信息安全管理與評估2021年國賽正式卷答案截圖以及十套國賽卷

2021年全國職業院校技能大賽高職組

“信息安全管理與評估”賽項

任務書1

  • 賽項時間

共計X小時。

  • 賽項信息
  • 賽項內容

競賽階段

任務階段

競賽任務

競賽時間

分值

第一階段

平臺搭建與安全設備配置防護

任務1

網絡平臺搭建

任務2

網絡安全設備配置與防護

第二階段

系統安全攻防及運維安全管控

任務1

PWN:Linux系統滲透測試

任務2

Web安全測試:代碼審計

任務3

逆向工程:Windows PE

任務4

PWN:Windows系統滲透測試

任務5

逆向工程:Linux ELF

任務6

大數據與機器學習應用:Web安全測試

第三階段

分組對抗

系統加固

系統攻防

本次大賽,各位選手需要完成三個階段的任務,其中第一個階段需要按裁判組專門提供的U盤中的“XXX-答題模板”提交答案。第二、三階段請根據現場具體題目要求操作。

選手首先需要在U盤的根目錄下建立一個名為“GWxx”的文件夾(xx用具體的工位號替代),賽題第一階段所完成的“XXX-答題模板”放置在文件夾中。

例如:08工位,則需要在U盤根目錄下建立“GW08”文件夾,并在“GW08”文件夾下直接放置第一個階段的所有“XXX-答題模板”文件。

特別說明:只允許在根目錄下的“GWxx”文件夾中體現一次工位信息,不允許在其他文件夾名稱或文件名稱中再次體現工位信息,否則按作弊處理。

  • 賽項環境設置
    1. 網絡拓撲圖
    1. IP地址規劃表

設備名稱

接口

IP地址

對端設備

防火墻FW

ETH0/1

9.0.0.1/30

(Trust安全域)

WS

ETH0/2

10.0.0.1/30

(untrust安全域)

ETH0/3

11.0.0.1/30

(Trust安全域)

WS

ETH0/4

12.0.0.1/30

(Trust安全域)

WS

ETH0/5

218.5.18.1/27(untrust安全域)

INTERNET

SSL Pool

192.168.10.1/24

可用IP數量為20

SSL VPN地址池

三層無線交換機

WS

ETH1/0/1-2

10.0.0.2/30

FW

VLAN 51

ETH1/0/3

10.0.0.10/30

NETLOG

VLAN 52

ETH1/0/22

172.16.100.1/24

WAF

VLAN 10

172.16.10.1/24

無線1

VLAN 20

172.16.20.1/25

無線2

VLAN 30

ETH1/0/3

172.16.30.1/26

PC1

VLAN 50

ETH1/0/5

172.16.50.1/26

PC3

ETH1/0/20

VLAN 100

192.168.100.1/24

RS

三層交換機

RS

ETH1/0/1

VLAN 100

192.168.100.254/24

WS

無線管理VLAN

VLAN 101

ETH1/0/2

192.168.101.1/24

AP

VLAN 40

ETH1/0/4

172.16.40.1/26

PC2

日志服務器NETLOG

ETH2

10.0.0.9/30

WS

WEB應用防火墻WAF

ETH2

172.16.100.2/24

ETH3

RS

堡壘服務器

-

-

WAF

    1. 設備初始化信息

設備名稱

管理地址

默認管理接口

用戶名

密碼

防火墻FW

http://192.168.1.1

ETH0

admin

admin

網絡日志系統NETLOG

https://192.168.5.254

ETH0

admin

123456

WEB應用防火墻WAF

https://192.168.45.1

ETH5

admin

admin123

三層交換機RS

-

Console

-

-

無線交換機WS

-

Console

-

-

堡壘服務器

-

-

-

備注

所有設備的默認管理接口、管理IP地址不允許修改;

如果修改對應設備的缺省管理IP及管理端口,涉及此設備的題目按 0 分處理。

  • 第一階段任務書

任務1:網絡平臺搭建

題號

網絡需求

1

根據網絡拓撲圖所示,按照IP地址參數表,對FW的名稱、各接口IP地址進行配置。

2

根據網絡拓撲圖所示,按照IP地址參數表,對RS的名稱進行配置,創建VLAN并將相應接口劃入VLAN。

3

根據網絡拓撲圖所示,按照IP地址參數表,對RS各接口IP地址進行配置。

4

根據網絡拓撲圖所示,按照IP地址參數表,對WS的各接口IP地址進行配置。

5

根據網絡拓撲圖所示,按照IP地址參數表,對NETLOG的名稱、各接口IP地址進行配置。

6

根據網絡拓撲圖所示,按照IP地址參數表,對WAF的名稱、各接口IP地址進行配置。

任務2:網絡安全設備配置與防護

  1. RS和WS開啟telnet登錄功能,配置使用telnet方式登錄終端界面前顯示如下授權信息:“WARNING!!! Authorised access only, all of your done will be recorded! Disconnected IMMEDIATELY if you are not an authorised user! Otherwise, we retain the right to pursue the legal responsibility”。
  2. 總部部署了一套網管系統實現對核心RS進行管理,網管系統IP為:172.16.100.21,讀團體值為:ABC2021,版本為V2C, RS Trap信息實時上報網管,當MAC地址發生變化時,也要立即通知網管發生的變化,每35s發送一次;
  3. RS出口往返流量發送給NETLOG,由NETLOG對收到的數據進行用戶所要求的分析;
  4. 對RS上VLAN40開啟以下安全機制:

業務內部終端相互二層隔離,啟用環路檢測,環路檢測的時間間隔為10s,發現環路以后關閉該端口,恢復時間為30分鐘; 如私設DHCP服務器關閉該端口;防止ARP欺騙攻擊;

WS與RS之間配置RIPng, 是VLAN30與VLAN50可以通過IPv6通信;

IPv6業務地址規劃如下,其它IPv6地址自行規劃:

業務

IPV6地址

VLAN30

2001::30::254/64

VLAN50

2001::50::254/64

需要其他類型賽題答案和視頻詳解的可私聊博主

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/901680.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/901680.shtml
英文地址,請注明出處:http://en.pswp.cn/news/901680.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

3D語義地圖中的全局路徑規劃!iPPD:基于3D語義地圖的指令引導路徑規劃視覺語言導航

作者: Zehao Wang, Mingxiao Li, Minye Wu, Marie-Francine Moens, Tinne Tuytelaars 單位:魯汶大學電氣工程系,魯汶大學計算機科學系 論文標題: Instruction-guided path planning with 3D semantic maps for vision-language …

《AI大模型應知應會100篇》第20篇:大模型倫理準則與監管趨勢

第20篇:大模型倫理準則與監管趨勢 摘要 隨著人工智能(AI)技術的飛速發展,尤其是大模型(如GPT、PaLM等)在自然語言處理、圖像生成等領域的廣泛應用,AI倫理問題和監管挑戰日益凸顯。本文將梳理當…

【Ai】dify:Linux環境安裝 dify 詳細步驟

一、什么是dify Dify 是一個 開源的大語言模型(LLM)應用開發平臺,旨在幫助開發者快速構建基于 AI 的應用程序,例如智能對話助手、知識庫問答、內容生成工具等。它提供了可視化的流程編排、模型集成、數據管理等功能,降低了開發門檻,支持快速迭代和部署。 核心功能與特點…

CentOS 操作系統下搭建 tsung性能測試環境

寫在前面 為何這么安裝,實際就是這么做的,這是經過好幾次實踐得出的經驗總結。 這為了讓大家更清楚的知道怎么安裝 tsung性能測試環境,按步照搬的安裝即可。 步驟 1、 下載軟件安裝包 CentOS-6.0-x86_64-bin-DVD1.iso jdk-6u4-linux-x64-rpm.bin erlang: otp_src_1…

Vulkanised

Vulkanised 1. About VulkanisedReferences The Premier Vulkan Developer Conference premier /?premi?(r)/ n. 總理;(尤用于報章等) 首相;(加拿大的) 省總理;地區總理 adj. 第一的;首要的;最著名的;最…

C++之 動態數組

一、新建一個動態數組 數組名和下標操作符[]的組合可以被替換成一個指向該數組的基地址的指針和對應的指針運算: int a[20]; int *x a; 指針變量 x 指向數組 a 的地址, a[0] 和 *x 都代表數組的第一個元素。 于是,根據指針運算原則&…

ubuntu1804服務器開啟ftp,局域網共享特定文件給匿名用戶

要在 Ubuntu 18.04 上設置一個 FTP 服務器,滿足以下要求: 允許匿名登錄(無需賬號密碼)。指定分享特定目錄下的文件。只允許只讀下載。 可以使用 vsftpd(Very Secure FTP Daemon)來實現。以下是詳細步驟&a…

mcp和API區別

MCP(Model Context Protocol,模型上下文協議)與傳統API(Application Programming Interface,應用程序編程接口)在技術架構、集成方式和應用場景等方面存在顯著差異,以下是主要區別的總結&#x…

高版本Android (AIDL HAL) 使用HIDL方法

目錄 修改步驟和編譯方法 注意事項 Android 11 引入了使用 AIDL 實現 HAL 的功能。 后續Android新版本,HAL默認切到了使用AIDL. 因此當導入舊HIDL實現方式時,需要做一些修改。 1.將HAL HIDL模塊拷貝到相應目錄,進行編譯 source build/envsetup.sh lunch xxx mmm 模塊路徑 1.…

基于redis 實現我的收藏功能優化詳細設計方案

基于redis 實現我的收藏功能優化詳細設計方案 一、架構設計 +---------------------+ +---------------------+ | 客戶端請求 | | 數據存儲層 | | (收藏列表查詢) | | (Redis Cluster) | +-------------------…

學習筆記 - Swfit 6.1 - 語法概覽

獲取版本號 swift -versionHello world print("Hello, world!")末尾不需要分號 值 常量(let),變量(var) var myVariable 42 myVariable 50 let myConstant 42可以顯式聲明變量類型,若沒有則隱式推斷,類似下面的Double let implicitInteger 70 let implicit…

確保連接器后殼高性能互連的完整性

本文探討了現代后殼技術如何促進高性能互連的電氣和機械完整性,以及在規范階段需要考慮的一些關鍵因素。 當今的航空航天、國防和醫療應用要求連接器能夠提供高速和緊湊的互連,能夠承受振動和沖擊,并保持對電磁和射頻干擾 (EMI/R…

第IV部分有效應用程序的設計模式

第IV部分有效應用程序的設計模式 第IV部分有效應用程序的設計模式第23章:應用程序用戶界面的架構設計23.1設計考量23.2示例1:用于非分布式有界上下文的一個基于HTMLAF的、服務器端的UI23.3示例2:用于分布式有界上下文的一個基于數據API的客戶端UI23.4要點第24章:CQRS:一種…

學習筆記十四——一文看懂 Rust 迭代器

🌀 一文看懂 Rust 迭代器 📚 目錄導航 什么是迭代器?為什么 Rust 到處都在用它?Rust 迭代器的底層邏輯是什么?適配器 vs 消費者:誰是主角?常見適配器:加工數據的全能工廠常見消費者…

QR輕量二維碼生成系統PHP源碼

源碼介紹 基于PHP編寫的二維碼在線生成系統。只需點擊幾下就可以生成您的個人二維碼!上傳您的徽標,選擇自定義顏色,生成多種類型。選擇一個圖案并下載最終的qrcode。可用格式:.png,.svg 效果預覽 源碼獲取 QR輕量二…

基于Spring MVC的客戶端真實IP獲取方案解析

文章目錄 基于Spring MVC的客戶端真實IP獲取方案解析概述核心方法解析代碼實現工作流程 IP獲取優先級策略IP有效性驗證異常處理與日志使用場景注意事項擴展建議 基于Spring MVC的客戶端真實IP獲取方案解析 概述 在Web應用開發中,準確獲取客戶端真實IP地址是常見的…

Idea集成AI:CodeGeeX開發

當入職新公司,或者調到新項目組進行開發時,需要快速熟悉項目代碼 而新的項目代碼,可能有很多模塊,很多的接口,很復雜的業務邏輯,更加有與之前自己的代碼風格不一致的現有復雜代碼 更別提很多人寫代碼不喜…

Python(18)Python中JSON的妙用:詳解序列化與反序列化原理及實戰案例

目錄 一、背景:為什么Python需要JSON?二、核心技術解析:序列化與反序列化2.1 核心概念2.2 類型映射對照表 三、Python操作JSON的四大核心方法3.1 基礎方法庫3.2 方法詳解1. json.dumps()2. json.loads()3. json.dump()4. json.load() 四、實戰…

【物聯網】基于LORA組網的遠程環境監測系統設計

基于LORA組網的遠程環境監測系統設計 演示視頻: 簡介: 1.本系統有一個主機,兩個從機。 2.一主多從的LORA組網通信,主機和兩個從機都配備了STM32F103單片機與 LoRa 模塊,主機作為中心設備及WIFI網關,負責接收和發送數據到遠程物聯網平臺和手機APP,兩個從機則負責采集數…

通過金融科技(Fintech)掌控財務:智能理財管理指南

李升偉 編譯 在當今世界,科技幾乎重塑了我們生活的方方面面,包括金錢的管理方式。金融科技(Fintech)讓個人財務管理變得前所未有的便捷、高效和智能。從追蹤支出到投資理財、提升信用評分,金融科技工具賦予個人掌控財…