信息安全实训基地建设项目招标公告

信息安全实训基地建设项目招标公告

公告信息

公告信息
公告标题: 信息安全实训基地建设项目招标公告 有效期: 2024-10-24 至 2024-10-31
撰写单位: 中招国际招标有限公司 撰写人: 陈柳
(信息安全实训基地建设项目)招标公告
项目概况

信息安全实训基地建设项目招标项目的潜在供应商应在线上获取招标文件,并于2024年11月15日 09时30分(北京时间)前递交投标文件。

一、项目基本情况
项目编号:JH24-******-*****
项目名称:信息安全实训基地建设项目
包组编号:001
预算金额(元):1,486,500.00
最高限价(元):1,486,500
采购需求:

技术规格要求

序号

货物名称

主要功能配置及技术指标要求

数量

单位

1

实验室设备控制器

1.固化10/100/1000M以太网电接口≥13个,Console口≥1,USB口≥2。

1

2.统一管理实验室的所有设备,添加实验网络设备。

3.统一登录界面,管理员、教师与学生采用三种权限用户,实现分级管理,根据访问者的类型和权限不同,进入不同的操作界面。

4.支持“一键还原”功能,可以对单台设备、整个实训室、单个实训组、单个产品类型、单个产品型号等不同组合的还原,便于课程管理

5.支持一写多读“观摩”功能,一个实训组同时只有第一个登录用户具有写权限,其它成员为只读权限可以观看操作过程,第一个登录用户退出后第二个登录用户获得写权限

6.在前台模式下,开启课程学习,根据实验内容操作,单击设备后自动进入该设备的配置界面(telnet方式模拟超级终端或设备本身WEB界面

7.支持保留管理员的操作日志,从而了解不同管理员历史上的操作内容,为系统本身的安全管理提供保障

8.可针对“一个实训室”、“一组实训设备”、“一个单独的实训设备”实现出厂配置的一键还原功能,不必每台设备逐一进行一键还原

2

调试控制器

1. 硬件高度≥1U机架式

2

2. RJ45串行通信口≥16个 ;Console口≥1个

3. 10/100M以太网口,并且支持MDI,MDI-X自适应功能≥2个

4. 设备支持Console(串口/TELNET),Web,SNMP方式配置。

5. 支持串口独立配置:不同的串行接口可以被配置成不同的模式,如将端口1设为SOKET模式,端口2设为COM模式,端口3设为式等。

6. 支持实串口模式:支持WindowsNT/2000/XP下可最多管理1024个串口。在这种模式下,每个串口均支持多达6台PC机控制,1人操作其它人可观看同步操作。

7.附带Windows平台下的管理软件,提供强大管理功能,可批量搜索实训室中的所有串口调试控制器

8. 可配置登录用户和密码

9. 可配置基于IP或Mac地址的访问限制

3

拓扑连接器

1. 固化千兆RJ45连接端口≥48,固化千兆SFP连接端口≥4;

2

2. 支持独立RJ45管理口用于拓扑连接器管理。

3. 支持52个连接口中的2个可任意组合,形成连接组,从而将网络实验设备的以太口连接起来,组成实验所需的拓扑;

4. 支持连接组形成一条链路通路,该通路可配置为连通或断开,从而实现拓扑中对应链路的通断;

5. 支持连接组所接2个网络设备的数据透明转发,支持单播、组播、广播、标准长度帧、超长帧的转发;

6. 支持多个端口的发送和接收数据镜像至其它端口,实现数据监听;

7. 配合实验室管理系统软件实现拓扑所见即所得。

8. 支持Console、Telnet、SSH等CLI管理方式;

9. 支持被网络实验室管理软件管理;

10. 支持用户安全认证。

4

安全沙盒(核心产品)

一、管理模块

1

1、课前管理:

支持信息修改,支持学员账户密码及个人信息修改;学员对所学课程信息进行,能够课程名称、讲师、课程时间安排等;

2、课中管理:

1)学员的截屏及录屏集中管理,提供集中管理,确保学员操作的截屏及录屏进行;

2)支持按学员学习资源,学员使用虚拟机的虚拟化系统、关联课程、启动时间、控制台及启动、关闭操作;

3、课后管理:

学生实验报告集中管理,支持提交的实验报告以及相应状态、成绩及评语等;

二、资源监控及环境管理

●1、运行概览监控:具备实时显示当前在线人数、平台总计用户数、学员人数、教员人数、管理员人数、虚拟化资源操作次数,班级数量及平台开启虚拟化资源数量;

●2、资源概览监控:直观展示平台当前的课程总数、实验数量、题库数量、镜像总数及容器镜像等资源统计数据;

三、教学管理模块

1、教学虚拟机管理

●1)虚拟机操作界面应支持暂停、停止、延时功能,支持截屏录屏功能,多个虚拟机之间单击切换;虚宿文件上传管理;支持用户在实验过程中,虚宿文件互传;支持虚宿文件传输设置,可设置为自动开启或是关闭,自动开启状态,新启动虚拟机自动启动虚宿文件传输;支持设置;

●2)虚拟化模式:学习模式,实践模式;学习模式虚拟化资源运行在内存中,关机清除,系统自动回收虚拟资源;实践模式,虚拟化资源保存在硬盘中,退出登陆后,下次可继续实验。

●3)虚拟机教学辅助:支持剪切板功能,学员实验电脑和虚拟键之间支持通过剪切板自有复制和粘贴;支持文件上传功能,支持学会学员端实验电脑与虚拟机之间进行文件传输,可以将完整文件上传至虚拟机;

2、教学环境安全

●实验环境应隔离,包含无隔离、个人隔离、班级隔离三种模式,可选择是否对课程虚拟化资源进行延时操作;

四、教学课程安排

1、选修与必修:

●课程支持必修课和选修课,管理员可自由对课程内容进行设计;支持按班级、用户、课程进行授权;

2、课程管理:

课程管理支持课程体系、分类设置与管理;支持平台所有课程;支持对课程名称、上级分类、课程图片、课程介绍、课程标准、考核标准、教学评价与设计等内容进行编辑、设置;

●1)操作系统基础课程资源

至少包含Linux操作系统24个实验课程,有linux基本应用-系统安装与启用、linux基本应用-基本命令的使用、linux基本应用-用户和组的管理、linux基本应用-文件权限管理、linux下Shell编程-vi编辑器等。

●2)数据库基础课程资源

主要包含MySQL数据库基础17个实验课程,mysql安装、介绍数据库中常用字段类型、mysql常用命令、字符集支持、创建数据库、select查询语句和条件语句、排序、分组、指针查询、sql查询语句、数据库管理、存储引擎和表类型、视图、mysql中的复制介绍、函数和操作符、mysql数据库的导入导出、mysql中的空间扩展。

●3)编程语言基础课程资源

主要包含Python3编程基础30个实验课程,Python环境搭建、Python第一个程序、Python 数据运算、Python 数据类型和变量、Python 语句、Python 获取用户输入等

●4)木马病毒与分析课程资源

主要包含恶意代码分析14个重要实验课程,移动存储型病毒分析实验、木马分析(隐藏分析)实验、木马分析(控制分析)实验、木马分析(植入分析)实验、病毒查找与清除实验等

●5)安全配置与加固

主要包含系统安全配置与加固实验课程,木马技术初级实验、windows常见的系统命令、windows操作系统加固、操作系统安全策略配置-win7实验、Windows帐户与口令的安全设置、windows2003 权限提升远程登入、风雪木马、安全登录、计算机的安全配置、Windowsxp使用VPN拨号、隐藏信息-02渗透、主机信息、隐藏信息-03端口转发实现内网突破、隐藏账户建立实验、文件和注册表监控解决0day问题、windows系统IE浏览器安全配置、windows2003 shift后门实验及配置。

●6)密码学基础与应用

主要包含密码学实验课程,包括密码破解工具Brutus、使用John the Ripper、破解Linux系统密码、古典密码之凯撒密码、古典密码之乘法密码、古典密码之仿射密码、古典密码-维吉尼亚密码实验、对称密码-DES实验、对称密码之AES等

●7)WEB安全攻防

主要包含SQL注入漏洞,包括基于错误的GET单引号字符型注入、基于错误的GET整型注入、基于时间的盲注、基于报错的盲注、二次注入等;

●8)代码审计课程资源

主要包含PHP代码审计实验课程内容,PHP代码审计环境准备、代码执行漏洞审计之eval与assert、命令注入漏洞审计、XSS漏洞审计、CSRF漏洞审计、SQL注入漏洞审计、文件上传漏洞审计、文件包含漏洞审计、变量覆盖漏洞审计、身份认证漏洞审计

9)内网渗透课程资源

主要包含Meterpreter使用,涵盖Meterpreter核心命令、Meterpreter文件系统命令、Meterpreter后渗透阶段关闭防火墙与杀毒软件、Meterpreter后渗透阶段之远程桌面开启等。

5

信息安全教学平台

一、系统模块

1

1、系统采用B/S架构,采用全中文管理界面;提供基于Web方式的用户登录、访问、实操、管理等功能;

2、支持集群管理,支持按IP地址、序列号添加集群节点;平台支持网络发现协议,支持自动发现局域网中可集群平台;

3、支持虚拟场地管理,允许划分不同网络,用户间物理隔离相互不影响,无数据交流;支持复杂网络拓扑;

4、支持场景管理,场景元素包括但不限于:文字标签、区域框、设备节点、连接线;设备支持开启、关闭控制台状态;设备支持KVM虚拟机、docker容器、外部设备;

二、监控模块

1、运行概览监控:具备实时显示当前在线人数、平台总计用户数、学员人数、教员人数、管理员人数、组织数量、虚拟化资源数、开启虚拟化资源数量;

2、资源概览监控:直观展示平台的课程总数、训练数量、镜像总数及容器镜像等资源统计数据;

3、节点资源监控:支持以图表的方式展现系统资源,展现资源包括内存,CPU,硬盘等,支持将各项图表保存为图片;

4、硬件异常监控:CPU、内存、硬盘、网卡等出现错误时进行提示;

三、教学模块

1、课程支持二级目录,每个课程包含封面、名称、分类、知识要点、级别、学时、学分、课件、附件等内容;

▲2、课程级别分为初级、中级、高级三个级别;知识要点支持用户自定义;课件、附件支持word、ppt、pdf等多种格式;

▲3、支持学习资源,学员使用虚拟机的虚拟化系统、控制台及启动、关闭操作;

4、支持学员作业、报告集中管理,提交的实验报告以及相应状态、成绩等;

▲5、支持测验创建,包括但不限于测验名称、测验须知、及格分数、起止时间,分数显示方式等;题目类型支持单选题、多选题、填空题、判断题,全卷自动评分;

6、教员可其管理组织内的课程安排、考试、作业;支持实时问答功能,课程学习过程中教员及管理员可以对学员进行远程解答;

▲7、课程管理支持课程体系、职业路径管理;职业路径包含阶段、课程、导学视频;

8、课程支持必修课和选修课,管理员可自由对课程内容进行设计;支持用户、课程进行安排;

9、课程安排包含用户、课程名称、课程完成方式、学习类型、是否通过、开始学习时间;

10、支持工具库、漏洞库,支持用户自定义上传工具、下载工具,支持通过链接应用工具,支持用户自定义漏洞信息,可按漏洞编号、漏洞名称查询;

四、学习模块

1、学员虚拟机操作界面应支持暂停、停止、延时功能,支持截屏录屏功能,多个虚拟机之间单击切换;

▲2、学员实验报告集中管理,支持提交的实验报告以及相应状态、成绩及评语等;

▲3、学员个人主页提供课程推荐,我的课程、我的选修、学习记录;推荐课程包括进阶推荐、巩固推荐;

4、学员对所学课程信息进行,能够课程名称、讲师等;

5、学员可已上传的作业、测验;包括作业提交时间、评分和测验名称、通过分数;

6、学员可自行修改姓名、头像等个人资料,并可以重新设置密码;

五、课程内容模块

1、网络安全;

2、关闭不需要的服务;

3、操作系统安全渗透测试;

4、Web安全;

5、Web应用程序安全加固;

6、实施探测;

7、系统攻防;

8、密码学与VPN安全;

9、后门程序利用;

10、缓冲区溢出漏洞渗透测试;

11、Web应用安全;

12、Web应用程序漏洞利;

13、Web应用程序安全攻防;

14、扫描渗透测试;

15、 数据库漏洞利用;

16、ARP扫描渗透测试;

17、Web应用安全;

18、关闭不需要的服务;

19、操作系统判断渗透测试;

20、逆向分析和缓冲区溢出渗透测试;

21、Web应用程序安全加;

22、数据库访问渗透测试及其加固;

23、云服务安全渗透测试;

24、二进制逆向分析及渗透测试;

25、网络协议渗透测试及其加固;

26、渗透测试部分之数据库安全;

27、Linux操作系统安全加;

28、信息安全攻防基本理论;

29、渗透测试部分之逆向分析;

30、Web安全测试;

31、实施探测;

32、系统加固部分之数据库安全;

33、Linux系统渗透测试:PWN;

34、弱口令利用;

35、系统加固部分之操作系统安全;

36、Windows系统渗透测试:PWN;

37、后门程序利用;

38、LinuxKernel提权;

39、逆向工程:LinuxELF;

40、Web应用程序安全开发;

41、扫描渗透测试;

42、逆向工程:WindowsPE;

43、Web应用程序漏洞利用;

44、Linux_x86系统漏洞挖掘与利用;

45、数字取证调查;

46、数据库漏洞利用;

47、Windows_x86系统漏洞挖掘与利;

48、数字取证调查;

49、弱口令加固;

50、二进制漏洞挖掘与利用;

51、 CTF;

6

交换机

★1.1U高,固化10/100/1000M以太网端口≥24个,固化SFP千兆光接口≥4个,固化SFP+万兆光接口≥4个。(提供官网截图及链接证明)

3

2.机身固化内置双AC电源。

3.机身支持Console口(RJ45)、带外管理口(MGMT端口,RJ45)、USB接口、Reset键。提供产品实体照片予以证明

★4. 交换容量≥598Gbps,包转发率≥274Mpps。(如设备厂商官网双指标标注,以小指标为是否满足依据,提供官网截图及链接证明)

5.为满足实训教学,交换机支持IPv4/IPv6静态路由、支持IPv4/IPv6 RIP、OSPF、BGP、PBR路由。

▲6.为满足实训教学,交换机需支持虚拟化,优雅重启(GR),CPU安全防护。提供国家级权威机构测试报告复印件

7.支持FULL EAPS功能。支持多进程MSTP进程。

▲8.支持生成树快速收敛功能,当网络拓扑发生变化时,收敛小于等于70ms。

▲9.支持BFD for VRRP/静态路由/RIP/OSPF/BGP,拓扑变化时,设备能够快速收敛,收敛时间小于等于50ms。

10.IPv6 SAVI接入网源地址验证。

▲11.为确保赛训ipv6功能训练所需,要求所投设备提供IPv6 Ready Logo金牌认证证明,并提供官网www.ipv6ready.org.cn查询结果界面截图证明

7

下一代防火墙

1.硬件采用非X86多核架构,处理器为采用64位MIPS多核处理器。

2

2.机身固化自带USB2.0接口≥1个(支持不依赖网络的外接U盘方式进行系统升级和外接移动硬件存储日志)、固化自带GE千兆电口≥8个(提供产品外观图证明最大接口数),端口能够自定义局域网口和广域网口

3.防火墙吞吐量≥2Gbps;最大并发会话数≥20万;入侵防御(IPS)吞吐量≥400Mbps;防病毒(AV)吞吐量300Mbps;最大IPSEC VPN隧道数≥512条;支持不少于128个SSL VPN用户并发用户。

▲4.为满足实训教学,需支持透明、路由、混合、旁路四种工作模式,旁路模式下对流量进行统计、扫描、记录和会话重置;

▲5.为满足实训教学,防火墙需支持缓冲区溢出、SQL注入和跨站脚本、外链、Web访问攻击的检测和防护功能。(要求提供厂商官网截图及链接)

6、路由协议OSPF、BGP和RIPv1/v2(动态路由协议非透传)支持策略路由;

▲7、支持双因素认证(用户名/口令+USB-Key)

▲8.支持多出口线路的链路质量就近探测(带宽使用率、延时影响等条件)、实现择优选路的负载均衡功能(投标文件中须提供截图证明材料)

▲9.支持SmartDNS功能。(投标文件中须提供截图证明材料)

▲10.具备病毒过滤特征库不少于300万,且支持特征库每日自动更新升级; (投标文件中须提供截图证明材料)

▲11.能对P2P软件下载、P2P在线视频、Web视频进行应用引流(投标文件中须提供截图证明材料)

▲12.可支持3000种以上应用协议的识别分类,包括P2P下载、P2P在线、WEB视频、网络游戏、炒股软件等,(投标文件中须提供截图证明材料)

▲13.高性能日志记录:支持基于secure-tcp的日志记录格式(投标文件中须提供截图证明材料)

8

网络日志系统

★1、硬件规格:网络接口≥6个千兆电口,≥1个扩展插槽,≥1个Console ,存储 ≥1T硬盘,机箱 1U。内置常用的攻击工具库,重点针对网络层,可以用于教学和比赛使用

2

2、支持路由模式,旁路模式、网桥模式、混合模式部署

▲3、支持即插即用功能。不管电脑的IP如何配置,开启即插即用功能后,只要插上网线,即可上网。(投标文件中须提供截图证明材料)

▲4、支持基于应用层服务的策略路由。(投标文件中须提供截图证明材料)

▲5、支持ISP自动地址表(电信、移动、网通、铁通等)的策略路由的选路方式(投标文件中须提供截图证明材料)

▲6、支持智能DNS,对内部服务器负载均衡,按应用服务的负载均衡多链路冗余切换

7、支持基于策略方向、源地址、目的地址、服务、生效时间的安全策略。

▲8、支持对TCP、UDP、ICMP、TCP SYN超时时间,无回应UDP超时时间设置,并能支持按照新建会话与总会话比例设置老化开始或者结束。(投标文件中须提供截图证明材料)

▲9、有潜在威胁的告警行为。告警策略要支持syslog、短信、邮件、日志记录,以及任意的方式组合。(投标文件中须提供截图证明材料)

10、支持windows集成身份认证,加入域的pc通过浏览器正常上网即可实现身份认证

▲11、支持所有访问的会话日志记录,包括: 源 IP、目的 IP、协议类型、七层应用名称、源端口、目的端口、是否进行 NAT 转换(可显示转换后的 IP 和端口)、会话产生的时间和会话持续时间。(投标文件中须提供截图证明材料)

▲12、基于个人的所有行为监控报表,包括:网页标题记录、发贴记录、网页评论记录、在搜索引擎上的搜索记录、网页文件上传记录、URL访问记录、即时通讯的登录信息/聊天内容/文件传输记录、邮件记录(详细内容、附件)、FTP登录信息/上传记录/下载记录。(投标文件中须提供截图证明材料)

9

Web应用防火墙

1.配备至少6个千兆电口。一个扩展槽,≥1T监控级硬盘

2

2、支持透明流模式、透明代理模式、反向代理模式、路由牵引模式、镜像检测模式及镜像阻断模式

▲3、提供DNS服务器功能,支持服务器泛域名和普通域名服务(投标文件中须提供截图证明材料)

▲4、支持虚拟补丁功能,支持导入appscan等第三方扫描器的扫描结果生成WAF的规则,对此类网站漏洞直接防护(投标文件中须提供截图证明材料)

5、支持网站自学习建模,可通过学习URL、host等信息展示网站结构树形图,并支持对URL的访问量和响应健康度进行图形化统计(投标文件中须提供截图证明材料)

▲6、支持旁路镜像模式下,对检测到的攻击进行旁路阻断(投标文件中须提供截图证明材料)

▲7、支持通过BGP方式对流量进行牵引,并在清洗攻击后回注,回注过程支持设置SNAT策略(投标文件中须提供截图证明材料)

8、提供DNS服务器功能,支持服务器泛域名和普通域名服务(投标文件中须提供截图证明材料)

▲9、支持HTTP协议校验,可根据实际网络状况自定义协议参数合规标准,过滤非法数据(投标文件中须提供截图证明材料)

10

无线控制器

▲1.独立的硬件盒式无线控制器形态,支持AP(802.11a/b/g/n/ac)统一管理

2

▲2.最大管理AP数≥72

3.遵循标准的CAPWAP协议

▲4.支持N+1、N+N及1+1备份冗余机制;支持AC集群部署

5.最大交换能力≥264Gbps;包转发速率≥96Mpps;

6.支持10/100/1000BASE-T POE端口≥24个,千兆SFP端口≥4个;可同时作为三层交换机使用

▲7.支持静态路由、RIPv1/v2

8.支持CLI、中文web配置页面

▲9.支持IPV4/V6双栈、6to4隧道、IPv4 over IPv6 隧道

▲10.支持Portal认证、MAC认证、802.1X认证;支持外部AD、Radius和LDAP认证

▲11.支持无感知认证功能

▲12.支持内置Portal认证功能,支持Portal页面可自定制功能

▲13.支持终端类型识别、控制功能

14.支持微信认证、短信认证、微博认证

11

无线AP

基础规格:

2

★1.要求产品形态为室内双频放装式AP,发射功率≥20dBm

★2.可同时工作在802.11a/n/ac、802.11b/g/n模式

3.支持802.11ac wave2的MU-MIMO技术

▲4.2.4G射频最大速率≥600Mbps

▲5.5G射频最大速率≥2300Mbps

硬件规格:

★6.支持10/100/1000BASE-T 端口≥2个

▲7.支持外置USB接口,便于扩展蓝牙、物联网、外置存储等应用

▲8.内置天线设计,支持壁挂、放装、吸顶等安装方式

▲9.支持标准PoE(802.3af)供电,并配置本地适配器供电

功能要求:

▲10.支持SSID数≥32

▲11.支持FIT/FAT模式可切换

12.支持AP逃生功能,AP-AC链接断开后AP可继续工作不影响用户使用

▲13.AP向AC注册支持AP mac地址认证,支持AP口令密码认证,支持AP、AC双向数字证书的认证

14.支持基于SSID和Radio的无线服务定时开启和关闭控制

▲15.支持wifi定位功能

16.支持频谱导航功能,能够自动引导双频无线终端工作在5GHz频段上

12

信息安全靶场平台

一、系统模块

1

1、系统采用B/S架构,采用全中文管理界面;提供基于Web方式的用户登录、访问、实操、管理等功能;

2、支持集群管理,支持按IP地址、序列号添加集群节点;平台支持网络发现协议,支持自动发现局域网中可集群平台;

3、支持虚拟场地管理,允许划分不同网络,用户间物理隔离相互不影响,无数据交流;支持复杂网络拓扑;

4、支持场景管理,场景元素包括但不限于:文字标签、区域框、设备节点、连接线;设备支持开启、关闭控制台状态;设备支持KVM虚拟机、docker容器、外部设备;

二、监控模块

1、比赛监控:监控系统虚拟机实际状态,执行自动检测时间点,答题记录、排名记录、流量记录;

2、资源概览监控:直观展示平台的课程总数、训练数量、镜像总数及容器镜像等资源统计数据;

3、节点资源监控:支持以图表的方式展现系统资源,展现资源包括内存,CPU,硬盘等,支持将各项图表保存为图片;

4、硬件异常监控:CPU、内存、硬盘、网卡等出现错误时进行提示;

三、管理模块

1、单设备同时支持多场竞赛,每场竞赛包含试卷、战队、开始时间、结束时间等信息;

2、试卷支持多个阶段,阶段支持多个任务,任务支持多附件格式,包含但不限于zip、php、jsp、asp、sh、exe等;

3、支持隔离、互通网络模式,隔离时战队间不能互相通信,互通时战队间可以互相通信;

4、支持非标准加密格式导入部分或全部内容;内容包含但不限于用户、队伍、磁盘镜像、光盘镜像、任务、试卷等;

5、支持封闭靶机控制台,封闭后选手不能打开控制台;

6、支持统一部署竞赛场景,为竞赛战队自动分发竞赛环境;

7、支持自动评分、FLAG可设置多个分值,支持阶梯得分序列,包含但不限于第1-5次得分;

8、支持防暴力破解答案,单用户每隔2秒可提交1次答案

9、支持竞赛开始前登录、须知、修改密码;

10、竞赛开始前禁止任务内容、拓扑信息、虚拟机信息、附件信息;

11、支持用户顺序就坐、随机就做、清除就坐功能;

12、支持根据战队进行网络规划,不同的战队属于不同的虚拟网络,攻击机、靶机IP地址自动获取,客户端全程无需手工配置地址,VLAN与IP可根据比赛要求自行设定;

13、防作弊机制:平台通过控制机生成动态FLAG,正确提交后原FLAG失效并重新生成,队伍靶机中的动态FLAG被修改后可触发违规扣分;

四、竞赛模式

1、理论答题:支持单选、多选、填空、判断,试题支持添加附件;

2、CTF解题:支持常规和选定模式,常规模式任务中所有题目可见、无顺序要求;选定模式支持题目序列设定,依据赛题设定跳转不同题目序列,非特定步骤不跳转,仅选定当前题目可见;

3、防御演练:依据题目要求修复本队靶机特定漏洞,平台支持系统检测,检测执行后判断靶机是否符合修复要求,全程无需人工操作;

4、CTF混战:每个战队配置完全独立的靶机资源,队员可修复本队靶机漏洞提交静态FLAG得分、提交其他队伍靶机内动态FLAG得分,系统支持设置自动检测程序,检测队伍靶机漏洞是否修复;

5、攻防演练:支持公有靶机,各队攻击机可以访问靶机,通过获取公有靶机内的动态FLAG得分,私有靶机禁止其他队伍访问,队伍通过获取私有靶机中静态FLAG得分;

五、内容模块

默认带10套高职信息安全竞赛试题

       
合同履行期限:自合同签订之日起15日内
需落实的政府采购政策内容:促进中小企业、支持监狱企业、促进残疾人就业、支持脱贫攻坚、节能产品、环境标志产品等相关政策
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:(1)供应商未被列入信用中国网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)渠道信用记录失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单; (2)单位负责人为同一人或者存在直接控股、管理关系的不同单位,不得参加同一合同项下的政府采活动。
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取招标文件
时间:2024年10月24日 09时00分至2024年10月31日 17时00分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、提交投标文件截止时间、开标时间和地点
2024年11月15日 09时30分(北京时间)
地点:电子投标文件在辽宁政府采购网上传提交。备份投标文件递交至沈阳市和平区天津南街46号城开中心T3座2301
六、公告期限
自本公告发布之日起5个工作日。
七、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
八、其他补充事宜
九、对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称: 辽宁生态工程职业学院
地 址: 沈阳市苏家屯区枫杨路186号
联系方式: 158*****144
2.采购代理机构信息:
名 称: 中招国际招标有限公司
地 址: 北京市海淀区学院南路62号中关村资本大厦613A 沈阳市和平区天津南街46号城开中心T3楼2301室
联系方式: 010-********、024-********
邮箱地址: chenyufei@cntcitc.com.cn
开户行: 中国工商银行北京海淀支行营业部
账户名称: 中招国际招标有限公司
3.项目联系方式
项目联系人: 张洪锋、陈宇飞、马志强
电 话: 010-********、024-********

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 实训基地建设 信息安全

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索