Lộ trình tự học An toàn Thông tin từ con số 0

Lộ trình tự học An toàn Thông tin từ con số 0

Bạn không cần bằng cấp đặc biệt để vào ngành bảo mật, nhưng cần đi đúng thứ tự: nền tảng (mạng, hệ điều hành, Linux) → kiến thức bảo mật cơ bản → chuyên sâu theo nhánh (tấn công/phòng thủ/điều tra). Bài này vạch lộ trình thực tế cho người bắt đầu từ số 0.

Ngành an toàn thông tin hấp dẫn nhưng dễ khiến người mới choáng: quá nhiều chứng chỉ, quá nhiều công cụ, không biết bắt đầu từ đâu. Sai lầm phổ biến nhất là nhảy thẳng vào hacking mà bỏ qua nền tảng — học một thời gian thì hụt vì không hiểu mạng và hệ điều hành hoạt động ra sao. Lộ trình dưới đây đi từ gốc lên.

Giai đoạn 0 — Nền tảng bắt buộc (2–4 tháng)

Trước khi nói tới "hack", bạn phải hiểu thứ mình sẽ tấn công/bảo vệ:

  • Mạng máy tính: mô hình OSI/TCP-IP, IP/subnet, DNS, HTTP/HTTPS, port, firewall. (Tham khảo chuẩn kiến thức CompTIA Network+.)
  • Hệ điều hành: cách Windows và Linux vận hành, quản lý tiến trình, quyền, log.
  • Linux cơ bản: dùng thành thạo dòng lệnh — đây là môi trường làm việc của dân bảo mật.

Đừng vội. Nền càng chắc, giai đoạn sau càng nhẹ.

Làm quen công cụ: Hacking với Kali Linux — toolkit của Pentester

Giai đoạn 1 — Kiến thức bảo mật cơ bản (2–3 tháng)

Đây là lúc học tư duy bảo mật một cách hệ thống:

  • Các khái niệm cốt lõi: CIA (Confidentiality/Integrity/Availability), threat/vulnerability/risk, mã hóa, xác thực.
  • Các loại tấn công phổ biến và cách phòng thủ.
  • Chứng chỉ gợi ý: CompTIA Security+ — nền tảng vendor-neutral được công nhận rộng, là bệ phóng tốt trước khi vào CEH.

Hoàn thành giai đoạn này, bạn đã đủ nền để chọn nhánh chuyên sâu.

Giai đoạn 2 — Chọn nhánh chuyên sâu (4–8 tháng)

Ngành bảo mật có nhiều hướng. Chọn theo sở thích và cơ hội việc làm:

⚔️ Tấn công (Pentest / Red Team): CEH → CEH Practical → CPENT. Học chuỗi tấn công, khai thác lỗ hổng, viết báo cáo.

CEH v13 là gì? · Pentester là gì? Lương và yêu cầu

🛡️ Phòng thủ (SOC / Blue Team): CSA → CND. Giám sát, phát hiện và ứng phó sự cố ở trung tâm SOC.

🔍 Điều tra số (Digital Forensics): CHFI. Ít cạnh tranh, nhu cầu cao ở Việt Nam.

CHFI — chứng chỉ điều tra số

👔 Quản lý (GRC / CISO): Hướng lên quản trị rủi ro và lãnh đạo an toàn thông tin.

CISO — Giám đốc An toàn Thông tin

Giai đoạn 3 — Thực hành và kinh nghiệm thật

Chứng chỉ mở cửa, nhưng kỹ năng thực hành mới giữ được nghề:

  • Dựng lab tại nhà (VMware/VirtualBox + Kali + máy mục tiêu như Metasploitable).
  • Chơi CTF, luyện trên các nền tảng lab online.
  • Làm dự án nhỏ, thực tập tại công ty bảo mật để có kinh nghiệm thực tế.

Bắt tay vào lab: Pentest với Metasploit từ cơ bản đến nâng cao

Timeline tham khảo cho người đi làm

Giai đoạn Thời gian Mục tiêu
Nền tảng (mạng/OS/Linux) 2–4 tháng Hiểu hệ thống
Bảo mật cơ bản (Security+) 2–3 tháng Tư duy bảo mật
Chuyên sâu (CEH/CHFI/CSA...) 4–8 tháng Kỹ năng nhánh
Thực hành + kinh nghiệm Liên tục Sẵn sàng đi làm

Tổng cộng khoảng 12–18 tháng nếu học nghiêm túc bán thời gian. Nhanh hay chậm tùy nền tảng sẵn có và thời gian bạn đầu tư.

Vài lời khuyên thực tế

  • Đừng sưu tầm chứng chỉ vô tội vạ — chọn cái phục vụ đúng nhánh nghề bạn nhắm.
  • Thực hành song song lý thuyết ngay từ đầu, đừng để "học xong mới làm".
  • Tiếng Anh kỹ thuật là kỹ năng nền — hầu hết tài liệu và đề thi đều bằng tiếng Anh.
  • Kiên trì hơn tốc độ — ngành này cần tích lũy dài hạn.

Xem toàn cảnh: Lộ trình chứng chỉ EC-Council toàn tập · Top 10 chứng chỉ bảo mật đáng đầu tư


Học bài bản cùng Security365

Với hơn 20 năm đào tạo bảo mật trực tuyến, Security365 đồng hành từ nền tảng đến chuyên sâu — tài liệu, khóa ôn thi và hỗ trợ tiếng Việt cho cả học viên trong nước và Việt Kiều, giúp bạn đi đúng lộ trình ngay từ đầu.

👉 Xem khóa học & tài liệu tại Security365

Tags: #tựhọcATTT #lộtrìnhbảomật #CEH #SecurityPlus #Security365