电信行业网上营业厅

Similar documents
电信行业网上营业厅

电信行业网上营业厅



目 的 为 使 考 生 达 到 信 息 安 员 认 证 准 则 规 定 的 各 个 方 向 和 级 别 的 能 力 要 求, 指 导 考 生 有 效 准 备 考 试, 特 制 定 本 考 试 大 纲 ( 以 下 简 称 大 纲 ) 适 用 范 围 本 大 纲 适 用 于 所 有 参 与 信 息 安

13 ????????????????????-2010????3 +1????????????4????????????.doc


营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

Microsoft Word 期交所簡章 _110805_

XXXXXXXXXXX专业人才培养方案

93年各縣國中教師甄試最新考情.doc

工程施工招标

邀请函1

<4D F736F F D20D0C5CFA2B0B2C8ABBCBCCAF5D7A8D2B5BDCCD1A7D2AAC7F3>

建筑学院建筑学本科专业建设发展规划.doc

Microsoft Word - 黃玉緞 _民間文學教案設計_民歌擬作舉隅

untitled

untitled

BQY.PS2

<4D F736F F D20322EABEDA473A5C1B6A1B6C7BBA1AAECB1B42E646F63>

Microsoft Word - 8-柯香君-原稿初修-0516.doc

untitled

ISBN: 书 名 : 作 者 : 著 出 版 社 : 立 信 会 计 出 版 社 中 图 法 分 类 号 :F.1296 出 版 日 期 :

书 名 : 额 尔 古 纳 河 右 岸 作 者 : 迟 子 建 出 版 社 : 北 京 十 月 文 艺 出 版 社 出 版 日 期 : 开 本 : 正 16 开 页 数 :262 ISBN:

untitled

Ps22Pdf

)001 (131 ) : ISBN / :

ISBN: 书 名 : 作 者 : 著 出 版 社 : 立 信 会 计 出 版 社 中 图 法 分 类 号 :D.0053 出 版 日 期 :

湖北省高中课程改革重大项目

...T.U.p65

书 名 : 作 者 : 出 版 社 : 中 国 电 影 出 版 社 版 权 所 有 : 烨 子 工 作 室 类 别 : 中 国 传 世 情 爱 小 说 出 版 时 间 :2005 年 10 月 字 书 数 :150 千 字 号 :ISBN /B 0030

untitled

ISBN Z

untitled

Ps22Pdf

Ps22Pdf

untitled

: : ISBN /B 007 :


飞鱼星多WAN防火墙路由器用户手册

项目采购需求编写模板

机密等级:受控

温州市政府分散采购

D-link用户手册.doc

资质文件.cdr

信息安全保障参考文件

臺銀人壽「98年九至十一職等人員甄試」


杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

<443A5CBAEEC3F75CB9D2CDE2CDF8D0C5CFA25C D315CD3D0C9ABBDF0CAF4C6F3D2B5C4DCD4B4B9DCC0EDD6D0D0C4BDA8C9E8CAB5CAA9B7BDB0B82E646F63>

附件:技术测评需求

甘肃工~1

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

第一章 用户手册简介

一、选择题

untitled

燃烧器电子控制系统 目录 2

三 消除阶段的监测 2

<463A5CC2A4B6ABD1A7D4BA5CBDCCD1A7D6B8C4CFD7DC5CA1B C B3CCD0F2C9E8BCC6A1B7BFCEB3CCD6B8C4CF2E646F63>

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

姓名

齐齐哈尔医学院

技术白皮书


turbomail方案

页眉

3

计算机软件技术专业教学计划

电 子 政 务 蓝 皮 书 政 府 提 供 宏 观 数 据 的 责 任 鉴 于 电 子 海 关 电 子 口 岸 电 子 总 署 的 电 子 政 务 建 设 体 系 是 在 不 同 时 期, 根 据 当 时 的 需 求 采 用 不 同 技 术 逐 步 建 成 的, 随 着 社 会 形 势 的 不 断

声 明 Copyright 飞 鱼 星 科 技 开 发 有 限 公 司 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形

迅闪2009帮助手册(xshelp)

HKAS 002C

CA Nimsoft Monitor Snap 快速入门指南

树木(一)

主 要 内 容 背 景 以 及 思 路 重 点 条 款 解 读 2

【工程类】

全国信息化工程师----GIS应用水平考试大纲(二级)

C6_ppt.PDF

第1章 QBASIC语言概述

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

XXXXXXXX

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

prospectus cover-OUT.ai«þ¨©

校园之星

GPRS IP MODEM快速安装说明

数字地理空间框架及一村一镇一地图建设

目 录 目 录... I 1 背 景 介 绍 指 导 思 想 和 建 设 目 标 建 设 内 容 系 统 定 位 系 统 架 构 信 息 交 换 平 台 建 立 云 计 算 应

一句顶一万句  

信息

水晶分析师

9. 以 下 说 法 正 确 的 是 ( ) (A) 网 页 中 图 像 一 般 不 与 网 页 保 存 在 同 一 文 件 夹 中 (B) 文 字 超 链 接 的 表 现 形 式 是 蓝 色 加 下 划 线, 不 可 改 变 (C) 可 在 与 当 前 窗 口 不 同 的 新 窗 口 打 开 链

展 的 关 键 2015 年 国 内 资 本 市 场 持 续 活 跃, 市 场 交 易 规 模 大 幅 增 长, 带 动 投 资 者 规 模 快 速 增 长 (2) 大 资 管 时 代 到 来, 资 产 管 理 业 务 将 井 喷 式 增 长 自 2012 年 起, 监 管 政 策 放 开, 证 券

信锐千兆系列无线控制器产品彩页

硕士论文正文

GPRS IP MODEM快速安装说明

<4D F736F F D204954D0D0D2B5D6B0D2B5BCBCC4DC2020CDA8D3C3D2AAC7F32D656E642E646F63>

LS+_UG.book

untitled

Transcription:

2016 年天津市通信网络安全技能竞赛初赛指南 竞赛组委会 2016 年 11 月 第 1 页

目录 一 赛事概述... 3 ( 一 ) 个人初赛... 3 ( 二 ) 团体初赛... 3 二 题型及数量... 3 ( 一 ) 个人初赛... 3 ( 二 ) 团体初赛... 4 三 命题依据... 4 ( 一 ) 网络通信安全管理员职业技能要求 ( 基础部分 )... 4 ( 二 ) 网络通信安全管理员技能要求 ( 扩充部分 )... 7 四 参考资料... 9 ( 一 ) 管理部分... 9 ( 二 ) 技术部分... 9 第 2 页

一 赛事概述本次竞赛包括个人赛和团体赛两部分, 分别分为初赛和决赛两个阶段 ( 一 ) 个人初赛比赛形式 : 闭卷答题竞赛时长 :120 分钟总分计算方法 : 理论题 70 分 操作题 30 分, 总分 100 分 ( 二 ) 团体初赛上机操作题, 获取 FLAG 提交 内容 :WEB 安全 流量分析 各种网络取证 社会工程学 数据分析 密码学 溢出 ( 漏洞利用 ) 逆向工程( 病毒分析 ) 安全编程等类别 竞赛时长 :180 分钟二 题型及数量 ( 一 ) 个人初赛 理论题总分 :70 分, 题目总数 :74 题判断题 :20 道题分值 :0.5 分 / 题合计 10 分单选题 :40 道题分值 :1 分 / 题合计 40 分多选题 :10 道题分值 :2 分 / 题合计 20 分难度分布 : 低 (40%) 中 (30%) 高 (30%) 操作题总分 :30 分, 题目总数 :4 题简答题 :4 道题分值 :6,8,8,8 合计 30 分 第 3 页

难度分布 : 低 (40%) 中 (30%) 高 (30%) ( 二 ) 团体初赛数据分析 密码学 溢出 ( 漏洞利用 ) 逆向工程( 病毒分析 ) 等等, 共计 10 道题目 难度分布为低 (20%) 中 ( 40% ) 高 (40%) 三 命题依据 ( 一 ) 网络通信安全管理员职业技能要求 ( 基础部分 ) 三级要求 : 职业功能一 主机安全管理 工作内容 技能要求 相关知识 1. 能对 Windows 操作系统进行安全配置, 包括设置系 统用户安全 文件系统安全 权限安全 配置安全 ( 一 ) 操作系 统安全维护 系统进程 系统服务等 Windows 操作系统知识 2. 能发现 Windows 操作系统常见的安全漏洞, 并能采 取相应的修补或防范措施 1. 能对至少一种常用数据库进行安装 配置和维护 2. 能对至少一种常用数据库进行用户权限 口令及网 ( 二 ) 数据库 安全维护 络安全管理数据库基础知识 3. 能发现至少一种常用数据库的安全隐患, 并能采取 相应的修补或防范措施 ( 三 ) 服务器 1. 能对 Windows 服务器的 Web FTP 邮件 远程控制 基于 Windows 的计算机系统安全维 DNS 等服务进行配置及管理网络基础知识护 2. 能对各种典型的网络服务进行安全配置和加固 1. 计算机病毒理论基础 1. 能识别和清除常见病毒 蠕虫 木马 后门等 ( 一 ) 恶意代原理与机制 2. 能对常见杀毒软件和杀毒工具进行安装 配置 升码防治 2. 反病毒技术及病毒防级 使用等操作范知识 二 网络安全管理 ( 二 ) 防火墙管理 1. 能安装和配置主流防火墙, 实现基本防护功能 2. 能对终端防火墙进行安装 配置 升级等操作 1. 防火墙原理与技术 2. 主流防火墙使用方法 1. 能使用工具软件 ( 如 Sniffer) 分析网络应用协议 1.TCP/IP 基础知识 ( 三 ) 网络入 和网络中的异常流量 2. 入侵检测基本原理 侵检测 2. 能安装 使用网络入侵检测系统, 并使用入侵监测 3. 主流入侵检测产品的 系统进行威胁分析及取证 使用方法 第 4 页

1. 能安装 配置通信加密工具 密码技术 ( 四 ) 通信安 2. 能安装 配置数据加密工具 全保障 3. 能安装 配置身份认证工具 4. 能安装 配置数据验证工具 ( 一 ) 操作系 1. 能在 Windows 操作系统上安装常用备份软件 三 数据恢复管理 统数据备份与恢复 ( 二 ) 数据库数据备份与恢复 2. 能正确使用备份软件对 Windows 操作系统进行备份和恢复 1. 能对常用数据库进行备份和还原 2. 能使用备份软件对常用数据库数据进行备份和恢复 数据备份基础知识数据库备份与恢复基础知识 1. 能维护 Windows 系统及常用数据库产生的各类安全 ( 一 ) 系统安 日志文件 Windows 系统日志管理 四 全审计 2. 能审计操作系统 应用系统的日志数据, 可以查阅 与审计基础知识 安全审计 安全日志而获取相关信息 与评估 ( 二 ) 安全评估 1. 能使用网络安全漏洞扫描工具对指定网络进行扫描 2. 能通过资产调查 主机评估 网络评估 应用评估发现安全漏洞和隐患 网络安全评估基础知识 二级要求 : 职业功能 工作内容 技能要求 相关知识 1. 能对主流 Unix 操作系统进行安全配置, 包括设置系统 ( 一 ) 操 用户安全 文件系统安全 权限安全 配置安全 系统 作系统安 进程 系统服务等 Unix 操作系统知识 全维护 2. 能发现常用 Unix 操作系统安全漏洞, 并采取相应的修 补及防范措施 1. 能进行大型数据库的安装 使用和基本维护操作, 如 一 主机安全管理 ( 二 ) 数据库安全维护 Oracle DB2 Sybase 等 2. 能进行大型数据库的用户口令安全配置 网络安全配置 3. 能分析大型数据库安全隐患, 并制定合理措施, 进行 大型数据库安全知识 补丁检查及安装 ( 三 ) 服务器系统安全维护 1. 能对 Unix 服务器的 Web FTP 邮件 远程控制 DNS 等服务进行配置及管理 2. 能根据各种典型的网络服务安全机制进行安全配置和加固 基于 Unix 的计算机网络知识 二 网络安全管理 ( 一 ) 恶意代码防治 1. 能识别和清除常见病毒 木马等 2. 能清除恶意网页代码 3. 能保护邮件安全, 防范邮件恶意代码 1. 网络攻击技术与防范 2. 网页编程基础 第 5 页

( 二 ) 防火墙管理 1. 能配置主流防火墙的数据包过滤规则 NAT 功能 VPN 隧道等 2. 能防御对防火墙的扫描攻击 典型防火墙产品使用方法 ( 三 ) 网络入侵检测 1. 能使用工具软件 ( 如 Sniffer) 分析网络应用协议和网络异常流量 2. 能安装 使用网络入侵检测系统和主机入侵检测系统, 并使用入侵监测系统进行综合威胁分析 关联分析及事件取证 1. 入侵检测分类特点及关键技术 2. 典型入侵检测产品及使用方法 ( 四 ) 通信安全保障 1. 能设置路由器安全保护 2. 能设置交换机安全保护 网络安全技术 三 数据恢复管理 ( 一 ) 操作系统数据备份与恢复 ( 二 ) 数据库数据备份与恢复 1. 能在 Unix 操作系统上安装常用备份软件 2. 能正确使用备份软件对 Unix 操作系统进行备份和恢复 1. 能使用大型数据库的备份 还原 转移功能 2. 能使用备份软件对大型数据库数据进行备份和恢复 1. 操作系统关键数据备份恢复知识 2.Unix 操作系统备份及恢复原理 1. 大型数据库备份恢复知识 2. 数据库备份及恢复原理 1. 能维护 Unix 系统及大型数据库产生的各类安全日志 四 安全审计与评估 ( 一 ) 系统安全审计 ( 二 ) 安全评估 文件 2. 能配置和分析防火墙日志 ; 能够配置和分析入侵监测系统日志 3. 能读懂操作系统 应用系统及安全设备的日志数据, 可以查阅安全日志获取相关信息 1. 能通过 Checklist 列表检查 Windows Unix 系统安全基线, 并生成报告 2. 能熟练使用网络安全漏洞扫描工具, 制定扫描策略对指定网络进行扫描, 分析并处理扫描结果 Unix 日志管理与审计知识 1. 网络安全漏洞扫描工具基本原理 2. 网络攻击技术 五 培训与指导 ( 一 ) 培训 ( 二 ) 指导 1. 能对互联网信息安全人员进行相关知识培训培训教学方法和相关知识 2. 能指导中 初级技术人员解决安全问题案例分析 第 6 页

( 二 ) 网络通信安全管理员技能要求 ( 扩充部分 ) 法律法规与标准工业和信息化部 通信网络安全防护管理办法, 以及通信网络安全防护相关国家标准 了解相关法律法规 了解安全风险评估工作的国际国内标准 (ISO/IEC TR 13335 ISO/IEC 17799 ISO/IEC 27001 等 ) 安全管理部分理解信息安全管理对于保障信息系统安全的作用, 了解信息安全体系 风险管理和信息安全管理控制措施及信息安全风险管理工作的方法和原则 掌握建立和完善信息安全管理体系的方法, 信息安全管理控制措施的作用及实践 安全技术部分 1. DOS 及 DDOS 类攻击的原理了解 DOS 类攻击尤其是 DDOS 攻击的原理 2. 网络层攻击的安全防护了解网络层攻击原理及防范方法 常见网络层攻击包括 :ARP 攻击 CDP 攻击 DHCP 攻击 DTP+DOT1Q 攻击 HSRP 攻击 MAC 攻击 STP 攻击 VTP 攻击 SYN-FLOOD 攻击 CONNECTION-FLOOD 攻击等 了解无线局域网的基本概念, 掌握无线局域网中的攻击手段及防护措施, 常见攻击手段如中间人攻击 拒绝服务攻击 网络嗅探等攻击方式 3. 网络单元信息的收集掌握对网络 域名 Web 系统相关信息收集 整理的方法 第 7 页

4. 网络扫描与探测了解常见网络扫描 探测原理 5. Web 安全检测与防护了解常见 Web 安全漏洞原理及测试方法, 能够提出加固方案 常见 Web 安全漏洞 :SQL 注入 跨站脚本攻击 失效的身份认证和会话管理 不安全的直接对象引用 跨站请求伪造 安全配置错误 不安全的加密存储 没有限制 URL 访问 传输层安全不足 未验证的重定向和转发 目录遍历 代码执行 文件包含 业务逻辑错误 第三方组件安全漏洞等 6. 提权攻击的安全防护了解提权攻击原理 测试及防护方法 7. 安全设备与工具了解常见安全设备功能及使用方法 8. DNS 系统的安全防护掌握 DNS 域名解析的原理及存在的安全风险, 能够提出解决方案 9. 移动应用的安全防护了解移动应用终端安全现状及典型的安全威胁 10. 新技术新业务云计算 : 了解云计算的基本概念及特征, 了解云计算服务的三种类型 (IaaS,PaaS,SaaS), 理解云计算技术带来的典型安全问题, 如虚拟机安全 应用程序安全 数据安全等 熟悉云计算的基本安全技术, 如加密技术 隔离技术等 大数据 : 了解大数据的基本概念及特征, 了解大数据存在的 第 8 页

典型安全风险, 如数据跨境流动等 11. 物联网安全了解物联网的基本概念及特征, 理解物联网安全机制原理, 并了解感知层 网络层 应用层典型安全风险 四 参考资料 ( 一 ) 管理部分 电信网和互联网网络安全防护系列标准 通信网络安全管理文件与标准汇编 信息安全保障 (ISBN:9787111482505) ( 二 ) 技术部分 国家职业标准-- 网络通信安全管理员 黑客大曝光: 网络安全机密与解决方案 ( 第 6 版 ) (ISBN: 9787302218227) 数据库黑客大曝光 数据库服务器防护术 (ISBN: 9787302140788) 物联网信息安全 (ISBN:9787111470892) 信息安全技术 (ISBN:9787111459903) 白帽子讲 web 安全 (ISBN:9787121234101) 第 9 页