Chuyển đến nội dung
Cybersecurity

Tuần 9: Git cho người học an ninh mạng trong lộ trình 90 Days of Cybersecurity

Minh họa biên tập trừu tượng về Git: các nút phiên bản và nhánh thay đổi xanh ngọc trên nền xanh đậm

Git không thay thế công cụ phân tích hay hệ thống giám sát, nhưng giúp người học an ninh mạng lưu lại thay đổi của script, cấu hình mẫu và ghi chú lab một cách có thể xem lại. Trong repository 90 Days of Cybersecurity, Git là chặng ngày 57–63, ngay sau Bài 6 về Traffic Analysis.

Ngày 57–63 của repository gốc có gì?

README.md trên nhánh main của farhanashrafdev/90DaysOfCyberSecurity đặt Git ở ngày 57–63 và liên kết bốn tài nguyên: Codecademy Git for Beginners, Git Immersion, Try Git và Learn Git Branching. Tệp learn.md cũng nêu ba tài nguyên đầu tiên. README bổ sung Learn Git Branching như một trình mô phỏng Git CLI tương tác.

Đây là danh mục tài nguyên chứ không phải lịch giao bài theo từng ngày. Repository không chỉ định dự án, công cụ lưu trữ mã, mức truy cập, chứng chỉ hay kết quả nghề nghiệp. Vì vậy, hãy chọn một nguồn phù hợp và luyện trên repository của riêng mình hoặc một lab được phép.

Git là gì và vì sao hữu ích khi học bảo mật?

Theo tài liệu Git chính thức, Git là hệ thống quản lý phiên bản phân tán. Với người mới, giá trị thực tế nằm ở việc biết tập tin nào đã đổi, vì sao đổi, và có thể quay về một mốc làm việc có ý nghĩa. Điều này hữu ích khi anh chỉnh script phân tích log, rule thử nghiệm hoặc tài liệu lab của chính mình.

Git không tự làm dữ liệu an toàn: lịch sử có thể lưu lại nội dung đã từng commit. Vì thế, đừng coi việc xóa file ở commit sau là cách xử lý bí mật đã lộ; cần dừng chia sẻ, thu hồi hoặc xoay vòng thông tin nhạy cảm theo quy trình của dịch vụ và tổ chức liên quan.

Bốn khái niệm nên nắm trước

Repository và lịch sử thay đổi

Repository là nơi Git theo dõi lịch sử. Một commit ghi nhận một tập thay đổi có chủ đích; tài liệu git commit mô tả thao tác này dùng để ghi thay đổi vào repository. Hãy viết thông điệp ngắn, nói rõ mục đích, ví dụ “bổ sung ghi chú cách đọc log mẫu”, thay vì gom nhiều việc không liên quan vào một commit.

Review trước khi commit

Trước khi tạo mốc mới, xem lại danh sách và nội dung thay đổi. Thói quen này giúp phát hiện file xuất tạm, dữ liệu capture hoặc cấu hình cá nhân trước khi chúng đi vào lịch sử. Chỉ stage những file anh thực sự muốn lưu; không chạy lệnh hoặc áp dụng thay đổi từ nguồn không rõ tin cậy chỉ vì chúng xuất hiện trong một repository.

Branch để tách thử nghiệm

Branch cho phép tách một hướng thử nghiệm khỏi nhánh đang ổn định. Tài liệu git branch nêu lệnh này dùng để liệt kê, tạo hoặc xóa branch. Với lab cá nhân, một branch nhỏ cho thay đổi rule hoặc script giúp việc review và quay lại bối cảnh rõ ràng hơn; đây không phải cơ chế phân quyền hay lớp bảo vệ bí mật.

Ignore có chủ đích

Tệp .gitignore nói với Git những mẫu file không theo dõi. Tài liệu gitignore lưu ý một file đã được Git theo dõi vẫn không tự biến mất chỉ vì được thêm vào ignore. Do đó, kiểm tra trạng thái repository trước khi commit vẫn là bước bắt buộc.

An toàn với secrets: không commit khóa, mật khẩu hay token

Không đưa API key, mật khẩu, token truy cập, private key, file .env, bản sao cookie, dữ liệu khách hàng hoặc PCAP nhạy cảm vào repository. Điều này áp dụng cả repository cá nhân và private: quyền truy cập có thể thay đổi, lịch sử có thể được sao chép, và một nhầm lẫn nhỏ có thể lan sang bản sao khác.

  • Dùng giá trị mẫu không có hiệu lực trong tài liệu, ví dụ “API_KEY=thay_gia_tri_cua_ban”.
  • Đặt file chứa bí mật vào ignore trước khi bắt đầu làm việc; kiểm tra lại tên file và nội dung thay đổi trước mỗi commit.
  • Tách cấu hình an toàn để chia sẻ khỏi cấu hình cục bộ có dữ liệu thật.
  • Nếu đã lỡ commit bí mật, coi bí mật đó có khả năng bị lộ: thu hồi hoặc xoay vòng nó theo hướng dẫn của nhà cung cấp, kiểm tra quyền truy cập và báo theo quy trình phù hợp. Viết lại lịch sử không thay thế việc thu hồi.

Một nhịp học gọn cho chặng Git

  1. Đọc một trong các tài nguyên mà repository liên kết và ghi chú khái niệm repository, commit, branch.
  2. Tạo một repository riêng cho ghi chú hoặc script lab không nhạy cảm; thêm README mô tả phạm vi và nguồn dữ liệu.
  3. Thực hiện một thay đổi nhỏ, review nội dung rồi tạo commit với thông điệp rõ nghĩa.
  4. Tạo branch thử nghiệm cho một chỉnh sửa nhỏ, tự review phần khác biệt trước khi quyết định giữ hay bỏ.
  5. Kiểm tra ignore và quét bằng mắt các file sắp commit để bảo đảm không có secrets hay dữ liệu ngoài phạm vi lab.

Chặng này nối tiếp series thế nào?

Git ở ngày 57–63 là một phần của khung 90 ngày, trước ELK ở ngày 64–70. Khi lưu script hay rule phục vụ phòng thủ, chỉ dùng dữ liệu mô phỏng hoặc dữ liệu trong hệ thống anh sở hữu/được ủy quyền; không dùng Git để chia sẻ thông tin đăng nhập, dữ liệu bị thu thập trái phép hoặc công cụ nhằm vượt quyền truy cập.

Nguồn tham khảo

Kiểm chứng nguồn: 09/09/2026. Bài viết không xem danh mục tài nguyên là cam kết về tiến độ, quyền truy cập hay kết quả học tập.

Bài trước: Bài 6 — Tuần 7–8: Phân tích lưu lượng mạng (ngày 43–56). Xem toàn bộ lộ trình tại hub 90 Days of Cybersecurity.

Bài tiếp theo: Bài 8 — Tuần 10: ELK Stack và phân tích log (ngày 64–70).

Tham gia thảo luận

Your email address will not be published. Required fields are marked *