CERTIFIED ETHICAL HACKER – CEH v13 AI

Thời gian đào tạo: 03 – 06 tháng

1. Mục đích của tài liệu

Tài liệu này quy định phương pháp học tập và tiến độ đào tạo dành cho học viên tham gia chương trình Certified Ethical Hacker – CEH v13 AI tại Security365.

Học viên cần đọc kỹ hướng dẫn trước khi bắt đầu và duy trì đúng trình tự học tập trong suốt chương trình.

CEH v13 AI là chương trình có phạm vi kiến thức rộng, bao gồm an toàn hệ thống, mạng, ứng dụng Web, Malware, Wireless, Mobile, IoT/OT, Cloud, Cryptography và nhiều kỹ thuật Ethical Hacking khác.

Do đó, học viên không nên tiếp cận khóa học theo phương pháp xem tuần tự toàn bộ Video rồi mới bắt đầu thực hành.

Chương trình tại Security365 được tổ chức theo nguyên tắc:

Xây dựng kiến thức nền → Học nội dung chính thức → Củng cố kiến thức → Thực hành → Ôn tập và đánh giá.

Trong suốt 03 tháng, học viên cần học đồng thời lý thuyết và thực hành theo đúng tiến độ được hướng dẫn.


2. Hệ thống học liệu của chương trình

Học viên CEH v13 AI tại Security365 được sử dụng nhiều nhóm học liệu khác nhau. Mỗi nhóm có mục đích riêng và cần được sử dụng đúng vai trò.

2.1. Tài liệu lý thuyết tiếng Việt

Security365 cung cấp bộ tài liệu tiếng Việt theo các chủ đề nền tảng của CEH.

Mục đích của bộ tài liệu này là giúp học viên:

  • Hình thành kiến thức tổng quan trước khi học chuyên sâu.
  • Làm quen với các khái niệm và thuật ngữ quan trọng.
  • Hiểu bối cảnh của từng nhóm kỹ thuật.
  • Thuận tiện tra cứu và ôn tập trong quá trình học.

Đây là nguồn học liệu mà học viên nên tiếp cận đầu tiên đối với mỗi chủ đề.

Học viên không cần học thuộc tài liệu ở lần đọc đầu tiên. Yêu cầu của bước này là hình thành được khung kiến thức để việc tiếp cận các bài giảng tiếp theo có hệ thống hơn.


2.2. Audio lý thuyết tiếng Việt

Các nội dung Audio được xây dựng tương ứng với nhiều chủ đề trong chương trình.

Audio có vai trò:

  • Củng cố nội dung đã đọc.
  • Giúp học viên làm quen với thuật ngữ chuyên môn.
  • Hỗ trợ việc ôn tập nhiều lần.
  • Tận dụng thời gian ngoài giờ học chính thức.

Học viên có thể nghe Audio trên máy tính hoặc điện thoại.

Audio là học liệu hỗ trợ, không thay thế bài giảng chính thức hoặc phần thực hành.


2.3. Video bài giảng tiếng Việt

Security365 cung cấp các Video tiếng Việt tương ứng với nhiều chủ đề CEH như:

  • Ethical Hacking.
  • Footprinting và Reconnaissance.
  • Scanning.
  • Enumeration.
  • System Hacking.
  • Trojan và Backdoor.
  • Virus và Worm.
  • Sniffing.
  • Social Engineering.
  • Denial-of-Service.
  • Session Hijacking.
  • Web Server Security.
  • Web Application Security.
  • SQL Injection.
  • Wireless Security.
  • IDS, Firewall và Honeypot.
  • Buffer Overflow.
  • Cryptography.
  • Penetration Testing.

Video tiếng Việt giúp học viên hệ thống lại kiến thức sau khi đã đọc tài liệu và hỗ trợ việc tiếp cận các bài giảng tiếng Anh thuận lợi hơn.


3. Bài giảng CEH v13 AI chính hãng

Đây là nguồn học liệu chính và bắt buộc của chương trình.

Học viên cần đăng nhập vào hệ thống LMS Security365 bằng tài khoản được cấp để học các bài giảng CEH v13 AI chính hãng.

Bài giảng được trình bày bằng tiếng Anh và có phụ đề.

Việc học trực tiếp nội dung chính hãng có các mục tiêu quan trọng:

  • Bảo đảm học viên tiếp cận đúng chương trình CEH v13 AI.
  • Làm quen với hệ thống thuật ngữ chuyên ngành bằng tiếng Anh.
  • Hiểu cách EC-Council trình bày các khái niệm, kỹ thuật và công cụ.
  • Chuẩn bị cho quá trình thực hành.
  • Tạo nền tảng cho việc ôn thi chứng chỉ CEH sau này.

Các tài liệu tiếng Việt không được sử dụng để thay thế phần này.


4. Bài giảng CEH v13 bằng tiếng Việt trên Telegram

Song song với bài giảng chính hãng, Security365 sẽ cung cấp cho học viên các bài giảng lý thuyết tiếng Việt được xây dựng theo 100% nội dung chính thức của CEH v13.

Các bài giảng này được cung cấp thông qua nhóm học tập Telegram của khóa học.

Nội dung sẽ được cập nhật theo tiến độ đào tạo, thay vì cung cấp toàn bộ ngay từ đầu.

Phương pháp này nhằm bảo đảm học viên:

  • Tập trung đúng nội dung đang học.
  • Không bị quá tải bởi số lượng tài liệu lớn.
  • Có tài liệu tiếng Việt tương ứng với từng giai đoạn.
  • Có thể đối chiếu giữa bài giảng tiếng Việt và bài giảng chính hãng.
  • Theo sát lộ trình chung của chương trình.

Ví dụ, khi chương trình đang học Footprinting and Reconnaissance, các nội dung liên quan đến OSINT, Footprinting, WHOIS, DNS, Website Reconnaissance và các phương pháp thu thập thông tin sẽ được cập nhật tương ứng.

Khi chuyển sang Scanning Networks, học viên tiếp tục nhận các nội dung liên quan đến Host Discovery, Port Scanning, Service Detection, OS Detection và các công cụ phù hợp.

Nhóm Telegram vì vậy là một thành phần chính thức trong hệ thống đào tạo, không chỉ là nơi trao đổi thông tin.

Học viên cần thường xuyên theo dõi các nội dung được cập nhật trong nhóm.


5. Phần thực hành CEH v13 iLAB

CEH là chương trình đào tạo Ethical Hacking. Vì vậy, việc hoàn thành lý thuyết không đồng nghĩa với hoàn thành một chủ đề.

Sau phần lý thuyết, học viên phải thực hiện các bài CEH v13 iLAB và các nội dung thực hành được chỉ định.

Mục tiêu của phần thực hành là giúp học viên:

  • Sử dụng trực tiếp các công cụ được giới thiệu.
  • Hiểu chức năng của từng công cụ.
  • Quan sát và phân tích kết quả.
  • Hiểu mối quan hệ giữa lý thuyết và hoạt động thực tế.
  • Hình thành kỹ năng thay vì chỉ ghi nhớ khái niệm.

Ví dụ, khi học Network Scanning, học viên không chỉ cần biết Nmap là công cụ quét mạng.

Học viên cần thực sự thực hiện các thao tác quét, nhận diện Host, Port, Service, Operating System và phân tích kết quả trả về.

Tương tự, đối với Web Application, SQL Injection, Sniffing, Wireless Hacking hoặc System Hacking, phần thực hành phải được tiến hành song song với nội dung lý thuyết tương ứng.


6. Trình tự học tập bắt buộc đối với mỗi chủ đề

Để duy trì sự thống nhất trong toàn bộ khóa học, học viên nên thực hiện từng Module theo trình tự sau.

Giai đoạn 1 – Xây dựng khung kiến thức

Bước 1. Đọc nhanh tài liệu tiếng Việt

Trước khi xem bài giảng, học viên đọc tài liệu tiếng Việt tương ứng.

Thời gian đọc ban đầu có thể khoảng 15–30 phút tùy chủ đề.

Ở giai đoạn này, chưa yêu cầu ghi nhớ chi tiết.

Học viên cần xác định được:

  • Chủ đề đang nghiên cứu là gì.
  • Mục tiêu của attacker là gì.
  • Các khái niệm chính.
  • Các kỹ thuật chính.
  • Những công cụ thường được đề cập.
  • Các biện pháp phòng chống cơ bản.

Sau bước này, học viên phải có được một bức tranh tổng quan về nội dung sắp học.


Giai đoạn 2 – Làm quen và củng cố kiến thức bằng tiếng Việt

Bước 2. Nghe Audio tương ứng

Sau khi đọc tài liệu, học viên nghe Audio của chủ đề.

Mục tiêu là củng cố lại những khái niệm vừa tiếp cận và tăng khả năng nhận diện thuật ngữ.

Bước 3. Xem Video tiếng Việt

Tiếp theo, học viên xem Video tiếng Việt tương ứng.

Ở giai đoạn này, cần tập trung vào mối quan hệ giữa:

Khái niệm – Kỹ thuật – Công cụ – Rủi ro – Biện pháp phòng chống.

Không yêu cầu học viên ghi nhớ tên của tất cả công cụ xuất hiện trong lần học đầu tiên.

Quan trọng hơn là hiểu công cụ được sử dụng ở giai đoạn nào và nhằm mục đích gì.


7. Học bài giảng chính hãng song song

Sau khi đã có kiến thức nền, học viên bắt đầu hoặc tiếp tục học bài giảng CEH v13 AI chính hãng bằng tiếng Anh có phụ đề.

Phần này nên được thực hiện song song với Video tiếng Việt và bài giảng tiếng Việt trên Telegram.

Học viên cần chú ý đặc biệt đến thuật ngữ tiếng Anh.

Ví dụ:

  • Footprinting
  • Reconnaissance
  • Scanning
  • Enumeration
  • Vulnerability Analysis
  • Privilege Escalation
  • Session Hijacking
  • SQL Injection
  • Defense Evasion
  • Cryptography

Trong quá trình học, học viên cần hiểu được nội dung bằng tiếng Việt nhưng đồng thời phải nhận diện và sử dụng được thuật ngữ chuyên ngành bằng tiếng Anh.

Đây là yêu cầu cần thiết cho cả quá trình học CEH và kỳ thi chứng chỉ sau này.


8. Trình tự chuẩn của một Module

Đối với từng Module, học viên thực hiện theo thứ tự:

1. Đọc tài liệu tiếng Việt để hình thành khung kiến thức.

2. Nghe Audio tương ứng.

3. Xem Video tiếng Việt.

4. Học bài giảng CEH v13 AI chính hãng trên LMS.

5. Học các nội dung tiếng Việt CEH v13 được cập nhật trên Telegram.

6. Thực hiện các bài CEH v13 iLAB tương ứng.

7. Xem hoặc nghe lại các phần chưa nắm chắc.

8. Tổng hợp thuật ngữ, công cụ và kỹ thuật chính của Module.

Chỉ sau khi hoàn thành chu trình trên, học viên mới nên chuyển sang Module tiếp theo.

Trong trường hợp Module có khối lượng lớn, việc học lý thuyết và thực hành có thể kéo dài sang nhiều buổi.


9. Nội dung 20 Module chính thức của CEH v13 AI

Module 01 – Introduction to Ethical Hacking

Nền tảng Ethical Hacking, Information Security, các loại hacker, các giai đoạn tấn công, phương pháp và tư duy của Ethical Hacker.

Module 02 – Footprinting and Reconnaissance

OSINT, Footprinting, Reconnaissance, thu thập thông tin tổ chức, tên miền, DNS, Website, nhân sự và hạ tầng mục tiêu.

Module 03 – Scanning Networks

Host Discovery, Port Scanning, Service Detection, OS Detection và các phương pháp Network Scanning.

Module 04 – Enumeration

Enumeration trên SMB, NetBIOS, SNMP, LDAP, DNS, SMTP và các dịch vụ mạng.

Module 05 – Vulnerability Analysis

Vulnerability Assessment, CVE, CVSS, Vulnerability Scanner, phân tích và đánh giá lỗ hổng.

Module 06 – System Hacking

Password Attack, Exploitation, Privilege Escalation, Maintaining Access và Covering Tracks.

Module 07 – Malware Threats

Virus, Worm, Trojan, Backdoor, Ransomware, Rootkit, Spyware và các nhóm Malware.

Module 08 – Sniffing

Packet Sniffing, ARP Poisoning, Man-in-the-Middle và phân tích lưu lượng mạng.

Module 09 – Social Engineering

Phishing, Spear Phishing, Vishing, Smishing, Impersonation và các hình thức Social Engineering.

Module 10 – Denial-of-Service

DoS, DDoS, Botnet, Flooding và các phương pháp phát hiện, giảm thiểu.

Module 11 – Session Hijacking

Session Token, Cookie, TCP Session Hijacking và Web Session Hijacking.

Module 12 – Evading IDS, Firewalls, and Honeypots

IDS/IPS, Firewall, Honeypot và các kỹ thuật Defense Evasion.

Module 13 – Hacking Web Servers

Web Server Enumeration, Vulnerability, Misconfiguration và Web Server Security.

Module 14 – Hacking Web Applications

Kiến trúc Web Application, Authentication, Authorization và các nhóm lỗ hổng ứng dụng Web.

Module 15 – SQL Injection

Các kỹ thuật SQL Injection, phương pháp khai thác, phát hiện và phòng chống.

Module 16 – Hacking Wireless Networks

Wireless Architecture, Wi-Fi Security, WEP, WPA/WPA2/WPA3 và các kỹ thuật tấn công mạng không dây.

Module 17 – Hacking Mobile Platforms

Android, iOS, Mobile Application Security và các mối đe dọa đối với thiết bị di động.

Module 18 – IoT and OT Hacking

IoT Security, Operational Technology, ICS/SCADA và các mối đe dọa đối với hệ thống IoT/OT.

Module 19 – Cloud Computing

Cloud Architecture, IaaS, PaaS, SaaS, Cloud Security và các rủi ro trong môi trường Cloud.

Module 20 – Cryptography

Encryption, Hashing, Symmetric và Asymmetric Cryptography, Digital Signature, PKI và SSL/TLS.


10. Kế hoạch đào tạo 03 tháng

Chương trình được tổ chức trong khoảng 12 tuần.

THÁNG THỨ NHẤT

Xây dựng nền tảng Ethical Hacking

Tuần 1

  • Module 01 – Introduction to Ethical Hacking
  • Module 02 – Footprinting and Reconnaissance

Mục tiêu: hiểu cấu trúc tổng thể của một quá trình Ethical Hacking và phương pháp thu thập thông tin mục tiêu.

Tuần 2

  • Module 03 – Scanning Networks
  • Module 04 – Enumeration

Mục tiêu: hiểu quá trình chuyển từ Reconnaissance sang việc chủ động nhận diện Host, Port, Service và các thông tin kỹ thuật của hệ thống.

Tuần 3

  • Module 05 – Vulnerability Analysis
  • Module 06 – System Hacking

Mục tiêu: hiểu mối quan hệ giữa phát hiện lỗ hổng và khai thác hệ thống.

Phần thực hành cần được tăng cường từ giai đoạn này.

Tuần 4

  • Module 07 – Malware Threats
  • Hoàn thiện các Lab còn lại của tháng thứ nhất.
  • Ôn tập Module 01–07.

Yêu cầu cuối tháng thứ nhất

Học viên phải hiểu được mối liên hệ:

Reconnaissance → Scanning → Enumeration → Vulnerability Analysis → Exploitation.


11. THÁNG THỨ HAI

Network Security và Web Security

Tuần 5

  • Module 08 – Sniffing
  • Module 09 – Social Engineering

Tuần 6

  • Module 10 – Denial-of-Service
  • Module 11 – Session Hijacking

Tuần 7

  • Module 12 – Evading IDS, Firewalls, and Honeypots
  • Module 13 – Hacking Web Servers

Tuần 8

  • Module 14 – Hacking Web Applications
  • Module 15 – SQL Injection

Các Module 13, 14 và 15 yêu cầu học viên dành thời gian đáng kể cho thực hành.

Đặc biệt cần phân biệt rõ:

Web Server Security

Web Application Security.

Đồng thời phải hiểu vị trí của SQL Injection trong quá trình kiểm thử bảo mật ứng dụng Web.

Yêu cầu cuối tháng thứ hai

Học viên phải hiểu được mối liên hệ:

Network Attack → Session Attack → Defense Evasion → Web Server → Web Application → Database.


12. THÁNG THỨ BA

Wireless, Mobile, IoT/OT, Cloud và Cryptography

Tuần 9

  • Module 16 – Hacking Wireless Networks
  • Thực hành Wireless Security theo nội dung được chỉ định.

Tuần 10

  • Module 17 – Hacking Mobile Platforms
  • Module 18 – IoT and OT Hacking

Tuần 11

  • Module 19 – Cloud Computing
  • Module 20 – Cryptography

Tuần 12 – Tổng ôn

Tuần cuối cùng được sử dụng để:

  • Hoàn thành các bài Lab còn thiếu.
  • Ôn lại những Module chưa đạt yêu cầu.
  • Hệ thống hóa thuật ngữ chuyên ngành.
  • Tổng hợp các công cụ đã học.
  • Ôn lại các kỹ thuật tấn công và phòng chống.
  • Thực hiện câu hỏi luyện tập.
  • Làm Mock Exam.
  • Đánh giá mức độ sẵn sàng trước khi bước sang giai đoạn chuẩn bị thi.

13. Yêu cầu đối với học viên trong quá trình học

Học viên cần chủ động quản lý tiến độ và không để các Module tồn đọng trong thời gian dài.

Đối với mỗi chủ đề, học viên cần đạt được tối thiểu bốn yêu cầu sau:

1. Hiểu khái niệm

Giải thích được kỹ thuật đang học là gì và mục đích của nó.

2. Hiểu vị trí của kỹ thuật trong quy trình tấn công

Xác định được kỹ thuật thuộc giai đoạn Reconnaissance, Scanning, Enumeration, Exploitation, Post-Exploitation hay Defense.

3. Nhận diện được công cụ chính

Biết công cụ được sử dụng để thực hiện nhiệm vụ gì, thay vì chỉ ghi nhớ tên công cụ.

4. Có khả năng thực hành

Đối với các nội dung có Lab, học viên phải tự thực hiện và phân tích được kết quả.


14. Phương pháp tự kiểm tra sau mỗi Module

Sau khi hoàn thành một Module, học viên nên tự trả lời được các câu hỏi sau:

1. Mục tiêu của kỹ thuật vừa học là gì?

2. Attacker cần những thông tin hoặc điều kiện gì trước khi thực hiện?

3. Những công cụ chính được sử dụng là gì?

4. Kết quả của công cụ cho biết điều gì?

5. Kỹ thuật này liên quan như thế nào đến Module trước và Module sau?

6. Có thể phát hiện kỹ thuật này bằng cách nào?

7. Có thể phòng chống hoặc giảm thiểu bằng biện pháp nào?

Nếu chưa trả lời được các câu hỏi trên, học viên nên xem lại nội dung trước khi chuyển sang chủ đề tiếp theo.


15. Nguyên tắc đào tạo của chương trình

Chương trình CEH v13 AI tại Security365 không được tổ chức theo phương pháp:

Xem hết Video → ghi nhớ câu hỏi → đi thi.

Mục tiêu đào tạo là hình thành một chu trình đầy đủ:

Kiến thức nền

Nội dung CEH chính thức

Giải thích và củng cố bằng tiếng Việt

Thực hành

Phân tích kết quả

Ôn tập

Đánh giá

Chuẩn bị thi chứng chỉ

Trong đó:

Tài liệu tiếng Việt giúp xây dựng khung kiến thức.

Audio hỗ trợ củng cố và lặp lại nội dung.

Video tiếng Việt giúp hệ thống hóa kiến thức.

Bài giảng CEH v13 AI chính hãng là nguồn học liệu chính.

Bài giảng tiếng Việt trên Telegram bám sát nội dung CEH v13 và được cập nhật theo tiến độ đào tạo.

CEH v13 iLAB là thành phần thực hành của chương trình.

Practice Test và Mock Exam được sử dụng ở giai đoạn đánh giá và chuẩn bị thi.


16. Kết quả mong đợi sau 03 tháng

Sau khi hoàn thành đúng kế hoạch, học viên cần đạt được ba kết quả chính.

Về kiến thức

Nắm được cấu trúc và nội dung chính của 20 Module CEH v13 AI.

Về kỹ năng

Có khả năng thực hiện và giải thích các bài thực hành quan trọng trong phạm vi chương trình.

Về tư duy

Hiểu được toàn bộ chu trình:

Reconnaissance → Scanning → Enumeration → Vulnerability Analysis → Exploitation → Post-Exploitation → Detection & Countermeasures.

Đây là nền tảng để học viên tiếp tục bước sang giai đoạn tổng ôn, luyện Mock Exam và chuẩn bị cho kỳ thi chứng chỉ Certified Ethical Hacker.

Security365 yêu cầu học viên xem kế hoạch này là lộ trình học tập chính thức trong 03 tháng đầu tiên và chủ động bám sát tiến độ để đạt hiệu quả tốt nhất từ chương trình CEH v13 AI.

Bình luận về bài viết này

Thịnh hành