Lần đầu tiên, Học viện Công nghệ Bưu chính Viễn thông đưa thể thức đối kháng “Tấn công và Phòng thủ” (Attack & Defense) vào Vòng Chung kết cuộc thi Sinh viên với An toàn thông tin 2026 (PTIT CTF 2026), giúp sinh viên vừa khai thác lỗ hổng, vừa bảo vệ hệ thống trước các cuộc tấn công, qua đó rèn luyện kỹ năng sát với yêu cầu nghề nghiệp.
Ngày 13/9, Vòng Chung kết PTIT CTF 2026 do Khoa An toàn thông tin, Học viện Công nghệ Bưu chính Viễn thông tổ chức đã diễn ra tại Hà Nội, quy tụ 30 đội thi xuất sắc vượt qua vòng sơ loại. Mùa giải năm nay đồng thời đánh dấu 10 năm PTIT CTF được tổ chức (2016–2026), với một dấu mốc đáng chú ý khi cuộc thi lần đầu đưa nội dung Attack & Defense vào sân chơi cấp trường.
Đưa mô hình thực chiến vào sân chơi sinh viên
Từ ngày 23/7, PTIT CTF 2026 mở cổng đăng ký dành cho sinh viên các sinh viên yêu thích an toàn thông tin tại hai cơ sở Hà Nội và TP.HCM. Vòng sơ loại trực tuyến diễn ra trong hai ngày 22 và 23/8, thu hút 125 đội với gần 500 sinh viên tham gia. Sau vòng đấu kéo dài 36 giờ cùng quá trình chuẩn bị và bồi dưỡng kỹ năng, 30 đội xuất sắc nhất được lựa chọn vào Vòng Chung kết, trong đó có 26 đội đến từ Hà Nội và 4 đội từ TP.HCM.

Đồng hành cùng các đội thi tại Vòng Chung kết là Ban Giám khảo gồm TS. Nguyễn Ngọc Điệp, TS. Đinh Trường Duy và KS. Nguyễn Đình Hải, đều là giảng viên Khoa An toàn thông tin, Học viện Công nghệ Bưu chính Viễn thông. Với kinh nghiệm giảng dạy và chuyên môn trong lĩnh vực an toàn thông tin, các thành viên Ban Giám khảo không chỉ bảo đảm tính chuyên môn, công bằng trong đánh giá mà còn góp phần xây dựng những bài toán có độ khó và yêu cầu sát với thực tế, giúp cuộc thi giữ được chiều sâu học thuật đồng thời tăng tính ứng dụng cho sinh viên.

Khác với những mùa giải trước, PTIT CTF 2026 được thiết kế theo cấu trúc gồm hai nội dung: Jeopardy và Attack & Defense, tiệm cận thể thức của cuộc thi Sinh viên với An toàn thông tin cấp quốc gia.
Trong buổi sáng 13/9, 30 đội tuyển bước vào phần thi Jeopardy với các thử thách kỹ thuật về an toàn thông tin. Ở nội dung này, mỗi đội được cấp một hệ thống dịch vụ riêng và được chấm điểm dựa trên khả năng duy trì hoạt động của hệ thống, bảo vệ dịch vụ trước các cuộc tấn công cũng như khai thác thành công các điểm yếu trên hệ thống của đối thủ. Sau chặng thi này, 11 đội có thành tích tốt nhất tiếp tục bước vào phần thi Attack & Defense diễn ra vào buổi chiều.

Tại đây, bài toán được đặt ra phức tạp hơn: mỗi đội vừa phải tấn công hệ thống của đối thủ, vừa phải bảo vệ hệ thống của chính mình. Trong thời gian thi đấu, các đội phải liên tục tìm kiếm và khai thác lỗ hổng, đồng thời phát hiện điểm yếu để vá lỗi, duy trì dịch vụ và hạn chế thiệt hại trước những đợt tấn công từ đối phương.

Một lời giải đúng vì thế chưa đủ để tạo nên chiến thắng. Các đội còn phải tính toán chiến thuật, phân công nhiệm vụ và đưa ra quyết định nhanh chóng trong một môi trường mà tấn công và phòng thủ diễn ra đồng thời.
Theo Ban Tổ chức Khoa An toàn thông tin, Attack & Defense là thể thức có tính thực chiến cao, gần với công việc bảo vệ hệ thống trong thực tế. Người làm an toàn thông tin không chỉ cần nhận diện và đánh giá lỗ hổng, mà còn phải hiểu cách hệ thống vận hành, nhanh chóng khắc phục điểm yếu và duy trì dịch vụ trong điều kiện luôn có nguy cơ bị tấn công.

Chính yêu cầu đó khiến Attack & Defense không dễ triển khai ở quy mô cấp trường. Bên cạnh hệ thống bài thi, thể thức này đòi hỏi hạ tầng kỹ thuật, công tác vận hành và đội ngũ chuyên môn đủ khả năng tổ chức một môi trường thi đấu đối kháng nhiều đội, trong đó hoạt động tấn công và phòng thủ diễn ra đồng thời. Việc PTIT đưa nội dung này vào PTIT CTF 2026 vì thế không chỉ làm mới thể thức cuộc thi, mà còn mở thêm một không gian thực hành chuyên sâu cho sinh viên.
Khi bài thi gần hơn với nghề nghiệp
Điểm đáng chú ý của Attack & Defense là khoảng cách giữa một bài thi và một tình huống nghề nghiệp được rút ngắn đáng kể. Trong thực tế, chuyên gia an toàn thông tin phải đồng thời nhận diện nguy cơ, tìm ra điểm yếu có thể bị khai thác, bảo vệ hệ thống, xử lý sự cố và duy trì hoạt động của dịch vụ.

Đặt sinh viên vào môi trường đó, PTIT CTF không chỉ kiểm tra khả năng tấn công một hệ thống, mà còn buộc các đội phải tìm lời giải cho bài toán khó hơn: nếu hệ thống của mình đang bị tấn công, làm thế nào để chống lại đối thủ mà vẫn duy trì hoạt động?
Cùng với kiến thức chuyên môn, thí sinh phải rèn luyện khả năng phân tích, phản ứng nhanh, phối hợp nhóm, quản trị rủi ro và lựa chọn chiến thuật dưới áp lực thời gian. Đây cũng là những năng lực ngày càng cần thiết đối với nguồn nhân lực an toàn thông tin khi các hệ thống số mở rộng và nguy cơ tấn công mạng trở nên phức tạp hơn.

PTIT CTF vì vậy, không chỉ là nơi tìm kiếm những sinh viên có khả năng giải các bài toán CTF, mà đang từng bước trở thành môi trường để sinh viên được thử sức với những tình huống gần hơn với nghề nghiệp thực tế. Việc lần đầu triển khai Attack & Defense ở mùa giải thứ 10 cho thấy yêu cầu đào tạo nhân lực an toàn thông tin ngày nay không thể dừng ở kiến thức lý thuyết hay những bài toán khai thác đơn lẻ.
Chờ đón những cái tên được xướng lên ngày 21/9
Sau những giờ thi đấu căng thẳng của Vòng Chung kết, kết quả chung cuộc PTIT CTF 2026 vẫn được Ban Tổ chức giữ kín. Nhà vô địch cùng các đội đạt giải sẽ chính thức được công bố tại Chương trình Chào đón Tân sinh viên của Khoa An toàn thông tin vào ngày 21/9/2026.

Dù những cái tên cuối cùng chưa được xướng lên, mùa giải thứ 10 của PTIT CTF đã ghi dấu bằng một thay đổi đáng kể trong cách tổ chức và trải nghiệm thi đấu. Từ một sân chơi dành cho những sinh viên yêu thích an toàn thông tin, cuộc thi đang từng bước trở thành một không gian thực hành chuyên sâu hơn, nơi sinh viên được thử sức không chỉ với câu hỏi “làm thế nào để tìm ra điểm yếu?”, mà còn với bài toán khó hơn: “làm thế nào để bảo vệ một hệ thống khi điểm yếu ấy thực sự bị tấn công?”
Và đó cũng là một dấu ấn đáng chú ý của PTIT CTF sau hành trình 10 năm: không chỉ thi để biết mình giỏi đến đâu, mà thực hành để sẵn sàng hơn trước những yêu cầu của nghề an toàn thông tin.