Chuyển đến nội dung
Cybersecurity

Tuần 2: Nền tảng Security+ trong lộ trình 90 Days of Cybersecurity

Minh họa trừu tượng về Security+: mạng lưới các nút kết nối và lớp hình học bảo vệ trên nền xanh đậm

Tuần 2 của series 90 Days of Cybersecurity chuyển từ nền tảng mạng sang Security+: học cách nhìn tài sản, rủi ro và biện pháp bảo vệ theo ngôn ngữ chung. Đây là phần học định hướng khái niệm, không phải khóa đào tạo chính thức của CompTIA và cũng không cam kết kết quả kỳ thi.

Ngày 8–14 trong repository thực sự có gì?

README trên nhánh main của farhanashrafdev/90DaysOfCyberSecurity đặt ngày 8–14 ở mô-đun Security+. Tệp learn.md đề xuất playlist SY0-701 của Professor Messer và nêu playlist SY0-701 của Pete Zerger như một lựa chọn khác.

Nguồn không chia bảy ngày này thành các lab, công cụ hay đầu việc riêng theo từng ngày. Vì vậy, bài viết không tự gán “lab ngày 8”, “lab ngày 9” hoặc hứa hẹn tài nguyên miễn phí. Hãy dùng tuần như một nhịp học: xem một phần, ghi chú thuật ngữ, tự trả lời câu hỏi ôn tập và quay lại các điểm chưa rõ.

Security+ trong lộ trình này: học chủ đề, không phải kết quả chứng chỉ

Security+ là tên một chứng chỉ của CompTIA; còn trong repository, đây là nhãn cho giai đoạn học các nguyên tắc an toàn thông tin. Xem playlist và đọc tài liệu có thể giúp xây nền từ vựng, nhưng không thay thế yêu cầu đăng ký, nội dung thi, lệ phí hay chính sách hiện hành của CompTIA. Người học cần kiểm tra trực tiếp thông tin kỳ thi nếu muốn theo đuổi chứng chỉ chính thức.

Ba trục khái niệm nên giữ trong ghi chú

Mô hình hóa mối đe dọa

Thay vì bắt đầu bằng công cụ, hãy mô tả hệ thống ở mức phòng thủ: tài sản nào cần bảo vệ, ai được phép sử dụng, dữ liệu đi qua đâu và điều gì xảy ra khi một kiểm soát thất bại. Một sơ đồ đơn giản về ứng dụng, người dùng và kho dữ liệu có thể giúp nêu giả định, ưu tiên rủi ro và quyết định biện pháp giảm thiểu.

Thực hành an toàn: dùng ví dụ của chính bạn hoặc môi trường được cho phép; mục tiêu là nhận diện và giảm rủi ro, không tìm cách vượt qua bảo vệ của hệ thống khác.

Kiểm soát truy cập

Kiểm soát truy cập trả lời ba câu hỏi: ai đang yêu cầu quyền, họ được phép làm gì và hệ thống ghi nhận quyết định ra sao. Khi ghi chú, phân biệt nhận dạng, xác thực, cấp quyền và nhật ký. Nguyên tắc đặc quyền tối thiểu giúp giới hạn quyền ở mức cần thiết; việc rà soát quyền định kỳ giúp phát hiện quyền thừa khi vai trò thay đổi.

Mật mã học ở mức nền tảng

Mật mã học thường được gặp qua các mục tiêu bảo mật: giữ bí mật dữ liệu, kiểm tra tính toàn vẹn, xác thực chủ thể và hỗ trợ chống chối bỏ trong bối cảnh phù hợp. Điều quan trọng ở tuần đầu là hiểu mục đích và giới hạn của từng khái niệm, cùng với quản lý khóa và cấu hình đúng; “có mã hóa” không tự động đồng nghĩa toàn bộ quy trình đã an toàn.

Gợi ý nhịp học cho 7 ngày

  1. Đọc mục Security+ trong README và chọn một playlist trong learn.md để theo dõi nhất quán.
  2. Mỗi buổi, ghi lại thuật ngữ mới bằng lời của mình, kèm một ví dụ phòng thủ không nhạy cảm.
  3. Gom các ghi chú theo ba trục: rủi ro/mối đe dọa, danh tính/quyền truy cập và bảo vệ dữ liệu.
  4. Cuối tuần, tự xem lại: giả định nào của mô hình mối đe dọa cần kiểm chứng, quyền nào cần tối thiểu hóa, dữ liệu nào cần được bảo vệ tốt hơn?

Đây là phương pháp học do Góc Dữ Liệu đề xuất, không phải lịch bài tập từng ngày do repository cung cấp.

Kết nối với tuần 1 và phần còn lại

Khái niệm mạng từ Bài 2: Tuần 1 — Nền tảng Network+ giúp đặt Security+ vào bối cảnh hệ thống thực: luồng dữ liệu, phân đoạn và điểm kiểm soát. Sau ngày 8–14, README chuyển sang Linux cho ngày 15–28. Toàn bộ 90 ngày còn có Traffic Analysis, Git, ELK, chọn một nền tảng đám mây, Review and Practice (ngày 78–84) và Hacking (ngày 85–90); ngày 91–95 là nội dung bổ sung, không thuộc thử thách 90 ngày.

Ranh giới thực hành có trách nhiệm

Các chủ đề an ninh mạng có thể được áp dụng sai mục đích. Chỉ thực hành trong lab cô lập, trên tài sản của bạn hoặc hệ thống mà bạn có sự cho phép rõ ràng. Không dùng kiến thức tuần này để truy cập, quét, né tránh kiểm soát hoặc gây ảnh hưởng đến hệ thống của người khác.

Nguồn tham khảo

Kiểm chứng nguồn: 09/09/2026. Liên kết bên thứ ba trong learn.md có thể thay đổi điều kiện truy cập; hãy kiểm tra trang đích trước khi sử dụng.

Bài tiếp theo: Bài 4 — Tuần 3–4: Học Linux cho an ninh mạng (ngày 15–28).

Tham gia thảo luận

Your email address will not be published. Required fields are marked *