P
pro·school.ru
Каталог школ
🔐 ВсОШ · Региональный этап · 2024/2025

Олимпиада по информационной безопасности 10 классрегиональный этап ВсОШ 2024/2025: задания и ответы

Официальный комплект регионального этапа Всероссийской олимпиады школьников по информационной безопасности для 10 класса (2024/2025 учебный год). Задания и решения с критериями оценивания — скачайте PDF или прорешайте онлайн по тексту ниже.

Просмотр PDF: Задания — теор.Открыть в новой вкладке ↗

Задания — текст для прорешивания

Текст извлечён из официального PDF автоматически: формулы, таблицы и рисунки могут отображаться неточно — сверяйтесь с документом выше.

Задания — теор.

ВСЕРОССИЙСКАЯ ОЛИМПИАДА ШКОЛЬНИКОВ ПО ТЕХНОЛОГИИ РЕГИОНАЛЬНЫЙ ЭТАП ТЕОРЕТИЧЕСКИЙ ТУР

10 класс Профиль «Информационная безопасность» Уважаемый участник олимпиады! Вам предстоит выполнить теоретические и тестовые задания. Время выполнения заданий теоретического тура 2 академических часа (120 минут). Выполнение тестовых заданий целесообразно организовать следующим образом: − не спеша, внимательно прочитайте тестовое задание; − обратите внимание, что задания, в которых варианты ответа являются продолжением текста задания, предполагают единственный ответ; задания, в которых имеется инструкция «укажите все», предполагает несколько верных ответов; − определите, какой (или какие) из предложенных вариантов ответа наиболее верный и полный; другие варианты ответа могут быть частично верными, верными, но неточными или неполными, верными без учета условий конкретного задания – такие ответы признаются неверными при наличии более точного, полного или учитывающего условия варианта; − напишите букву (или набор букв), соответствующую выбранному Вами ответу; − продолжайте таким образом работу до завершения выполнения тестовых заданий; − после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности ваших ответов; − если потребуется корректировка выбранного Вами варианта ответа, то неправильный вариант ответа зачеркните крестиком, и рядом напишите новый. Выполнение теоретических (письменных, творческих) заданий целесообразно организовать следующим образом: − не спеша, внимательно прочитайте задание и определите, наиболее верный и полный ответ; − отвечая на теоретический вопрос, обдумайте и сформулируйте конкретный ответ только на поставленный вопрос; − если Вы выполняете задание, связанное с заполнением таблицы или схемы, формализованным описанием указанного объекта не старайтесь детализировать информацию, вписывайте только те сведения или данные, которые указаны в вопросе; − после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности выбранных Вами ответов и решений. Предупреждаем Вас, что: − при оценке тестовых заданий, где необходимо определить один правильный ответ, 0 баллов выставляется за неверный ответ и в случае, если участником отмечены несколько ответов (в том числе правильный), или все ответы; − при оценке тестовых заданий, где необходимо определить все правильные ответы, 0 баллов выставляется, если участником отмечены неверные ответы, большее количество ответов, чем предусмотрено в задании (в том числе правильные ответы) или все ответы. Задание теоретического тура считается выполненным, если Вы вовремя сдаете его членам жюри. Максимальная оценка – 30 баллов (из них кейс-задание оценивается в 5 баллов).

Общая часть 1. Верно ли, что с помощью предиктивной аналитики можно понять, как будет работать оборудование в различных условиях. Её можно применять для апробации идей, а также для управления технологическими рисками, прогнозировать свойства металла без его фактического производства, а значит, сэкономить ресурсы и машинное время. Ответьте на вопрос «да» или «нет». 2. Установите соответствие между используемыми в дизайне терминами (понятиями в левом столбце) и их определениями (в правом столбце): Понятие Определение 1 Гайдлайн А одностраничный сайт с краткой информацией о товаре, услуге или мероприятии 2 Лендинг Б инструмент взаимодействия, с помощью которого одна система контактирует с другой 3 Айдентика В руководство по правильному использованию фирменного стиля 4 Интерфейс Г набор уникальных приемов, которые делают бренд узнаваемым 3. Транзистор – основа современной электроники, смысл его работы заключается в усилении сигнала (модулировании сильного сигнала слабым). Сейчас все более популярными становятся полевые нанотранзисторы. Какой из перечисленных ниже нанообъектов используется в качестве «сердцевины» такого транзистора? а. – золото б. – кварцевый нитевидный кристалл в. – наночастицы олова г. – нанопленка из меди д. – углеродные нанотрубки е. – полимерное волокно 4.

Выполните комплексное задание. А. Из представленных чертежей выберите спираль Архимеда.

в Б. Верно ли, что по спирали Архимеда при построении чертежей очерчивают улитку центробежного насоса, канавки на дисках самоцентрирующихся кулачковых патронов токарных станков, концы модульных фрез? Ответьте на вопрос «да» или «нет». 5. Общество с ограниченной ответственностью «В» произвело товар «П» общим количеством 2 тыс. единиц и реализовало весь объем за 900 тыс. руб. ООО «В» работает на общей (основной) системе налогообложения, осуществляя выплаты налога на добавленную стоимость (НДС) – 20%, и налога на прибыль – 20%. Для производства товара «П» требовались расходные материалы и комплектующие, часть которых была приобретена с НДС на общую сумму 300 тыс. руб. (в т.ч. НДС), а часть – без НДС на общую сумму 100 тыс. руб. Весь товар «П» общим количеством 2 тыс. единиц приобрела одна компания «С» с целью перепродажи. Известно, что ООО «С» работает на общей (основной) системе налогообложения, осуществляя выплаты налога на добавленную стоимость (НДС) – 20%, и налога на прибыль – 20%. Рассчитайте: 1 – какой будет прибыль ООО «В» от продажи товара «П» в количестве 2 тыс. единиц после уплаты и возмещения НДС, а также уплаты налога на прибыль. 2 – какую цену продажи товара «П» за единицу следует установить компании «С», чтобы чистая прибыль от перепродажи 2 тыс. единиц составила 200 тыс. руб. – после уплаты и возмещения НДС, а также уплаты налога на прибыль. 6. Выберите все действия пользователя компьютера, которые могут привести к заражению компьютера вирусом. В ответе запишите номера выбранных действий через запятую. 1. Обновление операционной системы до последней версии. 2. Открытие вложений в электронных письмах от незнакомых отправителей. 3. Использование лицензионного антивирусного ПО. 4. Скачивание программ с официальных сайтов разработчиков. 5. Подключение к общественному Wi-Fi без использования VPN. 6. Регулярное создание резервных копий данных.

7. Фермер Юра решил взять в аренду сельскохозяйственный октокоптер для опрыскивания небольшого квадратного поля площадью 1 гектар (1га = 0,01 км2), заросшего борщевиком. Скорость распыления раствора составляет 2л/мин, площадь опрыскивания 4 м2 при полете на высоте 3 м. Потребление тока октокоптера без нагрузки составляет 50А. Средняя скорость полета – 20 км/ч. Длительность полета зависит от стартового наполнения бака с раствором: каждые 2 литра снижают общее время полета на 1 мин. В магазине есть баки разного объема (Таблица 1), а также отдельно арендуются аккумуляторы (Таблица 2). Таблица 1. Баки для раствора

Таблица 2. Аккумуляторы

Объем бака, л

Емкость аккумулятора, мАч

10

6000

16

8500

24

12500

32

18000

40

28000

Подберите аккумулятор наименьшей емкости и бак наименьшего объема в расчете на то, чтобы поле было обработано за одну зарядку аккумулятора и одну заправку бака. Временем на подлет к месту опрыскивания и возврат пренебречь. Ответ дайте в формате «буква с цифрой», например: Е6. 8. Определите современную профессию в сфере искусственного интеллекта по данному описанию: специалист, который использует инструменты на базе искусственного интеллекта для создания, редактирования и оптимизации различных видов контента, включая тексты, графику и медиа. Этот профессионал объединяет творческие навыки и технологические знания для эффективного и инновационного производства контента, который отвечает современным требованиям цифровой среды. В бланк ответов запишите получившуюся профессию заглавными буквами без пробелов. К

Специальная часть ______________________________________________________________________ 9. При подготовке заданий к региональному этапу ВсОШ подготовленные материалы подверглись воздействию вредоносного программного

обеспечения. Условие этого номера было искажено. Определите задание и выполните инструкцию, описанную в нем. В ВОТТЕВ АИЕШТИЗП ВОСОЛ КСВРМИАКАО __________________________________________________________________ Шифр, известный как «Решетка Кардано» или «Поворотная решетка» - шифр перестановки, основанный на использовании квадратного трафарета, пример которого приведен на иллюстрации.

Здесь белым выделены прорези в трафарете, открывающие место для вписывания и прочтения букв. Расположение прорезей является секретным и выбирается абонентами. Для зашифрования части текста, число символов которого совпадает с числом клеточек таблицы, на нее накладывается трафарет, после чего первая четверть символов вписывается в открывшиеся прорези. Вписывание происходит по строкам слева направо сверху вниз. После этого трафарет поворачивается на 90 градусов по часовой стрелке и в прорези вписываются символы следующей четверти. Данная операция повторяется затем еще дважды, так что все клеточки таблицы оказываются заполненными. Шифртекст получается выписыванием букв из таблицы по строкам слева направо сверху вниз. 10. Зашифруйте сообщение «КРИПТОГРАФИЯ И СТЕГАНОГРАФИЯ ОЧЕНЬ ВАЖНЫ» (опустив пробелы), используя следующий ключ: (здесь чёрным отмечены прорези в трафарете):

11. Расшифруйте сообщение ЦТЙФАНВАСНАОЗНРОНЫИСОСНЗОБОНПИЕМОЮИО Известно, что исходный вид трафарета в данном случае соответствовал виду трафарета из задания №10, повёрнутого на 90° против часовой стрелки. Вписывание частей открытого сообщения после каждого поворота по часовой стрелке осуществлялось, начиная с нижней строки, в направлении справа налево в каждой строке. Также известно, что выписывание содержимого заполненной таблицы производилось не по строкам, как в предыдущем задании, а по столбцам, начиная с первого столбца и двигаясь сверху вниз вдоль каждого столбца. 12. Дан шифртекст ЧАСТБЫЧНОТНЫОПРИЙАНАМЕНЯЛИЗОЕТСЯЮЧАШДЛЯОИФРАПРЕДВИ ЖЕЕЛЕННЕРАИЯКЛ длиной в 64 символа. Для зашифрования исходного сообщения использовалась решётка Кардано размера 8 ✕ 8, но её изначальный вид не известен. Шифрование исходного сообщения осуществлялось стандартным методом, который применялся ранее и был описан в №10. Определите, какое сообщение было зашифровано и укажите изначальный вид решётки Кардано, закрасив прорези, как в №10. ____________________________________________________________________ При разработке новой олимпиады по математике организаторы решили выделить три отдельных направления: знание математических законов, умение быстро осуществлять сложные вычисления и способность применять известные приемы к нестандартным ситуациям. Соревнования по каждому из направлений проводятся

в одной системе, но на разных площадках. Для исключения утечек заданий было решено применить систему разграничения доступа, на основании которой предоставить каждому из действующих лиц свой набор прав. В реализации олимпиады принимают участие разработчики заданий (отдельно для каждого из направлений), эксперты, перекрестно проверяющие задания всех направлений, а также ответственные лица (оргкомитет) площадок проведения, подготавливающие комплекты заданий для участников соответствующего направления. 13. Если для реализации прав доступа будет избрана дискреционная модель, заполните матрицу прав доступа для перечисленных субъектов и объектов так, чтобы минимизировать риск утечки или несанкционированной модификации материалов. Наличие права доступа только на чтение отмечайте 10, на чтение и запись – 11, отсутствие прав – 00 или 0.

1 2 3 4 5 6 7

Разработчики материалов направления №1 Разработчики материалов направления №2 Разработчики материалов направления №3 Эксперты Оргкомитет направления №1 Оргкомитет направления №2 Оргкомитет направления №3

Материалы Материалы Материалы направления направления направления №1 №2 №3

14. Укажите номер группы субъектов, взлом которых наиболее предпочтителен для нарушителей, стремящихся несанкционированно ознакомиться с материалами олимпиады. _________________________________________________________________ Отправителю требуется передать сообщение длиной 4 бита, обеспечив отсутствие в нем ошибок. Для этого сообщение кодируется кодовым словом

(двоичной последовательностью) x1x2x3x4. Далее к нему добавляются символы x5, x6, x7, определяемые следующими равенствами по модулю 2: x5 = x2 + x3 + x4, x6 = x1 + x3 + x4, x7 = x 1 + x 2 + x 4 . что:

После этого к полученному сообщению добавляется бит четности: x0 такой,

При таком кодировании получатель может в имеющемся сообщении x0x1x2x3x4x5x6x7 обнаружить и исправить единичную ошибку (ошибку в каком-то одном бите исходного сообщения), а также обнаружить двойную (ошибку в 2 битах исходного сообщения). Известно, что если произошла единичная ошибка, то ее положение указывается некоторым числом с двоичной записью s1s2s3, где s1= x4 + x5 + x6 + x7, s2 = x2 + x3 + x6 + x7 15.Абоненту пришло 2 сообщения: 11010010 и 11001011. Он знает, что в одном из них произошла двойная ошибка, а в другом - единичная. Укажите в ответе исправленное сообщение, которое при получении содержало единичную ошибку. 16. Укажите в ответе символ, если результат выполнения предыдущего задания без бита четности – двоичная запись кода символа в таблице ASCII. 32 SP

48 0

64 @

80 P

96

112

33 !

49 1

65 A

81 Q

97

113

34 "

50 2

66 B

82 R

98

114

35 #

51 3

67 C

83 S

99

115

36 $

52 4

68 D

84 T

100 d

116

37 %

53 5

69 E

85 U

101 e

117

38 &

54 6

70 F

86 V

102 f

118

39 ‘

55 7

71 G

87 W

103 g

119

40 (

56 8

72 H

88 X

104 h

120

41 )

57 9

73 I

89 Y

105 i

121

42 *

58 :

74 J

90 Z

106 j

122

43 +

59 ;

75 K

91 [

107 k

123

44 ,

60 <

76 L

92 \

108 l

124

45 -

61 =

77 M

93 ]

109 m

125

46 .

62 >

78 N

94 ^

110 n

126

47 /

63 ?

79 O

95 _

111 o

127

DEL

___________________________________________________________________ Шифр, известный как «Два квадрата», заключается в замене пар символов, стоящих один за другим, на пары символов того же алфавита. Замена происходит по следующему принципу: символы алфавита вносятся в две квадратные или прямоугольные таблицы в случайном порядке (это заполнение является ключом шифра), например, так:

10

Далее в таблицах отыскиваются символы шифруемой пары: первая буква отыскивается в левой таблице, вторая – в правой. Зашифрование пары символов происходит по следующим правилам: Если они стоят в разных строках и столбцах, то для определения символов замены требуется мысленно расположить символы открытого текста в противоположных углах прямоугольника, так, чтобы соединяющий их отрезок являлся его диагональю. Символы замены должны находиться в других углах прямоугольника, а записать их нужно, двигаясь по другой диагонали из правой таблицы в левую. Например, «ЗУ» – «ВЩ», «ОТ» – «.Е». Если символы шифруемой пары стоят в одной строке, то для замены берется пара символов, расположенных в той же строке, но номера столбцов обмениваются местами. То есть, если первая буква стоит в столбце №2 левой таблицы, а вторая – в столбце №4 правой таблицы, то для замены нужно взять буквы той же строки из столбца №2 правой таблицы и столбца №4 левой таблицы. Например, «СВ» зашифровывается парой «ЛБ», «ЗЛ» – «ОС», «УМ» – «ЯП». Если координаты символов шифруемой пары в соответствуюших таблицах совпадают, то для получения пары замены символы обмениваются местами. Например, «ЗО» – «ОЗ», «ЖИ» – «ИЖ». Обратите внимание, что символы пробела (или «_»), точки и запятой являются полноправными символами алфавита, учитываемыми в открытом тексте и используемыми в шифртексте. 17. Зашифруйте сообщение «ИНФОРМАЦИОННАЯ_БЕЗОПАСНОСТЬ.» при помощи следующего ключа:

18.Расшифруйте сообщение «Э.ЯЁНЮРЁ» с помощью шифра Два квадрата, используя ключ из задания № 17.

11

19. Расшифруйте сообщение «ИЁКЕКГХЖ.Щ» с помощью шифра Два квадрата, если известно, что квадраты ключа, заполнены следующим образом: • в первый квадрат, начиная с первой верхней строки, двигаясь слева направо, были вписаны последовательно символы алфавита, из которого состоит слово «КЛАВИАТУРА». Не встретившиеся в этом слове символы русского алфавита вписаны в оставшиеся ячейки таблицы в алфавитном порядке слева направо в каждой строке и сверху вниз по строкам (т. е. в обычном порядке чтения в русском языке). В последние три ячейки таблицы на последней строке вписаны последовательно «_», «,», «.». • второй квадрат заполнен по аналогичному принципу, однако вместо слова «КЛАВИАТУРА» использовано слово, являющееся ответом в задании №18. Также известно, что были использованы измененные правила зашифрования: • Если символы биграммы находятся в разных строках, то использовался параллельный перенос. Для определения символов замены требуется мысленно расположить символы открытого текста так, чтобы соединяющий их отрезок являлся одной из сторон параллелограмма. Символ замены и в первом, и во втором квадрате должен находиться в том же столбце, что и символ открытого текста, и быть на одном и том же расстоянии от символа открытого текста в соответствующем квадрате (например, если был выполнен параллельный перенос на 2 ячейки вверх, то символы замены будут находиться на 2 ячейки выше символов открытого текста). Тогда отрезок, соединяющий символы замены, будет представлять собой вторую сторону параллелограмма. Первая буква получившейся биграммы записывалась из второго квадрата, а вторая буква – из первого квадрата. Параллельный перенос по величине и направлению остаётся постоянным для каждой из биграмм. • Если первый символ биграммы исходного текста имеет координаты (x, y), а второй символ – (x, z) (то есть символы находятся в одной строке), то шифруемая биграмма заменяется на биграмму, в которой первый символ берётся из второго квадрата и имеет координаты (z, x), а второй символ берётся из первого квадрата и имеет координаты (y, x), где x, y и z принимают значения от 1 до 6 включительно. Исходное сообщение имеет отношение к одному из видов программного обеспечения. ___________________________________________________________________

12

20. Для анализа сетевых пакетов используются программы, известные как сетевые анализаторы. Перед Вами скриншот части окна одной из таких программ. Определите, чему равно максимальное число маршрутизаторов в сети, которое может пройти представленный на скриншоте IP-пакет.

21. На следующем скриншоте из той же программы выделены заголовок и данные ICMP-протокола. Укажите, чему равна контрольная сумма в шестнадцатеричной системе счисления. Запишите значение контрольной суммы, как на скриншоте, то есть оставив буквы (если они присутствуют в значении суммы) в нижнем регистре.

___________________________________________________________________

13

22. Для описания компьютерных атак в форме, удобной для обмена информацией между специалистами в области информационной безопасности, могут использоваться различные подходы. Один из них заключается в представлении атаки в виде последовательности действий нарушителя, разделенной на несколько этапов, на каждом из которых нарушитель стремится достичь некоторой промежуточной цели. Такие шаги обычно называются тактиками. Конкретные действия нарушителя по реализации тактики называются техниками. Перед Вами описание компьютерной атаки, а также ряд тактик, которыми обычно пользуются злоумышленники в своих атаках на корпоративную инфраструктуру, и соответстствующих им техник. Нанятый конкурирующей организацией нарушитель начал атаку, отправив зараженное вложение через электронную почту сотруднику компании. Сотрудник открыл файл, в результате чего на его рабочем компьютере был загружен вредоносный скрипт. Этот скрипт установил соединение с удаленным сервером злоумышленника, предоставляя обратный доступ к системе. Получив доступ, злоумышленник нашел учетные данные, сохраненные в текстовом файле. Эти учетные данные позволили ему подключиться к другому серверу внутри корпоративной сети. После подключения злоумышленник поместил финансовую отчетность компании и другую конфиденциальную информацию в зашифрованный архив. Архив был отправлен на сервер злоумышленника, используя легитимный протокол передачи файлов и облачное хранилище данных в качестве промежуточного узла. Соотнесите действия нарушителя из приведенного описания с предлагаемыми тактиками и соответствующими им техниками – составьте тройки вида «тактика – техника – действие нарушителя». Тактики: • • • • • • • •

Первоначальный доступ Выполнение Организация управления Получение учетных данных Сбор данных Перемещение внутри периметра Сбор информации Эксфильтрация данных

14

Техники • • • • • • • •

Архивация собранных данных Вредоносный файл Данные из локальной системы ПО для удаленного доступа Службы удаленного доступа Учетные данные в файлах Целевой фишинг с вложением Эксфильтрация через веб-службу

Задания — прак.

Практическое задание для регионального этапа всероссийской олимпиады школьников по технологии 2024 – 2025 учебный год Профиль “Информационная Безопасность”, 10 класс Тематики заданий В туре необходимо решить как можно больше заданий. Наборы заданий ориентированы на комплексную оценку навыков участников заключительного тура и охватывают перечисленные ниже темы: 1. Реверс (анализ исходных текстов компьютерных программ) 2. Web (поиск уязвимостей web-приложений) 3. Forensics (поиск следов инцидентов информационной безопасности) 4. Linux\Unix (Misc) (задания смешанной категории, защита ОС Linux\Unix) 5. Анализ трафика 6. Средства защиты информации (СЗИ). Примечания: Оценка заданий (кроме тематики СЗИ) производится автоматически по факту размещения участником в поле для ввода корректного флага – строки определенного вида (шаблон будет озвучен перед началом тура), доступ к которому является индикатором успешного решения задания. Оценка заданий по тематике СЗИ производится организаторами на основании предоставленных участниками файлов. Максимально возможное число баллов за практический тур – 35 баллов. Инструкция для участника приложена к данному документу (Приложение А). Время на изучение инструкции (до 30 минут) не входит в общее время выполнения заданий. Инструкция

для

администраторов

распространяется

отдельно,

является

конфиденциальной и участникам не предоставляется.

Инфраструктура участника 1. На ПК участника олимпиады должен отсутствовать доступ в сеть “Интернет”. 2. На ПК участника установлен гипервизор VirtualBox 1. 3. Участнику предоставляется образ виртуальной машины с необходимым программным обеспечением для решения заданий. Виртуальную машину участника требуется запустить до начала практического тура. 4. На сервере организаторов запускается виртуальная машина с Платформой с заданиями, которая используется для решения всех заданий, кроме заданий по работе с СЗИ. Развертывание Платформы для каждого класса производится непосредственного организаторами не позднее чем за 1 день до проведения практического тура. Виртуальная машина с Платформой также должна быть доступна по локальной сети с машин участников. 5. До начала выполнения заданий все участник должны быть зарегистрированы на Платформе CTFd и получить логин/пароль. 6. Для загрузки участниками файлов (скриншотов, скриптов, конфигурационных файлов и т.п.), подтверждающих выполнение заданий тематики СЗИ, организаторы предоставят механизм индивидуальной загрузки этих файлов (индивидуальные папки с персональным доступом для каждого участника). Порядок проведения Длительность практического тура (выполнение практических заданий) для участников 10 класса составляет: не менее 3 часа 30 минут (без учета перерывов). В случае обнаружения неисправности в оборудовании, возникшей не по вине участника, по решению наблюдателя данный участник может пересесть на резервный ПК. Время, затраченное на выявление и устранение такой неисправности компенсируется. Общие требования 1. До начала практического тура необходимо обеспечить доступ с ПК участников к Платформе с заданиями, развернутой на сервере. На экранах ПК участника должны быть выведены окна регистрации на платформе с заданиями. 2. После старта практического тура, участник должен выполнять задания полностью самостоятельно. Задания расположены на Платформе. Программный инструментарий для их решения доступен на виртуальных машинах на ПК участников. 3. По окончании решения заданий участник олимпиады может покинуть аудиторию. 4. Найденные флаги (кроме заданий СЗИ) вводятся на Платформе. Количество попыток ввода флага не ограничено. За ошибочно введенный флаг баллы не снижаются.

https://www.virtualbox.org/wiki/Downloads 3

Рисунок 1 – примерный вид экранного интерфейса Платформы с заданиями

Рисунок 2 – пример успешного ввода флага. Задание засчитано. 4

Карта разбалловки для 10 классов

№ Задания 1.

Тематика задания СЗИ 1

Критерии оценки Факт размещения участником в поле

Кол-во баллов 3

для ввода корректного флага 2.

Web 1

Факт размещения участником в поле

для ввода корректного флага 3.

Forensics 1

Факт размещения участником в поле

для ввода корректного флага 4.

Forensics 2

Факт размещения участником в поле

для ввода корректного флага 5.

Reverse 1

Факт размещения участником в поле

для ввода корректного флага 6.

Reverse 2

Факт размещения участником в поле

для ввода корректного флага 7.

СЗИ 2

Критерии оценки приведены в задании

8.

СЗИ 3

Критерии оценки приведены в задании

+ Анализ трафика 𝛴𝛴

35

Задания СЗИ 1 – Государственная тайна Товарищ стажёр! На «Предприятии 3826» произошла авария. Полученный товарищем Нечаевым зашифрованный файл содержит ценные сведения об инциденте! К счастью, всё необходимое для расшифровки у нас, похоже, есть. Расшифруй данные роботов и занеси ключ в систему! Рекомендуемые утилиты: openssl, bash. Цель работы: получение доступа к флагу. Итог работы: получить доступ до флага. Критерий оценки: предоставление правильного флага. Web 1 - Вавиловы счета На «Предприятии 3826» внедрили новую систему автоматической обработки счетов. Специально для неё инженер Петров разработал уникальный алгоритм разбора входящих документов. Однако из-за сжатых сроков в системе осталась незамеченной ошибка, ставящая под угрозу конфиденциальность внутренних данных. Товарищ, помогите нам выявить проблему, а в качестве подтверждения предоставьте содержимое секретного файла конфигурации, недоступного для рядовых сотрудников! Рекомендуемые утилиты: BurpSuite, Python. Цель работы: исследование логики работы web-приложения и получение доступа к флагу. Итог работы: получить доступ до флага. Критерий оценки: предоставление корректного флага. Forensics 1 - Баги Близнеца-инженера После очередного обновления прошивки, Близнец-инженер начал странно регистрировать нажатия клавиш. В перехваченном потоке данных спрятан код доступа к его системе управления. Попробуйте выяснить, что именно он пытался набрать своими неуклюжими манипуляторами. Рекомендуемые утилиты: Wireshark, tshark, python. Цель работы: исследование дампа сетевого трафика. Итог работы: получить доступ до флага. Критерий оценки: предоставление правильного флага. Forensics 2 - Баги ВДНХ-1 На старом терминале в павильоне "Достижения полимерной промышленности" завис графический редактор. В его памяти остались следы какой-то важной информации. Загляните в глаза машине и попытайтесь увидеть в красоте этих глаз какое-то осмысленное изображение. Примечание! Данная информация может быть полезна на некоторых итерациях в ходе решения задачи:

1. На “гостевой” ОС в момент снятия дампа были установлены следующие параметры отображения дисплея: Разрешение: 1718x878 px, глубина цвета (плотность): 32 бита на пиксель, режим RGB Alpha. 2. Помни, что GIMP любит (и уверенно узнаёт) сигнатуры бинарных файлов с расширением *.data. Рекомендуемые утилиты: volatility3, GIMP (Import Raw Data). Цель работы: исследование дампа памяти операционной системы. Итог работы: получить доступ до флага. Критерий оценки: предоставление правильного флага. Reverse 1 – Коллектив 2.0 В лабораториях предприятия "3826" разработан новый протокол шифрования для доступа к экспериментальной версии нейросети "Коллектив 2.0". Этот протокол якобы способен остановить любую попытку взлома. Ваша задача – изучить программу и алгоритм авторизации, обойти встроенную защиту и найти код доступа. Рекомендуемые утилиты: IDA Free, Ghidra, GDB, python Цель работы: определить алгоритм работы программы, восстановить секретное значение. Итог работы: получить доступ до флага. Критерий оценки: предоставление правильного флага.

Reverse 2 – Нечаев в серверной На секретном объекте предприятия "3826" случился сбой, вызванный странным поведением робота-ученого. Легендарный инженер Петров разработал программу для защиты симпатичного роботессы-ученого, влюбился в свое создание и…. случилась беда. Система защиты оказалась уязвимой, и теперь не позволяет восстановить доступ к главному серверу. Найдите и используйте слабость в защитной программе, чтобы вернуть контроль над системой. Рекомендуемые утилиты: IDA Free, Ghidra, GDB, python (pwntools) Цель работы: определить алгоритм работы программы, восстановить секретное значение Критерий оценки: предоставление корректного флага СЗИ 2 - База под угрозой Товарищ стажёр! На передовом объекте “Предприятие 3826” роботы внесли изменения в наш надежный код, обрабатывающий запросы к базе данных. Срочно заделайте дыру в безопасности с помощью онлайн-IDE, чтобы предотвратить утечку информации о сотрудниках. Там всё просто, даже ты справишься. Онлайн-IDE чувствительная, пиши код без ошибок.

Рекомендуемые утилиты: python Цель работы: изменение конфигурации приложения. Итог работы: получить доступ до флага. Критерий оценки: предоставление правильного флага. СЗИ 3 - Сетевые движения Товарищ! На 'Предприятии 3826' зафиксирована подозрительная активность в сетевой инфраструктуре. Робот отправляет опасные пакеты, вызывая сбои в системе управления. Наши детекторы уловили сетевые пакеты, но из-за остановки нейроИИ мы не можем их проанализировать. Твоя задача — разобрать сетевую активность в нашей сети, выявить все этапы возможной кибератаки и написать отчет “наверх” об атаке. ВАЖНО: IP-адрес атакующего - индикатор решения задания, работы участников, некорректно \ не определивших его - не подлежат дальнейшей проверке! Решение разместите в сетевой папке, продублируйте на рабочем столе Вашей виртуальной машины участника. Критерии оценки: • Корректно определен IP-адрес атакующего - 1 балл • Корректно определен флаг - 1 балла • Корректно описана цепочка проведения атаки - 2 балла • Корректно определен пароль пользователя mpalledorous - 1 балл Рекомендуемые утилиты: Wireshark, hashcat Цель работы: исследование вредоносной активности в записи трафика Итог работы: 1. Сданный в тестовую систему IP-адрес атакующего 2. Текстовый файл report.txt с анализом хода атаки и заполненными полями (шаблон для заполнения приложен к заданию на платформе)

Ответы и решения — показать

Официальные ответы и критерии оценивания жюри. Сначала решите задания самостоятельно.

МЕТОДИКА ОЦЕНКИ И КЛЮЧИ ВЫПОЛНЕННЫХ ОЛИМПИАДНЫХ ЗАДАНИЙ ТЕОРЕТИЧЕСКОГО ТУРА регионального этапа всероссийской олимпиады школьников по труду (технологии) 10 класс 2024-2025 учебный год Направление «Информационная безопасность»

Москва 2025 г. 1

По теоретическому туру максимальная оценка результатов участника 10 класса определяется арифметической суммой всех баллов, полученных за выполнение заданий и не должна превышать 30 баллов. Каждый ответ оценивается либо как правильный (полностью совпадает с ключом), либо как неправильный (отличается от ключа или отсутствует). Каждый правильный ответ имеет свой вес: 0,5 балла, 1 балл, 1,5 балла, 2 балла. Кейс-задание оценивается в совокупности 5 баллами. 1. ОТВЕТ (0,5 балла): да

Общая часть

2. ОТВЕТ (1 балла): 1 — В; 2 — А; 3 — Г; 4 — Б. Примечание: 0,5 балла можно поставить, если указаны два верных соответствия — в паре «1», «3» или в паре «2», «4». 3. ОТВЕТ (0,5 балла): д 4. ОТВЕТ (1 балл): А. – б (0,5 балла) Б. – да (0,5 балла) 5. ОТВЕТ и РЕШЕНИЕ: (2 балла): Оценка задания: Примечание: 1 б. можно поставить, если даны верные ответы по п. 1. 1 б. можно поставить, если дан верный ответ по п. 2. 1 – прибыль ООО «В» от продажи товара «П» в количестве 2 тыс. ед. после уплаты и возмещения НДС, а также уплаты налога на прибыль– 320 тыс. руб. 2 – цена продажи товара «П» за единицу– 600 руб., при которой чистая прибыль ООО «С» от перепродажи 2 тыс. единиц составит 200 тыс. руб. – после уплаты и возмещения НДС, а также уплаты налога на прибыль. РЕШЕНИЕ: 1 – НДС к уплате = 900 000 × 20 / 120 = 150 тыс. руб. НДС к возмещению (к возврату) = 300 000 × 20 / 120 = 50 тыс. руб. Сумма от продажи товара «П» после уплаты и возмещения НДС = 900 000 – 300 000 – (150 000 – 50 000) – 100 000 = 400 тыс. руб. Налог на прибыль 400 000 × 20 / 100 = 80 тыс. руб. Прибыль ООО «В» от продажи товара «П» в количестве 2 тыс. ед. после уплаты и возмещения НДС, а также уплаты налога на прибыль = 400 000 – 80 000 = 320 тыс. руб. 2 – Чтобы чистая прибыль от продажи 2 тыс.ед. товара «П» была 200 тыс. руб, ООО «С» должна иметь до уплаты налога на прибыль сумму = 200 000 × 100 / 80 = 250 тыс. руб. 2

Чтобы до уплаты налога на прибыль у ООО «С» от продажи 2 тыс.ед. товара «П» осталось 250 тыс. руб., на эту сумму необходимо предусмотреть НДС = 250 000 × 120 / 100 = 300 тыс. руб. Сумма средств ООО «С» от продажи 2 тыс. ед. товара «П» до уплаты налога на прибыль и НДС = 900 000 + 300 000 = 1 200 тыс. руб. (это выручка ООО «С» от продажи 2 тыс.ед. товара «П»). Цена за единицу товара «П» = 1 200 000 / 2 000 = 600 руб. Проверка расчетов: Произведем расчет в обратном порядке Сумма до уплаты налога на прибыль = 1 200 000 – 900 000 – (200 000 – 150 000) = 250 000. НДС к уплате = 1 200 000 × 20 / 120 = 200 тыс. руб. НДС к возмещению (к возврату) = 900 000 × 20 / 120 = 150 тыс. руб. Сумма от продажи товара «П» после уплаты и возмещения НДС = 1 200 000 – 900 000 – (200 000 – 150 000) = 250 тыс. руб. Налог на прибыль 250 000 × 20 / 100 = 50 тыс. руб. Прибыль ООО «С» от продажи товара «П» в количестве 2 тыс. ед. после уплаты и возмещения НДС, а также уплаты налога на прибыль = 250 000 – 50 000 = 200 тыс. руб. 6. ОТВЕТ (0,5 балла): 2, 5 Примечание: За каждое совпадение по 0,25 балла 7. ОТВЕТ (1,5 балла): Г5 РЕШЕНИЕ. Положим размер поля 100х100 м. Для опрыскивания поля коптеру потребуется преодолеть примерное расстояние 100 м * 50 = 5 км (от 4998 до 5098 м). При скорости 20 км/ч на всю работу потребуется 0,25 ч = 15 мин. При скорости распыления 2 л/мин потребуется бак объемом 2 * 15 мин = 30 л (до 30,6 л), вариант Г. С учетом нагрузки потребуется емкость аккумулятора в расчете на время полета 15+32/2=31 мин (достаточно 15+30/2=30 мин). Емкость = время*потребление = 0,5 ч * 50 = 25 Ач, вариант 5. 8. ОТВЕТ(1 балл): КОНТЕНТ-КРЕАТОР Специальная часть 9. ОТВЕТ: МАСКИРОВКА (0,5 балла) 10.ОТВЕТ: КЧФНЕИОРНЬЯИИГПСТРОАВФГАИЖТЕЯРНГАЫАО (1 балл) 11.ОТВЕТ: ЗНАЮОСНОВЫИНФОРМАЦИОННОЙБЕЗОПАСНОСТИ (1,5 балла) 3

12.ОТВЕТ: (2 балла) ЧАСТОТНЫЙАНАЛИЗОБЫЧНОПРИМЕНЯЕТСЯДЛЯОПРЕДЕЛЕНИ ЯКЛЮЧАШИФРАВИЖЕНЕРА

13. ОТВЕТ: (2 балла)

1 2 3 4 5 6 7

Разработчики материалов направления №1 Разработчики материалов направления №2 Разработчики материалов направления №3 Эксперты Оргкомитет направления №1 Оргкомитет направления №2 Оргкомитет направления №3

Материалы Материалы Материалы направления направления направления №1 №2 №3 11 00 00 00

11

00

00

00

11

10 10 (или 11)

10 00

10 00

00

10 (или 11)

00

00

00

10 (или 11)

14. ОТВЕТ: 4 (0,5 балла) 15. ОТВЕТ: 11000011 (2 балла) 16. ОТВЕТ: C (1,5 балла) 17. ОТВЕТ: ЫЪЛШКГГ.ХЪЫЩГЮЗЧХ_Ш.ГИХЩЛД.Ь (1 балл) 4

18. ОТВЕТ: МИКРОФОН (1,5 балла) 19. ОТВЕТ: АНТИВИРУС, (2 балла) 20. ОТВЕТ: 128 (1 балл) 21. ОТВЕТ: 4d33 (1,5 балла) 22. ОТВЕТ: (5 баллов) По 0,625 балла начисляется за ясное, не содержащее логических и фактических ошибок соотнесение действия злоумышленника соответствующим тактике и технике. Если тактике и технике сопоставлены несколько действий злоумышленника или сопоставлено неверное действие, то за данный пункт решения ставится 0 баллов. Если изначально тактика и техника неверно соотнесены, также ставится 0 баллов за данный пункт решения. Возможное соотнесение действий злоумышленника тактикам и техникам: • Первоначальный доступ T1566.001: Целевой фишинг с вложением Нанятый конкурирующий организацией нарушитель начал атаку, отправив зараженное вложение через электронную почту сотруднику компании. • Выполнение T1204.002: Вредоносный файл Сотрудник открыл файл, в результате чего на его рабочем компьютере был загружен вредоносный скрипт. • Организация управления T1219: ПО для удаленного доступа

Этот скрипт установил соединение с удаленным злоумышленника, предоставляя обратный доступ к системе.

сервером

• Получение учетных данных T1552.001: Учетные данные в файлах Получив доступ, злоумышленник исследовал файловую структуру компьютера и нашел учетные данные, сохраненные в текстовом файле. • Сбор данных T1005: Данные из локальной системы Используя найденные учетные данные, злоумышленник осуществил несанкционированный доступ к финансовой отчетности компании за предыдущий год. • Перемещение внутри периметра T1021: Службы удаленного доступа Эти учетные данные позволили ему подключиться к другому серверу внутри корпоративной сети. • Сбор информации T1560: Архивация собранных данных После подключения злоумышленник поместил финансовую отчетность компании и другую конфиденциальную информацию в зашифрованный архив. • Эксфильтрация данных T1567: Эксфильтрация через веб-службу Архив был отправлен на сервер злоумышленника, используя легитимный протокол передачи файлов и облачное хранилище данных в качестве промежуточного узла.

Региональный этап 2024/2025 — другие классы

Все классы →

Олимпиада по информационной безопасности 10 класс — другие годы и этапы

Все комплекты →