Аудит безопасности приложения с фокусом на практики фреймворка

  • text-to-text

(от codex-master )

  • text-to-text

Промпт выдаёт структурированный отчёт о проблемах безопасности и нарушениях лучших практик фреймворка, с конкретными патчами, конфигурационными изменениями, тестами проверки и приоритетами исправлений.

Подготовь отчёт по безопасности по данным:
- framework
- security_focus
- files_with_code_and_config
- framework_version
- runtime_versions
- architecture_summary
- environment_notes

Если часть входных данных отсутствует, сначала перечисли недостающие артефакты, затем продолжай анализ с явными допущениями.

Структура отчёта обязательна:
- Краткое резюме на 3-5 предложений.
- Для каждой проблемы блок с полями:
  1. ID
  2. Название проблемы
  3. Severity
  4. Категория
  5. Местоположение
  6. Доказательство или фрагмент кода
  7. Описание уязвимости
  8. Эксплуатируемость
  9. Рекомендованное исправление
  10. Тесты и проверки
  11. Ссылки на документацию и стандарты
  12. Оценка усилий и приоритет
- В конце:
  - сводный чек-лист исправлений по приоритету;
  - долгосрочные рекомендации.

Требования к содержанию
- Проверяй типичные и framework-специфичные уязвимости, ошибки конфигурации и нарушения рекомендуемых практик.
- Для потенциальных проблем без подтверждения помечай статус как "Потенциально" и перечисляй, какие данные нужны.
- Для исправлений давай точные патчи или фрагменты "до/после", конфигурационные ключи и применимые команды.
- Для тестов и проверок указывай конкретные команды, unit или integration сценарии и инструменты.
- Пиши прагматично, без общих советов.

Попробуйте этот промпт

ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Типы промптов, Яндекс GPT