当前位置: 首页 > news >正文

信息安全管理与评估2021年国赛正式卷答案截图以及十套国赛卷

2021年全国职业院校技能大赛高职组

“信息安全管理与评估”赛项

任务书1

  • 赛项时间

共计X小时。

  • 赛项信息
  • 赛项内容

竞赛阶段

任务阶段

竞赛任务

竞赛时间

分值

第一阶段

平台搭建与安全设备配置防护

任务1

网络平台搭建

任务2

网络安全设备配置与防护

第二阶段

系统安全攻防及运维安全管控

任务1

PWN:Linux系统渗透测试

任务2

Web安全测试:代码审计

任务3

逆向工程:Windows PE

任务4

PWN:Windows系统渗透测试

任务5

逆向工程:Linux ELF

任务6

大数据与机器学习应用:Web安全测试

第三阶段

分组对抗

系统加固

系统攻防

本次大赛,各位选手需要完成三个阶段的任务,其中第一个阶段需要按裁判组专门提供的U盘中的“XXX-答题模板”提交答案。第二、三阶段请根据现场具体题目要求操作。

选手首先需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),赛题第一阶段所完成的“XXX-答题模板”放置在文件夹中。

例如:08工位,则需要在U盘根目录下建立“GW08”文件夹,并在“GW08”文件夹下直接放置第一个阶段的所有“XXX-答题模板”文件。

特别说明:只允许在根目录下的“GWxx”文件夹中体现一次工位信息,不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。

  • 赛项环境设置
    1. 网络拓扑图
    1. IP地址规划表

设备名称

接口

IP地址

对端设备

防火墙FW

ETH0/1

9.0.0.1/30

(Trust安全域)

WS

ETH0/2

10.0.0.1/30

(untrust安全域)

ETH0/3

11.0.0.1/30

(Trust安全域)

WS

ETH0/4

12.0.0.1/30

(Trust安全域)

WS

ETH0/5

218.5.18.1/27(untrust安全域)

INTERNET

SSL Pool

192.168.10.1/24

可用IP数量为20

SSL VPN地址池

三层无线交换机

WS

ETH1/0/1-2

10.0.0.2/30

FW

VLAN 51

ETH1/0/3

10.0.0.10/30

NETLOG

VLAN 52

ETH1/0/22

172.16.100.1/24

WAF

VLAN 10

172.16.10.1/24

无线1

VLAN 20

172.16.20.1/25

无线2

VLAN 30

ETH1/0/3

172.16.30.1/26

PC1

VLAN 50

ETH1/0/5

172.16.50.1/26

PC3

ETH1/0/20

VLAN 100

192.168.100.1/24

RS

三层交换机

RS

ETH1/0/1

VLAN 100

192.168.100.254/24

WS

无线管理VLAN

VLAN 101

ETH1/0/2

192.168.101.1/24

AP

VLAN 40

ETH1/0/4

172.16.40.1/26

PC2

日志服务器NETLOG

ETH2

10.0.0.9/30

WS

WEB应用防火墙WAF

ETH2

172.16.100.2/24

ETH3

RS

堡垒服务器

-

-

WAF

    1. 设备初始化信息

设备名称

管理地址

默认管理接口

用户名

密码

防火墙FW

http://192.168.1.1

ETH0

admin

admin

网络日志系统NETLOG

https://192.168.5.254

ETH0

admin

123456

WEB应用防火墙WAF

https://192.168.45.1

ETH5

admin

admin123

三层交换机RS

-

Console

-

-

无线交换机WS

-

Console

-

-

堡垒服务器

-

-

-

备注

所有设备的默认管理接口、管理IP地址不允许修改;

如果修改对应设备的缺省管理IP及管理端口,涉及此设备的题目按 0 分处理。

  • 第一阶段任务书

任务1:网络平台搭建

题号

网络需求

1

根据网络拓扑图所示,按照IP地址参数表,对FW的名称、各接口IP地址进行配置。

2

根据网络拓扑图所示,按照IP地址参数表,对RS的名称进行配置,创建VLAN并将相应接口划入VLAN。

3

根据网络拓扑图所示,按照IP地址参数表,对RS各接口IP地址进行配置。

4

根据网络拓扑图所示,按照IP地址参数表,对WS的各接口IP地址进行配置。

5

根据网络拓扑图所示,按照IP地址参数表,对NETLOG的名称、各接口IP地址进行配置。

6

根据网络拓扑图所示,按照IP地址参数表,对WAF的名称、各接口IP地址进行配置。

任务2:网络安全设备配置与防护

  1. RS和WS开启telnet登录功能,配置使用telnet方式登录终端界面前显示如下授权信息:“WARNING!!! Authorised access only, all of your done will be recorded! Disconnected IMMEDIATELY if you are not an authorised user! Otherwise, we retain the right to pursue the legal responsibility”。
  2. 总部部署了一套网管系统实现对核心RS进行管理,网管系统IP为:172.16.100.21,读团体值为:ABC2021,版本为V2C, RS Trap信息实时上报网管,当MAC地址发生变化时,也要立即通知网管发生的变化,每35s发送一次;
  3. RS出口往返流量发送给NETLOG,由NETLOG对收到的数据进行用户所要求的分析;
  4. 对RS上VLAN40开启以下安全机制:

业务内部终端相互二层隔离,启用环路检测,环路检测的时间间隔为10s,发现环路以后关闭该端口,恢复时间为30分钟; 如私设DHCP服务器关闭该端口;防止ARP欺骗攻击;

WS与RS之间配置RIPng, 是VLAN30与VLAN50可以通过IPv6通信;

IPv6业务地址规划如下,其它IPv6地址自行规划:

业务

IPV6地址

VLAN30

2001::30::254/64

VLAN50

2001::50::254/64

需要其他类型赛题答案和视频详解的可私聊博主

相关文章:

  • 高负载WEB服务器--Tomcat
  • 深入理解 v-show 指令及其使用方法
  • 【本地图床搭建】宝塔+Docker+MinIO+PicGo+cpolar:打造本地化“黑科技”图床方案
  • github进阶使用教程
  • .net执行脚本:通过字符串的形式来执行按钮的点击操作
  • 【Python实时数据处理】流式计算与异步编程实战
  • 微服务之protobuf:下载、语法和使用一站式教程
  • Linux文件传输:让数据飞起来!
  • vue2项目集成Tailwindcss
  • 6.1 GitHub亿级数据采集实战:双通道架构+三级容灾设计,破解API限制与反爬难题
  • 青少年编程与数学 02-016 Python数据结构与算法 18课题、组合数学算法
  • Ubuntu 安装 Cursor AppImage 到应用程序中
  • n8n 本地部署及实践应用,实现零成本自动化运营 Telegram 频道(保证好使)
  • linux 如何查看mac地址?喂饭版
  • STM32 HAL库 OLED驱动实现
  • Go语言中的runtime包是用来做什么的?
  • 大模型面经 | 春招、秋招算法面试常考八股文附答案(RAG专题二)
  • Linux实现翻译以及群通信功能
  • 深度学习与力学建模融合的骨力学性能研究
  • 二叉树-算法小结
  • 【社论】以法治力量促进民企长远健康发展
  • A股低开高走全线上涨:军工股再度领涨,两市成交12934亿元
  • 深入贯彻中央八项规定精神学习教育中央第一指导组指导督导河北省见面会召开
  • 央行:全力推进一揽子金融政策加快落地
  • 【社论】三个“靠谱”为市场注入确定性
  • 上海市委政法委召开会议传达学习总书记重要讲话精神