![2019山東省信息安全管理與評估第一階段題庫_第1頁](http://file4.renrendoc.com/view3/M01/01/14/wKhkFma0JwGAC4xBAAFzTkufnwY375.jpg)
![2019山東省信息安全管理與評估第一階段題庫_第2頁](http://file4.renrendoc.com/view3/M01/01/14/wKhkFma0JwGAC4xBAAFzTkufnwY3752.jpg)
![2019山東省信息安全管理與評估第一階段題庫_第3頁](http://file4.renrendoc.com/view3/M01/01/14/wKhkFma0JwGAC4xBAAFzTkufnwY3753.jpg)
![2019山東省信息安全管理與評估第一階段題庫_第4頁](http://file4.renrendoc.com/view3/M01/01/14/wKhkFma0JwGAC4xBAAFzTkufnwY3754.jpg)
![2019山東省信息安全管理與評估第一階段題庫_第5頁](http://file4.renrendoc.com/view3/M01/01/14/wKhkFma0JwGAC4xBAAFzTkufnwY3755.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
2019年山東省職業(yè)院校技能大賽高職組
“信息安全管理與評估”賽項(xiàng)任務(wù)書
第一階段題庫
題目一
網(wǎng)絡(luò)拓?fù)鋱D
1.IP地址規(guī)劃表
設(shè)備名稱接口IP地址對端設(shè)備
ETH0/2/30DCRS
ETH0/1/27PC()
防火墻DCFW/24
L2TPL2TP地址池
可用IP數(shù)量為20
ETH0/30/30Netlog
VLAN1002
/30DCRS
ETH1/0/1
ETH1/0/2AP
無線控制器DCWS管理VLAN
54/24
VLAN100
VLAN101
/24
ETH1/0/11-24
1
ETH2DCST
WEB應(yīng)用防火墻WAF/24
ETH3DCRS
VLAN1001
/30DCFW
ETH1/0/2
VLAN1002
/30DCWS
ETH1/0/1
VLAN10/24無線2
VLAN20/25無線1
無線管理VLAN
三層交換機(jī)DCRS/26
VLAN30
VLAN40
/24PC1
ETH1/0/6-9
管理VLAN
/24
VLAN100
VLAN200
/24WAF、PC2
ETH1/0/10-24
ETH2/30DCFW
日志服務(wù)器Netlog
ETH3DCRS(ETH1/0/4)
堡壘服務(wù)器DCST--WAF
2.設(shè)備初始化信息
設(shè)備名稱管理地址默認(rèn)管理接用戶名密碼
口
防火墻DCFWETH0adminadmin
網(wǎng)絡(luò)日志系統(tǒng)54ETH0admin123456
DCBI
WEB應(yīng)用防火墻ETH5adminadmin123
WAF
三層交換機(jī)DCRS-Console--
無線交換機(jī)DCWS-Console--
堡壘服務(wù)器DCST--參見“DCST登錄用戶
表”
備注所有設(shè)備的默認(rèn)管理接口、管理IP地址不允許修改;
如果修改對應(yīng)設(shè)備的缺省管理IP及管理端口,涉及此設(shè)備的
題目按0分處理。
(一)第一階段任務(wù)書
2
任務(wù)一:網(wǎng)絡(luò)平臺搭建
題號網(wǎng)絡(luò)需求
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對WAF的名稱、各接口
1
IP地址進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對DCRS的名稱、各接口
2
IP地址進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對DCFW的名稱、各接口
3
IP地址進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對DCWS的各接口IP地址
4
進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對DCBI的名稱、各接口
5
IP地址進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,在DCRS交換機(jī)上創(chuàng)建相
6
應(yīng)的VLAN,并將相應(yīng)接口劃入VLAN。
7采用靜態(tài)路由的方式,全網(wǎng)絡(luò)互連。
8防火墻做必要配置實(shí)現(xiàn)內(nèi)網(wǎng)對外網(wǎng)訪問
任務(wù)2:網(wǎng)絡(luò)安全設(shè)備配置與防護(hù)
DCFW:
1.在DCFW上配置,連接LAN接口開啟PING,HTTP,HTTPS,telnet
功能,連接Internet接口開啟PING、HTTPS功能;連接netlog
接口為DMZ區(qū)域,合理配置策略,讓內(nèi)網(wǎng)用戶能通過網(wǎng)絡(luò)管理
netlog;
2.DCFW配置LOG,記錄NAT會話,ServerIP為0.
開啟DCFW上snmp服務(wù),ServerIP0團(tuán)體字符為
public;
3
3.DCFW做相應(yīng)配置,使用L2TP方式讓外網(wǎng)移動(dòng)辦公用戶能夠?qū)崿F(xiàn)
對內(nèi)網(wǎng)的訪問,用戶名密碼為dcn2018,VPN地址池參見地址表;
合理配置安全策略。
4.出于安全考慮,無線用戶移動(dòng)性較強(qiáng),無線用戶訪問Internet
是需要采用實(shí)名認(rèn)證,在防火墻上開啟Web認(rèn)證,賬號密碼為
2018web;
5.為了合理利用網(wǎng)絡(luò)出口帶寬,需要對內(nèi)網(wǎng)用戶訪問Internet進(jìn)
行流量控制,園區(qū)總出口帶寬為200M,對除無線用戶以外的用
戶限制帶寬,每天上午9:00到下午6:00每個(gè)IP最大下載速率
為2Mbps,上傳速率為1Mbps;
Netlog:
6.公司總部LAN中用戶訪問網(wǎng)頁中帶有“mp3”、“youku”需要被
DCBI記錄;郵件內(nèi)容中帶有“銀行賬號”記錄并發(fā)送郵件告警;
7.DCBI監(jiān)控LAN中VLAN20所有用戶的聊天信息并做記錄;
8.DCBI監(jiān)控周一至周五工作時(shí)間VLAN20用戶使用“迅雷”的記錄,
每天工作時(shí)間為9:00-18:00;
WAF:
9.在公司總部的WAF上配置,編輯防護(hù)策略,定義HTTP請求體的最
大長度為256,防止緩沖區(qū)溢出攻擊。
10.在公司總部的WAF上配置,編輯防護(hù)策略,要求客戶機(jī)訪問網(wǎng)站
時(shí),禁止訪問*.exe的文件。
4
11.在公司總部的WAF上配置,禁止HTTP請求和應(yīng)答中包含敏感字段
“賽題”和“答案”的報(bào)文經(jīng)過WAF設(shè)備。
DCRS:
12.配置認(rèn)證服務(wù)器,IP地址是00,radiuskey是
dcn2018;
13.在公司總部的DCRS上配置,需要在交換機(jī)E1/0/21接口上開啟
基于MAC地址模式的認(rèn)證,認(rèn)證通過后才能訪問網(wǎng)絡(luò);
14.配置公司總部的DCRS,通過DCP(DynamicCPUProtection)策
略,防止DCRS受到來自于全部物理接口的DOS(DenialOf
Service)攻擊,每秒最多30個(gè)包;
15.為減少內(nèi)部ARP廣播詢問VLAN網(wǎng)關(guān)地址,在全局下配置DCRS每
隔300S發(fā)送免費(fèi)ARP;
DCWS:
16.AP通過option43方式進(jìn)行正常注冊上線,hwtype值為59,AC地
址為管理VLANIP;
17.設(shè)置SSIDDCN2011,VLAN10,加密模式為wpa-personal,其口令
為GSdcn2011的;設(shè)置SSIDdcntest,VLAN20不進(jìn)行認(rèn)證加密,
做相應(yīng)配置隱藏該ssid;
18.dcntest最多接入20個(gè)用戶,用戶間相互隔離,并對dcntest
網(wǎng)絡(luò)進(jìn)行流控,上行速率1Mbps,下行速率2Mbps;
5
19.通過配置防止多AP和AC相連時(shí)過多的安全認(rèn)證連接而消耗CPU
資源,檢測到AP與AC在10分鐘內(nèi)建立連接5次就不再允許繼
續(xù)連接,兩小時(shí)后恢復(fù)正常;
20.AC開啟Web管理,賬號密碼為DCN2011;
6
題目二
網(wǎng)絡(luò)拓?fù)鋱D
3.IP地址規(guī)劃表
設(shè)備名稱接口IP地址對端設(shè)備
ETH0/2/30DCRS
ETH0/1/27PC()
防火墻DCFW/24
L2TPL2TP地址池
可用IP數(shù)量為20
ETH0/30/30Netlog
VLAN1002
/30DCRS
ETH1/0/1
ETH1/0/2AP
無線控制器DCWS管理VLAN
54/24
VLAN100
VLAN101
/24
ETH1/0/11-24
ETH2DCST
WEB應(yīng)用防火墻WAF/24
ETH3DCRS
VLAN1001
三層交換機(jī)DCRS/30DCFW
ETH1/0/2
7
VLAN1002
/30DCWS
ETH1/0/1
VLAN10/24無線2
VLAN20/25無線1
無線管理VLAN
/26
VLAN30
VLAN40
/24PC1
ETH1/0/6-9
管理VLAN
/24
VLAN100
VLAN200
/24WAF、PC2
ETH1/0/10-24
ETH2/30DCFW
日志服務(wù)器Netlog
ETH3DCRS(ETH1/0/4)
堡壘服務(wù)器DCST--WAF
4.設(shè)備初始化信息
設(shè)備名稱管理地址默認(rèn)管理接用戶名密碼
口
防火墻DCFWETH0adminadmin
網(wǎng)絡(luò)日志系統(tǒng)54ETH0admin123456
DCBI
WEB應(yīng)用防火墻ETH5adminadmin123
WAF
三層交換機(jī)DCRS-Console--
無線交換機(jī)DCWS-Console--
堡壘服務(wù)器DCST--參見“DCST登錄用戶
表”
備注所有設(shè)備的默認(rèn)管理接口、管理IP地址不允許修改;
如果修改對應(yīng)設(shè)備的缺省管理IP及管理端口,涉及此設(shè)備的
題目按0分處理。
(二)第一階段任務(wù)書
任務(wù)一:網(wǎng)絡(luò)平臺搭建
平臺搭建要求如下:
8
題號網(wǎng)絡(luò)需求
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對WAF的名稱、各接口
1
IP地址進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對DCRS的名稱、各接口
2
IP地址進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對DCFW的名稱、各接口
3
IP地址進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對DCWS的各接口IP地址
4
進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,對DCBI的名稱、各接口
5
IP地址進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址參數(shù)表,在DCRS交換機(jī)上創(chuàng)建相
6
應(yīng)的VLAN,并將相應(yīng)接口劃入VLAN。
7采用靜態(tài)路由的方式,全網(wǎng)絡(luò)互連。
8防火墻做必要配置實(shí)現(xiàn)內(nèi)網(wǎng)對外網(wǎng)訪問
任務(wù)2:網(wǎng)絡(luò)安全設(shè)備配置與防護(hù)
DCFW:
1.在DCFW上配置,連接LAN接口開啟PING,HTTP,HTTPS,telnet
功能,連接Internet接口開啟PING、HTTPS功能;連接netlog
接口為DMZ區(qū)域,合理配置策略,讓內(nèi)網(wǎng)用戶能通過網(wǎng)絡(luò)管理
netlog;
2.DCFW上配置NAT功能,使PC3能夠通過Web方式正常管理到AC,
端口號使用6661;)合理配置安全策略;
3.在DCFW做相關(guān)配置要求防火墻能夠記錄每天9:00-18:00內(nèi)網(wǎng)用
戶訪問外網(wǎng)的URL,保存在日志服務(wù)器;
4.配置防火墻Web外發(fā)信息控制策略,禁止內(nèi)網(wǎng)無線用戶到所有網(wǎng)
站的Web外發(fā)信息控制;內(nèi)網(wǎng)有線用戶到外網(wǎng)網(wǎng)站W(wǎng)eb外發(fā)信息
9
控制,禁止外發(fā)關(guān)鍵字“攻擊”“病毒”,信任值為1,并記錄
相關(guān)日志。
5.DCFW做相關(guān)配置要求內(nèi)網(wǎng)用戶不能登錄QQ和MSN;
6.DCFW上配置限制內(nèi)網(wǎng)用戶訪問限制內(nèi)網(wǎng)用戶
訪問URL中帶有taobao關(guān)鍵字的所有網(wǎng)站;
Netlog:
7.在DCBI-netlog上配置,設(shè)備部署方式為旁路模式,并配置監(jiān)控
接口與管理接口;要求對內(nèi)網(wǎng)訪問Internet全部應(yīng)用進(jìn)行記錄日
志;
8.在DCBI上配置,增加非admin賬戶DCN2011,密碼dcbi1111,該
賬戶僅用于用戶查詢設(shè)備的日志信息和統(tǒng)計(jì)信息;
9.DCBI配置應(yīng)用及應(yīng)用組“P2P下載”,UDP協(xié)議端口號范圍
40100-42000,在周一至周五9:00-18:00監(jiān)控LAN中所有用戶
的“P2P下載”訪問記錄并告警;
WAF:
10.在公司總部的WAF上配置,禁止公網(wǎng)IP地址()訪問
網(wǎng)站服務(wù)器,網(wǎng)站服務(wù)器IP地址是0;
11.在公司總部的WAF上配置,防止某源IP地址在短時(shí)間內(nèi)發(fā)送大量
的惡意請求,影響公司網(wǎng)站正常服務(wù)。大量請求的確認(rèn)值是:并
發(fā)訪問超過1000次請求;
12.在WAF上配置,開啟基于sessioncookie的CC防護(hù),最大請求
數(shù)為1000,超過進(jìn)行阻止;
10
DCRS:
13.DCRS為接入交換機(jī),為終端產(chǎn)生防止MAC地址防洪攻擊,請配
置端口安全,每個(gè)已劃分VLAN的端口最多學(xué)習(xí)到5個(gè)MAC地址,
發(fā)生違規(guī)阻止后續(xù)違規(guī)流量通過,不影響已有流量并產(chǎn)生LOG日
志;連接PC1的接口為專用接口,限定只允許PC1的MAC地址可
以連接;
14.為了防止VLAN40網(wǎng)段arp欺騙,需要在交換機(jī)上開啟ipdhcp
snooping并在接口下綁定用戶;
15.在DCRS上配置,配置設(shè)備enable密碼,密碼為dcn2011,并且
在登錄設(shè)備時(shí)必須正確輸入enable密碼才能進(jìn)入交換機(jī)的配置
模式;
16.DCRS上配置,VLAN40的成員接口開啟廣播風(fēng)暴抑制功能,參數(shù)
設(shè)置為2100pps;
DCWS:
17.AP通過option43方式進(jìn)行正常注冊上線,AC地址為管理VLANIP;
18.設(shè)置SSIDDCN2011,VLAN10,加密模式為wpa-personal,其口令
為GSdcn2011的;設(shè)置SSIDdcntest,VLAN20不進(jìn)行認(rèn)證加密,
做相應(yīng)配置隱藏該ssid;
19.dcntest最多接入20個(gè)用戶,用戶間相互隔離,并對dcntest
網(wǎng)絡(luò)進(jìn)行流控,上行速率1Mbps,下行速率2Mbps;
20.通過配置避免接入終端較多且有大量弱終端時(shí),高速客戶端被低
速客戶端“拖累”,低速客戶端不至于長時(shí)間得不到傳輸;
11
題目三
網(wǎng)絡(luò)拓?fù)鋱D
1.IP地址規(guī)劃表
設(shè)備名稱接口IP地址互聯(lián)可用IP數(shù)量
E1/24INTERNET-
54/-
24
54/
與DCRS相連
防火墻DCFW24
E2
54/
24
54/
24
無線交換機(jī)E1/0/19-20-與DCRS相連-
DCWSVLAN11-PC1-
12
E1/0/1-5
VLAN12
-PC2
E1/0/6-10
VLAN13
-AP
E1/0/18
00/
VLAN99管理
24
WEB應(yīng)用防E2-與DCRS相連-
火墻WAFE3-與DCST相連-
E1/0/2-與DCFW相連-
VLAN15-
54/30與DCBI相連
E1/0/3
VLAN1454/2-
三層交換機(jī)與WAF相連
E1/0/44
DCRS
E1/0/18-PC3
E1/0/19-20-與DCWS相連
01/-
VLAN99管理
24
網(wǎng)絡(luò)日志系
E353/30與DCRS相連-
統(tǒng)DCBI
堡壘服務(wù)器00/2-
E1與WAF相連
DCST4
PC-1無/24與DCWS相連-
PC-2無/24與DCWS相連-
服務(wù)器場景
無見系統(tǒng)安全攻防加固賽題部分
-1
服務(wù)器場景
無見系統(tǒng)安全攻防加固賽題部分
-2
服務(wù)器場景
無見系統(tǒng)安全攻防加固賽題部分
-3
備注賽題IP地址和網(wǎng)絡(luò)連接接口參見“IP地址規(guī)劃表”;
2.設(shè)備初始化信息
設(shè)備名稱管理地址默認(rèn)管理接用戶名密碼
口
防火墻DCFWETH0adminadmin
網(wǎng)絡(luò)日志系統(tǒng)54ETH0admin123456
DCBI
WEB應(yīng)用防火墻ETH5adminadmin123
WAF
三層交換機(jī)-Console--
無線交換機(jī)DCWS-Console--
13
堡壘服務(wù)器DCST00Eth1參見“DCST登錄用戶
表”
備注所有設(shè)備的默認(rèn)管理接口、管理IP地址不允許修改;
如果修改對應(yīng)設(shè)備的缺省管理IP及管理端口,涉及此設(shè)備的
題目按0分處理。
14
(三)第一階段任務(wù)書
該階段需要提交配置或截圖文檔,命名如下表所示:
階段任務(wù)序號文檔名稱
任務(wù)11任務(wù)1
2任務(wù)2-DCFW
3任務(wù)2-DCBI
第一階段
任務(wù)24任務(wù)2-WAF
5任務(wù)2-DCRS
6任務(wù)2-DCWS
任務(wù)1:網(wǎng)絡(luò)平臺搭建
平臺搭建要求如下:
題號網(wǎng)絡(luò)需求
1根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,對WAF的名稱進(jìn)行配置。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址規(guī)劃表,對DCRS的名稱、各接口
2IP地址進(jìn)行配置,在DCRS交換機(jī)上創(chuàng)建相應(yīng)的VLAN,并將相應(yīng)接口劃
入VLAN。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,按照IP地址規(guī)劃表,對DCFW的名稱、各接口
3
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度長沙新環(huán)境房屋租賃與節(jié)能改造合同
- 2025年度辦公室助理實(shí)習(xí)生實(shí)習(xí)期間權(quán)益保護(hù)合同
- 家具買賣合同
- 農(nóng)業(yè)生產(chǎn)質(zhì)量管理體系建設(shè)作業(yè)指導(dǎo)書
- 房屋買賣合同委托書
- 合伙人合作協(xié)議合同
- 企業(yè)危機(jī)管理作業(yè)指導(dǎo)書
- 第三方代付款協(xié)議書
- 三農(nóng)村環(huán)境保護(hù)與管理方案
- 建筑垃圾買賣合同
- 電網(wǎng)工程設(shè)備材料信息參考價(jià)(2024年第四季度)
- 2025年江蘇農(nóng)牧科技職業(yè)學(xué)院高職單招職業(yè)技能測試近5年??及鎱⒖碱}庫含答案解析
- 2025江蘇連云港市贛榆城市建設(shè)發(fā)展集團(tuán)限公司招聘工作人員15人高頻重點(diǎn)提升(共500題)附帶答案詳解
- 2025年全年日歷-含農(nóng)歷、國家法定假日-帶周數(shù)豎版
- 《東北大學(xué)宣傳》課件
- 社會主義從空想到科學(xué)的發(fā)展
- 《軌道交通工程盾構(gòu)施工技術(shù)》 課件 項(xiàng)目2 盾構(gòu)構(gòu)造認(rèn)知
- 《傳統(tǒng)發(fā)酵饅頭酸菜》課件
- 《港珠澳大橋演講》課件
- 《有機(jī)化學(xué)》課件-第十章 羧酸及其衍生物
- 人教版道德與法治五年級下冊《第一單元 我們一家人》大單元整體教學(xué)設(shè)計(jì)2022課標(biāo)
評論
0/150
提交評論