05 / Năng lực

Những kỹ năng mình đang rèn.

Mỗi năng lực nổi bật đều được liên kết với dự án, kỳ thực tập, báo cáo hoặc lab thực hành.

01

Vận hành an ninh

Wazuh, Elastic Stack, Suricata, MITRE ATT&CK, phân loại cảnh báo, phân tích log và phát hiện mối đe dọa.

Thực hành qua AI-APW · HTB · CyberDefenders
02

Bảo mật hệ thống nhúng & mạng

Linux, webOS OSE, Netfilter, iptables/nftables, VLAN, IPv4/IPv6, Scapy và phân tích gói tin.

Thực hành qua LG lab · firewall-manager
03

Đánh giá lỗ hổng

Burp Suite, Nmap, Nuclei, Nessus, kiểm thử web thủ công, rà soát mã nguồn và báo cáo khắc phục.

Thực hành qua Fore-Z · PortSwigger · HTB
04

Bảo mật chuỗi cung ứng

SCA, khái niệm SBOM, FOSSLight Yocto, CPE/PURL, phân loại CVE và kiểm chứng patch/backport.

Thực hành qua báo cáo OSSVS cá nhân
05

Kỹ thuật bảo mật

Python, Shell, SQL, Git, Flask, Docker, JSON logging, systemd và kiểm chứng dựa trên kiểm thử.

Thực hành qua các dự án mã nguồn mở · LG lab
06

AI cho an ninh mạng

Phân loại có hỗ trợ LLM, prompt engineering, Pandas, NumPy, scikit-learn và khả năng giải thích bằng SHAP.

Thực hành qua AI-APW · Cerebrus · AI in Action

04 / Học tập thực hành

Thực hành tạo nên tiến bộ.

HTB

Đã hoàn thành path

Junior Cybersecurity Analyst

Thực hành giám sát bảo mật, phân tích lưu lượng, điều tra sự cố và quy trình phòng thủ.

Hồ sơ công khai ↗
171

Lab đã hoàn thành

PortSwigger Web Security Academy

Mình đã hoàn thành 171 lab, thực hành về SQL injection, XSS, xác thực, phân quyền, SSRF, file upload và các chủ đề bảo mật web khác.

Khám phá Web Security Academy ↗
80%

Tiến độ path

HTB Web Penetration Tester

Lộ trình có cấu trúc từ thu thập thông tin, kiểm thử web, khai thác đến nền tảng viết báo cáo.

Hồ sơ công khai ↗
DFIR

Lab thực hành

CyberDefenders

Thực hành phân tích log, phát hiện mối đe dọa, phân tích lưu lượng mạng và điều tra sự cố.

Tập trung SOC / DFIR