Thao trường Diễn tập An toàn thông tin thực chiến
1. Giới thiệu OpenLab
OpenLab là môi trường diễn tập an toàn thông tin thu nhỏ, mô phỏng hạ tầng doanh nghiệp vừa và nhỏ, do ITSTARVN xây dựng. Tại đây, học viên vừa tấn công, vừa phòng thủ và quan sát dấu vết trên hệ thống giám sát tập trung.
Mục tiêu đào tạo
- Hiểu luồng tấn công từ trinh sát (recon) → khai thác (exploit) → duy trì truy cập (persistence) trong mạng doanh nghiệp.
- Thực hành viết rule SIEM / Sigma và phân tích cảnh báo.
- Tấn công ứng dụng AI/LLM: Kỹ thuật Prompt Injection và phân tích nguy cơ rò rỉ dữ liệu trên môi trường AI thực nghiệm.
- Quy định thực hành: không bridge VLAN 30 ra ngoài, snapshot trước khi thực hành các bài Lab có nguy cơ gây hỏng dữ liệu.
2. Mô hình mạng
Hệ thống gồm 2 VLAN chính, định tuyến và áp chính sách tại Firewall/Router; truy cập từ xa qua Cloudflare WARP (Zero Trust).
VLAN 20 – Quản lý Máy chủ & Hạ tầng
172.16.20.0/24 • Có Internethttps://172.16.20.11:8006VLAN 30 – Lab Isolation
172.16.30.0/24 • Không Internet172.16.30.153. Kết nối bằng WARP Client
Team name: itstar-openlab – chỉ các email đã được đăng ký với lab mới kết nối được.
- Tải Cloudflare WARP: truy cập https://1.1.1.1 và tải bản cho Windows / macOS / Linux.
- Cài đặt và mở WARP, bấm biểu tượng bánh răng ở góc dưới.
- Đăng nhập Cloudflare for Teams: Preferences → Account → Login with Cloudflare for Teams, nhập team name
itstar-openlab. - Xác thực email: dùng email đã đăng ký với lab, kiểm tra hộp thư (kể cả Spam) để lấy mã xác thực.
- Kết nối: gạt công tắc sang Connected – bạn đã ở trong mạng OpenLab.
Kiểm tra kết nối: chạy ping 172.16.20.11 (có TTL trả về là OK) hoặc mở https://172.16.20.11:8006 trên trình duyệt.
4. Hạ tầng chi tiết
Hạ tầng gồm 1 Proxmox node, quy mô 8 máy, 2 VLAN, địa chỉ IP tĩnh. Hiện tại đang vận hành 2 máy: 1 máy làm Nền tảng Quản trị và 1 máy làm Công cụ Thực hành.
| Dịch vụ | IP:Port | Internet | Vai trò |
|---|---|---|---|
| Proxmox VE | 172.16.20.11:8006 |
Có | Nền tảng Quản trị – Quản lý ảo hóa, Hypervisor chính |
| VM ID | Tên | IP | Internet | Chức năng |
|---|---|---|---|---|
| 105 | Kali Linux | 172.16.30.15 |
Không | Công cụ Thực hành – Máy tấn công (Attack Box) |
5. Tài khoản & quyền hạn
Mỗi học viên được cấp một tài khoản Proxmox dùng chung theo mẫu dưới đây (realm pve, role PVEVMUser). Thông tin đăng nhập và mật khẩu được gửi riêng qua kênh bảo mật, không chia sẻ lên nhóm chung hoặc commit lên Git.
- Được start/stop VM Kali được gán; truy cập console noVNC và snapshot cá nhân.
- Không được xóa VM khác, không được thay đổi cấu hình mạng.
6. Quy trình truy cập Lab
| Bước | Thao tác | Địa chỉ |
|---|---|---|
| 1 | Kết nối WARP đến khi hiện Connected. | Team: itstar-openlab |
| 2 | Đăng nhập Proxmox bằng tài khoản được cấp. | https://172.16.20.11:8006 |
| 3 | Chọn Datacenter → openlab → VM 105 (Kali), bấm Console để bắt đầu thực hành. | 172.16.30.15 |
7. Liên hệ hỗ trợ
- Kênh hỗ trợ: Microsoft Teams – OpenLab (phản hồi nhanh trong giờ hành chính).
- Email: openlab@itstar.vn – kèm log lỗi WARP và ảnh chụp màn hình.
- WARP không Connected: kiểm tra email đã có trong whitelist chưa.
- Không vào được VM: báo Admin kèm username và VM ID.
- Quên mật khẩu: liên hệ Admin 1 để reset, không tự brute-force.


