怎样做淘宝优惠券网站微信企业推广

当前位置: 首页 > news >正文

怎样做淘宝优惠券网站,微信企业推广,网站设计的原则有哪些,广西网站建设哪家不错2023年海南省职业院校技能大赛#xff08;高职组#xff09; 信息安全管理与评估赛项规程 一、赛项名称 赛项名称#xff1a;信息安全管理与评估 英文名称#xff1a;Information Security Management and Evaluation 赛项组别#xff1a;高等职业教育 赛项归属产业高职组 信息安全管理与评估赛项规程 一、赛项名称 赛项名称信息安全管理与评估 英文名称Information Security Management and Evaluation 赛项组别高等职业教育 赛项归属产业电子与信息大类 二、竞赛目标 为全面贯彻落实国家网络强国战略对接新一代信息技术产业助推我国信息安全产业链发展促进职普融通、产教融合、科教融汇产教协同培养信息安全领域高素质、专业化、创新型人才。 本赛项根据国家职业技能标准和行业从业人员能力要求通过竞赛促进参赛选手熟悉信息安全行业标准规范和信息安全测试员新职业要求考查参赛选手网络和信息安全相关的理论知识重点考查参赛选手信息安全产品配置与应用、网络设备配置与管理、电子数据分析与取证、系统安全评估、网络安全渗透测试等能力校验参赛队计划组织和团队协作等综合职业素养强调学生创新能力和实践能力培养提升学生职业能力和就业质量。 本赛项衔接国家信息安全技术应用等高等职业教育专业标准内容覆盖“信息安全技术与实施”“网络安全设备配置与管理”“信息安全风险评估”“操作系统安全”“Web应用安全与防护”等专业核心课程内容。 赛项基于信息安全领域主流技术和现行业务流程设计信息安全行业专家与院校教育专家紧密合作赛前完成竞赛内容向教学改革的成果转化实现以赛促教、以赛促学、以赛促改、以赛促建的教产融合的赛事创新。推动提升高等职业院校的人才培养水平解决信息安全产业规模增长迅速与专业人才严重短缺的矛盾实现人才到岗即用。 三、竞赛内容 根据《网络与信息安全管理员》国家职业技能标准、《信息安全测试员》国家职业技能标准、《信息安全技术 网络安全从业人员能力基本要求》GB/T 42446-2023等标准要求结合企业实际岗位能力需求和具体工作任务主要考查参赛选手网络和信息安全相关的理论知识掌握程度重点考查参赛选手网络和信息安全相关的理论知识以及信息安全产品配置与应用、网络设备配置与管理、电子数据分析与取证、系统安全评估、网络安全渗透测试等综合实践能力要求参赛选手能够根据赛项要求设计信息安全防护方案实现设备互联互通。 本赛项为团队赛竞赛分为操作和理论两个部分。理论部分主要考查参赛选手的网络与信息安全知识掌握情况和职业素养。操作部分考查参赛选手的综合实践能力让选手尝试解决实际问题并不断优化自己的信息安全防护方案同时根据网络业务需求配置各种安全策略防范并解决网络恶意入侵和攻击行为考查参赛选手的网络规划能力、实践操作能力和临场应变能力检验参赛队的团队协作、质量意识、效益意识和创新意识等。 一竞赛具体内容 竞赛内容具体包括以下六个部分 1.根据大赛提供的赛项要求设计信息安全防护方案并且能够提供详细的信息安全防护设备拓扑图。 2.根据业务需求和实际的工程应用环境实现网络设备、安全设备、服务器的连接通过调试实现设备互联互通。 3.在赛项提供的网络设备及服务器上配置各种协议和服务实现网络系统的运行并根据网络业务需求配置各种安全策略组建网络以满足应用需求。 4.根据企业所发现的安全事件展开网络安全事件的调查、分析和取证工作收集、保存、处理、分析和提供与计算机相关的证据审计黑客的入侵行为恢复被黑客破坏的文件。 5.利用一系列网络安全攻击渗透工具对所提供的网络安全攻击靶场环境进行综合分析、挖掘和渗透。 6.网络和信息安全相关的理论技能与职业素养。 二竞赛模块及分值 表1 竞赛模块、时长及分值一览表 模块名称 主要内容 竞赛时长 分值 模块一 网络平台搭建与设备安全防护 180分钟 300 模块二 网络安全事件响应、数字取证调查、应用程序安全 180分钟 300 模块三 网络安全渗透、理论技能与职业素养 180分钟 400 四、竞赛方式 竞赛以团体赛方式进行为线下比赛。 每支参赛队由3名选手设队长1名组成不得跨校组队同一学校参赛队不超过两队参赛选手必须是高等职业学校专科、高等职业学校本科全日制在籍学生或五年制高职中四至五年级含四年级的全日制在籍学生凡在往届全国职业院校技能大赛中获一等奖的选手不能再参加同一项目同一组别的比赛。 指导教师须为本校专职教师每队不超过2名指导教师。 五、竞赛流程 一竞赛流程图 二竞赛时间表 竞赛限定在1天内进行竞赛场次为2场赛项竞赛时间为6小时具体安排如下。 表2 竞赛时间一览表 日期 时间 事项 参加人员 地点 竞赛 前2日 20:00前 裁判、监督仲裁报到 工作人员 住宿酒店 竞赛 前1日 09:00-12:00 参赛队报到安排住宿领取资料 工作人员、参赛队 住宿酒店 09:00-12:00 裁判工作会议 裁判长、裁判员、监督仲裁组 会议室 13:00-14:30 领队工作会议 各参赛队领队、裁判长 会议室 15:00-16:00 参观赛场 各参赛队领队 竞赛场地 16:00-20:00 检查封闭赛场 裁判长、监督仲裁组 竞赛场地 竞赛 第1天 07:00-08:00 参赛选手检录 参赛选手、现场裁判 竞赛场地 08:00-08:50 选手抽签第一次加密 选手抽签第二次加密 参赛代表队入场 参赛选手、加密裁判 竞赛场地 08:50-09:00 宣读考场纪律 发放第一阶段赛题 参赛选手、现场裁判 竞赛场地 09:00-12:00 第一阶段正式比赛 参赛选手、现场裁判 竞赛场地 12:00-12:30 第一阶段结果提交 第三次加密 参赛选手、现场裁判 竞赛场地 12:30-13:50 参赛选手午餐 参赛选手、现场裁判 竞赛场地 13:50-14:00 参赛代表队就位 发放第二阶段赛题 参赛选手、现场裁判 竞赛场地 14:00-17:00 第二阶段正式比赛 参赛选手、现场裁判 竞赛场地 17:00-17:30 第二阶段结果提交 参赛选手、现场裁判 竞赛场地 17:30-19:30 现场评卷、成绩发布 参赛选手、现场裁判、监督仲裁员 监督 仲裁室 六、竞赛规则 一选手报名 大赛报名通过全省职业技能大赛赛务管理系统进行技能大赛报名。报名方式和时间等要求根据大赛组委会具体通知为准。 二熟悉场地 参赛选手报到后根据大赛指南中规定的时间安排前往竞赛场地在指定区域熟悉场地情况。 三入场规则 参赛选手根据检录号进行一次加密顺序号及二次加密工位号的抽取入场时工位号进行检录查询赛场的位置并按照工位位置就位等候竞赛开始。 四赛场规则 1.竞赛工位通过抽签决定竞赛期间参赛选手不得离开竞赛工位。 2.竞赛所需的硬件设备、系统软件和辅助工具由赛项执委会统一安排参赛选手不得自带硬件设备、软件、移动存储、辅助工具、移动通信等进入竞赛现场。 3.参赛队在赛前10分钟进入竞赛工位并确认设备是否正常竞赛正式开始后方可展开相关工作。 4.竞赛过程中选手须严格遵守操作规程确保人身及设备安全并接受裁判员的监督和警示。若因选手造成设备故障或损坏无法继续竞赛裁判长有权决定终止该队竞赛若因非参赛人员造成设备故障由裁判长视具体情况做出裁决。 5.竞赛结束后参赛队要确认已成功提交所有竞赛文档裁判员与参赛队队长一起签字确认参赛队在确认后不得再进行任何操作。 五离场规则 竞赛结束参赛选手必须清洁桌面扫除垃圾整理工作现场所有移动过的仪器、设备都必须恢复原状。参赛选手与裁判办理终结手续后裁判统一宣布离场后所有选手方可离场。 六成绩评定与结果公布

  1. 结果评分 由评分裁判依据评分表对参赛队所提交的答案结果性评分和系统自动统计的数据机考评分进行评分总分为1000分。
  2. 解密 裁判长正式提交工位号评分结果并复核无误后加密裁判在监督人员监督下对加密结果进行逐层解密形成成绩表并由裁判长、监督员签字确认。
  3. 成绩公布 将解密后的各参赛队得分结果汇总经裁判长、监督员和专家组长及巡视员签字后在指定地点以纸质形式向全体参赛队进行公布并在成绩发布会上予以宣布。 七、技术规范 一标准与规范 本赛项涉及的信息网络安全工程在设计、组建过程中主要有以下9项国家或国际标准参赛队在实施竞赛项目中要求遵循如下规范。 表3 标准和技术规范一览表 序号 标准号 中文标准名称 1 WSC2022_WSO554_Cyber_Security 《世界技能大赛网络安全项目职业标准》 2 4-04-04-02 《网络与信息安全管理员》 3 4-04-04-04 《信息安全测试员》 4 GB∕T 22239-2019 《信息安全技术网络安全等级保护基本要求》 5 GB∕T 28448-2019 《信息安全技术网络安全等级保护测评要求》 6 GB∕T 36627-2018 《信息安全技术网络安全等级保护测试评估技术指南》 7 GBT 31509-2015 《信息安全技术信息安全风险评估实施指南》 8 ISO17799 《信息安全管理实施细则》 9 ISO/IEC 27001 《信息安全管理体系》 二知识点和技能点 本赛项涉及的知识点与技能点如下。 表4 知识点和技能点一览表 序号 内容模块 具体内容 知识点或技能点 第一阶段 网络平台搭建 网络规划 VLSM、CIDR等 基础网络 VLAN、WLAN、STP、SVI、RIPV2、OSPF、BGP、IPv6、组播等 网络安全设备配置与防护 访问控制 保护网络应用安全实现防DOS、DDOS攻击实现包过滤、应用层代理、状态化包过滤、URL过滤基于IP、协议、应用、用户角色、自定义数据流和时间等方式的带宽控制、QoS策略等 密码学和VPN 密码学基本理论、L2L IPSec VPN、GRE Over IPSec、L2TP Over IPSec、IKEPSK、IKEPKI、SSL VPN等 数据分析 利用日志系统对网络内的数据进行分析、安全管理等 第二阶段 网络安全事件响应、数字取证调查、应用程序安全 网络安全事件响应 操作系统日志、应用系统/中间件日志、系统进程分析、系统安全漏洞及加固等 数字取证调查 内存镜像分析、编码转换、加解密、数据隐写、文件分析取证、网络流量包分析等 应用程序安全 程序逆向分析、移动应用程序代码分析、恶意脚本代码分析等 八、技术环境 一竞赛环境 竞赛场地配置保证良好的采光、照明和通风。提供稳定的水、电、网络和供电应急设备。竞赛场地面积需≥参赛队伍数量*10 m²。 竞赛工位配置每个操作平台面积≥8m²、工位间隔1.5m需注明工位号并配备符合安全标准的220V电源。 赛场区域配置选手竞赛区、裁判工作区、技术支持区、裁判评分区、观摩区、仲裁室等。 二竞赛设备 表5 竞赛设备一览表 序号 设备名称 数量 技术参数 1 PC机 3台/组 CPUI5 10代及以上主频≥2.9GHZ 硬盘SSD 1TB及以上 内存16GB及以上 2 三层交换机 1台/组 不低于24个千兆以太网电口4个复用千兆SFP光口4个10G SFP 支持虚拟化技术 3 防火墙 1台/组 不低于8个10/100/1000M以太网电口 4 Web应用防火墙 1台/组 不低于6个千兆电口1个Console 5 网络日志系统 1台/组 不低于6个千兆电口1个Console 6 无线交换机 1台/组 不低于4个万兆SFP光口24个千兆电口 支持CLI配置 支持双交流供电接口 7 无线接入点 1台/组 802.11ac wave2 室内放装型无线AP 支持802.11a/n/ac wave2和802.11b/g/n同时工作 不低于支持1个千兆电口 支持POE供电 8 服务器 1台/组 处理器≥10核 内存64GB及以上 硬盘SSD 2TB及以上 千兆网口2个及以上 三竞赛软件 表6 竞赛软件一览表 序号 软件 版本 1 Windows 操作系统 Windows 10及以上版本 2 Microsoft Office Microsoft Office 2010及以上版本 4 VMware Workstation Version 12及以上版本 5 Windows Server DataCenter 2016及以上版本 6 Linux(CentOS) Version 7.6.1810 7 Ubuntu 20.04 8 Wireshark 3.4.9 9 bind 9.11.4 10 Kali Version2021.3 11 IDA free 7.0 12 OllyDbg Version1.10及以上版本 13 PDF Reader 14 Volatility Version2.6及以上版本 15 Autopsy Version4.0及以上版本 16 WinDbg Version4.0及以上版本 17 Jadx-gui 1.2.0 18 apktool 2.6.1 19 Android Studio 2021.3.1 20 HxD Hex Editor Version 2.X及以上版本 21 Android Emulator API27 22 StegSolve 1.4 23 audacity 3.1.0 24 Parrot-security 4.11.2 25 gdb-pwndbg 2021.06.22 26 sagemath 9.2 27 pwntools 4.5.0 28 pycryptodome 3.14.1 29 frida-server 15.1.10 30 frida-tools 10.4.1 31 VsCode X64-1.6.1 32 Frp 0.38.0 33 Neo-reGeorg v3.7.0 34 EmEditor Free V21.5.2 35 Putty 0.68及以上版本 36 VNC viewer 1.2.1.2 37 Virtual Box 6.1.28 38 CaptfEncoder 2.1.0 39 BeautifulSoup4 4.9.3 40 one_gadget 1.7.4 41 超级终端 设备调试连接工具 九、竞赛样题 2023年海南省职业院校技能大赛高等职业教育“信息安全管理与评估”样题 竞赛需要完成三个阶段的任务分别完成三个模块总分共计1000分。三个模块内容和分值分别是 1.第一阶段模块一 网络平台搭建与设备安全防护180分钟300分。 2.第二阶段模块二 网络安全事件响应、数字取证调查、应用程序安全180分钟300分。 3.第三阶段模块三 网络安全渗透、理论技能与职业素养180分钟400分。 【注意事项】 1.第一个阶段需要按裁判组专门提供的U盘中的“XXX-答题模板”提交答案。 第二阶段请根据现场具体题目要求操作。 第三阶段网络安全渗透部分请根据现场具体题目要求操作理论测试部分根据测试系统说明进行登录测试。 2.所有竞赛任务都可以由参赛选手根据基础设施列表中指定的设备和软件完成。 第一阶段
    模块一 网络平台搭建与设备安全防护 一、竞赛内容 第一阶段竞赛内容包括网络平台搭建、网络安全设备配置与防护共2个子任务。 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第一阶段 网络平台搭建与设备安全防护 任务1 网络平台搭建 XX:XX- XX:XX 50 任务2 网络安全设备配置与防护 250 总分 300 二、竞赛时长 本阶段竞赛时长为180分钟共300分。 三、注意事项 第一阶段请按裁判组专门提供的U盘中的“XXX-答题模板”中的要求提交答案。 选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹xx用具体的工位号替代所完成的“XXX-答题模板”放置在文件夹中作为竞赛结果提交。 例如08工位则需要在U盘根目录下建立“GW08”文件夹并在“GW08”文件夹下直接放置第一个阶段的所有“XXX-答题模板”文件。 【特别提醒】 只允许在根目录下的“GWxx”文件夹中体现一次工位信息不允许在其它文件夹名称或文件名称中再次体现工位信息否则按作弊处理。 四、赛项环境设置 1.网络拓扑图 图1 网络拓扑图 2.IP地址规划表 设备名称 接口 IP地址 对端设备 防火墙 FW ETH0/1-2AG1 AG1.113 10.1.0.25430 Trust安全域 SW ETH1/0/1 SW ETH1/0/2 AG1.114 10.2.0.25430 Trust安全域 ETH0/3 10.3.0.25430 Trust安全域 BC ETH3 ETH0/4 10.4.0.25430 Trust安全域 BC ETH4 ETH0/5 10.100.18.127 untrust安全域 IDC SERVER 10.100.18.2 ETH0/6 200.1.1.128 untrust安全域 INTERNET Loopback1 10.11.0.124 Trust安全域 - Loopback2 10.12.0.124 Trust安全域 Loopback3 10.13.0.124 Trust安全域 Loopback4 10.14.0.124 Trust安全域 路由交换机SW VLAN 40 ETH1/0/4-8 172.16.40.6226 PC2 VLAN 50 ETH1/0/3 172.16.50.6226 PC3 VLAN 51 ETH1/0/23 10.51.0.25430 BC ETH5 VLAN 52 ETH1/0/24 10.52.0.25424 WAF ETH3 VLAN 113 ETH1/0/1 VLAN113 OSPF 10.1.0.25330 FW ETH0/1 VLAN 114 ETH1/0/2 VLAN114 OSPF 10.2.0.25330 FW ETH0/2 VLAN 117 ETH E1/0/17 10.3.0.25330 BC ETH1 VLAN 118 SW ETH E1/0/18 10.4.0.25330 BC ETH2 ETH1/0/20 VLAN 100 192.168.100.130 2001::192:168:100:1112 VLAN115 OSPF 10.5.0.25430 VLAN116 OSPF 10.6.0.25430 AC ETH1/0/20 无线控制器AC ETH1/0/20 VLAN 100 192.168.100.230 2001::192:168:100:2112 VLAN 115 10.5.0.25330 VLAN 116 10.6.0.25330 SW ETH1/0/20 VLAN 30 ETH1/0/3 172.16.30.6226 PC1 无线管理VLAN VLAN 101 ETH1/0/21 需配置 AP VLAN 10 需配置 无线1 VLAN 20 需配置 无线2 网络日志系统BC ETH1 网桥 FW ETH3 SW ETH E1/0/17 ETH2 网桥 FW ETH4 SW ETH E1/0/18 ETH5 10.51.0.25330 SW ETH E1/0/23 Web应用 防火墙 WAF ETH3 10.52.0.25330 SW ETH E1/0/24 ETH4 堡垒服务器 第一阶段 任务书 任务1 网络平台搭建50分 题号 网络需求 1 按照IP地址规划表对防火墙的名称、各接口IP地址进行配置 2 按照IP地址规划表对三层交换机的名称进行配置创建VLAN并将相应接口划入VLAN, 对各接口IP地址进行配置 3 按照IP地址规划表对无线交换机的名称进行配置创建VLAN并将相应接口划入VLAN,对接口IP地址进行配置 4 按照IP地址规划表对网络日志系统的名称、各接口IP地址进行配置 5 按照IP地址规划表对Web应用防火墙的名称、各接口IP地址进行配置 任务2 网络安全设备配置与防护250分 1.SW开启telnet登录功能用户名skills01密码skills01密码呈现需加密。 2.总部交换机SW配置简单网络管理协议计划启用V3版本V3版本在安全性方面做了极大的扩充。配置引擎号分别为62001创建认证用户为skills01采用3des算法进行加密密钥为skills01哈希算法为SHA密钥为skills01加入组ABC采用最高安全级别配置组的读、写视图分别为2023_R、2023_W当设备有异常时需要使用本地的VLAN100地址发送Trap消息至网管服务器10.51.0.203采用最高安全级别。 3.接入SW Eth4仅允许IP地址172.16.40.62-80为源的数据包为合法包以其它IP地址为源地址交换机直接丢弃。 4.为减少内部ARP广播询问VLAN网关地址在全局下配置SW每隔300S发送免费ARP。 5.勒索蠕虫病毒席卷全球爆发了堪称史上最大规模的网络攻击通过对总部核心交换机SW所有业务VLAN下配置访问控制策略实现双向安全防护。 6.SW配置IPv6地址使用相关特性实现VLAN50的IPv6终端可自动从网关处获得IPv6有状态地址。 7.AC配置IPv6地址开启路由公告功能路由器公告的生存期为2小时确保VLAN30的IPv6终端可以获得IPv6无状态地址。 8.AC与SW之间配置RIPng使PC1与PC3可以通过IPv6通信。 9.IPv6业务地址规划如下其它IPv6地址自行规划 业务 IPV6地址 VLAN30 2001:30::25464 VLAN50 2001:50::25464 10.FW、SW、AC之间配置OSPF area 0 开启基于链路的MD5认证密钥自定义,传播访问INTERNET默认路由。 11.FW与SW建立两对IBGP邻居关系使用AS 65500FW上loopback1-4为模拟AS 65500中网络为保证数据通信的可靠性和负载完成以下配置要求如下 lSW通过BGP到达loopback1,2网路下一跳为10.3.0.254 lSW通过BGP到达loopback3,4网络下一跳为10.4.0.254。 12.FW与SW建立两对IBGP邻居关系使用AS 65500FW上loopback1-4为模拟AS 65500中网络为保证数据通信的可靠性和负载通过BGP实现到达loopback1,2,3,4的网络冗余请完成配置。 13.FW与SW建立两对IBGP邻居关系使用AS 65500FW上loopback1-4为模拟AS 65500中网络为保证数据通信的可靠性和负载使用IP前缀列表匹配上述业务数据流请完成配置。 14.FW与SW建立两对IBGP邻居关系使用AS 65500FW上loopback1-4为模拟AS 65500中网络为保证数据通信的可靠性和负载完成以下配置使用LP属性进行业务选路只允许使用route-map来改变LP属性、实现路由控制LP属性可配置的参数数值为200。 15.配置使总部VLAN50业务的用户访问IDC SERVER的数据流经过FW 10.1.0.254, IDC SERVER返回数据流经过FW 10.2.0.254且对双向数据流开启所有安全防护参数和行为为默认。   16.在端口ethernet1/0/7上将属于网段172.16.40.62/26内的报文带宽限制为10M比特/秒突发4M字节超过带宽的该网段内的报文一律丢弃。 17.在FW上配置连接LAN接口开启PING等所有管理方式连接Internet接口关闭所有管理方式配置trust区域与Untrust之间的安全策略且禁止从外网访问内网的任何设备。 18.总部VLAN业务用户通过防火墙访问Internet时复用公网IP 200.1.1.28/28保证每一个源IP产生的所有会话将被映射到同一个固定的IP地址当有流量匹配本地址转换规则时产生日志信息将匹配的日志发送至10.51.0.253的 UDP 2000端口。 19.为了合理利用网络出口带宽需要对内网用户访问Internet进行流量控制园区总出口带宽为200M对除无线用户以外的用户限制带宽每天上午9:00到下午6:00每个IP最大下载速率为2Mbps上传速率为1Mbps。 20.配置L2TP VPN名称为VPN满足远程办公用户通过拨号登陆访问内网创建隧道接口为tunnel 1、并加入untrust安全域地址池名称为AddressPoolLNS 地址池为10.100.253.124-10.100.253.100/24网关为最大可用地址认证账号skills01,密码skills01。 21.Internet端有一分支结构路由器需要在总部防火墙FW上完成以下预配保证总部与分支机构的安全连接防火墙FW与Internet端路由器202.5.17.2建立GRE隧道并使用IPSec保护GRE隧道保证分支结构中2.2.2.2与总部VLAN40安全通信。 16.Internet端有一分支结构路由器需要在总部防火墙FW上完成以下预配保证总部与分支机构的安全连接 l第一阶段  采用pre-share认证 加密算法:3DES l第二阶段  采用ESP协议 加密算法:3DES预设共享秘钥: skills01。 22.Vlan30内的工作人员涉及到商业机密因此在FW上配置不允许vlan30内所有用户访问外网。 23.配置出于安全考虑无线用户访问因特网需要采用认证在防火墙上配置Web认证采用本地认证用户名为testtest1test2密码为123456。 24.已知原AP管理地址为10.81.0.0/15为了避免地址浪费请重新规划和配置IP地址段使用原AP所在网络进行地址划分请完成配置。 25.已知原AP管理地址为10.81.0.0/15为了避免地址浪费请重新规划和配置IP地址段现无线用户VLAN 10中需要127个终端无线用户VLAN 20需要50个终端请完成配置。 26.已知原AP管理地址为10.81.0.0/15为了避免地址浪费请重新规划和配置IP地址段要求完成在AC上配置DHCP管理VLAN为VLAN101,为AP下发管理地址网段中第一个可用地址为AP管理地址最后一个可用地址为AC管理地址保证完成AP二层注册为无线用户VLAN10,20下发IP地址最后一个可用地址为网关。 27.在NETWORK下配置SSID需求如下 lNETWORK 1下设置SSID 2023skills-2.4GVLAN10加密模式为wpa-personal,其口令为skills01 lNETWORK 20下设置SSID 2023skills-5GVLAN20不进行认证加密,做相应配置隐藏该SSID。 28.配置一个SSID 2023skills_IPv6属于VLAN21用于IPv6无线测试用户接入无线网络时需要采用基于WPA-personal加密方式其口令为“skills01”该网络中的用户从AC DHCP获取IPv6地址地址范围为2001:10:81::/112。 29.NETWORK 1开启内置portal本地认证的认证方式账号为GUEST密码为123456,保障无线信息的覆盖性无线AP的发射功率设置为90%。禁止MAC地址为80-45-DD-77-CC-48的无线终端连接。 30.2023skills-5G最多接入20个用户用户间相互隔离并对2023skills-5G网络进行流控上行速率1Mbps下行速率2Mbps。 31.在AC上配置使radio 1的射频类型为IEEE 802.11b/g,并且设置RTS的门限值为256字节当MPDU的长度超过该值时802.11MAC启动RTS/CTS交互机制。 32.在AC上配置一条基于SSID时间点时周一0点到6点的禁止用户接入的策略限时策略。 33.通过配置防止多AP和AC相连时过多的安全认证连接而消耗CPU资源检测到AP与AC在10分钟内建立连接5次就不再允许继续连接两小时后恢复正常。 34.配置所有无线接入用户相互隔离Network模式下限制每天0点到6点禁止终端接入开启ARP抑制功能。 35.在公司总部的BC上配置设备部署方式为透明模式。增加非admin账户skills01密码skills01该账户仅用于用户查询设备的日志信息和统计信息要求对内网访问Internet全部应用进行日志记录。 36.BC上配置用户认证识别功能。 37.在公司总部的BC上配置在工作日每周一到周五上班期间针对所有无线网段访问互联网进行审计如果发现访问互联网的无线用户就断网不限制其他用户在工作日每周一到周五上班期间访问互联网。 38.使用BC对内网所有上网用户进行上网本地认证要求认证后得用户3小时候重新认证并且对HTTP服务器172.16.10.45的80端口进行免认证。
  4. BC配置应用“即时聊天”在周一至周五900-2100监控内网中所有用户的微信账号使用记录并记录数据。 40.在BC上配置激活NTP本地时区8:00并添加NTP服务器名称清华大学域名为s1b.time.edu.cn。
  5. BC配置内容管理对邮件内容包含“比赛答案”字样的邮件记录且邮件报警。 42.BI监控周一至周五工作时间VLAN40用户使用“迅雷”的记录每天工作时间为9:00-18:00。 43.在公司总部的WAF上配置设备部署方式为透明模式。要求对内网HTTP服务器172.16.10.45/32进行安全防护。 44.方便日志的保存和查看需要在把WAF上攻击日志、访问日志、DDoS日志以JSON格式发给IP地址为172.16.10.200的日志服务器上。 45.在WAF上配置基础防御功能开启SQL注入、XXS攻击、信息泄露等防御功能要求针对这些攻击阻断并发送邮件告警。 46.为防止www.2023skills.com网站资源被其他网站利用通过WAF对资源链接进行保护通过Referer方式检测设置严重级别为中级一经发现阻断并发送邮件告警。 47.在公司总部的WAF上配置编辑防护策略定义HTTP请求体的最大长度为256防止缓冲区溢出攻击。 48.对公司内网用户访问外网进行网页关键字过滤网页内容包含“暴力”“赌博”的禁止访问。 49.为了安全考虑无线用户移动性较强访问因特网时需要实名认证在BC上开启web认证使用http方式采用本地认证密码账号都为web2023。 50.在WAF上保护HTTP服务器上的www.2023skills.com网站爬虫攻击从而影响服务器性能设置严重级别为高级一经发现攻击阻断并发送邮件告警。 第二阶段
    模块二 网络安全事件响应、数字取证调查、应用程序安全 一、竞赛内容 第二阶段竞赛内容包括网络安全事件响应、数字取证调查和应用程序安全。 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第二阶段 网络安全事件响应、数字取证调查和应用程序安全 网络安全事件响应 任务1 应用响应 XX:XX- XX:XX 70 数字取证调查 任务2 操作系统取证 40 任务3 网络数据包分析 50 任务4 计算机单机取证 60 应用程序安全 任务5 恶意代码分析 50 任务6 代码审计 30 总分 300 二、竞赛时长 本阶段竞赛时长为180分钟共300分。 三、注意事项 1.本部分的所有工作任务素材或环境均已放置在指定的计算机上参赛选手完成后填写在电脑桌面上“信息安全管理与评估竞赛-第二阶段答题卷”中。 2.选手的电脑中已经安装好 Office 软件并提供必要的软件工具 Tools 工具包。 【特别提醒】 竞赛有固定的开始和结束时间选手必须决定如何有效的分配时间请阅读以下指引。 1.当竞赛结束离开时请不要关机 2.所有配置应当在重启后有效 3.除了CD-ROM/HDD/NET驱动器请不要修改实体机的配置和虚拟机本身的硬件设置。 第二阶段 任务书 任务描述 随着网络和信息化水平的不断发展网络安全事件也层出不穷网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此对抗网络攻击组织安全事件应急响应采集电子证据等技术工作是网络安全防护的重要部分。现在A集团已遭受来自不明组织的非法恶意攻击您的团队需要帮助A集团追踪此网络攻击来源分析恶意攻击行为的证据线索找出操作系统和应用程序中的漏洞或者恶意代码帮助其巩固网络安全防线。 本模块主要分为以下几个部分 l 网络安全事件响应 l 数字取证调查 l 应用程序安全。 第一部分 网络安全事件响应 任务1 应急响应70分 A集团的WebServer服务器被黑客入侵该服务器的Web应用系统被上传恶意软件系统文件被恶意软件破坏您的团队需要帮助该公司追踪此网络攻击的来源在服务器上进行全面的检查包括日志信息、进程信息、系统文件、恶意文件等从而分析黑客的攻击行为和残留的关键证据信息。 本任务素材清单Server服务器虚拟机 受攻击的Server服务器已整体打包成虚拟机文件保存请选手自行导入分析。 虚拟机用户名root密码123456若题目中未明确规定请使用默认配置。 请按要求完成该部分工作任务答案有多项内容的请用换行分隔。 任务1 应急响应 任务1 应急响应 序号 任务要求 答案 1 提交攻击者的两个内网IP地址 2 提交网站管理员用户的用户名与密码 3 提交黑客得到MySQL服务的root账号密码的时间格式dd/MM/yyyy:hh:mm:ss 4 查找黑客在Web应用文件中写入的恶意代码提交文件绝对路径 5 查找黑客在Web应用文件中写入的恶意代码提交代码的最简形式格式?php xxxx? 6 分析攻击者的提权手法提交攻击者通过哪一个指令成功提权 7 服务器内与动态恶意程序相关的三个文件绝对路径 8 恶意程序对外连接的目的ip地址 第二部分 数字取证调查 任务2  操作系统取证40分 A集团某电脑系统感染恶意程序导致系统关键文件被破坏请分析A集团提供的系统镜像和内存镜像找到系统镜像中的恶意软件分析恶意软件行为。 本任务素材清单操作系统镜像、内存镜像.dump、.img 请按要求完成该部分的工作任务。 任务2 操作系统取证 任务2 操作系统取证 序号 任务要求 答案 1 提交恶意进程名称两个 2 被破坏的文件位置 3 加密数据的内存地址 4 原文件内容 5 分析恶意程序行为 任务3 网络数据包分析50分 A集团的网络安全监控系统发现有恶意攻击者对集团官方网站进行攻击并抓取了部分可疑流量包。请您根据捕捉到的流量包搜寻出网络攻击线索并分析黑客的恶意行为。 本任务素材清单捕获的网络数据包文件*.pcapng 请按要求完成该部分的工作任务答案有多项内容的请用换行分隔。 任务3 网络数据包分析 任务3 网络数据包分析 序号 任务要求 答案 1 提交恶意程序传输协议 只提交一个协议两个以上视为无效 2 恶意程序对外连接目标IP 3 恶意程序加载的dll文件名称 4 解密恶意程序传输内容 5 分析恶意程序行为 任务4 计算机单机取证60分 对给定取证镜像文件进行分析搜寻证据关键字线索关键字为“evidence 1”“evidence 2”……“evidence 10”有文本形式也有图片形式不区分大小写请提取和固定比赛要求的标的证据文件并按样例的格式要求填写相关信息证据文件在总文件数中所占比例不低于15%。取证的信息可能隐藏在正常的、已删除的或受损的文件中您可能需要运用编码转换技术、加解密技术、隐写技术、数据恢复技术还需要熟悉常用的文件格式如办公文档、压缩文档、图片等。 本任务素材清单取证镜像文件 请根据赛题环境及现场答题卡任务要求提交正确答案。 任务4 计算机单机取证 任务4 计算机单机取证 证据编号 原始文件名 不包含路径 镜像中原文件Hash码 MD5不区分大小写 evidence 1 evidence 2 evidence 3 evidence 4 evidence 5 evidence 6 evidence 7 evidence 8 evidence 9 evidence 10 第三部分 应用程序安全 任务5 恶意程序分析50分 A集团发现其发布的应用程序文件遭到非法篡改您的团队需要协助A集团对该恶意程序样本进行逆向分析、对其攻击/破坏的行为进行调查取证。 本任务素材清单恶意程序代码 请按要求完成该部分的工作任务。 任务5 恶意程序分析 任务5 恶意程序分析 序号 任务内容 答案 1 请提交素材中的恶意应用回传数据的url地址 2 请提交素材中的恶意代码保存数据文件名称含路径 3 请描述素材中恶意代码的行为 4 …… 任务6 代码审计30分 代码审计是指对源代码进行检查寻找代码存在的脆弱性这是一项需要多方面技能的技术。作为一项软件安全检查工作代码安全审查是非常重要的一部分因为大部分代码从语法和语义上来说是正确的但存在着可能被利用的安全漏洞你必须依赖你的知识和经验来完成这项工作。 本任务素材清单源文件 请按要求完成该部分的工作任务。 任务6 代码审计 任务6 代码审计 序号 任务内容 答案 1 请指出存在安全漏洞的代码行 2 请指出可能利用该漏洞的威胁名称 3 请提出加固修改建议 4 …… 第三阶段
    模块三 网络安全渗透、理论技能与职业素养 一、竞赛内容 第三阶段竞赛内容是网络安全渗透、理论技能与职业素养。 本阶段分为两个部分。第一部分主要是在一个模拟的网络环境中实现网络安全渗透测试工作要求参赛选手作为攻击方运用所学的信息收集、漏洞发现、漏洞利用等渗透测试技术完成对网络的渗透测试并且能够通过各种信息安全相关技术分析获取存在的flag值。第二部分是在理论测试系统中进行考核。 竞赛阶段 任务阶段 竞赛任务 竞赛 时间 分值 第三阶段 网络安全渗透、理论技能与职业素养 网络安全渗透 第一部分网站 任务1任务3 XX:XX- XX:XX 45 第二部分应用系统 任务4任务5 30 第三部分应用服务器1 任务6任务13 165 第四部分应用服务器2 任务14 30 第五部分应用服务器2 任务15 30 第六部分理论技能与职业素养 100 总分 400 二、竞赛时长 本阶段竞赛时长为180分钟其中网络安全渗透300分理论技能与职业素养100分共400分。 三、注意事项 通过找到正确的flag值来获取得分flag统一格式如下所示 flag{flag值 } 这种格式在某些环境中可能被隐藏甚至混淆。所以注意一些敏感信息并利用工具把它找出来。 【特别提醒】 部分flag可能非统一格式若存在此情况将会在题目描述中明确指出flag格式请注意审题。 第三阶段 任务书 任务描述 在A集团的网络中存在几台服务器各服务器存在着不同业务服务。在网络中存在着一定网络安全隐患请利用您所掌握的渗透测试技术通过信息收集、漏洞挖掘等渗透测试技术完成指定项目的渗透测试在测试中获取flag值。网络环境参考样例请查看附录A。 本模块所使用到的渗透测试技术包含但不限于如下技术领域 l 数据库攻击 l 枚举攻击 l 权限提升攻击 l 基于应用系统的攻击 l 基于操作系统的攻击 l 逆向分析 l 密码学分析 l 隐写分析。 所有设备和服务器的IP地址请查看现场提供的设备列表请根据赛题环境及现场答题卡任务要求提交正确答案。 第一部分 网站45分 任务编号 任务描述 答案 分值 任务1 门户网站存在漏洞请利用漏洞并找到flag并将flag提交。 flag格式flag{flag值} 任务2 门户网站存在漏洞请利用漏洞并找到flag并将flag提交。 flag格式flag{flag值} 任务3 门户网站存在漏洞请利用漏洞并找到flag并将flag提交。 flag格式flag{flag值} 第二部分 应用系统30分 任务编号 任务描述 答案 分值 任务4 应用系统存在漏洞请利用漏洞并找到flag并将flag提交。 flag格式flag{flag值} 任务5 应用系统存在漏洞请利用漏洞并找到flag并将flag提交。 flag格式flag{flag值} 第三部分 应用服务器1165分 任务编号 任务描述 答案 分值 任务6 请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。 flag格式flag{flag值} 任务7 请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。 flag格式flag{flag值} 任务8 请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。 flag格式flag{flag值} 任务9 请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。 flag格式flag{flag值} 任务10 请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。 flag格式flag{flag值} 任务11 请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。 flag格式flag{flag值} 任务12 请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。 flag格式flag{flag值} 任务13 请获取FTP服务器上对应的文件进行分析找出其中隐藏的flag并将flag提交。 flag格式flag{flag值} 第四部分 应用服务器230分 任务编号 任务描述 答案 分值 任务14 应用系统服务器10000端口存在漏洞获取FTP服务器上对应的文件进行分析请利用漏洞找到flag并将flag提交。 flag格式flag{flag值} 第五部分 应用服务器330分 任务编号 任务描述 答案 分值 任务15 应用系统服务器10001端口存在漏洞获取FTP服务器上对应的文件进行分析请利用漏洞找到flag并将flag提交。 flag格式flag{flag值} 附录A 图2 网络拓扑结构图 第六部分 理论技能与职业素养100分 2023年海南省职业院校技能大赛高等职业教育 “信息安全管理与评估”测试题样题 【注意事项】 1.理论测试前请仔细阅读提供的测试系统使用说明书按提供的账号和密码登录测试系统进行测试账号只限1人登录。 2.该部分答题时长包含在第三阶段竞赛时长内请在临近竞赛结束前提交。 3.参赛团队可根据自身情况可选择1-3名参赛选手进行作答参赛队内部可以进行交流但不得影响其他团队。 一、单选题每题2分共35题共70分 1.将用户user123修改为管理员权限命令是   。 A. net user localgroup administrators user123 /add B. net use localgroup administrators user123 /add C. net localgroup administrators user123 /add D. net localgroup administrator user123 /add
  6. SQL注入出password 的字段值为“YWRtaw44ODg”这是采用了哪种加密方式    A. md5 B. base64 C. AES D. DES 3.下列哪个工具可以进行Web程序指纹识别    A. Nmap B. OpenVAS C. 御剑 D. WhatWeb 4.ELK日志解决方案中Elasticsearch的作用是    A. 收集日志并分析 B. 保存日志并搜索日志 C. 收集日志并保存 D. 保存日志并展示日志 5.RIP路由协议有RIP v1 和RIP v2两个版本下面关于这两个版本的说法错误的是   。 A. RIP v1和RIP v2都具有水平分割功能 B. RIP v1 是有类路由协议RIP v2是无类路由协议 C. RIP v1 和 RIP v2 都是以跳数作为度量值 D. RIP v1 规定跳数的最大值为1516跳视为不可达而RIP v2 无此限制 6.如果明文为abc经凯撒密码-加密后密文bcd则密钥是   。 A. 1 B. 2 C. 3 D. 4 7.哪个关键词可以在Python中进行处理错误操作    A. try B. catch C. finderror D. error 8.关闭默认共享C\(的命令是   。 A. net share C\) /del B. net share C\( /close C. net use C\) /del D. net user C$ /del 9.DNS服务器根据查询方式可以分为多种以下   方式可以通过IP查找域名。 A. 递归查询 B. 迭代查询 C. 正向查询 D. 反向查询 10.域完整性指特定列的项的有效性。那么通过   可以强制域完整性限制格式。 A. UNIQUE约束 B. CHECK约束和规则 C. PRIMARY KEY约束 D. FOREIGN KEY约束 11.客户机从DHCP服务器获得IP地址的过程称为DHCP的租约过程在服务器发送DHCP Offer 广播包时DHCP Offer中的目的地址是   。 A. 255.0.0.0 B. 255.255.0.0 C. 255.255.255.0 D. 255.255.255.255 12.通过使用下列   方式无法获取对方密码。 A. DDOS攻击 B. 字典攻击 C. 网络钓鱼 D. 暴力破解 13.在常见的安全扫描工具中以下   主要用来分析Web站点的漏洞可以针对数千种常见的网页漏洞或安全风险进行检测。 A. SuperScan B. Fluxay流光 C. Wikto D. MBSA 14.在PKI公钥体系应用中数据机密性指的是   。 A. 确认用户的身份标识 B. 保证数据在传送过程中没有被修改 C. 防止非授权的用户获取数据 D. 确保用户不能冒充其他用户的身份 15.AES结构由以下四个不同的模块组成其中   是非线性模块。 A. 字节代换 B. 行位移 C. 列混淆 D. 轮密钥加 16.Skipjack是一个密钥长度为   位。 A. 56 B. 64 C. 80 D. 128 17.现今非常流行的SQL数据库语言注入攻击属于下列哪一项漏洞的利用    A. 域名服务的欺骗漏洞 B. 邮件服务器的编程漏洞 C. WWW服务的编程漏洞 D. FTP服务的编程漏洞 18.ARP欺骗的实质是   。 A. 提供虚拟的MAC与IP地址的组合 B. 让其他计算机知道自己的存在 C. 窃取用户在网络中的传输的数据 D. 扰乱网络的正常运行 19.下列哪一种网络欺骗技术是实施交换式基于交换机的网络环境嗅探攻击的前提   。 A. IP欺骗 B. DNS欺骗 C. ARP欺骗 D. 路由欺骗 20.目标计算机与网关通信失败更会导致通信重定向的攻击形式是    A. 病毒 B. 木马 C. DOS D. ARP欺骗 21.IP数据报分片后的重组通常发生在    A. 源主机和数据报经过的路由器上 B. 源主机上 C. 数据报经过的路由器上 D. 目的主机上 22.以下关于VPN说法正确的是   。 A. VPN 指的是用户自己租用线路和公共网络物理上完全隔离的、安全的线路 B. VPN 指的是用户通过公用网络建立的临时的、安全的连接 C. VPN不能做到信息验证和身份认证 D. VPN只能提供身份认证、不能提供加密数据的功能 23.Linux系统中关于uname命令说法错误的是    A. -a显示所有信息 B. -v详细显示信息 C. -r内核的release发行号 D. -n主机名 24.IPSec包括报文验证头协议AH 协议号   和封装安全载荷协议ESP协议号   。 A. 51 50 B. 50 51 C. 47 48 D. 48 47 25.利用虚假IP地址进行ICMP报文传输的攻击方法称为    A. ICMP泛洪 B. 死亡之ping C. LAND攻击 D. Smurf攻击 26.MD5散列算法具有   位摘要值。 A. 56 B. 128 C. 160 D. 168 27.AH协议报文头中32bit的   结合防重放窗口和报文验证来防御重放攻击。 A. 安全参数索引SPI B. 序列号 C. 验证数据 D. 填充字段 28.下列不属于信息完整性破坏的是哪一项    A. 篡改 B. 删除 C. 复制 D. 在信息插入其他信息 29.下列选项哪列不属于网络安全机制    A. 加密机制 B. 数据签名机制 C. 解密机制 D. 认证机制 30.下列关于网络嗅探技术说明错误的是    A. 嗅探技术对于已加密的数据无能为力 B. 将网卡设置为混杂模式来进行嗅探对于使用交换机且进行了端口和MAC绑定的局域网无能为力 C. 将网卡设置为混杂模式可以对任意局域网内的数据包进行窃听 D. 可以通过配置交换机端口镜像来实现对镜像端口的数据包进行窃听 31.下面不是计算机网络面临的主要威胁的是?    A. 恶意程序威胁 B. 计算机软件面临威胁 C. 计算机网络实体面临威胁 D. 计算机网络系统面临威胁
  7. AH 协议报文头中32bit的   结合防重放窗口和报文验证来防御重放攻击。 A. 安全参数索引SPI B. 序列号 C. 验证数据 D. 填充字段 33.Linux中通过chmod修改权限设置正确的是    A. chmod test.jpg x B. chmod u8 test.jpg C. chmod 777 test.jpg D. chmod 888 test.jpg 34.小李在使用nmap对目标网络进行扫描时发现某一个主机开放了25和110端口此主机最有可能是什么    A. 文件服务器 B. 邮件服务器 C. WEB服务器 D. DNS服务器 35.《中华人民共和国网络安全法》于   起正式施行。 A. 2019年6月1日 B. 2018年6月1日 C. 2017年6月1日 D. 2016年6月1日 二、多选题每题3分共10题共30分 1.下列哪些选项属于误用入侵检测技术    A. 统计检测 B. 基于状态转移的入侵检测 C. 基于专家系统的入侵检测 D. 基于神经网络的入侵检测 2.利用Metasploit进行缓冲区溢出渗透的基本步骤包括   。 A. 选择利用的漏洞类型 B. 选择meterpreter或者shell 类型的payload C. 设置渗透目标IP、本机IP地址和监听端口号 D. 选择合适的目标类型 3.分组密码常用的算法设计方法包括   。 A. 代换 B. 扩散和混淆 C. 线性反馈移位寄存器 D. J-K触发器 4.VPN设计中常用于提供用户识别功能的是   。 A. RADIUS B. TOKEN卡 C. 数字证书 D. 8O2.1 5.在反杀伤链中情报可以分为那几个层次    A. 战斗 B. 战略 C. 战区 D. 战术 6.防火墙的主要技术有哪些    A. 简单包过滤技术 B. 网络技术地址转换技术 C. 应用代理技术 D. 复合技术 7.安全业务指安全防护措施包括   。 A. 保密业务 B. 认证业务 C. 完整性业务 D. 不可否认业务 8.安全的网络通信必须考虑以下哪些方面    A. 加密算法 B. 用于加密算法的秘密信息 C. 秘密信息的分布和共享 D. 使用加密算法和秘密信息以获得安全服务所需的协议 9.信息道德包括   。 A. 网络信息道德 B. 学术性信息道德 C. 思想品德 D. 社会公德 10.我国现行的信息安全法律体系框架分为哪三个层面    A. 信息安全相关的国家法律 B. 信息安全相关的行政法规和部分规章 C. 信息安全相关的地方法规/规章和行业规定 D. 信息安全相关的个人职业素养 十、赛项安全 一组织保障 1.成立由赛项执委会主任为组长的赛项安全保障小组职责分工明确。 2.与地方相关部门建立协调机制制定应急预案及时处置突发事件保证比赛安全进行。 二赛项安全管理要求 1.赛场布置赛场内的器材、设备应符合国家有关安全规定并在竞赛现场安排技术支持人员保障赛项设备安全稳定。 2.竞赛工位张贴安全操作说明。 3.赛前赛项执委会对全体裁判和工作人员进行安全培训裁判员要严防选手出现具有危险性的操作。 三竞赛环境安全要求 1.承办单位赛前须按照执委会要求进行现场考察排除安全隐患。 2.承办单位制定安全制度和应急预案并配备急救人员与设施。 3.制定人员疏导方案。赛场环境中存在人员密集、车流人流交错的区域除了设置齐全的指示标志外须增加引导人员并开辟备用通道。 4.竞赛现场需要进行网络安全控制同时严禁易燃易爆以及各类危险品进入。 四参赛队伍安全责任 1.各参赛单位须为参赛选手购买大赛期间的人身意外伤害保险。 2.各参赛单位须制定相关管理制度并对所有选手、指导教师进行安全教育。 3.各参赛单位须加强对参与竞赛人员的安全管理实现与赛场安全管理的对接。 十一、成绩评定 一裁判工作原则 按照《海南省职业院校技能大赛专家和裁判工作管理办法》建立全省职业院校技能大赛赛项裁判库裁判长由赛项执委会向大赛执委会推荐由大赛执委会聘任。赛前建立健全裁判组。裁判组为裁判长负责制划分裁判小组2人为一组并设有专职督导仲裁员1-2名负责竞赛过程全程监督防止营私舞弊。本赛项计划需要裁判6名现场裁判2名评分裁判3名加密裁判1名。 表7 裁判建议一览表 序序号 专业技术方向 知识能力要求 执裁、教学、工作经历 专业技术职称 人数 11 网络与信息安全 裁判长 全面掌握网络平台搭建与设备安全防护、网络安全事件响应、数字取证调查、应用程序安全、网络安全渗透等信息安全技术。 省级以上执裁和组织执裁经验具有领导能力组织协调能力5年以上相关专业教学经验或相关行业工作经验。 专业相关高级职称 高级职业资格证书/技能等级 1 22 网络与信息安全 现场裁判、评分裁判 至少掌握三个竞赛模块中的一个。 省级以上执裁经验5年以上相关专业教学经验或相关行业工作经验。 原则上应具有副高级以上专业技术职称或高级技师职业资格 4 33 理工类 加密裁判 能熟练运用电脑办公软件认真细致负责完成加密工作。 有责任心与参赛队无利益关系。 中级以上职称 1 赛项需进行三次加密加密后参赛选手中途不得擅自离开赛场。分别由3组加密裁判组织实施加密工作管理加密结果。监督仲裁员全程监督加密过程。 第一组加密裁判组织参赛选手进行第一次抽签产生参赛编号替换选手参赛证等个人身份信息填写一次加密记录表连同选手参赛证等个人身份信息证件装入一次加密结果密封袋中单独保管。 第二组加密裁判组织参赛选手进行第二次抽签确定赛位号替换选手参赛编号填写二次加密记录表连同选手参赛编号装入二次加密结果密封袋中单独保管。 第三组加密裁判对提交的竞赛文档进行加密。确定竞赛文档号替换赛位号填写三次加密记录表装入三次加密结果密封袋中单独保管。 所有加密结果密封袋的封条均需相应加密裁判和监督仲裁员签字。密封袋在监督仲裁员监督下由加密裁判放置于保密室的保险柜中保存。 二裁判评分方法 裁判组负责竞赛机考评分和结果性评分由裁判长负责竞赛全过程。裁判员提前报到报到后所有裁判的手机等通信设备全部上缴并统一保管评分结束后返还保证竞赛的公平与公正。 竞赛现场有监督仲裁员、现场裁判员、技术支持队伍等组成分工明确。根据现场环境每位现场裁判负责一定数量的参赛队由多名技术支持人员负责所有工位的设备应急。现场裁判负责与参赛队伍的交流沟通及试卷等材料的收发以及设备问题确认和现场执裁技术支持人员负责执行现场裁判员确认后的设备应急处理。 三成绩产生办法 评分裁判执裁过程中各模块由分组评分裁判进行独立评分由评分裁判负责裁定成绩一致后提交到成绩统计组统计组再次核对每小题的得分并汇总产生每套竞赛文档号的对应成绩。 裁判长正式提交竞赛文档号对应的评分结果并复核无误后加密裁判在监督仲裁员的监督下对加密结果进行逐层解密形成成绩一览表成绩表由裁判长、监督仲裁员签字确认。 竞赛评分严格按照公平、公正、公开的原则评分标准注重考查参赛选手以下各方面的能力和水平。 表8  评分细则和评分方式一览表 竞赛阶段 具体内容及占比 评分细则和评分方式 第一阶段 权重30% 网络平台搭建 权重5% 防火墙、网络日志系统、Web应用防火墙、无线控制器、三层交换机物理连接命名、IP地址等配置。 满分50分。 结果评分-客观。 网络安全设备配置与防护 权重25% 防火墙路由、安全策略、NAT、VPN等配置和测试网络日志系统网络检测、统计、告警等配置Web应用防火墙防护策略、过滤策略、告警等配置无线管理、无线网络设置、安全策略等配置和测试三层交换机路由、二层安全等配置和测试。 满分250分结果评分-客观。 第二阶段 权重30% 网络安全事件响应、数字取证调查和应用安全 权重30% 操作系统和应用系统的日志分析漏洞分析系统进程分析内存分析系统安全加固程序逆向分析编码转换加解密技术数据隐写文件分析取证网络流量包分析移动应用程序分析代码审计。 满分300分结果评分-客观及主观。 第三阶段 权重40% 网络安全渗透 权重30% 使用渗透测试技术利用SQL注入、文件上传、命令执行、栈溢出、缓冲区溢出等漏洞对目标靶机进行渗透测试通过信息收集、逆向文件分析、二进制漏洞利用、应用服务漏洞利用、操作系统漏洞利用、密码学分析及一些杂项信息分析等信息安全技术获取靶机内的关键内容。 满分300分结果评分-客观。 理论技能与职业素养权重10% 通过理论测试系统进行理论技能与职业素养考核主要考查信息安全与网络基础、操作系统安全、网络协议安全、网络设备安全、网络数据安全、程序代码安全、网络安全渗透、安全运维与应急服务、密码技术、网络安全法律法规及职业素养等职业素养。 满分100分结果评分-客观。
    十二、赛场预案 一设备问题 1.为避免突发停电引起竞赛设备关机应提供UPS保电确保停电后赛事有效进行。 2.预留充足备用PC和交换机等竞赛设备当出现设备掉电、故障等意外时经现场裁判确认后由赛场技术支持人员予以更换。 3.竞赛过程中出现设备掉电、故障等意外时现场裁判需及时确认情况安排技术支持人员进行处理现场裁判登记细情况填写补时登记表报裁判长批准后可安排延长补足相应选手的竞赛时间。 二题目问题 1.若发现题目无法正常访问在5分钟内无法正常恢复即开启同题型备用题目并及时通告选手。 2.若发现题目被恶意修改应在2分钟内重启题目宿主机或恢复宿主机镜像。 三平台问题 1.当发现平台访问缓慢即部分选手可正常访问部分选手访问异常或访问平台响应时间过长应首先排查交换机、平台网络负载情况然后建议参赛选手更换网络。 2.当发现平台无法正常访问即所有选手访问平台异常平台保障人员应在1分钟内做出响应及时排查故障应在5分钟内恢复平台的正常运行。 3.若排除故障时间超过5分钟应及时上报裁判长根据修复时间可适当延长竞赛时长。 十三、赛项安全 1.若出现重大突发事件和重大安全问题经赛项执委会和专家组同意暂停竞赛由涉及人员有关领导如裁判长、领队、技术支持公司负责人、执委会领导和承办校负责人协调处理解决如若不能处理中止竞赛是否停赛由赛区执委会决定。事后赛区执委会应向大赛执委会报告详细情况。 2.竞赛期间发生意外伤害、意外疾病等重大事故裁判长立即中止相关人员竞赛第一时间由应急医疗组负责抢救严重时送往医院。 十四、竞赛须知 一参赛队须知 1.参赛队名称统一使用规定的代表队名称。 2.各参赛队需为参赛选手购买交通意外保险以及人身安全保险。 3.各参赛队要注意饮食卫生防止食物中毒。 4.各参赛队应该参加赛项承办单位组织的闭赛式等各项赛事活动。 5.在赛事期间领队及参赛队其他成员不得私自接触裁判凡发现有弄虚作假者取消其参赛资格成绩无效。 6.所有参赛人员须按照赛项规程要求完成赛项评价工作。 7.对于有碍比赛公正和比赛正常进行的参赛队视其情节轻重按照《海南省职业院校技能大赛奖惩办法》给予警告、取消比赛成绩、通报批评等处理。 二参赛选手须知 1.参赛选手应按有关要求如实填报个人信息否则取消竞赛资格。 2.参赛选手应持统一印制的参赛证带齐身份证、注册的学生证。在赛场的着装应符合职业要求。在赛场的表现应体现自己良好的职业习惯和职业素养。 3.参赛选手应遵守比赛规则尊重裁判和赛场工作人员自觉遵守赛场秩序服从裁判的管理。 4.参赛选手应按照规定时间抵达赛场凭参赛证、身份证件检录按要求入场不得迟到早退。 5.参加选手请勿携带任何电子设备及其他资料、用品进入赛场。 6.参赛选手应按有关要求在指定位置就坐。 7.参赛选手须在确认竞赛内容和现场设备等无误后开始竞赛。在竞赛过程中确因计算机软件或硬件故障致使操作无法继续的经项目裁判长确认予以启用备用计算机。 8.竞赛过程中不准互相交谈不得大声喧哗不得有影响其他选手比赛的行为不准有旁窥、夹带等作弊行为。 9.竞赛过程中需要去洗手间应报告现场裁判由裁判或赛场工作人员陪同离开赛场。 10.各参赛选手必须按规范要求操作竞赛设备。一旦出现较严重的安全事故经裁判长批准后将立即取消其参赛资格。 11.参赛选手需详细阅读赛题中竞赛文档命名的要求不得在提交的竞赛文档中标识出任何关于参赛选手地名、校名、姓名、参赛编号等信息否则取消竞赛成绩。 12.完成竞赛任务后需要在竞赛结束前离开赛场应向现场裁判示意在赛场记录上填写离场时间并签工位号确认后方可离开赛场到指定区域离开赛场后不可再次进入。未完成竞赛任务因病或其他原因需要终止竞赛离开赛场需经裁判长同意在赛场记录表的相应栏目填写离场原因、离场时间并签工位号确认后方可离开离开后不能再次进入赛场离开赛场时不得带走任何资料。 13.裁判长发出停止竞赛的指令选手包括需要补时的选手应立即停止操作在现场裁判的指挥下离开赛场到达指定的区域等候评分。需要补时的选手在离场后由现场裁判召唤进场补时。 14.遇突发事件立即报告裁判和赛场工作人员按赛场裁判和工作人员的指令行动。 15.在竞赛期间未经执委会批准参赛选手不得接受其他单位和个人进行的与竞赛内容相关的采访。参赛选手不得将竞赛的相关信息私自公布。 三指导教师须知 1.指导教师应根据专业教学计划和赛项规程合理制定训练方案认真指导选手训练培养选手的综合职业能力和良好的职业素养克服功利化思想避免为赛而学、以赛代学。 2.指导老师应及时查看大赛专用网页有关赛项的通知和内容认真研究和掌握本赛项规程、技术规范和赛场要求指导选手做好赛前的一切技术准备和竞赛准备。 3.指导教师应根据赛项规程要求做好参赛选手保险办理工作并积极做好选手的安全教育。 4.指导教师参加赛项观摩等活动不得违反赛项规定进入赛场干扰比赛正常进行。 5.指导教师必须是参赛选手所在学校的在职专任教师每个团队不超过2名指导教师指导教师一经确定不得随意变更。 6.指导老师要发扬道德风尚听从指挥服从裁判不弄虚作假。 7.对申诉的仲裁结果领队和指导老师应带头服从和执行还应说服参赛选手服从和执行。 四工作人员须知 1.工作人员必须服从赛项组委会统一指挥佩戴工作人员标识认真履行职责忠于职守秉公办理保守秘密做好服务赛场、服务选手的工作。 2.工作人员按照分工准时上岗不得擅自离岗应认真履行各自的工作职责保证竞赛工作的顺利进行。 3.注意文明礼貌保持良好形象熟悉赛项指南。 4.提前30分钟到达赛场严守工作岗位不迟到不早退不得无故离岗特殊情况需向工作组组长请假。 5.熟悉竞赛规程严格按照工作程序和有关规定办事如遇突发事件按照应急预案组织指挥人员疏散确保人员安全。 6.工作人员在竞赛中若有舞弊行为立即撤销其工作资格并严肃处理。 7.保持通讯畅通服从统一领导严格遵守竞赛纪律加强协作配合提高工作效率。 十五、申诉与仲裁 一各参赛队对不符合大赛和赛项规程规定的设备、工具、材料、计算机软硬件竞赛执裁、赛场管理以及工作人员的不规范行为等持有异议时可向赛项监督仲裁工作组提出书面申诉。 二申诉主体为参赛队领队。 三监督仲裁员的姓名、联系方式应该在竞赛期间向参赛队和工作人员公示确保信息畅通并同时接受大众监督。 四申诉启动时应以参赛队领队签字同意的书面报告形式递交赛项监督仲裁工作组。报告应对申诉事件的现象、发生时间、涉及人员、申诉依据等进行充分、实事求是的叙述。非书面申诉不予受理。 五提出申诉应在竞赛结束后选手竞赛内容全部完成2小时内提出超过时效不予受理。 六赛项监督仲裁工作组在接到申诉报告后的2小时内组织复议并及时将复议结果以书面形式告知申诉方。申诉方对复议结果仍有异议可由领队向赛区仲裁委员会提出申诉。赛区仲裁委员会的仲裁结果为最终结果。 七仲裁结果由申诉人签收不能代收。如在约定时间和地点申诉人离开视为自行放弃申诉。 八申诉方可随时提出放弃申诉。 九申诉方必须提供真实的申诉信息并严格遵守申诉程序提出无理申诉或采取过激行为扰乱赛场秩序的应给予取消参赛成绩等处罚。 十六、竞赛观摩 为保障竞赛公平、公正、公开本赛项设置观摩区可以使用大屏实时显示竞赛情况。 竞赛环境依据竞赛需求和职业特点设计在竞赛不被干扰的前提下可以开放部分赛场区域。观摩人员需佩戴观摩证件在工作人员带领下可以沿指定路线在指定区域内到现场观赛。观摩人员不得违反赛项规定进入赛场不得同参赛选手、裁判交流不得传递信息不得采录竞赛现场数据资料不得影响竞赛的正常进行。