강의

멘토링

커뮤니티

NEW
Security & Network

/

Computer Security

Bài giảng kiểm thử xâm nhập thứ 2 (Cung cấp môi trường thực hành 2)

Với các sự cố hack liên tục xảy ra từ 2025 đến nay, việc bổ sung kiểm thử xâm nhập (Pentest) vào chứng nhận ISMS-P đã được xác định (chính thức). Cùng với sự cân bằng giữa công việc - cuộc sống (work-life balance) và tầm quan trọng ngày càng tăng của các chuyên gia Pentest, cần có một môi trường để họ có thể phát triển. Khác với các lĩnh vực bảo mật thông tin khác, chuyên gia Pentest chỉ có thể thực hành và xây dựng portfolio khi có môi trường thực tế. Khác với môi trường Pentest đầu tiên chỉ cung cấp không gian thực hành, môi trường Pentest thứ hai này cho phép bạn trực tiếp xây dựng trang web, trang bị đầy đủ các tính năng quản trị đa dạng hơn và cả tính năng thanh toán thực tế! Đã hoàn thành việc triển khai kịch bản xâm nhập mô phỏng để đạt được các mục tiêu thực tế! ~Hãy cùng mài giũa kỹ năng Pentest phù hợp với các hạng mục kiểm thử hạ tầng thông tin liên lạc trọng yếu năm 2026 và trở thành những chuyên gia Pentest hàng đầu trong nước~!!

2 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

  • jueygrace
Engineer information security
Engineer information security
CPPG
CPPG
ISMS-P
ISMS-P
security training
security training
Industrial Security Exper
Industrial Security Exper
Engineer information security
Engineer information security
CPPG
CPPG
ISMS-P
ISMS-P
security training
security training
Industrial Security Exper
Industrial Security Exper

Bạn sẽ nhận được điều này sau khi học.

  • Thiết lập các trang web thực hành tấn công thử nghiệm (Pentest)

  • Tiếp nhận kết quả kiểm thử xâm nhập và nắm vững phương pháp xây dựng trang web giả lập để kiểm thử xâm nhập.

🔐 Lớp học Master về Kiểm thử xâm nhập thực chiến

thoughtful “Kiểm thử xâm nhập thực chiến, học trong môi trường hack thực tế thay vì chỉ lý thuyết”


🚀 Giới thiệu khóa học

Khóa học này không đơn thuần là bài giảng lý thuyết về lỗ hổng bảo mật.
Đây là khóa đào tạo Pentest thực chiến trên môi trường website chuyên dụng được xây dựng sẵn với cấu trúc hệ thống tương tự như dịch vụ thực tế,
giúp bạn trải nghiệm trọn vẹn quy trình làm việc thực tế về bảo mật:
👉 Cài đặt → Phân tích → Tấn công → Kiểm tra → Xem lại báo cáo như một chuyên gia thực thụ.practical penetration testing training course where you experience the actual security professional process firsthand.

Học viên sẽ trực tiếp xây dựng trang web mô phỏng tấn công dựa trên cấu trúc dịch vụ thực tế bao gồm tất cả các thành phần thông qua tệp cài đặt chuyên dụng được cung cấp:
✔️ Tính năng thanh toán
✔️ Trang quản trị
✔️ Hệ thống quản lý thành viên
✔️ Cấu trúc cơ sở dữ liệu
✔️ Môi trường áp dụng một phần mã hóa bảo mật (secure coding)


🧩 Cấu trúc cốt lõi của bài giảng

🏗️ Thiết lập môi trường thực tế

  • 🔧 Cung cấp tệp cài đặt tự động cho website chuyên dụng mô phỏng tấn công (mock hacking)

  • 🗄️ Bao gồm cấu trúc DB + hệ thống quản trị

  • 💳 Triển khai cấu trúc quy trình thanh toán thực tế

  • 🧑‍💼 Áp dụng cấu trúc phân quyền trang quản trị

  • 🔐 Cấu hình môi trường có áp dụng một phần Secure Coding

👉 Không phải là “trang web demo để luyện tập”
👉 Môi trường mô phỏng tấn công có cấu trúc giống hệt với cấu trúc dịch vụ thực tế


🧑‍💻 Tiến hành tập trung vào thực hành cá nhân

  • 👤 Thiết lập môi trường độc lập cho từng học viên

  • 🎯 Tự thiết kế kịch bản tấn công của riêng mình

  • 🧪 Kết hợp công cụ tự động + phân tích thủ công

  • 🛠️ Học tập dựa trên thực hành kỹ thuật tấn công

thoughtful diesel 👉 Không phải là hacking do giảng viên trình diễn
👉 Cấu trúc mà học viên trực tiếp thực hiện hacking


📜 Phản ánh tiêu chuẩn thực tế dựa trên cơ sở năm 2026

  • 📘 Thiết kế tham chiếu theo Tiêu chuẩn thử nghiệm xâm nhập hạ tầng thông tin truyền thông trọng yếu 2026

  • 📋 Phản ánh cấu trúc quy trình kiểm tra thực tế

  • 🧾 Xây dựng kịch bản dựa trên phương pháp kiểm tra thực tế

  • 🏛️ Áp dụng cấu trúc kiểm tra tương tự cho cơ quan công quyền/doanh nghiệp

👉 Cấu trúc kết hợp giữa tiêu chuẩn thực tế + môi trường đào tạo


🎯 Điểm mấu chốt của chương trình đào tạo

🧠 Phân tích lỗ hổng bảo mật

  • 🔍 Lỗ hổng kiểm tra dữ liệu đầu vào

  • 🔓 Lỗ hổng cấu trúc Xác thực/Phân quyền

  • 🗃️ Phân tích cấu trúc liên kết DB

  • 🧬 Phân tích cấu trúc session

  • 🔐 Phân tích logic mã hóa/bảo mật


💳 Kiểm thử xâm nhập dựa trên tính năng thực tế

  • 💰 Thử nghiệm thay đổi số tiền thanh toán

  • 🧾 Giả mạo/Thay đổi tham số thanh toán

  • 🛒 Tấn công vượt qua logic thanh toán

  • 🧑‍💼 Tấn công leo thang đặc quyền quản trị viên

  • 🧑‍💻 Kịch bản chiếm đoạt quyền hạn người dùng

👉 Không chỉ là các cuộc tấn công lỗ hổng đơn thuần
👉 Cấu trúc tập trung vào “Tấn công dựa trên tính năng dịch vụ”


📊 Cấu trúc khóa học cuối cùng

🔥 Dự án thực chiến cuối cùng

  • 💳 Kịch bản thao túng số tiền thanh toán

  • 🧑‍💼 Kịch bản xâm nhập chức năng quản trị viên

  • 🧾 Kịch bản giả mạo/thay đổi dữ liệu

  • 🧠 Thiết kế cấu trúc logic tấn công

  • 📋 Lập bảng tiêu chuẩn kiểm tra

  • 📑 Đánh giá báo cáo kết quả

  • 🎯 Phân tích thành công/thất bại của cuộc tấn công

  • 📈 Thiết kế phương hướng cải thiện bảo mật

👉 Review dựa trên cấu trúc báo cáo kết quả đánh giá bảo mật (pentest) thực tế của doanh nghiệp


💡 Lý do bài giảng này trở nên đặc biệt

✅ Cấu trúc lấy thực hành làm trọng tâm
✅ Môi trường dựa trên cấu trúc dịch vụ thực tế
✅ Hệ thống kiểm tra dựa trên tiêu chuẩn
✅ Học hỏi hệ thống kiểm tra thay vì chỉ thực hành đơn thuần
✅ Cấu trúc định hướng thực vụ thay vì chỉ để đào tạo
✅ Kết hợp phân tích tự động + thủ công
✅ Đào tạo quy trình đầy đủ bao gồm cả xem xét kết quả


🎓 Đề xuất cho những đối tượng sau đây

👨‍💻 Nhà phát triển muốn phát triển thành chuyên gia bảo mật thực thụ
🛡️ Người mới bắt đầu tìm hiểu về an toàn thông tin
🧑‍💼 Sinh viên đang chuẩn bị ứng tuyển vào các vị trí bảo mật
🏢 Nhân viên phụ trách bảo mật tại các doanh nghiệp
📚 Người học mong muốn một chương trình đào tạo tập trung vào thực tế
🔍 Những ai muốn học về kiểm thử xâm nhập (pentest) một cách bài bản và có hệ thống


✨ Tóm tắt trong một dòng

“Đây không phải là bài giảng học cách sử dụng công cụ,
mà là bài giảng giúp bạn hiểu cấu trúc hack thực tế và thực hiện quy trình kiểm tra thực chiến.”

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người mới bắt đầu trong lĩnh vực bảo mật thông tin như chuyên gia kiểm thử xâm nhập (pentester) v.v.

  • Người có kinh nghiệm trong lĩnh vực kiểm thử xâm nhập (Pentest)

Cần biết trước khi bắt đầu?

  • Tham gia khóa học đầu tiên về kiểm thử xâm nhập (Pentest)

  • Tham gia bài giảng đầu tiên về kiểm thử xâm nhập

Xin chào
Đây là

182

Học viên

12

Đánh giá

4.3

Xếp hạng

26

Các khóa học

Tư vấn bảo mật

Chương trình giảng dạy

Tất cả

4 bài giảng ∙ (7phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Ưu đãi có thời hạn

352.680 ₫

25%

470.240 ₫

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!