🏠 홈
벤치마크
📊 모든 벤치마크 🦖 공룡 v1 🦖 공룡 v2 ✅ 할 일 목록 앱 🎨 창의적인 자유 페이지 🎯 FSACB - 궁극의 쇼케이스 🌍 번역 벤치마크
모델
🏆 톱 10 모델 🆓 무료 모델 📋 모든 모델 ⚙️ 킬로 코드 모드
리소스
💬 프롬프트 라이브러리 📖 AI 용어 사전 🔗 유용한 링크
advanced

Webアプリケーションの包括的な脅威モデリング

#security #threat-modeling #owasp

既存のWebアプリケーション仕様に対して、セキュリティ上の脆弱性を特定し対策を講じます。

あなたはペンテスターです。ユーザー認証、ファイルアップロード、決済ゲートウェイを含むWebアプリケーションの仕様書を脅威モデリングしてください。STRIDE法論(Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege)を使用して、攻撃経路を特定し、OWASP Top 10に基づく具体的な緩和策を提案してください。特に、CSRF、XSS、SQLインジェクションに対する多層的な防御策と、機密データの保存および転送時の暗号化アプローチに焦点を当ててください。