


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、xxxx年全国职业院校技能大赛高职组“神州数码”杯“信息安全管理 xxxx年全国职业院校技能大赛高职组“神州数码”杯 “信息安全管理与评估”赛项任务书 一、 赛项时间 9:00-13:00,共计6小时,含赛题发放、收卷及午餐时间。 二、 赛项信息 任务阶段 任务一 任务二 竞赛阶段 第一阶段 平台搭建与配置 第二阶段 系统安全攻防及运维安全管控 竞赛任务 络平台搭建 络安全设备配置与防护 竞赛时间 分值 60 240 30 40 40 40 40 40 40 30 第三阶段 分组对抗 任务一 iis安全加固与证书签发 任务二 数据库攻防与加固 任务三 csrf攻击 任务四 xss攻击 任务五
2、密码嗅探 任务六 文件包含攻击 任务七 sql注入攻击 任务八 linux操作系统安全防护 中场收卷 系统加固 系统攻防 9:00-13:30 13:30-14:00 14:00-14:15 100 14:15-15:00 300 三、 赛项内容 假定各位选手是某公司的信息安全工程师,负责维护公司信息系统安全。你 们需要完成三个阶段的任务,其中前两个阶段需要提交任务操作文档留存备案,所有文档需要存放在裁判组专门提供的u盘中。第三阶段是否提交文档,请根据现场具体题目要求。 选手首先需要在u盘的根目录下建立一个名为“xx工位”的文件夹,并在“xx工位”文件夹下,建立“第一阶段”、“第二阶段”两个文
3、件夹,赛题两个阶段的文档分别归类放置在对应的文件夹中。 例如:08工位,则需要在u盘根目录下建立“08工位”文件夹,并在“08 工位”文件夹下建立“第一阶段”、“第二阶段”两个文件夹。 特别说明:只允许在根目录下的“08工位”文件夹中体现一次工位信息,不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。 (一) 赛项环境设置 赛项环境设置包含了三个竞赛阶段的基础信息:络拓扑图、ip地址规划表、设备初始化信息。 1. 络拓扑图 2. ip地址规划表 设备名称 防火墙dcfw 络流控系统接口 ethx ethx 地址池 ethx ip地址 x.x.x.x/x x.x.x.x/x x
4、.x.x.x/x 无 互联 与pc-3相连 与dcfs相连 ssl vpn地址池 与dcfw相连 可用ip数量 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 dcfs web应用防火墙waf ethx ethx ethx vlan 2 vlan 10 vlan 20 x.x.x.x/x x.x.x.x/x x.x.x.x/x x.x.x.x/x x.x.x.x/x x.x.x.x/x x.x.x.x/x x.x.x.x/x x.x.x.x/x x.x.x.x/x x.x.x.x/x 无 x.x.x.x/x x.x.x.x/x x.x.x.x/x x.x.x.x/x 与
5、dcrs相连 与dcrs相连 与dcst相连 与dcfs相连 与waf相连 与pc-1所在用户区相连 与pc-2所在用户区相连 与dcbi相连 直连服务器区 直连用户区 dchp地址池 与dcrs相连 与dcrs相连 与waf相连 与dcrs相连 与dcrs相连 与dcfw相连 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 见赛场ip参数表 三层交换机dc
6、rs vlan 30 vlan 40 vlan 100 vlan 110 地址池 络日志系统dcbi pc-1 pc-2 pc-3 服务器场景-1 服务器场景-2 服务器场景-3 服务器场景-4 服务器场景-5 ethx ethx 无 无 无 无 无 无 无 无 堡垒服务器dcst ethx 见系统安全攻防加固赛题部分 见系统安全攻防加固赛题部分 见系统安全攻防加固赛题部分 见系统安全攻防加固赛题部分 见系统安全攻防加固赛题部分 备注 1.赛题可用ip地址范围见“赛场ip参数表”; 2.具体络连接接口见“赛场互联接口参数表”; 3.设备互联段内可用地址数量见“赛场ip参数表”; n4.ip地址
7、分配要求,最节省ip地址,子有效地址规划遵循2-2的原则; 5.参赛选手按照“赛场ip参数表”要求,自行分配ip地址段、设备互联接口; 6.将分配的ip地址段和接口填入“赛场ip参数表”中(“赛场ip参数表”电子文件存于参赛pc机中),并存放在u盘“第一阶段”文件夹中提交,文件名称为“赛场ip参数表”。 3. 设备初始化信息 设备名称 络流控系统dcfs 络日志系统dcbi 管理地址 192.168.1.254:9999 192.168.5.254 默认管理接口 eth0 eth0 eth0 用户名 admin admin admin 密码 admin admin123 123456 防火墙d
8、cfw 192.168.1.1 web应用防火墙waf 堡垒服务器dcst 备注 192.168.45.1 192.168.1.100 eth5 eth0eth9 admin admin123 参见“dcst登录用户表” 所有设备的默认管理接口、管理ip地址不允许修改 (二) 第一阶段任务书(300分) 提示:该阶段答案文档命名格式为:“第x阶段”-“任务x”-“任务名称”。 例:“第一阶段、任务二、络安全设备配置与防护”的答案提交文档,文件名称为:第一阶段-任务二-络安全设备配置与防护.doc或第一阶段-任务二-络平台搭建.docx。 任务一:络平台搭建(60分) 提示:需要提交所有设备配置
9、文件,其中dcrs设备要求提供show run配置文件保存到word文档,dcfw、dcfs、waf、dcbi设备需要提交配置过程截图存入word文档,并在截图中加配置说明。提交的答案保存到一个word文档中,标明题号,按顺序答题。 平台搭建要求如下: 题号 1 2 3 4 5 6 7 络需求 根据络拓扑图所示,按照ip地址参数表,对waf的名称、各接口ip地址进行配置。 根据络拓扑图所示,按照ip地址参数表,对dcrs的名称、各接口ip地址进行配置。 根据络拓扑图所示,按照ip地址参数表,对dcfw的名称、各接口ip地址进行配置。 根据络拓扑图所示,按照ip地址参数表,对dcfs的名称、各接
10、口ip地址进行配置。 根据络拓扑图所示,按照ip地址参数表,对dcbi的名称、各接口ip地址进行配置。 根据络拓扑图所示,按照ip地址参数表,在dcrs交换机上创建相应的vlan,并将相应接口划入vlan。 采用静态路由的方式,全络互连。 任务二:络安全设备配置与防护(240分) 提示:需要提交所有设备配置文件,其中dcrs设备要求提供show run配置文件保存到word文档,dcfw、dcfs、waf、dcbi设备需要提交配置过程截图存入word文档,并在截图中加以说明。请顺序答题,并标注题号。每个设备提交的答案保存到一个word文档中。 1. 在公司总部的dcfw上配置,开启络管理功能(snmp),
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 法律权利与义务解析
- 2025年护士静脉输液试题
- IT售前工程师修炼之道
- 2025届重庆市主城区七校物理高一下期末综合测试模拟试题含解析
- 山西直播红娘培训课件
- 诗词创编培训课件下载
- 海南大学高等数学试卷
- 2025高考政治主观题答题思路分析训练 选必一《当代国际政治与经济》
- 汉山期中数学试卷
- 衡水中学20年数学试卷
- 羊水栓塞护理
- 云南省曲靖市宣威市民中2025届高一化学第二学期期末检测试题含解析
- 2024年宁夏银川金凤区社区专职工作者考试真题
- 2025至2030全球及中国帆船行业产业运行态势及投资规划深度研究报告
- 北京海淀街道社区卫生服务中心招聘笔试真题2024
- 新疆天富能源股份有限公司2024年度商誉减值测试资产评估报告
- 2025年黑龙江龙东地区中考数学试卷真题及答案详解(精校打印)
- 泄密警示教育专题培训
- 肿瘤标志物实验室解读
- 2025年中国水下测深仪市场调查研究报告
- 维修人员薪酬管理制度
评论
0/150
提交评论