
Để có thể lấy được Chứng nhận hoàn thành khóa học theo thông tin từ bài học trên, bạn cần truy cập vào từng khóa học dưới đây, sau đó học và làm bài test để lấy chứng nhận.
1. An ninh mạng cho người mới bắt đầu
https://skillsforall.com/course/introduction-to-cybersecurity?courseLang=en-US
2. Kiến thức cơ bản về an ninh mạng
https://skillsforall.com/course/endpoint-security?courseLang=en-US
3. Kiểm thử xâm nhập mạng - Pentest (Hacker mũ trắng)
https://skillsforall.com/course/ethical-hacker?courseLang=en-US
4. Vận hành giám sát an ninh mạng (CyberOps)
https://skillsforall.com/course/cyber-threat-management?courseLang=en-US
5. Bảo mật điện toán đám mây
6. Quản trị mạng CCNA
https://skillsforall.com/course/network-support-security?courseLang=en-US
7. An ninh hệ thống IoT
Chào bạn
Bài học này hướng dẫn cách cài đặt Kali Linux
Bài học sau bạn KHÔNG cần cài, chỉ cần import máy Kali đã được cài sẵn
Hi,
Bài học này bạn KHÔNG cần cài, chỉ cần import máy Kali đã được cài sẵn
Link tải: https://drive.google.com/file/d/1UqQkZVOUtIbu8nthTjrRX8215lwQNNQU/view?usp=drive_link
Dưới đây là một số lệnh cơ bản trên hệ điều hành Linux mà không có mã nguồn:
ls: Liệt kê các tệp và thư mục trong thư mục hiện tại.
cd: Di chuyển đến một thư mục khác.
pwd: Hiển thị đường dẫn đến thư mục hiện tại.
cp: Sao chép tệp hoặc thư mục.
mv: Di chuyển hoặc đổi tên tệp/thư mục.
rm: Xóa tệp hoặc thư mục.
mkdir: Tạo một thư mục mới.
rmdir: Xóa thư mục trống.
cat: Hiển thị nội dung của một hoặc nhiều tệp.
nano/vi: Mở một trình soạn thảo văn bản.
chmod: Thay đổi quyền truy cập cho tệp/thư mục.
chown: Thay đổi chủ sở hữu của tệp/thư mục.
ps: Hiển thị các tiến trình đang chạy.
kill: Gửi một tín hiệu để kết thúc một tiến trình.
grep: Tìm kiếm một chuỗi trong tệp hoặc đầu ra của một lệnh.
apt/yum: Quản lý gói phần mềm (dành cho các hệ thống sử dụng Debian hoặc Red Hat).
Lưu ý rằng đây chỉ là một số lệnh cơ bản và có thể có nhiều lệnh khác tùy thuộc vào bản phân phối Linux cụ thể bạn đang sử dụng.
SpiderFoot là ứng dụng OSINT mã nguồn mở được tích hợp sẵn trên Kali Linux. Với đặc điểm kết hợp API cũng của các trang OSINT nổi tiếng, SpiderFoot giúp bạn phân tích sâu về một nội dung liên quan đế bất kỳ ai, ví dụ như email, username, số điện thoại… giúp bạn tìm kiếm thông tin của người đó từ các nguồn mở trên Internet.
OSINT là viết tắt của từ Open Source Intelligence, dùng để chỉ bất kỳ thông tin nào có thể được thu thập hợp pháp từ các nguồn công khai (sách hoặc báo cáo, bài viết trên báo chí hay tuyên bố trong thông cáo báo chí…), miễn phí về một cá nhân hoặc tổ chức. Các bạn đừng nhầm lẫn giữa OSINT và FOSS (Free and Open Source Software)- cho phép người sử dụng và lập trình viên có thể chỉnh sửa hoặc sử dụng lại mã nguồn của phần mềm.
https://whitehat.vn/threads/lieu-ban-da-biet-tat-tan-tat-ve-osint.15832/
Xin chào bạn! Cảm ơn bạn đã tham gia khóa học :D
Tổng quan khóa học:
Khóa học "Chuyên gia kiểm thử xâm nhập mạng" trang bị cho người học các kỹ năng để chủ động phát hiện các lỗ hổng bảo mật trước khi tội phạm mạng khai thác chúng. Người học sẽ thành thạo trong việc xác định phạm vi, thực hiện và báo cáo các đánh giá lỗ hổng, đồng thời đưa ra các chiến lược giảm thiểu rủi ro.
Lợi ích khóa học mang lại:
Thông qua nội dung học được xây dựng theo dạng trò chơi và các phòng lab thực hành lấy cảm hứng từ thực tế, sinh viên sẽ phát triển các kỹ năng cần thiết để sẵn sàng tham gia lực lượng lao động, đồng thời xây dựng nền tảng vững chắc về bảo mật tấn công.
- Sẵn sàng cho các vị trí công việc về bảo mật tấn công như chuyên gia kiểm thử xâm nhập hoặc chuyên gia tấn công có đạo đức.
- Hiểu được tư duy và chiến thuật của tội phạm mạng để nâng cao kỹ năng phòng thủ bảo mật.
- Trang bị các kỹ năng cần thiết để triển khai các biện pháp kiểm soát bảo mật, giám sát, phân tích và phản ứng với các mối đe dọa an ninh hiện tại.
Nội dung chính của khóa học:
Hiểu tư duy của người kiểm thử an ninh và vai trò trong bảo mật hệ thống
Nắm được quy trình kiểm tra, đánh giá mức độ an toàn của hệ thống
Biết cách lập kế hoạch kiểm tra (mục tiêu, phạm vi, tài liệu)
Thực hiện thu thập thông tin về hệ thống cần kiểm tra
Sử dụng công cụ để phát hiện các lỗ hổng bảo mật
Phân tích kết quả để xác định điểm yếu của hệ thống
Hiểu và tcách mà kẻ gian hực hiện các hình thức tấn công vào con người (lừa đảo, giả mạo)
Khai thác lỗ hổng trên hệ thống mạng, mạng không dây và ứng dụng
Hiểu các lỗ hổng phổ biến liên quan đến truy vấn dữ liệu, chèn mã, giả mạo yêu cầu và lỗi xác thực
Tìm hiểu cách tấn công các hệ thống hiện đại như điện toán đám mây, thiết bị di động và thiết bị thông minh
Thực hiện các kỹ thuật sau khi xâm nhập như duy trì quyền truy cập, di chuyển trong hệ thống và né tránh phát hiện
Biết cách viết báo cáo kiểm tra và đề xuất biện pháp khắc phục
Sử dụng thành thạo các công cụ hỗ trợ và có kiến thức cơ bản về lập trình, phân tích mã
Chúc bạn thành công!