Nền tảng luyện tập Capture The Flag của chuyên ngành An toàn thông tin chính thức hoạt động, mở cho mọi người đăng ký và luyện tập với các thử thách thuộc nhiều mảng.
Bộ môn An toàn Thông tin (BM IA) vừa chính thức ra mắt hệ thống thi và thực hành CTF (Capture The Flag). Đây là sân chơi học thuật và môi trường rèn luyện kỹ năng thực chiến cho sinh viên ngành An toàn Thông tin.
Nhằm đưa sinh viên đến gần hơn với các tình huống bảo mật thực tế, BM IA đã xây dựng và triển khai hệ thống thi và thực hành CTF tại địa chỉ:
🔗 https://ctf-iadn.fpt.edu.vn/
Hệ thống có kho thử thách được phân loại theo nhiều chủ đề và mức độ khó, từ cơ bản đến nâng cao. Bảng xếp hạng cập nhật theo thời gian thực, và sinh viên có thể đăng nhập để luyện tập mọi lúc, mọi nơi. Toàn bộ hệ thống do giảng viên và sinh viên của Bộ môn tự thiết kế, xây dựng và vận hành.
CTF là gì?
CTF (Capture The Flag, tạm dịch “Cướp cờ”) là hình thức thi phổ biến nhất trong cộng đồng an toàn thông tin trên thế giới. Thí sinh phải giải các thử thách bảo mật để tìm ra một chuỗi bí mật gọi là “flag”. Mỗi flag tìm được sẽ mang về điểm số tương ứng.
Các thử thách CTF thường thuộc những lĩnh vực sau:
- Web Exploitation: khai thác lỗ hổng ứng dụng web như SQL Injection, XSS, SSRF…
- Cryptography: phân tích và phá vỡ các hệ mã hóa
- Reverse Engineering: dịch ngược, phân tích chương trình
- Binary Exploitation (Pwn): khai thác lỗi bộ nhớ, chiếm quyền điều khiển chương trình
- Forensics: điều tra số, phân tích file, bộ nhớ và lưu lượng mạng
- Miscellaneous / OSINT: các thử thách tổng hợp và thu thập thông tin tình báo nguồn mở
Hiện nay có hai thể thức phổ biến. Jeopardy là dạng giải đề theo chủ đề. Attack–Defense là dạng các đội vừa tấn công hệ thống của đối thủ vừa bảo vệ hệ thống của mình.
CTF mang lại cho sinh viên những gì?
Tham gia CTF giúp sinh viên:
- Biến lý thuyết thành kỹ năng thực tế: các kiến thức về mạng, hệ điều hành, lập trình và mật mã được áp dụng trực tiếp để giải quyết vấn đề.
- Rèn tư duy của người tấn công: hiểu cách hacker khai thác lỗ hổng, từ đó biết cách phòng thủ hiệu quả hơn.
- Thành thạo công cụ chuyên ngành: Burp Suite, Ghidra/IDA, Wireshark, pwntools, Volatility…
- Phát triển kỹ năng mềm: làm việc nhóm, tự nghiên cứu, quản lý thời gian và giữ bình tĩnh khi chịu áp lực.
- Chuẩn bị cho nghề nghiệp: kinh nghiệm CTF là điểm cộng lớn khi ứng tuyển các vị trí Pentester, SOC Analyst, Security Engineer hay Malware Analyst. Đây cũng là nền tảng tốt để thi các chứng chỉ như OSCP, CEH…
Hệ thống sẽ phục vụ những hoạt động nào?
Hệ thống CTF của BM IA được sử dụng cho nhiều hoạt động học thuật:
- Giảng dạy và thực hành trên lớp: làm bài lab và bài tập thực hành trong các môn học chuyên ngành.
- Kiểm tra, đánh giá: tổ chức các bài kiểm tra thực hành và thi kết thúc học phần dưới dạng CTF.
- Tự luyện tập: kho đề mở để sinh viên tự học và ôn luyện theo lộ trình.
- Tổ chức cuộc thi nội bộ: các giải CTF cấp Bộ môn và cấp trường dành cho sinh viên, kể cả sinh viên ngoài chuyên ngành có đam mê bảo mật.
- Tuyển chọn và bồi dưỡng đội tuyển: phát hiện nhân tố tiềm năng và huấn luyện đội tuyển tham gia các giải như ASCIS (Sinh viên với An toàn Thông tin), và các giải CTF quốc tế.
- Hoạt động câu lạc bộ: hỗ trợ các buổi workshop và training của CLB.
BM IA kỳ vọng hệ thống sẽ giúp sinh viên rèn luyện kỹ năng, xây dựng phong trào nghiên cứu và thi đấu an toàn thông tin sôi nổi, và góp phần đào tạo đội ngũ chuyên gia bảo mật tương lai.
#BMIA #CTF #CyberSecurity #CaptureTheFlag

