Análisis de proyectos (SDD)
GRATIS
Cursor · Intermedio
Auditor de Seguridad: Detecta Brechas y Genera Plan de Acción
Prompt para auditar el código de tu proyecto, detectar vulnerabilidades críticas según el OWASP Top 10 y generar un informe ejecutivo con plan de acción priorizado para mitigar cada brecha encontrada.
PROMPT
Actúa como un auditor de seguridad senior especializado en aplicaciones web. Voy a compartirte el código de mi proyecto y necesito que hagas lo siguiente: 1. ANÁLISIS DE VULNERABILIDADES Revisa el código contra el OWASP Top 10 y detecta específicamente: - SQL Injection (consultas sin prepared statements o sin ORM) - XSS (Cross-Site Scripting: inputs que se renderizan sin escapar) - CSRF (formularios sin token de verificación) - IDOR (acceso a recursos sin verificar que pertenecen al usuario autenticado) - Secrets expuestos (API keys, contraseñas o tokens hardcodeados en el código) - Broken Access Control (rutas o endpoints sin autenticación/autorización correcta) - Security Misconfiguration (configuraciones inseguras en archivos de configuración) 2. INFORME EJECUTIVO Por cada vulnerabilidad encontrada genera una entrada con este formato exacto: - TIPO: [nombre de la vulnerabilidad] - ARCHIVO: [ruta del archivo] - LÍNEA APROXIMADA: [número de línea] - NIVEL DE RIESGO: [CRÍTICO / ALTO / MEDIO / BAJO] - DESCRIPCIÓN: [qué está mal y por qué es un riesgo] - IMPACTO POTENCIAL: [qué puede hacer un atacante si explota esto] 3. PLAN DE ACCIÓN PRIORIZADO Genera una tabla con las acciones ordenadas por nivel de riesgo (CRÍTICO primero): - Prioridad | Vulnerabilidad | Archivo | Acción correctiva | Esfuerzo estimado (Bajo/Medio/Alto) 4. RESUMEN EJECUTIVO FINAL - Total de archivos analizados - Total de vulnerabilidades por nivel: X críticas, X altas, X medias, X bajas - Índice de riesgo global: CRÍTICO / ALTO / MEDIO / BAJO - Recomendación principal en una línea Si no encuentras vulnerabilidades en un archivo, indícalo explícitamente con: "✅ Sin vulnerabilidades detectadas en [archivo]" Aquí está el código a auditar: [PEGA AQUÍ TU CÓDIGO O INDICA LA RUTA DE LOS ARCHIVOS]
0 copies
Ejemplo de uso
Pega el contenido de tu Controller, Service o cualquier archivo PHP/JS que quieras auditar. El prompt analiza el código contra el OWASP Top 10 y devuelve un informe con nivel de riesgo, impacto potencial y plan de acción priorizado listo para presentar a tu equipo.