1. Выберите два параметра, которые можно настроить через BIOS:
Загрузчик операционной системы
Версия ядра операционной системы
Разрешённые ключи для подписи доверенного платформенного ПО
Имя узла (host) системы
Открытые/закрытые порты подключения к узлу
Перечень установленных на платформе компонентов операционной системы
2. С помощью какой команды выполняется добавление пользователя с именем «ivan» в группу «wheel»?
usermod -aG wheel ivan
groupadd ivan wheel
useradd ivan wheel
passwd -G wheel ivan
3. Какая атака приведёт к подобному результату?

UDP Sequence Prediction
UDP Flood
TCP Session Hijacking
Port Scanning UDP
4. Какой механизм в рамках технологии DHCP-Snooping применяется для усиления защиты от атаки ARP-spoofing?
Настройка автоматического обновления на сетевых устройствах L2
Полное шифрование ARP-трафика
Блокировка всех ARP-Reply сообщений
Создание базы доверенных сопоставлений IP‑адресов и MAC‑адресов
5. Какую команду использовал злоумышленник для получения сведений в изображённой форме?

nmap 192.168.88.0/24
arp-scan -l
netdiscover -r 192.168.88.0/24
arp –a
6. Какая команда приведёт к изображённому результату?

tcpdump -i ens33 -n port 67 or port 68 -v
nmap —script broadcast-dhcp-discover
dhclient -v
dhcpdump -i eth0
7. Администратор обнаружил аномальную активность и приступил к анализу лога DHCP-сервера.
Используя изображённые результаты анализа, определите тип атаки:

DHCP Hijacking
DHCP Replay
DHCP Starvation
DNS Injection
ARP Spoofing
ARP Poisining
8. Какие системные файлы подвергаются модификации при выполнении useradd?
/etc/passwd
/etc/shadow
/etc/group
/home/username/
9. Администратору сети необходимо из локальной файловой (/usr/file) системы скопировать файл по защищённому каналу в удаленный хост с IP‑адресом 192.168.4.46. При помощи какой команды администратор выполнит данное действие?
ssh-copy-id user@192.168.4.46
scp /usr/file user@192.168.4.46:/path/
sftp get /usr/file.txt
rsync —ssh /usr/file user@192.168.4.46:/path/
10. Небольшой фрагмент исполняемого машинного кода, который используется злоумышленниками как «полезная нагрузка» при эксплуатации уязвимостей, чтобы запустить командную оболочку, называется
шелл-код
реверс-шелл
переполнение стека
реверс-инжиниринг
11. Какая команда была использована администратором для получения следующих сведений?

ps -ef
ps aux
ps lax
ps –elf
12. Что делает команда find / -name passwd -perm 4000?
Ищет файл с именем passwd, у которого установлен SUID
Ищет файл с именем passwd в домашней директории
Ищет файл с именем passwd и правами на чтение только для владельца
Ищет все файлы с правами 4000
13. Какой технологии принадлежит данная запись?

ansible
docker
dhcp
terraform
bash
14. Широковещательный (broadcast) адрес сети — это специальный зарезервированный адрес, который используется для одновременной отправки сетевого пакета всем устройствам в пределах одного сегмента локальной сети (подсети).
Определите широковещательный адрес в сети 192.168.254.0/30.
Ответ: 192.168.254.3
Какие адреса НЕ могут быть назначены интерфейсам в сети 99.22.16.8/30?
99.22.16.8
99.22.16.9
99.22.16.10
99.22.16.11
Какую максимальную длину префикса сети можно задать для подсети Office, чтобы все её узлы оставались в одной подсети?
Ответ: 29
Устройство N1 должно иметь доступ к базе данных PostgreSQL на DB-Server. Какое правило iptables в цепи FORWARD нужно добавить на R1?
Ответ: iptables -A FORWARD -i eth0 -o eth1 -s 192.168.10.0/24 -d 192.168.20.4 -p tcp — dport 443 5432 -j ACCEPT
Администратор хочет создать одну суммарную сеть вместо отдельных подсетей HQ и Office. Какую минимальную по размеру сеть он может использовать, чтобы обе подсети гарантированно в неё входили?
192.168.0.0/16
192.168.0.0/18
192.168.0.0/19
192.168.8.0/21
Нужно разрешить пользователям из сети Office (192.168.20.0/29) выход в Интернет по протоколам HTTP и HTTPS через межсетевой экран FW. На FW политика по умолчанию в цепи FORWARD — DROP. Какое правило iptables в цепи FORWARD нужно добавить на FW?
Ответ: iptables -A FORWARD -s 192.168.20.0/29 -o eth0 -p tcp -m multiport —dports 80,443 -j ACCEPT
15. Агент П-3, вам необходимо восстановить пароль доступа к терминалу, проанализировав алгоритм обработки полимерного потока данных.
Ответ: vsosh{Ru_Zvezdochka}
16. Товарищ, в наших информационных сетях обнаружена серьёзная аномалия. Злоумышленник провёл сложную многоступенчатую атаку на внутреннюю инфраструктуру. Требуется детальное расследование. Какой тип атаки был применён?
SQL injection
LDAP injection
Command injection (OS)
Cross-Site Scripting (XSS)
Cross-Site Request Forgery (CSRF)
Server-Side Request Forgery (SSRF)
XML External Entity (XXE)
Directory Traversal (LFI/RFI)
Insecure Deserialization
Broken Access Control (IDOR)
ARP Spoofing
No attack (valid creds)
Определите IP-адрес атакующего.
Ответ: 10.20.30.99
К какому внутреннему сервису получил доступ злоумышленник? Ответ запишите в
формате host:port.
Ответ: 172.16.0.5:8500
Определите переданный флаг.
Ответ: vsosh{ssrf_ch41n_1nt3rn4l}
17. В лабораториях комплекса «Завод-3826» найден подозрительный файл с ключом к роботу-кодировщику. Исследователи подозревают, что данные были хитро закодированы необычным способом; возможно, кратность длины кодирования имеет значение. Ваша задача — извлечь секретную информацию.
Ответ: vsosh{b4s3_85_4nd_t4r_f0r_fun}
