2020年江西省职业院校技能大赛高职组
“信息安全管理与评估”赛项任务书
样题
9:00-12:00,共计3小时。
| 竞赛阶段 | 任务阶段 | 竞赛任务 | 竞赛时间 | 分值 |
| 第一阶段 平台搭建与安全设备配置防护 | 任务1 | 网络平台搭建 | 9:00-12:00 | 100 |
| 任务2 | 网络安全设备配置与防护 | 300 | ||
| 第二阶段 系统安全攻防及运维安全管控 | 任务1 | 200 | ||
| 任务2 | mysql数据库攻防与加固 | 200 | ||
| 任务3 | 文件包含漏洞攻防 | 200 |
本次大赛,各位选手需要完成三个阶段的任务,其中第一个阶段需要提交任务“操作文档”,“操作文档”需要存放在裁判组专门提供的U盘中。第二、三阶段请根据现场具体题目要求操作。
选手首先需要在U盘的根目录下建立一个名为“xx工位”的文件夹(xx用具体的工位号替代),赛题第一阶段完成任务操作的文档放置在文件夹中。
例如:08工位,则需要在U盘根目录下建立“08工位”文件夹,并在“08工位”文件夹下直接放置第一个阶段的操作文档文件。
特别说明:只允许在根目录下的“08工位”文件夹中体现一次工位信息,不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。
赛项环境设置包含了三个竞赛阶段的基础信息:网络拓扑图、IP地址规划表、设备初始化信息。

| 设备名称 | 接口 | IP地址 | 互联 | 可用IP数量 |
| 防火墙DCFW | Eth1 | 200.1.1.1/24 | 与PC-2相连 | - |
| 地址池 | 172.16.10.1 | SSL VPN地址池 | 10,网关为254 | |
| Eth2 | 192.168.2.2/24 | 与DCRS相连 | - | |
| 无线交换机DCWS | Eth24 | 192.168.66.253/24 | 与DCRS相连 | - |
| Eth23 | - | AP | - | |
| WEB应用防火墙WAF | Eth2 | - | 与DCRS相连 | - |
| Eth3 | - | 与DCST相连 | - | |
| 三层交换机DCRS | Vlan1 Eth1 | 192.168.1.254/24 | 与DCBI相连 | - |
| Vlan2 Eth2 | 192.168.2.1/24 | 与DCFW相连 | - | |
| Vlan 10 Eth3 | 192.168.10.254/24 | 与WAF相连 | - | |
| Vlan 20 Eth4 | 192.168.20.254/24 | 与PC-1所在用户区相连 | - | |
| Vlan 30 Eth5 | 192.168.30.254/24 | 与PC-3所在用户区相连 | - | |
| Vlan 66 Eth6 | 192.168.66.254/24 | DCWS | - | |
| 网络日志系统DCBI | Eth1 | 192.168.40.253/24 | 与DCRS相连 | - |
| 堡垒服务器DCST | Eth1 | 192.168.1.100/24 | 与WAF相连 | - |
| PC-1 | 无 | 192.168.20.1/24 | 与DCRS相连 | - |
| PC-2 | 无 | 200.1.1.2/24 | 与DCFW相连 | - |
| PC-3 | 无 | 192.168.30.1/24 | 与DCFW相连 | - |
| 服务器场景-1 | 无 | 见系统安全攻防加固赛题部分 | ||
| 服务器场景-2 | 无 | 见系统安全攻防加固赛题部分 | ||
| 服务器场景-3 | 无 | 见系统安全攻防加固赛题部分 | ||
| 服务器场景-4 | 无 | 见系统安全攻防加固赛题部分 | ||
| 服务器场景-5 | 无 | 见系统安全攻防加固赛题部分 | ||
| 备注 | 1.赛题可用IP地址范围见“赛场IP参数表”; 2.具体网络连接接口见“赛场互联接口参数表”; 3.设备互联网段内可用地址数量见“赛场IP参数表”; 4.IP地址分配要求,最节省IP地址,子网有效地址规划遵循2n-2的原则; 5.参赛选手按照“赛场IP参数表”要求,自行分配IP地址段、设备互联接口; 6.将分配的IP地址段和接口填入“赛场IP参数表”中(“赛场IP参数表”电子文件存于U盘“第一阶段”文件夹中,请填写完整后提交。) | |||
| 设备名称 | 管理地址 | 默认管理接口 | 用户名 | 密码 |
| 防火墙DCFW | ETH0 | admin | admin | |
| 网络日志系统DCBI | https://192.168.5.254 | ETH0 | admin | 123456 |
| WEB应用防火墙WAF | https://192.168.45.1 | ETH5 | admin | admin123 |
| 三层交换机 | - | Console | - | - |
| 无线交换机DCWS | - | Console | - | - |
| 堡垒服务器DCST | http://192.168.1.100 | Eth1 | 参见“DCST登录用户表” | |
| 备注 | 所有设备的默认管理接口、管理IP地址不允许修改; 如果修改对应设备的缺省管理IP及管理端口,涉及此设备的题目按 0 分处理。 | |||
该阶段需要提交配置或截图文档,命名如下表所示:
| 阶段 | 任务 | 序号 | 文档名称 |
| 第一阶段 | 任务1 | 1 | 任务1 |
| 2 | 赛场IP参数表 | ||
| 任务2 | 3 | 任务2-DCFW | |
| 4 | 任务2-DCBI | ||
| 5 | 任务2-WAF | ||
| 6 | 任务2-DCRS | ||
| 7 | 任务2-DCWS |
平台搭建要求如下:
| 题号 | 网络需求 |
| 1 | 根据网络拓扑图所示,按照IP地址参数表,对WAF的名称、各接口IP地址进行配置。 |
| 2 | 根据网络拓扑图所示,按照IP地址参数表,对DCRS的名称、各接口IP地址进行配置。 |
| 3 | 根据网络拓扑图所示,按照IP地址参数表,对DCFW的名称、各接口IP地址进行配置。 |
| 4 | 根据网络拓扑图所示,按照IP地址参数表,在DCWS上创建相应的VLAN,并将相应接口划入VLAN,对DCWS的管理IP地址进行配置。 |
| 5 | 根据网络拓扑图所示,按照IP地址参数表,对DCBI的名称、各接口IP地址进行配置。 |
| 6 | 根据网络拓扑图所示,按照IP地址参数表,在DCRS交换机上创建相应的VLAN,并将相应接口划入VLAN。 |
VLAN20用户映射为200.1.1.20;
VLAN30用户映射为200.1.1.30;
启以下Flood防护:
ICMP洪水攻击防护,警戒值2000,动作丢弃;
UDP供水攻击防护,警戒值1500,动作丢弃;
SYN洪水攻击防护,源警戒值5000,目的警戒值基于IP 2000,动作丢弃;
开启以下DOS防护:
Ping of Death攻击防护;
Teardrop攻击防护;
IP选项,动作丢弃;
ICMP大包攻击防护,警戒值2048,动作丢弃;
任务环境说明:
DCST:
攻击机场景:hackerpc
攻击机场景操作系统:WindowsXP
攻击机场景安装服务/工具1:sqlmap
攻击机场景安装服务/工具2:burpsuite
攻击机场景安装服务/工具3:firefox浏览器及hackbar插件
攻击机场景安装服务/工具4:中国菜刀
服务器场景:WEB2017
服务器场景操作系统:Microsoft Windows Server 2003
服务器场景安装服务:apache2.4+php5.4+mysql集成环境
任务内容:
任务环境说明:
DCST:
服务器场景:MYSQLserver
服务器场景操作系统:Centos 6.5
服务器场景安装服务:mysql服务
任务内容:
任务环境说明:
DCST:
攻击机场景:fipc
攻击机场景操作系统:WindowsXP
攻击机场景安装服务/工具1:apache2.4+php5.4+mysql集成环境(phpstudy)
攻击机场景安装服务/工具2:firefox浏览器及hackbar插件
服务器场景:fiserver
服务器场景操作系统:Microsoft Windows Server 2003
服务器场景安装服务:apache2.4+php5.4+mysql集成环境
任务内容: