news 2026/1/22 9:53:16

信息安全管理与评估2019第一阶段任务二评分标准

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
信息安全管理与评估2019第一阶段任务二评分标准

2019年全国职业院校技能大赛高职组

“信息安全管理与评估”赛项任务书

  • 赛项时间

共计6小时,含赛题发放、收卷及午餐时间。

  • 赛项信息

竞赛阶段

任务阶段

竞赛任务

竞赛时间

分值

第一阶段

平台搭建与安全设备配置防护

任务1

网络平台搭建

270

分钟

60

任务2

网络安全设备配置与防护

240

第二阶段

系统安全攻防及运维安全管控

任务1

Linux Kernel提权

50

任务2

扫描渗透测试

50

任务3

Linux/x86系统漏洞挖掘与利用

50

任务4

Windows/x86系统漏洞挖掘与利

50

任务5

逆向分析和缓冲区溢出渗透测试

50

任务6

云服务安全渗透测试

50

任务7

二进制漏洞挖掘与利用

50

任务8

操作系统安全渗透测试

50

中场收卷

30分钟

第三阶段分组对抗

系统加固

15分钟

300

系统攻防

45分钟

  • 赛项内容

本次大赛,各位选手需要完成三个阶段的任务,其中第一个阶段需要按裁判组专门提供的U盘中的“XXX-答题模板”提交答案。第二、三阶段请根据现场具体题目要求操作。

选手首先需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),赛题第一阶段所完成的“XXX-答题模板” 放置在文件夹中。

例如:08工位,则需要在U盘根目录下建立“GW08”文件夹,并在“GW08”文件夹下直接放置第一个阶段的所有“XXX-答题模板”文件。

特别说明:只允许在根目录下的“GWxx”文件夹中体现一次工位信息,不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。

(一) 赛项环境设置

  1. 网络拓扑图

  1. IP地址规划表

设备名称

接口

IP地址

对端设备

防火墙DCFW

ETH0/1-2

10.0.0.1/30(Trust 安

全域)

DCRS

218.5.18.1/27

(untrust安全域)

DCRS

172.16.200.1/24

DCRS

Tunnel 1

12.12.12.1/24

云端路由器

SSL Pool

192.168.10.1/24

可用IP数量为20

SSL VPN地址池

三层交换机DCRS

ETH1/0/4

-

DCWS ETH1/0/4

ETH1/0/5

-

DCWS ETH1/0/5

VLAN49

ETH1/0/1

10.0.0.2/30

DCFW

VLAN50

ETH1/0/2

218.5.18.2/27

DCFW

VLAN 51

ETH1/0/3

10.0.0.10/30

DCBI

VLAN 52

ETH1/0/22

172.16.100.1/24

WAF

VLAN 10

172.16.10.1/24

无线1

VLAN 20

172.16.20.1/25

无线2

VLAN 30

ETH1/0/7-9

172.16.30.1/26

PC1

VLAN 40

ETH1/0/10-12

192.168.40.1/24

PC2

VLAN 100

192.168.100.1/24

DCWS

VLAN 200

172.16.200.2/24

DCFW

ETH1/0/24

-

INTERNET

无线控制器DCWS

VLAN 100

192.168.100.254/24

DCRS

无线管理VLAN

VLAN 101

ETH1/0/3

192.168.101.1/24

AP

日志服务器DCBI

ETH2

10.0.0.9/30

DCRS

WEB应用防火墙WAF

ETH2

172.16.100.2/24

DCST

ETH3

DCRS

堡垒服务器DCST

-

-

WAF

  1. 设备初始化信息

设备名称

管理地址

默认管理接口

用户名

密码

防火墙DCFW

http://192.168.1.1

ETH0

admin

admin

网络日志系统

DCBI

https://192.168.5.254

ETH0

admin

123456

WEB应用防火墙

WAF

https://192.168.45.1

ETH5

admin

admin123

三层交换机

DCRS

-

Console

-

-

无线交换机

DCWS

-

Console

-

-

堡垒服务器

DCST

-

-

-

备注

所有设备的默认管理接口、管理IP地址不允许修改;

如果修改对应设备的缺省管理IP及管理端口,涉及此设备的题目按 0 分处理。

(二)第一阶段任务书(300分)

任务1:网络平台搭建(60分)

题号

网络需求

1

根据网络拓扑图所示,按照IP地址参数表,对DCFW的名称、各接口

IP地址进行配置。

2

根据网络拓扑图所示,按照IP地址参数表,对DCRS的名称进行配置,创建VLAN并将相应接口划入VLAN。

3

根据网络拓扑图所示,按照IP地址参数表,对DCRS各接口IP地址进行配置。

4

根据网络拓扑图所示,按照IP地址参数表,对DCWS的各接口IP地址进行配置。

5

根据网络拓扑图所示,按照IP地址参数表,对DCBI的名称、各接口

IP地址进行配置。

6

根据网络拓扑图所示,按照IP地址参数表,对WAF的名称、各接口

IP地址进行配置。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/17 18:44:26

测试日志分析与故障定位技巧:从噪声中捕捉信号

在快速迭代的软件交付流程中,日志是测试人员定位问题的“侦察兵”。据统计,超过70%的故障根因可通过结构化日志分析快速锁定。然而,海量日志中的噪声干扰、格式不统一及关键事件遗漏,常使测试团队陷入排查困境。本文以实战视角&am…

作者头像 李华
网站建设 2026/1/17 13:39:36

HNU软件安全测试模糊测试(改写Coverage类)

Fuzzing Book Coverage Assignment 写在前面:文档中标注此次作业会查重,有需要的同学记得稍微修改一部分,别完全照搬了 还没有在本地配置好Fuzzing Book的同学可以参考: Fuzzing Book安装指南 《Fuzzing Book》的"Code …

作者头像 李华
网站建设 2026/1/20 14:05:50

ESFT调试技巧完整指南:快速定位专家微调问题

ESFT调试技巧完整指南:快速定位专家微调问题 【免费下载链接】ESFT Expert Specialized Fine-Tuning 项目地址: https://gitcode.com/GitHub_Trending/es/ESFT ESFT(Expert-Specialized Fine-Tuning)作为专家专门化微调技术&#xff0…

作者头像 李华
网站建设 2026/1/21 0:54:07

如何构建模块化RAG系统:Cognita架构解析与部署实践

如何构建模块化RAG系统:Cognita架构解析与部署实践 【免费下载链接】cognita RAG (Retrieval Augmented Generation) Framework for building modular, open source applications for production by TrueFoundry 项目地址: https://gitcode.com/GitHub_Trending/…

作者头像 李华
网站建设 2026/1/19 16:32:03

(附源码) 基于springboot的美食分享系统-计算机毕设 37676

基于springboot的美食分享系统 目 录 摘要 Abstract 1 绪论 1.1 研究背景和意义 1.2研究现状 1.2.1国内研究现状 1.2.2国外研究现状 1.3论文结构与章节安排 2系统分析 2.1 可行性分析 2.2 系统功能分析 2.2.1系统功能性需求分析 2.2.2系统非功能性需求分析 2.3系…

作者头像 李华