Sebagian besar saran keamanan bersifat umum. "Gunakan pengelola kata sandi." "Aktifkan 2FA." Tapi model ancaman ANDA tidak umum. Berikut cara Anda dapat menggunakan Claude Code + 4 file penurunan harga sederhana untuk membuat sistem keamanan yang dipersonalisasi:
Beri Claude konteks tentang hidup ANDA, lalu mintalah rencana keamanan yang disesuaikan untuk ANDA. 4 file konteks: (apa yang Anda miliki) (tempat Anda beroperasi) (apa yang Anda lakukan) (apa yang Anda lindungi) Kemudian satu master prompt mengikatnya bersama-sama.
Buat folder bernama 'konteks keamanan' Di dalamnya, Anda akan membangun setiap file secara interaktif menggunakan Claude Code (atau platform AI pilihan Anda) Jangan mencoba menulis ini dari awal - gunakan petunjuk untuk melakukan percakapan yang mengekstrak info yang tepat. Mari kita pergi file demi file:
Meminta: "Bantu saya membuat file. Wawancarai saya tentang: - Perangkat pengemudi harian (laptop, ponsel, tablet) - Perangkat sekunder/cadangan - Dompet perangkat keras atau kunci keamanan - Akun penyimpanan cloud - Akun email (pribadi, kantor, pemulihan) - Pengelola kata sandi Untuk setiap aset, bantu saya mencatat: apa yang diaksesnya, bagaimana saat ini diamankan, dan titik kegagalan tunggal."
Meminta: "Bantu saya membuat file yang menangkap konteks saya. Wawancarai saya tentang: - Apa yang saya lakukan secara profesional (pengembang, pedagang, peneliti, dll.) - Alur kerja harian saya yang khas dengan teknologi - Apa yang saya bangun atau kelola yang memiliki nilai - Dengan siapa saya berinteraksi secara digital (klien, komunitas, anon) - Apa yang paling menyakitkan jika disusupi (reputasi, dana, akses, data) Tulis ini sebagai profil yang dapat direferensikan Claude untuk saran yang dipersonalisasi."
Meminta: "Bantu saya membuat . Memandu saya melalui: 1. MUSUH - Siapa yang mungkin menargetkan saya? (penipu oportunistik, penyerang yang ditargetkan, aktor negara, ancaman orang dalam, mantan mitra, pesaing) 2. VAKTOR SERANGAN - Berdasarkan aset dan platform saya, apa jalur serangan yang realistis? (phishing, pertukaran SIM, pencurian fisik, rantai pasokan, rekayasa sosial) 3. PENILAIAN DAMPAK - Untuk setiap aset/platform, berapa radius ledakan jika disusupi? 4. KESENJANGAN SAAT INI - Di mana saya terlemah saat ini? Bersikaplah realistis tentang tingkat ancaman saya yang sebenarnya—jangan menganggap negara-bangsa jika saya hanya pengguna biasa. Sesuaikan ini dengan UseCase saya."
Perintah Utama: "Baca file konteks keamanan saya: , , , Buat dengan: 1. BUKU PEDOMAN RESPONS SEGERA Untuk setiap skenario berdampak tinggi yang relevan dengan model ancaman SAYA, beri saya tindakan langkah demi langkah: - Kompromi akun (per platform) - Pencurian/kehilangan perangkat - Pengurasan dompet atau transaksi tak terduga - Keberhasilan phishing (saya mengklik/menandatangani sesuatu) - Pertukaran SIM terdeteksi 2. PEMICU DETEKSI Sinyal apa yang harus membuat saya segera bertindak? 3. KONTAK & SUMBER DAYA Siapa yang harus saya hubungi untuk setiap skenario? (saluran dukungan, ambang batas penegakan hukum, kontak tepercaya) 4. PRIORITAS PEMULIHAN Jika semuanya salah sekaligus, berapa urutan triase saya? Buat ini dapat ditindaklanjuti—bukan teoritis. Referensikan aset dan platform spesifik saya."
Contoh Keluaran Untuk pedagang kripto, mungkin termasuk: JIKA: Transaksi dompet tak terduga terdeteksi JANGAN berinteraksi dengan dompet dari perangkat saat ini Periksa [penjelajah blok tertentu] dari perangkat yang bersih Jika dikonfirmasi tidak sah: cabut persetujuan melalui [cabut dot cash] dari dompet perangkat keras Pindahkan aset yang tersisa ke dompet baru (benih tidak pernah menyentuh perangkat saat ini) Hash transaksi dokumen untuk pelaporan potensial Periksa email/Discord untuk phishing yang mungkin Anda lewatkan
Mengapa Ini Berhasil Saran keamanan umum gagal karena tidak mengetahui: Apa yang sebenarnya Anda gunakan Bagaimana Anda beroperasi sehari-hari Apa yang sebenarnya Anda lindungi Siapa yang sebenarnya merupakan ancaman realistis bagi ANDA 4 file ini memberi Claude kemampuan untuk memberikan saran berbasis konteks untuk ANDA.
Memulai Pengaturan minimum yang layak: - MKDIR Konteks Keamanan && Konteks Keamanan CD - Buka Kode Claude - Jalankan setiap prompt, jawab dengan jujur - Hasilkan Postur keamanan Anda dalam waktu kurang dari satu jam.
Platform Lainnya Jika Anda tidak menggunakan kode claude karena alasan tertentu, Anda dapat menggunakannya dengan AI apa pun. Jika bukan alur kerja baris perintah / agen, Anda dapat membuat file ini satu per satu dengan aplikasi web atau aplikasi desktop. Unduh setiap file yang dibuat, dan setelah semuanya dibuat, tambahkan sebagai lampiran sebelum Anda memasukkan Master Prompt (di obrolan baru).
Catatan tentang Privasi Berhati-hatilah untuk tidak berbagi data sensitif dengan model AI. Bagi sebagian orang, bahkan mungkin terlalu banyak berbagi informasi yang dibahas dalam utas ini. Namun, imo berbagi konteks dan kerangka kerja harus ok - model keamanan Anda tidak boleh mengandalkan 'keamanan melalui ketidakjelasan'. Tapi tentu saja, ada tingkatan untuk ini dan terserah Anda untuk mempertimbangkan pro / kontra menggunakan alat semacam itu. Bahkan jika Anda tidak menjalankan latihan seperti itu, setidaknya itu harus menggugah pikiran sehingga Anda mulai memikirkan hal ini sendiri. Bagaimanapun - semoga ini membantu.
1,17K