Sổ tay An toàn thông tin
Sổ tay an toàn thông tin mình gom lại trong quá trình học và làm. Phần chính là kiến thức nền và cơ chế kỹ thuật được hệ thống lại để tra cứu; cuối mỗi chương có thêm ghi chú cá nhân rút ra từ thực tế. Giải thích kỹ cơ chế kèm ví dụ thật — vừa để tự ôn, vừa mong giúp được người đang học.
Mỗi chương đi theo lối: khái niệm → cơ chế hoạt động → ví dụ thực tế → lưu ý bảo mật, ưu tiên hiểu vì sao hơn là học thuộc. Nếu có chỗ chưa chính xác, rất mong nhận được góp ý.
Dùng sổ tay này thế nào
Hướng tới cả người mới học lẫn người đi làm cần tra cứu nhanh — nên đọc theo nhu cầu, không cần đọc hết trong một lần:
- Mục "Tổng quan" đầu mỗi chương: đọc nhanh để nắm bức tranh lớn (cái gì, vì sao cần).
- Các mục đánh số (1.1, 1.2…): phần tra cứu chuyên sâu, đi tới chi tiết bit/byte/cấu hình — không cần nhớ hết ngay, khi nào cần thì quay lại.
- Mới bắt đầu thì theo Gợi ý lộ trình học bên dưới; gặp thuật ngữ lạ thì tra ở Phụ lục — Thuật ngữ & viết tắt.
Mục lục
Phần A — Nền tảng
| # | Chương | Nội dung chính |
|---|---|---|
| 01 | Mạng máy tính (TCP/IP, OSI) | Encapsulation byte-by-byte, layout header Ethernet/IPv4/IPv6/TCP/UDP, ARP, subnet, TCP handshake & state machine, NAT, DNS, TLS |
| 02 | Hệ điều hành Linux | Quyền & SUID/ACL, passwd/shadow, process/namespace, systemd, logging, bash + grep/awk/sed, hardening (iptables/nftables), chẩn đoán hiệu năng & tài nguyên |
| 03 | Windows & Active Directory | Event ID bảo mật, Sysmon, Kerberos vs NTLM, tấn công AD (PtH, Kerberoasting, golden ticket) + dấu hiệu |
| 04 | Mật mã & Nền tảng bảo mật | AES/RSA/ECC/DH, hash & lưu mật khẩu, HMAC, chữ ký số, PKI/X.509, CIA/AAA, CVE/CVSS/CWE |
Phần B — An ninh ứng dụng & DevSecOps
| # | Chương | Nội dung chính |
|---|---|---|
| 05 | An ninh ứng dụng Web (OWASP Top 10) | OWASP Top 10 bản 2025, SQLi/XSS/CSRF/SSRF/IDOR (payload + fix), prompt injection, race condition, JWT/OAuth2/OIDC, STRIDE, Zero Trust |
| 06 | DevSecOps & Quét bảo mật mã nguồn | SAST/DAST/SCA/secret/IaC, Semgrep (AST, viết rule, taint), Gitleaks/Trivy, supply chain (SLSA/SBOM), kiểm soát code do AI sinh |
| 07 | CI/CD & GitOps | GitLab CI, GitHub Actions, Jenkins, Argo CD/GitOps, git submodule — ví dụ thật từng công cụ |
Phần C — Giám sát, Phát hiện & Ứng phó
| # | Chương | Nội dung chính |
|---|---|---|
| 08 | SIEM & Quản lý log tập trung | Kiến trúc SIEM, Wazuh (decoder/rule, FIM, active response), detection engineering, quy trình điều tra thực tế, SOAR |
| 09 | Observability & Giám sát hạ tầng | Elasticsearch/Logstash/Kibana/Beats, Zabbix, Prometheus/PromQL/Alertmanager, Grafana; khi nào dùng cái nào |
| 10 | Vận hành SOC & Ứng phó sự cố | SOC tier, triage, IR lifecycle (NIST/SANS), playbook, threat hunting |
Phần D — Phòng thủ mạng & Kiểm thử
| # | Chương | Nội dung chính |
|---|---|---|
| 11 | Phòng thủ mạng (IDS/IPS, WAF, Firewall, VPN) | Snort/Suricata (rule + ví dụ), ModSecurity + CRS, pfSense, VPN (IPsec/OpenVPN/WireGuard), hardening nginx reverse proxy, Zeek |
| 12 | Kiểm thử xâm nhập & Đánh giá lỗ hổng | Burp Suite, Acunetix, Nmap (kiểu scan + gói tin, NSE) |
Phần E — Hạ tầng, Ảo hóa & Đám mây
| # | Chương | Nội dung chính |
|---|---|---|
| 13 | Bảo mật Đám mây | IAM, VPC, SG vs NACL, S3, KMS, CloudTrail/GuardDuty, IMDSv2/SSRF, tấn công cloud; đối chiếu AWS – OCI – GCP |
| 14 | Ảo hóa & Container | Docker internals, container escape, Kubernetes + bảo mật (RBAC/NetworkPolicy/PSS) |
Phần F — Tấn công, Tuân thủ & Tự động hóa
| # | Chương | Nội dung chính |
|---|---|---|
| 15 | Threat Intelligence & Khung tấn công | 14 tactic + technique, Kill Chain, Diamond Model, IOC vs IOA, phân tích malware |
| 16 | Tuân thủ & Quản trị (GRC) | Risk management, NIST CSF/800-53/61/207, ISO 27001 & SOC 2, pháp lý VN (Luật BVDLCN 91/2025) |
| 17 | Lập trình & Tự động hóa cho bảo mật | socket/requests/scapy/boto3, port scanner, log parser, gọi API, secure coding |
Gợi ý lộ trình học (theo định hướng)
- Người mới bắt đầu: 01 → 02 → 04 → 05. Nắm chắc mạng + Linux + mật mã + lỗ hổng web là gốc của mọi thứ.
- Hướng Blue Team / SOC: 01, 02, 03 → 08, 09, 10 → 15. Tập trung giám sát, điều tra, hiểu hành vi tấn công.
- Hướng AppSec / DevSecOps: 04, 05 → 06, 07 → 14, 17. Bảo mật từ dòng code tới pipeline tới container.
- Hướng Cloud / Hạ tầng: 01, 02 → 13, 14 → 07. Bảo mật hệ thống và môi trường vận hành.
- Hướng GRC / Tuân thủ: 04 → 16 → 10. Quản trị rủi ro, khung tiêu chuẩn, pháp lý.
Cách học hiệu quả: đọc → tự giải thích lại bằng lời → gõ lại ví dụ (lệnh/cấu hình/rule/code) trong lab thật. Kiến thức bảo mật chỉ chắc khi tự tay làm.
Về tài liệu này
Sổ tay này được ghi chép và chia sẻ bởi Fee, tự do cho mục đích học tập. Nếu thấy hữu ích thì bạn cứ dùng để tự ôn hoặc chia sẻ tiếp.
Nội dung mang tính giáo dục. Mọi kỹ thuật tấn công trình bày ở đây chỉ nhằm hiểu để phòng thủ — hãy dùng có trách nhiệm và hợp pháp, chỉ thực hành trên hệ thống bạn được phép.