Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote completo (6 arquivos) para transformar qualquer LLM em um arquiteto de seguranca capaz de analisar cadeias de ataque compostas: dependencia vulneravel + configuracao incorreta de SSO + confianca implicita interna.
Este nao e um prompt solto. Sao 6 arquivos complementares que se sustentam mutuamente:
O QUE VOCE RECEBE NA PRATICA Ao rodar o arquivo 01, voce obtem um relatorio estruturado com: inventario de ativos pontuado, fronteiras de confianca numeradas, caminhos de ataque encadeados com o passo exato de interrupcao, ADRs com alternativas rejeitadas, plano de acao priorizado por alavancagem, deteccao com sinal de falha e runbook de revogacao em massa.
POR QUE ISSO CHEGA A ~99% DE PRECISAO O ganho nao vem do prompt em si, vem do cinto de seguranca em volta dele. O arquivo 02 proibe explicitamente inventar CVE, versao ou numero. O arquivo 04 obriga o modelo a classificar cada afirmacao como verificada ou hipotese e a rodar 20 verificacoes antes de responder. O arquivo 03 calibra o nivel de detalhe com exemplos reais, incluindo o caso dificil em que a resposta correta e recusar a tarefa e pedir a informacao que falta.
RESOLVE O PROBLEMA DE ALUCINACAO EM SEGURANCA A maior parte dos relatorios gerados por IA em seguranca falha de duas formas: inventa CVE e recomenda controle decorativo. Este pacote ataca as duas: exige fonte ou marca [A CONFIRMAR] para toda afirmacao factual, e exige que todo controle tenha sinal de falha, severidade e evidencia de conclusao verificavel.
PARA QUEM E Arquitetos de software, times de AppSec, resposta a incidentes e engenheiros que precisam transformar uma noticia de vulnerabilidade ou uma integracao de terceiros em decisoes de arquitetura acionaveis.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!
COMPATIVEL COM Modelos de contexto longo (GPT, Claude, Gemini, DeepSeek e equivalentes) e com o modo de contexto pequeno (variacao 6 do arquivo 05).
Inclui 3 diagramas originais em SVG: cadeia de ataque ponta a ponta, modelo de ameacas por fronteira de confianca e arvore de decisao para aceitar ou rejeitar um emissor de SSO.