网络空间安全-技能大赛

合集下载

网络空间安全应用技能大赛

网络空间安全应用技能大赛

网络空间安全应用技能大赛网络空间安全应用技能大赛是一项为了提升广大网民的网络安全意识和技能而举办的比赛。

本文将介绍该比赛的背景和目的,参赛要求与安全技能培养内容,以及比赛的组织和管理等相关内容。

一、背景和目的如今,随着信息技术的迅猛发展,互联网已经成为人们生活和工作不可或缺的一部分。

然而,网络安全问题也随之而来,各种网络攻击、网络诈骗等不法行为层出不穷。

为了提高公众的网络安全意识和技能,网络空间安全应用技能大赛应运而生。

该比赛的目的是通过比赛形式,鼓励广大网民积极参与网络安全学习和培训,提升其在网络空间应对安全威胁的能力。

通过比赛的设置和实践环节,帮助参赛选手深入了解网络安全知识和技巧,并在实际操作中不断提高自己的能力。

二、参赛要求与安全技能培养内容网络空间安全应用技能大赛对参赛选手的要求并不局限于专业人士,任何具备一定上网基础和学习意愿的人都可以参与。

参赛选手需要具备良好的网络使用习惯和安全意识,并拥有一定的基础知识。

比赛中将以实际场景模拟的方式,考察参赛选手在网络攻击、信息安全、风险防范等方面的技能。

同时,比赛还将重点培养以下几个方面的安全技能:1. 网络防御技术:参赛选手需要了解常见的网络攻击手段和防御方法,掌握网络防御设备的使用和配置技巧。

2. 信息安全管理与风险评估:参赛选手需要了解信息安全管理的基本原理和方法,包括风险评估、纪律与规范等内容。

3. 密码学与数据保护:参赛选手需要学习密码学的基本概念和技术,掌握数据加密和保护的方法。

4. 微信、微博等社交平台安全:参赛选手需要熟悉各种社交平台的安全设置和注意事项,提高自身在社交平台上的信息安全意识。

三、比赛组织和管理网络空间安全应用技能大赛由专业的网络安全机构组织和管理,确保比赛的公正性和规范性。

比赛主要分为线上预选赛、线下实践赛和决赛三个阶段。

1. 线上预选赛:参赛选手通过网上报名方式参与预选赛,完成一系列网络安全应用任务,以测试其网络安全技能。

卫生行业安全技能大赛-网络安全标准规范-03

卫生行业安全技能大赛-网络安全标准规范-03
A.政府机关和能源、金融、交通、水利、卫生医疗、教育、社保、环境保护、公用事业等行业领域的单位;
B.电信网、广播电视网、互联网等信息网络,以及提供云计算、大数据和其他大型公共信息网络服务的单位;
C.国防科工、大型装备、化工、食品药品等行业.领域科研生产单位;
D.广播电台、电视台、通讯社等新闻单位;
A.经电子签名验证通过的电子病历及其电子签名数据应在电子病历系统数据库中建立关联关系并一同存储
B.电子病历系统应存储电子病历内容、文档样式以及电子病历原文散列值、电子签名、时间戳、签名人数字证书等信息
C.电子病历密码产品应详细记录电子签名日志,日志应包括:系统报警日志、电子签名对象的唯一-序列号、原文hash值、电子签名、时间戳、签名人数字证书;
A.两位
B.四位
C.三位
D.一位
正确答案:A
24.整体应用水平评价是针对医疗机构电子病历整体应用情况的评估。整体应用水平主要根据局部功能评价的()个项目评价结果汇总产生医院的整体电子病历应用水平评价。
A.39
B.40
C.38
D.37
正确答案:A
多选题
1.哪些应当纳入关键信息基础设置和保护范围?
D.电子病历系统或备份存储系统应建立电子病历及电子签名数据提取机制,建立提取流程,设置管理人员,保证在医疗纠纷需责任认定时,该电子病历及电子签名据能完整、及时的获取。
正确答案:A,B,D
4.信安标位其主要的工作范围是:
A.管理
B.服务
C.评估
D.认证
正确答案:A,B,C
5.研究者或相应研究机构在对数据进行发布和共享的时候,宜:
A.保密性、完整性、一致性、可用性、真实性

网络空间安全竞赛设备单一来源采购项目

网络空间安全竞赛设备单一来源采购项目
4、支持对实验场景进行新增、删除、修改等操作;可以进行磁盘镜像和光盘镜像管理,对每个服务器的状态进行控制和编辑,对光盘镜像文件启动进行设置。提供16种的虚拟化主机系统,包括Windows2000、Windows2003、Windows2008、Windowsxp、Windows7、Windows8、CentOS、Redhat、BT5、KALI、Oracle Solaris、SUSE、Debian、Ubuntu、DeepOfix、麒麟等操作系统,并且用户可自定义。
5、支持场景、靶机、竞赛内容的新建和编辑,管理员可以根据自己的要求进行场景、靶机、竞赛规则、竞赛须知、竞赛拓扑等内容的创建;
6、系统提供的竞赛模式均支持一键快速部署;
7.可以主设备后台直接查看所有设备的硬件使用情况和虚拟机数量,并对虚拟机状态进行管理。
8.支持成绩管理。可实时查看夺旗竞速,单兵闯关及分组混战成绩,对成绩进行自动排名。夺旗竞速和单兵闯关中可以进行成绩查询、成绩排名查询和关卡过关率查询。分组混战中可以进行得失分项,所有提交答案的分类查询。
网络空间安全竞赛设备单一来源采购项目
1、设备供应商:中科软科技股份有限公司生产,由郑州启升电子有限公司作为河南区域唯一授权代理销售。
2、采购内容:
序号
设备名称
品牌型号
单位
数量
单价
合计
备注
1
网络空间安全技能评测平台
磐云PY-B7

1
268000
ቤተ መጻሕፍቲ ባይዱ268000
项目共计
3、技术指标
序号
设备名称
配置及技术要求
3、单台设备虚拟机并发数量8个。
(二)、基本功能
1、支持基于WEB的用户注册功能,可设置管理员干预审核及无审核机制,并支持用户自己修改用户信息;

2018年全国网络空间安全赛卷及评分标准(含一阶段答案)

2018年全国网络空间安全赛卷及评分标准(含一阶段答案)

2018年全国职业院校技能大赛中职组“网络空间安全”正式赛卷一、竞赛阶段二、拓扑图PC机环境:物理机:Windows7;虚拟机1:Ubuntu Linux 32bit(用户名:root;密码:toor),安装工具集:Backtrack5,安装开发环境:Python3;虚拟机2:Kali(用户名:root;密码:toor);虚拟机3:WindowsXP(用户名:administrator;密码:123456)。

三、竞赛任务书(一)第一阶段任务书(700分)任务1. MSSQL数据库渗透测试(100分)任务环境说明:✓服务器场景:server2003(用户名:administrator;密码:空)✓服务器场景操作系统:Windows server20031.在本地PC渗透测试平台BT5中使用zenmap工具扫描服务器场景server2003所在网段(例如:172.16.101.0/24)范围内存活的主机IP地址和指定开放的1433、3306、80端口。

并将该操作使用的命令中必须要使用的字符串作为FLAG提交;(10分)2.通过本地PC中渗透测试平台BT5对服务器场景server2003进行系统服务及版本扫描渗透测试,并将该操作显示结果中数据库服务对应的服务端口信息作为FLAG提交;(10分)3.在本地PC渗透测试平台BT5中使用MSF中模块对其爆破,使用search命令,并将扫描弱口令模块的名称作为FLAG提交;(10分)4.在上一题的基础上使用命令调用该模块,并查看需要配置的信息(使用show options命令),将回显中需要配置的目标地址,密码使用的猜解字典,线程,账户配置参数的字段作为FLAG提交(之间以英文逗号分隔,例hello,test,..,..);(10分)5.在msf模块中配置目标靶机IP地址,将配置命令中的前两个单词作为FLAG提交;(10分)6.在msf模块中指定密码字典,字典路径为/root/2.txt爆破获取密码并将得到的密码作为FLAG提交;(14分)7.在msf模块中切换新的渗透模块,对服务器场景server2003进行数据库服务扩展存储过程进行利用,将调用该模块的命令作为FLAG提交;(14分)8.在上一题的基础上,使用第6题获取到的密码并进行提权,同时使用show options命令查看需要的配置,并配置CMD参数来查看系统用户,将配置的命令作为FLAG提交;(14分)9.在利用msf模块获取系统权限并查看目标系统的异常(黑客)用户,并将该用户作为FLAG提交。

2018山东网络空间安全赛题

2018山东网络空间安全赛题

2018年山东省职业技能大赛中职组“网络空间安全”赛项竞赛赛题一、竞赛时间8:30-11:30,共计3小时。

二、竞赛阶段三、竞赛任务书内容(一)拓扑图(二)第一阶段任务书任务一、 Nmap扫描渗透测试任务环境说明:✓服务器场景:Linux✓服务器场景操作系统:Linux(版本不详)✓渗透机场景:Kali✓渗透机用户名:root,密码:toor提示:使用nmap进行脆弱性漏洞扫描应使用命令nmap-p3306--script=mysql-brute.nse【ip】,则脚本名称为mysql-brute.nse1.在本地PC渗透测试平台Kali中使用nmap工具查看本地路由与接口,并将该操作使用的全部命令作为FLAG提交;2.通过本地PC中渗透测试平台Kali对服务器场景Linux进行VNC服务扫描渗透测试,并将使用的脚本名称作为FLAG提交(例mysql-brute.nse);3.通过本地PC中渗透测试平台Kali对服务器场景Linux进行VNC服务扫描渗透测试,并将该操作显示结果中VNC版本号作为FLAG提交;4.在本地PC渗透测试平台Kali中使用nmap发送空的UDP数据对类DNS 服务avahi进行拒绝服务攻击,并将使用的脚本名称作为FLAG提交(例mysql-brute.nse);5.通过本地PC中渗透测试平台Kali对服务器场景Linux进行模糊测试,来发送异常的包到靶机服务器,探测出隐藏在服务器中的漏洞,并将使用的脚本名称作为FLAG提交(例mysql-brute.nse);6.在本地PC渗透测试平台Kali中使用zenmap工具扫描服务器场景可能存在远程任意代码执行漏洞,并将使用的脚本名称的字符串作为FLAG提交; (例mysql-brute.nse);7.在本地PC渗透测试平台Kali中使用zenmap工具扫描服务器场景可能存在远程任意代码执行漏洞(提示:检测路径为/cgi-bin/bin,需添加--script-args uri=/cgi-bin/bin参数),并将该操作显示结果中漏洞编号和发布时间作为FLAG提交(漏洞编号和发布时间的字符串之间以分号隔开)。

浅谈中职院校技能大赛《网络搭建及应用》项目的竞赛内容及培训方法

浅谈中职院校技能大赛《网络搭建及应用》项目的竞赛内容及培训方法

浅谈中职院校技能大赛《网络搭建及应用》项目的竞赛内容及培训方法1. 引言1.1 介绍《网络搭建及应用》项目《网络搭建及应用》项目是中职院校技能大赛中极具挑战性和实用性的一个项目。

在当今数字化时代,网络技术的应用和搭建已经成为各行各业必不可少的一项技能。

通过参与这个项目,可以让学生们在实践中学习并掌握网络搭建及应用的技能,为未来的就业和发展打下坚实的基础。

这个项目涉及到网络拓扑设计、服务器搭建、网络安全设置、网络优化等方面的内容。

学生们需要在实践中运用所学知识,通过团队合作解决实际问题,提高他们的动手能力和解决问题的能力。

参与《网络搭建及应用》项目,对学生们的综合能力提出了较高的要求,不仅要掌握相关理论知识,还需要具备较强的实践能力和团队合作精神。

这个项目将是一个很好的平台,让学生们展现自己的才华和能力,同时也为他们未来的发展提供了重要的实践经验和机会。

1.2 竞赛内容概述《网络搭建及应用》项目是中职院校技能大赛中的一项重要比赛项目,旨在通过实践操作,考察选手在网络搭建和应用方面的技能水平和能力。

在这个项目中,选手需要展示他们在网络设计、搭建和维护方面的能力,包括网络拓扑结构设计、服务器架设、网络配置和安全防护等方面的技能。

竞赛内容主要包括以下几个方面:首先是网络设计,选手需要根据实际需求设计网络拓扑结构,并合理规划各设备的布置和连接方式;其次是服务器搭建,选手需要配置服务器环境、安装系统和软件,确保服务器正常运行;另外还包括网络配置,选手需要进行网络地址分配、路由设置等操作;最后是安全防护,选手需设置防火墙、入侵检测系统等安全措施,确保网络安全运行。

通过这个项目的竞赛,选手将能够在实际操作中提升自己的网络搭建和应用能力,培养解决网络问题的能力和实践操作的技能。

这不仅有利于提升学生的专业素养,也对他们将来的就业和职业发展起到积极的推动作用。

1.3 培训方法简介针对《网络搭建及应用》项目的竞赛培训,我们将采取多方面的培训方法,以确保参赛选手能够全面掌握所需的技能和知识。

网络空间安全应用技能大赛

网络空间安全应用技能大赛

网络空间安全应用技能大赛网络空间安全应用技能大赛(以下简称大赛)是为了提高网络空间安全意识和技能水平而举办的比赛。

该比赛旨在培养网络安全人才,推动网络空间安全技术的发展,并加强对网络安全威胁的防范能力。

本文将主要介绍大赛的背景和目标、赛制和内容、以及对参赛者的意义和影响。

一、背景和目标随着互联网的快速发展,网络空间安全已成为世界各国共同面临的重要问题。

网络空间的安全与稳定关系到国家安全和社会发展的方方面面,因此,提高网络安全意识和技能水平势在必行。

大赛的背景就是为了应对这一挑战,推动网络空间安全技术的发展,加强对网络安全威胁的防范能力。

大赛的目标包括:1. 提高网络空间安全意识:通过比赛,增强参赛者对网络安全的认识,培养网络安全意识,引导他们积极参与网络安全事务。

2. 培养网络安全技能:大赛通过模拟真实场景,让参赛者运用所学的网络安全技术,提高技能水平,增强实践能力。

3. 推动网络空间安全技术的发展:大赛鼓励参赛者提出创新的网络安全解决方案,推动网络空间安全技术的研发和应用。

4. 加强对网络安全威胁的防范能力:通过比赛,提高参赛者对网络安全威胁的认知,并培养他们分析和防范威胁的能力。

二、赛制和内容大赛采用线上线下相结合的方式进行,分为预选赛、复赛和决赛三个阶段。

1. 预选赛:参赛者需要通过线上测试,以书面的形式回答网络安全相关知识和技能的问题。

预选赛的主要目的是初步筛选出具备一定网络安全基础的参赛者进入复赛。

2. 复赛:复赛将模拟实际的网络安全应用场景,参赛者需要进行网络安全漏洞扫描、渗透测试、事件响应等方面的操作和应对。

复赛的主要目的是筛选出具备实际操作能力的参赛者进入决赛。

3. 决赛:决赛将在现场进行,参赛者将接受真实场景下的网络安全挑战和攻防竞技。

参赛者需要展示他们的网络安全技术和应对能力,最终评选出优胜者。

大赛的内容主要涵盖以下方面:1. 网络安全基础知识:包括网络协议、安全机制、加密算法等基础知识。

2018年安徽省职业院校技能大赛中职组

2018年安徽省职业院校技能大赛中职组

2018年安徽省职业院校技能大赛中职组淮北工业与艺术学校赛点竞赛指南2018年安徽省职业院校技能大赛中职组淮北工业与艺术学校赛点承办比赛项目:艺术专业技能(中国舞表演)(个人赛)、艺术专业技能(弹拨乐器演奏)(个人赛)、网络空间安全(团体赛)、工业产品设计与创客实践(个人赛)、计算机检测维修与数据恢复(团体赛)、通信与控制系统(高铁)集成与维护(团体赛)、网络布线(团体赛)计7个项目。

为让参赛选手、辅导教师、领队尽快熟悉赛场环境,了解赛程安排及注意事项,确保比赛顺利安全完成,特编写本《竞赛指南》,请认真阅读。

一、赛点学校简介:淮北工业与艺术学校于2014年8月由四所市辖优质公办中职校整合而成,学校地处淮北职教园区,占地573亩,建筑23万平方米,实习实训建筑10万平米,各类单体建筑计25个。

举办三年制普通中专、3+2五年大专、高级工、预备技师教育和各类培训,各类在校生6200余人。

学校实行校系二级管理模式,依据专业集群办学,设立机电工程系、信息工程系、经贸旅游系、学前教育系、人文艺术系、基础教育系和集函授、网络教育、成人教育、各类各层次培训及技能鉴定等于一体的培训中心。

学校强化产教融合工学一体育人模式,深化校企合作,凝练办学特色,狠抓教育教学质量,培育高技能人才,服务绿金淮北和美好安徽建设,努力成为安徽省中职教育的旗舰校、改革发展的示范校。

先后荣获全国职业教育先进单位、全国职教德育先进集体、全国艺术教育特色单位、全国首批数字化校园建设实验校等荣誉称号。

1、赛点位置:淮北市职教园区太山路1号,沱河路以北、新东外环路以西、花山东路以东、太山路以南。

联系电话:、3022936。

2、乘车路线:从主城区出发的105路、108路公交线路和从濉溪县城出发的109路公交在学校北门设有停靠站点。

如坐出租车从主城区宾馆到学校路线:经人民中路—沱河路—花山路—太山路—学校北门;或:经人民中路—人民东路—东外环—太山路—学校北门。

大学生网络安全工作计划

大学生网络安全工作计划

一、背景与目的随着互联网的普及和快速发展,网络安全问题日益凸显。

大学生作为网络使用的重要群体,面临着诸多网络安全风险。

为提高大学生的网络安全意识,预防网络安全事件的发生,特制定本工作计划。

二、工作目标1. 提高大学生网络安全意识,使广大学生了解网络安全的基本知识,掌握防范网络安全风险的方法。

2. 加强网络安全教育,培养大学生自觉遵守网络安全法律法规,维护网络环境的良好秩序。

3. 增强网络安全防护能力,降低网络安全事件的发生率,保障大学生在网络空间的安全。

三、工作内容1. 组织开展网络安全知识普及活动(1)举办网络安全讲座,邀请专业人士讲解网络安全知识,提高大学生网络安全意识。

(2)利用校园广播、宣传栏、微信公众号等渠道,普及网络安全知识,扩大网络安全宣传覆盖面。

(3)开展网络安全知识竞赛,激发大学生学习网络安全知识的兴趣。

2. 加强网络安全教育(1)将网络安全教育纳入课程体系,开设网络安全相关课程,使学生在专业知识学习过程中掌握网络安全知识。

(2)邀请网络安全专家开展专题讲座,针对当前网络安全形势,为学生提供实用的网络安全防护技巧。

(3)组织学生参加网络安全培训,提高网络安全防护能力。

3. 开展网络安全实践活动(1)举办网络安全技能大赛,鼓励学生参与网络安全攻防演练,提高实战能力。

(2)组织学生参与网络安全公益活动,如网络安全宣传、网络安全巡查等,增强社会责任感。

(3)开展网络安全应急演练,提高学生在网络安全事件发生时的应对能力。

4. 加强网络安全监管(1)建立健全网络安全管理制度,规范校园网络使用行为,确保网络安全。

(2)加强对校园网络的巡查,及时发现并处理网络安全问题。

(3)加强与相关部门的沟通协作,共同维护网络安全。

四、实施步骤1. 第一阶段(1-3个月):制定网络安全工作计划,开展网络安全知识普及活动。

2. 第二阶段(4-6个月):加强网络安全教育,开展网络安全实践活动。

3. 第三阶段(7-9个月):加强网络安全监管,完善网络安全管理制度。

网络安全知识竞赛活动目的

网络安全知识竞赛活动目的

网络安全知识竞赛活动目的
一、大赛目的
为积极响应国家网络空间人才战略,加快攻防兼备创新人才培养步伐,推动网络空间安全人才培养,普及网络安全知识,在电脑文化节期间,计算机系信息与管理教研室举办网络安全知识竞赛。

该赛项对接省职业院校技能大赛“信息安全管理与评估”项目,比赛内容涉及信息系统环境安全加固,网络安全事件响应、数字取证调查、应用程序安全等。

通过比赛,让同学们了解在目前全球网络服务的快速发展情况下,我们面临的愈发复杂的网络安全态势,以及社会对网络安全专业人员的需求与日俱增的实际,激发大家学习兴趣。

二、主办科室
信息与管理教研室
三、裁判
裁判长:王xx
裁判员:王xx孟xx
四、竞赛总体安排
本次大赛分为两个阶段进行。

1.大赛报名阶段:在大赛的开始阶段组织计算机系各专业同学报名,根据报名情况开展活动。

报名时间:6月8日至6月12日。

2.大赛竞赛阶段:比赛方式为单项选择题和多项选择题,根据
比赛成绩确定获奖人员名单。

竞赛时间:6月13七八节。

竞赛地点:JF501。

五、竞赛内容竞赛内容主要包括考察,主要包括
网络安全法、安全防护、密码学、等级保护、安全运维、移动安全、网络安全、工业互联网安全、数据库安全、云安全、大数据安全、可信计算、密码学等知识。

2021年河北省职业院校学生技能大赛(高职组)“网络安全”技能大赛赛项规程

2021年河北省职业院校学生技能大赛(高职组)“网络安全”技能大赛赛项规程

附件1:2021年河北省职业院校技能大赛(高职)网络安全赛项规程一、赛项名称网络安全(高职组)二、竞赛目的全面贯彻落实党的十九大提出的“建设知识型、技能型、创新型劳动者大军,弘扬劳模精神和工匠精神,营造劳动光荣的社会风尚和精益求精的敬业风气”要求,通过组织河北省职业院校技能大赛,促进技能竞赛和技能人才培养工作科学有序地发展。

参照世界技能大赛的技术要求和规则标准,加深对相关项目技术技能发展趋势的了解与认识,并向社会展示技能、推广技能,促进产教互动、校企融合,增强高职院校学生的新技术学习能力和就业竞争力,助力新一代信息技术产业快速发展。

三、竞赛内容重点考核参赛选手网络系统安全策略部署、信息保护、网络安全的综合实践能力,具体包括:1.参赛选手能够在赛项提供的设备上配置各种协议和服务,实现网络系统的运行,并根据网络业务需求配置各种安全策略,以满足应用需求。

2.参赛选手能够根据大赛提供的赛项要求,实施网络空间安全防护操作。

3.参赛选手能够根据网络实际运行中面临的安全威胁,确定安全策略并部署实施,防范并制止网络恶意入侵和攻击行为。

4. 参赛选手通过分组混合对抗的形式,能够实时防护自己服务器,抵御外界的攻击,同时能够对目标进行渗透和攻击。

5.竞赛总时长为4个小时,各竞赛阶段安排如下:7.竞赛分值权重和时间安排四、竞赛方式1.本赛项为团体赛,以院校为单位组队参赛,不得跨校组队。

2.每校限报2队。

3.每个参赛队由2名选手组成,每个参赛队限报1-2名指导教师。

五、竞赛规则(一)报名资格参赛选手须为2021年度河北省在籍全日制高等职业学校学生;五年制全日制高职四至五年级(含五年级)在籍学生可参加比赛。

(二)竞赛工位通过抽签决定,竞赛期间参赛选手不得离开竞赛工位。

(三)竞赛所需的硬件设备、系统软件和辅助工具由组委会统一安排,参赛选手不得自带硬件设备、软件、移动存储、辅助工具、移动通信等进入竞赛现场。

(四)参赛选手自行决定工作程序和时间安排。

ZZ-2018年065全国职业院校技能大赛中职组“网络空间安全”赛卷五

ZZ-2018年065全国职业院校技能大赛中职组“网络空间安全”赛卷五

2018年全国职业院校技能大赛中职组“网络空间安全”赛卷五一、竞赛阶段二、拓扑图PC机环境:物理机:Windows7;虚拟机1:Ubuntu Linux 32bit(用户名:root;密码:toor),安装工具集:Backtrack5,安装开发环境:Python3;虚拟机2:Kali(用户名:root;密码:toor);虚拟机3:WindowsXP(用户名:administrator;密码:123456)。

三、竞赛任务书(一)第一阶段任务书(700分)任务1.ARP扫描渗透测试(100分)任务环境说明:✓服务器场景:server2003(用户名:administrator;密码:空)✓服务器场景操作系统:Windows server20031.通过本地PC中渗透测试平台BT5对服务器场景server2003进行ARP 扫描渗透测试(使用工具arping,发送请求数据包数量为5个),并将该操作使用命令中固定不变的字符串作为Flag提交;(16分)2.通过本地PC中渗透测试平台BT5对服务器场景server2003进行ARP 扫描渗透测试(使用工具arping,发送请求数据包数量为5个),并将该操作结果的最后1行,从左边数第2个数字作为Flag提交;(17分)3. 通过本地PC中渗透测试平台BT5对服务器场景server2003行ARP 扫描渗透测试(使用工具Metasploit中arp_sweep模块),并将工具Metasploit 中arp_sweep模块存放路径字符串作为Flag(形式:字符串1/字符串2/字符串3/…/字符串n)提交;(16分)4. 通过本地PC中渗透测试平台BT5对服务器场景server2003进行ARP 扫描渗透测试(使用工具Metasploit中arp_sweep模块),假设目标服务器场景CentOS5.5在线,请将工具Metasploit中arp_sweep模块运行显示结果的最后1行的最后1个单词作为Flag提交;(17分)5. 通过本地PC中渗透测试平台BT5对服务器场景server2003进行ARP 扫描渗透测试(使用工具Metasploit中arp_sweep模块),假设目标服务器场景CentOS5.5在线,请将工具Metasploit中arp_sweep模块运行显示结果的第1行出现的IP地址右边的第1个单词作为Flag提交;(16分)6. 通过本地PC中渗透测试平台BT5对服务器场景server2003进行ARP扫描渗透测试(使用工具Metasploit中arp_sweep模块),假设目标服务器场景CentOS5.5在线,请将工具Metasploit中arp_sweep模块的运行命令字符串作为Flag提交。

网络空间安全技能大赛规程制定

网络空间安全技能大赛规程制定

网络空间安全技能大赛规程制定网络空间安全技能大赛是为了提高网络空间安全意识和技能水平而举办的一项比赛。

本文将详细论述网络空间安全技能大赛的规程制定。

一、比赛目的网络空间安全技能大赛旨在通过竞赛的形式,提高参赛选手的网络空间安全技能水平,加强网络空间安全知识的宣传和普及,培养网络空间安全人才,促进网络安全行业的发展。

二、比赛形式网络空间安全技能大赛分为线上预选赛、线下决赛及总决赛三个阶段。

1. 线上预选赛(1)参赛选手需提前报名,并通过初步筛选后方可参加。

(2)线上预选赛分为笔试和实操环节,笔试内容包括网络安全理论知识和应用技能,实操环节需在虚拟网络环境中完成相应的任务。

(3)根据预选赛成绩,选拔出一定数量的选手晋级到线下决赛。

2. 线下决赛(1)线下决赛设立多个赛区,每个赛区设立多个赛点。

选手需前往指定的赛点进行比赛。

(2)线下决赛分为个人赛和团队赛两个项目,个人赛主要测试选手在网络安全攻防、漏洞挖掘等方面的能力,团队赛则要求选手具备团队合作能力和组织协调能力。

(3)根据决赛成绩,选拔出每个赛区的前几名选手参加总决赛。

3. 总决赛(1)总决赛聚集各个赛区的优胜选手进行比拼,规模较大,并举办颁奖典礼。

(2)总决赛的比赛项目包括个人赛、团队赛、演讲等,旨在综合考量选手的网络安全理论知识、实践经验和表达能力。

(3)总决赛结束后,评选出个人赛、团队赛的冠军、亚军、季军,并颁发证书和奖杯。

三、比赛规则1. 参赛资格(1)参赛选手需年满18周岁,具备一定的网络安全理论知识和技能。

(2)参赛选手需遵守比赛规则,不得使用非法手段和工具进行攻击或侵害他人网络安全。

2. 比赛内容(1)比赛内容涵盖了网络安全攻防、漏洞挖掘、密码破解等方面的技能要求。

(2)比赛中可能会模拟真实的网络安全威胁,选手需要通过实际操作进行攻防演练,增强应对实际情况的能力。

3. 评分标准(1)评分标准由专业的评委团队制定,根据选手的表现进行评分。

2018年中职组“网络空间安全赛项”芜湖市比赛赛题

2018年中职组“网络空间安全赛项”芜湖市比赛赛题

2018年全国职业技能大赛“网络空间安全”赛项芜湖市竞赛任务书一、竞赛时间8:30-11:30,共计3小时。

二、竞赛阶段三、竞赛任务书内容(一)拓扑图(二)第一阶段任务书任务一、判断操作系统及应用程序渗透测试任务环境说明:✓服务器场景名称:WinServ2003✓服务器场景安全操作系统:Microsoft Windows2003 Server✓服务器场景安装中间件:Apache2.2;✓服务器场景安装Web开发环境:Php6;✓服务器场景安装数据库:Microsoft SqlServer2000;✓服务器场景安装文本编辑器:EditPlus;✓服务器场景用户名:administrator,密码:空✓渗透机场景:BT5✓渗透机用户名:root,密码:toor1.通过PC(虚拟机:Backtrack5)中渗透测试工具对服务器场景WinServ2003进行ping扫描渗透测试(使用工具nmap,使用参数v;n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;sP2.通过PC(虚拟机:Backtrack5)中渗透测试工具对服务器场景WinServ2003进行ping扫描渗透测试(使用工具nmap,使用参数v;n,使用必须要使用的参数),并将该操作显示结果的最后1行左数第1个单词作为Flag提交;Raw3.通过PC(虚拟机:Backtrack5)中渗透测试工具对服务器场景WinServ2003进行综合性扫描渗透测试(使用工具nmap,使用参数v;n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;A4.通过PC(虚拟机:Backtrack5)中渗透测试工具对服务器场景WinServ2003进行综合性扫描渗透测试(使用工具nmap,使用参数n,使用必须要使用的参数),并将该操作显示结果的最后1行左数第2个单词作为Flag提交;packets5.通过PC(虚拟机:Backtrack5)中渗透测试工具对服务器场景WinServ2003进行操作系统扫描渗透测试(使用工具nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;O6.通过PC(虚拟机:Backtrack5)中渗透测试工具对服务器场景WebServ2003进行操作系统扫描渗透测试(使用工具nmap,使用必须要使用的参数),并将该操作显示结果“Running:”之后的字符串作为Flag提交;Microsoft Windows XP|20037.通过PC(虚拟机:Backtrack5)中渗透测试工具对服务器场景WebServ2003进行系统服务及版本号扫描渗透测试(使用工具nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;sV8.通过PC(虚拟机:Backtrack5)中渗透测试工具对服务器场景WebServ2003进行系统服务及版本号扫描渗透测试(使用工具nmap,使用必须要使用的参数),并将该操作显示结果的HTTP服务版本信息字符串作为Flag提交;Apache httpd 2.2.8((Win32)PHP/6.0.0-dev)任务二、Linux系统安全加固任务环境说明:✓服务器场景:CentOS5.5(用户名:root;密码:123456)✓服务器场景操作系统:CentOS5.5✓渗透机场景:BT5✓渗透机用户名:root,密码:toor1.通过PC中渗透测试平台对服务器场景CentOS5.5进行服务扫描渗透测试,并将扫描结果上数第5行的4个单词作为Flag(形式:单词1|单词2|单词3|单词4)提交;PORT|STATE|SERVICE|VERSION2.通过PC中渗透测试平台对服务器场景CentOS5.5进行远程超级管理员口令暴力破解(使用PC中的渗透测试平台中的字典文件superdic.txt),并将破解结果Success:后面2个空格之间的字符串作为Flag提交;‘root’:’123456’3.通过PC中渗透测试平台打开已经建立的会话,在与CentOS5.5的会话中新建用户admin,并将该用户提权至root权限,并将新建用户admin并提权至root权限全部命令作为Flag(形式:命令1|命令2|…|命令n)提交;Adduser admin |passwd admin|usermod -g root admin4.修改并在原目录下编译、运行./root/autorunp.c木马程序,使该木马程序能够实现远程连接 8080端口,并在该端口上运行/bin/sh命令行程序,并将运行./root/autorunp.c木马程序以及运行后的系统网络连接状态(netstat -an)增加行内容作为Flag提交;Tcp 0 0.0.0.0:8080 0.0.0.0:* LISTEN5.将autorunp.c木马程序设置为系统启动后自动加载,并转入系统后台运行,并将在配置文件中增加的内容作为Flag提交;/root/autorunp&6.重新启动CentOS5.5服务器场景,通过PC中渗透测试平台NETCAT远程打开CentOS5.5服务器场景./bin/sh程序,并运行查看IP地址命令,并将运行该命令需要输入的字符串作为Flag提交;/sbin/ifconfig7.对CentOS5.5服务器场景进行安全加固,阻止PC中渗透测试平台对服务器场景CentOS5.5进行远程超级管理员口令暴力破解,并将配置文件增加的内容字符串作为Flag提交;PermitRootLogin no任务三、ARP扫描渗透测试任务环境说明:✓服务器场景:CentOS5.5(用户名:root;密码:123456)✓服务器场景操作系统:CentOS5.5✓渗透机场景:BT5✓渗透机用户名:root,密码:toor1.通过PC中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具arping,发送请求数据包数量为5个),并将该操作使用命令中固定不变的字符串作为Flag提交;Arping -C 52.通过PC中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具arping,发送请求数据包数量为5个),并将该操作结果的最后1行,从左边数第2个数字作为Flag提交;53.通过PC中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具Metasploit中arp_sweep模块),并将工具Metasploit中arp_sweep模块存放路径字符串作为Flag(形式:字符串1/字符串2/字符串3/…/字符串n)提交;Auxiliary/scanner/discovery4.通过PC中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具Metasploit中arp_sweep模块),假设目标服务器场景CentOS5.5在线,请将工具Metasploit中arp_sweep模块运行显示结果的最后1行的最后1个单词作为Flag提交;completed5.通过PC中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具Metasploit中arp_sweep模块),假设目标服务器场景CentOS5.5在线,请将工具Metasploit中arp_sweep模块运行显示结果的第1行出现的IP地址右边的第1个单词作为Flag提交;appesars6.通过PC中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具Metasploit中arp_sweep模块),假设目标服务器场景CentOS5.5在线,请将工具Metasploit中arp_sweep模块的运行命令字符串作为Flag提交;run任务四、密码学应用:IPSec VPN 安全攻防任务环境说明:✓服务器场景名称:WinServ2003✓服务器场景安全操作系统:Microsoft Windows2003 Server✓服务器场景安装中间件:Apache2.2;✓服务器场景安装Web开发环境:Php6;✓服务器场景安装数据库:Microsoft SqlServer2000;✓服务器场景安装文本编辑器:EditPlus;✓服务器场景用户名:administrator,密码:空✓渗透机场景:Windows7 64位旗舰版✓渗透机用户名:Administrator,密码:1234561.PC(虚拟机:Backtrack5)打开Wireshark工具,监听PC(虚拟机:WindowsXP)通过Internet Explorer访问服务器场景WinServ2003的login.php页面,通过该页面对Web站点进行登录,同时使用PC(虚拟机:Backtrack5)的Wireshark工具对HTTP请求数据包进行分析,将该数据包中存放用户名的变量名和存放密码的变量名联合作为Flag(形式:存放用户名的变量名&存放密码的变量名)提交;Usernm&passwd2.在PC(虚拟机:WindowsXP)和WinServ2003服务器场景之间通过IPSec技术建立安全VPN,阻止PC(虚拟机:Backtrack5)通过Wireshark工具对本任务上题的HTTP请求数据包进行分析;PC(虚拟机:WindowsXP)通过Ping工具测试WinServ2003服务器场景的连通性,将回显的第1个数据包Ping工具的打印结果作为Flag提交;Negotiating IP Security3.在PC(虚拟机:WindowsXP)和WinServ2003服务器场景之间通过IPSec技术建立安全VPN 的条件下:PC(虚拟机:Backtrack5)打开Wireshark工具,监听PC(虚拟机:WindowsXP)通过Internet Explorer访问服务器场景WinServ2003的login.php页面,通过该页面对Web站点进行登录,同时使用PC(虚拟机:Backtrack5)的Wireshark工具对HTTP请求数据包进行分析,将Wireshark工具中显示该流量的协议名称作为Flag提交ESP4.在PC(虚拟机:WindowsXP)和WinServ2003服务器场景之间通过IPSec技术建立安全VPN 的条件下:PC(虚拟机:Backtrack5)打开Wireshark工具,监听PC(虚拟机:WindowsXP)通过Ping工具测试到服务器场景WinServ2003的连通性,在Ping工具中指定ICMP请求数据包的大小为128byte,同时使用PC(虚拟机:Backtrack5)的Wireshark工具对加密后的该数据包进行分析,将Wireshark工具中显示该数据包的长度作为Flag提交2065.在PC(虚拟机:WindowsXP)和WinServ2003服务器场景之间通过IPSec技术建立安全VPN 的条件下:PC(虚拟机:Backtrack5)打开Wireshark工具,监听PC(虚拟机:WindowsXP)通过Ping工具测试到服务器场景WinServ2003的连通性,在Ping工具中指定ICMP请求数据包的大小为128byte,数量为100;同时使用PC(虚拟机:Backtrack5)的Wireshark工具对加密后的该数据包进行分析,将Wireshark工具中显示的最后一个加密后的请求数据包和第一个加密后的请求数据包的序列号之差作为Flag提交;99(三)第二阶段任务书各位选手是某公司的系统安全管理员,负责服务器(受保护服务器IP、管理员账号见现场发放的参数表)的维护,该服务器可能存在着各种问题和漏洞(见漏洞列表)。

2023信息安全管理与评估技能大赛题目

2023信息安全管理与评估技能大赛题目

2023信息安全管理与评估技能大赛题目【2023信息安全管理与评估技能大赛题目】尊敬的读者朋友们,大家好!在本篇文章中,我将为您深入探讨2023年信息安全管理与评估技能大赛题目。

本赛题旨在考察参赛者对信息安全管理与评估的全面理解和应用能力。

笔者将以从简到繁、由浅入深的方式为您详细解析该赛题,以帮助您全面、深刻地理解这一主题。

一、赛题概述2023年信息安全管理与评估技能大赛旨在通过模拟真实的信息安全管理与评估场景,考察参赛者在信息安全管理与评估方面的综合能力。

本次比赛将涵盖信息安全策略、风险评估与控制、安全事件管理等多个方面内容,参赛者需要熟悉并能够运用信息安全管理的核心理论和方法。

二、题目分析1. 信息安全策略的制定和执行信息安全策略是一个组织在信息资产管理过程中制定的一系列文件和行动指南,旨在确保信息资产的机密性、完整性和可用性。

参赛者需要掌握信息安全策略的制定原则、执行步骤以及不同类型组织的策略差异性。

2. 风险评估与控制风险评估与控制是信息安全管理的重要组成部分,旨在辨识和评估信息系统中的各种威胁、漏洞和风险,并通过采取相关的安全措施和控制手段来降低风险。

参赛者需要了解风险评估的方法和工具,能够准确评估风险并提出相应的防御措施。

3. 安全事件管理与应急响应安全事件管理是组织在信息系统运维过程中处理和管理安全事件的一系列流程和措施。

参赛者需要了解安全事件的分类和处理方法,理解事件响应的关键步骤,以及建立有效的应急响应流程和预案。

三、个人观点和理解信息安全管理与评估在当今社会中具有极其重要的意义。

随着网络技术的飞速发展,信息安全问题日益突出,不仅威胁着个人隐私和财产安全,也对国家安全产生了严重的挑战。

信息安全管理与评估的技能已经成为当下社会对人才的重要要求。

对于信息安全管理与评估这一主题,我个人认为,核心是要建立并贯彻起“全员参与、科技驱动、综合治理”的理念。

只有通过全员共同参与,才能构建起强大的安全防线;只有依靠科技的力量,才能应对日益复杂的安全威胁;只有通过综合治理,才能真正保障信息安全的可持续发展。

全国职业院校技能大赛中职组“网络空间安全”赛卷

全国职业院校技能大赛中职组“网络空间安全”赛卷

2019年全国职业院校技能大赛中职组“网络空间安全”赛卷八一、竞赛阶段二、拓扑图PC机环境:物理机:Windows7;虚拟机1:Ubuntu Linux 32bit(用户名:root;密码:123456),安装工具集:Backtrack5,安装开发环境:Python3;虚拟机2:Kali1.0(用户名:root;密码:toor);虚拟机3:Kali2.0(用户名:root;密码:toor);虚拟机4:WindowsXP(用户名:administrator;密码:123456)。

三、竞赛任务书(一)第一阶段任务书(700分)任务1. Wireshark数据包分析(100分)任务环境说明:✓服务器场景:PYsystem20191✓服务器场景操作系统:Windows(版本不详)1.使用Wireshark查看并分析PYsystem20191桌面下的capture4.pcap 数据包文件,找出黑客获取到的可成功登录目标服务器FTP的账号密码,并将黑客获取到的账号密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;(9分)2.继续分析数据包capture4.pcap,找出黑客使用获取到的账号密码登录FTP的时间,并将黑客登录FTP的时间作为Flag值(例如:14:22:08)提交;(13分)3.继续分析数据包capture4.pcap,找出黑客连接FTP服务器时获取到的FTP服务版本号,并将获取到的FTP服务版本号作为Flag值提交;(15分)4.继续分析数据包capture4.pcap,找出黑客成功登录FTP服务器后执行的第一条命令,并将执行的命令作为Flag值提交;(11分)5.继续分析数据包capture4.pcap,找出黑客成功登录FTP服务器后下载的关键文件,并将下载的文件名称作为Flag值提交;(13分)6.继续分析数据包capture4.pcap,找出黑客暴力破解目标服务器Telnet服务并成功获取到的用户名与密码,并将获取到的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;(9分)7.继续分析数据包capture4.pcap,找出黑客在服务器网站根目录下添加的文件,并将该文件的文件名称作为Flag值提交;(13分)8.继续分析数据包capture4.pcap,找出黑客在服务器系统中添加的用户,并将添加的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交。

2022-2023年度广东省职业院校学生专业技能大赛中职组“网络安全”赛项竞赛任务书(样题)

2022-2023年度广东省职业院校学生专业技能大赛中职组“网络安全”赛项竞赛任务书(样题)

2022-2023年度广东省职业院校学生专业技能大赛中职组“网络安全”赛项竞赛任务书(样题)一、竞赛时间总计:210分钟二、竞赛阶段竞赛阶段任务阶段竞赛任务竞赛时间分值A模块A-1登录安全加固90分钟200分A-2Web安全加固(Web)A-3流量完整性保护与事件监控(Web,Log)A-4防火墙策略A-5数据库加固(Linux)A-6服务加固SSH\VSFTPD(Linux)B模块B-1Web渗透测试400分B-2内存取证B-3Windows操作系统渗透测试B-4Linux操作系统渗透测试B-5事件分析应急响应B-6Reverse阶段切换30分钟C模块C模块CTF夺旗-攻击90分钟200分D模块D模块CTF夺旗-防御200分三、竞赛任务书内容(一)拓扑图(二)A模块基础设施设置/安全加固(200分)一、项目和任务描述:假定你是某企业的网络安全工程师,对于企业的服务器系统,根据任务要求确保各服务正常运行,并通过综合运用登录和密码策略、流量完整性保护策略、事件监控策略、防火墙策略等多种安全策略来提升服务器系统的网络安全防御能力。

二、服务器环境说明LOG(Linux):用户名:root密码:rootWeb(Windows):用户名:administrator密码:P@ssw0rd三、说明:1.所有截图要求截图界面字体清晰,并粘贴于相应题目要求的位置;2.文件名命名及保存:网络安全模块A-XX(XX为工位号),PDF格式保存;3.文件保存到U盘提交。

A-1任务一登录安全加固请对服务器Web按要求进行相应的设置,提高服务器的安全性。

1.密码策略(Web)a.最小密码长度不少于8个字符,将密码长度最小值的属性配置界面截图;b.密码策略必须同时满足大小写字母、数字、特殊字符,将密码必须符合复杂性要求的属性配置界面截图。

2.登录策略(Web)a.在用户登录系统时,应该有“For authorized users only”提示信息,将登录系统时系统弹出警告信息窗口截图;b.一分钟内仅允许5次登录失败的尝试,超过5次,登录帐号锁定1分钟,将账户锁定策略配置界面截图;c.远程用户非活动会话连接超时应小于等于5分钟,将RDP-Tcp属性对应的配置界面截图。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2018年辽宁职业院校技能大赛中职组“网络空间安全”赛项规程一、赛项名称网络空间安全二、赛项编号LNZZ201818三、竞赛目的通过竞赛,检验参赛选手对网络、服务器系统等网络空间中各个信息系统的安全防护能力,以及分析、处理现场问题的能力。

通过本赛项的训练和比赛,培养更多学生掌握网络安全知识与技能,发展成为国家信息安全领域的技术技能人才。

引导中等职业学校关注网络安全技术发展趋势和产业应用方向,促进网络信息安全专业建设与教学改革。

赛项紧密结合新一代信息产业发展对网络安全应用型人才的需求,促进产教互动、校企融合,增强中职学校学生的新技术学习能力和就业竞争力,助力新一代信息技术产业快速发展。

四、竞赛内容重点考核参赛选手网络系统安全策略部署、信息保护、网络安全运维管理的综合实践能力,具体包括:1.参赛选手能够根据业务需求和实际的工程应用环境,实现网络设备、终端设备、服务器的连接,通过调试,实现网络互联互通。

2.参赛选手能够在赛项提供的网络设备及服务器上配置各种协议和服务,实现网络系统的运行,并根据网络业务需求配置各种安全策略,以满足应用需求。

3.参赛选手能够根据大赛提供的赛项要求,设计网络空间安全防护方案,并且能够提供详细的网络空间安全防护设备部署拓扑图。

4.参赛选手能够根据网络实际运行中面临的安全威胁,确定安全策略并部署实施,防范并制止网络恶意入侵和攻击行为。

5.进行分组混合对抗,在防护选手自己服务器的同时,渗透其他任意对手的服务器,比赛结果通过大屏幕等形式实时展示。

6.竞赛总时长为3个小时,各竞赛阶段安排如下:7.竞赛分值权重和时间安排五、竞赛方式1.本赛项为个人赛。

2.每市报名人数不超过3人。

3.每名选手限报1名指导教师,指导教师须为本校专兼职教师。

六、竞赛流程(一)竞赛流程图(二)竞赛时间表比赛限定在1天内进行,比赛场次为1场,赛项竞赛时间为3小时,具体日程安排以赛项说明会以赛项指南为准。

七、竞赛试题(一)赛项执委会专家组下设的命题组负责本赛项命题工作。

(二)本赛项为公开赛题,竞赛真题距省赛开始日之前公开。

样题见附件。

八、竞赛规则(一)报名资格参赛选手须为2018年度在籍全日制中等职业学校学生;五年制全日制高职一至三年级(含三年级)在籍学生可参加比赛。

参赛选手不限性别,年龄须不超过21周岁,年龄计算的截止时间以2018年5月1日为准。

(二)竞赛工位通过抽签决定,竞赛期间参赛选手不得离开竞赛工位。

(三)竞赛所需的硬件设备、系统软件和辅助工具由组委会统一安排,参赛选手不得自带硬件设备、软件、移动存储、辅助工具、移动通信等进入竞赛现场。

(四)参赛选手自行决定工作程序和时间安排。

(五)参赛选手在赛前10分钟进入竞赛工位并领取竞赛任务,竞赛正式开始后方可展开相关工作。

(六)竞赛过程中,选手须严格遵守操作规程,确保人身及设备安全,并接受裁判员的监督和警示。

若因选手因素造成设备故障或损坏,无法继续竞赛,裁判长有权决定终止该队竞赛;若因非参赛选手个人因素造成设备故障,由裁判长视具体情况做出裁决。

(七)竞赛结束(或提前完成)后,参赛选手要确认已成功提交所有竞赛文档,裁判员与参赛选手一起签字确认,参赛选手在确认后不得再进行任何操作。

九、竞赛环境1.竞赛场地。

竞赛现场设置竞赛区、裁判区、服务区、技术支持区。

现场保证良好的采光、照明和通风;提供稳定的水、电和供电应急设备。

同时提供所有指导教师休息室1间。

2.竞赛设备。

竞赛设备由大赛组委会和承办校负责提供和保障,竞赛区按照参赛队数量准备比赛所需的软硬件平台,为参赛队提供标准竞赛设备。

3.竞赛工位。

竞赛现场各个工作区配备单相220V/3A以上交流电源。

每个比赛工位上标明编号。

每个比赛间配有工作台,用于摆放计算机和其它调试设备工具等。

配备2把工作椅(凳)。

4.技术支持区为参赛选手比赛提供网络环境部署和网络安全防范。

5.服务区提供医疗等服务保障。

6.竞赛工位隔离和抗干扰。

竞赛工位之间标有隔离线,每个相邻竞赛赛位隔离线之间间隔不低于1.5米。

十、技术规范该赛项涉及的信息网络安全工程在设计、组建过程中,主要有以下7项国家标准,参赛选手在实施竞赛项目中要求遵循如下规范:十一、技术平台(一)比赛器材(二)软件技术平台:比赛的应用系统环境主要以Windows和Linux系统为主,涉及如下版本:1)物理机安装操作系统:Windows 7。

2)虚拟机安装操作系统:✓Windows系统:Windows XP、Windows 7、Windows2003 Server、Windows2008 Server(根据命题确定)。

✓Linux系统:Ubuntu、Debian、CentOS(根据命题确定)。

3)办公软件主要为Microsoft Office 2010(中文版)及以上和RAR 4.0 (中文版);比赛提供SercureCRT作为终端。

十二、成绩评定(一)裁判工作原则按照《2018年辽宁省职业院校技能大赛专家和裁判工作管理办法》建立辽宁省职业院校技能大赛赛项裁判库,裁判长由由大赛组委会聘任。

赛前建立健全裁判组。

裁判组为裁判长负责制,并设有专职督导人员1-2名,负责比赛过程全程监督,防止营私舞弊。

因为本赛项全部分数由计算机自动评分,因此只需进行两次加密,加密后参赛选手中途不得擅自离开赛场。

分别由2组加密裁判组织实施加密工作,管理加密结果。

监督员全程监督加密过程。

第一组加密裁判,组织参赛选手进行第一次抽签,产生参赛编号,替换选手参赛证等个人身份信息,填写一次加密记录表连同选手参赛证等个人身份信息证件,装入一次加密结果密封袋中单独保管。

第二组加密裁判,组织参赛选手进行第二次抽签,确定赛位号,替换选手参赛编号,填写二次加密记录表连同选手参赛编号,装入二次加密结果密封袋中单独保管。

所有加密结果密封袋的封条均需相应加密裁判和监督人员签字。

密封袋在监督人员监督下由加密裁判放置于保密室的保险柜中保存。

(二)成绩产生办法计算机自动评分,由裁判长负责将竞赛两个阶段的分数汇总,产生每赛位号的对应成绩。

竞赛评分严格按照公平、公正、公开的原则,评分标准注重考查参赛选手以下各方面的能力和水平:参赛选手应体现团队风貌、团队协作与沟通、组织与管理能力和工作计划能力等,并注意相关文档的准确性与规范性。

竞赛过程中,参赛选手如有不服从裁判判决、扰乱赛场秩序、舞弊等不文明行为,由裁判组按照规定扣减相应分数,情节严重的取消竞赛资格。

十三、奖项设定本赛项为个人赛,依照实际参赛选手数量确定奖项:一等奖占参赛选手总数的10%,二等奖占参赛选手总数的20%,三等奖占参赛选手总数的30%。

十四、竞赛须知(一)参赛选手须知1. 各参赛选手要发扬良好道德风尚,听从指挥,服从裁判,不弄虚作假。

如发现弄虚作假者,取消参赛资格,名次无效。

2.参赛选手应按有关要求如实填报个人信息,否则取消竞赛资格。

3.参赛选手应按照规定时间抵达赛场,凭统一印制的参赛证、有效身份证件检录,按要求入场,不得迟到早退。

请勿携带任何电子设备及其他资料、用品进入赛场。

4.参加选手应认真学习领会本次竞赛相关文件,自觉遵守大赛纪律,服从指挥,听从安排,文明参赛。

5.参赛选手应增强角色意识,科学合理做好时间分配。

6. 参赛选手应按有关要求在指定位置就坐。

7.参赛选手须在确认竞赛内容和现场设备等无误后开始竞赛。

在竞赛过程中,确因计算机软件或硬件故障,致使操作无法继续的,经项目裁判长确认,予以启用备用计算机。

8. 各参赛选手必须按规范要求操作竞赛设备。

一旦出现较严重的安全事故,经总裁判长批准后将立即取消其参赛资格。

9.参赛选手需详细阅读赛题中竞赛文档命名的要求,不得在提交的竞赛文档中标识出任何关于参赛选手地名、校名、姓名、参赛编号等信息,否则取消竞赛成绩。

10. 竞赛时间终了,选手应全体起立,结束操作,将资料和工具整齐摆放在操作平台上,经工作人员清点后可离开赛场。

离开赛场时不得带走任何资料。

11.在竞赛期间,未经执委会批准,参赛选手不得接受其他单位和个人进行的与竞赛内容相关的采访。

参赛选手不得将竞赛的相关信息私自公布。

12.参赛选手若对竞赛过程有异议,在规定的时间内经由领队向赛项仲裁工作组提出书面报告。

(二)指导教师须知1.各参赛代表队要发扬良好道德风尚,听从指挥,服从裁判,不弄虚作假。

如发现弄虚作假者,取消参赛资格,名次无效。

2.各代表队领队要坚决执行竞赛的各项规定,加强对参赛人员的管理,做好赛前准备工作,督促选手带好证件等竞赛相关材料。

3.竞赛过程中,除参加当场次竞赛的选手、执行裁判员、现场工作人员和经批准的人员外,领队、指导教师及其他人员一律不得进入竞赛现场。

4.参赛代表队若对竞赛过程有异议,在规定的时间内由领队向赛项仲裁工作组提出书面报告。

5.对申诉的仲裁结果,领队要带头服从和执行,并做好选手工作。

参赛选手不得因申诉或对处理意见不服而停止竞赛,否则以弃权处理。

6.指导老师应及时查看大赛专用网页有关赛项的通知和内容,认真研究和掌握本赛项竞赛的规程、技术规范和赛场要求,指导选手做好赛前的一切技术准备和竞赛准备。

7. 参赛选手领队应对本队参赛选手和指导教师的参赛期间安全负责,参赛学校须为参赛选手和指导教师购买意外保险。

8. 领队和指导教师应在赛后做好赛事总结和工作总结。

(三)工作人员须知1. 树立服务观念,一切为选手着想,以高度负责的精神、严肃认真的态度和严谨细致的作风,在赛项执委会的领导下,按照各自职责分工和要求认真做好岗位工作。

2. 所有工作人员必须佩带证件,忠于职守,秉公办理,保守秘密。

3. 注意文明礼貌,保持良好形象,熟悉赛项指南。

4. 自觉遵守赛项纪律和规则,服从调配和分工,确保竞赛工作的顺利进行。

5. 提前30分钟到达赛场,严守工作岗位,不迟到,不早退,不得无故离岗,特殊情况需向工作组组长请假。

6. 熟悉竞赛规程,严格按照工作程序和有关规定办事,遇突发事件,按照应急预案,组织指挥人员疏散,确保人员安全。

7. 工作人员在竞赛中若有舞弊行为,立即撤销其工作资格,并严肃处理。

8. 保持通讯畅通,服从统一领导,严格遵守竞赛纪律,加强协作配合,提高工作效率。

附件:样题“网络空间安全”项目竞赛任务书(样题)一、赛项时间9:00-12:00,共计3小时。

二、赛项信息(一)赛项环境设置1.网络拓扑图2.IP地址规划表设备名称接口IP地址互联可用IP数量PC-1:实战平台管理机EthX x.x.x.x/x 与实战平台管理网络相连见赛场IP参数表PC-2:渗透测试机EthY x.x.x.x/x 与渗透测试网络相连见赛场IP参数表服务器场景无详见赛题部分见赛场IP参数表备注1.赛题可用IP地址范围见《赛场IP参数表》;2.具体网络连接接口见《赛场IP参数表》-“赛场互联接口参数表”;3.设备互联网段内可用地址数量见《赛场IP参数表》;4.IP地址分配要求,最节省IP地址,子网有效地址规划遵循2n-2的原则;5.参赛选手按照《赛场IP参数表》要求,自行分配IP地址段、设备互联接口;6.将分配的IP地址段和接口填入《赛场IP参数表》中(《赛场IP参数表》电子文件存于U盘“第一阶段”文件夹中,请填写完整后提交。

相关文档
最新文档