2023年山东省职业院校技能大赛高职组信息安全管理与评估 模块二(正式赛)

news/2024/11/28 10:48:09/

2023年山东省职业院校技能大赛高职组信息安全管理与评估 模块二请添加图片描述

模块二竞赛项目试题

根据信息安全管理与评估技术文件要求,模块二为网络安全事件响应、数字取证调查和 应用程序安全。本文件为信息安全管理与评估项目竞赛-模块二试题。

介绍

竞赛有固定的开始和结束时间,参赛队伍必须决定如何有效的分配时间。请认真阅读以下指引!
(1)当竞赛结束,离开时请不要关机;
(2)所有配置应当在重启后有效;
(3)除了CD-ROM/HDD/NET驱动器,请不要修改实体机的配置和虚拟机本身的硬件设置。

所需的设备、机械、装置和材料
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。

评分方案
本项目模块分数为300分。

项目和任务描述
随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信 息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性 和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络 安全防护的重要部分。现在,A集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助 A集团追踪此网络攻击来源,分析恶意攻击攻击行为的证据线索,找出操作系统和应用程序中 的漏洞或者恶意代码,帮助其巩固网络安全防线。

本模块主要分为以下几个部分:

  • 网络安全事件响应
  • 数字取证调查
  • 应用程序安全

本部分的所有工作任务素材或环境均己放置在指定的计算机上,选手的电脑中己经安装 好Office软件并提供必要的软件工具。

赛题模块二请按裁判组专门提供的U盘中的"2023年山东省"信息安全管理与评估"赛项

-模块二-答题模板"中的要求提交答案。选手需要在U盘的根目录下建立一个名为"GWxx"的 文件夹(xx用具体的工位号替代),所完成的"2023年山东省"信息安全管理与评估"赛项- 模块二-答题模板"放置在文件夹中作为比赛结果提交。

工作任务

任务1:数据取证(100分)
公司服务器上出现了黑链,并且入侵者已经将服务器上的痕迹清除,无法在服务器上进 行溯源,前端防火墙开启了数据包分析功能,现已将数据包导出到ServerOl服务器上,数据 包存放在用户的home目录下。请你在数据包中进行取证工作,找到入侵者的信息。

任务1:数据取证
序号任务描述答案
1通过对数据包的分析确定所有被入侵的服务器的IP 地址,将服务器IP地址作为Flag提交;IP地址从小 到大排序提交;(格式:[192. 168. 10. 1, 192. 168. 2 0. 1, 192. 168. 30. 1])
2通过对数据包的分析找到提示出现webshell爆破的 服务器相关流量,统计webshell爆破攻击的数量;(格式:[123])
3通过对数据包的分析找到提示出现webshell爆破的 服务器相关流量,确定webshell的正确密码;(格 式:[password])
4通过对数据包的分析找到提示出现被入侵的服务器 相关流量,确认黑客扫描服务器的命令,将服务器 开放的端口作为Flag提交;端口从小到大排序提交 (格式:[21,22,23,24])
5通过对数据包的分析找到提示出现被入侵的服务器 相关流量,确认黑客成功登录网站后台的密码,将 密码作为Flag提交;(格式:[password])
6通过对数据包的分析找到提示出现被入侵的服务器 相关流量,确认黑客成功登录网站后写入的第一个 木马的密码,将他作为Flag提交;(格式: [passwordl])

任务2 :内存取证(100分)
A集团某服务器系统感染恶意程序,导致系统关键文件被破坏,请分析A集团提供的系统 镜像和内存镜像,找到系统镜像中的恶意软件,分析恶意软件行为。

任务2:内存取证
序号任务描述答案
1从内存中获取到用户admin的密码并且破解密码,以Flag {admin, password}形式提交(密码为6位);
2获取当前系统ip地址及主机名,以Flag{ip:主机名} 形式提交;
3当前系统中存在的挖矿进程,请获取指向的矿池地 址,以Flag {ip}形式提交;
4恶意进程在系统中注册了服务,请将服务名以 Flag {服务名}形式提交。
5从内存文件中获取黑客进入系统后下载的flag文件, 将文件中的值作为Flag值提交;

任务3:镜像文件取证(100分)

对给定取证镜像文件进行分析,搜寻证据关键字(线索关键字为"evidence 1"、“evidence 2”、……、“evidence 10”,有文本形式也有图片形式,不区分大小写),请 提取和固定比赛要求的标的证据文件,并按样例的格式要求填写相关信息,证据文件在总文 件数中所占比例不低于15%。取证的信息可能隐藏在正常的、己删除的或受损的文件中,您可 能需要运用编码转换技术、加解密技术、隐写技术、数据恢复技术,还需要熟悉常用的文件 格式(如办公文档、压缩文档、图片等)。

任务3:镜像文格卜取证
证据编号在取证镜像中的文件名镜像中原文件Hash码(MD5,不区分大小写)
evidence 1
evidence 2
evidence 3
evidence 4
evidence 5
evidence 6
evidence 7
evidence 8
evidence 9
evidence 10

http://www.ppmy.cn/news/1324932.html

相关文章

无监督学习 - DBSCAN(Density-Based Spatial Clustering of Applications with Noise)

什么是机器学习 DBSCAN(Density-Based Spatial Clustering of Applications with Noise)是一种无监督学习的密度聚类算法,其主要思想是基于数据点的密度来进行聚类。DBSCAN能够发现具有相对高密度的区域,并能够识别低密度区域作为…

nodejs学习计划--(二)fs文件系统和path模块

1. fs模块 fs 全称为 file system ,称之为 文件系统 ,是 Node.js 中的 内置模块 ,可以对计算机中的磁盘进行操 作。 1. 文件写入 文件写入就是将 数据 保存到 文件 中,我们可以使用如下几个方法来实现该效果 |方法|说明| |-|-| |w…

class_10:this关键字

this关键字是指向调用对象的指针 #include <iostream> #include <iostream> using namespace std;class Car{ public://成员数据string brand; //品牌int year; //年限//构造函数名与类名相同Car(string brand,int year){cout<<"构造函数中&#…

Ubuntu 安装Python3.8

安装Python3.8 一、安装环境 Ubuntu2004Python2.7 目标是将python版本从 2.7 更新到3.8 二、安装步骤 2.1 下载python3.8安装包 wget https://www.python.org/ftp/python/3.8.0/Python-3.8.0.tar.xz2.2 安装 依次执行如下步骤&#xff1a; tar Jxf Python-3.8.0.tar.xz…

opensssl BIO方式https客户端

废话不多说&#xff0c;代码中使用了两种https客户端的实现方式。 #include <windows.h> #include <WinSock.h>#pragma comment(lib,"ws2_32.lib") #include "../include/openssl\ssl.h" #include "../include/openssl\err.h"#pragm…

DNS - 全家桶(114 DNS、阿里DNS、百度DNS 、360 DNS、Google DNS)

DNS是什么&#xff1f; DNS是域名系统,Domain Name System的缩写,是一个服务。 DNS就是把域名解析为IP地址&#xff0c;提供我们上网&#xff0c;我们能够上网最终是找到IP地址。 比如&#xff0c;http://xxxx.com是域名&#xff0c;那么他的IP地址假设是144.144.144.144&am…

C#设计模式教程(1):简单工厂模式

在C#中,工厂模式可以分为三种主要类型:简单工厂模式、工厂方法模式和抽象工厂模式。 简单工厂模式(Simple Factory Pattern): 简单工厂模式并不属于23种经典设计模式之一,但它是工厂模式的一种简单形式。在简单工厂模式中,有一个工厂类负责根据传入的参数决定创建哪种产…

UML-实现图(组件图和部署图)

实现图是从系统的层次来描述的&#xff0c;描述硬件的组成和布局&#xff0c;描述软件系统划分和功能实现。 UML-实现图&#xff08;组件图和部署图&#xff09; 一、组件图1.组件图的元素&#xff08;1&#xff09;组件&#xff08;2&#xff09;接口&#xff08;3&#xff09…