没有合适的资源?快使用搜索试试~ 我知道了~
首页20XX信息安全管理与评估赛题(样题1).docx
20XX信息安全管理与评估赛题(样题1).docx
需积分: 33 408 浏览量
更新于2023-05-29
评论 1
收藏 485KB DOCX 举报
20XX信息安全管理与评估赛题(样题1)20XX信息安全管理与评估赛题(样题1)20XX信息安全管理与评估赛题(样题1)
资源详情
资源评论
资源推荐

1
20XX 年全国职业院校技能大赛高职组
“ ”信息安全管理与评估 赛项任务书
一、 赛项时间
9:00-15:00 ,共计 6 小时,含赛题发放、收卷及午餐时间。
二、 赛项信息
竞赛阶段
任务阶
段
竞赛任务
竞赛时
间
分值
第一阶段
平台搭建与安全
设备配置防护
任务 1 网络平台搭建
9:00-
1
3:30
60
任务 2 网络安全设备配置与防护 240
第二阶段
系统安全攻防及
运维安全管控
任务 1 XSS 渗透测试与安全开发 60
任务 2 密码学与 SSL 应用 60
任务 3 Web 应用渗透测试与安全开发 60
任务 4 ARP 扫描渗透测试 60
任务 5 生成树协议渗透测试与安全加固 80
任务 6 逆向分析和缓冲区溢出渗透测试 80
中场收卷 30 分钟
第三阶段
分组对抗
系统加固 15 分钟
300
系统攻防 45 分钟
三、 赛项内容
本次大赛,各位选手需要完成三个阶段的任务,其中第一个阶段需要按裁判
组专门提供的 U 盘中的“XXX- ”答题模板 提交答案。第二、三阶段请根据现场具体
题目要求操作。
选手首先需要在 U 盘的根目录下建立一个名为“GWxx”的文件夹(xx 用具体
的工位号替代) “,赛题第一阶段所完成的 XXX- ”答题模板 放置在文件夹中。
例 如 : 08 工位,则需要在 U 盘 根目 录 下 建 立 “ GW08” 文 件 夹 , 并
在“GW08” 文件夹下直接放置第一个阶段的所有“XXX- ”答题模板 文件。
“特别说明:只允许在根目录下的 08 ”工位 文件夹中体现一次工位信息,
不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。

2
(
一
)
赛项环境设置
1. 网络拓扑图
2. IP 地址规划表
设备名称 接口 IP 地址 对端设备
防火墙 DCFW
ETH0/2 10.0.0.1/30 DCRS
ETH0/1 218.5.18.1/27 PC(218.5.18.2
)
L2TP
192.168.10.1/24
可用 IP 数量为 20
L2TP 地址池
ETH0/3 10.0.0.10/30 Netlog
无线控制器
DCWS
VLAN 1002
ETH1/0/1
10.0.0.6/30 DCRS
ETH1/0/2 AP
管理 VLAN
VLAN 100
192.168.100.254/24
VLAN 101
ETH1/0/11-24
192.168.101.1/24
WEB 应用防火墙
WAF
ETH2
172.16.100.2/24
DCST
ETH3 DCRS
三层交换机
DCRS
VLAN 1001 10.0.0.2/30 DCFW

3
ETH1/0/2
VLAN 1002
ETH1/0/1
10.0.0.5/30 DCWS
VLAN 10 172.16.10.1/24 无线 2
VLAN 20 172.16.20.1/25 无线 1
无线管理 VLAN
VLAN 30
172.16.30.1/26
VLAN 40
ETH1/0/6-9
192.168.40.1/24 PC1
管理 VLAN
VLAN 100
192.168.100.1/24
VLAN 200
ETH1/0/10-24
172.16.100.1/24 WAF、PC2
日志服务器 Netlog
ETH2 10.0.0.9/30 DCFW
ETH3 DCRS(ETH1/0/4
)
堡垒服务器 DCST - - WAF
3. 设备初始化信息
设备名称 管理地址 默认管理接口 用户名 密码
防火墙 DCFW http://192.168.1.1 ETH0 admin admin
网络日志系统
DCBI
https://192.168.5.254 ETH0 admin 123456
WEB 应用防火墙
WAF
https://192.168.45.1 ETH5 admin admin123
三层交换机 DCRS - Console - -
无线交换机 DCWS - Console - -
堡垒服务器 DCST - - “参见 DCST ”登录用户表
备注 所有设备的默认管理接口、管理 IP 地址不允许修改;
如果修改对应设备的缺省管理 IP 及管理端口,涉及此设备的题目按 0
分处理。
(
二
)
第一阶段任务书(300 分)
平台搭建要求如下:
题号 网络需求
1
根据网络拓扑图所示,按照 IP 地址参数表,对 WAF 的名称、各接口 IP 地址进
行配置。
2
根据网络拓扑图所示,按照 IP 地址参数表,对 DCRS 的名称、各接口 IP 地址进
行配置。
3
根据网络拓扑图所示,按照 IP 地址参数表,对 DCFW 的名称、各接口 IP 地址进
行配置。

4
4 根据网络拓扑图所示,按照 IP 地址参数表,对 DCWS 的各接口 IP 地址进行配
置。

5
5
根据网络拓扑图所示,按照 IP 地址参数表,对 DCBI 的名称、各接口 IP 地址进
行配置。
6
根据网络拓扑图所示,按照 IP 地址参数表,在 DCRS 交换机上创建相应的
VLAN , 并将相应接口划入 VLAN。
7 采用静态路由的方式,全网络互连。
8 防火墙做必要配置实现内网对外网访问
任务 2:网络安全设备配置与防护(240 分)
DCFW:
1. 在 DCFW 上配置,连接 LAN 接口开启 PING,HTTP,HTTPS,telnet 功能,
连接
Internet 接口开启 PING、HTTPS 功能;连接 netlog 接口为 DMZ 区域,
合理 配置策略,让内网用户能通过网络管理 netlog;
2. DCFW 配置 LOG, 记录 NAT 会话, Server IP 为 172.16.100.10.开启
DCFW 上 snmp 服务,Server IP 172.16.100.10 团体字符为
public1;
3. DCFW 做相应配置,使用 L2TP 方式让外网移动办公用户能够实现对内网的
访 问,用户名密码为 dcn2011, VPN 地址池参见地址表;合理配置安全策
略。
4. 出于安全考虑,无线用户移动性较强,无线用户访问 Internet 是需要采用
实名认证,在防火墙上开启 Web 认证,账号密码为 2011web;
5. 为了合理利用网络出口带宽,需要对内网用户访问 Internet 进行流量控制,
园区总出口带宽为 200M,对除无线用户以外的用户限制带宽,每天上午
9:00 到下午 6:00 每个 IP 最大下载速率为 2Mbps, 上传速率为 1Mbps;
6. DCFW 上配置 NAT 功能,使 PC2 能够通过 Web 方式正常管理到 AC,端
口号使 用 6661;)合理配置安全策略;
7. 在 DCFW 做相关配置要求防火墙能够记录每天 9:00-18:00 内网用户访问
外 网的 URL,保存在日志服务器;
8. 配置防火墙 Web 外发信息控制策略,禁止内网无线用户到所有网站的
Web 外发信息控制;内网有线用户到外网网站 Web 外发信息控制,禁止
外发关 “ ”“ ” 键字 攻击 病毒 ,信任值为 1,并记录相关日志。
9. DCFW 做相关配置要求内网用户不能登录 QQ 和 MSN;
10. DCFW 上配置限制内网用户访问 www.taobao.com 限制内网用户访问
URL 中 带有 taobao 关键字的所有网站;
N
et
log
:
11. 在 DCB-netlog 上配置,设备部署方式为旁路模式,并配置监控接口与管理
接口; 要求对内网访问 Internet 全部应用进行记录日志;
剩余20页未读,继续阅读













jiaruchun
- 粉丝: 1
- 资源: 13
上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
最新资源
- ARM Cortex-A(armV7)编程手册V4.0.pdf
- ABB机器人保养总结解析.ppt
- 【超详细图解】菜鸡如何理解双向链表的python代码实现
- 常用网络命令的使用 ipconfig ping ARP FTP Netstat Route Tftp Tracert Telnet nslookup
- 基于单片机控制的DC-DC变换电路
- RS-232接口电路的ESD保护.pdf
- linux下用time(NULL)函数和localtime()获取当前时间的方法
- Openstack用户使用手册.docx
- KUKA KR 30 hA,KR 60 hA机器人产品手册.pdf
- Java programming with JNI
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制

评论0