- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全管理与评估 第二阶段
网络安全事件响应
数字取证调查
应用程序安全
竞赛试题
1 / 8
第二阶段竞赛项目试题
本文件为信息安全管理与评估项目竞赛-第二阶段试题,第二阶段内容包括:网络安全事
件响应、数字取证调查和应用程序安全。
本次比赛时间为180分钟。
介绍
竞赛有固定的开始和结束时间,选手必须决定如何有效的分配时间。请阅读以下指引!
(1)当竞赛结束,离开时请不要关机;
(2)所有配置应当在重启后有效;
(3)除了CD-ROM/HDD/NET驱动器,请不要修改实体机的配置和虚拟机本身的硬件设置。
所需的设备、机械、装置和材料
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
评分方案
本项目模块分数为350分。
项目和任务描述
随着网络和信息化水平的不断发展,网络安全事件也层出不穷,网络恶意代码传播、信
息窃取、信息篡改、远程控制等各种网络攻击行为已严重威胁到信息系统的机密性、完整性
和可用性。因此,对抗网络攻击,组织安全事件应急响应,采集电子证据等技术工作是网络
安全防护的重要部分。现在,A集团已遭受来自不明组织的非法恶意攻击,您的团队需要帮助
A集团追踪此网络攻击来源,分析恶意攻击攻击行为的证据线索,找出操作系统和应用程序中
的漏洞或者恶意代码,帮助其巩固网络安全防线。
本模块主要分为以下几个部分:
● 网络安全事件响应
● 数字取证调查
● 应用程序安全
本部分的所有工作任务素材或环境均已放置在指定的计算机上,参赛选手完成后,填写
在电脑桌面上“信息安全管理与评估竞赛-第二阶段答题卷”中。选手的电脑中已经安装好
Office 软件并提供必要的软件工具 (Tools 工具包)。
2 / 8
工作任务
第一部分网络安全事件响应
任务1:应急响应
A集团的WebServer服务器被黑客入侵,该服务器的应用系统被上传恶意软件,重要文件
被破坏,作为一个信息安全工程师需要针对企业发生的网络安全事件启动应急响应,根据企
业提供的环境信息进行数据取证调查,调查服务器被黑客攻击的相关信息,发现被黑客放置
在服务器上的恶意软件或后门程序,分析黑客如何入侵进服务器。
本任务素材包括:Server服务器虚拟机 (VMWare格式)
受攻击的Server服务器已整体打包成虚拟机文件保存,请选手自行导入分析, WebServer
服务器的基本配置参见如下,若题目中未明确规定,请使用默认配置。
Linux:root/123456
Mysql:web/chinaskills@2022
请按要求完成该部分的工作任务,答案有多项内容的请用换行分隔。
任务1:应急响应
序号 任务要求 答案
1 提交攻击者的IP地址 (5分)
2 识别攻击者使用的操作系统 (5分)
3 找出攻击者资产收集所使用的平台 (10分)
提交攻击者目录扫描所使用的工具名称 (10
4
分)
提交攻击者首次攻击成功的时间,格式:DD
5
/MM/YY:HH:MM:SS (10分)
找到攻击者写入的恶意后门文件,提交文件
6
名(完整路径)和后门密码 (10分)
找到攻击者隐藏在正常web应用代码中的恶意
7
代码,提交该文件名(完整路径)(10分)
识别系统中存在的恶意程序进程,提交进程
8
名 (10分)
找到文件系统中的恶意程序文件并提交文件
9
名(完整路径)(10分)
3 / 8
第二部分数字取证调查
任务2 :操作系统取证
您可能关注的文档
- 2022年全国职业院校技能大赛高职组“信息安全管理与评估”赛项-第3阶段-赛题.pdf
- 2022年全国职业院校技能大赛-中药传统技能赛项正式赛卷22年大赛性状+真伪试题-第1套A卷-GC(7月28日上午).docx
- 2022年全国职业院校技能大赛-中药传统技能赛项正式赛卷22年大赛性状+真伪试题-第1套A卷-GC-答案(7月28日上午).docx
- 2022年全国职业院校技能大赛-中药传统技能赛项正式赛卷22年大赛性状+真伪试题-第2套A卷-GD(7月28日下午).docx
- 2022年全国职业院校技能大赛-中药传统技能赛项正式赛卷22年大赛性状+真伪试题-第2套A卷-GD-答案(7月28日下午).docx
- 2022年全国职业院校技能大赛-中药传统技能赛项正式赛卷22年大赛性状+真伪试题-第2套A卷-GE-(7月28日下午).docx
- 2022年全国职业院校技能大赛-中药传统技能赛项正式赛卷22年大赛性状+真伪试题-第2套A卷-GE-答案(7月28日下午).docx
- 2022年全国职业院校技能大赛-中药传统技能赛项正式赛卷22年大赛性状+真伪试题-第3套A卷-GF(7月29日上午).docx
- 2022年全国职业院校技能大赛-中药传统技能赛项正式赛卷22年大赛性状+真伪试题-第3套A卷-GF-答案(7月29日上午).docx
- 2022年全国职业院校技能大赛-中药传统技能赛项正式赛卷22年大赛性状+真伪试题-第4套A卷-GA(7月29日下午).docx
最近下载
- 2024-2025学年初中信息技术(信息科技)七年级全一册义务教育版(2024)教学设计合集.docx
- 《眼耳鼻咽喉口腔科护理学》教案 第13课 耳鼻咽喉科常见疾病患者的护理(三).docx VIP
- 2025年江苏南京中考语文试卷(真题--含答案) .pdf VIP
- 统编版(2024)道德与法治七年级上册期末复习全册知识点提纲.docx VIP
- 建筑工程述标(鲁班奖项目超高层框架结构技术答辩).pptx VIP
- 混凝土结构通用规范GB55008-2021知识培训.pptx VIP
- 《电梯关键部件寿命评估技术规范》.pdf VIP
- 高压氧舱技术的进步与挑战.docx VIP
- 消防考试试题100题及答案.docx VIP
- 2025电力企业数字化转型成熟度评价指南.pdf VIP
文档评论(0)