鹤壁市第二届职业技能大赛网络安全项目技术工作文件.docx
《鹤壁市第二届职业技能大赛网络安全项目技术工作文件.docx》由会员分享,可在线阅读,更多相关《鹤壁市第二届职业技能大赛网络安全项目技术工作文件.docx(38页珍藏版)》请在课桌文档上搜索。
1、鹤壁市第二届职业技能大赛网络安全项目技术工作文件鹤壁市第二届职业技能大赛组织委员会技术工作组2023年2月目录一、技术描述3(一)项目概要3(二)基本知识与能力要求3二、试题与评判标准10(一)试题10(二)比赛时间及试题具体内容10(三)评判标准13三、竞赛细则15(一)竞赛日程安排15(二)参赛选手16(三)裁判人员17(四)工作人员18(五)赛场纪律18(六)违规处理20四、竞赛场地、设施设备等安排20(一)赛场规格要求21五、安全、健康要求24(一)选手安全防护措施要求24(二)医疗设备和措施24(三)赛场突发事件应急预案24附件:网络安全(世赛)项目样题25一、技术描述(一)项目概要
2、网络安全项目需要选手保护企业的信息系统,防止黑客访问和窃取企业的敏感数据。网络安全项目选手通常需要配置防火墙、入侵检测、服务器以及制定网站安全解决方案来保护企业的系统不被入侵。同时,他们还需要维护并实施企业的网络安全监控系统并调查发生在企业内部的网络安全事件。网络安全工程师需要对企业的信息系统进行安全渗透测试,提前发现可能被黑客利用的漏洞及时对漏洞进行修补和安全加固。网络安全项目选手还需要能够保障虚拟基础设施的安全,开展相关信息安全活动,通过代码审计、用户流量分析、渗透测试等技术手段保障企业的关键数据不被盗窃、修改和破坏。选手需要进行数字调查取证,收集、保存、处理、分析和提供与计算机相关的证据
3、,通过技术手段协助执法机构侦破网络犯罪和防止网络欺诈。选手应同时具备表达、书写、沟通、协调等能力,具有较高综合素质。(二)基本知识与能力要求相关要求权重比例(%)1工作组织和管理基本知识个人(选手)需了解和理解:健康与安全相关法规、义务、规定。5 必须使用个人防护用品的场合,如:静电防护、静电放电。在处理用户设备和信息时的诚信和安全的重要性。 废物回收、安全处置的重要性。 计划、调度和优先处置的方法。在所有的工作实践过程中,注重准确、检验和细节的重要性。 系统性开展工作的重要性。-/_-M-it-CCMr-TtU工作能力个人(选手)应具备的能力: 遵守健康和安全标准、规则和规章制度。 保持安全
4、的工作环境。 识别并使用适当的个人静电防护设备。 安全、妥善地选择、使用、清洁、维护和储存工具和设备遵守相关规定,规划工作区域,维持日常整洁,实现最大化工作效率。有效地工作,并定期检查进度和结果。 采取全面有效的研究方法,确保知识不断更新。2沟通和人际交往10基本知识个人(选手)需了解和理解: 倾听是很有效沟通的重要手段。 团队成员的角色要求和最有效的沟通方式。与团队成员和管理人员建立和保持创造性的工作关系的重要性。有效的团队合作技巧。 消除误会和化解冲突的技巧。 管理紧张和愤怒情绪的能力。 团队合作的重要性。工作能力个人(选手)应具备的能力: 运用认真倾听和提问的良好技巧,加深对复杂情境的理
5、解。 与团队成员进行持续有效的口头和书面沟通。 认识到并适应团队成员不断变化的需求。 积极推动,建立强大而有效的团队。与团队成员分享知识和专业知识,形成相互支持的学习文化。 有效管理不良情绪,传递给他人解决问题的信心。 与工作人员的沟通技巧3安全规定条款15基本知识个人(选手)需了解和理解: 信息技术风险管理标准、政策、要求和过程。 网络防御和漏洞评估工具的功能和使用方法。 操作系统的具体功能。 计算机编程相关概念,包括计算机语言、编程、测试、调试、删除和文件类型。AHT4-L,4L-TT上乙ELhWi情公工JH11l-4-rAJh、EJ.WL-TTrEL乙JZje- 进行软件系统研究并开发新
6、功能,确保有网络安全防护功能。 进行综合技术研究,对网络安全系统中可能存在的薄弱环节进行评估。 计划、准备和实施系统测试。 根据技术规范和要求,进行分析、评估并形成报告结果。测试和评估信息系统的安全情况,涵盖系统开发生命周期。4操作、维护、监督和管理15基本知识个人(选手)需了解和理解: 查询语言,如SQL(结构化查询语言)。 数据备份和恢复,数据标准化策略。 网络协议,如TCP/IP、动态主机配置(DHCP)、域名系统(DNS)和目录服务。 防火墙概念和功能。 网络安全体系结构的概念,包括拓扑、协议、组件和原则。系统、网络和操作系统加固技术。 管理信息技术、用户安全策略(例如:帐户创建、密码
7、规则、访问控制)。 信息技术安全原则和方法。 身份验证、授权和访问控制方法。 网络安全、漏洞和隐私原则。 学习管理系统及其在管理学习中的应用。ELb4人、-L-44*AL-LlXAJlr_L-U-ELhJJnIlJtLL9日,工作能力个人(选手)应具备的能力:管理数据库或数据库管理系统。管理并实施流程和工具,确保机构可以识别、存档、获取知识资产和信息内容。孑肃枭问题,安装、配置、排除故障,并按照客户询提供维护和培训。 安装、配置、测试、运行、维护和管理网络和防火墙,包括硬件和软件,确保所有信息的共享、传输,对信息安全和信息系统提供支持。 安装、配置、调试和维护服务器(硬件和软件),确保信息保密
8、性、完整性和可用性。 管理账户、设置防火墙和安装操作系统补丁程序。 访问控制、账户和密码的创建和管理。 检查机构的现有计算机系统和流程,帮助该机构更安全、更快捷和更高效的运营。 协助监督信息系统或网络,管理机构内部的信息安全可能存在的问题或其他需要负责的各方面,包括策略、人员、基础架构、需求、政策执行、应急计 l人二口&廿/山次IJS5葆护和僦萄15基本知识个人(选手)需了解和理解: 文件系统实施(例如,新技术文件系统NTFS、文件分配表FAT、文件扩展名EXT)o 系统文件(例如:日志文件、注册表文件、配置文件)包含相关信息以及这些系统文件存储位置。 网络安全体系结构的概念,包括拓扑、协议、
9、分层和原理。行业技术标准和分析原则、方法和工具。 威胁调查、报告、调查工具和法律、法规。 网络安全事件类别、响应和处理方法。工作能力个人(选手)应具备的能力:使用防护措施和利用不同渠道收集的信息,以识别、分析和报告发生的、或可能发生的网络事心|1/OJQ-占4占系统和网络免于威胁。 测试、实施、部署、维护、检查、管理硬件基础架构和软件,按要求有效管理计算机网络防护服务提供商的网络和资源。 监控网络,及时记录未授权的活动。 在所属的领域对危机或者紧急状态做出有效响应,在自己的专业领域中降低直接和潜在的威胁。 使用缓解措施、准备措施,按照要求做出响应和实施恢复,以最大化存活率保障财产和信息的安全。
10、 调查和分析相关网络安全应急响应活动。 对威胁和漏洞进行评估。 评估风险水平,制定在业务和非运营情况下采取6芬桥10基本知识个人(选手)需了解和理解: 网络威胁行为者的背景和使用的方法。 用于检测各种可利用的活动的方法和技术。 网络情报信息收集能力和资源库。 网络威胁和漏洞。 网络安全基础知识(例如,加密、防火墙、认证、诱捕系统、外围保护)。 漏洞信息传播源(例如,警报、通知、勘误表和公告)。开发工具的结构、方法和策略(例如,嗅探、记录键盘)和技术(例如,获取后门访问、收集机密数据、对网络中的其他系统进行漏洞分析)。 预测、模拟威胁和应对的内部策略。工作能力个人(选手)应具备的笛力: 识别和评
11、估网络安全罪犯活动。 出具调查结果,以帮助初始化或支持执法和反情报调查或活动。 分析搜集到的信息,找到系统弱点和潜在可被利用的环节。 分析来自情报界的不同渠道、不同学科和不同机构的威胁信息。 根据背景情况,同步和放置情报信息,找出可能的含义。应用来自一个或多个不同国家、地区、组织和技术领域的最新知识。 应用语言、文化和技术专业知识进行信息收集、分析和其他网络安全活动。,斤识别、保存和使用系统开发过程遗留物并用于7会量写操作15基本知识个人(选手)需了解和理解: 收集策略、技术及工具应用。 网络信息情报收集能力和资源库的利用。 信息需求和收集需求的转换、跟踪、优先排序。 网络运营计划方案、策略和
12、有关资源。 网络运营策略、资源和工具。 网络运营的概念、网络运营术语、网络运营的原则、功能、边界和效果。工作能力个人(选手)应具备的能力: 运用适当的策略,通过收集管理的流程建立优先级,从而执行信息收集。 执行深入的联合目标定位,执行网络安全流程。 依照需求收集信息,执行详细计划及订单。 支持收集关于网络威胁的证据,减轻或免受可能的或实时的网络威胁。8调查15基本知识个人(选手)需了解和理解: 威胁调查、报告、调查工具和法律、法规。 恶意软件分析的概念和方法。 收集、打包、传输和储存电子证据的过程,同时并维持监管链。 司法流程,包括事实陈述和证据。 持久性数据的类型和集合。 数字取证数据的类型
13、和识别方法。人、,旦4目X-LL启/工作能力个人(选手)应具备的能力:收集、处理、保存、分析和提供计算机相关的证据,以减轻网络脆弱性,支持犯罪、欺诈、反间、*3J.LLL、E*合计100二、试题与评判标准(一)试题网络安全项目设置四个考核模块:本次竞赛命题是裁判长与裁判长助理根据第46届世界技能大赛网络安全(CyberSeCUrity)项目为指导,结合世赛标准和国内行业实际来组织命题,并参考技术工作文件编制试题;公布技术工作文件和样题;裁判长结合赛场设施设备、材料状况等实际,赛前对已公布的样题进行不超过30%的修改,确定的最终的四个模块的比赛试题予以公布。本项目设置四个考核模块:模块A基础设施
14、设置与安全加固;模块B网络安全事件响应、数字取证调查和应用安全模块CCTF夺旗-攻击模块DCTF夺旗-防御(二)比赛时间及试题具体内容1.比赛时间安排本项目比赛总时间为6个小时,分为4个模块1天完成,时间分配如下表:模块编号模块名称比赛时间分数A基础设施设置与安全加固1.5小时20B霜彖安全事件响应、数字取证如出田上a1.5小时40CCTF夺旗-攻击3小时20DCTF夺旗-防御202.模块简述模块A的任务根据实际信息安全服务的工作内容进行设计,以典型的组织机构信息系统网络架构为基础,相关的服务均可以正常运行,但不满足网络安全行业最佳实践。选手需要使用各种网络安全技术对已有的网络和服务进行配置和
15、加固。模块A的任务场景中的一些安全配置比较明确,但另外一些安全配置则为不同的实现选项预留了选择空间,选手需根据行业最佳实践(在安全性、高可用性和可扩展性方面)选择合理安全方案,并尽最大努力实现安全配置。选手应该熟悉CiSCo、WindoWs、IinUX等主流的网络安全设备和产品的安全配置和加固技术。模块B包含网络安全事件响应、数字取证调查和应用程序安全。该模块需要选手根据企业所发现的安全事件,展开网络安全事件的调查、分析和取证工作,收集、保存、处理、分析和提供与计算机相关的证据,分析黑客的入侵行为,恢复被黑客破坏的文件。B模块主要考察选手网络安全事件应急处置能力、网络安全事件取证分析能力、应用
16、程序的代码审计能力以及网络安全风险模块C为夺旗挑战赛(CTF),在一个有吸引力的环境中展示网络安全,并使安全专业人员能够在模拟的网络安全攻击场景中磨练自己的技能。本模块参赛选手作为攻击方,综合运用所掌握的网络安全攻击技能,开展网络渗透测试。在比赛期间,参赛队伍可以利用一系列网络安全攻击渗透工具综合分析、挖掘、渗透所提供的网络安全攻击靶场环境。靶场环境中预设了若干Flag,每个Flag有固定的分值,选手要尽可能多的获取Flag值。模块D为夺旗加固赛,在一个有吸引力的环境中展示网络安全,并使安全专业人员能够在模拟的网络安全攻击场景中磨练自己的技能。本模块参赛选手作为加固方,综合运用所掌握的网络安全
17、攻击技能,开展网络渗透测试。在比赛期间,参赛队伍可以利用一系列网络安全攻击渗透工具综合分析、挖掘、渗透所提供的网络安全攻击靶场环境。分析靶场环境漏洞,撰写加固文档,选手需根据行业最佳实践(在安全性、高可用性和可扩展性方面)选择合理安全方案,并尽最大努力实现安全配置。3.试题:样题见附件。(三)评判标准1 .分数权重各模块分数权重见下表。模块编号模块名称分数客观分主观分合计A基础设施设置与安全加固20%0%20%B网络安全事骑警Z、数字取证和应用安全0%40%40%CCTF夺旗-攻击0%20%20%DCTF夺旗-防御20%0%20%合计40%60%100%2.评判方法(1)竞赛现场派现场裁判员和
18、技术支持。现场裁判员负责与参赛选手的交流沟通及试卷等材料的收发,负责设备问题确认和现场执裁并监督现场机考评分;技术支持人员负责所有工位设备问题处理,负责执行裁判确认后的设备应急处理。(2)评分裁判组负责参赛选手提交作品评分,评判的过程完全按照评分标准进行评分(得分或不得分),如裁判员评分出现分歧,由裁判长组织所有评分裁判严格按评分标准讨论评判,如果仍有歧义,由所有评分裁判投票判定是否得分(裁判员人数为双时裁判长参与投票)。(3)成绩产生办法1)评分阶段:竞赛阶段阶段名称任务阶段评分方式模块A权重20%基础设施监置、安全固任务I-N裁判客观评分模块B权重40%安全事件响应、网络安仝数据取证、应用
19、安任务I-N机考评分模块C权重20%CTF夺旗攻击、系统攻防演练机考评分模块D权重20%CTF夺旗防御系统攻防演练裁判客观评分2)模块A、模块B评分规则模块A与模块B总分为600分,分为N个任务,每道题的具体分值在赛题中标明;模块A基础设施设置、安全加固部分评分由评分裁安装评分标准判客观评分;模块B安全事件响应、网络安全数据取证、应用安全等部分由系统自动评分和排名。3)模块C、模块D评分规则模块C总分为200分,按照选手获得攻击“FLAG”的值得到相应的分数,系统自动评分和排名。模块D总分为200分,按照选手答题内容,由评分裁判进行客观评分。3 .分数并列当出现选手总成绩并列时,本赛项按照D、
20、C、B、A模块顺序进行得分排序。首先以D模块得分排序,如果D模块得分相同,再以C模块得分进行排序,以此类推。如果得分仍相同,以C模块最后一个flag提交时间排序。4 .问题或争议处理对竞赛期间出现的问题或争议按以下程序解决:竞赛项目内解决。参赛选手、裁判员发现竞赛过程中存在问题或争议,应向项目裁判长反映。项目裁判长依据相关规定处理或组织比赛现场裁判员研究解决。处理意见需比赛现场全体裁判员表决的,须获全体裁判员半数以上通过。最终处理意见应及时告知意见反映人,并填写鹤壁市第二届职业技能大赛问题或争议处理记录表(以下简称争议处理记录表。监督仲裁组解决。对项目内处理结果有异议的,在规定时间内,各参赛队
21、领队可向监督仲裁组出具署名的书面反映材料并举证。三、竞赛细则(一)竞赛日程安排1.技能竞赛管理比赛时间为2月22日,比赛日程共1天。日期时加工作内容参与人员裁判就位裁判、裁判长选手抽签,加密参赛选毛、裁判、督参赛选手当位,宣读参赛选毛、裁判、督模块A竞赛参赛选毛、裁判、督导员模块B竞赛参赛选毛、裁判、督模块C、D竞赛参赛选毛、裁判、督总成绩评看、核查、密、确认裁判%评分裁督享员成绩公布,成绩报送裁判长、督导员(二)参赛选手参赛选手应为1999年1月1日以后出生,具有河南省户籍或在豫工作学习满1年以上的人员,可按属地原则报名参赛。已获得“中华技能大奖”“全国技术能手”的人员不以选手身份参赛。1
22、.各参赛选手要听从指挥,服从裁判,不弄虚作假。如发现弄虚作假者,取消参赛资格,名次无效。2 .参赛选手应按有关要求如实填报个人信息,否则取消竞赛资格。3 .参赛选手应按照规定时间抵达赛场,凭统一印制的参赛证、有效身份证件检录,按要求入场,不得迟到早退。请勿携带任何电子设备及其他资料、用品进入赛场。4 .参加选手应认真学习领会本次竞赛相关文件,自觉遵守大赛纪律,服从指挥,听从安排,文明参赛。5 .参赛选手应增强角色意识,科学合理做好时间分配。6 .参赛选手应按有关要求在指定位置就坐。7 .参赛选手须在确认竞赛内容和现场设备等无误后开始竞赛。在竞赛过程中,确因计算机软件或硬件故障,致使操作无法继续
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 鹤壁市 第二 职业技能 大赛 网络安全 项目 技术 工作 文件

链接地址:https://www.desk33.com/p-1265852.html