PENTEST – Giáo trình luyện thi CompTIA PenTest+ (PT0-003)

Viện Đào Tạo An Toàn Thông Tin Security365


Cuốn PENTEST là giáo trình tiếng Việt biên soạn bám sát khung đề thi PT0-003, gồm 12 chương đi theo đúng trình tự của một cuộc kiểm thử thực tế. Sách không dừng ở lý thuyết: xuyên suốt nội dung là các công cụ cụ thể (Nmap, Nessus, OpenVAS, Metasploit, sqlmap, Hashcat, Mimikatz, SET, BeEF…) cùng các đường dẫn video và bài lab tham khảo (YouTube, TryHackMe) để bạn thực hành ngay theo từng phần.

Cuốn sách này dạy gì?

12 chương xâu chuỗi thành một lộ trình pentest hoàn chỉnh – từ khâu chuẩn bị hợp pháp đến báo cáo kết quả:

Nền tảng & lập kế hoạch

  • Chương 1 – Penetration Testing: mục tiêu an ninh mạng, tư duy của hacker, lý do và lợi ích của pentest, quy trình kiểm thử của CompTIA, mô hình Cyber Kill Chain và bộ công cụ nghề nghiệp.
  • Chương 2 – Planning & Scoping: các loại đánh giá, quy tắc tham gia (Rules of Engagement), các khái niệm pháp lý then chốt, ủy quyền và đánh giá theo tuân thủ (compliance).

Thu thập thông tin & phân tích lỗ hổng

  • Chương 3 – Information Gathering: footprinting, OSINT, WHOIS, DNS/Traceroute, Shodan/Censys, trinh sát chủ động và liệt kê (enumeration).
  • Chương 4 – Quét lỗ hổng bảo mật: kỹ thuật và công cụ quét lỗ hổng hệ thống, mạng và ứng dụng web.
  • Chương 5 – Analyzing Vulnerability Scans: đọc, phân tích và đánh giá mức độ ưu tiên của kết quả quét.

Khai thác & mở rộng

  • Chương 6 – Exploit & Pivot: khai thác lỗ hổng và kỹ thuật pivot để mở rộng phạm vi kiểm soát trong mạng nội bộ.
  • Chương 7 – Exploiting Network Vulnerabilities: tấn công các điểm yếu ở tầng mạng.
  • Chương 8 – Exploiting Physical & Social Vulnerabilities: tấn công vật lý và kỹ thuật xã hội (social engineering).
  • Chương 9 – Exploiting Application Vulnerabilities: khai thác lỗ hổng ứng dụng, đặc biệt là ứng dụng web.
  • Chương 10 – Exploiting Host Vulnerabilities: khai thác lỗ hổng trên máy chủ/máy trạm, bẻ khóa và leo thang.

Tự động hóa & báo cáo

  • Chương 11 – Scripting for Penetration Testing: viết script (Bash, Python, PowerShell…) để tự động hóa công việc kiểm thử.
  • Chương 12 – Reporting & Communication: viết báo cáo, truyền đạt kết quả và khuyến nghị khắc phục – kỹ năng phân biệt một pentester chuyên nghiệp với người chỉ biết chạy công cụ.

Vì sao nên chọn giáo trình này?

  • Bám sát đề thi PT0-003 – nội dung tổ chức theo đúng các miền kiến thức của kỳ thi PenTest+ hiện hành, phù hợp cho người đang ôn luyện lấy chứng chỉ.
  • Lý thuyết đi liền thực hành – mỗi chủ đề đều gắn công cụ thật cùng video và bài lab tham khảo, để bạn học đến đâu làm được đến đó.
  • Trọn quy trình, không chỉ kỹ thuật – từ lập kế hoạch, khía cạnh pháp lý, khai thác cho đến báo cáo – đúng cách một dự án pentest thật diễn ra.
  • Tiếng Việt, thuật ngữ rõ ràng – giúp người học Việt Nam tiếp cận nhanh khối kiến thức vốn chủ yếu bằng tiếng Anh.
  • Biên soạn bởi Security365 – từ Viện Đào Tạo An Toàn Thông Tin Security365, đối tác đào tạo CompTIA / EC-Council.

Sách dành cho ai?

  • Người đang ôn luyện chứng chỉ CompTIA PenTest+ (PT0-003).
  • Người đã có nền tảng (Security+, Network+, CEH…) muốn tiến sâu vào kiểm thử xâm nhập.
  • Chuyên viên bảo mật, quản trị hệ thống/mạng muốn hiểu và thực hành pentest bài bản.
  • Người làm blue team muốn nắm tư duy tấn công để phòng thủ hiệu quả hơn.

BONUS – Kèm quyền truy cập phòng lab chính hãng CompTIA

Không chỉ có sách, mỗi phiên bản còn đi kèm quyền truy cập CertMaster Perform – CompTIA PenTest+ (PT0-003), nền tảng học tập chính hãng tích hợp bài giảng và phòng lab thực hành trực tuyến, giúp bạn luyện tập trực tiếp trên môi trường mô phỏng thay vì chỉ đọc lý thuyết.

Các phiên bản và giá bán:

  • Bản in – 1.490.000 VND: sách in đầy đủ 12 chương, kèm 30 ngày CertMaster Perform CompTIA PenTest+ (PT0-003).
  • Bản PDF eCourseware – 750.000 VND: đọc trực tuyến, kèm 15 ngày CertMaster Perform CompTIA PenTest+ (PT0-003).

Đặt hàng & liên hệ: Zalo 0914 433 338

Lưu ý: Giáo trình được biên soạn cho mục đích học tập, nghiên cứu và kiểm thử an toàn thông tin hợp pháp. Mọi kỹ thuật trình bày trong sách chỉ được phép thực hành trên hệ thống bạn sở hữu hoặc đã được ủy quyền kiểm thử bằng văn bản.

Bài viết cùng danh mục