
An toàn thông tin
Giới thiệu khóa học
Khoá học An toàn thông tin cung cấp kiến thức toàn diện và có hệ thống về an toàn không gian số cho cán bộ, công chức, viên chức và người học.
Chương trình đào tạo gồm 5 chuyên đề trọng tâm với 26 bài học chuyên sâu:
- Chuyên đề 1: Tổng quan về an toàn không gian số (5 bài) — Bối cảnh chuyển đổi số, mô hình bảo mật CIA/AAA, khung pháp lý (Luật ATTT mạng, Luật An ninh mạng), mô hình đe dọa và quản trị rủi ro.
- Chuyên đề 2: Cơ sở về máy tính và mạng máy tính (4 bài) — Khái niệm mạng máy tính, mô hình phân tầng TCP/IP, địa chỉ IP/MAC, giao thức ARP và các dịch vụ Internet thiết yếu (DNS, Web, Mail, FTP).
- Chuyên đề 3: Mật mã và ứng dụng (5 bài) — Mật mã khóa đối xứng (AES), mật mã khóa công khai (RSA, ECC), hàm băm SHA-256, chữ ký số, chứng thư số PKI và các giao thức bảo mật SSL/TLS, HTTPS.
- Chuyên đề 4: Nhận diện các mối đe dọa tấn công ATTT (6 bài) — Mô hình đe dọa, tấn công lừa đảo (Phishing), mã độc (Malware, Ransomware), tấn công từ chối dịch vụ (DoS/DDoS), lỗ hổng Web OWASP Top 10 và rủi ro mạng LAN/IoT.
- Chuyên đề 5: Các giải pháp phòng chống tấn công ATTT (6 bài) — Thiết kế tường lửa (Firewall), hệ thống phát hiện xâm nhập IDS/IPS, trung tâm vận hành an ninh SOC/SIEM, kiến trúc Zero Trust, quy trình ứng cứu sự cố, gia cố hệ thống và sao lưu dữ liệu.
Nội dung chương trình đào tạo
5 chuyên đề · 26 bài học
Chuyên đề 1: Tổng quan về an toàn không gian số
Bối cảnh chuyển đổi số quốc gia, tam giác bảo mật CIA, mục tiêu AAA, khung pháp lý an ninh mạng và quản trị rủi ro an toàn thông tin.
- 1. Bối cảnh chuyển đổi số và Khái niệm An toàn thông tinHọc thử miễn phíSlide bài giảng PDF·20 phútVào học
- 2. Mô hình bảo mật CIA và Mục tiêu AAASlide bài giảng PDF·Yêu cầu ghi danh
- 3. Bảo vệ thông tin cá nhân và Khung pháp lý an ninh mạngSlide bài giảng PDF·Yêu cầu ghi danh
- 4. Mô hình các mối đe dọa (Threat Model) và Cơ chế bảo vệSlide bài giảng PDF·Yêu cầu ghi danh
- 5. Các nguyên tắc an toàn hệ thống và Quản trị rủi roSlide bài giảng PDF·Yêu cầu ghi danh
Chuyên đề 2: Cơ sở về máy tính và mạng máy tính
Kiến trúc mạng máy tính, mô hình phân tầng TCP/IP, địa chỉ IP/MAC, cơ chế chuyển mạch Switch/Router và các giao thức Internet thiết yếu.
- 6. Các khái niệm cơ bản về mạng máy tínhSlide bài giảng PDF·Yêu cầu ghi danh
- 7. Kiến trúc phân tầng và Mô hình tham chiếu TCP/IPSlide bài giảng PDF·Yêu cầu ghi danh
- 8. Mạng cục bộ (LAN), Khung Ethernet và Giao thức ARPSlide bài giảng PDF·Yêu cầu ghi danh
- 9. Các dịch vụ mạng Internet thiết yếu (DNS, Web, Mail, FTP)Slide bài giảng PDF·Yêu cầu ghi danh
Chuyên đề 3: Mật mã và ứng dụng
Nguyên tắc mật mã học, mã hóa khóa đối xứng (AES), khóa công khai (RSA), hàm băm, chữ ký số, chứng thư PKI và giao thức an toàn SSL/TLS, HTTPS.
- 10. Tổng quan về mật mã học và Nguyên tắc KerckhoffsSlide bài giảng PDF·Yêu cầu ghi danh
- 11. Hệ mật mã khóa đối xứng (Symmetric Key Cryptography)Slide bài giảng PDF·Yêu cầu ghi danh
- 12. Hệ mật mã khóa công khai (Asymmetric Key Cryptography)Slide bài giảng PDF·Yêu cầu ghi danh
- 13. Hàm băm, Chữ ký số và Hạ tầng khóa công khai PKISlide bài giảng PDF·Yêu cầu ghi danh
- 14. Các giao thức an toàn thông tin (SSL/TLS, HTTPS)Slide bài giảng PDF·Yêu cầu ghi danh
Chuyên đề 4: Nhận diện các mối đe dọa tấn công an toàn thông tin
Phân loại các hình thức tấn công mạng, nhận diện tấn công giả mạo (Phishing), phần mềm độc hại (Malware), tấn công từ chối dịch vụ (DoS/DDoS) và lỗ hổng Web/IoT.
- 15. Mô hình đe dọa và Phân loại các hình thức tấn công mạngSlide bài giảng PDF·Yêu cầu ghi danh
- 16. Tấn công giả mạo (Phishing) và Kỹ thuật phòng ngừaSlide bài giảng PDF·Yêu cầu ghi danh
- 17. Tấn công bằng phần mềm độc hại (Malware & Ransomware)Slide bài giảng PDF·Yêu cầu ghi danh
- 18. Tấn công từ chối dịch vụ (DoS / DDoS)Slide bài giảng PDF·Yêu cầu ghi danh
- 19. Các mối đe dọa đối với dịch vụ Internet và Lỗ hổng Web (OWASP)Slide bài giảng PDF·Yêu cầu ghi danh
- 20. Đe dọa tấn công trong mạng LAN và Thiết bị thông minh IoTSlide bài giảng PDF·Yêu cầu ghi danh
Chuyên đề 5: Các giải pháp phòng chống tấn công an toàn thông tin
Thiết kế tường lửa (Firewall), hệ thống phát hiện xâm nhập IDS/IPS, trung tâm điều hành SOC/SIEM, kiến trúc Zero Trust, quy trình ứng cứu sự cố, gia cố hệ thống và sao lưu phục hồi dữ liệu.
- 21. Thiết kế và triển khai tường lửa (Firewall)Slide bài giảng PDF·Yêu cầu ghi danh
- 22. Hệ thống phát hiện và ngăn chặn xâm nhập (IDS / IPS)Slide bài giảng PDF·Yêu cầu ghi danh
- 23. Hệ thống giám sát an ninh mạng (SOC / SIEM) và Kiến trúc Zero TrustSlide bài giảng PDF·Yêu cầu ghi danh
- 24. Quy trình ứng cứu và xử lý sự cố an toàn thông tinSlide bài giảng PDF·Yêu cầu ghi danh
- 25. Kỹ thuật gia cố hệ điều hành và ứng dụng mạng (Hardening)Slide bài giảng PDF·Yêu cầu ghi danh
- 26. Chiến lược sao lưu và Khôi phục dữ liệu (Backup & Disaster Recovery)Slide bài giảng PDF·Yêu cầu ghi danh