5 chứng chỉ an ninh mạng hàng đầu năm 2022

Chương 1: TỔNG QUAN VỀ AN NINH MẠNG

Nguyên lý:

  • Tam giác CIA trong bảo mật
  • Bảo mật AAA
  • Phương pháp quản lý truy cập
  • Quản lý quyền

Các phương pháp xác thực (Authentication methods)

  • Username/Password
  • Kerberos.
  • Challenge Handshake  Authentication Protocol (CHAP)
  • Certificates
  • Mutual Athentication.
  • Tokens
  • Biometrics
  • Multi-factor
  • Xác thực chéo

Cơ bản về mật mã (Cryptography Fundamentals)

  • Mã hóa là gì?
  • Mục đích của mã hóa.
  • Các cơ chế mã hóa cơ bản.
  • Các thuật toán mã hóa
  • Mã hóa băm
  • Mã hóa đối xứng
  • Mã hóa bất đối xứng

Chương 2: CÁC PHƯƠNG THỨC TẤN CÔNG HỆ THỐNG PHỔ BIẾN.

Sniffers

  • MAC attack.
  • DHCP attack.
  • ARP Poisoning.
  • DNS Poisoning.
  • Spoofing attack.
  • Sniffing Tools.

Social Engineering

  • Các kỹ thuật Social Engineering.
  • Đánh cắp thông tin nhận dạng (Identity theft)

Deny of Services.

  • Các kỹ thuật tấn công DoS.
  • Botnet
  • DoS attack tools.

Session Hijacking.

  • Network level session hijacking.
  • Session hijacking tools

Footprinting

  • Footprinting through search Engines
  • Website Footprinting.
  • Email Footprinting.
  • Footprinting using Google.
  • WHOIS Footprinting
  • DNS Footprinting.
  • Network Footprinting.

System Hacking.

  • Cracking password.
  • Excuting Applications
  • Hidding files

Trojan and Backdoor.

Virus and Worms

Chương 3: GIẢI PHÁP ĐẢM BẢO AN TOÀN HỆ THỐNG

Các phương pháp phòng chống tấn công.

  • Sniffers.
    • Counter – measures
    • Sniffing Pen Testing
  •  Social Engineering
    • Social Engineering Countermeasures
    •  Social Engineering Pen Testing.
  •  Deny of Services.
    • Counter – measures
    • DoS/ DDoS Protection tools
    • D-Guard Anti – DDoS Firewall
  • Session Hijacking.
    •  Counter – measures
    • Session Hijacking Pen Testing
  • Footprinting.
    • Footprinting Countermeasures
    • Footprinting Penetration  Testing
  • System Hacking – Penetration Testing.
    • Password cracking.
    • Privillege Escalation.
    • Excuting Application
    • Hiding Files
  • Trojan and Backdoor.
    • Trojan Countermeasures
    • Backdoor Countermeasures
    • Trojan Horse Construction Kit
    • Anti – Trojan softwares
    • Anti-virus Tools.
    • Penetration Testing for Trojan and Backdoor
  • Virus and Worms
    • Virus detect method
    • Virus and Worm Countermeasures
    • Anti-virus Tools.
    • Penetration Testing for Virus.

Củng cố an toàn cho các dịch vụ và hệ thống kết nối internet

  • Củng cố an toàn DNS server và BIND
  • Củng cố an toàn cho máy chủ Web.
  • Củng cố an toàncho FTP server

Củng cố an toàn cho các dịch vụ và hệ thống trong mạng bôi bộ

  • Củng cố an toàn hệ điều hành
  • Củng cố an toàn dịch vụ Active directory.
  • Củng cố an toàn Printer server và File server.

Chương 4: BẢO MẬT TRUYỀN THÔNG MẠNG.

Bảo mật trên Swicth.

  • Port Security.
  • Private – VLAN
  • VACL (VLAN Access Control List).
  • DHCP snooping.
  • Dynamic ARP Inspection 
  • IP Source Guard.

Bảo mật trên Router.

  •  Các nguyên tắc và mục đích của bảo mật Router
  •  Access Control List – ACL.
    • Các dạng ACL.
    • Cấu hình ACL nâng cao.
    • Quản lý ACL.
    • Áp dụng ACL vào các mô hình thực tế.

Bảo mật mạng không dây

  • Các mối đe dọa, lỗ hỗng trên mạng không dây.
  • Các phương pháp bảo mật
    • Triển khai chuẩn 802.11i
    • Triển khai NAP và NAC
    • Triển khai xác thực qua RADIUS và DIAMETER
    • Cấu hình SSID Cloaking trên Wireless router.

Chương 5: XÂY DỰNG CÁC MÔ HÌNH HẠ TẦNG AN TOÀN

Thiết kế mô hình mạng an toàn

  • Thiết kế mô hình
  • Phân tích tổng quan mô hình được chia thành các module
  • Phân tích các thiết bị bảo mật.

Firewall.

  • Khái niệm Firewall
  • Chức năng của Firewall.
  • Nguyên lý hoạt động
  • Phân loại Firewall
    • Hard firewall
    • Soft firewall
  • Cấu hình Firewall trên mô hình mạng thực tế.
    • Cisco ASA 5505
    • TMG 2010_Thread Management Gateway

VPN

  • Tổng quan về VPN
  • Cơ chế hoạt động
  • Triển khai VPN trên nền tảng thiết bị Cisco
  • Triển khai VPN trên nền tảng thiết bị Non-Cisco

Chương 6: GIÁM SÁT HỆ THỐNG, PHÁT HIỆN XÂM NHẬP

Quét lỗ hỗng

  • Tiến trình khai thác lỗ hỗng
  • Các cách quét lỗ hỗng với các công cụ

Phát hiện xâm nhập.

  • Hệ thống phát hiện xâm nhập IDS (Intrusion Detection System)
  • Passive và Active IDS.
  • IDS Phân tích dấu hiệu bất thường.

Thiết lập bẫy bảo mật

  • Máy chủ nhử tấn công Honeypots
  • Các loại máy chủ nhử tấn công Honeypots

Phản ứng trước các biến cố bảo mật.

Rất nhiều sinh viên của tôi hỏi tôi những chứng chỉ nào họ nên thực hiện khi họ chuẩn bị tham gia vào lĩnh vực an ninh mạng. Chắc chắn có rất nhiều tùy chọn chứng nhận có sẵn, có thể làm cho quyết định này gây nhầm lẫn, để nói rằng ít nhất. & nbsp; Bởi vì đây là một câu hỏi phổ biến như vậy, hãy để xem xét các chứng chỉ an ninh mạng tốt nhất cho người mới bắt đầu.

Các chứng chỉ an ninh mạng tốt nhất cho người mới bắt đầu là gì? & NBSP; Đối với hầu hết những người cấp nhập cảnh, các chứng chỉ an ninh mạng tốt nhất cho người mới bắt đầu là Comptia Network+, Comptia Security+, Comptia Cysa+và các chứng nhận CCNA của Cisco.For most entry-level people, the best cybersecurity certifications for beginners are the CompTIA Network+, CompTIA Security+, CompTIA CySA+, and the Cisco CCNA certifications.

Nhưng chỉ liệt kê một vài chứng chỉ an ninh mạng cấp nhập cảnh chỉ kể một nửa câu chuyện. & nbsp; Nó không cho bạn biết làm thế nào để bắt đầu, cái nào cần phải lấy trước, và không xem xét lượng thời gian và tiền bạc khổng lồ cần thiết để theo đuổi chứng chỉ. & nbsp; Vì điều này, tôi nghĩ rằng câu hỏi quan trọng hơn là, con đường chứng nhận an ninh mạng tốt nhất cho người mới bắt đầu là gì? what is the best cybersecurity certification PATH for beginners?

Đường dẫn chứng nhận an ninh mạng tốt nhất cho người mới bắt đầu

Khi chúng tôi xem xét các chứng nhận an ninh mạng cấp nhập cảnh và những người nào phù hợp nhất trên con đường chứng nhận, có một vài yếu tố và tiêu chí mà chúng tôi muốn xem xét. & NBSP; Các chứng chỉ an ninh mạng tốt nhất cho người mới bắt đầu sẽ yêu cầu tương đương hai năm hoặc ít hơn kinh nghiệm, chi phí dưới 400 đô la và chỉ thực hiện một bài kiểm tra để đạt được. Họ cũng sẽ không bắt buộc đào tạo cụ thể sẽ được hoàn thành trước. & NBSP; Hãy nhớ rằng một số kỳ thi yêu cầu kinh nghiệm làm việc được ghi nhận trong lĩnh vực an ninh mạng hoặc tài trợ từ một người nào đó đã có trong lĩnh vực này, vì vậy những điều đó cũng không đủ điều kiện cho tình trạng cấp nhập cảnh. & nbsp; Chúng tôi cũng muốn chọn một con đường giảm thiểu thời gian và công sức vì mục tiêu của chúng tôi là được chứng nhận và được thuê nhanh chóng.equivalent of two years or less of experience, cost less than $400, and only take one test to achieve. They also will not mandate specific training to be completed beforehand.  Keep in mind that a number of exams require documented work experience in the cybersecurity field or sponsorship from someone already in the field, so those would not qualify for entry-level status either.  We also want to choose a path that minimizes time and effort since our goal is to get certified and get hired quickly.

Với những yếu tố này, đây là quan điểm của tôi về con đường chứng nhận an ninh mạng tốt nhất cho người mới bắt đầu đang tìm cách tham gia vào lĩnh vực này:

Bước 1: Mạng comptia+ và/hoặc bảo mật+

Mạng Comptia sườn+ và bảo mật+ là những bước đầu tiên trên đường dẫn đến an ninh mạng của chúng tôi vì chúng được công nhận cao, chỉ tham gia một kỳ thi để kiếm và không có yêu cầu kinh nghiệm tối thiểu để đủ điều kiện tham gia kỳ thi. (Để xem so sánh của tôi về mạng+ và bảo mật+, hãy xem bài viết của tôi ở đây.). (To see my comparison of the Network+ and Security+, check out my article here.)

Bạn có thể tự hỏi tại sao tôi liệt kê hai chứng chỉ trong bước đầu tiên của chúng tôi và tại sao chúng được liệt kê là một và/hoặc. & nbsp; cả mạng comptia+ và bảo mật+ được liệt kê vì chúng có rất nhiều sự chồng chéo về nội dung và chuẩn bị cho một thực sự giúp bạn chuẩn bị cho cả hai. & nbsp; Nếu bạn chọn lấy cả hai, hãy lấy mạng+ trước.

Mạng+ bao gồm các khái niệm mạng máy tính cơ bản, chẳng hạn như bộ định tuyến, công tắc và giao thức, và hiện cũng có rất nhiều nội dung bảo mật mạng, chẳng hạn như các cuộc tấn công mạng và các khái niệm làm cứng hệ thống. & nbsp; Bảo mật+ bao gồm các khái niệm bảo mật cơ bản, chẳng hạn như các cuộc tấn công mạng và hệ thống làm cứng, nhưng cũng chạm vào các khái niệm mạng như bộ định tuyến và công tắc. Xem điểm? Thật khó khăn khi nói về các mạng máy tính mà không nói về bảo mật trong thế giới kết nối hiện đại của chúng ta, vì vậy hiện có một chút chồng chéo giữa hai kỳ thi. & nbsp; trên thực tế, 20% bài kiểm tra mạng+ được dành cho các khái niệm bảo mật.

Vậy bạn nên làm gì? & nbsp; Nếu bạn đã có kiến ​​thức mạng mạnh mẽ và được nhấn vào thời gian, bạn có thể nhảy thẳng vào Comptia Security+. & nbsp; Tôi đã có một vài sinh viên làm điều đó. Tôi tin rằng Security+ được tôn trọng hơn Mạng+ và đó là chứng nhận bảo mật thực sự. Nếu bạn kiếm được bảo mật+ trước, nhiều nhà tuyển dụng có thể sẽ cho rằng bạn cũng có các khái niệm kết nối mạng.

Nếu bạn chưa quen với lĩnh vực an ninh mạng hoàn toàn, hãy tham gia Mạng+ trước tiên sẽ hữu ích và sử dụng tốt thời gian. & nbsp; nó cũng sẽ cung cấp cho bạn một nền tảng vững chắc cho các chứng nhận trong tương lai và sự nghiệp của bạn. Nếu bạn tự học và không đăng ký vào một chương trình đào tạo, tôi nghĩ bạn chắc chắn nên đi cho mạng+ trước tiên để bạn có thể xây dựng kiến ​​thức nền tảng đó.

(Kiểm tra tập podcast của tôi trên mạng+ và bảo mật+ nơi tôi so sánh cả hai và nói về những gì bạn nên làm trước tiên ở đây.)

Bước #2: & nbsp; Cisco CCNA và/hoặc Comptia Cysa+.

Hai chứng chỉ trong một bước, một lần nữa? & nbsp; hoàn toàn. Hãy nhớ rằng lĩnh vực an ninh mạng rất rộng với nhiều lĩnh vực và lựa chọn nghề nghiệp khác nhau. Thêm vào đó, chúng tôi muốn và cần sự linh hoạt vì một số người trong chúng tôi đã đưa ra các quyết định khác nhau về việc có nên ngồi cho kỳ thi Mạng+ trong bước đầu tiên hay không.

Cisco CCNA là cộng tác viên của Cisco, cấp độ liên kết của Cisco, Cisco, Cisco Certified Network Associate & NBSP; Nó không dựa trên bảo mật nhưng có rất nhiều sự chồng chéo với mạng+, vì vậy nếu bạn đang nghĩ đến việc tham gia vào sự nghiệp là một nhà phân tích mạng máy tính, nhà phân tích bảo mật mạng hoặc một sự nghiệp liên quan đến mạng máy tính khác và bạn đã nghiên cứu và thông qua Mạng+, Cisco CCNA sẽ là bước tiếp theo tốt. & NBSP;

Với CCNA, ngay cả các nhà tuyển dụng không sử dụng các sản phẩm của Cisco cũng nhận ra rằng kiến ​​thức mạng Cisco của bạn cũng có thể được áp dụng cho hệ thống của họ. & nbsp; Hãy ghi nhớ điều đó khi bạn di chuyển qua bước thứ hai của chúng tôi ở đây.

Comptia sườn Cysa+, viết tắt của nhà phân tích an ninh mạng, là một chứng nhận mới hơn và do đó không được biết đến rộng rãi hoặc được công nhận. & nbsp; nhưng nó được phát triển và hỗ trợ bởi Comptia, với tư cách là nhà phát triển chứng nhận được công nhận rộng rãi và có những gì có thể được coi là bộ chứng chỉ CNTT cấp nhập cảnh tốt nhất trên thế giới. & nbsp; Comptia đặt Cysa+ sau khi bảo mật+ trên đường đua và gợi ý thêm kinh nghiệm và kiến ​​thức như một điều kiện tiên quyết, vì vậy nếu bạn đã làm tốt về bảo mật+, đã tiếp tục xây dựng kiến ​​thức của bạn và đang thực sự đam mê lĩnh vực an ninh mạng, sau đó ngồi Đối với Cysa+ sẽ là một ý tưởng tốt. & nbsp; and therefore is not as widely known or recognized.  But it is developed and backed by CompTIA, which as a certification developer is widely recognized and has what probably can be considered the best suite of entry-level IT certifications in the world.  CompTIA places the CySA+ after Security+ on its track and suggests even more experience and knowledge as a prerequisite, so if you did well on the Security+, have continued to build your knowledge, and are becoming really passionate about the cybersecurity field, then sitting for the CySA+ would be a good idea.  

CYSA+ bao gồm các chủ đề liên quan đến mối đe dọa và lỗ hổng và các chủ đề liên quan đến phản ứng sự cố vượt xa bảo mật+. & NBSP; Đó là một kỳ thi thử thách hơn, vì vậy hãy chắc chắn rằng bạn thực sự đã sẵn sàng cho bài này và kiến ​​thức của bạn là vững chắc.

Ở đây, video của tôi trên Cysa+:

Bước #3: & nbsp; comptia linux+ và/hoặc comptia pentest+

Nếu bạn đã làm cho nó đến thời điểm này, bây giờ bạn có một số chứng chỉ được liệt kê theo tên của bạn và có thể đủ điều kiện cho một vị trí cấp nhập cảnh trong an ninh mạng. & nbsp; Nếu bạn quyết định tiếp tục hành trình chứng nhận của mình, bạn nên xem xét một hoặc cả hai chứng chỉ được liệt kê trong bước này. & NBSP; Điểm quan trọng của bước 3 của chúng tôi ở đây là bắt đầu mở rộng kiến ​​thức của chúng tôi thành một đặc sản.

Comptia Linux+ không phải là chứng nhận Linux được biết đến rộng rãi hoặc được tôn trọng rộng rãi nhất, nhưng đó là một chứng nhận tốt có thể kiếm được trong một bài kiểm tra mà không có nhiều kinh nghiệm và nó sẽ phục vụ để bắt đầu xác nhận các kỹ năng chuyên môn của bạn trong một Khu vực có giá trị - Linux.

Bài kiểm tra chứng nhận khác của chúng tôi ở bước #3 là Comptia Pentest+. & NBSP; Tôi thích bài kiểm tra này dành cho người mới bắt đầu vì nó hiệu quả về chi phí, chỉ yêu cầu một bài kiểm tra và không yêu cầu kinh nghiệm thực địa được ghi lại. & NBSP; Pentest+ cũng giúp bạn bắt đầu chuyên về khu vực sinh lợi - kiểm tra thâm nhập. & NBSP; Mặc dù nó đã giành được một công việc thử nghiệm thâm nhập, nhưng đó là bước đầu tiên tốt.

Tôi nhận ra rằng có các tùy chọn khác ở cấp độ này, chẳng hạn như CEH (tin tặc đạo đức được chứng nhận), nhưng điều này có giá hơn 400 đô la, điều này khiến nó trở thành một thách thức cho người mới bắt đầu và không đủ điều kiện khỏi danh sách của chúng tôi.CEH (Certified Ethical Hacker), but this costs more than $400, which makes it a challenge for beginners and disqualifies it from our list.

Bài kiểm tra hoặc bài kiểm tra nào bạn chọn thực hiện ở bước này sẽ thực sự phụ thuộc vào mục tiêu nghề nghiệp của bạn và nếu chủ nhân của bạn sẽ trả tiền cho họ. & nbsp; nếu bạn đã làm việc trong ba bước như đã nêu, bạn nên xây dựng đủ kinh nghiệm rằng làm việc trong lĩnh vực này sẽ là một lựa chọn rất thực tế cho bạn và bạn đã biết đủ về lĩnh vực bây giờ bạn có thể và nên thực hiện Sự siêng năng của riêng mình trên con đường chứng nhận của bạn từ thời điểm này.

Bước #4: & NBSP; Chuyển sang các chứng chỉ cấp trung cấp

Tại thời điểm này, bạn nên đi trên con đường của mình, với một số chứng chỉ cho tên của bạn, và quan trọng hơn là kiến ​​thức đi kèm với nó. & NBSP; Trong bước 4, đó là thời gian để bạn phân nhánh thành các chứng nhận cấp trung gian khác, chẳng hạn như tin tặc đạo đức được chứng nhận (CEH), Comptia Casp+hoặc OSCP chẳng hạn.

Tại sao rất nhiều chứng nhận Comptia trong danh sách?

Có, tôi biết rằng có rất nhiều chứng chỉ Comptia trong danh sách của chúng tôi ở đây và các chứng nhận của Comptia bị ảnh hưởng hoặc bỏ lỡ với các chuyên gia an ninh mạng cấp cao hơn (tôi có đề cập đến việc chứng nhận Comptia có xứng đáng ở đây không), nhưng chúng là những chứng nhận tuyệt vời cho người mới bắt đầu tương đối dễ dàng để có được, điều này sẽ giúp bạn có được chân trong cửa. & nbsp; Sau khi bạn tham gia vào lĩnh vực an ninh mạng trong một vài năm, bạn sẽ biết nhiều hơn về những gì bạn muốn thực hiện và có thể đưa ra quyết định sáng suốt hơn về những chứng chỉ cấp trung cấp và nâng cao nào bạn nên kiếm được.

Câu hỏi liên quan

Tôi có nên dùng Comptia A+? & NBSP;  

Comptia A+ vẫn có liên quan, nhưng thực hiện hai bài kiểm tra để hoàn thành và được liên kết với các kỹ thuật viên máy tính, vì vậy nó phù hợp với các vị trí trả phí thấp hơn. & NBSP; Tôi nói về A+ một cách chi tiết ở đây. & NBSP; Nó cũng không phải là điều kiện tiên quyết cần thiết cho các chứng nhận cấp cao hơn, vì vậy nó có thể được bỏ qua cho hầu hết những người đang theo đuổi sự nghiệp an ninh mạng.

Giấy chứng nhận an ninh mạng nào là tốt nhất?

1. Chuyên gia bảo mật hệ thống thông tin được chứng nhận (CISSP) Chứng nhận CISSP từ Tổ chức chuyên nghiệp an ninh mạng (ISC) ² trong số các thông tin được tìm kiếm nhiều nhất trong ngành.Certified Information Systems Security Professional (CISSP) The CISSP certification from the cybersecurity professional organization (ISC)² ranks among the most sought-after credentials in the industry.

Chứng nhận an ninh mạng lương cao nhất là gì?

Ba chứng nhận an ninh mạng này có thể giúp bạn bắt đầu hạ cánh mức lương trung bình từ 150.000 đô la trở lên ...
Giám đốc bảo mật thông tin được chứng nhận (CISM) Mức lương trung bình: $ 162,347.....
Mức lương trung bình của hệ thống thông tin được chứng nhận (CISSP): $ 158,191.....
AWS được chứng nhận bảo mật đặc biệt.Mức lương trung bình: $ 149,741 ..

Tôi nên bắt đầu chứng nhận nào với an ninh mạng?

Comptia Security+ Comptia Security+ là điểm khởi đầu tuyệt vời cho bất cứ ai muốn theo đuổi sự nghiệp trong an ninh mạng.Các chủ đề được hiển thị trong chứng nhận này cung cấp phạm vi bảo hiểm rộng rãi về an ninh mạng nói chung. The CompTIA Security+ is a great starting point for anyone looking to pursue a career in cybersecurity. The topics displayed within this certification provide broad coverage of general cybersecurity.