




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络攻防实验平台技术白皮书1.1 攻防实验平台1.1.1 攻防实验平台功能1. 提供综合模式的安全攻防实验沙箱环境,模拟攻防环境包括攻击主机、目标主机、操作系统、应用系统、漏洞等真实环境:涵盖主流操作系统如 windows2003、windows2008、linux 等;涵盖及主流 web 应用系统、数据库系统等;涵盖主流漏洞如 owasp top 10 和各种常见系统或应用漏洞、后门;涵盖主流防御技术如防火墙、 IPS/IDS、 WAF 等。2. 全程自主操作的攻防演练,安全攻防实验沙箱反映真实的攻防场景,所有的实验过程中,不设置既定输入和输出,实验环境的状态体现真实系统和应用按操作者(或攻
2、击者)的操作所形成的效果,完全展现操作者(或攻击者)的思路和成效。3. 实验包封装,把一个攻防实验所需要的所有组件,包括运行环境、主服务程序、标准化的攻击主机配置、技术帮助文档等封装成一个完整的实验包,可以方便地进行管理和加载。4. 可通过 B/S 架构的管理平台,管理和加载实验包,生成 / 恢复实验场景。5. 通过把试卷和实验包相结合,可以创建操作考试,对操作结果进行测试和评分。1.1.2 攻防实验平台实验(考核)模块 主机安全实验模块通过对操作系统、数据库、网络服务等安全的配置实验,提供对网络环境中主流主机节点的实训安全实验。覆盖主流操作系统 ( Windows 2003 S
3、erver、Linux )的安全配置合规性检查分析和合规性加固配置操作实验。主流数据库( SQL Server、MySQL )的安全配置合规性检查分析和合规性加固配置操作实验。实现对不同操作系统平台下的主流网络服务如FTP、WEB 、Email 、DNS、DHCP、AAA等的安全配置合规性检查分析和合规性加固配置操作实验。 网络防御技术实验模块实现网络设备如路由器、交换机的安全基线;实现二、三层威胁防御, 包含 MAC 泛洪、ARP 欺骗、IP 欺骗、STP DOS攻击、 DHCP 饥饿攻击、非授权DHCP 干扰、冗余网关攻击等;实现接入安全,如802.1x、NAC 等;通过实际
4、操作与配置,掌握防火墙、IPS、WAF 等常用防御产品功能与应用;理解典型网络安全架构部署,根据实际需求选择相应产品构建基本防御体系。 通信加密实验模块部署 CA 体系及信任架构操作证书申请、管理及应用的PKI 技术应用的全过程实现 PKI 体系证书在 Word、 email、 web 等应用程序中的具体应用在主流操作系统、主流网络设备、安全设备之间实现IPsec配置实现 PPTP VPN配置实现 L2TP over Ipsec VPN配置实现 GRE over Ipsec VPN配置实现 SSL VPN,利用 SSL VPN 实现单点登录 网络攻防实验模块覆盖主流
5、主机、操作系统、应用系统、漏洞的最新网络攻防技术实验,在掌握基础信息安全理论知识基础上,加强自身的防护水平和抗攻击能力;覆盖主流攻击面, 如利用身份认证机制、 操作系统、网络服务、数据库、应用程序逻辑、客户端插件、浏览器等各方面单项或综合实施攻击;实现踩点扫描攻击获得权限种植后门清除痕迹体系化攻击流程;实现主流攻击方法,如缓存溢出、暴力破解、SQL 注入、旁站攻击、欺骗与劫持、提权等,同时提出应对防御措施,掌握攻击发生的原理及应对之道;多虚拟机的环境,可实现独立攻防实验,或者分组扮演攻击角色与防御角色。1.2 在线考试平台1.2.1 平台功能1. 考生登录: 考生可以通过网页登录系统。2. 考
6、生信息管理: 管理员可以增删考生信息。3. 试题库管理: 对单选、多选、填空题、判断题、问答题、场景操作题、综合分析题、现场操作题等多种题型试题库的管理,直接对试题的增删改查。4. 试卷生成: 依据试卷各题型的数量,从试题库里随机抽取试题,生成一份试卷。5. 在线考试: 理论考试和实际操作考试相结合,可结合攻防实验平台实验包创建操作考试;系统严格控制考试时间、防刷新,考生时间完,必须交卷。6. 试题模型设置: 设置试题的每种题型的数量和分值。7. 系统自动改卷与人工改卷相结合: 单选、多选、填空题、判断题采用系统自动改卷,问答题、场景操作题、综合分析题、现场操作题采用人工改卷。人工改卷完成后,合并系统自动改卷分值,显示出考生分数。8. 成绩查阅: 考生考完以后可以查询自己的考试成绩;管理员可以对所有记录进行查询、删除等操作。1.2.2 平台结构系统分为两大模块:后台管理、在线考试。其中后台管理主要用于管理员对考生信息、考题信息、考生成绩信息等进行管理,是系统运行的基础。在线考试主要用于考生登录系统、在线考试及退出登录。考试系统的主要工作流包括以下几个方面:1) 系统管理员的管理维护题库数据的增删改查考生信息
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025广告工程合同
- 2025标准版上海仓库租赁合同书
- 2025租赁合同(先付租金后使用)
- 一般承揽合同
- 彩票人工缩水服务合同范本
- 2025二级建造师建设工程施工管理考点知识:合同变更与现场签证与合同价款期中支付
- 2025年度装修合同范本
- 2025(范本)设备采购合同
- 广东房屋借住协议书
- 避险安置协议书范文
- 巡察培训课件村级
- 富士康集团流程管理制度(附流程表单)全套
- 内分泌与代谢性疾病患者的护理
- 足浴技师培训管理制度
- 粤教版小学科学《探究技能:控制变量 》课件
- 第十三章进化计算课件
- Mysql 8.0 OCP 1Z0-908 CN-total认证备考题库(含答案)
- 连锁药店公司门店商品盘点管理
- 历年中考物理易错题汇总1000题
- bs hrp52用户手册创业门户应用平台
- 2023年生态环境综合行政执法考试参考题库(400题)
评论
0/150
提交评论