- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2017 年全国职业院校技能大赛高职组
“信息安全管理与评估”赛项规程
一、赛项名称
赛项编号: GZ-2017028
赛项名称:信息安全管理与评估
英语翻译: Information Security Management and Evaluation
赛项组别:高职
赛项归属产业:电子信息产业
二、竞赛目的
通过赛项检验参赛选手网络组建、安全架构和网络安全运维管控等方面的技术
技能,检验参赛队组织和团队协作等综合职业素养,培养学生创新能力和实践动手
能力,提升学生职业能力和就业竞争力。通过大赛引领专业教学改革,丰富完善学
习领域课程建设,使人才培养更贴近岗位实际,实现以赛促教、以赛促学、以赛促
改的产教结合格局,提升专业培养服务社会和行业发展的能力,为国家信息安全行
业培养选拔技术技能型人才。
三、竞赛内容
重点考核参赛选手安全网络组建、网络系统安全策略部署、信息保护、网络安
全运维管理的综合实践能力,具体包括:
. 参赛选手能够根据大赛提供的赛项要求,设计信息安全防护方案,并且能够
提供详细的信息安全防护设备拓扑图。
. 参赛选手能够根据业务需求和实际的工程应用环境,实现网络设备、安全设
备、服务器的连接,通过调试,实现设备互联互通。
. 参赛选手能够在赛项提供的网络设备及服务器上配置各种协议和服务,实现
网络系统的运行,并根据网络业务需求配置各种安全策略,以满足应用需求。
. 参赛选手能够根据网络实际运行中面临的安全威胁,指定安全策略并部署实
施,防范并解决网络恶意入侵和攻击行为。
.参赛选手能够按照要求准确撰写工作总结。
.以参赛队为单位进行分组对抗,在防护本参赛队服务器的同时,渗透其他参 赛队的服务器,服务器被渗透的参赛队立即下线,该参赛队比赛结束,选手出场。
比赛结果通过大屏幕等形式在休息区实时展示o
.各竞赛阶段重点内容如下:
序
内容模块
具体内容
说明
第一阶 段
网络平台 搭建
网络规划
VLSM、CIDR 等;
基础网络
VLAN、WLAN、STP、SVI、RIPV2、
OSPF 等;
网络安全 设备配置 与防护
访问控制
保护网络应用安全,实现防 DOS、 DDOS攻击、实现包过滤、应用层代 理、状态化包过滤、URL过滤、基于 IP、协议、应用、用户角色、自定义 数据流和时间等方■式的带宽控制, QOS策略等;
餐码学和
VPN
密码学基本理论
L2L IPSec VPN
GRE Over IPSec
L2TP Over IPSec
IKE: PSK
IKE: PKI
SSL VPN 等;
数据分析
能够利用日志系统对网络内的数据 进行日志分析,把控网络安全等;
第二阶 段
系统安全 攻防及运 维安全管 控
网络渗透测试 及其加固技术
MAC渗透测试及其加固
DHCP渗透测试及其加固
ARP渗透测试及其加固
STP渗透测试及其加固
VLAN渗透测试及其加固
路由协议(RIPV2、OSPF)渗透测试及
其加固
操作系统渗透 测试及其加固
Windows、Linux操作系统服务缓冲 区溢出渗透测试及其加固
Web应用和
SQL Injection (SQL 注入)漏洞渗
数据库渗透测 试及其加固技 术
透测试及其安全编程
Command Injection (命令注入)漏 洞渗透测试及其安全编程
File Upload (文件上传)漏洞渗透测 试及其安全编程
Directory Traversing (目录穿越)
漏洞渗透测试及其安全编程
XSS (Cross Site Script )漏洞渗透 测试及其安全编程
CSRF (Cross Site Request
Forgeries )漏洞渗透测试及其安全编 程
Cookie Stole (Cookie 盗用)漏洞 渗透测试及其安全编程
Session Hijacking (会话劫持)漏洞 渗透测试及其安全编程
配置WAF (Web应用防火墙)加固
Web应用等;
第三阶 段
分组对抗
参赛队之间进 行对抗演练
网络协议安全攻防
Windows/Linux 操作系统安全攻防
Web应用/数据库安全攻防等;
.党赛分值权重和时间分布
在舁 厅P
内容模块
竞赛时间
第一阶段
权重30%
网络平台搭建
权重9%
300分钟
网络安全设备配置与防护
权重21%
第二阶段
权重30%
系统安全攻防及运维安全管控
权重30%
第三阶段
权重40%
分组对抗
权重40%
60分钟
四、竞赛方式
.本赛项为团体赛,以院校为单位组队参赛,不得跨校组队,同一学校相同项目 报名参赛队不超过1支。每支参赛队由3名选手(设队长1名)和不超过2名指导
教师组成
.赛项拟邀请香港、澳门、台湾等地区和境外代表队参赛或观摩交流, 但参赛成
绩不计入总体排名。
五、竞赛流程
(一)竞
文档评论(0)