目录
2023全国职业院校技能大赛-GZ032-信息安全管理与评估赛项规程
一、赛项信息
二、竞赛目标
三、竞赛内容
四、竞赛方式
第一阶段
模块一 网络平台搭建与设备安全防护
第一阶段 任务书
任务1 网络平台搭建(50分)
任务2 网络安全设备配置与防护(250分)
第二阶段
模块二 网络安全事件响应、数字取证调查、应用程序安全
第二阶段 任务书
任务描述
第一部分 网络安全事件响应
任务1 应急响应(70分)
本任务素材清单:Server服务器虚拟机
第二部分 数字取证调查
任务2 操作系统取证(40分)
本任务素材清单:操作系统镜像、内存镜像(*.dump、*.img)
任务3 网络数据包分析(50分)
本任务素材清单:捕获的网络数据包文件(*.pcapng)
任务4 计算机单机取证(60分)
本任务素材清单:取证镜像文件
第三部分 应用程序安全
任务5 恶意程序分析(50分)
本任务素材清单:恶意程序代码
任务6 代码审计(30分)
本任务素材清单:源文件
第三阶段
模块三 网络安全渗透、理论技能与职业素养
第三阶段 任务书
任务描述
第一部分 网站(45分)
第二部分 应用系统(30分)
第三部分 应用服务器1(165分)
第四部分 应用服务器2(30分)
第五部分 应用服务器3(30分)
附录A
第六部分 理论技能与职业素养(100分)
(一)参赛队须知
(二)参赛领队须知
(三)指导教师须知
(四)参赛选手须知
(五)工作人员须知
赛项类别 |
||||
R每年赛 £隔年赛(£单数年/£双数年) |
||||
赛项组别 |
||||
□中等职业教育 R高等职业教育 |
||||
R学生赛(□个人/R团体) □教师赛(试点) □师生同赛(试点) |
||||
涉及专业大类、专业类、专业及核心课程 |
||||
专业大类 |
专业类 |
专业名称 |
核心课程 |
|
31电子与信息大类 |
3102 计算机类 |
310207 信息安全与管理 |
操作系统原理及安全 |
|
数据库原理及安全 |
||||
Web应用安全审计 |
||||
密码技术应用 |
||||
网络安全系统集成 |
||||
数字取证与司法鉴定 |
||||
数据灾备技术 |
||||
信息安全测评与风险评估 |
||||
软件逆向技术 |
||||
信息安全工程管理 |
||||
310202 网络工程技术 |
路由交换技术 |
|||
网络安全技术 |
||||
无线网络技术 |
||||
网络规划与系统集成 |
||||
Linux 操作系统 |
||||
310201 计算机应用工程 |
软件工程 |
|||
服务器管理与配置 |
||||
信息系统安全 |
||||
网络系统集成 |
||||
Web开发技术 |
||||
38公安与司法大类 |
3802 公安技术类 |
380202 网络安全与执法 |
计算机网络 |
|
操作系统 |
||||
计算机犯罪侦查 |
||||
网络信息监控技术 |
||||
信息安全体系结构 |
||||
51电子与信息大类 |
5102 计算机类 |
510207 信息安全技术应用 |
操作系统安全 |
|
网络安全设备配置与安全 |
||||
电子数据取证技术应用 |
||||
信息安全产品配置与应用 |
||||
信息安全风险评估 |
||||
数据存储与容灾 |
||||
Web 应用安全与防护 |
||||
510216 密码技术应用 |
信息安全技术与实施 |
|||
商用密码产品部署 |
||||
公钥基础设施应用 |
||||
电子商务安全应用 |
||||
密码应用安全测评 |
||||
信息安全工程与管理 |
||||
510202 计算机网络技术 |
路由交换技术与应用 |
|||
Linux 操作系统管理 |
||||
网络系统集成 |
||||
网络安全设备配置与管理 |
||||
510201 计算机应用技术 |
数据库技术及应用 |
|||
系统部署与运维 |
||||
前端设计与开发 |
||||
交换路由技术 |
||||
58公安与司法 |
5802 公安技术类 |
580202K 安全与执法 |
网络安全设备配置 |
|
电子数据勘查取证技术 |
||||
信息系统安全监察 |
||||
网络安全管理 |
||||
网络犯罪侦查 |
||||
对接产业行业、对应岗位(群)及核心能力 |
||||
产业行业 |
岗位(群) |
核心能力 |
||
信息安全 |
网络与信息安全管理 |
具备信息安全工程方案规划设计和工程实施能力;具备数据存储与容灾、网络安全渗透、网络安全防护、数据库系统安全管理,对用户数据加密解密等数据安全管理的能力;具备信息技术和数字技术的应用能力以及国产软件部署与适配能力 |
||
网络安全风险评估 |
具备根据信息系统评估要求,进行系统安全策略部署、系统渗透测试、网络攻击防范、安全事件应急处理等能力;具备信息系统安全评估方案编制与安全测评基本能力 |
|||
网络安全实施与运维 |
具备信息系统的安全策略部署实施和安全运维能力;具备防病毒系统部署、系统安全加固、系统升级和网络等方面的能力;具备一定的信息安全相关软件开发、工具软件应用的能力,以及安全系统测试文档撰写的能力 |
|||
网络设备配置与安全 |
具备安全网络规划设计、网络安全设备安装、网络设备配置、安全策略配置、设备管理维护等安全防护综合能力 |
|||
网络安全应急服务 |
具备代码审计与系统渗透测试能力,具备信息安全事件应急响应与处置的基本能力 |
|||
公安网络安全与执法 |
具备操作系统安全、数据库原理与应用、网络犯罪侦查、电子数据勘查取证、网络攻击与防范、互联网信息巡查等能力 |
|||
公安信息化应用与管理 |
具备网络设备安全配置与维护、操作系统安全、数据库原理与应用、应用系统安全配置与维护、风险评估与应急响应、安全基线管理等能力 |
为全面贯彻落实国家网络强国战略,对接新一代信息技术产业,助推我国信息安全产业链发展,促进职普融通、产教融合、科教融汇,产教协同培养信息安全领域高素质、专业化、创新型人才。
本赛项根据国家职业技能标准和行业从业人员能力要求,通过竞赛促进参赛选手熟悉信息安全行业标准规范和信息安全测试员新职业要求,考查参赛选手网络和信息安全相关的理论知识,重点考查参赛选手信息安全产品配置与应用、网络设备配置与管理、电子数据分析与取证、系统安全评估、网络安全渗透测试等能力,校验参赛队计划组织和团队协作等综合职业素养,强调学生创新能力和实践能力培养,提升学生职业能力和就业质量。
本赛项衔接国家信息安全技术应用等高等职业教育专业标准,内容覆盖“信息安全技术与实施”“网络安全设备配置与管理”“信息安全风险评估”“操作系统安全”“Web应用安全与防护”等专业核心课程内容。
赛项基于信息安全领域主流技术和现行业务流程设计,信息安全行业专家与院校教育专家紧密合作,赛前完成竞赛内容向教学改革的成果转化,实现以赛促教、以赛促学、以赛促改、以赛促建的教产融合的赛事创新。推动提升高等职业院校的人才培养水平,解决信息安全产业规模增长迅速与专业人才严重短缺的矛盾,实现人才到岗即用。
根据《网络与信息安全管理员》国家职业技能标准、《信息安全测试员》国家职业技能标准、《信息安全技术 网络安全从业人员能力基本要求》(GB/T 42446-2023)等标准要求,结合企业实际岗位能力需求和具体工作任务,主要考查参赛选手网络和信息安全相关的理论知识掌握程度,重点考查参赛选手网络和信息安全相关的理论知识,以及信息安全产品配置与应用、网络设备配置与管理、电子数据分析与取证、系统安全评估、网络安全渗透测试等综合实践能力,要求参赛选手能够根据赛项要求,设计信息安全防护方案,实现设备互联互通。
本赛项为团队赛,竞赛分为操作和理论两个部分。理论部分主要考查参赛选手的网络与信息安全知识掌握情况和职业素养。操作部分考查参赛选手的综合实践能力,让选手尝试解决实际问题并不断优化自己的信息安全防护方案,同时根据网络业务需求配置各种安全策略,防范并解决网络恶意入侵和攻击行为,考查参赛选手的网络规划能力、实践操作能力和临场应变能力,检验参赛队的团队协作、质量意识、效益意识和创新意识等。
竞赛内容具体包括以下六个部分:
1.根据大赛提供的赛项要求,设计信息安全防护方案,并且能够提供详细的信息安全防护设备拓扑图。
2.根据业务需求和实际的工程应用环境,实现网络设备、安全设备、服务器的连接,通过调试,实现设备互联互通。
3.在赛项提供的网络设备及服务器上配置各种协议和服务,实现网络系统的运行,并根据网络业务需求配置各种安全策略,组建网络以满足应用需求。
4.根据企业所发现的安全事件,展开网络安全事件的调查、分析和取证工作,收集、保存、处理、分析和提供与计算机相关的证据,审计黑客的入侵行为,恢复被黑客破坏的文件。
5.利用一系列网络安全攻击渗透工具对所提供的网络安全攻击靶场环境进行综合分析、挖掘和渗透。
6.网络和信息安全相关的理论技能与职业素养。
表1 竞赛模块、时长及分值一览表
模块名称 |
主要内容 |
竞赛时长 |
分值 |
模块一 |
网络平台搭建与设备安全防护 |
180分钟 |
300 |
模块二 |
网络安全事件响应、数字取证调查、应用程序安全 |
180分钟 |
300 |
模块三 |
网络安全渗透、理论技能与职业素养 |
180分钟 |
400 |
竞赛以团体赛方式进行,为线下比赛。
每支参赛队由3名选手(设队长1名)组成,不得跨校组队,同一学校参赛队不超过1队,参赛选手必须是高等职业学校专科、高等职业学校本科全日制在籍学生或五年制高职中四至五年级(含四年级)的全日制在籍学生,凡在往届全国职业院校技能大赛中获一等奖的选手,不能再参加同一项目同一组别的比赛。
指导教师须为本校专职教师,每队不超过2名指导教师。
五、竞赛流程
图1 竞赛流程图
竞赛限定在2天内进行,竞赛场次为3场,赛项竞赛时间为9小时,具体安排如下。
表2 竞赛时间一览表
日期 |
时间 |
事项 |
参加人员 |
地点 |
竞赛 前2日 |
20:00前 |
裁判、监督仲裁报到 |
工作人员 |
住宿酒店 |
竞赛 前1日 |
09:00-12:00 |
参赛队报到,安排住宿,领取资料 |
工作人员、参赛队 |
住宿酒店 |
09:00-12:00 |
裁判工作会议 |
裁判长、裁判员、监督仲裁组 |
会议室 |
|
13:00-14:30 |
领队工作会议 |
各参赛队领队、裁判长 |
会议室 |
|
15:00-16:00 |
参观赛场 |
各参赛队领队 |
竞赛场地 |
|
16:00-20:00 |
检查封闭赛场 |
裁判长、监督仲裁组 |
竞赛场地 |
|
竞赛 第1天 |
07:00-08:00 |
参赛选手检录 |
参赛选手、现场裁判 |
竞赛场地 |
08:00-08:50 |
选手抽签第一次加密 选手抽签第二次加密 参赛代表队入场 |
参赛选手、加密裁判 |
竞赛场地 |
|
08:50-09:00 |
宣读考场纪律 发放第一阶段赛题 |
参赛选手、现场裁判 |
竞赛场地 |
|
09:00-12:00 |
第一阶段正式比赛 |
参赛选手、现场裁判 |
竞赛场地 |
|
12:00-12:30 |
第一阶段结果提交 第三次加密 |
参赛选手、现场裁判 |
竞赛场地 |
|
12:30-13:50 |
参赛选手午餐 |
参赛选手、现场裁判 |
竞赛场地 |
|
13:50-14:00 |
参赛代表队就位 发放第二阶段赛题 |
参赛选手、现场裁判 |
竞赛场地 |
|
14:00-17:00 |
第二阶段正式比赛 |
参赛选手、现场裁判 |
竞赛场地 |
|
17:00-17:30 |
第二阶段结果提交 |
参赛选手、现场裁判 |
竞赛场地 |
|
17:30-19:30 |
申诉受理 |
参赛选手、现场裁判、监督仲裁员 |
监督 仲裁室 |
|
竞赛 第2天 |
07:00-08:00 |
参赛选手检录 |
参赛选手、现场裁判 |
竞赛场地 |
08:00-08:50 |
选手抽签第一次加密 选手抽签第二次加密 参赛代表队入场 |
参赛选手、加密裁判 |
竞赛场地 |
|
08:50-09:00 |
宣读考场纪律 发放第三阶段赛题和理论测试系统使用说明 |
参赛选手、现场裁判 |
竞赛场地 |
|
09:00-12:00 |
第三阶段正式比赛 |
参赛选手、现场裁判 |
竞赛场地 |
|
12:00-12:30 |
第三阶段结果提交 |
参赛选手、现场裁判 |
竞赛场地 |
|
12:30-14:30 |
申诉受理 |
参赛选手、现场裁判、监督仲裁员 |
监督 仲裁室 |
|
12:30-21:00 |
评分核分 |
裁判长、评分裁判、监督仲裁员 |
裁判评分室 |
|
21:00-21:30 |
抽检复核 |
裁判长、评分裁判、监督仲裁员 |
裁判评分室 |
|
21:30-22:00 |
解密 |
裁判长、加密裁判、监督仲裁员 |
裁判评分室 |
|
22:00-24:00 |
成绩汇总报送,成绩公布 |
评分裁判、裁判长、专家、监督仲裁 |
竞赛场地 和参赛队住宿酒店 |
|
竞赛 后1日 |
09:30-10:00 |
闭幕式 |
领导、嘉宾、裁判、各参赛队、专家组 |
会议室 |
六、竞赛规则
大赛报名通过全国职业技能大赛赛务管理系统(https://chinaskills.icve.com.cn)或通过大赛网络信息发布平台(www.chinaskills-jsw.org)进行技能大赛报名。报名方式和时间等要求,根据大赛组委会具体通知为准。
参赛选手报到后,根据大赛指南中规定的时间安排,前往竞赛场地,在指定区域熟悉场地情况。
参赛选手根据检录号,进行一次加密顺序号及二次加密工位号的抽取,入场时工位号进行检录查询赛场的位置,并按照工位位置就位等候竞赛开始。
1.竞赛工位通过抽签决定,竞赛期间参赛选手不得离开竞赛工位。
2.竞赛所需的硬件设备、系统软件和辅助工具由赛项执委会统一安排,参赛选手不得自带硬件设备、软件、移动存储、辅助工具、移动通信等进入竞赛现场。
3.参赛队在赛前10分钟进入竞赛工位,并确认设备是否正常,竞赛正式开始后方可展开相关工作。
4.竞赛过程中,选手须严格遵守操作规程,确保人身及设备安全,并接受裁判员的监督和警示。若因选手造成设备故障或损坏,无法继续竞赛,裁判长有权决定终止该队竞赛;若因非参赛人员造成设备故障,由裁判长视具体情况做出裁决。
5.竞赛结束后,参赛队要确认已成功提交所有竞赛文档,裁判员与参赛队队长一起签字确认,参赛队在确认后不得再进行任何操作。
竞赛结束,参赛选手必须清洁桌面,扫除垃圾,整理工作现场,所有移动过的仪器、设备都必须恢复原状。参赛选手与裁判办理终结手续后,裁判统一宣布离场后,所有选手方可离场。
由评分裁判依据评分表,对参赛队所提交的答案(结果性评分)和系统自动统计的数据(机考评分)进行评分(总分为1000分)。
裁判长正式提交工位号评分结果并复核无误后,加密裁判在监督人员监督下对加密结果进行逐层解密,形成成绩表,并由裁判长、监督员签字确认。
将解密后的各参赛队得分结果汇总,经裁判长、监督员和专家组长及巡视员签字后,在指定地点,以纸质形式向全体参赛队进行公布,并在成绩发布会上予以宣布。
七、技术规范
(一)标准与规范
本赛项涉及的信息网络安全工程在设计、组建过程中,主要有以下9项国家或国际标准,参赛队在实施竞赛项目中要求遵循如下规范。
表3 标准和技术规范一览表
序号 |
标准号 |
中文标准名称 |
1 |
WSC2022_WSO554_Cyber_Security |
《世界技能大赛网络安全项目职业标准》 |
2 |
4-04-04-02 |
《网络与信息安全管理员》 |
3 |
4-04-04-04 |
《信息安全测试员》 |
4 |
GB∕T 22239-2019 |
《信息安全技术网络安全等级保护基本要求》 |
5 |
GB∕T 28448-2019 |
《信息安全技术网络安全等级保护测评要求》 |
6 |
GB∕T 36627-2018 |
《信息安全技术网络安全等级保护测试评估技术指南》 |
7 |
GB/T 31509-2015 |
《信息安全技术信息安全风险评估实施指南》 |
8 |
ISO17799 |
《信息安全管理实施细则》 |
9 |
ISO/IEC 27001 |
《信息安全管理体系》 |
(二)知识点和技能点
本赛项涉及的知识点与技能点如下。
表4 知识点和技能点一览表
序号 |
内容模块 |
具体内容 |
知识点或技能点 |
第一阶段 |
网络平台搭建 |
网络规划 |
VLSM、CIDR等 |
基础网络 |
VLAN、WLAN、STP、SVI、RIPV2、OSPF、BGP、IPv6、组播等 |
||
网络安全设备配置与防护 |
访问控制 |
保护网络应用安全;实现防DOS、DDOS攻击;实现包过滤、应用层代理、状态化包过滤、URL过滤;基于IP、协议、应用、用户角色、自定义数据流和时间等方式的带宽控制、QoS策略等 |
|
密码学和VPN |
密码学基本理论、L2L IPSec VPN、GRE Over IPSec、L2TP Over IPSec、IKE:PSK、IKE:PKI、SSL VPN等 |
||
数据分析 |
利用日志系统对网络内的数据进行分析、安全管理等 |
||
第二阶段 |
网络安全事件响应、数字取证调查、应用程序安全 |
网络安全事件响应 |
操作系统日志、应用系统/中间件日志、系统进程分析、系统安全漏洞及加固等 |
数字取证调查 |
内存镜像分析、编码转换、加解密、数据隐写、文件分析取证、网络流量包分析等 |
||
应用程序安全 |
程序逆向分析、移动应用程序代码分析、恶意脚本代码分析等 |
||
第三阶段 |
网络安全渗透 |
针对预设的环境进行渗透测试 |
SQL注入、文件上传、命令执行、缓冲区溢出、信息收集、逆向文件分析、二进制漏洞利用、应用服务漏洞利用、操作系统漏洞利用、密码学分析等 |
理论技能与 职业素养 |
网络与信息安全理论知识和职业素养 |
信息安全与网络基础、操作系统安全、网络协议安全、网络设备安全、网络数据安全、程序代码安全、网络安全渗透、安全运维与应急服务、密码技术、网络安全法律法规和职业素养等 |
八、技术环境
(一)竞赛环境
竞赛场地配置:保证良好的采光、照明和通风。提供稳定的水、电、网络和供电应急设备。竞赛场地面积需≥参赛队伍数量*10 m²。
竞赛工位配置:每个操作平台面积≥8m²、工位间隔>1.5m,需注明工位号并配备符合安全标准的220V电源。
赛场区域配置:选手竞赛区、裁判工作区、技术支持区、裁判评分区、观摩区、仲裁室等。
(二)竞赛设备
表5 竞赛设备一览表
序号 |
设备名称 |
数量 |
技术参数 |
1 |
PC机 |
3台/组 |
CPU:I5 10代及以上,主频≥2.9GHZ; 硬盘:SSD 1TB及以上; 内存:16GB及以上 |
2 |
三层交换机 |
1台/组 |
不低于24个千兆以太网电口,4个复用千兆SFP光口,4个10G SFP; 支持虚拟化技术 |
3 |
防火墙 |
1台/组 |
不低于8个10/100/1000M以太网电口 |
4 |
Web应用防火墙 |
1台/组 |
不低于6个千兆电口,1个Console |
5 |
网络日志系统 |
1台/组 |
不低于6个千兆电口,1个Console |
6 |
无线交换机 |
1台/组 |
不低于4个万兆SFP光口,24个千兆电口; 支持CLI配置; 支持双交流供电接口 |
7 |
无线接入点 |
1台/组 |
802.11ac wave2 室内放装型无线AP; 支持802.11a/n/ac wave2和802.11b/g/n同时工作; 不低于支持1个千兆电口; 支持POE供电 |
8 |
服务器 |
1台/组 |
处理器≥10核; 内存:64GB及以上; 硬盘:SSD 2TB及以上; 千兆网口2个及以上 |
(三)竞赛软件
表6 竞赛软件一览表
序号 |
软件 |
版本 |
1 |
Windows 操作系统 |
Windows 10及以上版本 |
2 |
Microsoft Office |
Microsoft Office 2010及以上版本 |
4 |
VMware Workstation |
Version 12及以上版本 |
5 |
Windows Server DataCenter |
2016及以上版本 |
6 |
Linux(CentOS) |
Version 7.6.1810 |
7 |
Ubuntu |
20.04 |
8 |
Wireshark |
3.4.9 |
9 |
bind |
9.11.4 |
10 |
Kali |
Version2021.3 |
11 |
IDA free |
7.0 |
12 |
OllyDbg |
Version1.10及以上版本 |
13 |
PDF Reader |
|
14 |
Volatility |
Version2.6及以上版本 |
15 |
Autopsy |
Version4.0及以上版本 |
16 |
WinDbg |
Version4.0及以上版本 |
17 |
Jadx-gui |
1.2.0 |
18 |
apktool |
2.6.1 |
19 |
Android Studio |
2021.3.1 |
20 |
HxD Hex Editor |
Version 2.X及以上版本 |
21 |
Android Emulator |
API27 |
22 |
StegSolve |
1.4 |
23 |
audacity |
3.1.0 |
24 |
Parrot-security |
4.11.2 |
25 |
gdb-pwndbg |
2021.06.22 |
26 |
sagemath |
9.2 |
27 |
pwntools |
4.5.0 |
28 |
pycryptodome |
3.14.1 |
29 |
frida-server |
15.1.10 |
30 |
frida-tools |
10.4.1 |
31 |
VsCode |
X64-1.6.1 |
32 |
Frp |
0.38.0 |
33 |
Neo-reGeorg |
v3.7.0 |
34 |
EmEditor Free |
V21.5.2 |
35 |
Putty |
0.68及以上版本 |
36 |
VNC viewer |
1.2.1.2 |
37 |
Virtual Box |
6.1.28 |
38 |
CaptfEncoder |
2.1.0 |
39 |
BeautifulSoup4 |
4.9.3 |
40 |
one_gadget |
1.7.4 |
41 |
超级终端 |
设备调试连接工具 |
九、竞赛样题
2023年全国职业院校技能大赛(高等职业教育)
“信息安全管理与评估”样题
竞赛需要完成三个阶段的任务,分别完成三个模块,总分共计1000分。三个模块内容和分值分别是:
1.第一阶段:模块一 网络平台搭建与设备安全防护(180分钟,300分)。
2.第二阶段:模块二 网络安全事件响应、数字取证调查、应用程序安全(180分钟,300分)。
3.第三阶段:模块三 网络安全渗透、理论技能与职业素养(180分钟,400分)。
【注意事项】
1.第一个阶段需要按裁判组专门提供的U盘中的“XXX-答题模板”提交答案。
第二阶段请根据现场具体题目要求操作。
第三阶段网络安全渗透部分请根据现场具体题目要求操作,理论测试部分根据测试系统说明进行登录测试。
2.所有竞赛任务都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
一、竞赛内容
第一阶段竞赛内容包括:网络平台搭建、网络安全设备配置与防护,共2个子任务。
竞赛阶段 |
任务阶段 |
竞赛任务 |
竞赛时间 |
分值 |
第一阶段 网络平台搭建与设备安全防护 |
任务1 |
网络平台搭建 |
XX:XX- XX:XX |
50 |
任务2 |
网络安全设备配置与防护 |
250 |
||
总分 |
300 |
二、竞赛时长
本阶段竞赛时长为180分钟,共300分。
三、注意事项
第一阶段请按裁判组专门提供的U盘中的“XXX-答题模板”中的要求提交答案。
选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),所完成的“XXX-答题模板”放置在文件夹中作为竞赛结果提交。
例如:08工位,则需要在U盘根目录下建立“GW08”文件夹,并在“GW08”文件夹下直接放置第一个阶段的所有“XXX-答题模板”文件。
【特别提醒】
只允许在根目录下的“GWxx”文件夹中体现一次工位信息,不允许在其它文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。
五、赛项环境设置
1.网络拓扑图
图1 网络拓扑图
2.IP地址规划表
设备名称 |
接口 |
IP地址 |
对端设备 |
防火墙 FW |
ETH0/1-2(AG1) |
AG1.113 10.1.0.254/30 (Trust安全域) |
SW ETH1/0/1 SW ETH1/0/2 |
AG1.114 10.2.0.254/30 (Trust安全域) |
|||
ETH0/3 |
10.3.0.254/30 (Trust安全域) |
BC ETH3 |
|
ETH0/4 |
10.4.0.254/30 (Trust安全域) |
BC ETH4 |
|
ETH0/5 |
10.100.18.1/27 (untrust安全域) |
IDC SERVER 10.100.18.2 |
|
ETH0/6 |
200.1.1.1/28 (untrust安全域) |
INTERNET |
|
Loopback1 |
10.11.0.1/24 (Trust安全域) |
- |
|
Loopback2 |
10.12.0.1/24 (Trust安全域) |
||
Loopback3 |
10.13.0.1/24 (Trust安全域) |
||
Loopback4 |
10.14.0.1/24 (Trust安全域) |
||
路由交换机SW |
VLAN 40 ETH1/0/4-8 |
172.16.40.62/26 |
PC2 |
VLAN 50 ETH1/0/3 |
172.16.50.62/26 |
PC3 |
|
VLAN 51 ETH1/0/23 |
10.51.0.254/30 |
BC ETH5 |
|
VLAN 52 ETH1/0/24 |
10.52.0.254/24 |
WAF ETH3 |
|
VLAN 113 ETH1/0/1 |
VLAN113 OSPF 10.1.0.253/30 |
FW ETH0/1 |
|
VLAN 114 ETH1/0/2 |
VLAN114 OSPF 10.2.0.253/30 |
FW ETH0/2 |
|
VLAN 117 ETH E1/0/17 |
10.3.0.253/30 |
BC ETH1 |
|
VLAN 118 SW ETH E1/0/18 |
10.4.0.253/30 |
BC ETH2 |
|
ETH1/0/20 |
VLAN 100 192.168.100.1/30 2001::192:168:100:1/112 VLAN115 OSPF 10.5.0.254/30 VLAN116 OSPF 10.6.0.254/30 |
AC ETH1/0/20 |
|
无线控制器AC |
ETH1/0/20 |
VLAN 100 192.168.100.2/30 2001::192:168:100:2/112 VLAN 115 10.5.0.253/30 VLAN 116 10.6.0.253/30 |
SW ETH1/0/20 |
VLAN 30 ETH1/0/3 |
172.16.30.62/26 |
PC1 |
|
无线管理VLAN VLAN 101 ETH1/0/21 |
需配置 |
AP |
|
VLAN 10 |
需配置 |
无线1 |
|
VLAN 20 |
需配置 |
无线2 |
|
网络日志系统BC |
ETH1 |
网桥 |
FW |
ETH3 |
SW ETH E1/0/17 |
||
ETH2 |
网桥 |
FW |
|
ETH4 |
SW ETH E1/0/18 |
||
ETH5 |
10.51.0.253/30 |
SW ETH E1/0/23 |
|
Web应用 防火墙 WAF |
ETH3 |
10.52.0.253/30 |
SW ETH E1/0/24 |
ETH4 |
堡垒服务器 |
题号 |
网络需求 |
1 |
按照IP地址规划表,对防火墙的名称、各接口IP地址进行配置 |
2 |
按照IP地址规划表,对三层交换机的名称进行配置,创建VLAN并将相应接口划入VLAN, 对各接口IP地址进行配置 |
3 |
按照IP地址规划表,对无线交换机的名称进行配置,创建VLAN并将相应接口划入VLAN,对接口IP地址进行配置 |
4 |
按照IP地址规划表,对网络日志系统的名称、各接口IP地址进行配置 |
5 |
按照IP地址规划表,对Web应用防火墙的名称、各接口IP地址进行配置 |
1.SW开启telnet登录功能,用户名skills01,密码skills01,密码呈现需加密。
2.总部交换机SW配置简单网络管理协议,计划启用V3版本,V3版本在安全性方面做了极大的扩充。配置引擎号分别为62001;创建认证用户为skills01,采用3des算法进行加密,密钥为:skills01,哈希算法为SHA,密钥为:skills01;加入组ABC,采用最高安全级别;配置组的读、写视图分别为:2023_R、2023_W;当设备有异常时,需要使用本地的VLAN100地址发送Trap消息至网管服务器10.51.0.203,采用最高安全级别。
3.接入SW Eth4,仅允许IP地址172.16.40.62-80为源的数据包为合法包,以其它IP地址为源地址,交换机直接丢弃。
4.为减少内部ARP广播询问VLAN网关地址,在全局下配置SW每隔300S发送免费ARP。
5.勒索蠕虫病毒席卷全球,爆发了堪称史上最大规模的网络攻击,通过对总部核心交换机SW所有业务VLAN下配置访问控制策略实现双向安全防护。
6.SW配置IPv6地址,使用相关特性实现VLAN50的IPv6终端可自动从网关处获得IPv6有状态地址。
7.AC配置IPv6地址,开启路由公告功能,路由器公告的生存期为2小时,确保VLAN30的IPv6终端可以获得IPv6无状态地址。
8.AC与SW之间配置RIPng,使PC1与PC3可以通过IPv6通信。
9.IPv6业务地址规划如下,其它IPv6地址自行规划:
业务 |
IPV6地址 |
VLAN30 |
2001:30::254/64 |
VLAN50 |
2001:50::254/64 |
10.FW、SW、AC之间配置OSPF area 0 开启基于链路的MD5认证,密钥自定义,传播访问INTERNET默认路由。
11.FW与SW建立两对IBGP邻居关系,使用AS 65500,FW上loopback1-4为模拟AS 65500中网络,为保证数据通信的可靠性和负载,完成以下配置,要求如下:
12.FW与SW建立两对IBGP邻居关系,使用AS 65500,FW上loopback1-4为模拟AS 65500中网络,为保证数据通信的可靠性和负载,通过BGP实现到达loopback1,2,3,4的网络冗余,请完成配置。
13.FW与SW建立两对IBGP邻居关系,使用AS 65500,FW上loopback1-4为模拟AS 65500中网络,为保证数据通信的可靠性和负载,使用IP前缀列表匹配上述业务数据流,请完成配置。
14.FW与SW建立两对IBGP邻居关系,使用AS 65500,FW上loopback1-4为模拟AS 65500中网络,为保证数据通信的可靠性和负载,完成以下配置,使用LP属性进行业务选路,只允许使用route-map来改变LP属性、实现路由控制,LP属性可配置的参数数值为:200。
15.配置使总部VLAN50业务的用户访问IDC SERVER的数据流经过FW 10.1.0.254, IDC SERVER返回数据流经过FW 10.2.0.254,且对双向数据流开启所有安全防护,参数和行为为默认。
16.在端口ethernet1/0/7上,将属于网段172.16.40.62/26内的报文带宽限制为10M比特/秒,突发4M字节,超过带宽的该网段内的报文一律丢弃。
17.在FW上配置,连接LAN接口开启PING等所有管理方式,连接Internet接口关闭所有管理方式,配置trust区域与Untrust之间的安全策略且禁止从外网访问内网的任何设备。
18.总部VLAN业务用户通过防火墙访问Internet时,复用公网IP: 200.1.1.28/28,保证每一个源IP产生的所有会话将被映射到同一个固定的IP地址,当有流量匹配本地址转换规则时产生日志信息,将匹配的日志发送至10.51.0.253的 UDP 2000端口。
19.为了合理利用网络出口带宽,需要对内网用户访问Internet进行流量控制,园区总出口带宽为200M,对除无线用户以外的用户限制带宽,每天上午9:00到下午6:00每个IP最大下载速率为2Mbps,上传速率为1Mbps。
20.配置L2TP VPN,名称为VPN,满足远程办公用户通过拨号登陆访问内网,创建隧道接口为tunnel 1、并加入untrust安全域,地址池名称为AddressPool,LNS 地址池为10.100.253.1/24-10.100.253.100/24,网关为最大可用地址,认证账号skills01,密码skills01。
21.Internet端有一分支结构路由器,需要在总部防火墙FW上完成以下预配,保证总部与分支机构的安全连接:防火墙FW与Internet端路由器202.5.17.2建立GRE隧道,并使用IPSec保护GRE隧道,保证分支结构中2.2.2.2与总部VLAN40安全通信。
16.Internet端有一分支结构路由器,需要在总部防火墙FW上完成以下预配,保证总部与分支机构的安全连接:
22.Vlan30内的工作人员涉及到商业机密,因此在FW上配置不允许vlan30内所有用户访问外网。
23.配置出于安全考虑,无线用户访问因特网需要采用认证,在防火墙上配置Web认证,采用本地认证,用户名为test,test1,test2,密码为123456。
24.已知原AP管理地址为10.81.0.0/15,为了避免地址浪费请重新规划和配置IP地址段,使用原AP所在网络进行地址划分,请完成配置。
25.已知原AP管理地址为10.81.0.0/15,为了避免地址浪费请重新规划和配置IP地址段,现无线用户VLAN 10中需要127个终端,无线用户VLAN 20需要50个终端,请完成配置。
26.已知原AP管理地址为10.81.0.0/15,为了避免地址浪费请重新规划和配置IP地址段,要求完成在AC上配置DHCP,管理VLAN为VLAN101,为AP下发管理地址,网段中第一个可用地址为AP管理地址,最后一个可用地址为AC管理地址,保证完成AP二层注册;为无线用户VLAN10,20下发IP地址,最后一个可用地址为网关。
27.在NETWORK下配置SSID,需求如下:
28.配置一个SSID 2023skills_IPv6,属于VLAN21用于IPv6无线测试,用户接入无线网络时需要采用基于WPA-personal加密方式,其口令为“skills01”,该网络中的用户从AC DHCP获取IPv6地址,地址范围为:2001:10:81::/112。
29.NETWORK 1开启内置portal+本地认证的认证方式,账号为GUEST密码为123456,保障无线信息的覆盖性,无线AP的发射功率设置为90%。禁止MAC地址为80-45-DD-77-CC-48的无线终端连接。
30.2023skills-5G最多接入20个用户,用户间相互隔离,并对2023skills-5G网络进行流控,上行速率1Mbps,下行速率2Mbps。
31.在AC上配置使radio 1的射频类型为IEEE 802.11b/g,并且设置RTS的门限值为256字节,当MPDU的长度超过该值时,802.11MAC启动RTS/CTS交互机制。
32.在AC上配置一条基于SSID时间点时周一0点到6点的禁止用户接入的策略(限时策略)。
33.通过配置防止多AP和AC相连时过多的安全认证连接而消耗CPU资源,检测到AP与AC在10分钟内建立连接5次就不再允许继续连接,两小时后恢复正常。
34.配置所有无线接入用户相互隔离,Network模式下限制每天0点到6点禁止终端接入,开启ARP抑制功能。
35.在公司总部的BC上配置,设备部署方式为透明模式。增加非admin账户skills01,密码skills01,该账户仅用于用户查询设备的日志信息和统计信息;要求对内网访问Internet全部应用进行日志记录。
36.BC上配置用户认证识别功能。
37.在公司总部的BC上配置,在工作日(每周一到周五上班)期间针对所有无线网段访问互联网进行审计,如果发现访问互联网的无线用户就断网,不限制其他用户在工作日(每周一到周五上班)期间访问互联网。
38.使用BC对内网所有上网用户进行上网本地认证,要求认证后得用户3小时候重新认证,并且对HTTP服务器172.16.10.45的80端口进行免认证。
39. BC配置应用“即时聊天”,在周一至周五9:00-21:00监控内网中所有用户的微信账号使用记录,并记录数据。
40.在BC上配置激活NTP,本地时区+8:00,并添加NTP服务器名称清华大学,域名为s1b.time.edu.cn。
41. BC配置内容管理,对邮件内容包含“比赛答案”字样的邮件,记录且邮件报警。
42.BI监控周一至周五工作时间VLAN40用户使用“迅雷”的记录,每天工作时间为9:00-18:00。
43.在公司总部的WAF上配置,设备部署方式为透明模式。要求对内网HTTP服务器172.16.10.45/32进行安全防护。
44.方便日志的保存和查看,需要在把WAF上攻击日志、访问日志、DDoS日志以JSON格式发给IP地址为172.16.10.200的日志服务器上。
45.在WAF上配置基础防御功能,开启SQL注入、XXS攻击、信息泄露等防御功能,要求针对这些攻击阻断并发送邮件告警。
46.为防止www.2023skills.com网站资源被其他网站利用,通过WAF对资源链接进行保护,通过Referer方式检测,设置严重级别为中级,一经发现阻断并发送邮件告警。
47.在公司总部的WAF上配置,编辑防护策略,定义HTTP请求体的最大长度为256,防止缓冲区溢出攻击。
48.对公司内网用户访问外网进行网页关键字过滤,网页内容包含“暴力”“赌博”的禁止访问。
49.为了安全考虑,无线用户移动性较强,访问因特网时需要实名认证,在BC上开启web认证使用http方式,采用本地认证,密码账号都为web2023。
50.在WAF上保护HTTP服务器上的www.2023skills.com网站爬虫攻击,从而影响服务器性能,设置严重级别为高级,一经发现攻击阻断并发送邮件告警。
一、竞赛内容
第二阶段竞赛内容包括:网络安全事件响应、数字取证调查和应用程序安全。
竞赛阶段 |
任务阶段 |
竞赛任务 |
竞赛时间 |
分值 |
|
第二阶段 网络安全事件响应、数字取证调查和应用程序安全 |
网络安全事件响应 |
任务1 |
应用响应 |
XX:XX- XX:XX |
70 |
数字取证调查 |
任务2 |
操作系统取证 |
40 |
||
任务3 |
网络数据包分析 |
50 |
|||
任务4 |
计算机单机取证 |
60 |
|||
应用程序安全 |
任务5 |
恶意代码分析 |
50 |
||
任务6 |
代码审计 |
30 |
|||
总分 |
300 |
二、竞赛时长
本阶段竞赛时长为180分钟,共300分。
三、注意事项
1.本部分的所有工作任务素材或环境均已放置在指定的计算机上,参赛选手完成后,填写在电脑桌面上“信息安全管理与评估竞赛-第二阶段答题卷”中。
2.选手的电脑中已经安装好 Office 软件并提供必要的软件工具 (Tools 工具包)。
【特别提醒】
竞赛有固定的开始和结束时间,选手必须决定如何有效的分配时间。请阅读以下指引!
1.当竞赛结束,离开时请不要关机;
2.所有配置应当在重启后有效;
3.除了CD-ROM/HDD/NET驱动器,请不要修改实体机的配置和虚拟机本身的硬件设置。
随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络安全防护的重要部分。现在,A集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助A集团追踪此网络攻击来源,分析恶意攻击行为的证据线索,找出操作系统和应用程序中的漏洞或者恶意代码,帮助其巩固网络安全防线。
本模块主要分为以下几个部分:
A集团的WebServer服务器被黑客入侵,该服务器的Web应用系统被上传恶意软件,系统文件被恶意软件破坏,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,和残留的关键证据信息。
受攻击的Server服务器已整体打包成虚拟机文件保存,请选手自行导入分析。
虚拟机用户名:root,密码:123456,若题目中未明确规定,请使用默认配置。
请按要求完成该部分工作任务,答案有多项内容的请用换行分隔。
任务1 应急响应 |
||
序号 |
任务要求 |
答案 |
1 |
提交攻击者的两个内网IP地址 |
|
2 |
提交网站管理员用户的用户名与密码 |
|
3 |
提交黑客得到MySQL服务的root账号密码的时间(格式:dd/MM/yyyy:hh:mm:ss) |
|
4 |
查找黑客在Web应用文件中写入的恶意代码,提交文件绝对路径 |
|
5 |
查找黑客在Web应用文件中写入的恶意代码,提交代码的最简形式(格式:) |
|
6 |
分析攻击者的提权手法,提交攻击者通过哪一个指令成功提权 |
|
7 |
服务器内与动态恶意程序相关的三个文件绝对路径 |
|
8 |
恶意程序对外连接的目的ip地址 |
A集团某电脑系统感染恶意程序,导致系统关键文件被破坏,请分析A集团提供的系统镜像和内存镜像,找到系统镜像中的恶意软件,分析恶意软件行为。
请按要求完成该部分的工作任务。
任务2 操作系统取证 |
||
序号 |
任务要求 |
答案 |
1 |
提交恶意进程名称(两个) |
|
2 |
被破坏的文件位置 |
|
3 |
加密数据的内存地址 |
|
4 |
原文件内容 |
|
5 |
分析恶意程序行为 |
A集团的网络安全监控系统发现有恶意攻击者对集团官方网站进行攻击,并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻出网络攻击线索,并分析黑客的恶意行为。
请按要求完成该部分的工作任务,答案有多项内容的请用换行分隔。
任务3 网络数据包分析 |
||
序号 |
任务要求 |
答案 |
1 |
提交恶意程序传输协议 (只提交一个协议,两个以上视为无效) |
|
2 |
恶意程序对外连接目标IP |
|
3 |
恶意程序加载的dll文件名称 |
|
4 |
解密恶意程序传输内容 |
|
5 |
分析恶意程序行为 |
对给定取证镜像文件进行分析,搜寻证据关键字(线索关键字为“evidence 1”“evidence 2”……“evidence 10”,有文本形式也有图片形式,不区分大小写),请提取和固定比赛要求的标的证据文件,并按样例的格式要求填写相关信息,证据文件在总文件数中所占比例不低于15%。取证的信息可能隐藏在正常的、已删除的或受损的文件中,您可能需要运用编码转换技术、加解密技术、隐写技术、数据恢复技术,还需要熟悉常用的文件格式(如办公文档、压缩文档、图片等)。
请根据赛题环境及现场答题卡任务要求提交正确答案。
任务4 计算机单机取证 |
||
证据编号 |
原始文件名 (不包含路径) |
镜像中原文件Hash码 (MD5,不区分大小写) |
evidence 1 |
||
evidence 2 |
||
evidence 3 |
||
evidence 4 |
||
evidence 5 |
||
evidence 6 |
||
evidence 7 |
||
evidence 8 |
||
evidence 9 |
||
evidence 10 |
A集团发现其发布的应用程序文件遭到非法篡改,您的团队需要协助A集团对该恶意程序样本进行逆向分析、对其攻击/破坏的行为进行调查取证。
请按要求完成该部分的工作任务。
任务5 恶意程序分析 |
||
序号 |
任务内容 |
答案 |
1 |
请提交素材中的恶意应用回传数据的url地址 |
|
2 |
请提交素材中的恶意代码保存数据文件名称(含路径) |
|
3 |
请描述素材中恶意代码的行为 |
|
4 |
...... |
代码审计是指对源代码进行检查,寻找代码存在的脆弱性,这是一项需要多方面技能的技术。作为一项软件安全检查工作,代码安全审查是非常重要的一部分,因为大部分代码从语法和语义上来说是正确的,但存在着可能被利用的安全漏洞,你必须依赖你的知识和经验来完成这项工作。
请按要求完成该部分的工作任务。
任务6 代码审计 |
||
序号 |
任务内容 |
答案 |
1 |
请指出存在安全漏洞的代码行 |
|
2 |
请指出可能利用该漏洞的威胁名称 |
|
3 |
请提出加固修改建议 |
|
4 |
...... |
一、竞赛内容
第三阶段竞赛内容是:网络安全渗透、理论技能与职业素养。
本阶段分为两个部分。第一部分主要是在一个模拟的网络环境中实现网络安全渗透测试工作,要求参赛选手作为攻击方,运用所学的信息收集、漏洞发现、漏洞利用等渗透测试技术完成对网络的渗透测试;并且能够通过各种信息安全相关技术分析获取存在的flag值。第二部分是在理论测试系统中进行考核。
竞赛阶段 |
任务阶段 |
竞赛任务 |
竞赛 时间 |
分值 |
|
第三阶段 网络安全渗透、理论技能与职业素养 |
网络安全渗透 |
第一部分:网站 |
任务1~任务3 |
XX:XX- XX:XX |
45 |
第二部分:应用系统 |
任务4~任务5 |
30 |
|||
第三部分:应用服务器1 |
任务6~任务13 |
165 |
|||
第四部分:应用服务器2 |
任务14 |
30 |
|||
第五部分:应用服务器2 |
任务15 |
30 |
|||
第六部分:理论技能与职业素养 |
100 |
||||
总分 |
400 |
二、竞赛时长
本阶段竞赛时长为180分钟,其中网络安全渗透300分,理论技能与职业素养100分,共400分。
三、注意事项
通过找到正确的flag值来获取得分,flag统一格式如下所示:
flag{
这种格式在某些环境中可能被隐藏甚至混淆。所以,注意一些敏感信息并利用工具把它找出来。
【特别提醒】部分flag可能非统一格式,若存在此情况将会在题目描述中明确指出flag格式,请注意审题。
在A集团的网络中存在几台服务器,各服务器存在着不同业务服务。在网络中存在着一定网络安全隐患,请利用您所掌握的渗透测试技术,通过信息收集、漏洞挖掘等渗透测试技术,完成指定项目的渗透测试,在测试中获取flag值。网络环境参考样例请查看附录A。
本模块所使用到的渗透测试技术包含但不限于如下技术领域:
所有设备和服务器的IP地址请查看现场提供的设备列表,请根据赛题环境及现场答题卡任务要求提交正确答案。
任务编号 |
任务描述 |
答案 |
分值 |
任务1 |
门户网站存在漏洞,请利用漏洞并找到flag,并将flag提交。 flag格式flag{ |
||
任务2 |
门户网站存在漏洞,请利用漏洞并找到flag,并将flag提交。 flag格式flag{ |
||
任务3 |
门户网站存在漏洞,请利用漏洞并找到flag,并将flag提交。 flag格式flag{ |
任务编号 |
任务描述 |
答案 |
分值 |
任务4 |
应用系统存在漏洞,请利用漏洞并找到flag,并将flag提交。 flag格式flag{ |
||
任务5 |
应用系统存在漏洞,请利用漏洞并找到flag,并将flag提交。 flag格式flag{ |
任务编号 |
任务描述 |
答案 |
分值 |
任务6 |
请获取FTP服务器上对应的文件进行分析,找出其中隐藏的flag,并将flag提交。 flag格式flag{ |
||
任务7 |
请获取FTP服务器上对应的文件进行分析,找出其中隐藏的flag,并将flag提交。 flag格式flag{ |
||
任务8 |
请获取FTP服务器上对应的文件进行分析,找出其中隐藏的flag,并将flag提交。 flag格式flag{ |
||
任务9 |
请获取FTP服务器上对应的文件进行分析,找出其中隐藏的flag,并将flag提交。 flag格式flag{ |
||
任务10 |
请获取FTP服务器上对应的文件进行分析,找出其中隐藏的flag,并将flag提交。 flag格式flag{ |
||
任务11 |
请获取FTP服务器上对应的文件进行分析,找出其中隐藏的flag,并将flag提交。 flag格式flag{ |
||
任务12 |
请获取FTP服务器上对应的文件进行分析,找出其中隐藏的flag,并将flag提交。 flag格式flag{ |
||
任务13 |
请获取FTP服务器上对应的文件进行分析,找出其中隐藏的flag,并将flag提交。 flag格式flag{ |
任务编号 |
任务描述 |
答案 |
分值 |
任务14 |
应用系统服务器10000端口存在漏洞,获取FTP服务器上对应的文件进行分析,请利用漏洞找到flag,并将flag提交。 flag格式flag{ |
任务编号 |
任务描述 |
答案 |
分值 |
任务15 |
应用系统服务器10001端口存在漏洞,获取FTP服务器上对应的文件进行分析,请利用漏洞找到flag,并将flag提交。 flag格式flag{ |
图2 网络拓扑结构图
2023年全国职业院校技能大赛(高等职业教育)
“信息安全管理与评估”测试题(样题)
【注意事项】
1.理论测试前请仔细阅读提供的测试系统使用说明书,按提供的账号和密码登录测试系统进行测试,账号只限1人登录。
2.该部分答题时长包含在第三阶段竞赛时长内,请在临近竞赛结束前提交。
3.参赛团队可根据自身情况,可选择1-3名参赛选手进行作答,参赛队内部可以进行交流,但不得影响其他团队。
1.将用户user123修改为管理员权限命令是( )。
2. SQL注入出password 的字段值为“YWRtaw44ODg=”,这是采用了哪种加密方式?( )
3.下列哪个工具可以进行Web程序指纹识别?( )
4.ELK日志解决方案中,Elasticsearch的作用是?( )
5.RIP路由协议有RIP v1 和RIP v2两个版本,下面关于这两个版本的说法错误的是( )。
无此限制
6.如果明文为abc,经凯撒密码-加密后,密文bcd,则密钥是( )。
7.哪个关键词可以在Python中进行处理错误操作?( )
8.关闭默认共享C$的命令是( )。
9.DNS服务器根据查询方式可以分为多种,以下( )方式可以通过IP查找域名。
10.域完整性指特定列的项的有效性。那么通过( )可以强制域完整性限制格式。
11.客户机从DHCP服务器获得IP地址的过程称为DHCP的租约过程,在服务器发送DHCP Offer 广播包时,DHCP Offer中的目的地址是( )。
12.通过使用下列( )方式,无法获取对方密码。
13.在常见的安全扫描工具中,以下( )主要用来分析Web站点的漏洞,可以针对数千种常见的网页漏洞或安全风险进行检测。
14.在PKI公钥体系应用中,数据机密性指的是( )。
15.AES结构由以下四个不同的模块组成,其中( )是非线性模块。
16.Skipjack是一个密钥长度为( )位。
17.现今非常流行的SQL(数据库语言)注入攻击属于下列哪一项漏洞的利用?( )
18.ARP欺骗的实质是( )。
19.下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提( )。
20.目标计算机与网关通信失败,更会导致通信重定向的攻击形式是?( )
21.IP数据报分片后的重组通常发生在?( )
22.以下关于VPN说法正确的是( )。
23.Linux系统中,关于uname命令说法错误的是?( )
24.IPSec包括报文验证头协议AH 协议号( )和封装安全载荷协议ESP协议号( )。
25.利用虚假IP地址进行ICMP报文传输的攻击方法称为?( )
26.MD5散列算法具有( )位摘要值。
27.AH协议报文头中,32bit的( )结合防重放窗口和报文验证来防御重放攻击。
28.下列不属于信息完整性破坏的是哪一项?( )
29.下列选项哪列不属于网络安全机制?( )
30.下列关于网络嗅探技术说明错误的是?( )
31.下面不是计算机网络面临的主要威胁的是?( )
32. AH 协议报文头中,32bit的( )结合防重放窗口和报文验证来防御重放攻击。
33.Linux中,通过chmod修改权限设置,正确的是?( )
34.小李在使用nmap对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能是什么?( )
35.《中华人民共和国网络安全法》于( )起正式施行。
1.下列哪些选项属于误用入侵检测技术?( )
2.利用Metasploit进行缓冲区溢出渗透的基本步骤包括( )。
3.分组密码常用的算法设计方法包括( )。
4.VPN设计中常用于提供用户识别功能的是( )。
5.在反杀伤链中,情报可以分为那几个层次?( )
6.防火墙的主要技术有哪些?( )
7.安全业务指安全防护措施,包括( )。
8.安全的网络通信必须考虑以下哪些方面?( )
9.信息道德包括( )。
10.我国现行的信息安全法律体系框架分为哪三个层面?( )
十、赛项安全
(一)组织保障
1.成立由赛项执委会主任为组长的赛项安全保障小组,职责分工明确。
2.与地方相关部门建立协调机制,制定应急预案,及时处置突发事件,保证比赛安全进行。
(二)赛项安全管理要求
1.赛场布置,赛场内的器材、设备,应符合国家有关安全规定,并在竞赛现场安排技术支持人员,保障赛项设备安全稳定。
2.竞赛工位张贴安全操作说明。
3.赛前赛项执委会对全体裁判和工作人员进行安全培训,裁判员要严防选手出现具有危险性的操作。
(三)竞赛环境安全要求
1.承办单位赛前须按照执委会要求进行现场考察,排除安全隐患。
2.承办单位制定安全制度和应急预案,并配备急救人员与设施。
3.制定人员疏导方案。赛场环境中存在人员密集、车流人流交错的区域,除了设置齐全的指示标志外,须增加引导人员,并开辟备用通道。
4.竞赛现场需要进行网络安全控制,同时严禁易燃易爆以及各类危险品进入。
(四)参赛队伍安全责任
1.各参赛单位须为参赛选手购买大赛期间的人身意外伤害保险。
2.各参赛单位须制定相关管理制度,并对所有选手、指导教师进行安全教育。
3.各参赛单位须加强对参与竞赛人员的安全管理,实现与赛场安全管理的对接。
十一、成绩评定
(一)裁判工作原则
按照《全国职业院校技能大赛专家和裁判工作管理办法》建立全国职业院校技能大赛赛项裁判库,裁判长由赛项执委会向大赛执委会推荐,由大赛执委会聘任。赛前建立健全裁判组。裁判组为裁判长负责制,划分裁判小组(2人为一组),并设有专职督导仲裁员1-2名,负责竞赛过程全程监督,防止营私舞弊。本赛项计划需要裁判26名,现场裁判10名,评分裁判13名,加密裁判3名。
表7 裁判建议一览表
序号 |
专业技术 方向 |
知识能力要求 |
执裁、教学、 工作经历 |
专业技术 职称 |
人数 |
1 |
网络与信息安全 (裁判长) |
全面掌握网络平台搭建与设备安全防护、网络安全事件响应、数字取证调查、应用程序安全、网络安全渗透等信息安全技术。 |
省级以上执裁和组织执裁经验;具有领导能力,组织协调能力;5年以上相关专业教学经验或相关行业工作经验。 |
专业相关高级职称 (高级职业资格证书/技能等级) |
1 |
2 |
网络与信息安全 (现场裁判、评分裁判) |
至少掌握三个竞赛模块中的一个。 |
省级以上执裁经验;5年以上相关专业教学经验或相关行业工作经验。 |
原则上应具有副高级以上专业技术职称或高级技师职业资格 |
22 |
3 |
理工类 (加密裁判) |
能熟练运用电脑办公软件,认真细致负责完成加密工作。 |
有责任心,与参赛队无利益关系。 |
中级以上职称 |
3 |
赛项需进行三次加密,加密后参赛选手中途不得擅自离开赛场。分别由3组加密裁判组织实施加密工作,管理加密结果。监督仲裁员全程监督加密过程。
第一组加密裁判,组织参赛选手进行第一次抽签,产生参赛编号,替换选手参赛证等个人身份信息,填写一次加密记录表连同选手参赛证等个人身份信息证件,装入一次加密结果密封袋中单独保管。
第二组加密裁判,组织参赛选手进行第二次抽签,确定赛位号,替换选手参赛编号,填写二次加密记录表连同选手参赛编号,装入二次加密结果密封袋中单独保管。
第三组加密裁判对提交的竞赛文档进行加密。确定竞赛文档号,替换赛位号,填写三次加密记录表,装入三次加密结果密封袋中单独保管。
所有加密结果密封袋的封条均需相应加密裁判和监督仲裁员签字。密封袋在监督仲裁员监督下,由加密裁判放置于保密室的保险柜中保存。
(二)裁判评分方法
裁判组负责竞赛机考评分和结果性评分,由裁判长负责竞赛全过程。裁判员提前报到,报到后所有裁判的手机等通信设备全部上缴并统一保管,评分结束后返还,保证竞赛的公平与公正。
竞赛现场有监督仲裁员、现场裁判员、技术支持队伍等组成,分工明确。根据现场环境,每位现场裁判负责一定数量的参赛队,由多名技术支持人员负责所有工位的设备应急。现场裁判负责与参赛队伍的交流沟通及试卷等材料的收发,以及设备问题确认和现场执裁,技术支持人员负责执行现场裁判员确认后的设备应急处理。
(三)成绩产生办法
评分裁判执裁过程中,各模块由分组评分裁判进行独立评分,由评分裁判负责裁定成绩一致后,提交到成绩统计组,统计组再次核对每小题的得分,并汇总产生每套竞赛文档号的对应成绩。
裁判长正式提交竞赛文档号对应的评分结果并复核无误后,加密裁判在监督仲裁员的监督下,对加密结果进行逐层解密,形成成绩一览表,成绩表由裁判长、监督仲裁员签字确认。
竞赛评分严格按照公平、公正、公开的原则,评分标准注重考查参赛选手以下各方面的能力和水平。
表8 评分细则和评分方式一览表
竞赛 阶段 |
具体内容及占比 |
评分细则和评分方式 |
第一阶段 权重30% |
网络平台搭建 权重5% |
防火墙、网络日志系统、Web应用防火墙、无线控制器、三层交换机,物理连接,命名、IP地址等配置。 满分50分。 结果评分-客观。 |
网络安全设备配置与防护 权重25% |
防火墙路由、安全策略、NAT、VPN等配置和测试;网络日志系统网络检测、统计、告警等配置;Web应用防火墙防护策略、过滤策略、告警等配置;无线管理、无线网络设置、安全策略等配置和测试;三层交换机路由、二层安全等配置和测试。 满分250分;结果评分-客观。 |
|
第二阶段 权重30% |
网络安全事件响应、数字取证调查和应用安全 权重30% |
操作系统和应用系统的日志分析,漏洞分析,系统进程分析,内存分析,系统安全加固,程序逆向分析,编码转换,加解密技术,数据隐写,文件分析取证,网络流量包分析,移动应用程序分析,代码审计。 满分300分;结果评分-客观及主观。 |
第三阶段 权重40% |
网络安全渗透 权重30% |
使用渗透测试技术利用SQL注入、文件上传、命令执行、栈溢出、缓冲区溢出等漏洞对目标靶机进行渗透测试;通过信息收集、逆向文件分析、二进制漏洞利用、应用服务漏洞利用、操作系统漏洞利用、密码学分析及一些杂项信息分析等信息安全技术获取靶机内的关键内容。 满分300分;结果评分-客观。 |
理论技能与职业素养权重10% |
通过理论测试系统进行理论技能与职业素养考核,主要考查信息安全与网络基础、操作系统安全、网络协议安全、网络设备安全、网络数据安全、程序代码安全、网络安全渗透、安全运维与应急服务、密码技术、网络安全法律法规及职业素养等职业素养。 满分100分;结果评分-客观。 |
十二、奖项设置
(一)奖项设置
本赛项奖项设团体奖。以赛项实际参赛队总数为基础,一等奖占比10%,二等奖占比20%,三等奖占比30%。
获得一等奖的参赛队指导教师获“优秀指导教师奖”,授予荣誉证书。
(二)排序办法
按照总分进行名次排序,如出现参赛队总分相同情况,按模块三得分排序,如模块三得分相同,再以模块二得分进行排序,以此类推。
十三、赛项预案
(一)设备问题
1.为避免突发停电引起竞赛设备关机,应提供UPS保电,确保停电后赛事有效进行。
2.预留充足备用PC和交换机等竞赛设备,当出现设备掉电、故障等意外时经现场裁判确认后由赛场技术支持人员予以更换。
3.竞赛过程中出现设备掉电、故障等意外时,现场裁判需及时确认情况,安排技术支持人员进行处理,现场裁判登记细情况,填写补时登记表,报裁判长批准后,可安排延长补足相应选手的竞赛时间。
(二)题目问题
1.若发现题目无法正常访问,在5分钟内无法正常恢复,即开启同题型备用题目,并及时通告选手。
2.若发现题目被恶意修改,应在2分钟内重启题目宿主机或恢复宿主机镜像。
(三)平台问题
1.当发现平台访问缓慢,即部分选手可正常访问,部分选手访问异常或访问平台响应时间过长,应首先排查交换机、平台网络负载情况,然后建议参赛选手更换网络。
2.当发现平台无法正常访问,即所有选手访问平台异常,平台保障人员应在1分钟内做出响应,及时排查故障,应在5分钟内恢复平台的正常运行。
3.若排除故障时间超过5分钟,应及时上报,裁判长根据修复时间可适当延长竞赛时长。
(四)其他突发性事件预案
1.若出现重大突发事件和重大安全问题,经赛项执委会和专家组同意,暂停竞赛,由涉及人员有关领导,如裁判长、领队、技术支持公司负责人、执委会领导和承办校负责人协调处理解决;如若不能处理,中止竞赛,是否停赛由赛区执委会决定。事后,赛区执委会应向大赛执委会报告详细情况。
2.竞赛期间发生意外伤害、意外疾病等重大事故,裁判长立即中止相关人员竞赛,第一时间由应急医疗组负责抢救,严重时送往医院。
十四、申诉与仲裁
十五、竞赛须知
1.参赛队名称统一使用规定的代表队名称。
2.各参赛队需为参赛选手购买交通意外保险以及人身安全保险。
3.各参赛队要注意饮食卫生,防止食物中毒。
4.各参赛队应该参加赛项承办单位组织的闭赛式等各项赛事活动。
5.在赛事期间,领队及参赛队其他成员不得私自接触裁判,凡发现有弄虚作假者,取消其参赛资格,成绩无效。
6.所有参赛人员须按照赛项规程要求完成赛项评价工作。
7.对于有碍比赛公正和比赛正常进行的参赛队,视其情节轻重,按照《全国职业院校技能大赛奖惩办法》给予警告、取消比赛成绩、通报批评等处理。
1.由省、自治区、直辖市、新疆生产建设兵团教育行政部门确定赛项领队1人,赛项领队应该由参赛院校中层以上管理人员或教育行政部门人员担任,熟悉赛项流程,具备管理与组织协调能力。
2.领队应按时参加赛前领队会议,不得无故缺席。
3.领队负责组织本省参赛队参加各项赛事活动。
4.领队应积极做好本省参赛队的服务工作,协调各参赛队与赛项组织机构、承办院校的对接。
5.参赛队认为存在不符合竞赛规定的设备、工具、软件,有失公正的评判、奖励,以及工作人员的违规行为等情况时,须由领队向赛项监督仲裁组提交书面申诉材料。各参赛队领队应带头服从和执行申诉的最终仲裁结果,并要求指导教师、选手服从和执行。
1.指导教师应根据专业教学计划和赛项规程合理制定训练方案,认真指导选手训练,培养选手的综合职业能力和良好的职业素养,克服功利化思想,避免为赛而学、以赛代学。
2.指导老师应及时查看大赛专用网页有关赛项的通知和内容,认真研究和掌握本赛项规程、技术规范和赛场要求,指导选手做好赛前的一切技术准备和竞赛准备。
3.指导教师应根据赛项规程要求做好参赛选手保险办理工作,并积极做好选手的安全教育。
4.指导教师参加赛项观摩等活动,不得违反赛项规定进入赛场,干扰比赛正常进行。
5.指导教师必须是参赛选手所在学校的在职专任教师,每个团队不超过2名指导教师,指导教师一经确定不得随意变更。
6.指导老师要发扬道德风尚,听从指挥,服从裁判,不弄虚作假。
7.对申诉的仲裁结果,领队和指导老师应带头服从和执行,还应说服参赛选手服从和执行。
1.参赛选手应按有关要求如实填报个人信息,否则取消竞赛资格。
2.参赛选手应持统一印制的参赛证,带齐身份证、注册的学生证。在赛场的着装,应符合职业要求。在赛场的表现,应体现自己良好的职业习惯和职业素养。
3.参赛选手应遵守比赛规则,尊重裁判和赛场工作人员,自觉遵守赛场秩序,服从裁判的管理。
4.参赛选手应按照规定时间抵达赛场,凭参赛证、身份证件检录,按要求入场,不得迟到早退。
5.参加选手请勿携带任何电子设备及其他资料、用品进入赛场。
6.参赛选手应按有关要求在指定位置就坐。
7.参赛选手须在确认竞赛内容和现场设备等无误后开始竞赛。在竞赛过程中,确因计算机软件或硬件故障,致使操作无法继续的,经项目裁判长确认,予以启用备用计算机。
8.竞赛过程中不准互相交谈,不得大声喧哗;不得有影响其他选手比赛的行为,不准有旁窥、夹带等作弊行为。
9.竞赛过程中需要去洗手间,应报告现场裁判,由裁判或赛场工作人员陪同离开赛场。
10.各参赛选手必须按规范要求操作竞赛设备。一旦出现较严重的安全事故,经裁判长批准后将立即取消其参赛资格。
11.参赛选手需详细阅读赛题中竞赛文档命名的要求,不得在提交的竞赛文档中标识出任何关于参赛选手地名、校名、姓名、参赛编号等信息,否则取消竞赛成绩。
12.完成竞赛任务后,需要在竞赛结束前离开赛场,应向现场裁判示意,在赛场记录上填写离场时间并签工位号确认后,方可离开赛场到指定区域,离开赛场后不可再次进入。未完成竞赛任务,因病或其他原因需要终止竞赛离开赛场,需经裁判长同意,在赛场记录表的相应栏目填写离场原因、离场时间并签工位号确认后,方可离开;离开后,不能再次进入赛场,离开赛场时不得带走任何资料。
13.裁判长发出停止竞赛的指令,选手(包括需要补时的选手)应立即停止操作,在现场裁判的指挥下离开赛场到达指定的区域等候评分。需要补时的选手在离场后,由现场裁判召唤进场补时。
14.遇突发事件,立即报告裁判和赛场工作人员,按赛场裁判和工作人员的指令行动。
15.在竞赛期间,未经执委会批准,参赛选手不得接受其他单位和个人进行的与竞赛内容相关的采访。参赛选手不得将竞赛的相关信息私自公布。
1.工作人员必须服从赛项组委会统一指挥,佩戴工作人员标识,认真履行职责,忠于职守,秉公办理,保守秘密,做好服务赛场、服务选手的工作。
2.工作人员按照分工准时上岗,不得擅自离岗,应认真履行各自的工作职责,保证竞赛工作的顺利进行。
3.注意文明礼貌,保持良好形象,熟悉赛项指南。
4.提前30分钟到达赛场,严守工作岗位,不迟到,不早退,不得无故离岗,特殊情况需向工作组组长请假。
5.熟悉竞赛规程,严格按照工作程序和有关规定办事,如遇突发事件,按照应急预案,组织指挥人员疏散,确保人员安全。
6.工作人员在竞赛中若有舞弊行为,立即撤销其工作资格,并严肃处理。
7.保持通讯畅通,服从统一领导,严格遵守竞赛纪律,加强协作配合,提高工作效率。
十六、竞赛观摩
为保障竞赛公平、公正、公开,本赛项设置观摩区,可以使用大屏实时显示竞赛情况。
竞赛环境依据竞赛需求和职业特点设计,在竞赛不被干扰的前提下可以开放部分赛场区域。观摩人员需佩戴观摩证件在工作人员带领下,可以沿指定路线,在指定区域内到现场观赛。观摩人员不得违反赛项规定进入赛场,不得同参赛选手、裁判交流,不得传递信息,不得采录竞赛现场数据资料,不得影响竞赛的正常进行。
十七、竞赛直播
本赛项采用全过程、全方位实况摄录的形式,可以设置大屏,同步显示赛场内竞赛状况,以确保比赛的公平、公正、公开。
1.赛前对赛题保密、设备安装调试、软件安装等关键环节进行实况摄录。
2.赛场内布置无盲点录像设备,能实时摄录并播送赛场情况。
3.竞赛直播采用全程摄录的形式,对比赛的开闭幕式、选手签到、抽签、竞赛过程、竞赛结果等各环节在大赛官方网络宣传直播平台中进行实况直播与录制。
4.手工评卷、成绩核算等裁判评分过程进行摄录。
5.本赛项在赛后将制作大赛优秀选手采访、优秀指导教师采访、裁判专家点评和企业人士采访视频资料,扩大宣传范围,弘扬“工匠精神”,提升大赛影响力。
十八、赛项成果
依照《全国职业院校技能大赛制度汇编》的有关要求,赛后赛项执委会向大赛办公室提交大赛成果资源转化方案如下表,半年内完成资源转化工作。
表9 竞赛资源转化一览表
资源名称 |
表现形式 |
资源数量 |
资源要求 |
完成时间 |
||
基本资源 |
风采展示 |
赛项宣传片 |
视频 |
1 |
15分钟以上 |
赛后30天 |
风采展示片 |
视频 |
1 |
10分钟以上 |
赛后30天 |
||
技能概要 |
技能介绍 技能要点 评价指标 |
文本资料 |
3 |
电子版资料 |
赛后60天 |
|
教学资源 |
专业教材 |
文本资料 |
1 |
补充完善 定期再版 |
赛后90天 |
|
拓展资源 |
案例库 |
文本资料 |
1 |
电子版资料 |
赛后60天 |
|
试题库 |
文本资料 |
1 |
电子版资料 |
赛后60天 |
赛后还需加强师资队伍建设,促进资源转化能够在教学中有效应用。2023年大赛完毕后计划进行2期研讨会,以及2期师资培训,培训内容定为信息安全在工作与生活中的应用、系统信息安全实战、网络信息安全实战、数据安全及取证技术、数据中心灾备技术等内容。
表10 竞赛师资培训及研讨会安排一览表
序号 |
活动名称 |
计划时间 |
备注 |
1 |
研讨会第1期 |
2023年7月 |
|
2 |
师资培训第1期 |
2023年7月 |
|
3 |
师资培训第2期 |
2023年10月 |
|
4 |
研讨会第2期 |
2023年12月 |