2024 年江西省职业院校技能大赛高职组“信息安全管理与评估”赛项样题
文章目录
一、赛项时间
共计 4 小时。
二、赛项信息
第一阶段竞赛项目试题
本次大赛,各位选手需要完成三个阶段的任务,其中第一个阶段需要按裁判组专门提供的U 盘中的“XXX-答题模板”提交答案。第二、三阶段请根据现场具体题目要求操作。
选手首先需要在U 盘的根目录下建立一个名为“GWxx”的文件夹(xx 用具体的工位号替代),赛题第一阶段所完成的“XXX-答题模板”放置在文件夹中。
例如:08 工位,则需要在U 盘根目录下建立“GW08”文件夹,并在“GW08”文件夹下直接放置第一个阶段的所有“XXX-答题模板”文件。
特别说明:只允许在根目录下的“GWxx”文件夹中体现一次工位信息,不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。
赛项环境设置
网络拓扑图
IP 地址规划表
设备初始化信息
任务 1:网络平台搭建 (50 分)
题号 | 网络需求 |
---|---|
1 | 根据网络拓扑图所示,按照 IP 地址参数表,对 FW 的名称、各接口 IP 地址进行配置。 |
2 | 根据网络拓扑图所示,按照 IP 地址参数表,对 RS 的名称进行配置,创建 VLAN 并将相应接口划入 VLAN。 |
3 | 根据网络拓扑图所示,按照 IP 地址参数表,对 WS 的各接口 IP 地址进行配置。 |
4 | 根据网络拓扑图所示,按照 IP 地址参数表,对 DCBC 的名称、各接口 IP 地址进行配置。 |
5 | 按照 IP 地址规划表,对 WEB 应用防火墙的名称、各接口 IP 地址进行配置。 |
任务 2:网络安全设备配置与防护(250 分)
1.RS 和WS 开启SSH 登录功能,SSH 登录账户仅包含“USER-SSH”,密码为明文 “123456”,采用 SSH 方式登录设备时需要输入 enable 密码,密码设置为明文 “enable” 。
2.应网监要求,需要对上海总公司用户访问因特网行为进行记录,需要在交换机上做相关配置,把访问因特网的所有数据镜像到交换机 1/0/18 口便于对用户上网行为进行记录。
3.尽可能加大上海总公司核心和出口之间带宽,端口模式采用lacp 模式。
4.上海总公司和南昌分公司租用了运营商两条裸光纤,实现内部办公互通,要求两条链路互为备份,同时实现流量负载均衡,流量负载模式基于Dst-src-mac 模式。
5.上海总公司和南昌分公司链路接口只允许必要的vlan 通过,禁止其它vlan 包括vlan1 二层流量通过。
6.为防止非法用户接入网络,需要在核心交互上开启 DOT1X 认证,对 vlan40 用户接入网络进行认证,radius-server 为 192.168.100.200。
7.为了便于管理网络,能够让网管软件实现自动拓朴连线,在总公司核心和分公司 AC 上开启某功能,让设备可以向网络中其他节点公告自身的存在,并保存各个邻近设备的发现信息。
8.ARP 扫描是一种常见的网络攻击方式,攻击源将会产生大量的 ARP 报文在网段内广播,这些广播报文极大的消耗了网络的带宽资源,为了防止该攻击对网络造成影响,需要在总公司交换机上开启防扫描功能,对每端口设置阈值为 40,超过将关闭该端口 20 分钟后自动恢复,设置和分公司互联接口不检查。
9.总公司 CS6200 交换机模拟因特网交换机,通过某种技术实现本地路由和因特网路由进行隔离,因特网路由实例名internet。
10.对DCRS 上VLAN40 开启以下安全机制:业务内部终端相互二层隔离,启用环路检测,环路检测的时间间隔为 10s,发现环路以后关闭该端口,恢复时间为 30 分钟; 如私设DHCP 服务器关闭该端口;开启防止ARP 网关欺骗攻击。
11.配置使上海公司核心交换机 VLAN31 业务的用户访问因特网数据流经过10.10.255.1 返回数据通过 10.10.255.5。要求有测试结果。
12.为响应国家号召,公司实行IPV6 网络升级改造,公司采用双栈模式,同时运行 ipv4 和 ipv6,IPV6 网络运行 OSPF V3 协议,实现内部 ipv6 全网互联互通, 要求总公司和分公司之间路由优先走vlan1001,vlan1002 为备份。
13.在总公司核心交换机 DCRS 配置 IPv6 地址,开启路由公告功能,路由器公告的生存期为 2 小时,确保销售部门的IPv6 终端可以通过DHCP SERVER 获取IPv6 地 址 , 在 DCRS 上 开 启 IPV6 dhcp server 功 能 , ipv6 地 址 范 围2001:da8:192:168:31:1::2-2001:da8:192:168:31:1::100。
14.在南昌分公司上配置 IPv6 地址,使用相关特性实现销售部的 IPv6 终端可自动从网关处获得IPv6 无状态地址。
15.FW、DCRS、AC 之间配置OSPF,实现 ipv4 网络互通。要求如下:区域为 0 同时开启基于链路的 MD5 认证,密钥自定义,传播访问 INTERNET 默认路由,分公司内网用户能够与总公司相互访问包含 loopback 地址;分公司 DCWS 和 DCBC 之间运行静态路由。
16.总公司销售部门通过防火墙上的 DHCP SERVER 获取IP 地址,server IP 地址为 10.0.0.254 , 地址池范围 192.168.31.10-192.168.31.100 , dns-server 8.8.8.8。
17.总公司交换机上开启dhcp server 为无线用户分配ip 地址,地址租约时间为 10 小时,dns-server 为 114.114.114.114,前 20 个地址不参与分配,第一个地址为网关地址。
18.如果 DCRS 的 11 端口的收包速率超过 30000 则关闭此端口,恢复时间 5 分钟;为了更好地提高数据转发的性能,RS 交换中的数据包大小指定为 1600 字节。
19.交换机的端口 10 不希望用户使用 ftp,也不允许外网 ping 此网段的任何一台主机。
20.交 换 机 vlan 30 端 口 连 接 的 网 段 IPV6 的 地 址 为2001:da8:192:168:30:1::0/96 网 段 , 管 理 员 不 希 望 除 了2001:da8:192:168:30:1:1::0/112 网段用户访问外网。
21.为实现对防火墙的安全管理,在防火墙 FW 的Trust 安全域开启PING,HTTP, telnet,SNMP 功能,Untrust 安全域开启ping、SSH、HTTPS 功能。
22.在总部防火墙上配置,总部 VLAN 业务用户通过防火墙访问 Internet 时, 复用公网 IP: 223.20.23.1/29,保证每一个源 IP 产生的所有会话将被映射到同一个固定的IP 地址,当有流量匹配本地址转换规则时产生日志信息,将匹配的日志发送至 192.168.100.10 的UDP 2000 端口。
23.远程移动办公用户通过专线方式接入总部网络,在防火墙FW 上配置,采用SSL 方式实现仅允许对内网 VLAN 30 的访问,端口号使用 4455,用户名密码均为ABC2023,地址池参见地址表。
24.总公司部署了一台 WEB 服务器 ip 为 192.168.50.10,为外网用户提供 web 服务,要求外网用户能访问服务器上的 web 服务(端口 80)和远程管理服务器(端口 3389),外网用户只能通过 223.20.23.2 外网地址访问服务器 web 服务和 3389 端口。
25.为了安全考虑,需要对内网销售部门用户访问因特网进行实名认证,要求在防火墙上开启web 认证使用https 方式,采用本地认证,密码账号都为 web2023, 同一用户名只能在一个客户端登录,设置超时时间为 30 分钟。
26.由于总公司到因特网链路带宽比较低,出口只有 200M 带宽,需要在防火墙配置 iQOS,系统中 P2P 总的流量不能超过 100M ,同时限制每用户最大下载带宽为 4M,上传为 2M,http 访问总带宽为 50M。
27.财务部门和公司账务有关,为了安全考虑,禁止财务部门访问因特网,要求在防火墙FW 做相关配置
28.由于总公司销售和分公司销售部门使用的是同一套 CRM 系统,为了防止专线故障导致系统不能使用,总公司和分公司使用互联网作为总公司销售和分公司销售相互访问的备份链路。FW 和 DCBC 之间通过 IPSEC 技术实现总公司销售段与分公司销售之间联通,具体要求为采用预共享密码为 DCN2023,IKE 阶段 1 采用 DH 组1、3DES 和 MD5 加密方,IKE 阶段 2 采用 ESP-3DES,MD5。
29.分公司用户,通过 DCBC 访问因特网,DCBC 采用路由方式,在 DCBC 上做相关配置,让分公司内网用户通过DCBC 外网口ip 访问因特网。
30.在 DCBC 上配置 PPTP vpn 让外网用户能够通过 PPTP vpn 访问分公司 DCWS 上内网资源,用户名为GS01,密码 GS0123。
31.分公司部署了一台安全攻防平台,用来公司安全攻防演练,为了方便远程办公用户访问安全攻防平台,在DCBC 上配置相关功能,让外网用户能通过DCBC 的外网口接口IP,访问内部攻防平台服务器,攻防平台服务器地址为 192.168.100.10 端口:8080。
32.在DCBC 上配置url 过滤策略,禁止分公司内网用户在周一到周五的早上 8 点到晚上 18 点访问外网www.skillchina.com。
33.对分公司内网用户访问外网进行网页关键字过滤,网页内容包含“暴力”“赌博”的禁止访问
34.为了安全考虑,无线用户移动性较强,访问因特网时需要实名认证,在 DCBC 上开启web 认证使用http 方式,采用本地认证,密码账号都为web2023。
35.DOS 攻击/DDoS 攻击通常是以消耗服务器端资源、迫使服务停止响应为目标,通过伪造超过服务器处理能力的请求数据造成服务器响应阻塞,从而使正常的用户请求得不到应答,以实现其攻击目的,在分公司内网区域开起DOS 攻击防护, 阻止内网的机器中毒或使用攻击工具发起的 DOS 攻击,检测到攻击进行阻断。
36.分公司DCBC 上配置NAT64,实现分公司内网ipv6 用户通过DCBC 出口ipv4 地址访问因特网。
37.分公司内网攻防平台,对 Internet 提供服务,在 DCBC 上做相关配置让外网IPV6 用户能够通过DCBC 外网口IPV6 地址访问攻防平台的web 服务端口号为 80。
38.DCBC 上开启病毒防护功能,无线用户在外网下载exe、rar、bat 文件时对其进行杀毒检测,防止病毒进入内网,协议流量选择HTTP 杀毒、FTP 杀毒、POP3、SMTP。
39.公司内部有一台网站服务器直连到 WAF,地址是 192.168.50.10,端口是8080,配置将访问日志、攻击日志、防篡改日志信息发送syslog 日志服务器, IP 地址是 192.168.100.6,UDP 的 514 端口。
40.编辑防护策略,在“专家规则”中定义 HTTP 请求体的最大长度为 256,防止缓冲区溢出攻击。
41.WAF 上配置开启爬虫防护功能, 防护规则名称为 http 爬虫, url 为www.2023skills.com,自动阻止该行为;封禁时间为 3600 秒。
42.WAF 上 配 置 , 开 启 防 盗 链 , 名 称 为 http 盗 链 , 保 护 url 为www.2023skills.com,检测方式referer+cookie,处理方式为阻断,并记录日志。43.WAF 上配置开启IDP 防护策略,采用最高级别防护,出现攻击对攻击进行阻
断。
44.WAF 上配置开启DDOS 防护策略,防护等级高级并记录日志。
45.在公司总部的 WAF 上配置,内部 web 服务器进行防护安全防护,防护策略名称为web_p,记录访问日志,防护规则为扫描防护规则采用增强规则、HTTP 协议校验规则采用专家规则、特征防护规则采用专家规则、开启爬虫防护、开启防盗链、开启敏感信息检测
46.DCWS 上配置DHCP,管理VLAN 为VLAN1000,为AP 下发管理地址,AP 通过DHCP opion 43 注册,AC 地址为loopback1 地址。
47.在NETWORK 下配置SSID,需求如下:
NETWORK 1 下设置SSID SKILL-WIFI,VLAN10,加密模式为wpa-personal,其口令为 12345678,开启隔离功能。
48.NETWORK 2 下设置SSID GUEST,VLAN20 不进行认证加密,做相应配置隐藏该SSID, NETWORK 2 开启内置 portal+本地认证的认证方式, 账号为 DCN 密码为test2023。
49.为了合理利用 AP 性能,需要在 AP 上开启 5G 优先配置 5G 优先功能的客户端的信号强度门限为 40
50.通过配置防止多 AP 和 AC 相连时过多的安全认证连接而消耗 CPU 资源,检测到AP 与AC 在 10 分钟内建立连接 5 次就不再允许继续连接,两小时后恢复正常; GUSET 最多接入 50 个用户,并对GUEST 网络进行流控,上行 1M,下行 2M。
第二阶段竞赛项目试题
本文件为江西省职业院校技能大赛信息安全管理与评估项目竞赛-第二阶段试题,第二阶段内容包括:网络安全事件响应、数字取证调查和应用程序安全。
介绍
竞赛有固定的开始和结束时间,参赛队伍必须决定如何有效的分配时间。
所需的设备、机械、装置和材料
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。本部分的所有工作任务素材或环境均已放置在指定的计算机上。素材解压密码
(********),所有答案提交至竞赛平台。
评分方案
本项目模块分数为 350 分。
项目和任务描述
随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络安全防护的重要部分。现在,A 集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助 A 集团追踪此网络攻击来源,分析恶意攻击攻击行为的证据线索,找出操作系统和应用程序中的漏洞或者恶意代码,帮助其巩固网络安全防。
工作任务
任务 1 :操作系统取证
A 集团某 Windows 服务器系统感染恶意程序,导致系统被远程监听,请分析 A 集团提供的系统镜像和内存镜像,找到系统镜像中的恶意软件,分析恶意软件行为。
本任务素材清单:操作系统镜像、内存镜像。
请根据赛题环境及任务要求提交正确答案。
序号 | 任务要求 |
---|---|
1 | … |
2 | … |
3 | … |
4 | … |
任务 2: 网络数据包分析
A 集团的网络安全监控系统发现有恶意攻击者对集团官方网站进行攻击,并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻出网络攻击线索,并分析黑客的恶意行为。
本任务素材清单:捕获的网络数据包文件。
请根据赛题环境及任务要求提交正确答案。
序号 | 任务要求 |
---|---|
1 | … |
2 | … |
3 | … |
4 | … |
5 | … |
任务 3:代码审计
A 集团发现其发布的 Web 应用程序遭到了恶意攻击,A 集团提供了 Web 应用程序的主要代码,您的团队需要协助 A 集团对该应用程序代码进行分析,找出存在的脆弱点。
本任务素材清单:程序文件。
请根据赛题环境及任务要求提交正确答案。
序号 | 任务要求 |
---|---|
1 | … |
2 | … |
3 | … |
任务 4:系统恶意程序分析
A 集团发现其网络中蔓延了一种恶意程序,现在已采集到恶意程序的样本,您的团队需要协助 A 集团对该恶意程序样本进行逆向分析、对其攻击/破坏的行为进行调查取证。
本任务素材清单:恶意程序文件。
请根据赛题环境及任务要求提交正确答案。
序号 | 任务要求 |
---|---|
1 | … |
2 | … |
3 | … |
第三阶段竞赛项目试题
本文件为江西省职业院校技能大赛信息安全管理与评估项目竞赛-第三阶段试题。根据信息安全管理与评估项目技术文件要求,第三阶段为夺旗挑战 CTF(网络安全渗透)。
竞赛有固定的开始和结束时间,参赛队伍必须决定如何有效的分配时间。
介绍
夺旗挑战赛(CTF)的目标是作为一名网络安全专业人员在一个模拟的网络环境中实现网络安全渗透测试工作。
本模块要求参赛者作为攻击方,运用所学的信息收集、漏洞发现、漏洞利用等渗透测试技术完成对网络的渗透测试;并且能够通过各种信息安全相关技术分析获取存在的 flag 值。
所需的设备、机械、装置和材料
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。所有答案提交至竞赛平台。
评分方案
本项目阶段分数为 350 分。
项目和任务描述
在 A 集团的网络中存在几台服务器,各服务器存在着不同业务服务。在网络中存在着一定网络安全隐患,请利用你所掌握的渗透测试技术,通过信息收集、漏洞挖掘等渗透测试技术, 完成指定项目的渗透测试,在测试中获取 flag 值。
本模块所使用到的渗透测试技术包含但不限于如下技术领域:
●信息收集
●逆向文件分析
●二进制漏洞利用
●应用服务漏洞利用
●杂项与密码学分析
所有设备和服务器的 IP 地址请查看竞赛平台提供的设备列表。
工作任务
一、业务服务器任务环境说明:
靶机:
服务器场景1:linux(WEB服务器) 任务内容:
1.将服务器开放端口从小到大排序作为flag值提交。
2.找到能够获取服务器相应权限的漏洞路径,并作为flag提交 。
3.将服务器/home中的所有普通用户名作为flag值提交 。
4.将服务器定时任务,定时执行的特殊任务作为flag值提交。
找到服务器中/root下的flag值并提交。
二、数据库服务器
任务环境说明:
靶机:
服务器场景1:linux(数据库服务器)
1.将数据库的版本号作为flag提交 flag{}
2.将数据库的表名作为flag 提交, 如果有多个用逗号隔开flag{1,2}
3.找到数据库中flag并提交 flag{}
三、FTP服务器
任务环境说明:
靶机:
服务器场景1:linux(FTP服务器) 任务内容:
1.请获取 FTP 服务器上对应的F1文件进行分析,找出其中隐藏的flag,并将 flag 提交。
2.请获取 FTP 服务器上对应的F2文件进行分析,找出其中隐藏的flag,并将 flag 提交。
3.请获取 FTP 服务器上对应的F3文件进行分析,找出其中隐藏的flag,并将 flag 提交。
4.请获取 FTP 服务器上对应的F4文件进行分析,找出其中隐藏的flag,并将 flag 提交。
5.请获取 FTP 服务器上对应的F5文件进行分析,找出其中隐藏的flag,并将 flag 提交。
6.请获取 FTP 服务器上对应的F6文件进行分析,找出其中隐藏的flag,并将 flag 提交。
四、核心服务器
任务环境说明: 靶机:
服务器场景1:LINUX(版本不详)
1.通过本地PC中渗透测试平台对服务器场景进行渗透测试,在/root 目录下执行./sysDriver 将显示的第一行字符串通过MD5 运算后返回哈希值的十六进制结果作为Flag 值提交(形式:十六进制字符串);
2.设法获得sysDriver进行逆向分析,将程序crc32校验码通过MD5 运算后返回哈希值的十六进制结果作为Flag 值提交(形式:十六进制字符串);
3.继续分析sysDriver,将找到的密文通过MD5 运算后返回哈希值的十六进制结果作为Flag 值提交(形式:十六进制字符串);
4.继续分析sysDriver,将找到的密钥通过MD5 运算后返回哈希值的十六进制结果作为Flag 值提交(形式:十六进制字符串);
5.继续分析sysDriver,将密文解密后的明文通过MD5 运算后返回哈希值的十六进制结果作为Flag 值提交(形式:十六进制字符串);