• Slide1
  • Slide2
1 2
Tập huấn Tấn công & Phòng thủ - CTF

Tập huấn Tấn công & Phòng thủ - CTF (ITSTARVN OpenLAB)
Cung cấp hạ tầng lab dựng sẵn, ngân hàng đề thi Jeopardy và kịch bản Attack & Defense (Tấn công & Phòng thủ) cho các đợt huấn luyện An toàn thông tin tại Nhà trường và Doanh nghiệp.
1. Thách thức thực tế khi tổ chức tập huấn CTF
Việc chuẩn bị một đợt tập huấn CTF hoặc diễn tập kỹ năng An toàn thông tin thường gặp các vướng mắc kỹ thuật:
  • Tốn thời gian dựng hạ tầng: Giảng viên hoặc chuyên gia phải tự chuẩn bị máy chủ, cài đặt môi trường lab, cấu hình mạng nội bộ và kịch bản thi đấu.

  • Đề thi thiếu tính cập nhật: Các bài tập cũ dễ bị lộ đáp án, hoặc bài tập lý thuyết thuần túy không phản ánh đúng thực tế các cuộc thi và tình huống diễn tập.

  • Khó quản lý và chấm điểm: Thiếu công cụ ghi nhận thời gian thực để theo dõi trạng thái dịch vụ (SLA) và tiến độ giải đề của từng đội.

OpenLAB giải quyết các vấn đề này bằng việc cung cấp Nền tảng dựng sẵn trên Cloud (ITSTARVN Test Platform)Hạ tầng diễn tập Attack & Defense triển khai linh hoạt tại OpenLAB hoặc trực tiếp tại đơn vị.
2. Hai hình thức thi đấu & tập huấn tại ITSTARVN OpenLAB
Tùy theo mục tiêu đào tạo và thời lượng chương trình, ITSTARVN OpenLAB hỗ trợ hai hình thức thi đấu chính:
MÔ HÌNH TẬP HUẤN TẠI OPENLAB
1. Hình thức Jeopardy (Giải đố) 2. Hình thức Attack & Defense (A&D)
• Thi trực tuyến qua Web
• Giải các bài test theo chủ đề
• Nộp Flag & Chấm điểm tự động
• Thi trực tiếp tại Lab / Đơn vị
• Quản trị máy chủ dịch vụ (Vulnbox)
• Khai thác & Vá lỗ hổng realtime
Bảng xếp hạng (Scoreboard) thời gian thực của hệ thống ITSTARVN OpenLAB Test Platform
Bảng xếp hạng (Scoreboard) thời gian thực của hệ thống ITSTARVN Test Platform
Hình thức 1: Jeopardy (Giải đố theo chủ đề)
Cách thức: Người học truy cập qua trình duyệt web, nhận file đề bài, phân tích và nộp chuỗi ký tự Flag để tích điểm.
Đặc điểm: Phù hợp cho việc tập huấn kỹ năng cá nhân, học phần thực hành môn học, hoặc các giải đấu quy mô rộng (Online).
Hình thức 2: Attack & Defense (Tấn công & Phòng thủ thực chiến)
Cách thức: Mỗi đội chơi được cấp một máy chủ chứa các dịch vụ đang chạy nhưng có sẵn lỗ hổng (Vulnbox). Các đội phải thực hiện song song hai nhiệm vụ:
  • Defense (Phòng thủ): Phân tích mã nguồn, phát hiện lỗ hổng và vá lỗi (patching) để giữ cho dịch vụ của đội mình hoạt động liên tục (tích điểm SLA).

  • Attack (Tấn công): Khai thác chính lỗ hổng đó trên máy chủ của các đội đối phương để chiếm đoạt Flag (tích điểm Tấn công).

Địa điểm triển khai: Trực tiếp tại OpenLAB hoặc tại đơn vị khách hàng.
Đặc điểm: Phù hợp cho đợt diễn tập ứng cứu sự cố, kiểm tra kỹ năng làm việc nhóm và phản ứng nhanh theo thời gian thực.
Sơ đồ kiến trúc kết nối mạng hình thức Attack & Defense (GameEngine, Vulnbox các đội và Router/Switch)
Sơ đồ minh họa kiến trúc kết nối mạng hình thức Attack & Defense tại OpenLAB.
3. Hai hình thức triển khai linh hoạt
OpenLAB phối hợp triển khai theo hai nhu cầu cụ thể:
Dành cho Trường Đại học / Cao đẳng
  • Huấn luyện đội tuyển CTF: Chuẩn bị kỹ năng Jeopardy và A&D cho sinh viên tham gia các cuộc thi như Sinh viên An toàn thông tin (SVANM), PicoCTF, ASEAN CTF.

  • Hỗ trợ môn học & Đồ án: Cung cấp tài khoản lab và đề thi để giảng viên tích hợp vào phần thực hành môn Mạng máy tính, Mật mã học, hoặc Điều tra số.

Dành cho Doanh nghiệp / Tổ chức
  • Diễn tập ứng cứu sự cố (A&D): Tổ chức ngày hội diễn tập an toàn thông tin nội bộ tại doanh nghiệp, giúp đội ngũ SOC/Cybersecurity thực hành phản ứng trước các cuộc tấn công thực tế.

  • Đánh giá năng lực nhân sự: Kiểm tra kỹ năng xử lý tình huống và quản trị an toàn hệ thống của nhân sự CNTT.

----------------------------------
Thông tin liên hệ & Tư vấn
Hotline / Zalo: 090.999.4327 (Dr. Dang)
Email: admin@itstar.vn

Liên hệ
Ms. Thi:
0909.976.377

My status Bao Bì Việt Phát
admin@itstar.vn

          

CÔNG TY TNHH ITSTARVN


Địa chỉ: 107/1D Nguyễn Văn Nghi, Phường Hạnh Thông, TP. Hồ Chí Minh
Điện thoại: 0909.976.377 (Ms. Thi)
Tài khoản Vietcombank:
Email: admin@itstar.vn
Website: https://itstar.vn

KHÁCH HÀNG