- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
江苏信息安全技能竞赛关于竞赛命题有关事项的说明
江苏省第二届信息安全技能竞赛关于竞赛命题有关事项的说明
一、命题范围?业余组:
??? 初赛部分:高等院校信息安全专业课程(密码学、网络程序设计、网络安全、计算机病毒、信息隐藏技术、Linux原理与应用、Windows原理与应用、信息安全法律法规、计算机安全保密)、TCP/IP协议安全、Windows系统安全、Linux系统安全、Web安全、网络安全技术、数据库系统安全。
??? 决赛部分:Web安全(包括基于MySQL和MS SQL Server的SQL注入、XSS存储型跨站、XPATH注入、社会工程弱口令、访问授权绕过、Webshell上传技术)、密码及密文分析、基于ASP与PHP的开源代码白盒分析与渗透测试、FTP目录穿越与提权、Windows与Linux账号提权、数据库弱口令暴力破解与远程控制等。
专业组:
??? 初赛部分:Windows系统安全(账号安全、NTFS文件系统安全、组策略、活动目录安全技术和日志分析技术)、Linux系统安全、Web安全(包括SQL注入、XSS存储型跨站、XPATH注入、社会工程弱口令、访问授权绕过、表单劫持提交、Webshell技术)、网络安全技术、数据库系统安全(包括Oracle安全、MySQL安全保护策略、MS SQL Server防护策略)、风险评估技术、等级保护国家标准和测评技术。
??? 决赛部分:最近几年信息安全常见漏洞、主流服务器操作系统安全、主流数据库系统安全、常见网络设备(交换机、路由器等)安全、常见安全设备(防火墙、入侵检测、安全审计等)安全等。
党政机关组:
??? 初赛部分:信息安全技术基础知识(密码技术、访问控制与审计、恶意程序防范、网络攻击防范、备份恢复技术),国内外信息安全形势、我省信息安全保障体系建设情况、政府信息系统安全管理工作、信息安全事件应急响应与处置、信息安全产品选择与使用知识、个人信息安全防护策略与方法等。
??? 决赛部分:同初赛部分知识范围,决赛题目将更加贴近日常工作场景、案例情况与项目管理经验。
??? 题型:单选题、多选题、填空题
?? ?样题1(业余组):在日常邮件传输中,很多商业机密文件都需要进行邮件签名,收件方通过验证签名来确定该邮件是否是真实的发件方所发送,对于邮件签名,下列说法中错误的是:
?? ?A要验证签名,收件方可以让发件方用明文的方式将发件方的公钥发送。
??? B要验证签名,收件方必须让发件方用密文的方式将发件方的私钥发送过来
?? ?C数字签名,主要是利用发件方的私钥加密邮件,发件方再将自己的公钥通过网络传输给收件方用以做签名验证
?? ?D数字签名,发件方的私钥用以加密MD5散列值
?? ?样题2(专业组):在一次渗透测试中,需要渗透一台Windows 2003 Enterprise Server服务器,经过初期操作,发现其默认的系统管理员账号administrator口令是123456,经过端口扫描发现:目标系统仅开放了TCP 135、TCP 139、TCP 445三个端口,默认共享全部关闭,仅存在一个只读共享目录;该系统补丁打全,没有系统自身漏洞。现在要远程执行该服务器的指令,应该通过什么方法实现?
? ??A通过TCP 445端口上传木马文件并利用SMB运行,再通过木马远程执行系统指令
? ??B利用WMI远程执行系统指令
? ??C通过TCP 139端口上传木马文件并利用SMB运行,再通过木马远程执行系统指令
?? ?D通过TCP 135端口制造远程缓冲区溢出攻击来执行系统指令
?? ?样题3:基于 的入侵检测产品部署在信息系统的内部网络接口或重要网络节点处,对网络通信的所有数据报文进行特征分析( )
?? ?A操作系统
? ??B数据包
? ??C主机
? ??D网络
? ??样题4:下列关于我国涉及网络信息安全的法律说法正确的是( )
? ??A 在1979年的刑法中已经包含相关的计算机犯罪的罪名
? ??B 《关于维护互联网安全的决定》是我国目前为止直接规范网络信息安全的效力最高的法律文件
?? ?C 2003年全国人大常委会审核通过了《中华人民共和国电子签名法》
?? ?D 《中华人民共和国电子签名法》的实施年份是2004年
?? ?GB/T 20269-2006 信息安全技术 信息系统安全管理要求
?? ?GB/T 20271-2006 信息安全技术 信息系统安全通用技术要求
?? ?GB/T 20984-2007 信息安全技术 信息安全风险评估规范
?? ?GB/Z 20986-2007 信息安全技术 信息安全事件分类分级指南
??? GB/T 24363-2007 信息安全技术 信息安全应急响应计划规范
??? GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范
??? G
您可能关注的文档
- 服务商操作指导-江苏又宁生物科技有限公司.PPT
- 机械制造基础课程标准课程定位机械制造基础是机电类专业.DOC
- 机械行业职业院校智能制造领域教育教学创新及创新创业大赛.DOC
- 机械设备一批涉诉资产-南方联合产权交易中心.DOC
- 未来就业有保障电子资讯产业的财务金融部门-资讯与财金管理系.PPT
- 机构电子书店DRM机制客制出版消费端阅读格式iPhoneKindleSony.PPT
- 杭州电子科技大学2017年技能培训招生简章杭州电子科技大学.DOC
- 构建三位一体幼小衔接模式-上海学前教育网.PPT
- 构建流域农业非点源污染控制的环境经济手段研究Core.PDF
- 条文说明-电力规划设计标准网.PPT
- 2-红河州建筑施工安全生产标准化工地复核评分表(2022年修改版).docx
- 6.锡通项目2018年下半年工作会汇报材料(2018.7.9).docx
- 2018道路工程知识点汇总(新版).docx
- 附件3:月度生产例会安全汇报资料-站台门项目部.docx
- 附件2:广东建工集团2018年度科技成果汇总表.DOC
- 马武停车区、三汇停车区停车位管理系统,0#台账缺量.doc
- 攀成钢委办发〔2015〕19号(党风廉政建设责任考核与追究办法).doc
- 1-红河州建筑工程质量管理标准化复核评分表(2022年修改版).docx
- 中交第三公路工程局第四工程分公司项目经济合同结算管理办法(修订).doc
- 厂站安全操作规程汇编.doc
最近下载
- 设备安装调试及培训方案.docx VIP
- 2025届高考数学一轮复习备考建议课件——以“立体几何”为例.pptx
- 印刷-包装印刷培训资料.ppt
- 湖南省中小企业融资难的表现、原因以及对策.docx
- 安徽省芜湖市第二十七中学2024--2025学年上学期七年级入学测试数学卷(含答案).pdf VIP
- 年产250万吨薄板坯连铸连轧带钢生产线工艺设计剖析.docx
- 2022年新疆高考文科数学真题及答案.doc VIP
- 国家中小学智慧教育平台应用指南.pptx VIP
- 人教版七年级道法下册 第四单元第十一课 远离违法犯罪(上课、学习课件).pptx VIP
- 2024年N1叉车司机考试题及答案(1000题).doc
文档评论(0)