2021 年职业院校技能大赛“网络安全”项目
江西省比赛任务书
一、竞赛时间
总计:420 分钟
二、竞赛阶段
竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值
A 模块
A-1 登录安全加固
180 分钟
200 分
A-2 Web 安全加固(Web)
A-3
流量完整性保护与事件监控
(Web,Log)
A-4 防火墙策略
A-5 Windows 操作系统安全配置
A-6 Linux 操作系统安全配置
B 模块
B-1 系统漏洞利用与提权
400 分
B-2
Linux 操作系统渗透测试
B-3 应用服务漏洞扫描与利用
B-4
SQL 注入测试(PL)
B-5 应急响应
B-6 流量分析
B-7 渗透测试
B-8 Web 渗透测试
B-9 Windows 操作系统渗透测试
B-10 网页渗透-21
午餐 午餐 60 分钟 0
- 19 -
C、D 模块
C 模块
CTF 夺旗-攻击
180 分钟
200 分
D 模块 CTF 夺旗-防御 200 分
三、竞赛任务书内容
(一)拓扑图
(二)A 模块基础设施设置/安全加固(200 分)
一、项目和任务描述:
假定你是某企业的网络安全工程师,对于企业的服务器系统,根据任务要求确保
各服务正常运行,并通过综合运用登录和密码策略、流量完整性保护策略、事件监控
策略、防火墙策略等多种安全策略来提升服务器系统的网络安全防御能力。
二、说明