P
pro·school.ru
Каталог школ
🔐 ВсОШ · Региональный этап · 2023/2024

Олимпиада по информационной безопасности 10 классрегиональный этап ВсОШ 2023/2024: задания и ответы

Официальный комплект регионального этапа Всероссийской олимпиады школьников по информационной безопасности для 10 класса (2023/2024 учебный год). Задания и решения с критериями оценивания — скачайте PDF или прорешайте онлайн по тексту ниже.

Просмотр PDF: Задания — теор.Открыть в новой вкладке ↗

Задания — текст для прорешивания

Текст извлечён из официального PDF автоматически: формулы, таблицы и рисунки могут отображаться неточно — сверяйтесь с документом выше.

Задания — теор.

ВСЕРОССИЙСКАЯ ОЛИМПИАДА ШКОЛЬНИКОВ ПО ТЕХНОЛОГИИ РЕГИОНАЛЬНЫЙ ЭТАП ТЕОРЕТИЧЕСКИЙ ТУР

10 класс Профиль «Информационная безопасность» Уважаемый участник олимпиады! Вам предстоит выполнить теоретические и тестовые задания. Время выполнения заданий теоретического тура 2 академических часа (120 минут). Выполнение тестовых заданий целесообразно организовать следующим образом:  не спеша, внимательно прочитайте тестовое задание;  обратите внимание, что задания, в которых варианты ответа являются продолжением текста задания, предполагают единственный ответ; задания, в которых имеется инструкция «укажите все», предполагает несколько верных ответов;  определите, какой (или какие) из предложенных вариантов ответа наиболее верный и полный; другие варианты ответа могут быть частично верными, верными, но неточными или неполными, верными без учета условий конкретного задания – такие ответы признаются неверными при наличии более точного, полного или учитывающего условия варианта;  напишите букву (или набор букв), соответствующую выбранному Вами ответу;  продолжайте таким образом работу до завершения выполнения тестовых заданий;  после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности ваших ответов;  если потребуется корректировка выбранного Вами варианта ответа, то неправильный вариант ответа зачеркните крестиком, и рядом напишите новый. Выполнение теоретических (письменных, творческих) заданий целесообразно организовать следующим образом:  не спеша, внимательно прочитайте задание и определите, наиболее верный и полный ответ;  отвечая на теоретический вопрос, обдумайте и сформулируйте конкретный ответ только на поставленный вопрос;  если Вы выполняете задание, связанное с заполнением таблицы или схемы, формализованным описанием указанного объекта не старайтесь детализировать информацию, вписывайте только те сведения или данные, которые указаны в вопросе;  после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности выбранных Вами ответов и решений. Предупреждаем Вас, что:  при оценке тестовых заданий, где необходимо определить один правильный ответ, 0 баллов выставляется за неверный ответ и в случае, если участником отмечены несколько ответов (в том числе правильный), или все ответы;  при оценке тестовых заданий, где необходимо определить все правильные ответы, 0 баллов выставляется, если участником отмечены неверные ответы, большее количество ответов, чем предусмотрено в задании (в том числе правильные ответы) или все ответы. Задание теоретического тура считается выполненным, если Вы вовремя сдаете его членам жюри. Максимальная оценка – 25 баллов (из них кейс-задание оценивается в 5 баллов).

Общая часть 1. На решение какой экологической проблемы направлены следующие меры: сокращение выбросов фреона, использование новых видов авиатоплива, выбрасывание восстанавливающих добавок – жидких смесей водорода и кислорода? 2. Вставьте пропущенное слово и число, выбрав из скобок правильные варианты. Биоцемент может самостоятельно восстанавливаться благодаря бактериям, компонентам лактата кальция, азота и ____1____ (свинца, фосфора, магния), которые смешиваются с материалом. Эти компоненты могут оставаться активными в биоцементе до __2__ (50, 100, 150, 200, 250) лет. Биоцемент, как и любой другой бетон, может треснуть из -за внешних сил и напряжений. Однако, в отличие от обычного бетона, микроорганизмы в биоцементе могут прорастать при попадании в воду. 3. Установите соответствие между терминами и определениями. 1 Акция а Фиксированный доход, получаемый дольщиком компании в результате распределения чистой прибыли 2 Бюджет б Имущество, которое служит гарантией возврата займа или кредита 3 Выручка в Несовершенная конкуренция, при которой на рынке доминирует небольшое количество организаций 4 Дивиденд г Долевая ценная бумага, дающая право голоса при принятии управленческих решений и получение фиксированного дохода по итогам финансового года 5 Залог д Финансовый документ, отражающий баланс доходов и расходов организации, физического лица 6 Олигополия е Вид интернет-мошенничества, целью которого является похищение платежных реквизитов и паролей пользователей компьютеров сумма денежных средств, 7 Фишинг ж Совокупная полученных от основных видов деятельности организации до вычета себестоимости, прочих расходов и налогов

4. Установите соответствие между масштабами изображений и их обозначениями

на чертежах всех отраслей промышленности и строительства, согласно ГОСТ 2.302-68 «ЕСКД. Масштабы» 1

Масштабы увеличения

Масштабы уменьшения

Нет такого ряда в стандарте «ГОСТ 2.30268» Натуральная величина

а 1:2; 1:3; 1:4; 1:5; 1:10; 1:15; 1:20; 1:25; 1:40; 1:50; 1:75; 1:100; 1:200; 1:400; 1:500; 1:800; 1:1000 б 1:1 в 2:1; 2,5:1; 4:1; 5:1; 10:1; 20:1; 40:1; 50:1; 100:1 г 1:2; 1:2,5; 1:4; 1:5; 1:10; 1:15; 1:20; 1:25; 1:40; 1:50; 1:75; 1:100; 1:200; 1:400; 1:500; 1:800; 1:1000 д 2:1; 3:1; 4:1; 5:1; 10:1; 20:1; 40:1; 50:1; 100:1

5. Выберите из предложенного списка примеры процессов биотехнологий. Укажите буквы правильных ответов. а. – выполнение хирургических операций; б. – производство инсулина; в. – создание генетически модифицированных продуктов; г. – получение кефира из молока; д. – разработка плаща–невидимки; е. – изготовление чипа-биосенсора. Специальная часть Перед Вами схема информационной системы банка. Клиенты банка могут взаимодействовать с центром обработки заявок через мобильное приложение, а также через терминал в отделении банка или непосредственно с сотрудниками отделения. Координация осуществляемых операций производится через сервер банка, а в исключительных случаях струдники отделения могут обращаться за принятием решений к руководителю отделения банка, который также может по своему решению взаимодействовать с сотрудниками банка, передавать им индивидуальные распоряжения, поручения и инструкции.

______________________________________________________________________ Локальная сеть кафе быстрого питания недавно была реорганизована. Известно, что в ней настроена статическая маршрутизация. У вас есть удалённый доступ к маршрутизаторам компании. С помощью команды show ip route можно узнать о подключенных к маршрутизатору сетях. Существует три типа записей: 1)directly connected (непосредственно-подключенные) – сети, которые подключены непосредственно к маршрутизатору и на маршрутизаторе настроен интерфейс с адресом из этой сети. Проверяются в первую очередь. Е сли адрес в ip-пакете принадлежит непосредственно подключённой сети, то он посылается на интерфейс, находящийся в этой сети 2)static (статический) маршрут. Если сеть непосредственно не подключена к маршрутизатору, то ему необходимо понимать, на какой соседний маршрутизатор нужно послать пакет, чтобы он дошёл до адресата. Записи данного вида содержат три поля – адрес сети назначения, маска сети, и сетевой адрес следующего маршрутизатора (next hop). Разумеется, текущий маршрутизатор должен сам иметь интерфейс в той же сети, что и next hop. Чаще всего его обозначают в консольном выводе с помощью «via». 3) Маршрут по умолчанию (gateway of last resort) – если маршрутизатор не нашёл записей предыдущих типов, то любой пакет отправляется на маршрут по умолчанию. Выглядит он следующим образом – 0.0.0.0/0 via 12.13.14.15 (адрес next hop). При попытке проведения анализа защищенности сети выяснилось, что документация по топологии сети была утеряна. Для качественного аудита её требуется восстановить. Вам удалось посмотреть записи о маршрутизации со всех маршрутизаторов компании. Известно, что их семь, а также то, что сеть имеет три локальных подсети из диапазона адресов 192.168.0.0/16. Для внутренней маршрутизации используются адреса из диапазона 10.0.0.0/8. В сети имеется пограничный

маршрутизатор, который обеспечивает связь с глобальной сетью Интернет (пограничный маршрутизатор – маршрутизатор, связанный как с локальной сетью, так и с глобальной сетью Интернет). Известно, что на маршрутизаторах нет настроенных, но не подключенных интерфейсов, а также то, что если присутствует маршрут по умолчанию, то резервного маршрута нет. В качестве сокращений для маршрутов и сетей на маршрутизаторах используются следующие обозначения: Codes: C - connected, S - static, R - RIP, M - mobile, B – BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route Консольный вывод маршрутизаторов сети: R1#show ip route Gateway of last resort is 10.10.11.6 to network 0.0.0.0 10.0.0.0/30 is subnetted, 1 subnets C 10.10.11.4 is directly connected, FastEthernet0/0 192.168.1.0/25 is subnetted, 1 subnets C 192.168.1.0 is directly connected, FastEthernet3/1 S* 0.0.0.0/0 [1/0] via 10.10.11.6 R2#show ip route Gateway of last resort is 10.10.1.10 to network 0.0.0.0 10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks C 10.10.1.8/29 is directly connected, FastEthernet0/0 C 10.10.11.0/30 is directly connected, FastEthernet1/0 192.168.1.0/25 is subnetted, 2 subnets S 192.168.1.0 [1/0] via 10.10.1.11 S 192.168.1.128 [1/0] via 10.10.11.1 S* 0.0.0.0/0 [1/0] via 10.10.1.10 R3#show ip route Gateway of last resort is 84.201.172.234 to network 0.0.0.0 84.0.0.0/30 is subnetted, 1 subnets C 84.201.172.232 is directly connected, FastEthernet3/1 10.0.0.0/29 is subnetted, 1 subnets C 10.10.1.0 is directly connected, FastEthernet0/0

S 192.168.1.0/24 [1/0] via 10.10.1.1 S 192.168.2.0/24 [1/0] via 10.10.1.2 S* 0.0.0.0/0 [1/0] via 84.201.172.234 R4#show ip route Gateway of last resort is 10.10.1.3 to network 0.0.0.0 10.0.0.0/29 is subnetted, 2 subnets C 10.10.1.0 is directly connected, FastEthernet1/0 C 10.10.1.8 is directly connected, FastEthernet0/0 192.168.1.0/25 is subnetted, 2 subnets S 192.168.1.0 [1/0] via 10.10.1.11 S 192.168.1.128 [1/0] via 10.10.1.9 S 192.168.2.0/24 [1/0] via 10.10.1.2 S* 0.0.0.0/0 [1/0] via 10.10.1.3 R5#show ip route Gateway of last resort is 10.10.1.3 to network 0.0.0.0 10.0.0.0/29 is subnetted, 1 subnets C 10.10.1.0 is directly connected, FastEthernet0/0 S 192.168.1.0/24 [1/0] via 10.10.1.1 C 192.168.2.0/24 is directly connected, FastEthernet3/1 S* 0.0.0.0/0 [1/0] via 10.10.1.3 R6#show ip route Gateway of last resort is 10.10.11.2 to network 0.0.0.0 10.0.0.0/30 is subnetted, 1 subnets C 10.10.11.0 is directly connected, FastEthernet0/0 192.168.1.0/25 is subnetted, 1 subnets C 192.168.1.128 is directly connected, FastEthernet3/1 S* 0.0.0.0/0 [1/0] via 10.10.11.2 R7#show ip route Gateway of last resort is 10.10.1.10 to network 0.0.0.0 10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks C 10.10.1.8/29 is directly connected, FastEthernet0/0 C 10.10.11.4/30 is directly connected, FastEthernet1/0 192.168.1.0/25 is subnetted, 2 subnets S 192.168.1.0 [1/0] via 10.10.11.5 S 192.168.1.128 [1/0] via 10.10.1.9 S* 0.0.0.0/0 [1/0] via 10.10.1.10

6. Определите, какой из маршрутизаторов сети является пограничным. Укажите в ответе его номер, соответствующий указанному в заголовке соответствующего консольного вывода. 7. Определите глобальный IP-адрес компании, выданный провайдером. Известно, что он связан только с одним соседним маршрутизатором из глобальной сети. Для их адресации используется сеть с маской длины /30. 8. Восстановите топологию сети, изобразив ее в виде схемы, отражающей связи маршрутизаторов, коммутаторов и присоединенных локальных сетей. Обозначьте подсети прямоугольниками с адресом сети внутри Обозначьте подключение в глобальную сеть как подсеть. Вместо адреса сети пропишите внутри «Интернет»/«Internet». Обозначьте маршрутизаторы перечеркнутым кругом («Маршрутизатор») или «R» («Router») и номером

с обозначением «М»

коммутатор – «К» («Коммутатор») или «S» («Switch»), если их несколько, то номер указывать не надо. Соединения обозначаются прямыми линиями между элементами схемы. __________________________________________________________________ Для обеспечения безопасности сведений, составляющих банковскую тайну, руководитель отделения банка принял решение внедрить систему разграничения доступа. В системе обрабатываются следующие виды информации:  сведения об очереди к сотрудникам отделения банка и доступных банковских продуктах должны быть доступны всем желающим, включая клиентов, использующих терминал, не проходя авторизацию (не вставляя банковскую карту и не вводя PIN-код;  сведения о собственных банковских продуктах, хранящиеся в мобильном приложении, должны быть доступны авторизованным пользователям мобильного приложения;  сведения об активных заявках клиентов банка должны быть доступны центру обработки заявок, а также сотрудникам и руководителю отделения банка;  сведения о числе обработанных заявок и оформленных банковских продуктах должны быть доступны руководителю отделения;

 сведения об активных продуктах и заказах кокнретных клиентов должны быть доступны сотрудникам банка, ведущим прием соответствуюших клиентов;  сведения о регламенте работы банка (порядок приема заявок, оформления документов клиентами, предоставления банковских продуктов) должны быть доступны всем сотрудникам банка; Доступ к персональным данным клиентов, переданным через мобильное приложение, должны быть доступны центру обработки заявок и сотрудникам отделения банка, обрабатывающим заявки соответствующих клиентов, а также руководителю отделения; Доступ к персональным данным клиентам, переденным при личном визите, должны быть доступны сотрудникам отделения банка, ведущим прием соответствующих клиентов, и руководителю отделения банка. 9. За основу была взята мандатная модель. Укажите номера категорий информации, к которым невозможно организовать доступ в рамках такой модели (потребуется использовать дополнительные механизмы разграничения доступа). 10. Укажите, сколько уровней мандатной модели потребуется для организации доступа к остальным категорий информации. 11. Укажите уровень доступа (при минимальном количестве уровней доступа), который требуется назначить центру обработки заявок, где 1 – наименьший уровень. 12. Укажите номера категорий информации, которым требуется назначить наивысший уровень секретности. ______________________________________________________________________ Для обеспечения целостности передаваемой информации и ее защиты от возможных искажений из-за случайных ошибок могут применяться коды Грея. Код Грея – двоичный код, в котором соседние кодовые слова различаются значением только в одном двоичном разряде с учетом цикличности (если расположить исходное множество бинарных команд в лексикографическом порядке). Пример:

Десятичное значение 0 1 2 3

Двоичное значение (2 бита) 00 01 10 11

Код Грея 00 01 11 10

В рассматриваемой организации коды Грея используются для кодирования номеров дорожек жестких дисков сервера. В результате случившего сбоя настройки оборудования сбились, в связи с чем возникает риск нарушения доступности хранящейся на них информации. Сохранились следующие значения: Десятичное значение 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

Двоичное значение (4 бита) 0000 0001 0010 0011 0100 0101 0110 0111 1000 1001 1010 1011 1100 1101 1110 1111

Код Грея 0000

0110

1100

1010

1000

13. Восстановите значение кода Грея для десятичного значения 6. 14. Восстановите значение кода Грея для десятичного значения 10. 15. Укажите десятичное значение, которому соответствует код Грея 0011. 16. Укажите двоичное значение, которому соответствует код Грея 1011. ______________________________________________________________________ Для обеспечения конфиденциальности информации, передаваемой от терминала в центр обработки заявок, руководитель отделения банка принял решение ввести шифрование передаваемых данных. Для выбора наилучшей меры защиты им

10

рассматривается ряд предлагаемых решений, одно из которых основано на шифре, известном как «Диск Альберти». Такой шифр основан на использовании устройства, состоящего из двух дисков, имеющих единую ось. Оба диска имеют секторы, на которые нанесены буквы алфавита открытого текста и шифртекста. Внешний диск неподвижен, буквы расположены на нем в алфавитном порядке. Внутренний диск может вращаться вокруг оси для установки в различные положения, буквы на нем нанесены в произвольном порядке. Расположение букв на внутреннем диске является ключом данного шифра. Для зашифрования внутренний диск устанавливается таким образом, чтобы заранее согласованная отправителем и получателем буква внутреннего диска (назовем ее индикаторной буквой), оказалась напротив буквы «А» на внешнем диске. После этого первая буква открытого текста отыскивается на внешнем диске, а в качестве символа замены для нее берется буква внутреннего диска, находящаяся напротив нее (например, на приведенной иллюстрации буква «И» будет зашифрована буквой «Т», «О» – «Ж»).

Затем положение диска меняется на 1 сектор по часовой стрелке, происходит зашифрование следующей буквы, после чего эта процедура повторяется до полного зашифрования всего открытого текста. Таким способом был зашифрован некоторый проверочный текст:

11

ВЙЬМВБРЬЙФААКЮНЧММГЧММСЗЭЗБФБЭАЯОПРАИСРШТТЯЗНПЗМЩЗ ЩММРЬХЗЬИИХЯУЖЕЪФАФРЬЬБЫНТЕГЗШДЗИЗАВРБЭАЭКЪЖ Использованный ключ приведен на иллюстрации ниже.

17. Установите индикаторную букву, использованную для зашифрования данного сообщения. 18. Определите первые 10 букв открытого текста. 19. Укажите, какие буквы пропущены на внутреннем диске, расположив их (пропущенные буквы) в порядке следования от буквы «А» внутреннего диска по часовой стрелке. 20. Зашифруйте с той же индикаторной буквой слово «транспарентность». ___________________________________________________________________ Угрозы информационной безопасности, согласно Методике оценки угроз безопасности информации (ФСТЭК России), описываются в следующем формате: УБИi = [нарушитель (источник угрозы); объекты воздействия; способы реализации угроз; негативные последствия]. 21. Сформулируйте для рассмотренного выше банка 5 различных угроз, рассматривая источники угроз различных классов и категорий. В каждой угрозе рассмотрите единственные источник, объект воздействия и способ

12

реализации. В качестве объектов воздействия рассматривайте только элементы приведенной схемы или объекты, наличие которых очевидно и логично вытекает из нее. В качестве способов реализации угроз указывайте подходящие из следующего перечня:  использование уязвимостей (требуется указать, уязвимостей какого рода и какого объекта (например, «уязвимостей реализации системы управления базой данных» или «уязвимостей конфигурации системы управления доступом»);  внедрение вредоносного программного обеспечения;  формирование и использование скрытых каналов передачи конфиденциальных данных;  перехват (измерение) побочных электромагнитных излучений и наводок (других физических полей) для доступа к конфиденциальной информации;  нарушение безопасности при поставках программных, программноаппаратных средств и (или) услуг по установке, настрой ке, администрированию, обслуживанию;  ошибочные действия в ходе создания и эксплуатации систем и сетей, в том числе при установке, настройке программных и программно-аппаратных средств;  физическое воздействие на объект угрозы. В качестве негативных последствий укажите в краткой, лаконичной формулировке, последствия, к которым может привести успешная реализация угрозы нарушителем для всего объекта информатизации (например, «Отсутствие доступа к государственной услуге», «Прекращение или нарушение функционирования объектов транспортной инфраструктуры» и т. п.) Для получения максимального балла стремитесь рассмотреть угрозы, реализуемые источниками различных категорий, четко и конкретно указать все параметры угроз, связать их с предложенной схемой банка, учесть реалии функционирования организаций, аналогичных представленной. По желанию можно дополнить формализованное описание угроз пояснениями в свободной форме, приведенными ниже, способствующими однозначному и точному пониманию рассмотренных угроз.

Задания — прак.

Практическое задание для регионального этапа всероссийской олимпиады школьников по технологии 2023 – 2024 учебный год Профиль «Информационная безопасность» 10 класс Тематики заданий В туре необходимо решить как можно больше заданий. Наборы заданий ориенти рованы на комплексную

оценку

навыков

участников

заключительного

тура

охватывают

перечисленные ниже темы: 1. Реверс (анализ исходных текстов компьютерных программ) 2. Web (поиск уязвимостей web-приложений) 3. Forensics (поиск следов инцидентов информационной безопасности) 4. Linux\Unix (навыки администрирования операционных систем) 5. Анализ трафика 6. Средства защиты информации (СЗИ). Примечания: Оценка заданий (кроме тематики СЗИ) производится автоматически по факту размещения участником в поле для ввода корректного флага – строки определенного вида (шаблон будет озвучен перед началом тура), доступ к которому является индикатором успешного решения задания. Оценка заданий по тематике СЗИ производится организаторами на основании предоставленных участниками файлов. Максимально возможное число баллов за практический тур – 35 баллов. Инфраструктура участника 1. На ПК участника олимпиады должен отсутствовать доступ в сеть “Интернет”. 2. На ПК участника установлен гипервизор VirtualBox 1. 3. Участнику предоставляется образ виртуальной машины с необходимым программным обеспечением для решения заданий. Виртуальную машину участника требуется запустить до начала практического тура. 4. На сервере организаторов запускается виртуальная машина с Платформой с заданиями, которая используется для решения всех заданий, кроме заданий по работе с СЗИ. Развертывание Платформы для каждого класса производится непосредственного организаторами не ранее чем за 1 день до проведения практического тура. Виртуальная машина с Платформой также должна быть доступна по локальной сети с машин участников. 1

https://www.virtualbox.org/wiki/Downloads 1

5. Для загрузки участниками файлов (скриншотов, скриптов, конфигурационных файлов и т.п.), подтверждающих выполнение заданий тематики СЗИ, организаторы предоставят механизм индивидуальной загрузки этих файл ов (индивидуальные папки с персональным доступом для каждого участника). Общие требования 1. До начала практического тура необходимо обеспечить доступ с ПК участников к Платформе с заданиями, развернутой на сервере. На экранах ПК участника должны быть выведены окна регистрации на платформе с заданиями. 2. После старта практического тура, участник должен выполнять задания полностью самостоятельно. Задания расположены на Платформе. Программный инструментарий для их решения доступен на виртуальных машинах на ПК участников. 3. По окончании решения заданий участник олимпиады может покинуть аудиторию. 4. Найденные флаги (кроме заданий СЗИ) вводятся на Платформе. Количество попыток ввода флага не ограничено. За ошибочно введенный флаг баллы не снижаются.

Рисунок 1 – примерный вид экранного интерфейса Платформы с заданиями Порядок проведения Длительность практического тура (выполнение практических заданий) для участников 10 класса составляет: 180 минут (без учета перерывов). В случае обнаружения неисправности в оборудовании, возникшей не по вине участника, по решению наблюдателя данный участник может пересесть на резервный ПК. Время, затраченное на выявление и устранение такой неисправности компенсируется. 2

Шифр участника _______________________ Карта оценки участника регионального этапа – 10 класс № Тематика задания задания

Критерии оценки

Всего баллов

1.

Linux\Unix (misc)

Факт размещения участником в поле для ввода корректного флага

2.

Linux\Unix (adm)

Факт размещения участником в поле для ввода корректного флага

3.

Forensics

Факт размещения участником в поле для ввода корректного флага

4.

Web

Факт размещения участником в поле для ввода корректного флага

5.

Web

Факт размещения участником в поле для ввода корректного флага

6.

Reverse

Факт размещения участником в поле для ввода корректного флага

7.

Reverse

Факт размещения участником в поле для ввода корректного флага

8.

Reverse (pwn)

Факт размещения участником в поле для ввода корректного флага

9.

СЗИ

Критерии задании

оценки

приведены

10.

СЗИ + Анализ трафика

Критерии задании

оценки

приведены

Баллы по факту

35

Задания Linux\Unix (misc) - флешка возможностей Обыкновенный тинейджер Лютик наткнулся на безобидно выглядывающую из одуванчиков флешку. "БЕСПЛАТНО" - подумал Лютик, но оказалось, что это не просто флешка, а целый булыжник цифровых тайн, оставленный на память неким загадочным чародеем, который решил замутить такую загадочную игру на выуживание ключа доступа, что сам бы в ней не справился… тут не обойтись без чеканной монеты. Цель работы: получение доступа к флагу Итог работы: получить доступ до флага Критерий оценки: предоставление правильного флага Рекомендуемые предустановленные утилиты: bash, python Linux\Unix (adm) - ssh postexploiatation На одном из веб серверов Крепости Старого Моря заметили подозрительную активность теперь там обитают чудовища... вскоре учетки всех, кто входил по ssh на сервер оказались взломаны - что же произошло? Для решения задания найдите флаг в скомпрометирован ной системе Цель работы: исследование дампа системы Итог работы: найти флаг в скомпрометированной системе Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: bash, python Forensics - ransome lab incident Очередной заказ... у нашего клиента – купца лишь дубликат зачарованной системы ... все свитки затемнены магическим шифром... ПОМОГИТЕ мне расшифровать таинственный пергамент с рунами на на рабочем столе. Цель работы: исследование дампа системы Итог работы: получить доступ до флага (определить логику шифровальщика и дешифровать файл) Критерий оценки: предоставление корректного флага.

Рекомендуемые предустановленные утилиты: bash, python Web - всё по шаблону Отдел разработки исследовательского центра Аретузы пишет реализацию банковского процессинга на бересте. Данной инновационной технологии осталось лишь пройти все необходимые аудиты безопасности чтобы её начал использовать модный Новиградский стартап. Цель работы: исследование логики работы web-приложения и получение доступа к флагу Итог работы: получить доступ до флага Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: Burp Suite, python Web - по фрагментам После того, как Геральт из Ривии успешно победил монстра, появилось новое испытание – взломать систему древних магов, построенную на структурированном хранилище данных, где по некоторым предположениям, хранится важная информация о Предназначении. Ваша миссия заключается в том, чтобы проэксплуатировать потенциальные уязвимости в обходе ограничений ввода данных, которые могут позволить изменять структуру запросов к этому хранилищу. Помните, что ведьмаку полезно не только знать, как взаимодействовать с живыми существами, но и как взломать системы без использования традиционной sql инъекции. Цель работы: исследование логики работы web-приложения и получение доступа к флагу Итог работы: получить доступ до флага Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: Burp Suite, python Reverse - stack here Даже силами студентов академии Артуза не остановить этот импортозамещающий вихрь магии - перед нами очередной тестовый стенд, залитый сиянием аргументов. Проверим же, насколько безопасно все в этот раз… Ведьмак Геральт, его ученица Цири и спутница Йеннифер внимательно изучают магическую конструкцию. Хаотично мерцающие руны на каменной башне среди не предвещают ничего хорошего. Но нашим героям не впервой сталкиваться с неизвестностью и опасностью.

Подключение к сервису осуществляется через netcat: "nc <IP> <PORT>" IP адрес и порт появляются после поднятие инстанса задания. Цель работы: исследование логики работы программы Итог работы: определить уязвимость в исходном коде, поэксплуатировать эту уязвимость, получить доступ к флагу Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: gdb, ghidra, rizin, cutter, python3, pwntools, strace, ltrace, objdump, readelf Reverse - crackme Школьница-ведьма из Новиграда, Маргарита, обнаружила в "Виноградном Сообществе" свиток с программой-заклинанием на захват власти. Бывший владелец свитка исчез, поэтому ей придется разобраться в древней программной магии самостоятельно. К счастью, школа в Лодии уже давно обучает таким навыкам. Цель работы: исследование логики работы программы Итог работы: определить логику работы программы, получить доступ к флагу Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: gdb, ghidra, rizin, cutter, python3, pwntools, strace, ltrace, objdump, readelf Reverse (pwn) - ptr Тайный код для активации Ведьмачьего знака Игни - НОЛЬ НОЛЬ НОЛЬ НОЛЬ НОЛЬ НОЛЬ НОЛЬ НОЛЬ. Предложенный код действовал с 1060 по 1127 год, в эпоху Великого Ведьмака. Однако Геральт и Цири родились еще позже, в 1290 году, и этот код, к сожалению, для них не подходит. Помогите нашим Белому Волку и Ласточке раскрыть секретную последовательность и активировать знак Игни, чтобы спасти мир, изувеченный войной с Нильфгаардом. Подключение к сервису осуществляется через netcat: "nc <IP> <PORT>" IP адрес и порт появляются после поднятие инстанса задания. Цель работы: исследование логики работы программы Итог работы: определить уязвимость в исходном коде, поэксплуатировать эту уязвимость, получить доступ к флагу Критерий оценки: предоставление корректного флага 6

Рекомендуемые предустановленные утилиты: gdb, ghidra, rizin, cutter, python3, pwntools, strace, ltrace, objdump, readelf СЗИ - just nginx Геральт из Ривии получает новое задание. Сетевой демон NGINX уязвим для Сил Зла, нужно его проанализировать и исправить уязвимости в конфиге. Этот заказ потребует от Ведьмака знаний в кодинге…помогите Геральту выполнить миссию. Цель работы: определение и исправление уязвимости в конфигурации nginx Итог работы: загрузите в предоставленные формы 2 файла: 1. текстовый файл с описанием уязвимости 2. исправленный конфигурационный файл Критерии оценки: • Корректно определена уязвимость - 1 балл • Корректно исправлен конфигурационный файл - 2 балла • НЕ корректно определена уязвимость - минус 1 балл • Отсутствует описание уязвимости - минус 0.5 балла Анализ трафика На Скеллиге произошло что-то страшное, однако все что осталось Йеннифэр и Мышовуру для проведения экспертизы - запись трафика. Помогите чародейке и друиду провести расследование дабы предотвратить подобные инциденты в будущем. Для этого: определите IP-адрес атакующего, определите тип атаки, создайте правила iptables для предотвращения данной атаки. Решение разместите в сетевой папке, продублируйте на рабочем столе Вашей виртуальной машины участника. ВАЖНО: IP-адрес атакующего - индикатор решения задания, работы участников, некорректно \ не определивших его - не подлежат дальнейшей проверке! Целью работы является цепочки правил iptables для блокировки атаки, представленной в исследуемой записи трафика. При этом требования к правилу iptables: 1. В качестве названия цепочки правил - укажите предполагаемый вид атаки 2. Укажите предельное число пакетов в единицу времени (пакеты будут проходить правило только после превышения ограничения) равным 1 в секунду 3. Укажите максимальное значение счетчика пакетов, при котором срабатывает ограничение равным 2 Условие на дополнительные баллы: 7

* напишите shell-скрипт (.sh) для блокировки атаки - 2 балла Итог работы: 1. Сданный в тестовую систему IP-адрес атакующего 2. Текстовый файл с написанной цепочкой правил 3. shell-скрипт подгружающий правила Критерии оценки: • Корректно определен IP-адрес атакующего - 1 балл • Корректно определен вид атаки - 1 балла • Создано правило iptables для блокировки атаки - 2 балла • За каждое отсутствующее требование - минус 1 балл • Выполнено доп. условие (.sh скрипт подгружающий правила) - 2 балла

Ответы и решения — показать

Официальные ответы и критерии оценивания жюри. Сначала решите задания самостоятельно.

МЕТОДИКА ОЦЕНКИ И КЛЮЧИ ВЫПОЛНЕННЫХ ОЛИМПИАДНЫХ ЗАДАНИЙ ТЕОРЕТИЧЕСКОГО ТУРА регионального этапа всероссийской олимпиады школьников по технологии 10 класс 2023-2024 учебный год Направление «Информационная безопасность»

Москва 2024 г. 1

По теоретическому туру максимальная оценка результатов участника 9 класса определяется арифметической суммой всех баллов, полученных за выполнение заданий и не должна превышать 25 баллов. Каждый ответ оценивается либо как правильный (полностью совпадает с ключом), либо как неправильный (отличается от ключа или отсутствует). Каждый правильный ответ имеет свой вес: 1 балл, 2 балла, 3 балла, 4 балла. Кейс-задание оценивается в совокупности 5 баллами. Общая часть 1. ОТВЕТ: разрушение озонового слоя (1 балл) 2. ОТВЕТ: 1 – фосфор, 2 – 200 (1 балл) 3. ОТВЕТ: 1 – г, 2 – д, 3 – ж, 4 – а, 5 – б, 6 – в, 7 – е. (1 балл) 4. ОТВЕТ: 1 – в, 2 – г, 3 – а, д, 4 – б (1 балл) 5. ОТВЕТ: б, в, г (1 балл) Специальная часть 6. ОТВЕТ: 3 (допускаются ответы «R3» или «М3») (1 балл) 7. ОТВЕТ: 84.201.172.233 (1 балл) 8. ОТВЕТ:

(3 балла) Полный балл (3 балла) выставляется, если участник привёл схему, соответствующую эталонному ответу (совпадают связи между вершинами графа, правильно обозначены устройства, совпадают ip-адреса сетей) Частичный балл (2 балла) выставляется при незначительных ошибках (не более двух):  Ошибка в адресе сети;  Ошибка в номере маршрутизатора;  Пропущен коммутатор; 2

 Отсутствует предусмотренная связь между устройствами. Минимальный балл (1 балл) выставляется при наличии в ответе всех предусмотренных связей между маршрутизаторами (без учёта нумерации, наличия коммутатора и адресов сетей). В остальных случаях выставляется 0 баллов. 9. ОТВЕТ: 2, 5, 7, 8 (1 балл) 10. ОТВЕТ: 4 (1 балл) 11. ОТВЕТ: 2 (1 балл) 12. ОТВЕТ: 4 (1 балл) 13. ОТВЕТ: 0101 (0.5 балла) 14. ОТВЕТ: 1111 (0.5 балла) 15. ОТВЕТ: 2 (0.5 балла) 16. ОТВЕТ: 13 (0.5 балла) 17. ОТВЕТ: Т (1 балл) 18. ОТВЕТ: Чтобыосуще (1 балл) 19. ОТВЕТ: Ь, Ъ, Ц (1 балл) 20. ОТВЕТ: ЪЖМИЧИЗБСНЯЕЕННЧ (1 балл) 21. (5 баллов) Если участник привел описания более 5 угроз, проверяющий оценивает не более 5 наиболее корректно, точно описанных угроз. По 1 баллу начисляется за корректно описанную угрозу, реализуемую источниками следующих категорий (по 1 баллу за каждую из рассмотренных категорий): - Антропогенные внутренние (физические лица или группы лиц, имеющие легальный доступ к информационной системе или ее компонентам); - Антропогенные внешние (физические лица или группы лиц, не имеющие легального доступа к информационной системе или ее компонентам); - Техногенные внутренние (программное обеспечение, устройства, являющиеся частью системы объекта информатизации); - Техногенные внешние (программное обеспечение, устройства, иные технические объекты, не являющиеся частью системы объекта информатизации); 3

- Стихийные (природные явления). Описание угрозы, противоречащее по смыслу приведенной схеме или логике деятельности объекта информатизации – 0 баллов. Корректное описание угрозы с источником из категории, за которую уже начислен полный балл – 0,5 балла. Не более 1 второй угрозы в каждой категории. Частично корректное описание угрозы, для которой некорректно определен объект воздействия, способ реализации или негативные последствия – 0,25 балла.

ПРОТОКОЛ № 5 заседания членов Центральной предметно-методической комиссии Всероссийской олимпиады школьников по технологии от 21.02.2024 г. ПРИСУТСТВОВАЛИ: Смирнова Е.А. – председатель Центральной предметно-методической комиссии по технологии, Хаулин А.Н. – заместитель председателя Центральной предметно-методической комиссии по технологии, члены комиссии: Хотунцев Ю.Л., Хромов А.А., Никонов М.В., Мочалов Г.А., Филиппов С.А., Резанов Л.В., Шмелёв В.Е., Мещеряков Р.В., Шатунова О.В., Котеленец С.И., Будникова О.В., Жукова И. А., Голубева О.В., Сарже А.В., Казанцева О.Ю., Галин Р.Р., Коваленко Л.Г., Курмашева Т.А., Мустафин С.В., Сорокин А.В., Разумный Ю.Н., Сергеев А.В., Шереужев М.А. СЛУШАЛИ: председателя Центральной предметно-методической комиссии кандидата педагогических наук, доцента Смирнову Е.А., члена ЦПМК по технологии Сорокина А.В., по вопросу изменений критериев оценивания заданий для 9 и 10 классов теоретического тура профиль «Информационная безопасность» регионального этапа Всероссийской олимпиады школьников по технологии в 2023/2024 уч.году. Сорокин А.В. доложил что, в оценки заданий 9 и 10 классов профиля «Информационная безопасность» теоретического тура необходимо провести изменения следующего характера: 1. В задании №16 9 класса признать верным любой из ответов «10» (десятичная запись – приведен в ответах) и «1010» (двоичная запись, соответствие условию задания). 2. В задании №16 10 класса признать верным любой из ответов «13» (десятичная запись – приведен в ответах) и «1101» (двоичная запись, соответствие условию задания) ПОСТАНОВИЛИ: В связи с имеющимся противоречием формулировок заданий №16 в 9 и 10 классах (требуется ответ в двоичной системе счисления) и указанных в критериях оценивания ответах (те же значения, приведенные в десятичной системе счисления) принять изменеия. за – 25 человек; против – нет; воздержались – нет. Председатель Центральной предметно-методической комиссии кпн, доцент Е.А. Смирнова

Видеоразборы заданий

Региональный этап 2023/2024 — другие классы

Все классы →

Олимпиада по информационной безопасности 10 класс — другие годы и этапы

Все комплекты →