🏠 首页
基准测试
📊 所有基准测试 🦖 恐龙 v1 🦖 恐龙 v2 ✅ 待办事项应用 🎨 创意自由页面 🎯 FSACB - 终极展示 🌍 翻译基准测试
模型
🏆 前 10 名模型 🆓 免费模型 📋 所有模型 ⚙️ 🛠️ 千行代码模式
资源
💬 💬 提示库 📖 📖 AI 词汇表 🔗 🔗 有用链接
advanced

Webアプリケーションの包括的な脅威モデリング

#security #threat-modeling #owasp

既存のWebアプリケーション仕様に対して、セキュリティ上の脆弱性を特定し対策を講じます。

あなたはペンテスターです。ユーザー認証、ファイルアップロード、決済ゲートウェイを含むWebアプリケーションの仕様書を脅威モデリングしてください。STRIDE法論(Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege)を使用して、攻撃経路を特定し、OWASP Top 10に基づく具体的な緩和策を提案してください。特に、CSRF、XSS、SQLインジェクションに対する多層的な防御策と、機密データの保存および転送時の暗号化アプローチに焦点を当ててください。