-
Tốn thời gian dựng hạ tầng: Giảng viên hoặc chuyên gia phải tự chuẩn bị máy chủ, cài đặt môi trường lab, cấu hình mạng nội bộ và kịch bản thi đấu.
-
Đề thi thiếu tính cập nhật: Các bài tập cũ dễ bị lộ đáp án, hoặc bài tập lý thuyết thuần túy không phản ánh đúng thực tế các cuộc thi và tình huống diễn tập.
-
Khó quản lý và chấm điểm: Thiếu công cụ ghi nhận thời gian thực để theo dõi trạng thái dịch vụ (SLA) và tiến độ giải đề của từng đội.
| MÔ HÌNH TẬP HUẤN TẠI OPENLAB | |
| 1. Hình thức Jeopardy (Giải đố) | 2. Hình thức Attack & Defense (A&D) |
|
• Thi trực tuyến qua Web
• Giải các bài test theo chủ đề
• Nộp Flag & Chấm điểm tự động |
• Thi trực tiếp tại Lab / Đơn vị
• Quản trị máy chủ dịch vụ (Vulnbox)
• Khai thác & Vá lỗ hổng realtime |

Bảng xếp hạng (Scoreboard) thời gian thực của hệ thống ITSTARVN Test Platform
-
Defense (Phòng thủ): Phân tích mã nguồn, phát hiện lỗ hổng và vá lỗi (patching) để giữ cho dịch vụ của đội mình hoạt động liên tục (tích điểm SLA).
-
Attack (Tấn công): Khai thác chính lỗ hổng đó trên máy chủ của các đội đối phương để chiếm đoạt Flag (tích điểm Tấn công).

Sơ đồ minh họa kiến trúc kết nối mạng hình thức Attack & Defense tại OpenLAB.
-
Huấn luyện đội tuyển CTF: Chuẩn bị kỹ năng Jeopardy và A&D cho sinh viên tham gia các cuộc thi như Sinh viên An toàn thông tin (SVANM), PicoCTF, ASEAN CTF.
-
Hỗ trợ môn học & Đồ án: Cung cấp tài khoản lab và đề thi để giảng viên tích hợp vào phần thực hành môn Mạng máy tính, Mật mã học, hoặc Điều tra số.
-
Diễn tập ứng cứu sự cố (A&D): Tổ chức ngày hội diễn tập an toàn thông tin nội bộ tại doanh nghiệp, giúp đội ngũ SOC/Cybersecurity thực hành phản ứng trước các cuộc tấn công thực tế.
-
Đánh giá năng lực nhân sự: Kiểm tra kỹ năng xử lý tình huống và quản trị an toàn hệ thống của nhân sự CNTT.


