Từ nền tảng đến Chuyên gia bảo mật
Giáo trình bảo mật toàn diện 7 giai đoạn (Phase 0 → 6), bám sát các chứng chỉ ISC2: CC, SSCP, CISSP, CCSP, CSSLP, CGRC và các nhánh chuyên gia ISSAP/ISSEP/ISSMP.
Lý thuyết súc tích · Lab thực hành step-by-step (CLI / PowerShell / GUI) · Tình huống doanh nghiệp thực tế
Bản đồ lộ trình
Roadmap 7 giai đoạn — học theo thứ tự để xây nền tảng vững chắc
IT · Network · System · Cloud Foundation
Nền tảng phần cứng, mạng (TCP/IP, OSI), quản trị Windows/Linux và khái niệm điện toán đám mây.
Bắt đầuCybersecurity Foundation — ISC2 CC
Certified in Cybersecurity: 5 domain nền tảng — nguyên lý bảo mật, BC/DR/IR, kiểm soát truy cập, an ninh mạng & vận hành.
Xem chươngSecurity Operations — ISC2 SSCP
Systems Security Certified Practitioner: 7 domain vận hành — kiểm soát, mật mã, an ninh mạng/hệ thống/ứng dụng.
Xem chươngProfessional Core — ISC2 CISSP
8 domain CBK: quản trị rủi ro, an ninh tài sản, kiến trúc, mạng, IAM, kiểm thử, vận hành, an ninh phát triển phần mềm.
Xem chươngCloud Security — ISC2 CCSP 2026
6 domain bảo mật đám mây: kiến trúc, dữ liệu, nền tảng/hạ tầng, ứng dụng, vận hành, pháp lý & tuân thủ.
Xem chươngSecure Software / DevSecOps — CSSLP
8 domain SDLC an toàn + thực hành DevSecOps: SAST/DAST, container/K8s security, security-as-code, CI/CD pipeline.
Xem chươngGovernance, Risk & Compliance — CGRC
7 domain theo RMF (NIST 800-37): phân loại, lựa chọn/triển khai/đánh giá control, cấp phép & giám sát liên tục.
Xem chươngAI Security / LLM Security / AI Governance
Bảo mật AI/ML, mối đe dọa LLM (OWASP LLM Top 10), GenAI security, quản trị AI (NIST AI RMF, ISO 42001).
Xem chươngAdvanced Expert Tracks
ISSAP (Architecture), ISSEP (Engineering), ISSMP (Management) — ba nhánh chuyên sâu sau CISSP.
Xem chươngMicrosoft Security Certification Path
SC-900 → SC-300 → SC-200 → SC-401 → SC-500 → SC-100 Expert. Lý thuyết song ngữ, câu hỏi thực hành, giải thích chi tiết từ A-Z.
Xem lộ trình