GZ032 信息安全管理与评估赛项任务书(模块二)-2023年全国职业院校技能大赛赛项正式赛卷.docx
《GZ032 信息安全管理与评估赛项任务书(模块二)-2023年全国职业院校技能大赛赛项正式赛卷.docx》由会员分享,可在线阅读,更多相关《GZ032 信息安全管理与评估赛项任务书(模块二)-2023年全国职业院校技能大赛赛项正式赛卷.docx(6页珍藏版)》请在第壹文秘上搜索。
1、全国职业院校技能大赛高等职业教育组信息安全管理与评估任务书模块二网络安全事件响应、数字取证调查、应用程序安全一、比赛时间及注意事项本阶段比赛时长为180分钟,时间为13:30-16:30。【注意事项】(1)比赛结束,不得关机;(2)选手首先需要在U盘的根目录下建立一个名为“AGWxx”的文件夹(XX用具体的工位号替代),请将赛题第二阶段所完成的“信息安全管理与评估竞赛答题卡-模块二”答题文档,放置在“AGWxx”文件夹中。例如:08工位,则需要在U盘根目录下建立“AGW08”文件夹,请将第二阶段所完成的“信息安全管理与评估竞赛答题卡-模块二答题文档,放置在“AGW08”文件夹中。(3)请不要修
2、改实体机的配置和虚拟机本身的硬件参数。二、所需软硬件设备和材料所有测试项目都可由参赛选手根据基础设施列表中指定的设备和软件完成。三、评分方案本阶段总分数为300分。四、项目和任务描述随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络安全防护的重要部分。现在,A集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助A集团追踪此网络攻击来源,分析恶意攻击攻击行为的证据线索,找出操作系统和应用程序中的漏洞或者恶意代码
3、,帮助其巩固网络安全防线。本模块主要分为以下三个部分:网络安全事件响应数字取证调查应用程序安全五、工作任务第一部分网络安全事件响应任务hCentoS服务器应急响应(70分)A集团的应用服务器被黑客入侵,该服务器的Web应用系统被上传恶意软件,系统文件被恶意软件破坏,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,发现系统中的漏洞,并对发现的漏洞进行修复。本任务素材清单:CeIItOS服务器虚拟机。受攻击的SerVer服务器已整体打包成虚拟机文件保存,请自行导入分析。用户名:root密码:nanyidia
4、n.请按要求完成该部分的工作任务。任务1:CeIItoS服务器应急响应序号任务内容答案1请提交网站管理员的用户名和密码2攻击者通过应用后台修改了某文件获取了服务器权P艮,请提交该文件的文件名3攻击者通过篡改文件后,可通过该网站官网进行任意未授权命令执行,请提交利用该木马执行phpinfo的PaylOad,例如:/shell,php?Cmd=PhPinfo();4攻击者进一步留下的免杀的WebShelI在网站中,请提交该ShelI的原文最简式,例如:5攻击者修改了某文件,导致WebSheII删除后会自动生成,请提交该文件的绝对路径6请提交网站服务连接数据库使用的数据库账号和密码7请提交攻击者在数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GZ032 信息安全管理与评估赛项任务书模块二-2023年全国职业院校技能大赛赛项正式赛卷 信息 安全管理 评估 任务书 模块 2023 全国 职业院校 技能 大赛 正式
链接地址:https://www.1wenmi.com/doc/467349.html