wordpress本地运行速度慢,大连做网站优化价格,中国计算机软考网,石家庄网站建设排名2024黑龙江省职业院校技能大赛暨国赛选拔赛
信息安全管理与评估样题
*第二阶段竞赛项目试题*
本文件为信息安全管理与评估项目竞赛-第二阶段试题#xff0c;第二阶段内容包括#xff1a;网络安全事件响应、数字取证调查和应用程序安全。 极安云科专注技能竞赛…2024黑龙江省职业院校技能大赛暨国赛选拔赛
信息安全管理与评估样题
*第二阶段竞赛项目试题*
本文件为信息安全管理与评估项目竞赛-第二阶段试题第二阶段内容包括网络安全事件响应、数字取证调查和应用程序安全。 极安云科专注技能竞赛包含网络建设与运维和信息安全管理与评估两大赛项及各大CTF基于两大赛项提供全面的系统性培训拥有完整的培训体系。团队拥有国赛选手、大厂在职专家等专业人才担任讲师培训效果显著通过培训帮助各大院校备赛学生取得各省 国家级奖项获各大院校一致好评。 *介绍*
竞赛有固定的开始和结束时间参赛队伍必须决定如何有效的分配时间。请认真阅读以下指引
1 当竞赛结束离开时请不要关机
2 所有配置应当在重启后有效
3 除了CD-ROM/HDD/NET驱动器请不要修改实体机的配置和虚拟机本身的硬件设置。
所需的设备、机械、装置和材料
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
评分方案
本项目模块分数为35分。
*项目和任务描述*
随着网络和信息化水平的不断发展网络安全事件也层出不穷网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此对抗网络攻击组织安全事件应急响应采集电子证据等技术工作是网络安全防护的重要部分。现在A集团已遭受来自不明组织的非法恶意攻击您的团队需要帮助A集团追踪此网络攻击来源分析恶意攻击攻击行为的证据线索找出操作系统和应用程序中的漏洞或者恶意代码帮助其巩固网络安全防线。
本模块主要分为以下几个部分
● 网络安全事件响应
● 数字取证调查 ● 应用程序安全
本部分的所有工作任务素材或环境均已放置在指定的计算机上参赛选手完成后填写在电脑桌面上“信息安全管理与评估竞赛-第二阶段答题卷”中。选手的电脑中已经安装好 Office 软件并提供必要的软件工具 Tools 工具包。
工作任务
*第一部分网络安全事件响应*
任务1应急响应
A集团的Windows服务器被黑客入侵该服务器的系统目录被上传恶意软件域用户凭证被读取您的团队需要帮助该公司追踪此网络攻击的来源在服务器上进行全面的检查包括日志信息、进程信息、系统文件、恶意文件等从而分析黑客的攻击行为发现系统中的漏洞并对发现的漏洞进行修复。
本任务素材清单Server服务器虚拟机。
受攻击的Windows服务器已整体打包成虚拟机文件保存请选手自行导入分析。
注意Windows服务器的基本配置参见附录若题目中未明确规定请使用默认配置。
请根据赛题环境及任务要求提交正确答案。
任务1应急响应序号任务要求答案1任务要求12任务要求23任务要求34…
*第二部分数字取证调查*
任务2 操作系统取证
A集团某Windows服务器系统感染恶意程序导致系统被远程监听请分析A集团提供的
系统镜像和内存镜像找到系统镜像中的恶意软件分析恶意软件行为。本任务素材清单操作系统镜像、内存镜像。
请根据赛题环境及任务要求提交正确答案。
任务2操作系统取证序号任务要求答案1任务要求12任务要求23任务要求34…
任务3 网络数据包分析
A集团的网络安全监控系统发现有恶意攻击者对集团官方网站进行攻击并抓取了部分可
疑流量包。请您根据捕捉到的流量包搜寻出网络攻击线索并分析黑客的恶意行为。
本任务素材清单捕获的网络数据包文件。
请根据赛题环境及任务要求提交正确答案。
任务3网络数据包分析序号任务要求答案1任务要求12任务要求23任务要求34…
任务4 计算机单机取证
对给定取证镜像文件进行分析搜寻证据关键字线索关键字为“evidence1”、“evidence 2”、……、“evidence10”有文本形式也有图片形式不区分大小写请提取和固定比赛要求的标的证据文件并按样例的格式要求填写相关信息证据文件在总文件数中所占比例不低于15%。取证的信息可能隐藏在正常的、已删除的或受损的文件中您可能需要运用编码转换技术、加解密技术、隐写技术、数据恢复技术还需要熟悉常用的文件格式如办公文档、压缩文档、图片等。
本任务素材清单取证镜像文件。
请按要求完成该部分的工作任务。
任务4 计算机单机取证证据编号在取证镜像中的文件名镜像中原文件Hash码MD5不区分大小写evidence 1evidence 2evidence 3evidence 4evidence 5evidence 6evidence 7evidence 8evidence 9evidence 10
*第三部分应用程序安全*
*任务5代码审计*
A集团发现其发布的Web应用程序遭到了恶意攻击A集团提供了Web应用程序的主要代
码您的团队需要协助A集团对该应用程序代码进行分析找出存在的脆弱点。本任务素材清单Web程序文件。
请根据赛题环境及任务要求提交正确答案。
任务5代码审计序号任务要求答案1任务要求12任务要求23任务要求34…
任务6Windows系统恶意程序分析
A集团发现其网络中蔓延了一种恶意程序现在已采集到恶意程序的样本您的团队需要
协助A集团对该恶意程序样本进行逆向分析、对其攻击/破坏的行为进行调查取证。
本任务素材清单恶意程序文件。
请根据赛题环境及任务要求提交正确答案。
任务6Windows系统恶意程序分析序号任务要求答案1任务要求12任务要求23任务要求34…
*第三阶段竞赛项目试题*
本文件为信息安全管理与评估项目竞赛-第三阶段试题。根据信息安全管理与评估项目技术文件要求第三阶段为夺旗挑战CTF网络安全渗透。
*介绍*
夺旗挑战赛CTF的目标是作为一名网络安全专业人员在一个模拟的网络环境中实现网络安全渗透测试工作。
本模块要求参赛者作为攻击方运用所学的信息收集、漏洞发现、漏洞利用等渗透测试技
术完成对网络的渗透测试并且能够通过各种信息安全相关技术分析获取存在的flag值。
所需的设备、机械、装置和材料
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
评分方案
本项目阶段分数为35分。
*注意事项*
通过找到正确的flag值来获取得分它的格式如下所示 flag{flag值 }
这种格式在某些环境中可能被隐藏甚至混淆。所以注意一些敏感信息并利用工具把它找
出来。
*项目和任务描述*
在A集团的网络中存在几台服务器各服务器存在着不同业务服务。在网络中存在着一定
网络安全隐患请利用你所掌握的渗透测试技术通过信息收集、漏洞挖掘等渗透测试技术完成指定项目的渗透测试在测试中获取flag值。网络环境参考样例请查看附录A。
本模块所使用到的渗透测试技术包含但不限于如下技术领域
• 信息收集
• 逆向文件分析
• 二进制漏洞利用
• 应用服务漏洞利用
• 杂项与密码学分析
所有设备和服务器的IP地址请查看现场提供的设备列表。
*工作任务*
一、 Web1服务器
任务编号任务描述答案分值任务一Web1系统存在隐藏信息请找出隐藏信息并将flag提交。flag 格式 flag{flag 值}任务二Web1系统存在漏洞请利用漏洞并找到flag并将flag 提交。flag格式flag{flag 值}任务三Web1系统后台存在漏洞请利用漏洞并找到flag并将 flag 提 交 。 flag 格 式flag{flag值}
二、 Web2服务器
任务编号任务描述答案分值任务四Web2系统存在漏洞请利用漏洞并找到flag并将flag 提交。flag格式flag{flag 值}任务五Web2系统后台存在漏洞请利用漏洞并找到flag并将 flag 提 交 。 flag 格 式flag{flag值}
三、 FTP服务器
任务编号任务描述答案分值任务六请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。flag 格式flag{flag值}任务七请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。flag 格式flag{flag值}任务八请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。flag 格式flag{flag值}任务九请获取FTP服务器上对应的流量包进行分析找出其中隐藏的flag并将flag提交。flag格式flag{flag值}任务十请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。flag 格式flag{flag值}任务十一请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。flag 格式flag{flag值}任务十二请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。flag 格式flag{flag值}任务十三请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。flag 格式flag{flag值}
四、 应用程序1服务器
任务编号任务描述答案分值任务十四应用程序1服务器10000端口存在漏洞找出其中隐藏的 flag并将flag提交。flag 格式flag{flag值}
五、 应用程序2服务器
任务编号任务描述答案分值任务十五应用程序2服务器10001端口存在漏洞找出其中隐藏的 flag并将flag提交。flag 格式flag{flag值}
*分值分布表*
表1 第三阶段分值分布
序号描述分值C夺旗(攻击)C1信息收集C2逆向文件分析C3二进制漏洞利用C4应用服务漏洞利用C5杂项与密码学分析 图1 网络拓扑结构图