Перейти к содержанию

Квест по блогам Лаборатории Касперского «Помоги Мидори Кума». Правила


Рекомендуемые сообщения

В течение 10 минут мы принимаем просьбы о продлении квеста до завтра до 10:00 утра по Москве. Можно в личку.

Если просьб о продлении не будет, то мы закроем квест.

------------------

 

Квест закрыт. Всем спасибо за участие.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Друзья!

 

Публикуем правильные ответы на вопросы квеста.

Спойлер

1. Приветствую участника квеста! Я – Мидори Кума и мне нужна твоя помощь. Я кое-что забыл и твоя задача помочь мне вспомнить что-то важное. Скорее всего, я забыл какой-то пароль или кодовую фразу. Создавал я пароль так, как учили в блоге совсем недавно! <br>Найди эту статью и напиши ее название в форму ниже.

 

Ответ: Создаем незабываемый пароль

 

2. Где-то там была инструкция, а ещё там была рекомендация что-то куда-то не вводить. Найди её. Я уверен, с этой страницы ты уйдёшь к рыбке. Рыбка – наш ориентир.

Нашёл? Рыбка, крючок. Ты на правильном пути. Пиши адрес этой страницы в поле для ввода ниже и поехали дальше.

 

Ответ: https://www.kaspersky.ru/blog/safe-email-login-tips/38884

 

3. Нам теперь нужно в обычное окно. Входим в окно и что же там видим? Это овощ или фрукт? Неважно. Вписывай адрес найденной страницы.

 

Ответ: https://www.kaspersky.ru/blog/browser-in-the-browser-attack/33105

 

4. А теперь помоги мне с поиском объёмов, увеличившихся в 10 раз. Нет, речь не о моём животе. И вообще я не толстый, я просто хорошо питаюсь, может быть даже злопыхателями и конкурентами! Если ты теперь перейдешь по ссылке и впишешь ниже названия двух зловредов в строку ответов (не забудь поставить между ними союз "и"), то ты точно на правильном пути.

 

Ответ: qbot и emotet / emotet и qbot

 

5. Здесь нам надо найти нечто незаметное, которое затем окажется открытым. Нашёл? Заходи туда. Там будет что-то про инициативу, стандарты и подобное. Вписывай в строку ответа название проекта, только не ленись, пиши название целиком, а не аббревиатуру. И переходи по этой ссылке.

 

Ответ: Global Transparency Initiative

 

6. Тут должен быть механизм для обработки материалов давлением. Причём этот механизм находится в центре! Центр имеет какое-то отношение к компании! Помоги его найти и напиши заголовок, возникающий после перехода на следующую страницу.

 

Ответ: Пресс-центр "Лаборатории Касперского" / Пресс-центр «Лаборатории Касперского» / Пресс-центр Лаборатории Касперского

 

7. Мы на правильном пути. Помню, когда я был на этой странице, то говорил о насущных проблемах защиты в сети. Как найдешь эту ссылку, кликай по ней и пиши одно слово, написанное в левом верхнем углу на этой странице.

 

Ответ: продукты

 

8. На этой странице помню, что меня посетило чувство храбрости. Помню, чему-то я кричал о согласии, что-то отрицал. Помоги мне найти это место, заходи по ссылке и пиши название статьи.

 

Ответ: кибериммунитету — да, страху — нет / кибериммунитету - да, страху - нет

 

9. Вроде страху мы сказали "нет", но я всё же волнуюсь. Помоги мне окончательно побороть страх, его не должно быть. В прошлый раз у меня были похожие начинания. Как поможешь, напиши пожалуйста, сколько стоит самый разыскиваемый Dermatophagoides?

 

Ответ: $100000 / 100000$ / $100 000 / 100 000$

 

10. Действительно дорого. Но когда я задавался вопросом о вознаграждении, то какие-то шарлатаны что-то там заявили и в итоге сама «Лаборатория Касперского» запустила лет этак 7 назад инициативу и увеличила его во много раз. Надо найти ту публикацию и узнать из неё, к кому бы мы не пошли на операцию, если ничего о нём не знаем и не доверяем?

 

Ответ: к хирургу / хирургу / хирург

 

11. Кажется, ты нашёл меня! Так что теперь срочно пиши огромный предмет моего невероятного обожания и заходи по ссылке.

 

Ответ: Kaspersky Club

 

12. Найди пожалуйста другую статью о предмете моего обожания, впиши в поле для ответа седьмой факт о нём и продолжим поиски.

 

Ответ: Продолжение следует! / Продолжение следует

 

13. Теперь помоги мне рукой собрать все полученные сведения вместе. Смело вписывай в поле ответа полное имя птицы средних и небольших размеров с относительно короткой шеей и цевкой, покрытой спереди поперечными щитками! Ну не совсем птицы, ты поймешь о чём речь, когда перейдешь по ссылке и попытаешься найти эту "птицу".

 

Ответ: утку сен / utku sen

 

14. Действительно, речь шла о человеке. Спасибо, что помог его найти. Теперь же мы переходим к применению нестандартных методов для поиска шифровальщиков. Впиши, через запятую, названия трёх зловредов в поле ответа. Используй пассатижи! Причём одними пассатижами не обойтись, придётся взять две одинаковых вещи.

 

Ответ:  interlock, dtrack, maui / dtrack, maui, interlock

 

15. Здорово. Можешь смело дать мне пять! Давай, давай, не стесняйся! Пусть эта пятёрка будет мощной! Ого! Крепкий удар. Только я имел ввиду всё же другую пять (из семи). Помоги мне её найти и напиши, что у меня есть против шифровальщиков-вымогателей.

 

Ответ: арсенал

Прописный и строчные буквы при ответе не учитывались.

 

Результаты квеста будут опубликованы позже.

Ссылка на комментарий
Поделиться на другие сайты

Все страницы, которые просил вас найти Мидори Кума образуют непрерывную цепочку.

То есть найдя искомую станицу в первом ответе, следующую можно было найти перейдя по ссылкам на этой странице.
И так далее.


Те, кто понял этот механизм сразу резко ограничивали для себя область поиска и, соотвественно, упрощали поиск ответов.
Мы несколько раз пытались на это намекнуть.

 

Много проблем вызвал 6-й вопрос. Попробую объяснить логику.

Спойлер

Тут должен быть механизм для обработки материалов давлением. Причём этот механизм находится в центре! Центр имеет какое-то отношение к компании! Помоги его найти и напиши заголовок, возникающий после перехода на следующую страницу.


"Механизм для обработки материалов давлением" это пресс. Соединяем два слова "пресс" и "центр".
Что получается?

Основная сложность была в том, что искомая ссылка была во всплывающем меню.

 

1 минуту назад, kmscom сказал:

а что за выделенные слова в вопросах?

на них мы хотели обратить внимание участников. По идее они должны были помочь в поиске ответа.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

про логику

значит согласно  заданию

3 минуты назад, andrew75 сказал:

Создавал я пароль так, как учили в блоге совсем недавно!

статья

4 минуты назад, andrew75 сказал:

Создаем незабываемый пароль

но все равно

4 минуты назад, andrew75 сказал:

я забыл какой-то пароль или кодовую фразу

))))

он же создавал незабываемый пароль, или статья врет

3 минуты назад, andrew75 сказал:

Все страницы, которые просил вас найти Мидори Кума образуют непрерывную цепочку.

То есть найдя искомую станицу в первом ответе, следующую можно было найти перейдя по ссылкам на этой странице.
И так далее.

какой смысл содержится в выделении жирным шрифтом некоторых слов в этих абзацах ?

Ссылка на комментарий
Поделиться на другие сайты

8 минут назад, kmscom сказал:

какой смысл содержится в выделении жирным шрифтом некоторых слов в этих абзацах ?

в акцентировании внимания на этих словах/ фразах.

 

Некоторые очень невнимательно читают текст, не вникая в его смысл )

То же самое относится и к вопросам. Мы хотели обратить внимание пользователей на некоторые слова/ фразы. Потому что они важны для понимания сути вопросов.

 

Если мы выделяем переходи по этой ссылке, значит важно чтобы пользователь это сделал, иначе он может потерять цепочку.

 

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, andrew75 сказал:

Соединяем два слова "пресс" и "центр"

да уж, не зря я отказался от прохождения. Я бы еще точно до следующей подсказки на этом вопросе добрался )

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Но ты же понял слово "пресс", но пытался с этим прессом что-то сделать )

А слова "в центре" и  "имеет отношение к компании" я так понимаю тебе ничем не помогли )

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, andrew75 сказал:

А слова "в центре" и  "имеет отношение к компании"

Центр прозрачности тоже имеет отношение к компании. И упоминание о нем можно было найти как раз перейдя по ссылке в центре страницы. Вокруг него и крутился :(

 

Ссылка на комментарий
Поделиться на другие сайты

Это понятно. На самом деле восемь человек взяли минимум одну подсказку на этом вопросе.  А некоторые дальше так и не прошли.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      Автор Elly
      Друзья!
       
      Встречи в реальном и виртуальном мире стали для многих из нас настоящей реальностью. Многие компании также перенесли свои встречи в виртуальный мир. Не прошла мимо данная тенденция и "Лабораторию Касперского". 
      Хотели бы сегодня представить вам викторину о прошедших мероприятиях и событиях, связанных с "Лабораторией Касперского". Все вопросы связаны исключительно с порталом о данных событиях. В викторине всего 10 несложных вопросов.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 700 баллов Две ошибки — 400 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 29 июля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Elly
      Автор Elly
      Друзья!
       
      Мы подготовили для вас викторину, в которой необходимо найти значок каждого из нижеуказанных продуктов «Лаборатории Касперского». При прохождении викторины вы сможете оценить весь комплекс разнообразных программных решений нашей любимой организации. Возможно, при прохождении викторины вы откроете для себя ряд ранее неизвестных программ. 
      Обращаем ваше внимание, что при прохождении викторины нужно найти значки только следующих программ:
       

       
      Порядок прохождения простой: 
      1. Открываете вышеприведённое изображение.
      2. Запускаете викторину.
      3. Ищите на изображении соответствующий значок, о котором задан вопрос в викторине.
      4. Выбираете один из секторов, в котором находится значок. Секторы отмечены красными линиями и пронумерованы для вашего удобства. Например, если значок "шляпа" оказался в левом верхнем углу, то ответ будет «сектор 1».
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 10 августа 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      Автор KL FC Bot
      Современные злоумышленники всеми силами пытаются выдать свою активность за какие-либо нормальные процессы. Они используют легитимные инструменты, организовывают связь между зловредом и серверами управления через публичные сервисы, маскируют запуск вредоносного кода под действия пользователя. С точки зрения традиционных защитных решений такая активность практически незаметна. Однако если анализировать поведение конкретных пользователей или, например, служебных учетных записей, то можно выявить определенные аномалии. Именно в этом и заключается метод выявления киберугроз под названием UEBA — User and Entity Behavior Analytics (поведенческий анализ пользователей и сущностей). И именно он реализован в последней версии нашей SIEM-системы Kaspersky Unified Monitoring and Analysis Platform.
      Как работает UEBA в рамках SIEM
      Согласно определению, UEBA, или «поведенческий анализ пользователей и сущностей», это технология выявления киберугроз, основанная на анализе поведения пользователей, а также устройств, приложений и иных объектов в информационной системе. В принципе, такая технология может работать в рамках любого защитного решения, однако, на наш взгляд, наиболее эффективно ее использование на уровне SIEM-платформы. Используя машинное обучение для установления «нормального поведения» пользователя или объекта (машины, сервиса и так далее), SIEM-система, оснащенная правилами детектирования UEBA, может анализировать отклонения от типичного поведения. Это, в свою очередь, позволит своевременно обнаруживать APT, целевые атаки и инсайдерские угрозы.
      Именно поэтому мы оснастили нашу SIEM-систему KUMA пакетом правил UEBA, предназначенным для комплексного выявления аномалий в процессах аутентификации, в сетевой активности и при запуске процессов на рабочих станциях и серверах, работающих под управлением Windows. Это позволило сделать систему умнее в плане выявления новых атак, которые сложно обнаружить с помощью обычных правил корреляции, сигнатур или индикаторов компрометации. Каждое правило в пакете правил UEBA основано на профилировании поведения пользователей и объектов. Сами правила делятся на два типа.
      Статистические правила, которые рассчитываются с использованием межквартильного размаха для выявления аномалий на основе данных о текущем поведении. Правила на основе исторических данных, которые фиксируют отклонения от нормального поведения, определяемого путем анализа опыта предыдущей работы учетной записи или объекта. При обнаружении отклонений от исторических норм или статистических ожиданий происходит генерация алертов, а также повышается риск-оценка соответствующего объекта (пользователя или хоста). О том, каким образом наше SIEM-решение использует ИИ для риск-оценки объектов, можно прочитать в одной из прошлых статей.
       
      View the full article
    • Elly
      Автор Elly
      Друзья!
       
      В мессенджере Telegram имеется множество каналов, которые прямо или косвенно связаны с «Лабораторией Касперского». Мы предлагаем вам поучаствовать в викторине о главном телеграмм-канале «Лаборатории Касперского» и узнать почему этот канал называется главным, что происходило на канале, изучить интересные публикации на канале. 
      Для прохождения викторины необходимо зарегистрироваться в Telegram, т. к. иначе ответить на ряд вопросов будет затруднительно.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 700 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 4 июня 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Mrak
      Автор Mrak
      Друзья!
       
      Наступает очередной день рождения нашей любимой организации - Лаборатории Касперского. Предлагаем вам в честь этого праздника ответить на ряд вопросов, связанных с зарождением организации и особенностями ежегодных празднований дня рождения Лаборатории Касперского. При успешном прохождении викторины вам будет начислено соответствующее число баллов.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 27 июня 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
×
×
  • Создать...