AA學院《信息安全類—信息安全對抗》競賽方案
發(fā)布時間:2020-09-09 來源: 不忘初心 點擊:
AA 學院《信息安全類—信息安全對抗》競賽方案 一、賽項名稱與競賽形式 賽項名稱:信息安全對抗 競賽內容 競賽形式 場地要求 信息安全對抗 現(xiàn)場答題 機房 AWD+綜合靶場模式 現(xiàn)場答辯,現(xiàn)場競技 比賽結果提交與評選 個人 flag 提交與現(xiàn)場排名 競賽形式說明:
1、團隊挑戰(zhàn)賽提交 flag 獲取相應分值。
2、現(xiàn)場競技,線下比賽。
3、分為 ctf 比賽題與攻防競技。
二、競賽目的 通過賽項檢驗大學生對網(wǎng)絡安全法、信息安全意識、網(wǎng)絡運維管控、網(wǎng)絡攻防等方面的技術技能,檢驗參賽隊組織和團隊協(xié)作等綜合職業(yè)素養(yǎng),培養(yǎng)學生創(chuàng)新能力和實踐動手能力,提升學生職業(yè)能力和就業(yè)競爭力。豐富完善學習領域課程建設,使人才培養(yǎng)更貼近崗位實際,實現(xiàn)以賽促教、以賽促學、以賽促改的產(chǎn)教結合格局,提升專業(yè)培養(yǎng)服務社會和行業(yè)發(fā)展的能力,為省內信息安全行業(yè)培養(yǎng)選拔技術技能型人才。進一步加強大學生的入侵攻擊防御攻擊技術的提升進一步熟練掌握服務器,Linux 命令操作與各服務器的搭建;服務器,linux 熟練使用:完成應對一切防御與攻擊的要求熟悉注入攻擊,木馬攻擊等一切可利用攻擊手段學會對自身服務器有可能出現(xiàn)漏洞與以出現(xiàn)漏洞的修補與防御。
以全國職業(yè)院校技能大賽“信息安全管理與評估”賽項為依托,結合本學期所學的《Linux 基礎》、等課程,通過集中訓練,補充學習網(wǎng)絡攻防相關知識、基本編程基礎知識、網(wǎng)路安全設備的配置操作,使參賽學生能夠在規(guī)定時間內完成安全設備的配置和線上 ctf 答題。
三、競賽內容 1、線上答題 第一輪采用在線答題的方式進行比賽,平臺可以支持 linux 操作知識和 web 滲透,密碼,隱寫,雜項、安全編程等不同類別題目。
2、AWD+綜合靶場模式 AWD:是多人或者多組互相進行攻擊的模式,不僅要加固自己的服務器(場景來源于各個行業(yè))防止被對手攻陷,同時要盡可能多的攻擊對手的服務器以取得更多的得分。
綜合靶場模式:國內首家實現(xiàn)綜合靶場的廠商,貼合行業(yè)用戶業(yè)務系統(tǒng)架構,整個綜合靶場由多臺漏洞靶機構成。用戶可以有多個攻防入口多種攻防路徑選擇,讓參賽選手在大型真實的行業(yè)業(yè)務系統(tǒng)中進行挑戰(zhàn),難度較高。
四、賽程安排 1、動員與報名(時間:AA 月 AA 日-AA 月 15 日)
填寫報名表,以班級為單位提交給學習部。
2、技能訓練與競賽指導(時間:AA 月 AA 日-AA 月 13 日)
采用網(wǎng)絡在線、電話指導、集中指導形式,主要解決競賽中普遍存在的問題,以及競賽項目所用到的關鍵技術培訓。由指導老師自行選擇時間地點開展。
3、預賽選拔(時間:AA 月 10 日-AA 月 13 日)
在規(guī)定時間內提交答案 flag ,由競賽評委初選,或組織現(xiàn)場競賽進行選拔。
4、決賽與頒獎(時間:AA 月 16 日-AA 月 20 日)
根據(jù)學校統(tǒng)一安排,進行決賽及展示。
五、競賽規(guī)則 1、作品提交要求:將得到 flag 提交至自己的個人靶機,從而得到相應分數(shù)。
2、通過綜合靶場進行,綜合靶場將模擬企業(yè)網(wǎng)絡環(huán)境,部署真實的網(wǎng)絡操作系統(tǒng)和服務,完全模擬企業(yè)入口環(huán)境。參賽人員需要拿下入口機器并且以入口機器為跳板攻擊內網(wǎng)環(huán)境,同時需要參賽者不斷收集信息深入內網(wǎng),最終得到完整攻擊網(wǎng)絡拓撲。比賽成績以提交機器上存放的 Flag 為準,若成績相同,則按照提交時間先后進行排名。
網(wǎng)絡環(huán)境中將會有工作人員不定期巡查,如發(fā)現(xiàn)機器存放有 WebShell、木馬或惡意軟件,會將其清除。
3、所有 flag 必須為本隊獲取得到,嚴禁一切互傳 flag 行為。
六、評分方法及評分標準 根據(jù)每個隊所完成作品、文檔和答辯情況進行評分,評分由學院確定一個不少于三人的評委組進行,評委組每位評委打分的平均分就是每個隊的最終成績,評分標準如下:
序號 評分標準 分值 1 答題正確度 50 2 作品及文檔的完整度 20 3 現(xiàn)場展示及答辯 20 4 創(chuàng)意與創(chuàng)新 10
AA 學院 年 AA 月 3 日
熱點文章閱讀