网络安全项目深圳市选拔赛竞赛样题模块C终.docx
《网络安全项目深圳市选拔赛竞赛样题模块C终.docx》由会员分享,可在线阅读,更多相关《网络安全项目深圳市选拔赛竞赛样题模块C终.docx(11页珍藏版)》请在优知文库上搜索。
1、WoHdSkiiISChina第46届世界技能大赛深圳市选拔赛网络安全模块C-综合渗透对抗深圳信息职业技术学院1 .竞赛项目简介31.1 介绍31.2 任务描述313竞赛说明51.4 所需设施系统和材料61.5 评分方案72 .竞赛项目工作任务72.1 靶机环境说明:92.2 可能的漏洞列表如下:92.3 注意事项:10L竞赛项目简介本竞赛项目建议书由以下文件组成:第46届世界技能大赛网络安全项目深圳市选拔赛竞赛样题-模块Co1.1 介绍目前,网络安全知识对于任何想要从事IT领域工作的人来说已变得越来越重要。本竞赛项目的任务根据实际网络安全中的工作任务进行设计,如果您能高分完成本项目的竞赛任务
2、,说明您已经具备了攻防能力在企业的复杂基础网络架构进行安全加固和实施渗透测试的基本能力。1.2 任务描述本竞赛项目以典型的企业信息系统网络架构为基础,相关的服务均可以正常运行,但没有对所提供的服务的安全性进行配置。选手需要使用各种网络安全技术对已有的网络和服务进行安全配置和加固。一些安全配置非常简单,但另外一些安全配置则为不同的实现选项预留了选择空间,选手需要根据行业最佳实践(在安全性,高可用性和可扩展性方面)选择合理的安全方案,并尽最大努力实现安全配置。选手应该熟悉CiSCo、MiCroSOft、IinUX等的安全配置和加固技术。本项目任务分为以下几个部分:1)登录和密码策略2)网络系统加固
3、3)公共服务保护4)安全事件监控及鉴别5)安全技术使用熟练技巧网络混战模式是多人或者多组互相进行攻击的模式,不仅要加固自己的服务器防止被对手攻陷,同时要尽可能多的攻击对手的服务器以取得更多的得分。在网络混战环境中,每支队伍有一个小型的虚拟网络,多台渗透机、多台目标靶机。其中靶机上开有很多服务。在攻防对战中,每个队伍都要保护自己靶机的上的业务能够正常打开,也就是开设的端口要能够正常访问。攻击时则是要通过渗透机攻击夺取对手靶机上的flag0每攻击成功一个点,获取对应的FLAG值,提交即可获得相应的分数。如果相应的漏洞未修复,攻击者可每15或30分钟利用漏洞获取新的flag继续得分,被攻击者失分。参
4、室队伍Vlan30参鎏队伍Vlan30COCO参客M伍Vlan40参察队伍Vlan40上图是一个经典的网络混战拓扑图,参赛队伍通过自己的PC接入到混战对抗的网络内进行对抗。裁判通过裁判服务器监控正常比赛的情况,观众在观摩区观看态势展示情况。1.4所需设施系统和材料所有测试账号与密码都可以在资产列表中标注清楚。规则1:每提交1次对手靶机的FLAG值增加IOO分,每当被对手提交1次自身靶机的FLAG值扣除2分,每个对手靶机的FLAG值只能提交一次;规则2:第二阶段总分为30分,初始分为10分。在实际得分和大屏显示中,某选手得分可能会显示负分或者超过30分;凡是负分的,本阶段评判成绩一律为0分;凡是
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 项目 深圳市 选拔赛 竞赛 模块
