Промпт-инжиниринг в информационной безопасности. Как искусственный интеллект станет вашим союзником. Константин Михайлович Саматов

Читать онлайн книгу.

Промпт-инжиниринг в информационной безопасности. Как искусственный интеллект станет вашим союзником - Константин Михайлович Саматов


Скачать книгу
покажу как это работает.

      Промпт: «Действуй как специалист по анализу уязвимостей с 20 летним опытом работы. У нас обнаружена уязвимость CVE-2025-21335 (BDU:2025—00288) в операционных системах Windows 10 установленных на рабочих станциях. Предложи патчи и альтернативные меры до обновления. Укажи, какие обновления использовать для ее устранения».

      Результат: детальный отчет об уязвимости и способы их нейтрализации (см. часть отчета на рисунке 16)

      Рисунок 16. Результат выполнения промпта

      2.5. Тренажёр для отработки реакций на инциденты

      Что это: интерактивный симулятор, где вы играете роль специалиста по ИБ, а AI выступает в роли:

      – генератора сценариев (создаёт инциденты похожие на реальные);

      – системы мониторинга (отправляет логи, уведомления, «панические» запросы от тимлидов);

      – наставника (даёт советы и оценивает ваши действия).

      Как это работает (пошагово):

      1. Выбор сценария:

      Вы – запускаете тренажёр и выбираете тип инцидента (например, «Компрометация аккаунта CEO20»).

      AI – генерирует детали:

      – логи входа с неизвестного IP;

      – уведомление от почтового сервиса о массовой рассылке от имени CEO;

      – «Паническое» письмо от руководства: «Что происходит? Это критичный аккаунт!».

      2. Ваши действия:

      Вы – делаете выбор:

      – Блокировать IP?

      – Заморозить аккаунт CEO?

      – Активировать план реагирования и т. п.

      AI – реагирует на ваш выбор:

      – генерирует «последствия» (например, если заблокировать IP, но не заморозить аккаунт – хакер продолжит отправлять письма);

      – предлагает дополнительные данные: «Хотите проверить историю изменений паролей?».

      3. Обратная связь :

      AI – после завершения сессии анализирует ваши действия и даёт оценку.

      Промпт: «Ты тренажёр по ИБ. Симулируй инцидент:

      Сценарий: «Компрометация секретов в GitHub Actions из-за уязвимости в workflow».

      Условия:

      – Атака началась через эксплуатацию уязвимости в workflow «deploy-staging».

      – 50% команды недоступно из-за DDoS-атаки на офис.

      – Регуляторы требуют отчёт в течение 3 часов.

      Алгоритм твоих действий:

      1. Выводи реалистичные события (логи GitHub, уведомления Slack, запросы от руководства).

      2. Предоставь для каждого события 3 варианта ответа (реакции на него) из которых один правильный

      Конец ознакомительного фрагмента.

      Текст предоставлен ООО «Литрес».

      Прочитайте эту книгу целиком, купив полную легальную версию на Литрес.

      Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.

      Примечания

      1

      Security information


Скачать книгу

<p>20</p>

Chief Executive Officer – генеральный директор компании.