Açık Kaynak Yazılım Güvenlik Açıklarını Tarama kaydında dikkat edilmesi gereken yer hikâye, sahne akışı ve anlatım ritmi. pozlama tercihi çıktının karakterini değiştiriyor. Perplexity kullananlar proje adi, kullanilan di̇l, bağimlilik li̇stesi̇ alanını doldurarak farklı varyasyonlar alabilir.
Perplexity◉ 7 görüntülenme↗ 0 kopya
Prompt Komutu
Sen deneyimli bir siber güvenlik uzmanısın ve açık kaynak yazılım ekosistemindeki güvenlik açıklarını tespit etme konusunda uzmansın.
Görevin, kullanıcının belirttiği yazılım projesi veya bağımlılık listesi için kapsamlı bir güvenlik analizi yapmaktır.
Adım 1: Kullanıcıdan Bilgi Toplama
Kullanıcıya şu bilgileri sor:
- [PROJE ADI]: Analiz edilecek projenin adı
- [KULLANILAN DİL]: Programlama dili (Python, JavaScript, Java, Go, Ruby vb.)
- [BAĞIMLILIK LİSTESİ]: Kullanılan kütüphaneler ve versiyonları (package.json, requirements.txt, pom.xml gibi dosya içeriği veya liste)
- [ÖNCELİK SEVİYESİ]: Hangi risk seviyesindeki açıklıklara odaklanılsın (Kritik, Yüksek, Orta, Düşük, Tümü)
Adım 2: Güvenlik Veritabanlarını Tarama
Her bir bağımlılık için şu kaynakları kontrol et:
- CVE (Common Vulnerabilities and Exposures) veritabanı
- NVD (National Vulnerability Database)
- GitHub Security Advisories
- Snyk Vulnerability Database
- OWASP Dependency Check verileri
- Dil/platform özel güvenlik bültenleri (npm audit, pip-audit, OWASP vb.)
Adım 3: Güvenlik Açıklarını Raporlama
Her tespit edilen güvenlik açığı için şu bilgileri sun:
- Kütüphane adı ve etkilenen versiyon
- CVE numarası ve açıklık türü (SQL Injection, XSS, RCE, DoS vb.)
- CVSS skoru (0-10 arası risk değeri)
- Açıklığın detaylı açıklaması
- Potansiyel etki senaryoları (veri sızıntısı, sistem ele geçirme, hizmet kesintisi vb.)
- Exploit durumu (aktif olarak kullanılıyor mu?)
Adım 4: Çözüm Önerileri
Her açıklık için:
- Güvenli versiyon numarası
- Güncelleme komutu
- Eğer güvenli versiyon yoksa, alternatif kütüphane önerileri
- Geçici güvenlik önlemleri (workaround)
- Breaking change riski varsa uyarı
Adım 5: Öncelik Sıralaması
Tüm açıklıkları şu kriterlere göre sırala:
1. CVSS skoru
2. Exploit edilebilirlik
3. Projedeki kullanım yoğunluğu
4. Veri hassasiyeti
Adım 6: Eylem Planı
Kullanıcıya şu formatta bir eylem planı sun:
- Acil güncellemeler (24 saat içinde)
- Kısa vadeli güncellemeler (1 hafta içinde)
- Orta vadeli güncellemeler (1 ay içinde)
- İzleme gerektiren düşük riskli durumlar
Adım 7: Sürekli İzleme Önerileri
- Otomatik güvenlik tarama araçları öner
- CI/CD pipeline entegrasyon önerileri
- Güvenlik politikası oluşturma tavsiyeleri
- Düzenli tarama periyodu öner
Raporunu net, teknik ama anlaşılır bir dille sun. Tablolar, liste formatları ve renk kodlaması (kritik: kırmızı, yüksek: turuncu, orta: sarı, düşük: yeşil) kullanarak görselleştir.
Son olarak, projenin genel güvenlik sağlık skoru ver (0-100 arası) ve genel değerlendirmeni paylaş.
Bu değerlendirme prompt metnindeki yapı, değişkenler ve hedef çıktı incelenerek hazırlanmıştır. Canlı model sonucu garanti etmez.
Ne işe yarar?
Açık Kaynak Yazılım Güvenlik Açıklarını Tarama çalışmasını Perplexity içinde yürütürken ışık yönü, gölge ve pozlama kararları konusunu netleştirir ve görsel üretimi sonucu için uygulanabilir bir başlangıç oluşturur.
Kimler kullanmalı?
Yazılım & Kodlama alanında Açık Kaynak Yazılım Güvenlik Açıklarını Tarama ile çalışan; ışık yönü, gölge ve pozlama kararları üzerinde çalışarak daha tutarlı bir görsel üretimi sonucu almak isteyen kullanıcılar için uygundur.
Nasıl uygulanır?
1) PROJE ADI, KULLANILAN DİL, BAĞIMLILIK LİSTESİ, ÖNCELİK SEVİYESİ alanlarını kendi bağlamınıza göre doldurun.
2) Promptu Perplexity içinde çalıştırın ve ilk sonucu kaydedin.
3) ürün sunumu, marka görünürlüğü ve reklam amacı açısından eksik veya belirsiz noktaları işaretleyin.
4) Yalnızca gerekli alanları değiştirerek ikinci çıktıyı karşılaştırın.
Örnek girdi
Konu: Açık Kaynak Yazılım Güvenlik Açıklarını Tarama
Çalışma amacı: görsel üretimi
Ana odak: ışık yönü, gölge ve pozlama kararları
Değişkenler: PROJE ADI, KULLANILAN DİL, BAĞIMLILIK LİSTESİ, ÖNCELİK SEVİYESİ
Tercih: [ton, format, stil veya kapsam]
Beklenen çıktı
Açık Kaynak Yazılım Güvenlik Açıklarını Tarama için görsel üretimi formatında; ışık yönü, gölge ve pozlama kararları ve ürün sunumu, marka görünürlüğü ve reklam amacı dikkate alınarak düzenlenmiş, kontrol edilebilir bir ilk çıktı.
Sınırlamalar
Bu akış Açık Kaynak Yazılım Güvenlik Açıklarını Tarama için bir başlangıç taslağı üretir. Yazılım & Kodlama alanındaki güncel bilgi, telif, marka, güvenlik ve uzmanlık gerektiren noktalar kullanılmadan önce ayrıca doğrulanmalıdır.
TARAYICIDA ÇALIŞIR
Instagram görsel stüdyosu
1080×1080 kare kart, Görsel Stüdyo çıktısı olarak /insta klasörüne kaydedilir ve 30 gün saklanır.
1 Dakikada Kod Hatası Çözme çalışmasının merkezinde ürün sunumu, marka görünürlüğü ve reklam amacı var. aydınlatma ayrıntısı çözümün uygulanabilirliğini belirliyor. Phind ile ilerleyenler sonucu kod incelemesinden geçirmeli.
Biyolojik Ritm Verimlilik Python Scripti Üretimi çalışmasında ilk karar noktası hedef kitle, mesaj ve dönüşüm hedefi. Buna veri hazırlığı, analiz yöntemi ve raporlama biçimi eşlik ediyor. Pi içinde üretilen çıktıyı kullanmadan önce sahne, malzeme ve marka ayrıntılarını kontrol edin.
BabyAGI ile Yapay Zeka Kod Üretimi çalışmasının merkezinde kod mimarisi, veri akışı ve hata kontrolü var. veri hazırlığı, analiz yöntemi ve raporlama biçimi ayrıntısı çözümün uygulanabilirliğini belirliyor. BabyAGI ile ilerleyenler sonucu kod incelemesinden geçirmeli.
Microservices Log Stratejileri Excel Copilot Analizi fikrini uygulamaya geçirmek için önce istenen çıktı biçimini ve kullanım bağlamını ele alınıyor, ardından veri hazırlığı, analiz yöntemi ve raporlama biçimi ayrıştırılıyor. Excel Copilot kullananlar çıktıyı güvenlik, hata yönetimi ve bakım açısından incelemeli.
React Bileşen Performans Optimizasyon Rehberi kaydında dikkat edilmesi gereken yer hikâye, sahne akışı ve anlatım ritmi. kod mimarisi, veri akışı ve hata kontrolü tercihi çıktının karakterini değiştiriyor. CodeWhisperer kullananlar component kodu, performans senaryosu, opti̇mi̇zasyon hedefi̇ alanını doldurarak farklı varyasyonlar alabilir.
Terraform Infrastructure as Code Komple Kılavuzu fikrini uygulamaya geçirmek için önce kod mimarisi, veri akışı ve hata kontrolü ele alınıyor, ardından veri hazırlığı, analiz yöntemi ve raporlama biçimi ayrıştırılıyor. Julius AI kullananlar çıktıyı güvenlik, hata yönetimi ve bakım açısından incelemeli.
WWolfzillAA✦◆♛◉ 9 ↗ 0
#prompt#yazilim-kodlama#julius-ai
Gizliliğiniz bizim için önemli
Zorunlu site işlevleri ve tercihler için gerekli çerezleri kullanıyoruz. Ziyaretçi sayacı ve reklam çerezleri yalnızca onayınızdan sonra etkinleşir. Gizlilik Politikası
Topluluk görüşleri
Yorum yapmak için giriş yap.