Audit Sécurité Automatisé d'un Fichier ou Module

    Détectez les vulnérabilités dans un morceau de code et obtenez des suggestions actionnables pour les corriger. Les applications modernes sont constamment sous menace. Ce prompt vous aide à identifier les failles critiques tôt et à suivre les bonnes pratiques (ex: OWASP Top 10).

    Quand utiliser ce prompt

    Review de Pull Request

    Analyse statique automatisée

    Intégration pipeline CI/CD

    Audits qualité code internes

    Ce que ce prompt permet d'obtenir

    Liste des problèmes détectés avec explications

    Suggestions de correctifs au niveau code

    Explications des risques et vulnérabilités

    Audit basé sur les standards OWASP

    Astuces et erreurs à éviter

    À faire

    • Exécuter des audits régulièrement pendant le développement
    • Traiter les avertissements sérieusement, même s'ils semblent mineurs
    • Coupler avec des outils comme Bandit, ESLint security, ou Semgrep
    • Documenter les vulnérabilités trouvées pour suivi

    À éviter

    • Ne pas ignorer les alertes de sécurité même mineures
    • Éviter de hardcoder des secrets dans le code

    Modèle de prompt

    Voici le modèle de base avec des espaces réservés. Remplacez les espaces réservés par vos informations spécifiques :

    Effectue un audit de sécurité du code suivant. Détecte les vulnérabilités telles que XSS, injections SQL, secrets en dur, flux d'authentification non sécurisés, dépendances dangereuses, ou mauvaises pratiques. Suggère des alternatives sécurisées ou des correctifs. Explique chaque problème trouvé. {{language_block}} {{security_focus_block}} {{sensitivity_level_block}} {{additional_context_block}}

    Descriptions des espaces réservés :

    {{language}}Langage de programmation
    {{security_focus}}Zone de focus sécurité
    {{sensitivity_level}}Niveau de sensibilité de l'audit
    {{additional_context}}Contexte (framework utilisé, usage attendu, etc.) (optionnel) - ex : framework utilisé, usage attendu, contraintes spécifiques

    Exemple de prompt généré

    Voici un exemple avec des valeurs remplies :

    Effectue un audit de sécurité du code suivant. Détecte les vulnérabilités telles que XSS, injections SQL, secrets en dur, flux d'authentification non sécurisés, dépendances dangereuses, ou mauvaises pratiques. Suggère des alternatives sécurisées ou des correctifs. Explique chaque problème trouvé. Concentre-toi sur : Vulnérabilités web. Niveau d'audit : Couverture OWASP Top 10. Contexte supplémentaire : code Python avec FastAPI, focus sur les injections SQL et l'auth non sécurisée.

    Partager ce prompt

    Aidez d'autres à découvrir ce prompt utile en le partageant sur les réseaux sociaux