信息安全实训系统php源码,实训平台

“知白网络安全演练系统”是由启明星辰为培养创新网络攻防对抗人才,跟踪网络空间攻防行为研究热点,孵化网络攻防高新项目,培养具有国际化视野的网络安全人才和实战专家而自主研发的一套全面、精准、可视化分析的人才培训选拔平台。网络安全演练系统从网络攻防整体能力要求出发,涵盖不同网络、不同系统、不同应用的攻防演练内容,满足各行业网络安全人才规划、考核选拔标准等特色需求。该平台以虚拟化技术为基础,以课程内容、精准考核方式为核心,集知识培训、技能训练、仿真演练、管理考核、竞赛运维、赛题管理、攻防可视化、考核选拔等于一体,以满足不同行业计算机、信息安全和信息对抗人才培养的理论教学、实践验证、技能竞赛、学科建设等多种需求。

应用场景

学校教学

● 联合共建信息安全创新实验室

通过共建网络安全产业学院,在产教融合合作方式的基础上通过网络安全学科专业和院系建设、创新网络安全人才培养机制、专业与课程设置等方案的制定,共同进行精品开放课程开发、课程资源库建设、教学方案制定、物理场景定向授课、演练题库更新等一系列的教学资源建设服务内容支持多个信息(网络)安全方面的专业开设,以满足网络空间安全专业群建设,培养新型网络安全技术人才,实现学校转型升级发展等需求。

人才培养

● 人才培养探索

依托网络安全演练系统,对企业信息安全攻防团队与安全运维团队开展不同知识梯度的安全培训,深度结合业务与信息安全,设计开发面向企业专业领域的信息安全课程体系,持续化,梯度化,可考核化地开展面向实战和实用的安全能力培训,促进企业一线安全人员的能力成长。

8bd37c69638e4f86155528fa4062f467.png

● 结合业务环境多场景仿真探究

通过网络安全演练平台搭建各种逼真的自身业务环境,从而实现安全威胁评估、安全加固方案验证、自身业务环境攻防演练、应急演练、系统升级等各种方案验证。

c5cac3340d27f679479883f32fcecd25.png

● 联合攻防技术探究

以网络安全演练系统为基础,项目合作为核心,通过漏洞挖掘、仿真验证、人才培养等方式提交企业安全团队技术能力,通过产品研发合作实现双方优势互补,共同开展针对自身业务环境信息安全系统专用网络安全演练等产品研发,通过共建网络安全实验室开展企业漏洞深度挖掘、重大安全事件模拟验证、不同层面漏洞等方面联合研究。

9433dc80fe1b43778d4a7f1e22680ed0.png

人才选拔

平台内置考评系统,根据不同知识点设置不同题目,快速组卷开考,考试后自动统计排名成绩,可以提升人才选拔效率,同时统计对应知识点得分,更好组建人才队伍。

赛事支撑

依托网络安全演练系统通过开展针不同行业的攻防技能比武大赛,可以选拔出一批攻防能突出,攻防兼备的新星人才,完成技术人才选拔建设网络安全人才梯队。

产品特色

● 多方向人才培训方案

启明星辰网络空间安全学院拥有安全运维课程体系、安全攻防课程体系、安全管理课程体系、安全技术课程体系、新技术安全课程体系、认证类课程体系、软件安全开发类课程体系、源代码安全审计课程体系等八大课程体系近60门课程。

75dc2009c86e4eee199e7e30312461c8.png

● 培训效果立竿见影

培训效果评估是人才培训过程中的重要环节,也是检验培训质量的重要手段。课程内容配套相应随堂测试题,教员可根据考核要求设置不同分值,系统会根据评分标准对学员的操作行为进行评分。教员可通过此功能全面掌握不同学员的培训效果,进而提高培训质量。

● 管理易、部署快

培训效果评估虚拟化技术简化了攻防平台的部署难度。客户端无须安装软件。学生通过Web页面访问平台并进行实验,教师和管理员通过Web页面进行实验和设备的管理。

整个系统通过云计算虚拟化调度和管理,支持各种实验环境的快速生成,让学生对各种计算机、网络设备和安全设备进行实际操作,真实体验操作系统、网络设备、漏洞病毒、攻防手段和实际操演过程的结合。不同虚拟实验环境之间相互隔离,互不干扰。教学过程中,教师可随时中止和干预。实验结束后一键还原初始设置。

● 教学一体化

网络安全演练系统已融入视频教程、攻防文章、漏洞分析、前沿资讯等模块,通过“案例学习->理论学习->实战操作->巩固内化”的全方位学习,掌握攻击方法、漏洞影响和原理,进一步深化教学实践效果。

● 动态拓扑生成

可通过拖拽图标搭建复杂网络功能,尽可能地模拟真实网络环境,强调以交互的方式体现网络攻击和防御的实际过程。

● 开放式平台共建

网络安全演练系统提供了题库管理、内容管理等多种扩展接口,方便定制添加实验内容,同时支持平台的二次开发及开放式的平台共建。

● 模块化灵活部署

网络安全演练系统支持独立部署与融合部署。既能单独接入终端机器进行安全实验,也可以配合客户已有的各类产品,如防火墙、IDS、日志审计、WAF、交换机、路由器等安全设备,组合成为真实攻防的全局环境。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一个awd攻防比赛的裁判平台。 版本:beta v2.0 开发语言:python3 + django 平台分为两个部分 裁判机 靶机 通过特定接口,来实现靶机flag与服务器的通信 搭建流程 裁判机 安装所需环境 裁判机:python3+django 全局搜索woshiguanliyuan,并修改为随机字符串,此处为管理平台地址 /untitled/urls.py path('woshiguanliyuan/',views.admin,name='admin'), path('woshiguanliyuan/table/',views.admin_table,name='admin_table'), /app/views.py if 'woshiguanliyuan' not in request.META['HTTP_REFERER']: 第31和47换为你的目录 列:("/var/www/awd_platform/app/qwe.txt","a") 修改app/management/commands/init.py,添加用户 #['用户名','用户靶机token','用户靶机token'] user=[ ['123456','FF9C92C7SDFABB71566F73422C','FF9C92C7SDFABB71566F73422C'], ['aaabbb','311F8A54SV9K6B5FF4EAB20536','311F8A54SV9K6B5FF4EAB20536'] ] 修改/app/views.py第行d89f33b18ba2a74cd38499e587cb9dcd为靶机中设置的admin_token值的md5 if('d89f33b18ba2a74cd38499e587cb9dcd'==hl.hexdigest()): 运行 python3 manage.py init python3 manage.py manage.py runserver --insecure 靶机 安装所需环境 靶机:python+requests 修改send_flag.py参数,并将其放入靶机,设权限700。 靶机 sudo python send_flag.py。 靶机生成flag脚本,send_flag.py import requests import time import random import string import hashlib token='woshiwuxudong' # 红队 baji='311F8A54SV9K6B5FF4EAB20536' def getFlag(): #return ''.join(random.sample(string.ascii_letters + string.digits, 48)) m = hashlib.md5(''.join(random.sample(string.ascii_letters + string.digits, 48)).encode(encoding="utf-8")).hexdigest() return m while(1): f=open('/flag','w') flag=getFlag() f.write(flag) data={ 'flag':flag, 'token':token, 'baji':baji, } r=requests.post('http://127.0.0.1/caipanflag/',data=data) print(r.text) f.close() time.sleep(300) 重要须知 更新作者基础上: 1.增加flag验证一次性失效性,使得每个用户都并且仅可以提交一次flag 2.增加排名情况 3.flag改为MD5 4.增加丢失flag一轮扣100分

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值