CDCyber - Pentest, OSCP Path, An Ninh Mạng, ATTT

CDCyber - Pentest, OSCP Path, An Ninh Mạng, ATTT Chương trình học thực hành từ căn bản đến nâng cao: bảo mật mạng, pentest thực chiến OSCP, Tryhackme, Hackthebox, Vulnhub, CTF, ...

Meet the Hackers: Samuel Groß — State of Browser/JavaScript Engine ExploitaEvent by CalifJul 16, 2026, 10:00 PMOnline - ...
15/07/2026

Meet the Hackers: Samuel Groß — State of Browser/JavaScript Engine Exploita
Event by Calif
Jul 16, 2026, 10:00 PM
Online - Event link
https://www.youtube.com/live/yk1G5uL3cBo

Livestream with Samuel Groß (https://x.com/5aelo)!
"Our researchers spent several weeks developing a full Chrome exploit chain and wondered about the current state of the art in this area.
For the benefit of the community, we invited the GOAT of browser exploitation, Samuel Groß, to share his perspectives on modern browser security and exploitation.
This event will be live-streamed on YouTube and is open to everyone." - Calif
Livestream link: https://lnkd.in/giaatFNr
Submit your questions: https://lnkd.in/g9Z8sg76
Add to Google Calendar: https://lnkd.in/gDFyXNJt
Add to Outlook Calendar: https://lnkd.in/g32ZfCcE

🔐 KHÓA HỌC CPTS — CERTIFIED PE*******ON TESTING SPECIALIST (HackTheBox Academy) 🔐Bạn muốn theo đuổi con đường Pentester/...
09/07/2026

🔐 KHÓA HỌC CPTS — CERTIFIED PE*******ON TESTING SPECIALIST (HackTheBox Academy) 🔐

Bạn muốn theo đuổi con đường Pentester/Ethical Hacker một cách bài bản, thực chiến và có lộ trình rõ ràng?

👉 CPTS là chứng chỉ Pentest thực hành được đánh giá cao nhất hiện nay từ HackTheBox — tập trung 100% vào kỹ năng khai thác thực tế, không học chay lý thuyết suông.

🎯 MÌNH SẼ TRỰC TIẾP HƯỚNG DẪN – ĐỒNG HÀNH THỰC HÀNH CÙNG BẠN QUA TRỌN BỘ 28 MODULES CỦA LỘ TRÌNH CPTS.

📚 NỘI DUNG KHÓA HỌC
✅ 28 modules chính thức của lộ trình CPTS – HackTheBox Academy
✅ Học đi đôi với hành: mỗi buổi đều có lab thực chiến
✅ Xây dựng tư duy pentest chuẩn quy trình: Recon → Enumeration → Exploitation → Privilege Escalation → Reporting
✅ Phù hợp cho người mới bắt đầu lẫn người đã có nền tảng, muốn thi lấy chứng chỉ CPTS

🗓️ LỊCH HỌC
• Tổng: 15 buổi học
• Tần suất: 3 buổi/tuần
• Thời lượng: 5 tuần

💰 HỌC PHÍ: 4.500.000đ / khóa (15 buổi)
🗓️ Đối tượng đăng ký:
Học sinh, sinh viên giỏi hoặc xuất sắc.
Cá nhân có thành tích nổi bật.
Nhân viên của các công ty, tổ chức uy tín.
Lưu ý:
Vui lòng đăng ký bằng địa chỉ email của trường học hoặc cơ quan/công ty. Chúng tôi không chấp nhận đăng ký sử dụng địa chỉ email cá nhân.

⚙️ YÊU CẦU ĐỂ THAM GIA
• Có máy tính cá nhân để thực hành
• Cài đặt máy ảo (VMware/VirtualBox) với Kali Linux hoặc Parrot OS
• Tự trang bị tài khoản HTB Academy (khuyến nghị gói dùng trong 2 tháng) để truy cập module và lab

💡 Vì sao nên học CPTS thay vì tự học?
• Có người hướng dẫn khi bí lab, tiết kiệm thời gian tự mò
• Đi đúng trọng tâm thi chứng chỉ, tránh học lan man
• Môi trường học nhóm, trao đổi kinh nghiệm thực chiến

📩 Đăng ký ngay hôm nay để giữ suất trong lớp gần nhất!
Inbox fanpage hoặc để lại bình luận "CPTS" để được tư vấn chi tiết về lịch khai giảng.
https://academy.hackthebox.com/app/paths/16

3 KỸ THUẬT TẤN CÔNG CHÍNH - CHIẾN DỊCH SMARTLOADER & BLOCKCHAIN C2Không chỉ phát tán mã độc thông thường, chiến dịch Sma...
03/07/2026

3 KỸ THUẬT TẤN CÔNG CHÍNH - CHIẾN DỊCH SMARTLOADER & BLOCKCHAIN C2
Không chỉ phát tán mã độc thông thường, chiến dịch SmartLoader kết hợp GitHub & Blockchain để xây dựng một chuỗi tấn công khó triệt phá.
🔹 1. GitHub-based Malware Distribution (Initial Access)
Tin tặc lạm dụng GitHub như một kênh phân phối mã độc quy mô lớn.
Sử dụng tài khoản GitHub bị rò rỉ
Sao chép các kho mã nguồn phổ biến để tạo độ tin cậy.
Phát tán SmartLoader dưới dạng file/loader hợp pháp giả mạo
🔹 2. Multi-stage Loader - Infostealer Delivery (Ex*****on Chain)
SmartLoader đóng vai trò loader trung gian, triển khai nhiều payload theo từng giai đoạn.
Tải và giải mã payload sau khi thực thi
Triển khai các infostealer như StealC, Lumma, RedLine
Thu thập dữ liệu trình duyệt, token, ví crypto, hệ thống
🔹 3. Blockchain-based C2 (Command & Control Evasion)
Hạ tầng C2 không còn cố định mà được “giấu” trên Blockchain.
C2 được mã hóa trong smart contract trên Polygon
Malware truy vấn dữ liệu public để lấy C2 động
Cho phép thay đổi hạ tầng mà không cần update malware
SmartLoader không dựa vào kỹ thuật mới hoàn toàn, mà tối ưu 3 yếu tố:
Trust abuse (GitHub) + Multi-stage ex*****on + Decentralized C2 (Blockchain). Điều này khiến chuỗi phát hiện IOC-based gần như không còn hiệu quả nếu thiếu threat intelligence.
Những kỹ thuật cốt lõi đã được Viettel Threat Intelligence phân tích, tìm hiểu chi tiết tại đây: https://viettelsecurity.com/.../chien-dich-lam-dung.../

Điều gì xảy ra khi kết hợp Claude, MCP, JADX và IDA Pro để phân tích lỗ hổng?Phân tích một CVE thường đòi hỏi nhiều thời...
02/07/2026

Điều gì xảy ra khi kết hợp Claude, MCP, JADX và IDA Pro để phân tích lỗ hổng?
Phân tích một CVE thường đòi hỏi nhiều thời gian để đọc mã nguồn, dịch ngược và đối chiếu bản vá. AI đang từng bước giúp rút ngắn quy trình này.
Bài viết chia sẻ cách kết hợp Claude + MCP + JADX + IDA Pro để hỗ trợ phân tích một lỗ hổng trên Mitel, đồng thời đánh giá khả năng ứng dụng AI trong nghiên cứu và phân tích lỗ hổng bảo mật.
👉 Đọc chi tiết:
https://sec.vnpt.vn/.../AI-Assisted-Mitel-CVE-Analysis...
-
VNPT Cyber Immunity
Cyber Wellness for A Trusted Vietnam
Address: VNPT Tower, 57 Huynh Thuc Khang, Lang Ward, Hanoi
Hotline: 024 372 652 76
Website: https://vnptcyber.io/
Linkedin: https://www.linkedin.com/company/vnptcyberimmunity/

https://sec.vnpt.vn/2026/06/AI-Assisted-Mitel-CVE-Analysis-Claude-MCP-JADX-andamp-IDA-Pro?fbclid=IwY2xjawSzWyxleHRuA2FlbQIxMABicmlkETF0TkhuMnBlaE9UbThMVmZic3J0YwZhcHBfaWQQMjIyMDM5MTc4ODIwMDg5MgABHl_veO6MDbcq7JfiJz49wTjJw4OoMBIZn6o4VFTTe7mixokUytL8BxTEj5yd_aem_xoPyjt5tFJBunJS1SpPMvg

No content

AI Agent Phát Hiện 21 Zero-Day Trong FFmpeg; Chrome Vá Kỷ Lục 429 LỗiThe Hacker News — Swati Khandelwal, 6 tháng 6, 2026...
06/06/2026

AI Agent Phát Hiện 21 Zero-Day Trong FFmpeg; Chrome Vá Kỷ Lục 429 Lỗi
The Hacker News — Swati Khandelwal, 6 tháng 6, 2026
https://thehackernews.com/2026/06/ai-agent-uncovers-21-zero-days-in.html?
Hai sự kiện xảy ra trong cùng một tuần. Một startup bảo mật báo cáo 21 lỗ hổng chưa từng biết trong FFmpeg — thư viện media có mặt trong hầu hết mọi thứ liên quan đến video — tất cả được tìm ra bởi một AI agent tự động.
Cùng tuần đó, Google phát hành Chrome 149 với bản vá cho 429 lỗi bảo mật, nhiều nhất từ trước đến nay trong một lần phát hành.

FFmpeg: 21 Zero-Day, Chi Phí ~$1.000
Các phát hiện đến từ depthfirst, có AI agent tự động quét khoảng 1,5 triệu dòng code C của dự án và tìm ra 21 zero-day đã xác nhận, mỗi lỗi kèm proof-of-concept có thể tái hiện. Chi phí toàn bộ lần quét vào khoảng $1.000.
Một số lỗi đã tồn tại âm thầm 15 đến 20 năm. Một lỗi stack overflow trong code service-description-table có từ năm 2003 và bị bỏ qua suốt 23 năm. Hầu hết là heap hoặc stack overflow trong các parser và demuxer, trải rộng từ TS demuxer đến VP9 decoder. depthfirst cũng đã public PoC trên GitHub.

Chrome 149: Kỷ Lục 429 Lỗi
Chrome 149 vá 429 lỗ hổng — kỷ lục trong một lần phát hành. Hơn 100 lỗi được xếp loại critical hoặc high severity, chủ yếu là use-after-free và insufficient input validation.
Lỗi nghiêm trọng nhất là CVE-2026-10881 (CVSS 9.6) — lỗi out-of-bounds read/write trong engine đồ họa ANGLE, cho phép một trang web độc hại thoát khỏi sandbox và chạy code trên máy nạn nhân. Google trả $97.000 cho phát hiện này.

Bức Tranh Lớn Hơn
Google's Big Sleep agent đã báo cáo một loạt lỗi FFmpeg năm ngoái. Model Mythos của Anthropic phát hiện lỗi H.264 tồn tại 16 năm cùng nhiều lỗi khác trong FFmpeg với chi phí ~$10.000, ba trong số đó đã được đưa vào FFmpeg 8.1. Vài ngày trước, một công cụ tự động khác tìm thấy lỗi RCE trong Redis tồn tại hơn hai năm kể từ phiên bản 7.2.0. Một nghiên cứu hồi tháng 2 cho thấy AI agent có thể tái hiện working PoC cho hơn nửa trong số 100 lỗi N-day thực tế trên Linux kernel — vượt qua cả fuzzing.

Cần Làm Ngay
FFmpeg: cập nhật bản upstream đã vá hoặc bản cập nhật bảo mật của distro ngay khi có. FFmpeg được nhúng rộng rãi trong media pipeline, Python wheels, container image và thiết bị — đừng dừng lại ở system packages, các bản nhúng đó cũng cần vá.
Chrome: cập nhật lên 149.0.7827.53 (Linux) hoặc 149.0.7827.53/54 (Windows và macOS).

Tìm lỗi bằng AI ngày càng rẻ và nhanh. Nhưng phân loại báo cáo, phát hành bản vá và đảm bảo chúng được cài đặt thì không — và phần lớn công việc đó vẫn đổ lên vai con người đang phải chạy đua với máy móc.
Nguồn: The Hacker News

AI found 21 FFmpeg zero-days, some 20 years old; Chrome 149 patched 429 bugs, including 100+ critical/high flaws.

Hành Trình OSCE³ Của Jason AmpoloquioJason Ampoloquio, OSCE3 — 5 tháng 6, 2026Xem ban goc:  https://thekeym4ker.github.i...
05/06/2026

Hành Trình OSCE³ Của Jason Ampoloquio
Jason Ampoloquio, OSCE3 — 5 tháng 6, 2026
Xem ban goc: https://thekeym4ker.github.io/hive/blog/osce3

Sau năm năm không ngừng cố gắng, hành trình OSCE³ của tôi đã chính thức khép lại. Điều bắt đầu trong sự bất ổn của đại dịch đã dẫn tôi đến khoảnh khắc này.
Với tôi, OSCE³ không đơn thuần là kiếm ba chứng chỉ. Nó trở thành một bài kiểm tra dài về sự kiên nhẫn, kỷ luật và cam kết. Có những lúc tôi cảm thấy tiến độ quá chậm, động lực tụt dốc, và đôi khi nghĩ bỏ cuộc sẽ dễ hơn. Nhưng điều giữ tôi lại không chỉ là đam mê với offensive security, mà còn là mong muốn hoàn thành điều ý nghĩa mà tôi đã bắt đầu trong một giai đoạn kỳ lạ của cuộc đời.

OSWE: Từ Auth Bypass đến RCE
Hành trình OSCE³ của tôi bắt đầu với WEB-300: Advanced Web Attacks and Exploitation.
Tôi đậu OSWE vào ngày 14 tháng 4 năm 2022, sau gần một năm chuẩn bị. Đây là một trong những chứng chỉ khai thác web white-box tốt nhất hiện có. Khóa học buộc bạn phải đọc code thực, hiểu logic ứng dụng và truy tìm lỗ hổng về tận gốc rễ — một tư duy tấn công từ bên trong mà không bao giờ lỗi thời.

OSEP: Từ Evasion đến Domain Admin
Sau OSWE năm 2022, tôi lập tức mua khóa PEN-300: Evasion Techniques and Breaching Defenses. Dù chỉ đăng ký chính thức một tháng trước khi thi vào tháng 11, quá trình chuẩn bị thực sự của tôi bắt đầu từ trước đó rất lâu — tôi dành nhiều tháng giải HackTheBox Cybernetics Pro Lab và tập trung vào defense evasion, đảm bảo có thể bypass Windows Defender đã vá đầy đủ trước khi thi.
OSEP là chứng chỉ vững chắc nhất để học tradecraft kỷ luật trong môi trường Active Directory.
Sau OSEP, tôi nghỉ dài từ OSCE³. Trong thời gian đó, tôi hoàn thành các chứng chỉ CWES, CPTS, CAPE, cả ba BlackSky Cloud Labs (AWS, Azure, GCP), chứng chỉ CRTL từ ZeroPoint Security, và 5 EDR Bypass Challenge của HTB.
Có lúc tôi gần như buông bỏ mục tiêu OSCE³ hoàn toàn. Nhưng OSCE³ không chỉ là thu thập chứng chỉ — nó đại diện cho một mục tiêu ban đầu tôi đặt ra cho bản thân: đạt đến chiều sâu và sự toàn diện trên nhiều lĩnh vực offensive security.

OSED: Từ ROP Chains đến Custom Shell
Tôi quay trở lại với OSED vào tháng 4 năm 2025 và đậu sau 9 tháng. EXP-301: Windows User Mode Exploit Development là phần đòi hỏi kỹ thuật cao nhất của OSCE³. Exploit development buộc bạn phải thực sự hiểu cách hệ thống hoạt động: assembly, quản lý bộ nhớ, calling conventions và ROP chains — không có chỗ cho sự đoán mò.
Trong ba chứng chỉ, OSED là cái tôi thích nhất. Có điều gì đó cực kỳ thỏa mãn khi thấy exploit tự viết của mình hoàn chỉnh sau nhiều giờ debug và phân tích.

Tóm Tắt Ba Chứng Chỉ OSCE³
1. OSEP (PEN-300)
Mô phỏng kiểm thử black-box đối với môi trường doanh nghiệp trưởng thành có nhiều lớp phòng thủ. Tập trung vào: Windows defense evasion, tấn công Active Directory nâng cao, leo thang đặc quyền, lateral movement.
Kỹ năng cần có:
- Phát triển payload tùy chỉnh để bypass AV và cơ chế bảo mật Windows
- Hiểu sâu về Active Directory attack paths
- Thành thạo defense evasion và post-exploitation

2. OSWE (WEB-300)
Tập trung vào kiểm thử web application theo hướng white-box với codebase lớn và phức tạp.
Kỹ năng cần có:
- Review source code và phát hiện lỗ hổng trên nhiều tech stack
- Viết exploit script tùy chỉnh (auth bypass → RCE)
- Hiểu sâu deserialization, injection, access control
- Thành thạo Python; quen thuộc Java, .NET, PHP, JavaScript
Đây là kỳ thi tôi thấy bực bội nhất. Vì không được tải source code về, toàn bộ quá trình review diễn ra qua remote desktop. Độ trễ tưởng nhỏ nhưng tích lũy đáng kể trong 48 giờ thi.

3. OSED (EXP-301)
Tập trung vào khai thác nhị phân và phát triển exploit ở Windows user-mode.
Kỹ năng cần có:
- Reverse engineering và nghiên cứu lỗ hổng
- Khai thác memory corruption
- Xây dựng ROP chains
- Hiểu Windows internals, shellcode, bypass exploit mitigation

Chuẩn Bị Cho Kỳ Thi 48 Giờ
Điểm chung của tất cả các kỳ thi OSCE³ là format hoàn toàn thực hành trong 48 giờ. Nhiều ứng viên giỏi kỹ thuật vẫn gặp khó ở đây vì chưa chuẩn bị cho cường độ này.

Sức bền: Đây là marathon, không phải sprint. Lên kế hoạch ngủ ngắn thay vì cố thức 48 giờ liên tục.
Ghi chép: Từ phút đầu, ghi chép có cấu trúc — lệnh, payload, offset, credentials, screenshot, lý luận.
Tránh rabbit holes: Nếu một hướng không tiến triển sau thời gian hợp lý, hãy chuyển sang hướng khác.
Hiểu hơn là tự động hóa: Script có thể hỏng; người đậu là người hiểu tại sao thứ gì đó hoạt động và có thể điều chỉnh khi nó không hoạt động.
Luyện tập trong điều kiện giống thi: Đặt giới hạn thời gian, làm lab không nhìn note, viết report khi mệt.

Tài Nguyên Hữu Ích
OSWE:
PayloadsAllTheThings
SecLists
Web-CTF-Cheatsheet
OWASP Deserialization Cheat Sheet

OSEP:
PrivescCheck
Inveigh
PowerSploit
OSEP-Code-Snippets
AD Exploitation Cheat Sheet

OSED:
Mona
connormcgarr Exploit Development
epi052/osed-scripts
nop-tech/OSED

Suy Nghĩ Cuối
OSCE³ không phải chứng chỉ bạn vội vàng, cũng không phải thứ bạn đạt được tình cờ. Nó đòi hỏi thời gian, sự kiên nhẫn và sẵn sàng ngồi với những bài toán khó lâu hơn mức thoải mái. Trên hành trình đó, nó không chỉ kiểm tra kiến thức của bạn, mà còn kiểm tra cách bạn suy nghĩ và phản ứng khi mọi thứ ngừng hoạt động.
Sự kết hợp OSWE–OSEP–OSED vẫn là một trong những lộ trình chứng chỉ được tôn trọng nhất để chứng minh năng lực offensive security ở cấp độ elite. Như chính OffSec đã nói: "Có những chứng chỉ, và rồi có OSCE³."
Năm năm sau khi bắt đầu hành trình này trong đại dịch, đạt được OSCE³ không giống như chạm đến vạch đích — mà giống như sự khép lại. Đây là lời nhắc nhở rằng một số mục tiêu xứng đáng được theo đuổi chậm rãi, có chủ đích, và theo cách của riêng bạn.
~thekeym4ker

After five years of trying harder, my OSCE³ journey has officially come to an end. What began during the uncertainty of the pandemic has finally led to this moment.

Các bạn có thể xem thêm chi tiết về sự kiện HTB - Prọject NightFall, với bài viết cực kỳ chi tiết và hay ho, các kỹ thuậ...
01/06/2026

Các bạn có thể xem thêm chi tiết về sự kiện HTB - Prọject NightFall, với bài viết cực kỳ chi tiết và hay ho, các kỹ thuật đáng học hỏi từ các bạn sinh viên BKHN
1/ Write-up Global Cyber Skills Benchmark CTF 2026: Project Nightfall
May 25, 2026
viết bởi Thành viên Gen 10, CLB BKSEC
https://www.facebook.com/share/p/18e9JjDu87/

[HTB GCSB 2026 WRITE-UPS]
Vừa qua, CLB BKSEC đã có cơ hội tham gia cọ xát và học hỏi tại sự kiện Hack The Box - Global Cyber Skills Benchmark (GCSB) 2026: Project Nightfall. Kết thúc sự kiện, đội thi của CLB đã đạt thứ hạng 66 trong số 589 đội doanh nghiệp/tổ chức tham gia.

Đối với các thành viên, đây là một dịp rèn luyện kỹ năng làm việc nhóm và thực hành khá thú vị. Nhằm tổng kết lại những gì đã làm được, đồng thời mong muốn đóng góp tài liệu tham khảo cho cộng đồng, BKSEC xin chia sẻ đến các bạn học sinh, sinh viên tài liệu Write-ups cho một số thử thách (mức độ từ Dễ đến Trung bình) trong cuộc thi vừa rồi.

Trong phần 1 của chuỗi bài viết này, chúng mình tập trung vào:
- Chia sẻ lại luồng suy nghĩ (mindset): Từ lúc tiếp cận Challenge, phân tích đề bài cho đến khi xác định được hướng khai thác.
- Trình bày chi tiết: Các kỹ thuật và công cụ đã được áp dụng trong đa dạng các mảng gồm Pwnable, Reverse, Forensics, Web Exploitation, Cryptography, ML/AI, OSINT.

👉 Xem ngay write-up tại: https://bksec.vn/blog/writeup-htb-gcsb-2026

Chúng mình hy vọng rằng tài liệu nhỏ này sẽ mang lại cho các bạn thêm những góc nhìn tham khảo hữu ích, giúp củng cố kiến thức về các kỹ thuật khai thác và truyền thêm cảm hứng cho việc học tập, nghiên cứu An toàn thông tin.

Mọi người cùng đọc và thoải mái trao đổi, thảo luận với chúng mình ở dưới phần bình luận nhé!

25/05/2026

🔐 Bạn theo đuổi ngành An ninh mạng trong tương lai?

Có mấy chia sẻ để bạn có thể có cách nhìn khác một chút.

💰 1. Bao giờ cũng là vấn đề đầu tiên – tiền đâu?

Bạn theo đuổi ngành An ninh mạng trong tương lai là một điều rất tốt. Nếu bạn đang học lớp 11 thì vẫn còn khoảng 4–6 năm để hoàn thành chương trình cấp 3 và đại học.

Nếu không có bằng đại học mà vẫn xin được việc, bạn phải thật sự rất giỏi trong một lĩnh vực hẹp nào đó, đến mức công ty sẵn sàng trả lương cho bạn. Vì khi nộp CV, bạn thường sẽ không qua được vòng lọc đầu tiên.

❤️ 2. Bạn thích làm việc này vì đam mê hay vì lương cao?

Nếu gia đình có điều kiện, tài chính không phải vấn đề thì rất thoải mái, bạn sẽ có thời gian để học mà không bị áp lực.

Trường hợp không có điều kiện tài chính tốt và chưa xin được việc, bạn sẽ không đủ tiền duy trì sinh hoạt ở những thành phố đắt đỏ như Hà Nội hay TP.HCM – nơi trung tâm có nhiều cơ hội việc làm An ninh mạng hơn.

📚 3. Tài liệu trên mạng

Hiện nay thật sự rất đầy đủ và rất nhiều, đa số là miễn phí.

Bạn chỉ cần chọn một tài liệu / một cuốn sách / một platform nào đó rồi dành thời gian học nghiêm túc trên đó là đủ (HackTheBox, TryHackMe, giáo trình, sách lập trình, sách network, …).

👉 Khi nào học xong một thứ thì hãy chuyển sang cái khác.
👉 Chuyên sâu quan trọng hơn "biết mỗi thứ một ít" ở độ tuổi của bạn.

🎯 4. Mục tiêu trước mắt của bạn là thi đại học

Nên hãy dành phần lớn thời gian cho việc đó.

Một ngày chỉ cần setup khoảng 1–2 tiếng cho việc học An ninh mạng là đủ. Khi nào thi đại học xong thì tiếp tục học, vào đại học rồi lại tiếp tục học. Quá trình học cần liên tục, bền bỉ và không bị ngắt quãng kiến thức.

🏫 5. Học trường đó ra có dễ xin việc không? Ngành đó ra trường sẽ làm gì và xin vào đâu làm được?

Mình sẽ nói thêm về việc học An ninh mạng trong trường hợp học xong phải xin được việc ngay để giảm gánh nặng tài chính cho gia đình (đây là áp lực mà đa số sinh viên đều gặp phải):

Trước khi học một ngành nào hay chọn một trường nào, phải xem nó có hiệu quả không.

Những câu hỏi này rất quan trọng nhưng đa số mọi người không suy nghĩ nghiêm túc – cứ học trước đã, rồi ra trường mới đi phỏng vấn, nộp hồ sơ xin việc.

Có thể ví như bạn tạo ra một sản phẩm rồi mới bắt đầu đi chào bán, tìm khách hàng. May mắn thì bán được sớm, còn không thì cũng phải đi chào hàng rất lâu.

Ngược lại, nếu bạn biết thị trường ở Hà Nội đang cần gì, hoặc ở quê bạn vài năm tới sẽ cần dịch vụ / nhân lực nào; hoặc bạn biết các công ty trong thành phố mình đang phát triển mạnh lĩnh vực gì, ngành nghề nào dễ xin việc, có cơ hội phát triển nhanh và thăng tiến tốt…

👉 Nếu xác định được điều đó, việc kiếm tiền với bạn sẽ dễ dàng hơn rất nhiều, cuộc sống sau này cũng ổn định hơn, không phải quá lo cơm áo gạo tiền.

Những gia đình có điều kiện thường cho con học ở những trường tốt nhất, rồi có quan hệ để xin vào những môi trường làm việc tốt, lương thưởng cao. Cuộc sống của họ sẽ nhẹ nhàng hơn và ít phải lao động cực nhọc hơn.

Còn nhiều bạn khác phải cạnh tranh rất nhiều, dành rất nhiều thời gian để học lấy bằng cấp tốt, ra trường còn phải đi làm thêm để lo học phí, sinh hoạt, hỗ trợ gia đình… Có rất nhiều áp lực xung quanh nên sẽ cần một quyết tâm và nghị lực lớn hơn rất nhiều.

🔥 6. Ngành An ninh mạng là một ngành hot

Nếu bạn có kinh nghiệm dày dạn thì sẽ rất dễ xin được công việc như ý, môi trường nhẹ nhàng, lương thưởng cao.

Nhưng đây là một ngành khá đặc thù, rất ít khi tuyển người level thấp vào làm ngay, vì môi trường mạng đòi hỏi hệ thống phải hoạt động liên tục, ít xảy ra sự cố nhất có thể; và nếu có sự cố thì phải xử lý được ngay.

Vì vậy, sinh viên mới ra trường thường có rất ít cơ hội thực tập, học hỏi và tích lũy kinh nghiệm thực tế.

Một phần vì trường học thường dạy kiến thức tổng quan, lý thuyết là chính, ít đưa các case thực tế và môi trường doanh nghiệp thật vào giảng dạy.

Nếu bạn vừa học ở đại học, vừa chịu khó học thêm ở các trung tâm bên ngoài thì sẽ có nền tảng cơ bản tốt hơn và thêm kinh nghiệm thực tế. Sau vài năm học, bạn sẽ tự tin đi làm thực tế được ngay.

🛡️ 7. An ninh mạng không chỉ là Pentest

Ngành An ninh mạng thường bị hiểu nhầm là chỉ có Pentest, CTF, hay "đi hack". Hoàn toàn không phải như vậy.

Pentest chỉ là một phần nhỏ nhưng cực kỳ khó trong lĩnh vực An ninh mạng. Hiện nay ở Việt Nam, nếu bạn có OSCP thì khá dễ xin việc hoặc qua vòng phỏng vấn. Nhưng ở nước ngoài, OSCP mới chỉ là yêu cầu cơ bản, còn cần thêm 3–5 năm kinh nghiệm và tham gia nhiều dự án thực tế.

Theo thời gian, mỗi năm sẽ có nhiều người giỏi hơn xuất hiện, mức độ cạnh tranh cũng ngày càng cao. Điều đó đòi hỏi bạn phải học nhanh, học sâu, mở rộng mối quan hệ và networking nhiều hơn.

✅ Lời khuyên cuối cùng

Hãy chịu khó hỏi những người xung quanh, những người đi trước, và tìm hiểu xem các công ty họ làm gì trong lĩnh vực An ninh mạng để học hỏi.

Trên mạng, những lời khuyên miễn phí đôi khi sẽ không dẫn bạn đến đúng nơi bạn cần đến, và có thể khiến bạn mất rất nhiều thời gian đi lòng vòng.

Address

Hanoi
10000

Alerts

Be the first to know and let us send you an email when CDCyber - Pentest, OSCP Path, An Ninh Mạng, ATTT posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share

Category