Muốn học an ninh mạng nhưng chưa biết bắt đầu từ mạng máy tính, Linux hay công cụ phân tích lưu lượng? Repository 90DaysOfCyberSecurity của tài khoản GitHub farhanashrafdev đưa ra một khung tự học theo ngày. Bài này là hub mở đầu của series Góc Dữ Liệu: đọc lộ trình, chọn nhịp học phù hợp và thực hành có trách nhiệm.
90 Days of Cybersecurity là gì?
Đây là repository GitHub chứa kế hoạch tự học 90 ngày, kèm README và tệp learn.md dẫn tới tài nguyên. GitHub API tại thời điểm kiểm chứng xác nhận đây là repository gốc, không phải fork, với nhánh mặc định là main. Tệp License.md ở gốc nêu giấy phép MIT; điều đó áp dụng cho mã/tài liệu của repository, không tự động cấp quyền sao chép mọi tài nguyên bên thứ ba mà các liên kết trỏ tới.
Trước khi bắt đầu: dùng lộ trình như một khung học
README gợi ý nhịp 1–2 giờ tập trung mỗi ngày và cho phép kéo dài một chủ đề khi cần. Các playlist Network+ và Security+ hỗ trợ học khái niệm liên quan đến chứng chỉ; repository không hứa hẹn bạn sẽ đạt chứng chỉ hay có việc làm sau 90 ngày. Hãy ghi chép, làm lại bài thực hành và chỉ chuyển phần khi đã hiểu nền tảng.
Lộ trình 90 ngày theo README hiện tại
| Ngày | Trọng tâm | Gợi ý trong repository |
|---|---|---|
| 1–7 | Network+ | Khái niệm mạng và câu hỏi/bài tập liên quan. |
| 8–14 | Security+ | Nguyên lý an toàn thông tin và bài tập liên quan. |
| 15–28 | Linux | Tutorial Linux, Linux Unhatched và lab thực hành. |
| 29–42 | Python | Python cơ bản, bài tập và tài nguyên lập trình. |
| 43–56 | Traffic Analysis | Wireshark, tcpdump và Suricata. |
| 57–63 | Git | Quản lý phiên bản và mô phỏng Git CLI. |
| 64–70 | ELK | Elastic Stack, log và SIEM. |
| 71–77 | Cloud Platforms | Chọn một trong GCP, AWS hoặc Azure. |
| 78–84 | Review and Practice | Ôn ngày 1–77, home lab, thử thách hợp pháp và dự án nhỏ. |
| 85–90 | Hacking | Thử thách/lab được thiết kế cho học tập và tài nguyên ethical hacking. |
Điểm cần hiệu chỉnh khi đọc lịch
Phần dễ bị bỏ sót trong tóm tắt lộ trình là ngày 78–84: README gọi rõ đây là giai đoạn Review and Practice, không phải khoảng trống. Phần cloud là ngày 71–77 và đề xuất chọn một nền tảng GCP, AWS hoặc Azure, thay vì học đồng thời cả ba. Sau mốc 90 ngày, README còn có phần tùy chọn ngày 91–95 về CV một trang và tìm việc; đây không thuộc thử thách 90 ngày.
Thực hành an toàn và đúng phạm vi
Phân tích gói tin, home lab, TryHackMe, Hack The Box hay máy dễ tổn thương chỉ nên được thực hiện trong môi trường cô lập do bạn sở hữu hoặc hệ thống/lab mà nhà cung cấp cho phép rõ ràng. Không quét, khai thác, truy cập hay thử mật khẩu trên website, máy chủ, Wi‑Fi hoặc tài khoản của người khác khi chưa có văn bản ủy quyền. Kiến thức tấn công chỉ có ý nghĩa học thuật và phòng thủ khi đi cùng phạm vi được cấp phép.
Cách theo dõi tiến độ có ích
- Fork repository hoặc sao chép checklist vào ghi chú cá nhân, rồi đánh dấu từng ngày đã hoàn thành.
- Với Linux và Python, lưu script/bài giải của chính mình trong repository riêng; không đưa khóa, mật khẩu, file cấu hình nhạy cảm lên Git.
- Ở giai đoạn traffic analysis và ELK, dùng traffic mẫu, máy ảo hoặc lab được ủy quyền; ghi lại giả thuyết và bằng chứng.
- Dành ngày 78–84 để quay lại phần yếu, dựng một lab nhỏ và ghép mạng, Linux, Python với quan sát an toàn.
Các bài dự kiến trong series
- Bài 2: Tuần 1 — Nền tảng Network+; Bài 3: Tuần 2 — Nền tảng Security+
- Bài 4: Tuần 3–4 — Học Linux cho an ninh mạng (ngày 15–28)
- Bài 5: Tuần 5–6 — Học Python cho an ninh mạng (ngày 29–42)
- Bài 6: Tuần 7–8 — Phân tích lưu lượng mạng (ngày 43–56)
- Bài 7: Tuần 9 — Git cho người học an ninh mạng (ngày 57–63)
- Bài 8: Tuần 10 — ELK Stack và phân tích log (ngày 64–70)
- Bài 9: Tuần 11 — Học nền tảng Cloud (ngày 71–77)
- Bài 10: Tuần 12 — Ôn tập và thực hành (ngày 78–84)
- Bài 11: Tuần 13 — Ethical Hacking (ngày 85–90)
Nguồn chính thức và nguồn gốc
- Repository 90DaysOfCyberSecurity
- GitHub API: metadata repository
- README trên nhánh main
- learn.md trên nhánh main
- License.md (MIT)
Hub này tóm lược cấu trúc hiện tại của repository, không thay thế tài liệu gốc. Khi bắt đầu một chặng, hãy mở liên kết nguồn tương ứng để kiểm tra thay đổi mới nhất.
