กลับไปหน้าคำสั่งทั้งหมด
ตัวช่วยสร้างแบบจำลองภัยคุกคามของระบบ

ตัวช่วยสร้างแบบจำลองภัยคุกคามของระบบ

หาช่องโจมตีระดับการออกแบบ ที่เครื่องมือสแกนโค้ดมองไม่เห็น

ยังไม่มีรีวิว อัปเดตเมื่อ 2026-08-17
ดาวน์โหลดไฟล์คัดลอกปลดล็อกด้วย Premiumต้องระบุข้อมูลเพิ่มเติม

อัปเกรดเป็น Premium เพื่อคัดลอกหรือดาวน์โหลดคำสั่งนี้ — รายละเอียดทั้งหมดด้านบนยังอ่านได้ตามปกติ

เครื่องมือสแกนหาช่องโหว่แบบฉีดคำสั่งและไลบรารีที่ล้าสมัยได้ แต่มันมองไม่เห็นว่าเซอร์วิสหนึ่งเชื่อค่าในส่วนหัวที่ควรตรวจสอบก่อน มองไม่เห็นว่าสององค์ประกอบเข้าใจไม่ตรงกันว่าใครเป็นคนอนุญาตการกระทำ และมองไม่เห็นว่าคิวภายในเข้าถึงได้จากงานที่ลูกค้าคนไหนก็สั่งได้ สิ่งเหล่านั้นคือข้อบกพร่องเชิงการออกแบบ และการทำแบบจำลองภัยคุกคามคือวิธีหามัน คำสั่งนี้จะไล่ตามเส้นแบ่งความไว้วางใจ แจกแจงภัยคุกคามของแต่ละเส้น และบังคับให้ทุกข้อจบลงที่มาตรการรับมือหรือความเสี่ยงที่ยอมรับซึ่งเขียนไว้เป็นลายลักษณ์อักษร

ภาพรวม

ชุดคำสั่งในหมวด โครงสร้างระบบและ DevOps · กลุ่มเทคโนโลยีและนักพัฒนา

ปัญหาที่คำสั่งนี้เข้าไปแก้

  • ทำแบบจำลองภัยคุกคามของเซอร์วิสที่ออกแบบใหม่
  • หาข้อสมมติที่ซ่อนอยู่ตามเส้นแบ่งความไว้วางใจ
  • จัดทำทะเบียนความเสี่ยงที่ยอมรับเป็นลายลักษณ์อักษร
  • เตรียมตัวก่อนเข้ารับการตรวจด้านความปลอดภัย

ข้างในไฟล์มีอะไรบ้าง

4 ส่วน · 15 ขั้นตอน · 23 ข้อกำหนด เรียงมาให้ AI คิดครบก่อนตอบ

  • ข้อมูลที่ต้องเก็บ — ระบุข้อมูลที่คุณต้องป้อนเอง เพราะ AI ไม่มีทางรู้แทนคุณได้
  • วิธีทำงาน — กำหนดลำดับการคิด เพื่อให้ได้คำตอบจากการวิเคราะห์ ไม่ใช่การเดา
  • รูปแบบผลลัพธ์ — ล็อกรูปแบบผลลัพธ์ ทำให้รันสองครั้งเทียบกันได้
  • ข้อห้าม — ปิดช่องความผิดพลาดที่งานประเภทนี้มักเจอ

รูปแบบไฟล์และเงื่อนไขการเข้าถึง

  • ไฟล์ Markdown ไฟล์เดียวจบ ใช้ได้กับ ChatGPT, Claude, Gemini
  • ดาวน์โหลดและคัดลอกเฉพาะบัญชี Premium
  • มีทั้งฉบับภาษาไทยและอังกฤษ

ใช้กับ Gemini หรือ ChatGPT ได้ไหม

ได้ทั้งคู่ คำสั่งในไฟล์นี้เป็นข้อความล้วนที่ไม่ผูกกับผู้ให้บริการรายใด จะใช้เป็น Gemini prompt วางใน ChatGPT หรือใช้กับ Claude ก็ได้ผลเหมือนกัน ข้อแนะนำเดียวคือให้วางเป็นข้อความแรกของแชทใหม่ ไม่ใช่ต่อท้ายบทสนทนาที่คุยเรื่องอื่นค้างไว้

จะปรับ Prompt นี้ให้เข้ากับงานของตัวเองอย่างไร

แทนค่าในวงเล็บทุกช่องด้วยข้อมูลจริงของคุณก่อน นั่นคือส่วนที่เปลี่ยนคำตอบมากที่สุด จากนั้นถ้ายังไม่ตรง ให้แก้ที่หัวข้อรูปแบบผลลัพธ์ การสร้าง Prompt ของตัวเองจากไฟล์ที่ใช้ได้อยู่แล้ว เร็วกว่าการเขียนใหม่จากศูนย์มาก

เหมาะกับใคร

เขียนสำหรับ System Admin, DevOps โดยให้ AI ทำหน้าที่เป็น DevOps Engineer / System Architect

กลุ่มที่ได้ประโยชน์มากที่สุด

  • System Admin, DevOps
  • คนที่ทำงานด้านโครงสร้างระบบและ DevOps เป็นครั้งคราว ไม่อยากเริ่มจากศูนย์ทุกครั้ง
  • คนที่ทำงานแบบนี้ซ้ำ ๆ และอยากได้มาตรฐานเดียวกันทุกครั้ง

สถานการณ์ที่หยิบไปใช้ได้ทันที

เหมาะกับงานเหล่านี้: ออกแบบ System Architecture เขียน Dockerfile และวางระบบ CI/CD

สิ่งที่ควรรู้ก่อนเริ่ม

  • เป็นคำสั่งระดับ Premium การดาวน์โหลดและคัดลอกต้องใช้บัญชี Premium แต่เนื้อหาอธิบายทั้งหมดในหน้านี้เปิดให้อ่านฟรี
  • ต้องเตรียมข้อมูลของคุณเองก่อน ไม่ใช่คัดลอกแล้วส่งได้เลย
  • ให้ถือว่าผลลัพธ์เป็นร่างแรกที่ดี ไม่ใช่งานที่พร้อมส่ง ตัวเลขและแหล่งอ้างอิงควรตรวจด้วยตาคนทุกครั้ง

เมื่อไหร่ที่ควรใช้คำสั่งอื่นแทน

ถ้าโจทย์ไม่ใช่งานด้านโครงสร้างระบบและ DevOps คำสั่งนี้จะวางกรอบผิดตั้งแต่บรรทัดแรก เลือกจากหมวดที่ตรงกว่า

รีวิว

ยังไม่มีรีวิว มาเป็นคนแรกเลย!

เขียนรีวิว

เกี่ยวกับตัวไฟล์

คำสั่งนี้เป็นคำสั่ง Premium หน้านี้จึงไม่แสดงเนื้อหาไฟล์ฉบับเต็ม บัญชี Premium จะปลดล็อกการดาวน์โหลดและคัดลอกไฟล์ฉบับสมบูรณ์ทั้งสองภาษา

เพิ่มเติมในหมวดนี้