打开网易新闻 查看更多图片

关于继续组织第二届山西省网络安全职业技能大赛决赛的通知

(请参赛人员认真逐条阅读)

原定于2021年12月25日举办的第二届山西省网络安全职业技能大赛决赛因故推迟,经大赛组委会研究,现定于7月5日继续举办。现将有关安排和注意事项通知如下:

一、决赛时间

企业行业组:2022年7月5日上午 09:00-12:00

机关事业组:2022年7月5日下午 14:30-17:30

二、决赛地点

山西省科技馆(山西省太原市晋源区广经路17号)

*请选手统一从二层北入口进入。

三、竞赛内容及方式

决赛采取CTF(Capture the Flag)夺旗赛制,为线上解题模式,包含15道考题,分值200分,时长180分钟。主要竞赛选手网络安全攻防技能,题目以WEB类、MISC(安全杂项)类、CRYPTO(密码学)类为主,具体包括WEB渗透、漏洞挖掘与利用、密码分析、逆向分析、取证分析、安全编程等内容。其中涉及到的常见漏洞有弱口令、SQL注入、XSS、CSRF、文件包含、文件上传、跨站漏洞、组件漏洞、命令执行、后门分析、目录遍历、溢出漏洞、未授权访问、失效身份认证及管理、业务逻辑漏洞、敏感信息泄露、暴力破解等。

四、竞赛规则

1.参赛选手请务必提前30分钟进入赛场进行设备调试,确认赛场环境。因选手未提前进行设备调试导致比赛受到影响的,由选手本人负责。竞赛开始30分钟后不得入场。

2.参赛选手应自带笔记本电脑(配备网线接口)、有线鼠标和键盘等必要设备,建议配备屏幕防窥膜。决赛前选手可自行准备常用的网络安全工具软件。

3.除竞赛用电脑外,严禁将手机等互联网通讯设备、书籍资料、网络安全类硬件设备等带进赛场。带入赛场的要按要求关闭电源,装入指定信封后统一存放。凡发现参赛过程中使用上述各种设备,立即取消参赛资格。

4.参赛选手入场后,需提前测试网络连通性、验证比赛系统账号和口令。按照决赛现场提供的信息配置个人电脑IP地址,并严格按照决赛现场指定的IP地址访问竞赛系统,如使用其它IP地址则无法访问竞赛系统。由于选手原因造成的网络损坏,须承担后果。

5.禁止使用DDoS等工具攻击竞赛系统、竞赛服务器、交换机、其他参赛选手计算机等设备;禁止利用扫描器对竞赛系统进行WEB扫描;禁止根据渗透得到的权限对特权数据进行更改;禁止泄露、互串flag信息。如有发现上述行为,由现场裁判视情节轻重给予警告、扣分、终止参赛资格等处罚。

6.竞赛过程中,严禁使用无线上网、蓝牙等功能;严禁访问互联网,严禁自建无线局域网。一经发现,立即取消参赛资格。

7.竞赛期间,参赛选手必须保持安静,不准吸烟,不准交头接耳,不准擅自离开座位,如需去洗手间或有其他事项请举手示意,在工作人员确认及陪同下方可离席。

8.竞赛过程中,如发现网络、电源等技术故障,应第一时间举手询问。

9.竞赛现场,参赛选手请遵守工作人员指示,尊重裁判裁决。

10.竞赛现场以裁判组的仲裁意见为最终裁决。

11.发现替赛、作弊、违反现场竞赛规则等违规者,取消本次参赛资格,通报所在单位,且三年之内不得再次参加主办单位举办的同类竞赛。

五、疫情防控要求

1.参赛选手要及时关注我省及太原市疫情防控政策,遵守有关规定,自觉做好自身健康管理,并于赛前14天起持续关注山西健康码状态。

2、省外入晋返晋的选手,应遵守我省疫情防控规定,合理规划行程,留足接受相应隔离观察、健康监测及核酸检测时间,以免影响参赛。

3.参赛选手进入考点,须严格执行测温、扫验码(场所码、健康码、行程码)、查证(5天内核酸检测阴性证明,以检测时间为准,电子、纸质均可)、戴口罩(选手自备)等疫情防控“四要素”,并提交《疫情防控承诺书》。有以下情况之一者,不得参加决赛:

(1)现场检查发现有体温异常(≥37.3℃)或出现持续咳嗽、乏力、嗅觉减退等症状的,经现场工作人员研判,不能排除传染病风险的;

(2)山西健康码非绿码的;

(3)不能提供比赛前5天内核酸检测阴性证明的;

(4)不按规定要求佩戴口罩的。

4.请参赛选手近期注意做好自我健康管理,加强个人防护,主动减少外出和不必要的聚集,以免影响参加比赛。凡违反我省常态化疫情防控有关规定,迟报、瞒报、谎报有关涉疫信息或不配合防疫工作的,组委会将上报有关部门,依法追究责任。

六、决赛名单

根据预赛成绩从高到低,共有企业行业组50名、机关事业组51名选手进入决赛,名单详见附件。

联系电话:0351-5236020

手机: 13 283693444 18536856616

附件:1.第二届山西省网络安全职业技能大赛决赛入围名单

2.疫情防控承诺书

来源:网信山西

编辑:黄河新闻网运城频道