CEH – Certified Ethical Hacker là một trong những chứng chỉ được biết đến rộng rãi trong lĩnh vực Ethical Hacking và an ninh mạng. Tuy nhiên, một trong những sai lầm phổ biến của người mới là nghĩ rằng chỉ cần học Kali Linux, ghi nhớ một số câu lệnh hoặc biết sử dụng vài công cụ pentest là có thể bắt đầu nghề Ethical Hacker. Thực tế hoàn toàn khác. Ethical Hacking là lĩnh vực đòi hỏi người học phải hiểu hệ thống trước khi tìm cách tấn công hệ thống. Muốn học CEH hiệu quả, người học cần có nền tảng về mạng máy tính, hệ điều hành, web, lập trình, bảo mật và tư duy phân tích, sau đó mới tiến tới các kỹ thuật Ethical Hacking và penetration testing.
Vậy học CEH cần biết gì? Người đang làm IT có lợi thế như thế nào? Nếu bắt đầu từ con số 0 thì nên học theo thứ tự nào? Học CEH xong đã có thể trở thành Ethical Hacker chưa? Bài viết này sẽ xây dựng một lộ trình tương đối đầy đủ từ nền tảng IT đến Ethical Hacker, đồng thời phân tích đâu là kiến thức bắt buộc, đâu là kiến thức nên có và đâu là những kỹ năng cần tiếp tục phát triển sau khi hoàn thành CEH.
Tìm hiểu CEH là gì?
Lộ trình trở thành Ethical Hacker không bắt đầu bằng việc học công cụ. Người học cần đi từ nền tảng IT đến cybersecurity, sau đó mới chuyên sâu vào Ethical Hacking và penetration testing.
Contents
- 1 Học CEH có cần biết IT trước không?
- 2 Trước khi học CEH cần biết những gì?
- 3 1. Networking: nền tảng quan trọng nhất
- 4 2. Linux: hệ điều hành gần như không thể bỏ qua
- 5 3. Windows và Active Directory
- 6 4. Web Technology: hiểu website trước khi học Web Hacking
- 7 5. Programming và Scripting: không cần giỏi như Developer nhưng phải hiểu code
- 8 6. Security Fundamentals: hiểu bản chất trước khi học tấn công
- 9 Từ IT chuyển sang Ethical Hacker: nên bắt đầu từ đâu?
- 10 Lộ trình học CEH từ cơ bản đến chuyên sâu
- 11 Học CEH nên tập trung vào lý thuyết hay thực hành?
- 12 Học CEH có cần biết các công cụ như Kali Linux, Nmap, Burp Suite không?
- 13 CEH có phải học xong là làm được Ethical Hacker?
- 14 Học CEH bao lâu thì đủ?
- 15 Những sai lầm phổ biến khi học CEH
- 16 Học CEH xong nên học gì tiếp?
- 17 Kết luận
Học CEH có cần biết IT trước không?
Câu trả lời là không bắt buộc tuyệt đối, nhưng nền tảng IT càng tốt thì việc học CEH càng hiệu quả.
Về mặt chương trình, CEH hướng tới việc đào tạo kiến thức và kỹ thuật Ethical Hacking, từ reconnaissance, scanning, vulnerability analysis, system hacking đến web application security, wireless, cloud, IoT/OT và cryptography. CEH v13 hiện được EC-Council cấu trúc thành 20 module, với hơn 550 attack techniques và 221 hands-on labs theo thông tin của tổ chức này.
Điều đó đồng nghĩa khối lượng kiến thức không hề nhỏ. Nếu một người chưa từng biết IP address là gì, chưa hiểu port hoạt động ra sao, chưa từng sử dụng Linux hoặc chưa biết HTTP request/response hoạt động thế nào thì khi bước vào
CEH, họ sẽ phải học hai thứ cùng lúc: kiến thức nền tảng IT và kỹ thuật hacking.
Ngược lại, một Network Administrator đã quen với TCP/IP, firewall và network troubleshooting; một System Administrator hiểu Linux hoặc Windows; hoặc một IT Engineer từng triển khai server sẽ có lợi thế rất lớn. Họ đã biết hệ thống được xây dựng như thế nào, vì vậy khi học Ethical Hacking chỉ cần bổ sung thêm góc nhìn của attacker.
Đây chính là lý do có thể hình dung quá trình như sau:
IT Fundamentals → Cybersecurity Fundamentals → Ethical Hacking → Penetration Testing → Ethical Hacker chuyên sâu
CEH nằm ở giữa hành trình, không phải điểm xuất phát duy nhất và cũng không phải điểm kết thúc.
Xem thêm: Ethical Hacker là gì? Công việc, kỹ năng và cơ hội nghề nghiệp
Trước khi học CEH cần biết những gì?
Không phải mọi kiến thức IT đều cần thiết ở mức chuyên sâu. Người học không cần trở thành Network Engineer, System Engineer hay Software Engineer trước khi bắt đầu CEH. Điều quan trọng là phải có đủ kiến thức nền để hiểu hệ thống và nguyên nhân của một lỗ hổng.
Có thể chia kiến thức đầu vào thành năm nhóm chính: Networking, Operating Systems, Web Technology, Programming/Scripting và Security Fundamentals. Trong đó, Networking và Operating Systems là hai nền tảng đặc biệt quan trọng.
1. Networking: nền tảng quan trọng nhất
Nếu phải chọn một kiến thức cần ưu tiên trước khi học Ethical Hacking, đó chính là mạng máy tính.
Hacker tấn công hệ thống thông qua các điểm giao tiếp. Những điểm giao tiếp đó thường nằm trên network, application, service hoặc protocol. Nếu không hiểu chúng hoạt động thế nào, người học rất khó hiểu bản chất của quá trình reconnaissance, scanning hay exploitation.
Trước khi học CEH, nên hiểu IPv4, IPv6 ở mức cơ bản, subnet, TCP/IP, TCP và UDP, port, DNS, DHCP, HTTP/HTTPS, routing, NAT, VPN, firewall và một số network services phổ biến.
Ví dụ, khi chạy một công cụ scanning và nhận được kết quả cho thấy port 22 đang mở, một người mới có thể chỉ biết “port 22 là SSH”. Nhưng một người có nền tảng networking sẽ đặt thêm câu hỏi: SSH đang chạy trên server nào? Có được public Internet truy cập không? Phiên bản SSH là gì? Authentication được cấu hình ra sao? Có giới hạn IP nguồn không? Nếu dịch vụ này bị compromise thì attacker có thể làm gì tiếp theo?
Ethical Hacker cần suy nghĩ theo chuỗi nguyên nhân – hậu quả như vậy.
Hiểu networking giúp Ethical Hacker biết dữ liệu di chuyển như thế nào, dịch vụ nào đang mở và attacker có thể tiếp cận hệ thống qua đâu.
Người học cần đạt mức nào về networking?
Không cần học sâu toàn bộ CCNP ngay trước khi học CEH. Mức phù hợp là đủ để đọc và phân tích một network diagram, hiểu traffic cơ bản và biết một dịch vụ đang giao tiếp như thế nào.
Người học nên có khả năng trả lời được những câu hỏi như: TCP khác UDP ở đâu? DNS dùng để làm gì? HTTP request hoạt động như thế nào? Port có ý nghĩa gì? Firewall lọc traffic ra sao? NAT hoạt động như thế nào? Vì sao một server có thể truy cập từ Internet? Khi hiểu được những câu hỏi này, việc học network scanning và reconnaissance sẽ dễ dàng hơn rất nhiều.
Khóa học CCNA – Khóa học giúp bạn xây dựng nền tảng vững chắc
2. Linux: hệ điều hành gần như không thể bỏ qua
Linux xuất hiện rất nhiều trong môi trường server, cloud và cybersecurity. Nhiều công cụ Ethical Hacking cũng được sử dụng trên Linux, trong đó Kali Linux là một nền tảng phổ biến cho security testing.
Nhưng học Kali Linux không đồng nghĩa với học Linux.
Người học CEH nên hiểu command line, filesystem, file permissions, users/groups, processes, services, package management, networking configuration và log cơ bản. Các lệnh như ls, cd, cp, mv, grep, find, chmod, chown, ps, netstat hoặc các công cụ hiện đại tương đương chỉ thực sự có giá trị khi người học hiểu chúng đang tác động lên thành phần nào của hệ điều hành.
Điều này đặc biệt quan trọng khi học system hacking và privilege escalation. Nếu không hiểu permission hoặc process trong Linux thì rất khó hiểu tại sao một cấu hình sai có thể dẫn đến việc nâng quyền.
Vì vậy, thay vì học thuộc một danh sách câu lệnh Kali Linux, hãy đặt mục tiêu làm chủ Linux command line ở mức có thể tự quản trị một hệ thống cơ bản.
3. Windows và Active Directory
Một sai lầm khác là chỉ tập trung vào Linux vì nghĩ rằng cybersecurity chủ yếu dùng Linux.
Trong môi trường doanh nghiệp, Windows vẫn giữ vai trò rất lớn và Active Directory là một hệ thống đặc biệt quan trọng đối với security professionals.
Người học nên hiểu domain, domain controller, users, groups, authentication, authorization, Group Policy và các khái niệm cơ bản về Active Directory.
Lý do rất đơn giản: nếu một attacker chiếm được một endpoint trong doanh nghiệp, mục tiêu tiếp theo thường không phải dừng lại ở chiếc máy đó. Họ có thể tìm cách thu thập credential, leo thang quyền hạn, di chuyển ngang trong mạng và tìm kiếm những tài khoản hoặc hệ thống có quyền cao hơn.
Để hiểu những attack chain như vậy, kiến thức Windows và Active Directory là nền tảng quan trọng.
Active Directory là một trong những nền tảng quan trọng cần hiểu nếu muốn phát triển Ethical Hacking trong môi trường doanh nghiệp.
4. Web Technology: hiểu website trước khi học Web Hacking
Một phần lớn attack surface hiện đại nằm ở web application và API. Vì vậy, người học CEH nên hiểu cách một website hoạt động trước khi học cách kiểm thử website.
Cần nắm được browser, HTTP request/response, headers, cookies, sessions, authentication, authorization, REST API, database và server-side processing.
Ví dụ, khi người dùng đăng nhập website, browser gửi credential đến server, server xác thực thông tin và tạo session hoặc token để duy trì trạng thái đăng nhập. Nếu hiểu quy trình này, người học sẽ dễ dàng tiếp cận các vấn đề liên quan đến authentication, session management hoặc authorization.
Ngược lại, nếu chỉ học “cách khai thác lỗ hổng X” mà không hiểu HTTP và application architecture thì rất dễ biến việc học thành ghi nhớ thao tác.
Đây cũng là lý do những người có nền tảng Web Development thường có lợi thế khi chuyển sang Web Application Security.
5. Programming và Scripting: không cần giỏi như Developer nhưng phải hiểu code
Có cần biết lập trình để học CEH không? Đây là câu hỏi được rất nhiều người mới đặt ra.
Câu trả lời là: không nhất thiết phải trở thành lập trình viên chuyên nghiệp, nhưng biết lập trình sẽ tạo ra lợi thế rất lớn.
Python là ngôn ngữ đặc biệt hữu ích trong cybersecurity vì có thể sử dụng để tự động hóa tác vụ, xử lý dữ liệu, tương tác API hoặc xây dựng các script hỗ trợ kiểm thử. Bash hữu ích trong Linux, còn PowerShell có vai trò quan trọng trong Windows.
JavaScript và SQL cũng rất đáng học nếu muốn đi sâu vào web security.
Điều quan trọng không phải là viết một phần mềm hàng nghìn dòng code. Người học cần đạt đến mức đọc được code, hiểu logic và có thể tự viết những script nhỏ để giải quyết vấn đề.
Đây là khác biệt rất lớn giữa người chỉ biết sử dụng security tools và người có khả năng tự động hóa hoặc phân tích sâu.
6. Security Fundamentals: hiểu bản chất trước khi học tấn công
Trước khi học cách khai thác vulnerability, người học cần hiểu vulnerability thực sự có ý nghĩa gì.
Các khái niệm như asset, threat, vulnerability, exploit, risk, impact, attack surface, security control, authentication, authorization, encryption và hashing cần được hiểu rõ.
Ví dụ, một vulnerability không đồng nghĩa với một incident. Một vulnerability là điểm yếu có khả năng bị khai thác; còn incident là sự kiện bảo mật thực tế đã xảy ra. Một lỗ hổng nghiêm trọng nhưng nằm trong hệ thống cô lập có thể tạo ra rủi ro khác với cùng một lỗ hổng nằm trên hệ thống Internet-facing chứa dữ liệu khách hàng.
Ethical Hacker phải biết phân biệt những điều này để không biến công việc thành “tìm càng nhiều lỗi càng tốt”.
Từ IT chuyển sang Ethical Hacker: nên bắt đầu từ đâu?
Nếu đã làm IT, con đường chuyển sang Ethical Hacker có thể ngắn hơn đáng kể vì nhiều kiến thức nền đã có sẵn.
Network Engineer → Ethical Hacker
Đây là một hướng chuyển đổi tương đối tự nhiên. Người làm network thường đã hiểu TCP/IP, routing, switching, firewall, VPN và network troubleshooting. Khi chuyển sang Ethical Hacking, họ cần bổ sung vulnerability assessment, reconnaissance, exploitation, web security và attacker methodology.
Lợi thế lớn nhất của Network Engineer là hiểu network từ bên trong, từ đó dễ hình dung attacker có thể tiếp cận hệ thống như thế nào.
System Administrator → Ethical Hacker
System Administrator có lợi thế về Linux, Windows, server, permissions, services, authentication và infrastructure.
Khi chuyển sang security, họ cần học cách nhìn chính hệ thống mình từng quản trị dưới góc nhìn attacker: service nào có thể bị khai thác, permission nào có thể bị abuse, credential có thể bị đánh cắp ở đâu và attacker có thể di chuyển như thế nào.
Web Developer → Application Security
Web Developer có lợi thế đặc biệt khi chuyển sang Application Security. Họ đã hiểu source code, database, API, framework và application architecture.
Thay vì học hệ thống từ đầu, họ có thể tập trung vào secure coding, vulnerability assessment, web penetration testing và threat modeling.
IT Support → Cybersecurity
IT Support cũng có thể chuyển sang cybersecurity nhưng cần bổ sung nền tảng nhiều hơn ở networking, Linux, Windows, security fundamentals và scripting.
Lợi thế của IT Support là đã quen troubleshooting và xử lý sự cố. Đây là kỹ năng rất hữu ích trong security vì phân tích bảo mật cũng đòi hỏi khả năng xác định nguyên nhân thay vì chỉ xử lý triệu chứng.
Người làm Network, System, Web Development hoặc IT Support đều có thể chuyển sang Ethical Hacking, nhưng mỗi nền tảng sẽ cần bổ sung những nhóm kỹ năng khác nhau.
Lộ trình học CEH từ cơ bản đến chuyên sâu
Thay vì đặt mục tiêu “học CEH trong bao lâu”, nên xây dựng lộ trình theo năng lực. Một roadmap hợp lý có thể gồm sáu giai đoạn.
Giai đoạn 1: IT Fundamentals
Nếu chưa có nền tảng, hãy bắt đầu với networking, Linux, Windows và web technology. Đây là giai đoạn xây dựng “ngôn ngữ chung” của ngành.
Mục tiêu không phải trở thành chuyên gia ở từng lĩnh vực mà là hiểu cách một hệ thống CNTT được cấu thành và vận hành.
Giai đoạn 2: Cybersecurity Fundamentals
Sau khi hiểu IT, bắt đầu học security fundamentals: CIA Triad, authentication, authorization, encryption, vulnerability, threat, risk, attack surface, security controls và các khái niệm cơ bản về incident.
Ở giai đoạn này, người học bắt đầu chuyển từ tư duy “hệ thống hoạt động như thế nào?” sang “hệ thống có thể bị tấn công ở đâu?”
Giai đoạn 3: Reconnaissance và Scanning
Đây là lúc bắt đầu bước vào Ethical Hacking thực sự.
Người học cần hiểu reconnaissance, OSINT, footprinting, network discovery, port scanning, service enumeration và vulnerability scanning.
Quan trọng nhất là hiểu mục tiêu của từng bước. Reconnaissance giúp xây dựng thông tin về mục tiêu; scanning giúp xác định host, port và service; enumeration đi sâu hơn vào những gì đang chạy; vulnerability assessment tìm kiếm điểm yếu.
Giai đoạn 4: System và Web Hacking
Sau reconnaissance và scanning, người học tiến tới exploitation.
Đây là phần bao gồm system hacking, password attacks, privilege escalation, web server security, web application security, SQL injection và các kỹ thuật liên quan.
Đây cũng là giai đoạn cần nhiều thực hành nhất bởi cùng một vulnerability nhưng cách khai thác có thể khác nhau tùy hệ điều hành, phiên bản phần mềm, cấu hình và kiến trúc hệ thống.
Giai đoạn 5: CEH
Khi đã có nền tảng, CEH trở thành một framework rất hữu ích để hệ thống hóa kiến thức.
Thay vì học rời rạc từng công cụ hoặc từng vulnerability, người học nhìn toàn bộ quá trình Ethical Hacking theo một methodology có cấu trúc.
CEH v13 hiện bao phủ 20 module và nhiều lĩnh vực như AI, cloud, IoT/OT, wireless, web application, system hacking và cryptography.
Giai đoạn 6: Chuyên sâu sau CEH
Đây là giai đoạn nhiều người bỏ qua nhất.
Sau CEH, người học cần lựa chọn một hướng chuyên sâu. Nếu thích offensive security, có thể đi sâu vào penetration testing và Red Team. Nếu yêu thích web, có thể phát triển Application Security. Nếu quan tâm hạ tầng cloud, có thể đi theo Cloud Security. Nếu thích hệ thống Windows doanh nghiệp, có thể nghiên cứu sâu Active Directory Security.
CEH nên được xem là điểm chuyển tiếp từ kiến thức Ethical Hacking tổng quan sang chuyên môn sâu hơn.
Sau CEH, người học có thể tiếp tục chuyên sâu theo Penetration Testing, Red Team, Application Security, Cloud Security hoặc các nhánh khác của Cybersecurity.
Học CEH nên tập trung vào lý thuyết hay thực hành?
Cả hai, nhưng thực hành quyết định khả năng biến kiến thức thành kỹ năng.
Một người có thể thuộc hàng trăm khái niệm về vulnerability nhưng vẫn không biết cách xác định một lỗ hổng trong hệ thống thực tế. Ngược lại, một người biết chạy tool nhưng không hiểu nguyên lý có thể dễ dàng đưa ra kết luận sai.
Cách học hiệu quả là học lý thuyết → dựng lab → thực hành → phân tích kết quả → ghi lại phát hiện → viết report.
Ví dụ, sau khi học về network scanning, thay vì chỉ đọc tài liệu về Nmap, hãy dựng một môi trường lab gồm máy attacker và máy mục tiêu. Tiến hành scan, quan sát port, service và version. Sau đó tự đặt câu hỏi: nếu service này có vulnerability thì attacker có thể làm gì? Nếu firewall thay đổi thì kết quả scan thay đổi thế nào?
Quá trình này tạo ra tư duy security thực tế.
Học CEH có cần biết các công cụ như Kali Linux, Nmap, Burp Suite không?
Có, nhưng không nên học công cụ trước kiến thức nền.
Nmap rất hữu ích cho network discovery và scanning. Burp Suite được sử dụng rộng rãi trong web security testing. Wireshark hỗ trợ phân tích network traffic. Metasploit Framework có thể hỗ trợ nhiều hoạt động penetration testing.
Nhưng công cụ chỉ trả lời một phần câu hỏi.
Nmap có thể cho biết port 80 đang mở. Ethical Hacker phải hiểu port 80 có ý nghĩa gì, service nào đang chạy, phiên bản có vấn đề gì và liệu service đó có tạo ra attack vector hay không.
Burp Suite có thể hiển thị một HTTP request. Ethical Hacker phải hiểu request đó đang làm gì, parameter nào quan trọng, authentication và authorization được thực hiện ở đâu và có thể tồn tại logic flaw hay không.
Vì vậy, hãy học nguyên lý trước, công cụ sau.
CEH có phải học xong là làm được Ethical Hacker?
Không.
Đây là một trong những điều cần nói rõ nhất với người mới.
CEH cung cấp framework và kiến thức về Ethical Hacking, nhưng nghề Ethical Hacker đòi hỏi nhiều hơn một chứng chỉ. Người làm nghề cần khả năng phân tích hệ thống, thực hành penetration testing, hiểu vulnerability, viết báo cáo, giao tiếp với technical team và liên tục cập nhật kiến thức.
Có thể hình dung:
Chứng chỉ = xác nhận một phần kiến thức
Năng lực nghề nghiệp = Kiến thức + Thực hành + Tư duy + Kinh nghiệm
Do đó, sau khi hoàn thành CEH, người học nên tiếp tục xây dựng portfolio thông qua lab, CTF, các dự án security hợp pháp và thực hành viết penetration testing report.
Học CEH bao lâu thì đủ?
Không có một con số cố định.
Nếu đã có nền tảng IT, đặc biệt là networking hoặc system administration, người học có thể tiếp cận CEH nhanh hơn. Nếu bắt đầu hoàn toàn từ số 0, cần dành thời gian xây dựng nền tảng trước.
Thay vì hỏi “bao lâu thì học xong CEH?”, nên hỏi:
“Sau khi học xong, tôi có thể làm được gì?”
Nếu có thể giải thích attack surface, thực hiện reconnaissance trong lab, scanning, vulnerability assessment, phân tích một web request, hiểu privilege escalation ở mức cơ bản, sử dụng công cụ đúng mục đích và viết báo cáo phát hiện thì đó mới là dấu hiệu của tiến bộ thực sự.
Những sai lầm phổ biến khi học CEH
Sai lầm đầu tiên là học tool trước nền tảng. Người học tải Kali Linux, mở Metasploit hoặc Nmap nhưng không hiểu kết quả. Đây là con đường nhanh nhất dẫn tới việc “biết dùng tool nhưng không biết hack”.
Sai lầm thứ hai là chỉ học để thi. Nếu mục tiêu duy nhất là nhớ đáp án và vượt qua bài thi, kiến thức rất dễ mất đi sau một thời gian. Cybersecurity cần khả năng vận dụng chứ không chỉ khả năng ghi nhớ.
Sai lầm thứ ba là bỏ qua networking. Một số người muốn đi thẳng vào web hacking hoặc exploitation nhưng không hiểu TCP/IP, DNS, port và HTTP. Điều này khiến quá trình học về sau khó khăn hơn rất nhiều.
Sai lầm thứ tư là không thực hành. Ethical Hacking là kỹ năng. Đọc về penetration testing không thể thay thế việc tự dựng lab và thực hiện kiểm thử.
Sai lầm cuối cùng là chỉ quan tâm đến việc “hack được” mà không học cách viết report. Trong môi trường doanh nghiệp, giá trị của một phát hiện nằm ở khả năng giúp tổ chức hiểu và giảm rủi ro. Vì vậy, khả năng mô tả vulnerability, impact, evidence và remediation là một phần quan trọng của công việc.
Học CEH xong nên học gì tiếp?
Sau CEH, hướng học tiếp phụ thuộc vào mục tiêu nghề nghiệp.
Nếu muốn trở thành Penetration Tester, nên tập trung sâu hơn vào web application testing, network penetration testing, Active Directory, privilege escalation, exploit development và report writing.
Nếu muốn trở thành Red Team Operator, cần mở rộng sang adversary simulation, Active Directory, identity attack, lateral movement, command and control, detection evasion và threat emulation.
Nếu muốn đi theo Application Security, nên đào sâu secure coding, source code review, SAST/DAST, API security, software architecture và DevSecOps.
Nếu muốn đi theo Cloud Security, cần bổ sung kiến thức về AWS, Azure hoặc Google Cloud, IAM, cloud networking, containers, Kubernetes và cloud-native security.
Điều này cho thấy cybersecurity không phải một nghề đơn lẻ. CEH có thể mở ra cánh cửa nhưng con đường sau đó sẽ phụ thuộc vào chuyên môn mà người học lựa chọn.
Kết luận
Học CEH không nên bắt đầu bằng câu hỏi “học tool nào?” mà nên bắt đầu bằng câu hỏi “tôi đã hiểu hệ thống đến đâu?”
Một Ethical Hacker cần hiểu cách network hoạt động, cách Linux và Windows vận hành, cách website và API giao tiếp, cách authentication và authorization được triển khai, cách vulnerability hình thành và cách attacker có thể kết hợp nhiều điểm yếu thành một attack chain.
Đối với người đã làm IT, đây là lợi thế rất lớn. Network Engineer có thể phát triển theo hướng Network Security/Penetration Testing; System Administrator có thể chuyển sang Infrastructure Security hoặc Offensive Security; Web Developer có thể đi sâu vào Application Security; IT Support có thể xây dựng thêm nền tảng network, system và security để chuyển sang cybersecurity.
Đối với người mới hoàn toàn, con đường có thể dài hơn nhưng vẫn hoàn toàn khả thi nếu học theo đúng thứ tự: Networking → Linux/Windows → Web → Programming → Security Fundamentals → Ethical Hacking → CEH → Penetration Testing → chuyên môn sâu.
Quan trọng nhất, CEH không phải đích đến của Ethical Hacker. Chứng chỉ giúp người học xây dựng một framework kiến thức có hệ thống, nhưng năng lực nghề nghiệp chỉ thực sự hình thành khi kiến thức được chuyển thành kỹ năng thông qua lab, CTF, project, phân tích vulnerability và các hoạt động kiểm thử được cấp quyền.
Nếu mục tiêu cuối cùng là trở thành một Ethical Hacker chuyên nghiệp, hãy coi CEH là một cột mốc trên hành trình, không phải chiếc vé đảm bảo việc làm. Nền tảng IT vững, tư duy attacker, khả năng thực hành và năng lực phân tích mới là những yếu tố quyết định bạn có thể đi xa đến đâu trong ngành Cybersecurity.
Xem thêm:

