目录
三个模块,共计4小时。
模块一
平台搭建与安全设备配置防护
竞赛阶段 | 任务阶段 | 竞赛任务 | 分值 |
第一阶段 平台搭建与安全设备配置防护 | 任务1 | 网络平台搭建 | 50 |
任务2 | 网络安全设备配置与防护 | 250 |
本次大赛,各位选手需要完成三个阶段的任务,其中第一个阶段需要按裁判组专门提供的U盘中的“XXX-答题模板”提交答案。第二、三阶段请根据现场具体题目要求操作。
选手首先需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),赛题第一阶段所完成的“XXX-答题模板”放置在文件夹中。
例如:08工位,则需要在U盘根目录下建立“GW08”文件夹,并在“GW08”文件夹下直接放置第一个阶段的所有“XXX-答题模板”文件。
特别说明:只允许在根目录下的“GWxx”文件夹中体现一次工位信息,不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。
某集团公司原在北京建立了总部,在南京设立了分公司。总部设有销售、产品、财务、信息技术4个部门,分公司设有销售、产品、财务3个部门,统一进行IP及业务资源的规划和分配,全网采用OSPF动态路由协议和静态路由协议进行互连互通。公司规模在2023年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的中型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。集团、分公司的网络结构详见拓扑图。其中总公司使用一台SW交换机用于总部核心和终端高速接入,采用一台BC作为总公司因特网出口;分公司采用一台FW防火墙作为因特网出口设备,一台AC作为分公司核心,同时作为集团有线无线智能一体化控制器,通过与AP高性能企业级AP配合实现集团无线覆盖,总部有一台WEB服务器,为了安全考虑总公司部署了一台WAF对服务器进行web防护。在2023年公司进行IPV6网络改造,内部网络采用双栈模式。Ipv6 网络采用ospf V3实现互通。
设备名称 | 接口 | IP地址 | 对端设备 | 接口 |
防火墙FW | ETH0/1-2 | 20.1.0.1/30(trust1安全域) | SW | eth1/0/1-2 |
20.1.1.1/30(untrust1安全域) | SW | |||
222.22.1.1/29(untrust) | SW | |||
ETH0/3 | 20.10.28.1/24(DMZ) | WAF | ||
Eth0/4-5 | 20.1.0.13/30 2001:da8:192:168:10:1::1/96 | AC | Eth1/0/21-22 | |
Loopback1 | 20.0.0.254/32(trust) Router-id | |||
L2TP?Pool | 192.168.10.1/26 可用IP数量为20 | L2tp?VPN地址池 | ||
三层交换机SW | ETH1/0/4 | 财务专线?VPN CW | AC | ETH1/0/4 |
ETH1/0/5 | trunk | AC | ETH1/0/5 | |
ETH1/0/6 | trunk | AC | ETH1/0/6 | |
VLAN21 ETH1/0/1-2 | 20.1.0.2/30 | FW | Eth1/0/1-2 | |
VLAN22 ETH1/0/1-2 | 20.1.1.2/30 | FW | Eth1/0/1-2 | |
VLAN 222 ETH1/0/1-2 | 222.22.1.2/29 | FW | Eth1/0/1-2 | |
VLAN 24 ETH1/0/24 | 223.23.1.2/29 | BC | Eth 5 | |
Vlan 25 Eth 1/0/3 | 20.1.0.9/30 Ipv6:2001:da8:20:1:0::1/96 | BC | Eth 1 | |
VLAN 30 ETH1/0/4 | 20.1.0.5/30 | AC 1/0/4 | Vlan?name CW | |
VLAN?31 Eth1/0/10-12 10口配置Loopback | 20.1.3.1/25 | Vlan?name CW | ||
VLAN 40 ETH1/0/8-9 | 192.168.40.1/24 IPV6 2001:DA8:192:168:40::1/96 | Vlan name 销售 | ||
VLAN 50 ETH1/0/13-14 | 192.168.50.1/24 IPV6 2001:DA8:192:168:50::1/96 | PC3 | Vlan?name 产品 | |
Vlan?60 Eth1/0/15-16 | 192.168.60.1/24 IPV6 2001:DA8:192:168:60::1/96 | Vlan?name 信息 | ||
VLAN 100 ETH 1/0/20 | 需设定 | Vlan name AP-Manage | ||
Loopback1 | 20.0.0.253/32(router-id) | |||
无线控制器AC | VLAN 30 ETH1/0/4 | 20.1.0.6/30 | SW | Vlan?name TO-CW |
VLAN 10 | Ipv4:需设定 2001:da8:172:16:1::1/96 | 无线1 | Vlan?name WIFI-vlan10 | |
VLAN 20 | Ipv4:需设定 2001:da8:172:16:2::1/96 | 无线2 | Vlan?name WIFI-vlan20 | |
VLAN 31 | 20.1.3.129/25 | Vlan?name CW | ||
VLAN 140 ETH1/0/5 | 172.16.40.1/24 | SW 1/0/5 | Vlan name 销售 | |
Vlan?150 Eth1/0/13-14 | 172.16.50.1/24 IPV6 2001:DA8:172:16:60::1/96 | Vlan?name 产品 | ||
Vlan 60 Eth1/0/15-18 | 192.168.60.2/24 IPV6 2001:DA8:192:168:60::2/96 | Vlan?name 信息 | ||
Vlan?70 Eth1/0/21-22 | 20.1.0.14/30 2001:da8:192:168:10:1::1/96 | FW | Eth1/0/4-5 | |
Loopback1 | 20.1.1.254/24(router-id) | |||
日志服务器BC | Eth1 | 20.1.0.10/30 Ipv6:2001:da8:20:1:0::2/96 | SW | Eth1/0/3 |
Eth5 | 223.23.1.1/29 | SW | ||
eth3 | 192.168.28.1/24 | WAF | ||
PPTP-pool | 192.168.10.129/26(10个地址) | |||
WEB应用防火墙WAF | ETH2 | 192.168.28.2/24 | SERVER | |
ETH3 | FW | |||
AP | Eth1 | SW(20口) | ||
SERVER | 网卡 | 192.168.28.10/24 |
题号 | 网络需求 |
1 | 根据网络拓扑图所示,按照IP地址参数表,对FW的名称、各接口IP地址进行配置。 |
2 | 根据网络拓扑图所示,按照IP地址参数表,对RS的名称进行配置,创建VLAN并将相应接口划入VLAN。 |
3 | 根据网络拓扑图所示,按照IP地址参数表,对AC的各接口IP地址进行配置。 |
4 | 根据网络拓扑图所示,按照IP地址参数表,对BC的名称、各接口IP地址进行配置。 |
5 | 按照IP 地址规划表,对WEB 应用防火墙的名称、各接口IP 地址进行配置。 |
启用环路检测,环路检测的时间间隔为10s,发现环路以后关闭该端口,恢复时间为30分钟; 如私设DHCP服务器关闭该端口;开启防止ARP网关欺骗;
NETWORK 1下设置SSID ***2023,VLAN10,加密模式为wpa-personal,其口令为20232023;
模块二
网络安全事件响应、数字取证调查、应用程序安全
本文件为信息安全管理与评估项目竞赛-第二阶段样题,内容包括:网络安全事件响应、数字取证调查、应用程序安全。
竞赛有固定的开始和结束时间,参赛队伍必须决定如何有效的分配时间。请认真阅读以下指引!
(1)当竞赛结束,离开时请不要关机;
(2)所有配置应当在重启后有效;
(3)请不要修改实体机的配置和虚拟机本身的硬件设置。
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
本阶段总分数为350分。
随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络安全防护的重要部分。现在,A集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助A集团追踪此网络攻击来源,分析恶意攻击攻击行为的证据线索,找出操作系统和应用程序中的漏洞或者恶意代码,帮助其巩固网络安全防线。
本模块主要分为以下几个部分:
本部分的所有工作任务素材或环境均已放置在指定的计算机上
任务 1?:操作系统取证
A?集团某 Windows?服务器系统感染恶意程序,导致系统被远程监听,请分析 A?集团提供的系统镜像和内存镜像,找到系统镜像中的恶意软件,分析恶意软件行为。
请根据赛题环境及任务要求提交正确答案。
任务 1:操作系统取证 | ||
序号 | 任务要求 | 答案 |
1 | 任务要求 1 | |
2 | 任务要求 2 | |
3 | 任务要求 3 | |
4 | ...... |
?任务 2: 网络数据包分析
A?集团的网络安全监控系统发现有恶意攻击者对集团官方网站进行攻击,并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻出网络攻击线索,并分析黑客的恶意行为。
请根据赛题环境及任务要求提交正确答案。
任务 2:网络数据包分析 | ||
序号 | 任务要求 | 答案 |
1 | 任务要求 1 | |
2 | 任务要求 2 | |
3 | 任务要求 3 | |
4 | ...... |
A?集团发现其发布的 Web?应用程序遭到了恶意攻击,A?集团提供了 Web?应用程序的主要代码,您的团队需要协助 A?集团对该应用程序代码进行分析,找出存在的脆弱点。
请根据赛题环境及任务要求提交正确答案。
任务 3:代码审计 | ||
序号 | 任务要求 | 答案 |
1 | 任务要求 1 | |
2 | 任务要求 2 | |
3 | 任务要求 3 | |
4 | ...... |
A?集团发现其网络中蔓延了一种恶意程序,现在已采集到恶意程序的样本,您的团队需要协助 A?集团对该恶意程序样本进行逆向分析、对其攻击/破坏的行为进行调查取证。
请根据赛题环境及任务要求提交正确答案。
任务 4:系统恶意程序分析 | ||
序号 | 任务要求 | 答案 |
1 | 任务要求 1 | |
2 | 任务要求 2 | |
3 | 任务要求 3 | |
4 | ...... |
模块三
夺旗挑战CTF(网络安全渗透)
本文件为信息安全管理与评估项目竞赛-第三阶段样题,内容包括:夺旗挑战CTF(网络安全渗透)。
夺旗挑战CTF(网络安全渗透)的目标是作为一名网络安全专业人员在一个模拟的网络环境中实现网络安全渗透测试工作。
本模块要求参赛者作为攻击方,运用所学的信息收集、漏洞发现、漏洞利用等技术完成对网络的渗透测试;并且能够通过各种信息安全相关技术分析获取存在的flag值。
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
本测试项目模块分数为350。
在A集团的网络中存在几台服务器,各服务器存在着不同业务服务。在网络中存在着一定网络安全隐患,请通过信息收集、漏洞挖掘等渗透测试技术,完成指定项目的渗透测试,在测试中获取flag值。网络环境参考样例请查看附录A。
本模块所使用到的渗透测试技术包含但不限于如下技术领域:
? 数据库攻击
? 枚举攻击
? 权限提升攻击
? 基于应用系统的攻击
? 基于操作系统的攻击
??逆向分析
? 密码学分析
? 隐写分析
所有设备和服务器的IP地址请查看现场提供的设备列表。
任务环境说明:
靶机:
服务器场景1:linux(WEB服务器)
任务内容:
任务环境说明:
靶机:
服务器场景1:linux(数据库服务器)
任务环境说明:
靶机:
服务器场景1:linux(FTP服务器)
任务内容:
任务环境说明:
靶机:
服务器场景1:LINUX(版本不详) ?
图1?网络拓扑结构图