(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx

上传人:gj****cr 文档编号:30849370 上传时间:2024-02-15 格式:DOCX 页数:111 大小:391.83KB
下载 相关 举报
(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx_第1页
第1页 / 共111页
(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx_第2页
第2页 / 共111页
(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx_第3页
第3页 / 共111页
(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx_第4页
第4页 / 共111页
(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx_第5页
第5页 / 共111页
点击查看更多>>
下载资源
资源描述

(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx

《(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx》由会员分享,可在线阅读,更多相关《(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx(111页珍藏版)》请在冰豆网上搜索。

(高职)GZ032信息安全管理与评估赛项规程(6月19日更新).docx

全国职业院校技能大赛

赛项规程

赛项名称:

信息安全管理与评估

英文名称:

InformationSecurityManagementandEvaluation

赛项组别:

高等职业教育

赛项编号:

GZ032

一、赛项信息

赛项类别

每年赛隔年赛(单数年/双数年)

赛项组别

□中等职业教育高等职业教育

学生赛(□个人/团体)□教师赛(试点)□师生同赛(试点)

涉及专业大类、专业类、专业及核心课程

专业大类

专业类

专业名称

核心课程

31电子与

信息大类

3102

计算机类

310207

信息安全与管理

操作系统原理及安全

数据库原理及安全

Web应用安全审计

密码技术应用

网络安全系统集成

数字取证与司法鉴定

数据灾备技术

信息安全测评与风险评估

软件逆向技术

信息安全工程管理

310202

网络工程技术

路由交换技术

网络安全技术

无线网络技术

网络规划与系统集成

Linux操作系统

310201

计算机应用工程

软件工程

服务器管理与配置

信息系统安全

网络系统集成

Web开发技术

2

38公安与

司法大类

3802

公安技术类

380202

网络安全与执法

计算机网络

操作系统

计算机犯罪侦查

网络信息监控技术

信息安全体系结构

51电子与

信息大类

5102

计算机类

510207

信息安全技术应用

操作系统安全

网络安全设备配置与安全

电子数据取证技术应用

信息安全产品配置与应用

信息安全风险评估

数据存储与容灾

Web应用安全与防护

510216

密码技术应用

信息安全技术与实施

商用密码产品部署

公钥基础设施应用

电子商务安全应用

密码应用安全测评

信息安全工程与管理

510202

计算机网络技术

路由交换技术与应用

Linux操作系统管理

网络系统集成

网络安全设备配置与管理

510201

计算机应用技术

数据库技术及应用

系统部署与运维

前端设计与开发

交换路由技术

58公安与

司法

5802

公安技术类

580202K

安全与执法

网络安全设备配置

电子数据勘查取证技术

信息系统安全监察

网络安全管理

网络犯罪侦查

3

对接产业行业、对应岗位(群)及核心能力

产业行业

岗位(群)

核心能力

信息安全

网络与信息安全管理

具备信息安全工程方案规划设计和工程实施能力;具备数据存储与容灾、网络安全渗透、网络安全防护、数据库系统安全管理,对用户数据加密解密等数据安全管理的能力;具备信息技术和数字技术的应用能力以及国产软件部

署与适配能力。

网络安全风险评估

具备根据信息系统评估要求,进行系统安全策略部署、系统渗透测试、网络攻击防范、安全事件应急处理等能力;

具备信息系统安全评估方案编制与安全测评基本能力。

网络安全实施与运维

具备信息系统的安全策略部署实施和安全运维能力;具备防病毒系统部署、系统安全加固、系统升级和网络等方面的能力;具备一定的信息安全相关软件开发、工具软件应

用的能力,以及安全系统测试文档撰写的能力。

网络设备配置与安全

具备安全网络规划设计、网络安全设备安装、网络设备配

置、安全策略配置、设备管理维护等安全防护综合能力。

网络安全应急服务

具备代码审计与系统渗透测试能力,具备信息安全事件应

急响应与处置的基本能力。

公安网络安全与执法

具备操作系统安全、数据库原理与应用、网络犯罪侦查、电子数据勘查取证、网络攻击与防范、互联网信息巡查等

能力。

公安信息化应用与管理

具备网络设备安全配置与维护、操作系统安全、数据库原理与应用、应用系统安全配置与维护、风险评估与应急响

应、安全基线管理等能力。

4

二、竞赛目标

为全面贯彻落实国家网络强国战略,对接新一代信息技术产业,助推我国信息安全产业链发展,促进职普融通、产教融合、科教融汇,

产教协同培养信息安全领域高素质、专业化、创新型人才。

本赛项根据国家职业技能标准和行业从业人员能力要求,通过竞赛促进参赛选手熟悉信息安全行业标准规范和信息安全测试员新职业要求,考查参赛选手网络和信息安全相关的理论知识,重点考查参赛选手信息安全产品配置与应用、网络设备配置与管理、电子数据分析与取证、系统安全评估、网络安全渗透测试等能力,校验参赛队计划组织和团队协作等综合职业素养,强调学生创新能力和实践能力培

养,提升学生职业能力和就业质量。

本赛项衔接国家信息安全技术应用等高等职业教育专业标准,内容覆盖“信息安全技术与实施”“网络安全设备配置与管理”“信息安全风险评估”“操作系统安全”“Web应用安全与防护”等专业核心课程内

容。

赛项基于信息安全领域主流技术和现行业务流程设计,信息安全行业专家与院校教育专家紧密合作,赛前完成竞赛内容向教学改革的成果转化,实现以赛促教、以赛促学、以赛促改、以赛促建的教产融合的赛事创新。

推动提升高等职业院校的人才培养水平,解决信息安

全产业规模增长迅速与专业人才严重短缺的矛盾,实现人才到岗即用。

5

三、竞赛内容

根据《网络与信息安全管理员》国家职业技能标准、《信息安全测试员》国家职业技能标准、《信息安全技术网络安全从业人员能力基本要求》(GB/T42446-2023)等标准要求,结合企业实际岗位能力需求和具体工作任务,主要考查参赛选手网络和信息安全相关的理论知识掌握程度,重点考查参赛选手网络和信息安全相关的理论知识,以及信息安全产品配置与应用、网络设备配置与管理、电子数据分析与取证、系统安全评估、网络安全渗透测试等综合实践能力,要求参赛选手能够根据赛项要求,设计信息安全防护方案,实现设备互

联互通。

本赛项为团队赛,竞赛分为操作和理论两个部分。

理论部分主要考查参赛选手的网络与信息安全知识掌握情况和职业素养。

操作部分考查参赛选手的综合实践能力,让选手尝试解决实际问题并不断优化自己的信息安全防护方案,同时根据网络业务需求配置各种安全策略,防范并解决网络恶意入侵和攻击行为,考查参赛选手的网络规划能力、实践操作能力和临场应变能力,检验参赛队的团队协作、质量意识、

效益意识和创新意识等。

(一)竞赛具体内容

竞赛内容具体包括以下六个部分:

1.根据大赛提供的赛项要求,设计信息安全防护方案,并且能够

提供详细的信息安全防护设备拓扑图。

6

2.根据业务需求和实际的工程应用环境,实现网络设备、安全设

备、服务器的连接,通过调试,实现设备互联互通。

3.在赛项提供的网络设备及服务器上配置各种协议和服务,实现网络系统的运行,并根据网络业务需求配置各种安全策略,组建网络

以满足应用需求。

4.根据企业所发现的安全事件,展开网络安全事件的调查、分析和取证工作,收集、保存、处理、分析和提供与计算机相关的证据,

审计黑客的入侵行为,恢复被黑客破坏的文件。

5.利用一系列网络安全攻击渗透工具对所提供的网络安全攻击

靶场环境进行综合分析、挖掘和渗透。

6.网络和信息安全相关的理论技能与职业素养。

(二)竞赛模块及分值

表1竞赛模块、时长及分值一览表

模块名称

主要内容

竞赛时长

分值

模块一

网络平台搭建与设备安全防护

180分钟

300

模块二

网络安全事件响应、数字取证调查、应用程序安全

180分钟

300

模块三

网络安全渗透、理论技能与职业素养

180分钟

400

四、竞赛方式

竞赛以团体赛方式进行,为线下比赛。

每支参赛队由3名选手(设队长1名)组成,不得跨校组队,同一学校参赛队不超过1队,参赛选手必须是高等职业学校专科、高等

职业学校本科全日制在籍学生或五年制高职中四至五年级(含四年级)

7

的全日制在籍学生,凡在往届全国职业院校技能大赛中获一等奖的选

手,不能参加今年同一专业类赛项的比赛。

指导教师须为本校专兼职教师,每队限报2名指导教师。

五、竞赛流程

(一)竞赛流程图

图1竞赛流程图

8

(二)竞赛时间表

竞赛限定在2天内进行,竞赛场次为3场,赛项竞赛时间为9小

时,具体安排如下。

表2竞赛时间一览表

日期

时间

事项

参加人员

地点

竞赛前2日

20:

00前

裁判、监督仲裁报到

工作人员

住宿酒店

竞赛前1日

09:

00-12:

00

参赛队报到,安排住宿,领取资料

工作人员、参赛队

住宿酒店

09:

00-12:

00

裁判工作会议

裁判长、裁判员、监督仲裁组

会议室

13:

00-14:

30

领队工作会议

各参赛队领队、裁判长

会议室

15:

00-16:

00

参观赛场

各参赛队领队

竞赛场地

16:

00-20:

00

检查封闭赛场

裁判长、监督仲裁组

竞赛场地

竞赛第1天

07:

00-08:

00

参赛选手检录

参赛选手、现场裁判

竞赛场地

08:

00-08:

50

选手抽签第一次加密

选手抽签第二次加密

参赛代表队入场

参赛选手、加密裁判

竞赛场地

08:

50-09:

00

宣读考场纪律

发放第一阶段赛题

参赛选手、现场裁判

竞赛场地

09:

00-12:

00

第一阶段正式比赛

参赛选手、现场裁判

竞赛场地

12:

00-12:

30

第一阶段结果提交第三次加密

参赛选手、现场裁判

竞赛场地

12:

30-13:

50

参赛选手午餐

参赛选手、现场裁判

竞赛场地

13:

50-14:

00

参赛代表队就位发放第二阶段赛题

参赛选手、现场裁判

竞赛场地

14:

00-17:

00

第二阶段正式比赛

参赛选手、现场裁判

竞赛场地

17:

00-17:

30

第二阶段结果提交

参赛选手、现场裁判

竞赛场地

17:

30-19:

30

申诉受理

参赛选手、现场裁判、监督仲裁员

监督

仲裁室

竞赛第2天

07:

00-08:

00

参赛选手检录

参赛选手、现场裁判

竞赛场地

08:

00-08:

50

选手抽签第一次加密

选手抽签第二次加密

参赛代表队入场

参赛选手、加密裁判

竞赛场地

08:

50-09:

00

宣读考场纪律

发放第三阶段赛题和理论

测试系统使用说明

参赛选手、现场裁判

竞赛场地

09:

00-12:

00

第三阶段正式比赛

参赛选手、现场裁判

竞赛场地

9

日期

时间

事项

参加人员

地点

12:

00-12:

30

第三阶段结果提交

参赛选手、现场裁判

竞赛场地

12:

30-14:

30

申诉受理

参赛选手、现场裁判、监督仲裁员

监督

仲裁室

12:

30-21:

00

评分核分

裁判长、评分裁判、监督仲裁员

裁判评分室

21:

00-21:

30

抽检复核

裁判长、评分裁判、监督仲裁员

裁判评分室

21:

30-22:

00

解密

裁判长、加密裁判、监督仲裁员

裁判评分室

22:

00-24:

00

成绩汇总报送,成绩公布

评分裁判、裁判长、专家、监督仲裁

竞赛场地

和参赛队住

宿酒店

竞赛后1日

09:

30-10:

00

闭幕式

领导、嘉宾、裁判、各参赛队、专家组

会议室

六、竞赛规则

(一)选手报名

大赛报名通过全国职业技能大赛赛务管理系统()或通过大赛网络信息发布平台(www.chinaskills-jsw.org)进行技能大赛报名。

报名以省(自治区、直辖市、新疆生产建设兵团)为单位组队。

报名时间根据大赛组委会

具体通知为准。

(二)熟悉场地

参赛选手报到后,根据大赛指南中规定的时间安排,前往竞赛场

地,在指定区域熟悉场地情况。

(三)入场规则

参赛选手根据检录号,进行一次加密顺序号及二次加密工位号的抽取,入场时工位号进行检录查询赛场的位置,并按照工位位置就位

等候竞赛开始。

10

(四)赛场规则

1.竞赛工位通过抽签决定,竞赛期间参赛选手不得离开竞赛工位。

2.竞赛所需的硬件设备、系统软件和辅助工具由赛项执委会统一安排,参赛选手不得自带硬件设备、软件、移动存储、辅助工具、移

动通信等进入竞赛现场。

3.参赛队在赛前10分钟进入竞赛工位,并确认设备是否正常,

竞赛正式开始后方可展开相关工作。

4.竞赛过程中,选手须严格遵守操作规程,确保人身及设备安全,并接受裁判员的监督和警示。

若因选手造成设备故障或损坏,无法继续竞赛,裁判长有权决定终止该队竞赛;若因非参赛人员造成设备故

障,由裁判长视具体情况做出裁决。

5.竞赛结束后,参赛队要确认已成功提交所有竞赛文档,裁判员

与参赛队队长一起签字确认,参赛队在确认后不得再进行任何操作。

(五)离场规则

竞赛结束,参赛选手必须清洁桌面,扫除垃圾,整理工作现场,所有移动过的仪器、设备都必须恢复原状。

参赛选手与裁判办理终结

手续后,裁判统一宣布离场后,所有选手方可离场。

(六)成绩评定与结果公布

1.结果评分

由评分裁判依据评分表,对参赛队所提交的答案(结果性评分)

和系统自动统计的数据(机考评分)进行评分(总分为1000分)。

2.解密

11

裁判长正式提交工位号评分结果并复核无误后,加密裁判在监督人员监督下对加密结果进行逐层解密,形成成绩表,并由裁判长、监

督员签字确认。

3.成绩公布

将解密后的各参赛队得分结果汇总,经裁判长、监督员和专家组长及巡视员签字后,在指定地点,以纸质形式向全体参赛队进行公布,

并在成绩发布会上予以宣布。

七、技术规范

(一)标准与规范

本赛项涉及的信息网络安全工程在设计、组建过程中,主要有以

下9项国家或国际标准,参赛队在实施竞赛项目中要求遵循如下规范。

表3标准和技术规范一览表

序号

标准号

中文标准名称

1

WSC2022_WSO554_Cyber_Security

《世界技能大赛网络安全项目职业标准》

2

4-04-04-02

《网络与信息安全管理员》

3

4-04-04-04

《信息安全测试员》

4

GB∕T22239-2019

《信息安全技术网络安全等级保护基本要求》

5

GB∕T28448-2019

《信息安全技术网络安全等级保护测评要求》

6

GB∕T36627-2018

《信息安全技术网络安全等级保护测试评估技

术指南》

7

GB/T31509-2015

《信息安全技术信息安全风险评估实施指南》

8

ISO17799

《信息安全管理实施细则》

9

ISO/IEC27001

《信息安全管理体系》

(二)知识点和技能点

本赛项涉及的知识点与技能点如下。

12

表4知识点和技能点一览表

序号

内容模块

具体内容

知识点或技能点

第一

阶段

网络平台搭建

网络规划

VLSM、CIDR等

基础网络

VLAN、WLAN、STP、SVI、RIPV2、OSPF、

BGP、IPv6、组播等

网络安全设备

配置与防护

访问控制

保护网络应用安全;实现防DOS、DDOS攻击;实现包过滤、应用层代理、状态化包过滤、URL过滤;基于IP、协议、应用、用户角色、自定义数据流和时间等方式的带宽控

制、QoS策略等

密码学和VPN

密码学基本理论、L2LIPSecVPN、GREOverIPSec、L2TPOverIPSec、IKE:

PSK、IKE:

PKI、SSLVPN等

数据分析

利用日志系统对网络内的数据进行分析、安

全管理等

第二

阶段

网络安全事件

响应、数字取证

调查、应用程序

安全

网络安全事件响应

操作系统日志、应用系统/中间件日志、系统

进程分析、系统安全漏洞及加固等

数字取证调查

内存镜像分析、编码转换、加解密、数据隐

写、文件分析取证、网络流量包分析等

应用程序安全

程序逆向分析、移动应用程序代码分析、恶

意脚本代码分析等

第三

阶段

网络安全渗透

针对预设的环境进行

渗透测试

SQL注入、文件上传、命令执行、缓冲区溢出、信息收集、逆向文件分析、二进制漏洞利用、应用服务漏洞利用、操作系统漏洞利

用、密码学分析等

理论技能与

职业素养

网络与信息安全理论

知识和职业素养

信息安全与网络基础、操作系统安全、网络协议安全、网络设备安全、网络数据安全、程序代码安全、网络安全渗透、安全运维与应急服务、密码技术、网络安全法律法规和

职业素养等

13

八、技术环境

(一)竞赛环境

竞赛场地配置:

保证良好的采光、照明和通风。

提供稳定的水、

电、网络和供电应急设备。

竞赛场地面积需≥参赛队伍数量*10m²。

竞赛工位配置:

每个操作平台面积≥8m²、工位间隔>1.5m,需注

明工位号并配备符合安全标准的220V电源。

赛场区域配置:

选手竞赛区、裁判工作区、技术支持区、裁判评

分区、观摩区、仲裁室等。

(二)竞赛设备

表5竞赛设备一览表

序号

设备名称

设备型号

技术参数

数量

备注

1

PC机

CPU:

I510代及以上,主频

≥2.9GHZ;

硬盘:

SSD1TB及以上;

内存:

16GB及以上

3

2

三层

交换

神州数码

CS6200-28X-Pro

24个千兆以太网电口+4个复用千兆SFP光口+4个10GSFP+光口,主机内置双AC电源

1

3

多核

防火

神州数码

DCFW-1800E-N3002-Pro

9个10/100/1000M以太网电口;1U标准机箱

1

4

Web

防火

神州数码

DCFW-1800-WAF-P

6个千兆电口,1个扩展插槽,1个Console,存储1T硬盘,机箱1U

1

5

网络

日志

系统

神州数码

DCBC-NetLog

6个千兆电口,1个扩展插槽,1个Console,存储1T硬盘,机箱1U

1

6

无线

交换

神州数码

DCWS-6028-Pro

4个万兆SFP光口,24个千兆电口,支持双交流供电接口

1

7

无线

接入

神州数码

WL8200-I2(R2)

802.11acwave2室内放装型无线AP,内置天线,整机5条空间流,整机最大速率1.317Gbps,支持802.11a/n/acwave2和802.11b/g/n同时工作,支持1个千兆电口,1个USB接口

1

14

序号

设备名称

设备型号

技术参数

数量

备注

8

POE

模块

神州数码

DCWL-PoEINJ-G+

10/100/1000Mbps单端口802.3atPoE模块,最高输出功率为30W

1

9

堡垒

服务

神州数码

DCST-6000B-Pro

Intel12核心CPU,内存64GB,硬盘2TSSD,千兆电口2个

1

(三)竞赛软件

表6竞赛软件一览表

序号

软件

版本

1

Windows操作系统

Windows10及以上版本

2

MicrosoftOffice

MicrosoftOffice2010及以上版本

4

VMwareWorkstation

Version12及以上版本

5

WindowsServerDataCenter

2016及以上版本

6

Linux(CentOS)

Version7.6.1810

7

Ubuntu

20.04

8

Wireshark

3.4.9

9

bind

9.11.4

10

Kali

Version2021.3

11

IDAfree

7.0

12

OllyDbg

Version1.10及以上版本

13

PDFReader

14

Volatility

Version2.6及以上版本

15

Autopsy

Version4.0及以上版本

16

WinDbg

Version4.0及以上版本

17

Jadx-gui

1.2.0

18

apktool

2.6.1

19

AndroidStudio

2021.3.1

20

HxDHexEditor

Version2.X及以上版本

21

AndroidEmulator

API27

22

StegSolve

1.4

23

audacity

3.1.0

24

Parrot-security

4.11.2

25

gdb-pwndbg

2021.06.22

15

序号

软件

版本

26

sagemath

9.2

27

pwntools

4.5.0

28

pycryptodome

3.14.1

29

frida-server

15.1.10

30

frida-tools

10.4.1

31

VsCode

X64-1.6.1

32

Frp

0.3

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 解决方案 > 学习计划

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1