Análisis de proyectos (SDD) GRATIS Cursor · Intermedio

Auditor de Seguridad: Detecta Brechas y Genera Plan de Acción

Prompt para auditar el código de tu proyecto, detectar vulnerabilidades críticas según el OWASP Top 10 y generar un informe ejecutivo con plan de acción priorizado para mitigar cada brecha encontrada.

PROMPT
Actúa como un auditor de seguridad senior especializado en aplicaciones web. Voy a compartirte el código de mi proyecto y necesito que hagas lo siguiente:

1. ANÁLISIS DE VULNERABILIDADES
Revisa el código contra el OWASP Top 10 y detecta específicamente:
- SQL Injection (consultas sin prepared statements o sin ORM)
- XSS (Cross-Site Scripting: inputs que se renderizan sin escapar)
- CSRF (formularios sin token de verificación)
- IDOR (acceso a recursos sin verificar que pertenecen al usuario autenticado)
- Secrets expuestos (API keys, contraseñas o tokens hardcodeados en el código)
- Broken Access Control (rutas o endpoints sin autenticación/autorización correcta)
- Security Misconfiguration (configuraciones inseguras en archivos de configuración)

2. INFORME EJECUTIVO
Por cada vulnerabilidad encontrada genera una entrada con este formato exacto:
- TIPO: [nombre de la vulnerabilidad]
- ARCHIVO: [ruta del archivo]
- LÍNEA APROXIMADA: [número de línea]
- NIVEL DE RIESGO: [CRÍTICO / ALTO / MEDIO / BAJO]
- DESCRIPCIÓN: [qué está mal y por qué es un riesgo]
- IMPACTO POTENCIAL: [qué puede hacer un atacante si explota esto]

3. PLAN DE ACCIÓN PRIORIZADO
Genera una tabla con las acciones ordenadas por nivel de riesgo (CRÍTICO primero):
- Prioridad | Vulnerabilidad | Archivo | Acción correctiva | Esfuerzo estimado (Bajo/Medio/Alto)

4. RESUMEN EJECUTIVO FINAL
- Total de archivos analizados
- Total de vulnerabilidades por nivel: X críticas, X altas, X medias, X bajas
- Índice de riesgo global: CRÍTICO / ALTO / MEDIO / BAJO
- Recomendación principal en una línea

Si no encuentras vulnerabilidades en un archivo, indícalo explícitamente con: "✅ Sin vulnerabilidades detectadas en [archivo]"

Aquí está el código a auditar:
[PEGA AQUÍ TU CÓDIGO O INDICA LA RUTA DE LOS ARCHIVOS]

0 copies

Ejemplo de uso

Pega el contenido de tu Controller, Service o cualquier archivo PHP/JS que quieras auditar. El prompt analiza el código contra el OWASP Top 10 y devuelve un informe con nivel de riesgo, impacto potencial y plan de acción priorizado listo para presentar a tu equipo.