Chuyển đến nội dung
Cybersecurity

90 Days of Cybersecurity: Lộ trình học an ninh mạng 90 ngày từ con số 0

Minh họa trừu tượng về lộ trình học an ninh mạng 90 ngày với khiên và các nút mạng

Muốn học an ninh mạng nhưng chưa biết bắt đầu từ mạng máy tính, Linux hay công cụ phân tích lưu lượng? Repository 90DaysOfCyberSecurity của tài khoản GitHub farhanashrafdev đưa ra một khung tự học theo ngày. Bài này là hub mở đầu của series Góc Dữ Liệu: đọc lộ trình, chọn nhịp học phù hợp và thực hành có trách nhiệm.

90 Days of Cybersecurity là gì?

Đây là repository GitHub chứa kế hoạch tự học 90 ngày, kèm README và tệp learn.md dẫn tới tài nguyên. GitHub API tại thời điểm kiểm chứng xác nhận đây là repository gốc, không phải fork, với nhánh mặc định là main. Tệp License.md ở gốc nêu giấy phép MIT; điều đó áp dụng cho mã/tài liệu của repository, không tự động cấp quyền sao chép mọi tài nguyên bên thứ ba mà các liên kết trỏ tới.

Trước khi bắt đầu: dùng lộ trình như một khung học

README gợi ý nhịp 1–2 giờ tập trung mỗi ngày và cho phép kéo dài một chủ đề khi cần. Các playlist Network+ và Security+ hỗ trợ học khái niệm liên quan đến chứng chỉ; repository không hứa hẹn bạn sẽ đạt chứng chỉ hay có việc làm sau 90 ngày. Hãy ghi chép, làm lại bài thực hành và chỉ chuyển phần khi đã hiểu nền tảng.

Lộ trình 90 ngày theo README hiện tại

NgàyTrọng tâmGợi ý trong repository
1–7Network+Khái niệm mạng và câu hỏi/bài tập liên quan.
8–14Security+Nguyên lý an toàn thông tin và bài tập liên quan.
15–28LinuxTutorial Linux, Linux Unhatched và lab thực hành.
29–42PythonPython cơ bản, bài tập và tài nguyên lập trình.
43–56Traffic AnalysisWireshark, tcpdump và Suricata.
57–63GitQuản lý phiên bản và mô phỏng Git CLI.
64–70ELKElastic Stack, log và SIEM.
71–77Cloud PlatformsChọn một trong GCP, AWS hoặc Azure.
78–84Review and PracticeÔn ngày 1–77, home lab, thử thách hợp pháp và dự án nhỏ.
85–90HackingThử thách/lab được thiết kế cho học tập và tài nguyên ethical hacking.

Điểm cần hiệu chỉnh khi đọc lịch

Phần dễ bị bỏ sót trong tóm tắt lộ trình là ngày 78–84: README gọi rõ đây là giai đoạn Review and Practice, không phải khoảng trống. Phần cloud là ngày 71–77 và đề xuất chọn một nền tảng GCP, AWS hoặc Azure, thay vì học đồng thời cả ba. Sau mốc 90 ngày, README còn có phần tùy chọn ngày 91–95 về CV một trang và tìm việc; đây không thuộc thử thách 90 ngày.

Thực hành an toàn và đúng phạm vi

Phân tích gói tin, home lab, TryHackMe, Hack The Box hay máy dễ tổn thương chỉ nên được thực hiện trong môi trường cô lập do bạn sở hữu hoặc hệ thống/lab mà nhà cung cấp cho phép rõ ràng. Không quét, khai thác, truy cập hay thử mật khẩu trên website, máy chủ, Wi‑Fi hoặc tài khoản của người khác khi chưa có văn bản ủy quyền. Kiến thức tấn công chỉ có ý nghĩa học thuật và phòng thủ khi đi cùng phạm vi được cấp phép.

Cách theo dõi tiến độ có ích

  • Fork repository hoặc sao chép checklist vào ghi chú cá nhân, rồi đánh dấu từng ngày đã hoàn thành.
  • Với Linux và Python, lưu script/bài giải của chính mình trong repository riêng; không đưa khóa, mật khẩu, file cấu hình nhạy cảm lên Git.
  • Ở giai đoạn traffic analysis và ELK, dùng traffic mẫu, máy ảo hoặc lab được ủy quyền; ghi lại giả thuyết và bằng chứng.
  • Dành ngày 78–84 để quay lại phần yếu, dựng một lab nhỏ và ghép mạng, Linux, Python với quan sát an toàn.

Các bài dự kiến trong series

Nguồn chính thức và nguồn gốc

Hub này tóm lược cấu trúc hiện tại của repository, không thay thế tài liệu gốc. Khi bắt đầu một chặng, hãy mở liên kết nguồn tương ứng để kiểm tra thay đổi mới nhất.

Tham gia thảo luận

Your email address will not be published. Required fields are marked *