🏠 হোম
বেঞ্চমার্ক
📊 সমস্ত বেঞ্চমার্ক 🦖 ডাইনোসর v1 🦖 ডাইনোসর v2 ✅ টু-ডু লিস্ট অ্যাপস 🎨 সৃজনশীল ফ্রি পেজ 🎯 FSACB - চূড়ান্ত শোকেস 🌍 অনুবাদ বেঞ্চমার্ক
মডেল
🏆 সেরা ১০টি মডেল 🆓 ফ্রি মডেল 📋 সমস্ত মডেল ⚙️ কিলো কোড
রিসোর্স
💬 প্রম্পট লাইব্রেরি 📖 এআই গ্লসারি 🔗 দরকারী লিঙ্ক
advanced

Webアプリケーションの包括的な脅威モデリング

#security #threat-modeling #owasp

既存のWebアプリケーション仕様に対して、セキュリティ上の脆弱性を特定し対策を講じます。

あなたはペンテスターです。ユーザー認証、ファイルアップロード、決済ゲートウェイを含むWebアプリケーションの仕様書を脅威モデリングしてください。STRIDE法論(Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege)を使用して、攻撃経路を特定し、OWASP Top 10に基づく具体的な緩和策を提案してください。特に、CSRF、XSS、SQLインジェクションに対する多層的な防御策と、機密データの保存および転送時の暗号化アプローチに焦点を当ててください。