Олимпиада по информационной безопасности 11 класс — региональный этап ВсОШ 2023/2024: задания и ответы
Официальный комплект регионального этапа Всероссийской олимпиады школьников по информационной безопасности для 11 класса (2023/2024 учебный год). Задания и решения с критериями оценивания — скачайте PDF или прорешайте онлайн по тексту ниже.
Задания — текст для прорешивания
Текст извлечён из официального PDF автоматически: формулы, таблицы и рисунки могут отображаться неточно — сверяйтесь с документом выше.
Задания — теор.
ВСЕРОССИЙСКАЯ ОЛИМПИАДА ШКОЛЬНИКОВ ПО ТЕХНОЛОГИИ РЕГИОНАЛЬНЫЙ ЭТАП ТЕОРЕТИЧЕСКИЙ ТУР
11 класс Профиль «Информационная безопасность» Уважаемый участник олимпиады! Вам предстоит выполнить теоретические и тестовые задания. Время выполнения заданий теоретического тура 2 академических часа (120 минут). Выполнение тестовых заданий целесообразно организовать следующим образом: не спеша, внимательно прочитайте тестовое задание; обратите внимание, что задания, в которых варианты ответа являются продолжением текста задания, предполагают единственный ответ; задания, в которых имеется инструкция «укажите все», предполагает несколько верных ответов; определите, какой (или какие) из предложенных вариантов ответа наиболее верный и полный; другие варианты ответа могут быть частично верными, верными, но неточными или неполными, верными без учета условий конкретного задания – такие ответы признаются неверными при наличии более точного, полного или учитывающего условия варианта; напишите букву (или набор букв), соответствующую выбранному Вами ответу; продолжайте таким образом работу до завершения выполнения тестовых заданий; после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности ваших ответов; если потребуется корректировка выбранного Вами варианта ответа, то неправильный вариант ответа зачеркните крестиком, и рядом напишите новый. Выполнение теоретических (письменных, творческих) заданий целесообразно организовать следующим образом: не спеша, внимательно прочитайте задание и определите, наиболее верный и полный ответ; отвечая на теоретический вопрос, обдумайте и сформулируйте конкретный ответ только на поставленный вопрос; если Вы выполняете задание, связанное с заполнением таблицы или схемы, формализованным описанием указанного объекта не старайтесь детализировать информацию, вписывайте только те сведения или данные, которые указаны в вопросе; после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности выбранных Вами ответов и решений. Предупреждаем Вас, что: при оценке тестовых заданий, где необходимо определить один правильный ответ, 0 баллов выставляется за неверный ответ и в случае, если участником отмечены несколько ответов (в том числе правильный), или все ответы; при оценке тестовых заданий, где необходимо определить все правильные ответы, 0 баллов выставляется, если участником отмечены неверные ответы, большее количество ответов, чем предусмотрено в задании (в том числе правильные ответы) или все ответы. Задание теоретического тура считается выполненным, если Вы вовремя сдаете его членам жюри. Максимальная оценка – 25 баллов (из них кейс-задание оценивается в 5 баллов).
Общая часть 1. Выберите правильный ответ. Экологический мониторинг – это: а. – современный подход к учету приоритетов охраны окружающей среды при планировании и осуществлении деятельности организации, неотъемлемая составная часть современной системы управления ею; б. – специальная система управления процессом, направленным на сохранение качества окружающей среды, обеспечение нормативных социальных, экологических и экономических параметров; в. – информационная система наблюдений, оценки и прогноза изменений в состоянии окружающей среды, созданная с целью выделения антропогенной составляющей этих изменений на фоне природных процессов; г. – обеспечение органов власти и управления комплексной информацией о состоянии окружающей природной среды и природных ресурсах, а также населения информацией о проблемах обеспечения экологической безопасности. Впишите пропущенное слово. ______________________ - это потенциально перспективный экологически чистый биоматериал (сеть ветвящихся волокон, называемых гифами ) для самых разных областей дизайна – от модной одежды до предметов интерьера и строительства. Плюсы этого биоматериала в том, что он быстро растет и не требует много ресурсов, в отличие от хлопка, бамбука, древесины. 2.
3.
Верны ли следующие утверждения? Утверждение Покупатель – человек, который стремится сбыть что-то, чтобы иметь возможность на доход от продажи приобрести необходимые ему блага Потребительские блага – это только материальные объекты Одежда, тепло и безопасность – это физиологические нужды Сделка может быть оформлена только в письменной форме Коммерческий обмен ценностями между двумя сторонами равно передача какого-либо материального объекта или одностороннего оказания услуги
4.
Штрихпунктирная с двумя точками тонкая линия применяется на чертежах всех отраслей промышленности и строительства, согласно ГОСТ 2.303-68 «ЕСКД. Линии», для изображения: а. – центровых линий; б. – осевых линий; в. – невидимого контура предмета; г. – линий сгиба на развертках; д. – деталей в крайних или промежуточных положениях; е. – во всех перечисленных случаях.
5.
Выберите из предложенного списка примеры результатов разработок бионики. Укажите буквы правильных ответов:
1 2 3 4 5
а. – роботизированная рука; б. – инсулин; в. – генетически модифицированные продукты; г. – биокефир; д. – форма корпуса подводной лодки. Специальная часть Перед Вами схема информационной системы медицинской клиники, оказывающей также услуги скорой п омощи. Обычно пациенты, являющиеся на прием, регистрируются через терминалы самообслуживания, которые передают информацию о записях на сервер клиники, а также врачам. Альтернативно пациент может записаться на прием через центр обработки заявок, с рабочих мест сотрудников которой информация также поступает на сервер. Сотрудникам центра поступают и сведения о пациентах службы скорой помощи, вызывающих врачей на дом. В некоторых случаях врачи клиники могут передавать данные обследования пациентов во внешнюю лабораторию по электронной почте, получая в ответ результаты анализов.
______________________________________________________________________ Локальная сеть кафе быстрого питания недавно была реорганизована. Известно, что в ней настроена статическая маршрутизация. У вас есть удалённый доступ к маршрутизаторам компании. С помощью команды show ip route можно узнать о подключенных к маршрутизатору сетях. Существует три типа записей: 1)directly connected (непосредственно-подключенные) – сети, которые подключены непосредственно к маршрутизатору и на маршрутизаторе настроен интерфейс с адресом из этой сети. Проверяются в первую очередь. Если адрес в ip-пакете принадлежит непосредственно подключённой сети, то он посылается на интерфейс, находящийся в этой сети
2)static (статический) маршрут. Если сеть непосредственно не подключена к маршрутизатору, то ему необходимо понимать, на какой соседний маршрутизатор нужно послать пакет, чтобы он дошёл до адресата. Записи данного вида содержат три поля – адрес сети назначения, маска сети, и сетевой адрес следующего маршрутизатора (next hop). Разумеется, текущий маршрутизатор должен сам иметь интерфейс в той же сети, что и next hop. Чаще всего его обозначают в консольном выводе с помощью «via». 3) Маршрут по умолчанию (gateway of last resort) – если маршрутизатор не нашёл записей предыдущих типов, то любой пакет отправляется на маршрут по умолчанию. Выглядит он следующим образом – 0.0.0.0/0 via 12.13.14.15 (адрес next hop). При попытке проведения анализа защищенности сети выяснилось, что документация по топологии сети была утеряна. Для качественного аудита её требуется восстановить. Вам удалось посмотреть записи о маршрутизации со всех маршрутизаторов компании. Известно, что их семь, а также то, что сеть имеет три локальных подсети из диапазона адресов 192.168.0.0/16. Для внутренней маршрутизации используются адреса из диапазона 10.0.0.0/8. В сети имеется пограничный маршрутизатор, который обеспечивает связь с глобальной сетью Интернет (пограничный маршрутизатор – маршрутизатор, связанный как с локальной сетью, так и с глобальной сетью Интернет). Известно, что на маршрутизаторах нет настроенных, но не подключенных интерфейсов, а также то, что если присутствует маршрут по умолчанию, то резервного маршрута нет. В качестве сокращений для маршрутов и сетей на маршрутизаторах используются следующие обозначения: Codes: C - connected, S - static, R - RIP, M - mobile, B – BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route Консольный вывод маршрутизаторов сети: R1#show ip route Gateway of last resort is 10.10.1.11 to network 0.0.0.0 10.0.0.0/29 is subnetted, 1 subnets C 10.10.1.8 is directly connected, FastEthernet0/0 192.168.1.0/26 is subnetted, 3 subnets S 192.168.1.64 [1/0] via 10.10.1.10 S 192.168.1.0 [1/0] via 10.10.1.12 C 192.168.1.128 is directly connected, FastEthernet4/1 S* 0.0.0.0/0 [1/0] via 10.10.1.11
R2#show ip route Gateway of last resort is 10.10.1.3 to network 0.0.0.0 10.0.0.0/29 is subnetted, 1 subnets C 10.10.1.0 is directly connected, FastEthernet0/0 S 192.168.1.0/24 [1/0] via 10.10.1.2 S* 0.0.0.0/0 [1/0] via 10.10.1.3 R3#show ip route Gateway of last resort is 10.10.1.11 to network 0.0.0.0 10.0.0.0/29 is subnetted, 1 subnets C 10.10.1.8 is directly connected, FastEthernet0/0 192.168.1.0/26 is subnetted, 3 subnets S 192.168.1.64 [1/0] via 10.10.1.10 C 192.168.1.0 is directly connected, FastEthernet4/1 S 192.168.1.128 [1/0] via 10.10.1.9 S* 0.0.0.0/0 [1/0] via 10.10.1.11 R4#show ip route Gateway of last resort is 10.10.1.11 to network 0.0.0.0 10.0.0.0/29 is subnetted, 1 subnets C 10.10.1.8 is directly connected, FastEthernet0/0 192.168.1.0/26 is subnetted, 3 subnets C 192.168.1.64 is directly connected, FastEthernet4/1 S 192.168.1.0 [1/0] via 10.10.1.12 S 192.168.1.128 [1/0] via 10.10.1.9 S* 0.0.0.0/0 [1/0] via 10.10.1.11
R5#show ip route Gateway of last resort is 10.10.1.1 to network 0.0.0.0 10.0.0.0/29 is subnetted, 1 subnets C 10.10.1.0 is directly connected, FastEthernet0/0 S 192.168.1.0/24 [1/0] via 10.10.1.4 S* 0.0.0.0/0 [1/0] via 10.10.1.1 R6#show ip route Gateway of last resort is 213.5.74.62 to network 0.0.0.0 213.5.74.0/30 is subnetted, 1 subnets C 213.5.74.60 is directly connected, FastEthernet3/0 10.0.0.0/29 is subnetted, 1 subnets C 10.10.1.0 is directly connected, FastEthernet0/0 S 192.168.1.0/24 [1/0] via 10.10.1.1
S* 0.0.0.0/0 [1/0] via 213.5.74.62 R7#show ip route Gateway of last resort is 10.10.1.2 to network 0.0.0.0 10.0.0.0/29 is subnetted, 2 subnets C 10.10.1.0 is directly connected, FastEthernet1/0 C 10.10.1.8 is directly connected, FastEthernet0/0 192.168.1.0/26 is subnetted, 3 subnets S 192.168.1.64 [1/0] via 10.10.1.10 S 192.168.1.0 [1/0] via 10.10.1.12 S 192.168.1.128 [1/0] via 10.10.1.9 S* 0.0.0.0/0 [1/0] via 10.10.1.2 6. Определите, какой из маршрутизаторов сети является пограничным. Укажите в ответе его номер, соответствующий указанному в заголовке соответствующего консольного вывода. 7. Определите глобальный IP-адрес компании, выданный провайдером. Известно, что он связан только с одним соседним маршрутизатором из глобальной сети. Для их адресации используется сеть с маской длины /30. 8. Восстановите топологию сети, изобразив ее в виде схемы, отражающей связи маршрутизаторов, коммутаторов и присоединенных локальных сетей. Обозначьте подсети прямоугольниками с адресом сети внутри Обозначьте подключение в глобальную сеть как подсеть. Вместо адреса сети пропишите внутри «Интернет»/«Internet» Обозначьте маршрутизаторы перечеркнутым кругом («Маршрутизатор») или «R» («Router») и номером
с обозначением «М»
коммутатор – «К» («Коммутатор») или «S» («Switch»), если их несколько, то номер указывать не надо. Соединения обозначаются прямыми линиями между элементами схемы. __________________________________________________________________ Для обеспечения безопасности данных пациентов и служебных сведений, касающихся их лечения, руководство клиники приняло решение внедрить систему разграничения доступа. В системе обрабатываются следующие виды информации:
сведения о режиме работы врачей должны быть доступны всем желающим, включая посетителей, использующих терминал в регистратуре, не проходя авторизацию; сведения о собственных записях, хранящихся в виде записей в базе данных, должны быть доступны авторизованным пациентам; сведения о текущих записях врачей с указанием всех записанных пациентов должны быть доступны центру обработки заявок и службе скорой помощи, а также главному врачу; сведения о записях к конкретному врачу должны быть доступны самому врачу и главному врачу клиники; сведения о количестве принятых каждым врачом пациентов должны быть доступны главному врачу клиники; сведения о регламенте работы врачей (требования к проведению приема, регламенты назначения обследований и медикаментов) должны быть доступны всем врачам клиники, а также службам и руководству клиники; сведения о приеме каждого из пациентов должны быть доступны лечащему врачу и пациенту; результаты анализов конкретного пациента должны быть доступны лечащему врачу, главному врачу и пациенту. 9. За основу была взята мандатная модель. Укажите номера категорий информации, к которым невозможно организовать доступ в рамках такой модели (потребуется использовать дополнительные механизмы разграничения доступа). 10.Укажите, сколько уровней мандатной модели потребуется для организации доступа к остальным категорий информации. 11.Укажите уровень доступа (при минимальном количестве уровней доступа), который требуется назначить центру обработки заявок, где 1 – наименьший уровень. 12.Укажите уровень секретности (при минимальном количестве уровней секретности), который требуется назначить регламенту назначения медикаментов врачами. ______________________________________________________________________
Для обеспечения целостности передаваемой информации и ее защиты от возможных искажений из-за случайных ошибок могут применяться коды Грея. Код Грея – двоичный код, в котором соседние кодовые слова различаются значением только в одном двоичном разряде с учетом цикличности (если расположить исходное множество бинарных команд в лексикографическом порядке). Пример: Десятичное значение 0 1 2 3
Двоичное значение(2 бита) 00 01 10 11
Код Грея 00 01 11 10
В рассматриваемой организации коды Грея используются для кодирования номеров дорожек жестких дисков сервера. В результате случившего сбоя настройки оборудования сбились, в связи с чем возникает риск нарушения доступности хранящейся на них информации. Сохранились следующие значения: Десятичное значение
Двоичное значение(4 Код Грея бита) 0 0000 0000 1 0001 2 0010 3 0011 4 0100 0110 5 0101 6 0110 7 0111 8 1000 1100 9 1001 10 1010 11 1011 12 1100 1010 13 1101 14 1110 15 1111 1000 13. Восстановите значение кода Грея для десятичного значения 10. 14. Укажите десятичное значение, которому соответствует код Грея 0011.
15. Укажите результат операций 6 ^ 13 & 3, выполненных над кодами Грея всех участвующих операндов. Ответ приведите в двоичном виде. 16. Укажите результат операции (0101|1010&0001)^1110. Результат укажите как десятичное число, которому соответствует код Грея, полученный в результате операции. Примечание: ^ - операция побитового XOR, & - побитовое И, | - побитовое ИЛИ. ______________________________________________________________________ Для обеспечения конфиденциальности информации, передаваемой от терминала в регистратуре в центр обработки заявок, руководство клиники приняло решение ввести шифрование передаваемых данных. Для выбора наилучшей меры защиты им рассматривается ряд предлагаемых решений, одно из которых основано на шифре, известном как «Диск Альберти». Такой шифр основан на использовании устройства, состоящего из двух дисков, имеющих единую ось. Оба диска имеют секторы, на которые нанесены буквы алфавита открытого текста и шифртекста. Внешний диск неподвижен, буквы расположены на нем в алфавитном порядке. Внутренний диск может вращаться вокруг оси для установки в различные положения, буквы на нем нанесены в произвольном порядке. Расположение букв на внутреннем диске является ключом данного шифра. Для зашифрования внутренний диск устанавливается таким образом, чтобы первая буква открытого текста на внутреннем диска, оказалась напротив буквы «А» на внешнем диске. После этого первая буква открытого текста отыскивается на внешнем диске, а в качестве символа замены для нее берется буква внутреннего диска, находящаяся напротив нее (например, на приведенной иллюстрации буква «И» будет зашифрована буквой «Т», «О» – «Ж» ).
10
Затем положение диска меняется на 1 сектор по часовой стрелке, происходит зашифрование следующей буквы, после чего эта процедура повторяется до полного зашифрования всего открытого текста. Таким способом был зашифрован некоторый проверочный текст: ЯЭШЯВЭОЭДАЙГЪСЕХШШРДШРЬНГЗМЩЪЪЪЬЕГЦШФСЭКАФИА УЧРЗЙВНЧЖЖУЧЛЬЧТЮСЖЫКАУХАЮОЮШЯФИААЧЛДЖРКИИЕП ЖЗ Использованный ключ приведен на иллюстрации ниже.
11
17. Установите первую букву открытого текста. 18. Определите первые 10 букв открытого текста. 19. Укажите, какие буквы пропущены на внутреннем диске, расположив их (пропущенные буквы) в порядке следования от буквы «А» внутреннего диска по часовой стрелке. 20. Зашифруйте тем же шифром слово «флуоресценция». ___________________________________________________________________ Угрозы информационной безопасности, согласно Методике оценки угроз безопасности информации (ФСТЭК России), описываются в следующем формате: УБИi = [нарушитель (источник угрозы); объекты воздействия; способы реализации угроз; негативные последствия]. 21.Сформулируйте для рассмотренной выше медицинской клиники 5 различных угроз, рассматривая источники угроз различных классов и категорий. В каждой угрозе рассмотрите единственные источник, объект воздействия и способ реализации. В качестве объектов воздействия рассматривайте только элементы приведенной схемы или объекты, наличие которых очевидно и логично вытекает из нее. В качестве способов реализации угроз указывайте подходящие из следующего перечня: использование уязвимостей (требуется указать, уязвимостей какого рода и какого объекта (например, «уязвимостей реализации системы управления базой данных» или «уязвимостей конфигурации системы управления доступом»); внедрение вредоносного программного обеспечения; формирование и использование скрытых каналов передачи конфиденциальных данных; перехват (измерение) побочных электромагнитных излучений и наводок (других физических полей) для доступа к конфиденциальной информации; нарушение безопасности при поставках программных, программноаппаратных средств и (или) услуг по установке, настройке, администрированию, обслуживанию; ошибочные действия в ходе создания и эксплуатации систем и сетей, в том числе при установке, настройке программных и программно-аппаратных средств;
12
физическое воздействие на объект угрозы. В качестве негативных последствий укажите в краткой, лаконичной формулировке, последствия, к которым может привести успешная реализация угрозы нарушителем для всего объекта информатизации (например, «Отсутствие доступа к государственной услуге», «Прекращение или нарушение функционирования объектов транспортной инфраструктуры» и т. п.) Для получения максимального балла стремитесь рассмотреть угрозы, реализуемые источниками различных категорий, четко и конкретно указать все параметры угроз, связать их с предложенной схемой медицинской клиники, учесть реалии функционирования организаций, аналогичных представленной. По желанию можно дополнить формализованное описание угроз пояснениями в свободной форме, приведенными ниже, способствующими однозначному и точному пониманию рассмотренных угроз.
Задания — прак.
Практическое задание для регионального этапа всероссийской олимпиады школьников по технологии 2023 – 2024 учебный год Профиль «Информационная безопасность» 11 класс Тематики заданий В туре необходимо решить как можно больше заданий. Наборы заданий ориентированы на комплексную
оценку
навыков
участников
заключительного
тура
охватывают
перечисленные ниже темы: 1. Реверс (анализ исходных текстов компьютерных программ) 2. Web (поиск уязвимостей web-приложений) 3. Forensics (поиск следов инцидентов информационной безопасности) 4. Linux\Unix (навыки администрирования операционных систем) 5. Анализ трафика 6. Средства защиты информации (СЗИ). Примечания: Оценка заданий (кроме тематики СЗИ) производится автоматически по факту размещения участником в поле для ввода корректного флага – строки определенного вида (шаблон будет озвучен перед началом тура), доступ к которому является индикатором успешного решения задания. Оценка заданий по тематике СЗИ производится организаторами на основании предоставленных участниками файлов. Максимально возможное число баллов за практический тур – 35 баллов. Инфраструктура участника 1. На ПК участника олимпиады должен отсутствовать доступ в сеть “Интернет”. 2. На ПК участника установлен гипервизор VirtualBox 1. 3. Участнику предоставляется образ виртуальной машины с необходимым программным обеспечением для решения заданий. Виртуальную машину участника требуется запустить до начала практического тура. 4. На сервере организаторов запускается виртуальная машина с Платформой с заданиями, которая используется для решения всех заданий, кроме заданий по работе с СЗИ. Развертывание Платформы для каждого класса производится непосредственного организаторами не ранее чем за 1 день до проведения практического тура. Виртуальная машина с Платформой также должна быть доступна по локальной сети с машин участников. 1
https://www.virtualbox.org/wiki/Downloads 1
5. Для загрузки участниками файлов (скриншотов, скриптов, конфигурационных файлов и т.п.), подтверждающих выполнение заданий тематики СЗИ, организаторы предоставят механизм индивидуальной загрузки этих файлов (индивидуальные папки с персональным доступом для каждого участника). Общие требования 1. До начала практического тура необходимо обеспечить доступ с ПК участников к Платформе с заданиями, развернутой на сервере. На экранах ПК участника должны быть выведены окна регистрации на платформе с заданиями. 2. После старта практического тура, участник должен выполнять задания полностью самостоятельно. Задания расположены на Платформе. Программный инструментарий для их решения доступен на виртуальных машинах на ПК участников. 3. По окончании решения заданий участник олимпиады может покинуть аудиторию. 4. Найденные флаги (кроме заданий СЗИ) вводятся на Платформе. Количество попыток ввода флага не ограничено. За ошибочно введенный флаг баллы не снижаются.
Рисунок 1 – примерный вид экранного интерфейса Платформы с заданиями Порядок проведения Длительность практического тура (выполнение практических заданий) для участников 11 класса составляет: 180 минут (без учета перерывов). В случае обнаружения неисправности в оборудовании, возникшей не по вине участника, по решению наблюдателя данный участник может пересесть на резервный ПК. Время, затраченное на выявление и устранение такой неисправности, компенсируется.
Шифр участника _____________________ Карта оценки участника регионального этапа – 11 класс
№ задания
Тематика задания
Критерии оценки
Всего баллов
1.
Linux\Unix (misc)
Факт размещения участником в поле для ввода корректного флага
2.
Linux\Unix (adm)
Факт размещения участником в поле для ввода корректного флага
3.
Forensics
Факт размещения участником в поле для ввода корректного флага
4.
Web
Факт размещения участником в поле для ввода корректного флага
5.
Web
Факт размещения участником в поле для ввода корректного флага
6.
Reverse
Факт размещения участником в поле для ввода корректного флага
7.
Reverse
Факт размещения участником в поле для ввода корректного флага
8.
Reverse (pwn)
Факт размещения участником в поле для ввода корректного флага
9.
СЗИ
Критерии задании
оценки
приведены
10.
СЗИ + Анализ трафика
Критерии задании
оценки
приведены
Баллы по факту
35
Задания Linux\Unix (misc) - флешка возможностей Обыкновенный тинейджер Лютик наткнулся на безобидно выглядывающую из одуванчиков флешку. "БЕСПЛАТНО" - подумал Лютик, но оказалось, что это не просто флешка, а целый булыжник цифровых тайн, оставленный на память неким загадочным чародеем, который решил замутить такую загадочную игру на выуживание ключа доступа, что сам бы в ней не справился… тут не обойтись без чеканной монеты. Цель работы: получение доступа к флагу Итог работы: получить доступ до флага Критерий оценки: предоставление правильного флага Рекомендуемые предустановленные утилиты: bash, python Linux\Unix (adm) - pam postexploiatation На одном из веб серверов Крепости Старого Моря заметили подозрительную активность – теперь там обитают чудовища... кто-то может входить в любые аккаунты - что же произошло? Для решения задания найдите флаг в скомпроментированной системе Цель работы: исследование дампа системы Итог работы: найти флаг в скомпрометированной системе Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: bash, python Forensics - ransome lab incident Очередной заказ... у нашего клиента – купца лишь дубликат зачарованной системы ... все свитки затемнены магическим шифром... ПОМОГИТЕ мне расшифровать таинственный пергамент с рунами на на рабочем столе. Цель работы: исследование дампа системы Итог работы: получить доступ до флага (определить логику шифровальщика и дешифровать файл) Критерий оценки: предоставление корректного флага. Рекомендуемые предустановленные утилиты: bash, python 4
Сокеты в вебе Вы обучаетесь Аретузе, фанат транспорта и не любите приложения? Придумали классный костыль - лучшее из обоих миров! Цель работы: исследование логики работы web-приложения и получение доступа к флагу Итог работы: получить доступ до флага Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: Burp Suite, python Web - по ошибкам вслепую После того, как Геральт из Ривии успешно победил монстра, появилось новое испытание – взломать систему древних магов, построенную на структурированном хранилище данных, где по некоторым предположениям, хранится важная информация о Предназначении. Ваша миссия заключается в том, чтобы проэксплуатировать потенциальные уязвимости в обходе ограничений ввода данных, которые могут позволить изменять структуру запросов к этому хранилищу. Помните, что ведьмаку полезно не только з нать, как взаимодействовать с живыми существами, но и как взломать системы без использования традиционной sqlинъекции. Цель работы: исследование логики работы web-приложения и получение доступа к флагу Итог работы: получить доступ до флага Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: Burp Suite, python Reverse - heap Даже силами студентов академии Артуза не остановить этот импортозамещающий вихрь магии - перед нами очередной тестовый стенд, залитый сиянием аргументов. Проверим же, насколько безопасно все в этот раз… Ведьмак Геральт, его ученица Цири и спутница Йеннифер внимательно изучают магическую конструкцию. Хаотично мерцающие руны на каменной башне среди не предвещают ничего хорошего. Но нашим героям не впервой сталкиваться с неизвестностью и опасностью. Подключение к сервису осуществляется через netcat: "nc <IP> <PORT>" IP адрес и порт появляются после поднятие инстанса задания. Цель работы: исследование логики работы программы 5
Итог работы: определить уязвимость в исходном коде, поэксплуатировать эту уязвимость, получить доступ к флагу Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: gdb, ghidra, rizin, cutter, python3, pwntools, strace, ltrace, objdump, readelf Reverse - crackme Школьница-ведьма из Новиграда, Маргарита, обнаружила в "Виноградном Сообществе" свиток с программой-заклинанием на захват власти. Бывший владелец свитка исчез, поэтому ей придется разобраться в древней программной магии самостоятельно. К счастью, школа в Лодии уже давно обучает таким навыкам. Цель работы: исследование логики работы программы Итог работы: определить логику работы программы, получить доступ к флагу Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: gdb, ghidra, rizin, cutter, python3, pwntools, strace, ltrace, objdump, readelf Reverse (pwn) - free me up Тайный код для активации Ведьмачьего знака Игни - НОЛЬ НОЛЬ НОЛЬ НОЛЬ НОЛЬ НОЛЬ НОЛЬ НОЛЬ. Предложенный код действовал с 1060 по 1127 год, в эпоху Великого Ведьмака. Однако Геральт и Цири родились еще позже, в 1290 году, и этот код, к сожалению, для них не подходит. Помогите нашим Белому Волку и Ласточке раскрыть секретную последовательность и активировать знак Игни, чтобы сп асти мир, изувеченный войной с Нильфгаардом. Подключение к сервису осуществляется через netcat: "nc <IP> <PORT>" IP адрес и порт появляются после поднятие инстанса задания. Цель работы: исследование логики работы программы Итог работы: определить уязвимость в исходном коде, поэксплуатировать эту уязвимость, получить доступ к флагу Критерий оценки: предоставление корректного флага Рекомендуемые предустановленные утилиты: gdb, ghidra, rizin, cutter, python3, pwntools, strace, ltrace, objdump, readelf
СЗИ - just nginx Геральт из Ривии получает новое задание. Сетевой демон NGINX уязвим для Сил Зла, нужно его проанализировать и исправить уязвимости в конфиге. Этот заказ потребует от Ведьмака знаний в кодинге…помогите Геральту выполнить миссию. Цель работы: определение и исправление уязвимости в конфигурации nginx Итог работы: загрузите в предоставленные формы 2 файла: 1. текстовый файл с описанием уязвимости 2. исправленный конфигурационный файл Критерии оценки: • Корректно определена уязвимость - 1 балл • Корректно исправлен конфигурационный файл - 2 балла • НЕ корректно определена уязвимость - минус 1 балл • Отсутствует описание уязвимости - минус 0.5 балла Анализ трафика На Скеллиге произошло что -то страшное, однако все что осталось Йеннифэр и Мышовуру для проведения экспертизы - запись трафика. Помогите чародейке и друиду провести расследование дабы предотвратить подобные инциденты в будущем. Для этого: определите IP-адрес атакующего, определите тип атаки, создайте правила iptables для предотвращения данной атаки. Решение разместите в сетевой папке, продублируйте на рабочем столе Вашей виртуальной машины участника. ВАЖНО: IP-адрес атакующего - индикатор решения задания, работы участников, некорректно \ не определивших его - не подлежат дальнейшей проверке! Целью работы является цепочки правил iptables для блокировки атаки, представленной в исследуемой записи трафика. При этом требования к правилу iptables: 1. В качестве названия цепочки правил - укажите предполагаемый вид атаки 2. Укажите предельное число пакетов в единицу времени (пакеты будут проходить правило только после превышения ограничения) равным 1 в секунду 3. Укажите максимальное значение счетчика пакетов, при котором срабатывает ограничение равным 1 Условие на дополнительные баллы: * напишите shell-скрипт (.sh) для блокировки атаки - 2 балла
Итог работы: 1. Сданный в тестовую систему IP-адрес атакующего 2. Текстовый файл с написанной цепочкой правил 3. shell-скрипт подгружающий правила Критерии оценки: • Корректно определен IP-адрес атакующего - 1 балл • Корректно определен вид атаки - 1 балла • Создано правило iptables для блокировки атаки - 2 балла • За каждое отсутствующее требование - минус 1 балл • Выполнено доп. условие (.sh скрипт подгружающий правила) - 2 балла
Ответы и решения — показать
Официальные ответы и критерии оценивания жюри. Сначала решите задания самостоятельно.
МЕТОДИКА ОЦЕНКИ И КЛЮЧИ ВЫПОЛНЕННЫХ ОЛИМПИАДНЫХ ЗАДАНИЙ ТЕОРЕТИЧЕСКОГО ТУРА регионального этапа всероссийской олимпиады школьников по технологии 11 класс 2023-2024 учебный год Направление «Информационная безопасность»
Москва 2024 г. 1
По теоретическому туру максимальная оценка результатов участника 9 класса определяется арифметической суммой всех баллов, полученных за выполнение заданий и не должна превышать 25 баллов. Каждый ответ оценивается либо как правильный (полностью совпадает с ключом), либо как неправильный (отличается от ключа или отсутствует). Каждый правильный ответ имеет свой вес: 0,5 балла, 1 балл,1,5 балла, 2 балла, 3 балла, 4 балла. Кейс-задание оценивается в совокупности 5 баллами. Общая часть 1. ОТВЕТ: в (0,5 балла) 2. ОТВЕТ: мицелий/грибница (1 балл) 3. ОТВЕТ: нет, нет, да, нет, нет (1,5 балла) 4. ОТВЕТ: г, д (1 балл) 5. ОТВЕТ: а, д (1 балла) Специальная часть 6. ОТВЕТ: 6 (допускаются ответы «R6» или «М6») (1 балл) 7. ОТВЕТ: 213.5.74.61 (1 балл) 8. ОТВЕТ:
(3 балла) Полный балл (3 балла) выставляется, если участник привёл схему, соответствующую эталонному ответу (совпадают связи между вершинами графа, правильно обозначены устройства, совпадают IP-адреса сетей) Частичный балл (2 балла) выставляется при незначительных ошибках (не более двух): Ошибка в адресе сети; 2
Ошибка в номере маршрутизатора; Пропущен коммутатор; Отсутствует предусмотренная связь между устройствами. Минимальный балл (1 балл) выставляется при наличии в ответе всех предусмотренных связей между маршрутизаторами (без учёта нумерации, наличия коммутатора и адресов сетей). В остальных случаях выставляется 0 баллов. 9. ОТВЕТ: 2, 4, 7, 8 (1 балл) 10. ОТВЕТ: 4 (1 балл) 11. ОТВЕТ: 3 (1 балл) 12. ОТВЕТ: 2 (1 балл) 13. ОТВЕТ: 1111 (0.5 балла) 14. ОТВЕТ: 2 (0.5 балла) 15. ОТВЕТ: 0111 (0.5 балла) 16. ОТВЕТ: 13 (0.5 балла) 17. ОТВЕТ: Д (1 балл) 18. ОТВЕТ: Длязаписик (1 балл) 19. ОТВЕТ: П, Б, В (1 балл) 20. ОТВЕТ: ШЛРЖЪФЖЙЫЩЪЫВ (1 балл) 21. (5 баллов) Если участник привел описания более 5 угроз, проверяющий оценивает не более 5 наиболее корректно, точно описанных угроз. По 1 баллу начисляется за корректно описанную угрозу, реализуемую источниками следующих категорий (по 1 баллу за каждую из рассмотренных категорий): - Антропогенные внутренние (физические лица или группы лиц, имеющие легальный доступ к информационной системе или ее компонентам); - Антропогенные внешние (физические лица или группы лиц, не имеющие легального доступа к информационной системе или ее компонентам); - Техногенные внутренние (программное обеспечение, устройства, являющиеся частью системы объекта информатизации); 3
- Техногенные внешние (программное обеспечение, устройства, иные технические объекты, не являющиеся частью системы объекта информатизации); - Стихийные (природные явления). Описание угрозы, противоречащее по смыслу приведенной схеме или логике деятельности объекта информатизации – 0 баллов. Корректное описание угрозы с источником из категории, за которую уже начислен полный балл – 0,5 балла. Не более 1 второй угрозы в каждой категории. Частично корректное описание угрозы, для которой некорректно определен объект воздействия, способ реализации или негативные последствия – 0,25 балла.