AIGCツールを活用してセキュリティ業務の効率を向上

1e41eb3d10fc3cf6870cfef1377356df.gif

新しい Titanium Cloud Service では760 件の技術記事を共有しています

dfd3c1a3bf02db9a4e0671e7cdef9b95.gif

セキュリティ担当者は、日常的に次のようなさまざまなセキュリティ作業に携わる場合がありますが、これらに限定されません。

  • 特定のセキュリティ ツールのプラグインを開発して、独自のセキュリティ ニーズを満たすことができます。

  • github 検索ツールをカスタマイズして、必要なセキュリティ情報、脆弱性 poc、exp などをすばやく見つけます。

  • 特定のアプリケーションの最新のセキュリティ脆弱性情報を取得して、セキュリティ対策をタイムリーに講じることができます。

  • さまざまなセキュリティ レポートを分析および要約して、システム内のセキュリティの抜け穴や潜在的なリスクを発見します。

上記の日常的なセキュリティ問題の作業効率を向上させるために、chatGPT、bard、claudeなどの高度な人工知能ツールを使用できます。

これらのツールは、強力な自然言語処理機能とインテリジェントな検索機能を備えており、適切なプロンプトワードを入力することで、必要なセキュリティ関連情報を迅速に取得し、セキュリティ担当者に正確な提案や解決策を提供します。

これらのツールを上手に使用すると、セキュリティ担当者はセキュリティ作業をより迅速に実行し、面倒な手動操作を減らし、複雑なセキュリティ問題の分析と解決に集中できます。同時に、これらのツールは、セキュリティ担当者がセキュリティの脅威と脆弱性をより包括的に理解し、システム セキュリティの保護レベルを向上させるのにも役立ちます。

以下に、 AIG C ツールがセキュリティ担当者が上記の 4 つのセキュリティ作業シナリオで作業目標を迅速に達成するのにどのように役立つかを示す例を示します. もちろん、最終結果はまだ微調整する必要がありますが、基本的にニーズを満たすことができます。

0 1

chatgpt経由

burpsuite 用の簡単なプラグインを作成する

70e65808c786b428ef1e7fb3036815d5.png

bd7cc132780ed58a9fef7bce7e2ebd92.png

5e7e4b0a73fea7e1e310c02d1b243d48.png

231b8dbf521c3e​​1814281569a57594d3.png

544ea0ca3da8a99b0f02ef301ca4afc7.png

2b27191cc76df7237dc21b31ecff63e4.png

プラグインが正常にロードされたスクリーンショット ‍‍‍‍

a90882d66408ab4d671112347165898c.png

プラグインは Web サイトのサーバー側メッセージを正常に検出しました

50f2b2f6db7f1a413f0487b5db8b0cc5.png

要約する

  • chatGPT3.5 は、いくつかの簡単な会話を通じて、必要な機能を迅速に実現し、コードの動作に関するさまざまなエラーを修正しており、比較的完璧な結果と言えます。

0 2

チャットGPT経由

Github 検索ツールを作成する

79e45dd086091f5d77912b7feda95479.png

9b3ffddc52fd2732f9cd476317d29f4b.png

bf8fdf1d205cb1fe437b5f9e0a287908.png


実行成功: python github_search.py​​ "chatgpt"

07a25f68e6f3ab3c4e3dabe3be5022d9.png

要約する

  • 今回提供された初期コードは完全に動作しており、後からいくつかの簡単な要件を変更するだけで、期待された目的は基本的に達成されています。

0 3

セキュリティ脆弱性情報を検索し、

Jenkinsの脆弱性など

bard.google.com 経由の検索結果: 時間範囲は正確ですが、エラーがあり、検索根拠を示したくない

6e7afd3b4ab2c507b785ded66e51af57.png

79ad5b6c5137bc26c0588f4baa57a4e2.png

c3a7667d4619cb25b9583dc36f3428c9.png

claude.ai による検索結果: 時間要件を満たしておらず、脆弱性を検索するためのチャネル情報が提供されました

d7c160aadba7b3a2486f89dcf05bc3dc.png

c06439e5a91e9e81f2089af32ca494e6.png

要約する

  • 同じプロンプト、異なる AIGC ツール、一部の専門的な問題では、出力結果はまったく異なります。

  • これまでのところ (または AIGC がそれほど成熟していないとき)、複数の脆弱性スキャン ツールを使用して相互に比較するのと同じように、複数の AIGC ツールを相互に使用できます。

  • Bard の検索結果は、偽陽性にもかかわらず、より正確である可能性があるように感じますが、詳細なテストは行われていません。

  • 人間味のある対話、使い心地、期待への対応などの観点からは、クロードのほうが好きです。

0 4

セキュリティレポート分析、テストクロード

予想通りの脆弱性スキャンレポートの分析

脆弱性スキャンレポートをアップロードする‍‍

72fdb532e1b1f1fbcae3dec71d439f9f.png

f7d396f750b4bb3bc57ad207da7b5ebd.png

557754144c10b500da8cdd2daaf31189.png

84970ca1a368ba6218422e5f264a31a5.png

a568a5936e47e1803489eb30d4003b02.png

要約する

  • Clauded はアップロードされたファイルを分析でき、無料で非常に優れています。

  • Bard は現在、ファイルのアップロードをサポートしていません。

    推奨される読書   

05159ce2fa9e7183dd41e0256307bff4.png

5cb3a2df74d8610de0abbb132bd53ca6.png

    おすすめの動画    

おすすめ

転載: blog.csdn.net/NewTyun/article/details/132062181