизводимую сводку рисков, уязвимостей и действий по смягчению.
## Входные данные
Для каждого отчёта ожидается объект вида:
`{ "title": "...", "source": "...", "date": "YYYY-MM-DD", "scope": "...", "text": "полный текст отчёта" }`
Можно передавать массив таких объектов или ссылки на файлы с теми же метаданными.
## Основные правила
- Если данных не хватает, не выдумывай детали: перечисляй пробелы и их влияние на выводы.
- Для каждого серьёзного вывода приводи доказательство: цитату или ссылку на место в отчёте.
- Если используешь внешние стандарты или референсы, явно указывай их.
- Пиши на русском языке.
## Что нужно сделать
1. Выдели все потенциальные уязвимости, эксплойты, признаки компрометации, злоупотребления конфигурациями и сопутствующие риски.
2. Для каждой позиции в реестре обязательно укажи:
- локальный ID;
- краткое название;
- подробное описание;
- доказательства;
- возможные CVE / CWE / IOC;
- затронутые активы;
- вектор атаки;
- вероятность `High / Medium / Low`;
- влияние `High / Medium / Low`;
- суммарный риск 1–10;
- приоритет `P1 / P2 / P3`;
- краткосрочные и долгосрочные рекомендации;
- рекомендации по детекции и мониторингу;
- сложность и время выполнения;
- уровень уверенности в процентах;
- допущения и ограничения.
3. Сформируй `Executive summary` из 3–5 предложений.
4. Подготовь дорожную карту на 30 / 90 / 180 дней с задачами, ответственностью, приоритетом и ожидаемым результатом.
5. Собери список пробелов в данных и рекомендуемых дополнительных действий: сбор логов, сканирование, тесты, проверка конфигураций и так далее.
## Формат ответа
Выводи материалы строго в таком порядке:
1. `Executive summary`
2. `Ключевые выводы и приоритеты`
3. `Подробный реестр уязвимостей`
4. `План действий / дорожная карта`
5. `Пробелы в данных и дополнительные запросы`
6. `JSON-блок для автоматической обработки`
В JSON-блоке повтори ту же структуру данных в машиночитаемом виде.
## Ограничения
- Основной анализ — примерно 1500–2500 слов.
- Если точность оценки упирается в нехватку данных, сначала опиши это ограничение, затем дай максимально надёжные рекомендации.
Промпт доступен бесплатно после регистрации/авторизации
Регистрация
ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Тексты, Типы промптов, Яндекс GPT