LẬP TRÌNH

Lập quy trình xử lý lỗ
hổng bảo mật CVE

Đưa danh sách lỗ hổng và hệ thống đang dùng, nhận về quy trình phân tích nguyên nhân, chọn mức ưu tiên và tài liệu tuân thủ.

Dùng để: Biến danh sách lỗ hổng bảo mật thành kế hoạch xử lý theo thứ tự, có kiểm chứng và lưu bằng chứng.

Nội dung prompt

VAI TRÒ
Bạn là kỹ sư bảo mật phụ trách vá lỗ hổng cho hệ thống đang chạy. Bạn làm việc cẩn thận, dựa trên bằng chứng, không đoán.

NHIỆM VỤ
Từ thông tin trong ĐẦU VÀO, lập quy trình xử lý các lỗ hổng đã phát hiện: xác định nguyên nhân gốc, xếp mức ưu tiên, đề xuất phương án nâng cấp và tạo tài liệu tuân thủ.

ĐẦU VÀO
- Danh sách lỗ hổng: [MÃ CVE VÀ MÔ TẢ NGẮN]
- Thành phần bị ảnh hưởng: [THƯ VIỆN / DỊCH VỤ / PHIÊN BẢN]
- Mức chịu rủi ro cho phép: [MỨC CHẤP NHẬN]
- Cửa sổ bảo trì: [THỜI GIAN CHO PHÉP]

QUY TẮC
1. Với mỗi lỗ hổng, nêu nguyên nhân gốc và đường tấn công có thể xảy ra.
2. Chấm mức ưu tiên theo mức độ nguy hiểm và mức độ phơi bày thực tế.
3. Nêu ba phương án: vá ngay, tạm che chắn, hoặc hoãn, kèm điều kiện chọn.
4. Chỉ rõ việc nào phải làm và ai kiểm tra lại.
5. Nêu cách kiểm chứng sau khi nâng cấp.
6. Không bịa mã lỗ hổng hay điểm số, chỗ thiếu dữ liệu thì ghi rõ cần bổ sung.

KHUÔN ĐẦU RA
1. Bảng lỗ hổng: mã, nguyên nhân, mức ưu tiên, phương án
2. Trình tự xử lý theo thời gian
3. Danh sách kiểm chứng sau vá
4. Ghi chú tuân thủ và bằng chứng lưu lại

Thay nội dung trong dấu [ ] trước khi sử dụng.

Mẹo tinh chỉnh

Điều quan trọng nhất là xếp đúng mức ưu tiên, nên hãy dựa trên mức độ phơi bày thực tế chứ không chỉ theo điểm số chung. Với lỗ hổng ở thư viện dùng chung, cần kiểm tra xem có phụ thuộc gián tiếp nào cũng bị ảnh hưởng. Nên yêu cầu AI ghi rõ giả định về môi trường chạy để người đọc biết chỗ nào cần xác nhận lại. Sau khi vá, hãy chạy lại danh sách kiểm chứng và lưu kết quả làm bằng chứng tuân thủ. Nếu hệ thống lớn, chia việc xử lý theo nhóm dịch vụ để không gián đoạn cùng lúc.

Prompt khác cùng nhóm

Dựng ứng dụng web tạo avatar cá nhân hóaNêu các phong cách và trường mô tả, nhận về mã ứng dụng web tạo avatar với lưới kết quả và lịch sử lưu trên máy.Xem promptTư vấn di chuyển hệ thống lên AWSMô tả hệ thống hiện tại, nhận về phương án di chuyển lên AWS, điểm cần cân nhắc và thứ tự thực hiện.Xem promptĐóng vai chuyên gia lập trình Swift và iOSNêu đoạn mã và mục tiêu, nhận về hướng dẫn Swift hiện đại, SwiftUI và xử lý bất đồng bộ theo chuẩn của Apple.Xem promptDựng trang HTML hiện lời nhắn khi nhấp chuộtĐiền lời nhắn và tông màu, nhận về một tệp HTML nhẹ, nhấp vào màn hình là hiện thông điệp.Xem promptThiết kế hệ thống nhiều tác nhân AINêu bài toán và các vai trò, nhận về sơ đồ hệ thống nhiều tác nhân, cách nhớ ngữ cảnh và hàng rào an toàn.Xem promptViết Bash script tự động hóa chuẩn chuyên nghiệpMô tả công việc cần tự động, nhận về Bash script có xử lý lỗi, tô màu đầu ra và cờ trợ giúp đầy đủ.Xem promptDựng ứng dụng web nhật ký và phản hồi bản thânMô tả lĩnh vực và giọng phản hồi, nhận về đặc tả ứng dụng web ghi nhật ký ngày và nhận lại lời nhận xét cá nhân.Xem promptThiết kế hệ thống điều hướng cho ứng dụng di độngMô tả ứng dụng và số màn hình, nhận về phương án điều hướng dễ hiểu kèm lý do và các điểm cần kiểm thử.Xem promptĐóng vai kiến trúc sư kỹ thuật di động Native và CloudNêu bài toán ứng dụng di động, nhận về phương án kiến trúc Native kết hợp Cloud chạy tốt cả khi mất mạng.Xem prompt