热门角色不仅是灵感来源,更是你的效率助手。通过精挑细选的角色提示词,你可以快速生成高质量内容、提升创作灵感,并找到最契合你需求的解决方案。让创作更轻松,让价值更直接!
我们根据不同用户需求,持续更新角色库,让你总能找到合适的灵感入口。
本提示词专为网络安全审计场景设计,能够生成全面、专业的安全审计检查清单。通过系统化的风险评估和漏洞检测框架,帮助安全专家快速识别系统潜在威胁,涵盖身份认证、数据保护、网络安全、应用安全等关键领域。输出内容采用结构化技术文档格式,确保检查项的完整性和可操作性,适用于各类信息系统和应用程序的安全审计需求。
说明:每项包含[风险等级|检测方法|整改建议|验证标准]。便于跟踪,使用条目编号。
GOV-01 安全组织与职责分工
GOV-02 等保二级控制项覆盖性评估
GOV-03 第三方系统接入安全责任与边界
GOV-04 安全培训与授权测试管理
ARC-01 资产清单与数据流(含SSO/OAuth拓扑)
ARC-02 信任锚与密钥管理(IdP/AS、JWKS、证书)
ARC-03 管理面隔离与最小暴露
IAM-01 OAuth2 授权码流(必须启用PKCE)
IAM-02 Redirect URI 精确匹配与白名单管理
IAM-03 state/nonce 抗CSRF与重放
IAM-04 令牌安全(JWT签名算法、声明校验、过期)
IAM-05 Refresh Token 旋转与吊销(RFC 7009/7662)
IAM-06 客户端鉴别与机密存储
IAM-07 OIDC 配置(Discovery、JWKS、会话/注销)
IAM-08 RBAC/ABAC 最小权限与越权防护
IAM-09 账户全生命周期(开通/变更/离职)
IAM-10 强密码策略(存储与尝试限制)
IAM-11 MFA 覆盖率与策略
IAM-12 会话管理(Cookie与超时)
APP-01 输入校验与输出编码(注入/XSS)
APP-02 CSRF 防护
APP-03 访问控制(IDOR/对象级权限)
APP-04 文件上传/下载安全
APP-05 反序列化与RCE防护
APP-06 依赖组件与供应链
APP-07 错误处理与信息泄露
APP-08 CORS 与跨域策略
API-01 身份鉴别与令牌传递
API-02 速率限制与防暴破
API-03 输入/输出Schema验证
API-04 资源与功能级授权
DATA-01 传输加密(TLS)
DATA-02 静态数据加密与密钥管理
DATA-03 敏感数据最小化与脱敏
DATA-04 令牌/秘密管理
NET-01 边界防护与WAF/反DDoS
NET-02 网络分区与零信任倾向
NET-03 主机基线与补丁管理
NET-04 日志与时间同步
LOG-01 安全日志范围与内容完整性(等保关键)
LOG-02 日志集中化与留存 ≥180天
LOG-03 日志完整性与防篡改
LOG-04 告警规则与响应
DEV-01 安全SDLC与代码审计
DEV-02 CI/CD 凭据与发布透明性
DEV-03 备份与恢复演练
备注与合规说明
风险等级说明(适用于下文所有检查项)
以下检查项按安全域组织。每项包含:风险等级、检测方法、整改建议、验证标准。编号示例:D1-1 表示“域1-项1”。
D1-1 资产清单完整准确(含PLC/RTU/HMI/SCADA/交换机/现场设备、固件版本、网络地址、关键级别)
D1-2 分区与通道定义(Zones/Conduits)及SL-T确定
D1-3 关键性分类(安全/产能/质量)与依赖关系图
D1-4 现场总线/SCADA协议数据流清单(主/从、发布/订阅端)
D2-1 IT/OT边界DMZ与默认拒绝策略
D2-2 分区间通道仅放行必要端口/协议(如Modbus、Profinet等)
D2-3 访问交换机端口安全(禁用未用口、MAC限制、风暴控制)
D2-4 无线接入(如存在)隔离于OT生产网
D3-1 唯一账号与禁止共享管理员账户
D3-2 最小权限与分权(操作/工程/维护分离)
D3-3 密码与身份策略(复杂度、有效期、锁定)适配OT
D3-4 默认/厂商账号处理
D4-1 远程维护统一通过受控跳板机/会话网关
D4-2 远程维护白名单(源IP/设备证书/账户)与时间窗控制
D4-3 强认证与会话审计(建议MFA、命令/屏幕记录)
D4-4 远程服务默认关闭,按需启用
D5-1 物理接口控制(柜门上锁、端口封堵、钥匙管理)
D5-2 工程站到现场总线接入经受管控交换机/ACL
D5-3 PLC运行/写保护(钥匙开关/逻辑写保护)
D5-4 协议功能限制(限制写功能码/站号/会话来源)
D5-5 便携设备接入控制(临时接入审批与检查)
D6-1 PLC固件签名与版本管理(仅批准版本)
D6-2 关闭不必要服务(Telnet/FTP/HTTP等),启用安全管理通道
D6-3 SCADA主机OS基线(补丁策略、最小化服务、策略加固)
D6-4 应用白名单/受控执行(SCADA/工程站)
D6-5 统一时间源(OT NTP)与日志时间一致
D7-1 工程站与办公/互联网隔离
D7-2 可移动介质受控(使用审批、离线扫描、只读策略)
D7-3 工程项目文件版本控制与备份
D7-4 工具链完整性校验(安装源校验)
D8-1 离线补丁仓库与完整性校验
D8-2 代表性测试床验证补丁兼容性
D8-3 维护窗口实施与回退预案
D8-4 漏洞通告与风险处置(含不可打补丁资产的补偿控制)
D9-1 PLC/SCADA/数据库配置与项目文件定期备份
D9-2 离线/不可变备份副本与异地保管
D9-3 恢复演练(测试床验证)
D9-4 备份加密与密钥管理
D10-1 日志集中与保留(OT优先级事件清单)
D10-2 关键事件检测(编程模式变更、写命令、白名单违规)
D10-3 被动网络基线与异常监测
D10-4 日志审阅与改进机制
D11-1 生产控制区物理访问控制(门禁、CCTV、巡检)
D11-2 访客与承包商管理
D11-3 环境与电力(UPS、接地、冗余)
D12-1 变更管理(MOC)覆盖逻辑与配置变更
D12-2 审计追踪(谁/何时/何事)
D12-3 事件响应(IR)与演练(含隔离与恢复预案)
D12-4 第三方与供应链要求(远程接入、SBOM/通告)
备注:上述检查项与方法基于通行标准与最佳实践,已按“标准审计”强度设计为非侵入、可操作且面向生产环境安全。对任何需要在生产系统执行的验证,请在获得书面授权并安排维护窗口后实施。
快速搭建项目检查清单,按客户行业与系统级别定制,现场核查有步骤可依,形成结构清晰的审计报告,提升交付效率与专业度。
基于风险优先级安排资源,先控高风险项;跟踪整改与复核标准,沉淀台账;为年度合规检查与外部评估提前备齐材料。
在版本发布前自检安全配置,按清单逐项验证和记录,及时发现薄弱环节,减少返工与紧急回滚,保障上线质量。
将模板生成的提示词复制粘贴到您常用的 Chat 应用(如 ChatGPT、Claude 等),即可直接对话使用,无需额外开发。适合个人快速体验和轻量使用场景。
把提示词模板转化为 API,您的程序可任意修改模板参数,通过接口直接调用,轻松实现自动化与批量处理。适合开发者集成与业务系统嵌入。
在 MCP client 中配置对应的 server 地址,让您的 AI 应用自动调用提示词模板。适合高级用户和团队协作,让提示词在不同 AI 工具间无缝衔接。
半价获取高级提示词-优惠即将到期