Minimalist Forum Reader
Như thớt em muốn hỏi ý kiến các bác về các khoá an ninh mạng, ưu tiên offline. Em đang ngắm khoá Security+ của trung tâm Athena ở Tp HCM. Bác nào có kinh nghiệm cho e xin review.
(Em là người mới ko có background cntt, đã học thử mạng, windows, linux cơ bản trên tryhackme và thấy hợp; về vấn đề việc làm em chắc chắn có việc làm và đang bồi dưỡng thêm để làm đc việc)

P/s: Trung tâm nói em nên học khoá Hacker mũ trắng AEH của trung tâm trước rồi học Security+ sẽ ok hơn. Ý kiến của các bác ntn?
Chương trình học AEH:
PHẦN I – Giới thiệu khóa học Hacker mũ trắng và thiết lập sơ đồ

  • Bài 1: Giới Thiệu Khóa Học
  • Bài 2: Thiết Lập Sơ Đồ Thực Hành
PHẦN II – Thu Thập Thông Tin và Xác Định Lỗi Hệ Thống

  • Bài 3: Thu Thập Thông Tin Từ Internet
  • Bài 4: Sử dụng Nmap Scripts Xác Định Lỗi Hệ Thống
  • Bài 5: Sử dụng Hping scan hệ thống
  • Bài 6: Rà soát lỗi bảo mật máy chủ với Nessus scanning
  • Bài 7: Rà soát lỗi bảo mật máy chủ với Greenbone Security Assistant
PHẦN III – Tấn Công Hệ Thống Máy Chủ

  • Bài 8: Tạo từ điển crunch và cupp
  • Bài 9: Sử dụng công cụ Patator tấn công mật khẩu
  • Bài 10: Sử dụng Psexec điều khiển máy chủ
  • Bài 11: Rà soát lỗi bảo mật CVE-2017-0144 MS17-010
  • Bài 12: Rà soát lỗi bảo mật CVE-2020-1472
  • Bài 13: Rà soát lỗi bảo mật CVE-2021-3156
PHẦN IV – Kỹ Thuật Tấn Công Bằng Mã Độc

  • Bài 11: Sử dụng chương trình Netcat
  • Bài 12: Sử dụng chương trình Powercat
  • Bài 12: Sử dụng MSFVENOM tạo mã độc
  • Bài 13: Thử nghiệm tạo mã độc ransomware
  • Bài 14: Thử nghiệm mã độc ShellcodeExec
PHẦN V – Kỹ Thuật Tấn Công Sniffer và Lừa Đảo Trên Mạng Internet

  • Bài 15: Tấn Công ARP Poisoning Và Dns Spoofing
  • Bài 16: Tấn Công DHCP Spoofing
  • Bài 19: Sử dụng công cụ Bettercap
  • Bài 17: Tấn Công Lừa Đảo
PHẦN VI – Kỹ Thuật Kiểm Thử Ứng Dụng Web

  • Bài 18: Hướng dẫn sử dụng Burpsuite Proxy
  • Bài 19: Error SQL Injection
  • Bài 20: Blind SQL Injection
  • Bài 21: Reflected Cross Site Scripting
  • Bài 22: Stored Cross Site Scripting
  • Bài 23: Dom-Based Cross Site Scripting
  • Bài 24: Unrestricted Upload
  • Bài 25: Brute Force
  • Bài 26: Insecure Direct Object Reference
PHẦN VII – Kỹ Thuật Tấn Công Từ Chối Dịch Vụ

  • Bài 27: Tấn công DOS Layer 4
  • Bài 28: Tấn công DOS Layer 7
  • Bài 29: Tấn công DDOS
PHẦN VIII – Kỹ Thuật Tấn Công Mạng Không Dây

  • BÀI 30: THIẾT LẬP MONITOR MODE CARD WIFI
  • BÀI 31: TẤN CÔNG WIRELESS WPA KEY
  • BÀI 32: TẤN CÔNG WIFI BẰNG FAKE ACCESS POINT
PHẦN IX – Kỹ Thuật Evade FIREWALL và HONEYPOT

  • BÀI 33: THIẾT LẬP SƠ ĐỒ FIREWALL
  • BÀI 34: ICMP BACKDOOR
  • BÀI 35: SSH TUNNEL
  • BÀI 36: SỬ DỤNG DỊCH VỤ NGROK
  • BÀI 37: SOCAT
  • BÀI 38: SSH HONEYPOT
Chương trình học SECURITY+:
Chương 1: Bảo Mật Hệ Thống Mạng Nội Bộ

  • Cài Đặt GNS3 Phần
  • Thiết Lập DHCP Snooping
  • Dynamic ARP Inspection
Chương 2: Kiểm Tra Lỗi Bảo Mật Máy Chủ

  • Cài Đặt GreenBone Security Community
  • Sử Dụng GreenBone Security Community
Chương 3: Bảo Mật Hệ Thống Windows Server

  • Thiết lập Group Policy: mật khẩu, thời gian đăng nhập, chống bruteforce
  • Hạn Chế User Join Domain
  • Thiết Lập Xác Thực Web Server IIS
  • Thiết Lập Remote Desktop Gateway
Chương 4: Bảo Mật Linux Server

  • TCP Wrapper
  • IPTABLES
  • Nginx Reverse Proxy
Chương 5: Thiết Lập Cisco ASA Firewall

Chương 6: Thiết Lập Virtual Private Network


  • Thiết lập VPN dùng OpenVPN
  • Thiết lập SSL VPN
  • Thiết lập IKEv1 VPN
  • Thiết lập IKEv2 VPN
Chương 7: Triển Khai Hệ Thống Monitor

Chương 8: Triển khai hệ thống Zabbix


  • Phân Tích Log Hệ Thống
  • Phân Tích Log Máy Chủ Web Server
  • Phân Tích Event Viewer Log
Mọi người thấy trung tâm athena này uy tín ko ạ , tại em cx đang tính học ccna tại đây ạ :beauty: