ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

TryHackMe Lockdown | Безопасность на основе ИИ | 2026

AI Security

TryHackMe

Lockdown

TryHackMe Lockdown

Автор: Djalil Ayed

Загружено: 2026-04-15

Просмотров: 419

Описание: В системе ИИ-помощника обнаружены три уязвимости. Найдите их. Исправьте их. Докажите, что система безопасна.

🤖🤖 Ссылка на комнату: https://tryhackme.com/room/lockdownai

🐱 Сценарий комнаты: 🐱

Вы — инженер по безопасности в Meridian Security Group. Компания внедрила внутреннего помощника, Bastion, чтобы помогать сотрудникам с вопросами политики и операционными проблемами.

В ходе плановой проверки были обнаружены три уязвимости в конфигурации Bastion. Ваша задача — подтвердить наличие каждой уязвимости, определить первопричину и предложить правильное решение. Bastion примет исправление только в том случае, если вы опишете правильный контроль. Нечеткие ответы будут отклонены.

У вас есть прямой доступ к Bastion через окно чата на этой странице. Вы вошли в систему как администратор безопасности.

Начните с запроса к Bastion, чтобы понять, какие данные он предоставляет и обеспечивает ли он соблюдение границ доступа. Используйте SHOW LOGS для проверки поведения логирования. Используйте запрос QUERY AS: [любое имя] для проверки изоляции арендаторов.

При обнаружении уязвимости опишите конкретный способ её устранения. Если ваше описание точное, Bastion применит исправление и покажет фрагмент флага. Всего три уязвимости и три фрагмента. Объедините их, чтобы получить полный флаг.

Проверяйте свой прогресс в любое время с помощью STATUS.

🐱 Задания для комнаты: 🐱

🐍 Какой первый фрагмент флага после устранения уязвимости получения данных?

🐍 Какой второй фрагмент флага после устранения уязвимости логирования?

🐍 Какой третий фрагмент флага после обеспечения безопасности доступа на уровне пользователя?

⚠️ Только для образовательных целей
Этот контент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда убедитесь, что у вас есть разрешение, прежде чем тестировать какие-либо системы.

Не забудьте поставить 👍 лайк и 🔔 подписаться на канал, чтобы получать больше уроков по кибербезопасности!

#TryHackMe #AISecurity #LLMSecurity #CyberSecurity #Walkthrough

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
TryHackMe Lockdown | Безопасность на основе ИИ | 2026

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]