CTF即服务:面向网络安全培训的可重复可扩展基础设施
密码学与安全
2026-04-14 v3
摘要
Capture The Flag (CTF)比赛已在网络安全教育中确立 themselves as 高效的教学工具,提供学生在真实攻防情景中的实践经验。然而,组织和托管这些活动需要相当大的基础设施工作,这经常限制了它们在学术环境中的采纳。本文提出了基于Proxmox虚拟化构建的CTF即服务 (CaaS)平台的设计、迭代开发与评估。平台利用Terraform和Ansible等基础设施即代码 (IaC)工具,通过Docker Swarm实现容器编排,并使用HAProxy进行负载均衡。该系统支持开发中心化工作流程,即挑战可通过CI/CD管道从Git仓库自动部署;也支持部署导向的工作流程,用于即时基础设施 provisioning。本文描述了设计决策、开发期间所遇到的挑战以及实现会话持久性、外部路由和挑战可重复性的解决方案。该平台旨在演进为具备商业潜力的CTF托管服务,并概述了关于自动扩缩、监控集成和前端标准化的未来工作方向。
引用
@article{arxiv.2603.22511,
title = {CTF as a Service: A reproducible and scalable infrastructure for cybersecurity training},
author = {Carlos Jimeno Miguel and Mikel Izal},
journal= {arXiv preprint arXiv:2603.22511},
year = {2026}
}
备注
6 pages, 2 figures, sent to conference Jornadas Nacionales de Investigacion en Ciberseguridad JNIC 2026