Nhận diện lừa đảo
Nhận ra email, tin nhắn, đường link giả mạo trước khi bấm vào.
Cuộc thi An toàn thông tin dành cho học sinh THPT
“Mỗi học sinh là một pháo đài số”
Cùng đồng đội giải các thử thách Capture The Flag (CTF): điều tra email lừa đảo, lần dấu vết trong bức ảnh, giải mã thông điệp, gia cố tài khoản… để tìm ra “cờ” và bảo vệ pháo đài của mình trên không gian mạng.
Vì sao có Pháo Đài Số
Lừa đảo trực tuyến như giả danh công an, việc nhẹ lương cao, trúng thưởng, chiếm tài khoản mạng xã hội hay deepfake bằng AI đang nhắm ngày càng nhiều vào học sinh. Pháo Đài Số là sân chơi để các em tự tay điều tra và xử lý những tình huống như vậy trong môi trường an toàn.
Nhận ra email, tin nhắn, đường link giả mạo trước khi bấm vào.
Biết đặt mật khẩu mạnh, dùng xác thực 2 lớp, giữ kín thông tin cá nhân.
Dùng kỹ năng để bảo vệ, không để phá hoại. Ứng xử văn minh trên không gian số.
Rèn khả năng giải quyết vấn đề, tự học và phối hợp cùng đồng đội.
Khám phá ngành An toàn thông tin, một trong những ngành đang rất thiếu nhân lực.
Capture The Flag
Mỗi thử thách là một tình huống nhỏ, kèm một tệp tin, đường link hoặc trang web giả lập. Bên trong có giấu một chuỗi bí mật gọi là “cờ” (flag), có dạng PDS{...}. Đội nào tìm ra cờ và nộp đúng lên hệ thống thì được cộng điểm.
CTF là hình thức thi chuẩn của ngành An toàn thông tin trên thế giới. Đề được thiết kế từ mức nhập môn: nhiều thử thách chỉ cần trình duyệt web, giải được cả trên điện thoại, không cần biết lập trình.
Đọc đề, tải tệp hoặc mở trang web giả lập của thử thách.
Quan sát, tra cứu, dùng công cụ miễn phí để tìm điểm bất thường.
Tìm được PDS{...}, nộp lên hệ thống để ghi điểm cho đội.
8 cánh cửa của pháo đài
Không chỉ có kỹ thuật, các thử thách gắn với những chủ đề an toàn số đời thường. Mỗi thử thách đều kèm bài học phòng tránh.
Mã hóa dữ liệu (Base64, hệ 16, mã QR), tệp nén, đuôi tệp giả, dấu hiệu mã độc, Wi-Fi công cộng.
Phân tích email, SMS, tin nhắn giả mạo; mở rộng link rút gọn; phát hiện tên miền nhái.
Độ mạnh mật khẩu, nhật ký đăng nhập bất thường, mã OTP và xác thực 2 lớp.
Thông tin bị lộ từ ảnh, vị trí, bài đăng của một nhân vật hư cấu (OSINT).
Lỗi cấu hình cơ bản trên website giả lập: mã nguồn trang, cookie, robots.txt, chứng chỉ HTTPS.
Mã Caesar, Vigenère, thay thế, XOR; câu đố mật mã gắn với lịch sử, văn hóa địa phương.
Dữ liệu ẩn trong ảnh, âm thanh; nhận diện ảnh, giọng nói do AI tạo; đọc tệp lưu lượng mạng.
Tình huống nhiều bước về bắt nạt mạng, tin giả, phát ngôn trên mạng xã hội; chọn cách xử lý đúng.
Ba cấp bậc
Đề có độ khó tăng dần. Sau giai đoạn huấn luyện, phần lớn học sinh chưa học lập trình vẫn giải được các thử thách nhập môn.
Giải được bằng trình duyệt và công cụ trên web, không cần lập trình. Có thể làm trên điện thoại.
Kết hợp 2–3 bước, dùng công cụ phổ biến như CyberChef, trình xem siêu dữ liệu ảnh, công cụ dành cho nhà phát triển của trình duyệt.
Dành cho học sinh có năng khiếu: phân tích sâu, viết đoạn mã ngắn hoặc suy luận nhiều bước.
Hành trình
Cuộc thi được tổ chức theo từng đợt tại các địa phương. Thời gian cụ thể của mỗi đợt được thông báo qua nhà trường và các kênh chính thức của Ban Tổ chức.
Giai đoạn huấn luyện trực tuyến với kho thử thách luyện tập có gợi ý và lời giải, mở dần theo tuần, có bảng xếp hạng luyện tập.
Các đội thi trực tuyến cùng lúc trong 3 giờ, giải khoảng 30 thử thách thuộc 8 nhóm chủ đề và 3 cấp độ.
Các đội xuất sắc nhất thi trực tiếp tại Trường Đại học FPT, CTF 180 phút với bảng điểm trình chiếu trực tiếp, sau đó là lễ trao giải.
Thể lệ
PDS{...}. Mỗi thử thách nộp sai tối đa 10 lần/phút để chống dò cờ tự động.Báo lỗi có trách nhiệm: phát hiện lỗi của nền tảng thi phải báo ngay cho Ban Tổ chức và có thể được ghi nhận; khai thác lỗi để trục lợi sẽ bị loại.
Kỹ năng chỉ dùng để phòng thủ. Áp dụng kỹ thuật học được lên hệ thống thật khi chưa được phép là vi phạm pháp luật. Mọi thử thách chỉ diễn ra trong môi trường giả lập với nhân vật, tổ chức, website hư cấu. Vi phạm, tùy mức độ, sẽ bị trừ điểm, hủy kết quả hoặc thông báo về nhà trường.
Vinh danh
Cơ cấu và giá trị giải thưởng cụ thể được công bố theo từng đợt thi.
Cúp, giấy chứng nhận, tiền thưởng và quà tặng
Giấy chứng nhận, tiền thưởng và quà tặng
Giấy chứng nhận, tiền thưởng và quà tặng
Dành cho các đội còn lại trong nhóm dẫn đầu.
Ghi nhận các đội có thành tích nổi bật ở vòng chung kết.
Đội giải đầu tiên các thử thách cấp Hiệp sĩ ở chung kết.
Trường có tỷ lệ học sinh tham gia cao và trường có thành tích xuất sắc.
Thí sinh vào chung kết nhận Giấy chứng nhận “Chiến binh Pháo Đài Số”, áo và quà lưu niệm. Thí sinh đạt giải được mời tham gia hoạt động của CLB An toàn thông tin Trường Đại học FPT với sinh viên mentor.
Cam kết của Ban Tổ chức
Bảo vệ dữ liệu cá nhân chính là chủ đề của cuộc thi, nên Ban Tổ chức phải làm gương.
Hỏi đáp
Được. Khoảng 40% thử thách ở cấp Tân binh, giải bằng trình duyệt và công cụ trên web. Giai đoạn huấn luyện “Học viện Pháo Đài” giúp em làm quen từ đầu.
Từ 1 đến 3 học sinh cùng trường, có thể khác khối lớp. Ban Tổ chức khuyến khích đội 3 người để hỗ trợ nhau.
Được. Thí sinh được tra cứu Internet và dùng trợ lý AI. Tuy nhiên đề được thiết kế theo bối cảnh riêng, AI chỉ là công cụ hỗ trợ, không thể trả lời thay.
Nhiều thử thách Tân binh làm được trên điện thoại, nhưng Ban Tổ chức khuyến nghị dùng máy tính để thuận tiện nhất.
Không. Mọi thử thách diễn ra trong môi trường giả lập với nhân vật, tổ chức, website hư cấu. Mỗi thử thách đều kèm bài học phòng tránh. Kỹ năng học được chỉ dùng để phòng thủ.
Có. Sau mỗi vòng thi, Ban Tổ chức công bố lời giải chính thức của toàn bộ thử thách để học sinh học tập.
Cổng đăng ký mở theo từng đợt tại các địa phương. Thông tin được gửi tới các trường THPT và đăng trên các kênh chính thức của Ban Tổ chức. Khi mở, trang này sẽ chuyển sang hệ thống thi để các đội đăng ký.
Rủ bạn bè lập đội, hỏi thầy cô về đợt thi tại trường em và bắt đầu luyện tập ngay khi Học viện Pháo Đài mở cửa.