TryHackMe Lockdown | Безопасность на основе ИИ | 2026
Автор: Djalil Ayed
Загружено: 2026-04-15
Просмотров: 419
Описание:
В системе ИИ-помощника обнаружены три уязвимости. Найдите их. Исправьте их. Докажите, что система безопасна.
🤖🤖 Ссылка на комнату: https://tryhackme.com/room/lockdownai
🐱 Сценарий комнаты: 🐱
Вы — инженер по безопасности в Meridian Security Group. Компания внедрила внутреннего помощника, Bastion, чтобы помогать сотрудникам с вопросами политики и операционными проблемами.
В ходе плановой проверки были обнаружены три уязвимости в конфигурации Bastion. Ваша задача — подтвердить наличие каждой уязвимости, определить первопричину и предложить правильное решение. Bastion примет исправление только в том случае, если вы опишете правильный контроль. Нечеткие ответы будут отклонены.
У вас есть прямой доступ к Bastion через окно чата на этой странице. Вы вошли в систему как администратор безопасности.
Начните с запроса к Bastion, чтобы понять, какие данные он предоставляет и обеспечивает ли он соблюдение границ доступа. Используйте SHOW LOGS для проверки поведения логирования. Используйте запрос QUERY AS: [любое имя] для проверки изоляции арендаторов.
При обнаружении уязвимости опишите конкретный способ её устранения. Если ваше описание точное, Bastion применит исправление и покажет фрагмент флага. Всего три уязвимости и три фрагмента. Объедините их, чтобы получить полный флаг.
Проверяйте свой прогресс в любое время с помощью STATUS.
🐱 Задания для комнаты: 🐱
🐍 Какой первый фрагмент флага после устранения уязвимости получения данных?
🐍 Какой второй фрагмент флага после устранения уязвимости логирования?
🐍 Какой третий фрагмент флага после обеспечения безопасности доступа на уровне пользователя?
⚠️ Только для образовательных целей
Этот контент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда убедитесь, что у вас есть разрешение, прежде чем тестировать какие-либо системы.
Не забудьте поставить 👍 лайк и 🔔 подписаться на канал, чтобы получать больше уроков по кибербезопасности!
#TryHackMe #AISecurity #LLMSecurity #CyberSecurity #Walkthrough
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: