Khép lại 90 ngày cốt lõi của 90 Days of Cybersecurity, Days 85–90 được README hiện hành của repository gọi là Hacking. Đây là chặng để định hướng việc học ethical hacking một cách có trách nhiệm: chỉ trong lab cô lập, thử thách được thiết kế cho học tập hoặc hệ thống mà bạn sở hữu hay có cho phép rõ ràng bằng văn bản.
Days 85–90 trong roadmap hiện hành
README trên nhánh main liệt kê Hack The Box, VulnHub và hai video Ethical Hacking của TheCyberMentor. File learn.md liệt kê CyberTalents, Hack The Box và VulnHub. Hai danh sách là các tài nguyên liên kết, không phải lịch thao tác theo từng ngày, không phải cam kết rằng mọi nội dung đều miễn phí, và cũng không hứa hẹn chứng chỉ hay kết quả nghề nghiệp.
Ethical hacking bắt đầu từ sự cho phép
“Ethical” không chỉ là mục đích học tập. Trước bất kỳ hoạt động nào, người học cần có phạm vi được phê duyệt: tài sản nào được phép, khoảng thời gian nào áp dụng, ai là đầu mối liên hệ và điều gì bị loại trừ. Không có sự cho phép rõ ràng thì không thử nghiệm trên website, tài khoản, mạng, thiết bị hay dữ liệu của người khác.
Với người mới, lựa chọn thận trọng nhất là dùng phòng lab hoặc thử thách do nền tảng học tập cung cấp theo điều khoản của họ; hoặc môi trường cô lập do chính bạn quản lý. Đừng chuyển một bài học trong lab thành hành động trên mục tiêu thật.
Quy tắc ứng xử trong phạm vi lab
- Đọc điều khoản và mô tả phạm vi của nền tảng trước khi bắt đầu; chỉ tương tác với mục tiêu được chỉ định.
- Không thu thập, chia sẻ hoặc lưu dữ liệu cá nhân, mật khẩu, token, khóa riêng hay thông tin nhạy cảm.
- Không thử né kiểm soát, làm gián đoạn dịch vụ, truy cập ngoài phạm vi hoặc dùng kỹ thuật học được lên hệ thống bên thứ ba.
- Giữ lab tách biệt với tài khoản và dữ liệu thật; dừng lại nếu không chắc hoạt động có được phép hay không.
Học theo hướng quan sát và báo cáo
Một bài thực hành có trách nhiệm không cần biến thành hướng dẫn xâm nhập. Hãy tập trung hiểu mục tiêu học tập của lab, ghi lại giả định, quan sát ở mức khái niệm và giới hạn của môi trường. Khi một nền tảng hoặc chương trình có kênh báo cáo riêng, hãy dùng đúng quy trình đó thay vì công bố chi tiết nhạy cảm.
Một ghi chú hữu ích có thể nêu: phạm vi đã được phép, thời điểm thực hành, điều quan sát được trong lab, tác động giả định ở mức khái niệm và câu hỏi cần học thêm. Không đưa bí mật, dữ liệu thật hay chỉ dẫn có thể tái sử dụng để nhắm vào mục tiêu bên ngoài vào ghi chú chia sẻ.
Liên kết với chặng ôn tập và hub
Trước khi bắt đầu Days 85–90, hãy xem lại Bài 10: Tuần 12 — Ôn tập và thực hành (Days 78–84). Chặng trước giúp người học nhận diện phần kiến thức cần củng cố và xác định ranh giới lab được phép. Toàn bộ thứ tự các chặng được cập nhật tại hub 90 Days of Cybersecurity.
Kết luận: kết thúc core 90 ngày, không phải kết thúc việc học
Days 85–90 là Hacking trong roadmap, được diễn giải ở đây như một định hướng ethical hacking an toàn: phạm vi rõ ràng, sự cho phép rõ ràng, lab cô lập và báo cáo có trách nhiệm. Hoàn thành chặng core không chứng minh năng lực hay tư cách kiểm thử hệ thống thật. README còn có Days 91–95 về resume và tìm việc như phần bonus ngoài thử thách 90 ngày; chúng không phải phần đã hoàn tất của core.
Nguồn tham khảo
- README.md của 90DaysOfCyberSecurity — mục Day 85–90: Hacking, cùng các liên kết Hack The Box, VulnHub và video Ethical Hacking.
- learn.md của 90DaysOfCyberSecurity — mục Hacking, liệt kê CyberTalents, Hack The Box và VulnHub.
- License.md — repository công bố giấy phép MIT.
