Олимпиада по информационной безопасности 11 класс — региональный этап ВсОШ 2024/2025: задания и ответы
Официальный комплект регионального этапа Всероссийской олимпиады школьников по информационной безопасности для 11 класса (2024/2025 учебный год). Задания и решения с критериями оценивания — скачайте PDF или прорешайте онлайн по тексту ниже.
Задания — текст для прорешивания
Текст извлечён из официального PDF автоматически: формулы, таблицы и рисунки могут отображаться неточно — сверяйтесь с документом выше.
Задания — теор.
ВСЕРОССИЙСКАЯ ОЛИМПИАДА ШКОЛЬНИКОВ ПО ТЕХНОЛОГИИ РЕГИОНАЛЬНЫЙ ЭТАП ТЕОРЕТИЧЕСКИЙ ТУР
11 класс Профиль «Информационная безопасность» Уважаемый участник олимпиады! Вам предстоит выполнить теоретические и тестовые задания. Время выполнения заданий теоретического тура 2 академических часа (120 минут). Выполнение тестовых заданий целесообразно организовать следующим образом: − не спеша, внимательно прочитайте тестовое задание; − обратите внимание, что задания, в которых варианты ответа являются продолжением текста задания, предполагают единственный ответ; задания, в которых имеется инструкция «укажите все», предполагает несколько верных ответов; − определите, какой (или какие) из предложенных вариантов ответа наиболее верный и полный; другие варианты ответа могут быть частично верными, верными, но неточными или неполными, верными без учета условий конкретного задания – такие ответы признаются неверными при наличии более точного, полного или учитывающего условия варианта; − напишите букву (или набор букв), соответствующую выбранному Вами ответу; − продолжайте таким образом работу до завершения выполнения тестовых заданий; − после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности ваших ответов; − если потребуется корректировка выбранного Вами варианта ответа, то неправильный вариант ответа зачеркните крестиком, и рядом напишите новый. Выполнение теоретических (письменных, творческих) заданий целесообразно организовать следующим образом: − не спеша, внимательно прочитайте задание и определите, наиболее верный и полный ответ; − отвечая на теоретический вопрос, обдумайте и сформулируйте конкретный ответ только на поставленный вопрос; − если Вы выполняете задание, связанное с заполнением таблицы или схемы, формализованным описанием указанного объекта не старайтесь детализировать информацию, вписывайте только те сведения или данные, которые указаны в вопросе; − после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности выбранных Вами ответов и решений. Предупреждаем Вас, что: − при оценке тестовых заданий, где необходимо определить один правильный ответ, 0 баллов выставляется за неверный ответ и в случае, если участником отмечены несколько ответов (в том числе правильный), или все ответы; − при оценке тестовых заданий, где необходимо определить все правильные ответы, 0 баллов выставляется, если участником отмечены неверные ответы, большее количество ответов, чем предусмотрено в задании (в том числе правильные ответы) или все ответы. Задание теоретического тура считается выполненным, если Вы вовремя сдаете его членам жюри. Максимальная оценка – 30 баллов (из них кейс-задание оценивается в 5 баллов).
Общая часть 1. Назовите систему, используемую в промышленности, которая позволяет объектам собирать и обмениваться данными в реальном времени, а также анализировать эти данные с помощью компьютерных систем. Она может использоваться для повышения эффективности производства, оптимизации бизнес-процессов и улучшения качества продукции. Его суть заключается в том, что различные устройства и оборудование, используемые на предприятии, могут быть оснащены датчиками и соединены в сеть, что позволяет им собирать разнообразные данные о своей работе. Эти данные передаются в центральные вычислительные системы, где происходит их анализ. Благодаря этому, компании получают возможность контролировать производственные процессы в режиме реального времени, что открывает новые перспективы для повышения эффективности и точности производственной деятельности. 2. В аббревиатуре «UX/UI-дизайн» сокращением каких словосочетаний получили «UX»и «UI»? 3. Впишите в таблицу бланка ответов названия элементов электрической цепи.
4. На чертежах а, б, в изображено движение шара относительно исходной позиции. В таблице бланка ответов поставьте галочку в ячейке соответствующей оси (соответствующим осям), по которой (по которым) осуществляется перемещение шара на чертежах.
5. Организации и ИП, которые отнесены в соответствии с условиями, установленными Федеральным законом от 24.07.2007 № 209-ФЗ (в последней редакции), к малым и средним предприятиям, именуются субъектами малого и среднего предпринимательства. Принято деление таких организаций на малые и средние предприятия. Среди малых предприятий выделяются микропредприятия. Укажите предельные (максимальные) значения среднесписочной численности работников и величины доходов предприятий, заполнив таблицу в бланке ответов. 6. Выберите все виды кибератак, от которых полностью или частично поможет защититься менеджер паролей. Укажите номера выбранных ответов через запятую. 1. Атака методом подбора паролей 2. Атака перебором по словарю паролей 3. Атака с подменой веб-сайта 4. Методы социальной инженерии, в результате которых злоумышленник путём обмана и манипуляций пытается узнать пароли у пользователя 7. Агроном Петя решил взять в аренду гексакоптер для видеосъемки колхозных полей общей площадью 3000 га (1 га = 0,01 км2). В магазине предлагались дроны с разной производительностью и потреблением тока (Таблица 1), а также отдельно аккумуляторы для них (Таблица 2). Таблица 1. Гексакоптеры №
Таблица 2. Аккумуляторы
Производительность съемки, км2/ч 5
Потребление тока, А 30
Емкость аккумулятора, мАч 10000
50
10
12000
70
15
15000
80
20
25000
120
25
30000
Помогите Пете выбрать такие дрон и аккумулятор наименьшей емкости, чтобы справиться с работой за один световой день 12 часов. Петя возьмет в аренду также зарядное устройство типа CC-CV Charger, так что время полной зарядки любого аккумулятора будет равным 1 ч. В начале работы аккумулятор полностью заряжен. Временем на подлет к месту съемки и возврат к зарядному устройству пренебречь. Ответ дайте в формате «буква с цифрой», например: Е6. 8.
Какая профессия соответствует следующему описанию?
«Отвечает за проверку и оценку работы роботов. Выявляет и устраняет ошибки, а также обеспечивает соответствие роботов установленным стандартам и требованиям». а – инженер по системам управления б – программист робототехники в – инженер по тестированию и качеству г – сервисный инженер-робототехник Специальная часть 9. При подготовке заданий к региональному этапу ВсОШ подготовленные материалы подверглись воздействию вредоносного программного обеспечения. Условие этого номера было искажено. Определите задание и выполните инструкцию, описанную в нем. вКРfотИвеПtТтзаОпГиРАшФRиИtЯrтЭТеОкКtРоБbлиwwчеЫс тИЕвоПРwмjесЛяцqАевЙвsГгоЙgдуiИцuВиuфрЕvаwмТи
_________________________________________________________________________
Шифр, известный как шифр Плейфера, заключается в замене пар символов, стоящих один за другим (биграмм), на пары символов того же алфавита. Замена происходит по следующему принципу: символы алфавита вносятся в прямоугольную таблицу в произвольном порядке, например, так: Ц
__
Открытый текст разбивается на биграммы. Каждая из них зашифровывается по следующему набору правил: − Если символы биграммы находятся в одной строке, то каждый из них заменяется на его соседа справа. Для буквы в крайнем правом столбце соседом справа будет считаться буква той же строки из крайнего левого
столбца. Например, «ЪЗ» зашифровывается парой «ЩЮ» (для каждой буквы сосед берется независимо), «МЕ» – «Р_». − Совпадающие буквы считаются стоящими в одной строке (например, «ЛЛ» – «СС»). − Если символы биграммы находятся в одном столбце, то каждый из них заменяется на его соседа сверху. Для буквы в самой верхней строке соседом сверху будет считаться буква того же столбца из самой нижней строки. Например, «МВ» – «АЬ», «ПЦ» – «_П». − Если символы биграммы исходного текста находятся в разных столбцах и разных строках, то они заменяются на символы, находящиеся в тех же строках, но соответствующие другим углам прямоугольника. Например, «ТГ» – «РБ», «ТК» – «ЕБ». 10. С помощью шифра Плейфера с ключом из условия зашифруйте сообщение: КОМПЬЮТЕРНЫЙВИРУСБЫЛОБНАРУЖЕН. 11. Расшифруйте сообщение «Л_Б_ЫОГП» с помощью шифра Плейфера, используя тот же ключ. Известно, что для шифрования новой фразы использовался квадрат, заполненный следующим образом: начиная с первой верхней строки, двигаясь слева направо, были вписаны последовательно символы алфавита, из которого состоит сообщение, полученное в задании № 10, а затем были вписаны в алфавитном порядке символы русского алфавита, которые не встретились в полученном ранее сообщении. В последние три ячейки таблицы были вписаны последовательно символы «_», «,» и «.». Пример: если бы в задании № 10 было получено слово ПРОСТОТА, то в таблицу сначала бы были вписаны последовательно символы П, Р, О, С, Т, А, а затем были бы вписаны символы Б, В, Г, Д, Е, Ё и так далее до последних трёх ячеек, в которые были бы последовательно вписаны символы «_», «,» и «.». Также известно, что при шифровании были изменены некоторые правила из №10:
− Если символы биграммы находятся в одной строке или в одном столбце, то шифрование теперь осуществлялось в противоположном направлении (берутся соседи слева, а не справа, снизу, а не сверху). − Если символы биграммы исходного текста находятся в разных столбцах и разных строках, то в процессе шифрования они заменялись на символы, полученные параллельным переносом исходных символов. Для определения символов замены требуется мысленно расположить символы открытого текста так, чтобы соединяющий их отрезок являлся одной из сторон параллелограмма. Символы замены должны находиться в тех же столбцах, что и соответствующие им символы открытого текста, и быть на одном и том же расстоянии от соответствующих символов открытого текста (например, если был выполнен параллельный перенос на 1 ячейку вверх, то символы замены будут находиться на 1 ячейку выше символов открытого текста). Тогда отрезок, соединяющий символы замены, будет представлять собой вторую сторону параллелограмма. Параллельный перенос по величине и направлению остаётся постоянным для каждой из биграмм. 12. Расшифруйте сообщение «ЁЦЖЦСЗПЛНЖРКЦЫ» с помощью шифра Плейфера, пользуясь новыми правилами шифрования. Известно, что исходное сообщение имеет отношение к одному из методов атаки. _________________________________________________________________________
При разработке новой олимпиады по математике организаторы решили выделить три отдельных направления: знание математических законов, умение быстро осуществлять сложные вычисления и способность применять известные приемы к нестандартным ситуациям. Соревнования по каждому из направлений проводятся в одной системе, но на разных площадках. Для исключения утечек заданий было решено применить систему разграничения доступа, на основании которой предоставить каждому из действующих лиц свой набор прав. В реализации олимпиады принимают участие разработчики заданий (отдельно для каждого из направлений), эксперты, перекрестно проверяющие задания всех направлений, а также ответственные лица (оргкомитет) площадок проведения, подготавливающие комплекты заданий для участников соответствующего направления. Для реализации прав доступа была избрана дискреционная модель, при этом матрица прав доступа для перечисленных субъектов и объектов заполнена
следующим образом (здесь наличие права доступа только на чтение отмечено как «10», на чтение и запись – «11», отсутствие прав – «00»):
4 5 6 7
Разработчики материалов направления №1 Разработчики материалов направления №2 Разработчики материалов направления №3 Эксперты Оргкомитет направления №1 Оргкомитет направления №2 Оргкомитет направления №3
Материалы направления №1 11
Материалы направления №2 00
Материалы направления №3 00
00
11
10
00
00
11
11 11
11 10
11 10
00
11
00
10
11
10
13. Установите категории пользователей, наборы прав которых нарушают принципы разграничения доступа. 14. Установите, возможны ли несанкционированный доступ и несанкционированная модификация материалов всех направлений при компрометации (взломе) учетной записи ровно одного из членов оргкомитета какого-нибудь (на выбор нарушителя) из направлений. В ответе укажите: «00», если обе угрозы реализовать таким образом невозможно, «10», если можно реализовать только несанкционированный доступ, «01», если можно реализовать только несанкционированную модификацию «11», если можно реализовать обе угрозы. 15. Определите, учетные записи разработчиков из какого числа направлений (по выбору нарушителей) достаточно скомпрометировать для успешного внесения несанкционированных изменений в материалы олимпиады при условии, что все нарушения принципов разграничения доступа, возможно присутствующие в системе, будут устранены. Укажите минимальное необходимое число скомпрометированных учетных записей для успешной
реализации угрозы или «0», если компрометация разработчиков не позволяет ее реализовать.
учетных
записей
_________________________________________________________________________
Отправителю требуется передать сообщение длиной 11 бит, обеспечив отсутствие в нем ошибок. Для этого сообщение кодируется кодовым словом . Далее к нему добавляются (двоичной последовательностью) символы
, определяемые следующими равенствами по модулю
2:
16.
Требуется выяснить, допущена ли при передаче сообщения единичная ошибка, и если да, то в
каком бите. Известно, что если ошибка все же произошла, то ее положение можно определить с помощью значений добавленных символов . В ответ запишите исправленное (если требуется) сообщение 100101100101110. 17. В ответ укажите символ, если первые 7 битов слева результата выполнения предыдущего задания - двоичная запись кода символа в таблице ASCII. 32
SP
48
64
80 P
96
112
33
49
65
81 Q
97
113
34
50
66
82 R
98
114
35
51
67
83 S
99
115
36
52
68
84 T
100 d
116
37
53
69
85 U
101 e
117
38
54
70
86 V
102 f
118
39
55
71
87 W
103 g
119
40
56
72
88 X
104 h
120
41
57
73
89 Y
105 i
121
42
58
74
90 Z
106 j
122
43
59
75
91 [
107 k
123
44
60
76
92 \
108 l
124
45
61
77
93 ]
109 m
125
46
62
78
94 ^
110 n
126
47
63
79
95 _
111 o
127
DE L
_________________________________________________________________________
Антон только что узнал о шифре замены. Чтобы попрактиковаться, он решил зашифровать открытый текст с помощью математической функции E(x), где x номер шифруемой буквы открытого текста в английском алфавите, пронумерованном с нуля. Значения функции в каждой точке области определения указывают на номер буквы, на которую происходит замена. 18. Помогите Антону выбрать все подходящие функции, которые гарантируют однозначный процесс шифрования и расшифрования. 1) E(x) = 2x + 9 (mod 26) 2) E(x) = 13 sin(x) + 10 cos(x) + 15 (mod 32) 3) E(x) = 7x + 13 (mod 26) 4) E(x) = x2 (mod 26) 19. Зашифруйте слово COMPETITION c помощью функций, выбранных в предыдущем задании. В ответ запишите получившиеся шифртексты через запятую. Известно, что для шифрования стихотворения Агнии Барто «В школу» использовалась некая функция E(x), где x - номер шифруемой буквы открытого текста в русском алфавите, пронумерованном с нуля. Значения функции в
10
каждой точке области определения указывают на номер буквы, на которую происходит замена. Открытый текст
Шифртекст
Почему сегодня Петя Просыпался десять раз? Потому что он сегодня Поступает в первый класс.
Пжхпхт бпюжжюы Ппйы Пшжбшпдмбы жпбыйб шдй? Пжйжхт хйж жю бпюжжюы Пжбйтпдпй х ппшхшы дмдбб.
Он теперь не просто мальчик, А теперь он новичок. У него на новой куртке Отложной воротничок.
Жю йпппшб юп пшжбйж хдмбхтд, Д йпппшб жю южхтхжд. Т юпюж юд южхжы дтшйдп Жймжбюжы хжшжйютхжд.
20. Укажите функцию, с помощью которой было зашифровано стихотворение Агнии Барто “В школу”. ________________________________________________________________ 21. Для анализа сетевых пакетов используются программы, известные как сетевые анализаторы. Перед Вами скриншот части окна одной из таких программ. Определите, какой IP-адрес у отправителя пакета.
22. На следующем скриншоте из той же программы выделены заголовок и данные ICMP-протокола. Укажите, чему равна контрольная сумма в десятичной системе счисления.
11
_________________________________________________________________________
23. Для описания компьютерных атак в форме, удобной для обмена информацией между специалистами в области информационной безопасности, могут использоваться различные подходы. Один из них заключается в представлении атаки в виде последовательности действий нарушителя, разделенной на несколько этапов, на каждом из которых нарушитель стремится достичь некоторой промежуточной цели. Такие шаги обычно называются тактиками. Конкретные действия нарушителя по реализации тактики называются техниками. Перед Вами описание компьютерной атаки, а также ряд тактик, которыми обычно пользуются злоумышленники в своих атаках на корпоративную инфраструктуру, и соответстствующих им техник. Нанятый конкурирующей организацией нарушитель начал атаку, отправив зараженное вложение через электронную почту сотруднику компании. Сотрудник открыл файл, в результате чего на его рабочем компьютере был загружен вредоносный скрипт. Этот скрипт установил соединение с удаленным сервером злоумышленника, предоставляя обратный доступ к системе. Получив доступ, злоумышленник нашел учетные данные, сохраненные в текстовом файле. Эти учетные данные позволили ему подключиться к другому серверу внутри корпоративной сети. После подключения злоумышленник поместил финансовую отчетность компании и другую конфиденциальную информацию в зашифрованный архив. Архив был отправлен на сервер злоумышленника, используя легитимный протокол передачи файлов и облачное хранилище данных в качестве промежуточного узла.
12
Соотнесите действия нарушителя из приведенного описания с подходящими тактиками и соответствующими им техниками из предложенных – составьте тройки вида «тактика – техника – действие нарушителя», сформировав сценарий описанной атаки. Тактики: • Подготовка ресурсов • Первоначальный доступ • Выполнение • Закрепление • Повышение привилегий • Получение учетных данных • Организация управления • Сбор данных • Перемещение внутри периметра • Сбор информации • Эксфильтрация данных Техники • Архивация собранных данных • Вредоносный файл • Данные из локальной системы • Изучение сетевых служб • Манипуляции с учетной записью • ПО для удаленного доступа • Службы удаленного доступа • Учетные данные в файлах • Целевой фишинг с вложением • Эксфильтрация через веб-службу
Задания — прак.
Практическое задание для регионального этапа всероссийской олимпиады школьников по технологии 2024 – 2025 учебный год Профиль “Информационная Безопасность”, 11 класс Тематики заданий В туре необходимо решить как можно больше заданий. Наборы заданий ориентированы на комплексную оценку навыков участников заключительного тура и охватывают перечисленные ниже темы: 1. Реверс (анализ исходных текстов компьютерных программ) 2. Web (поиск уязвимостей web-приложений) 3. Forensics (поиск следов инцидентов информационной безопасности) 4. Linux\Unix (Misc) (задания смешанной категории, защита ОС Linux\Unix) 5. Анализ трафика 6. Средства защиты информации (СЗИ). Примечания: Оценка заданий (кроме тематики СЗИ) производится автоматически по факту размещения участником в поле для ввода корректного флага – строки определенного вида (шаблон будет озвучен перед началом тура), доступ к которому является индикатором успешного решения задания. Оценка заданий по тематике СЗИ производится организаторами на основании предоставленных участниками файлов. Максимально возможное число баллов за практический тур – 35 баллов. Инструкция для участника приложена к данному документу (Приложение А). Время на изучение инструкции (до 30 минут) не входит в общее время выполнения заданий. Инструкция
для
администраторов
распространяется
отдельно,
является
конфиденциальной и участникам не предоставляется.
Инфраструктура участника 1. На ПК участника олимпиады должен отсутствовать доступ в сеть “Интернет”. 2. На ПК участника установлен гипервизор VirtualBox 1. 3. Участнику предоставляется образ виртуальной машины с необходимым программным обеспечением для решения заданий. Виртуальную машину участника требуется запустить до начала практического тура. 4. На сервере организаторов запускается виртуальная машина с Платформой с заданиями, которая используется для решения всех заданий, кроме заданий по работе с СЗИ. Развертывание Платформы для каждого класса производится непосредственного организаторами не позднее чем за 1 день до проведения практического тура. Виртуальная машина с Платформой также должна быть доступна по локальной сети с машин участников. 5. До начала выполнения заданий все участник должны быть зарегистрированы на Платформе CTFd и получить логин/пароль. 6. Для загрузки участниками файлов (скриншотов, скриптов, конфигурационных файлов и т.п.), подтверждающих выполнение заданий тематики СЗИ, организаторы предоставят механизм индивидуальной загрузки этих файлов (индивидуальные папки с персональным доступом для каждого участника). Порядок проведения Длительность практического тура (выполнение практических заданий) для участников 11 класса составляет: 3 часа 30 минут (без учета перерывов). В случае обнаружения неисправности в оборудовании, возникшей не по вине участника, по решению наблюдателя данный участник может пересесть на резервный ПК. Время, затраченное на выявление и устранение такой неисправности, компенсируется. Общие требования 1. До начала практического тура необходимо обеспечить доступ с ПК участников к Платформе с заданиями, развернутой на сервере. На экранах ПК участника должны быть выведены окна регистрации на платформе с заданиями. 2. После старта практического тура, участник должен выполнять задания полностью самостоятельно. Задания расположены на Платформе. Программный инструментарий для их решения доступен на виртуальных машинах на ПК участников. 3. По окончании решения заданий участник олимпиады может покинуть аудиторию. 4. Найденные флаги (кроме заданий СЗИ) вводятся на Платформе. Количество попыток ввода флага не ограничено. За ошибочно введенный флаг баллы не снижаются.
https://www.virtualbox.org/wiki/Downloads 3
Рисунок 1 – примерный вид экранного интерфейса Платформы с заданиями
Рисунок 2 – пример успешного ввода флага. Задание засчитано. 4
Карта разбалловки для 11 классов
№ Задания 1.
Тематика задания СЗИ-1
Критерии оценки Факт размещения участником в поле
Кол-во баллов 3
для ввода корректного флага 2.
Web 1
Факт размещения участником в поле
для ввода корректного флага 3.
Forensics 1
Факт размещения участником в поле
для ввода корректного флага 4.
Forensics 2
Факт размещения участником в поле
для ввода корректного флага 5.
Reverse-1
Факт размещения участником в поле
для ввода корректного флага 6.
Reverse-2
Факт размещения участником в поле
для ввода корректного флага 7.
СЗИ-2
Критерии оценки приведены в задании
8.
СЗИ 3
Критерии оценки приведены в задании
+ Анализ трафика 𝛴𝛴
35
Задания СЗИ 1 – Государственная тайна Товарищ! Произошла авария на «Предприятии 3826», помоги расследовать все инциденты! Похоже в самом начале роботы зашифровали файл с секретными данными. К счастью, всё необходимое для расшифровки у нас есть – расшифруй данные роботов! Рекомендуемые утилиты: openssl, bash. Цель работы: получение доступа к флагу. Итог работы: получить доступ до флага. Критерий оценки: предоставление правильного флага. Web 1 – КиберМаглев На «Предприятии 3826» внедрили внутренний сервис для сотрудников, призванный улучшить коммуникацию и эффективность работы. Однако из-за сжатых сроков и отсутствия тестирования в системе осталась незамеченной ошибка, ставящая под угрозу конфиденциальность данных каждого инженера! Товарищ, помогите нам выявить проблему, а в качестве подтверждения предоставьте содержимое первого сообщения, отправленного инженером Петровым. Рекомендуемые утилиты: BurpSuite, Python. Цель работы: исследование логики работы web-приложения и получение доступа к флагу. Итог работы: получить доступ до флага. Критерий оценки: предоставление корректного флага. Forensics 1 - Чертежи ТСП-23 В локальной сети комплекса засекли подозрительную активность. Кто-то пытается слить данные о новой модели Тяжелого Служебного Полимера внешним контрагентам. Найдите улики, подтверждающие факт утечки в перехваченном трафике. Рекомендуемые утилиты: Wireshark, openssl, python. Цель работы: исследование дампа памяти операционной системы и сетевого трафика Итог работы: получить доступ до флага. Критерий оценки: предоставление правильного флага.
Forensics 2 - Квантовый Провал В секретной квантовой лаборатории товарища Петрова произошел критический сбой в экспериментальном вычислителе. В момент коллапса квантовой функции часть памяти оказалась фрагментирована по разным адресным пространствам. В руинах цифрового хаоса обнаружен скрипт квантовой автоматизации, который, похоже, пытается собрать воедино разрозненные кусочки секретного кода. Нужно восстановить данные до того, как квантовая декогеренция сделает их бесполезными.
Получившийся флаг из нескольких составных частей для сдачи в тестирующую систему оберните в префикс: vsosh{найденный_в_задании_флаг}. Итоговый формат флага: vsosh{0-9aZ_!@}. Рекомендуемые утилиты: volatility2, volatility3, dd. Цель работы: исследование дампа памяти операционной системы. Итог работы: получить доступ до флага. Критерий оценки: предоставление правильного флага. Reverse 1 - Коллектив 2.0 В лабораториях предприятия "3826" разработан новый протокол шифрования для доступа к экспериментальной версии нейросети "Коллектив 2.0". Этот протокол якобы способен остановить любую попытку взлома. Ваша задача – изучить программу и алгоритм авторизации, обойти встроенную защиту и найти код доступа. Рекомендуемые утилиты: IDA Free, Ghidra, GDB, python Цель работы: определить алгоритм работы программы, восстановить секретное значение. Итог работы: получить доступ до флага. Критерий оценки: предоставление правильного флага. Reverse 2 – Канарейка в серверной На секретном объекте предприятия "3826" случился сбой, вызванный странным поведением робота-ученого. Легендарный инженер Петров разработал программу для защиты роботаученого, но отвлекся на любимую робо-канарейку и …. случилась беда: система защиты оказалась уязвимой, и теперь не позволяет восстановить доступ к главному серверу. Найдите и используйте слабость в защитной программе, чтобы вернуть контроль над системой. Рекомендуемые утилиты: IDA Free, Ghidra, GDB, python (pwntools) Цель работы: определить алгоритм работы программы, восстановить секретное значение Критерий оценки: предоставление корректного флага
СЗИ 2 - База под угрозой Товарищ! На нашем передовом объекте 'Предприятие 3826' зафиксирована подозрительная активность. Кажется, кто-то внес изменения в наш надежный код, обрабатывающий запросы к базе данных. Срочно необходимо заделать дыру в безопасности и предотвратить массовую утечку конфиденциальной информации о сотрудниках предприятия. Но учти, из-за массовых сетевых атак, онлайн-IDE работает с перебоями. Рекомендуемые утилиты: python Цель работы: изменение конфигурации приложения. Итог работы: получить доступ до флага. 7
Критерий оценки: предоставление правильного флага. СЗИ 3 - Сетевые движения Товарищ! На 'Предприятии 3826' зафиксирована подозрительная активность в сетевой инфраструктуре. Робот отправляет опасные пакеты, вызывая сбои в системе управления. Наши детекторы уловили сетевые пакеты, но из-за остановки нейроИИ мы не можем их проанализировать. Твоя задача — разобрать сетевую активность в нашей сети, выявить все этапы возможной кибератаки и написать отчет “наверх” об атаке.. ВАЖНО: IP-адрес атакующего - индикатор решения задания, работы участников, некорректно \ не определивших его - не подлежат дальнейшей проверке! Решение разместите в сетевой папке, продублируйте на рабочем столе Вашей виртуальной машины участника. Критерии оценки: • Корректно определен IP-адрес атакующего - 1 балл • Корректно определен флаг - 1 балла • Корректно описана цепочка проведения атаки - 2 балла • Корректно определен пароль пользователя mpalledorous - 1 балл Рекомендуемые утилиты: Wireshark, hashcat Цель работы: исследование вредоносной активности в записи трафика Итог работы: 1. Сданный в тестовую систему IP-адрес атакующего 2. Текстовый файл report.txt с анализом хода атаки и заполненными полями (шаблон для заполнения приложен к заданию на платформе)
Ответы и решения — показать
Официальные ответы и критерии оценивания жюри. Сначала решите задания самостоятельно.
МЕТОДИКА ОЦЕНКИ И КЛЮЧИ ВЫПОЛНЕННЫХ ОЛИМПИАДНЫХ ЗАДАНИЙ ТЕОРЕТИЧЕСКОГО ТУРА регионального этапа всероссийской олимпиады школьников по труду (технологии) 11 класс 2024-2025 учебный год Направление «Информационная безопасность»
Москва 2025 г. 1
По теоретическому туру максимальная оценка результатов участника 9 класса определяется арифметической суммой всех баллов, полученных за выполнение заданий и не должна превышать 30 баллов. Каждый ответ оценивается либо как правильный (полностью совпадает с ключом), либо как неправильный (отличается от ключа или отсутствует). Каждый правильный ответ имеет свой вес: 0,5 балла, 1 балл, 1,5 балла, 2 балла. Кейс-задание оценивается в совокупности 5 баллами. Общая часть 1. ОТВЕТ (0,5 балла): Промышленный интернет вещей (IIoT) 2. ОТВЕТ (1 балл): «UX»–User Experience И/ИЛИ пользовательский опыт (0,5 балла) «UI» –User Interface И/ИЛИ пользовательский интерфейс (0,5 балла) Примечание: верно также «опыт пользователя», «интерфейс пользователя» 3. ОТВЕТ (1 балл): Обозначение Элемент G генератор S1, S2 выключатели (ключи) F1, F2 предохранители R сопротивление (резистор) T трансформатор P1 амперметр P2 вольтметр E1, E2, E3 лампы накаливания Примечание: по 0,125 б. за каждый правильный ответ 4. ОТВЕТ (1 балл): а б в
OX
OY + + +
+ +
OZ + +
5. ОТВЕТ: (1 балл): Примечание: 0,5 б можно поставить, если указаны два верных значения в строке ИЛИ в столбце. Совпадения ответа участника с ключом по диагонали не учитывать Субъекты Среднеспис. численность Предельные значения работников, чел. дохода за год, млн.руб. 1. Микропредприятия
До __15__
До __120__
2. Малые предприятия
До __100__
До __800__ 2
6. ОТВЕТ (1 балл): 1, 2, 3 7. ОТВЕТ (1,5 балла): Г2 РЕШЕНИЕ: Площадь колхозных полей составляет 30 км2. На дронах А, Б и В и двух первых аккумуляторах потребуется время работы и время перезарядок, превышающее 12 часов. При производительности Г потребуется 30/20=1,5 ч работы. Требуемая емкость = потребление * время полета = 80 * 1,5 = 120 Ач При емкости 1 время одного полета составит Время = Емкость / потребление = 10 / 80 = 0,125 ч = 7,5 мин Для полета 1,5 ч потребуется 12-1=11 перезарядок: 1,5/0,125=12. Таким образом, полное время составит 12,5 ч. Аккумулятор не подходит. При емкости 2 время одного полета составит Время = Емкость / потребление = 12 / 80 = 0,15 ч = 9 мин Для полета 1,5 ч потребуется 10-1=9 перезарядок: 1,5/0,15=10. Таким образом, полное время составит 10,5 ч. Это соответствует аккумулятору 2. 8. ОТВЕТ(1 балл): в инженер по тестированию и качеству Специальная часть 9. ОТВЕТ: 12 (0,5 балла) 10.ОТВЕТ: ОЫ_ЁЙВЕ_НТКЬЪВНГДУГЁЫКМЖНГ.НЕЖ (1 балл) 11.ОТВЕТ: ПРОТОКОЛ (1,5 балла) 12.ОТВЕТ: ПЕРЕБОРПАРОЛЕЙ (2 балла) 13. ОТВЕТ: 2457 (1 балл) 14. ОТВЕТ: 10 (0,5 балла) 15. ОТВЕТ: 3 (1 балл) 16. ОТВЕТ: 110101100101110 (2 балла) 17. ОТВЕТ: k (1,5 балла) 18. ОТВЕТ: 3 (1 балл) 19. ОТВЕТ: BHTOPQRQRHA (1,5 балла) 3
20. ОТВЕТ: 9x + 4 (mod 33) (2 балла) (если участник не указал mod 33 в том или ином виде, но остальная часть функции - правильная, за задание начисляется 1 балл.) 21. ОТВЕТ: 10.33.32.81 (1 балл) 22. ОТВЕТ: 19763 (1,5 балла) 23. ОТВЕТ: (5 баллов) По 0,625 балла начисляется за ясное, не содержащее логических и фактических ошибок соотнесение действия злоумышленника соответствующим тактике и технике. Если тактике и технике сопоставлены несколько действий злоумышленника или сопоставлено неверное действие, то за данный пункт решения ставится 0 баллов. Если изначально выбранные тактика и техника неверно соотнесены, также ставится 0 баллов за данный пункт решения. Возможное соотнесение действий злоумышленника тактикам и техникам: • Первоначальный доступ T1566.001: Целевой фишинг с вложением Нанятый конкурирующий организацией нарушитель начал атаку, отправив зараженное вложение через электронную почту сотруднику компании. • Выполнение T1204.002: Вредоносный файл Сотрудник открыл файл, в результате чего на его рабочем компьютере был загружен вредоносный скрипт. • Организация управления T1219: ПО для удаленного доступа
Этот скрипт установил соединение с удаленным злоумышленника, предоставляя обратный доступ к системе.
сервером
• Получение учетных данных T1552.001: Учетные данные в файлах Получив доступ, злоумышленник исследовал файловую структуру компьютера и нашел учетные данные, сохраненные в текстовом файле. • Сбор данных T1005: Данные из локальной системы Используя найденные учетные данные, злоумышленник осуществил несанкционированный доступ к финансовой отчетности компании за предыдущий год. • Перемещение внутри периметра T1021: Службы удаленного доступа Эти учетные данные позволили ему подключиться к другому серверу внутри корпоративной сети. • Сбор информации T1560: Архивация собранных данных После подключения злоумышленник поместил финансовую отчетность компании и другую конфиденциальную информацию в зашифрованный архив. • Эксфильтрация данных T1567: Эксфильтрация через веб-службу Архив был отправлен на сервер злоумышленника, используя легитимный протокол передачи файлов и облачное хранилище данных в качестве промежуточного узла.