An toàn thông tin - Security for BA và Tester

Đạo tạo an toàn bảo mật thông tin cho BA và Tester, ATTT, Security, OWASP Top 10

Người mới 0(0 Đánh giá) 0 Sinh viên đăng ký Vietnamese
Người tạo Admin BKH
Cập nhật cuối Sun, 19-Apr-2026
+ Xem thêm
Tổng quan khóa học

Khóa học “An toàn thông tin - Security for BA và Tester” giúp bạn trang bị nền tảng an toàn thông tin, security mindset và tư duy phòng ngừa rủi ro ngay từ giai đoạn phân tích và kiểm thử phần mềm. Nội dung tập trung vào các lỗ hổng phổ biến thuộc OWASP Top 10, giúp BATester hiểu rõ nguyên nhân, cách phát hiện và hướng xử lý trong thực tế dự án.

Thông qua các ví dụ thực tiễn, checklist và template, học viên có thể áp dụng ngay vào công việc để giảm thiểu rủi ro như truy cập trái phép, rò rỉ dữ liệu hay lỗi bảo mật hệ thống. Khóa học phù hợp cho cả người mới lẫn người có kinh nghiệm muốn nâng cao kỹ năng security testing và cải thiện chất lượng sản phẩm phần mềm.

Với cách tiếp cận ngắn gọn, thực chiến và dễ hiểu, đây là lựa chọn lý tưởng để xây dựng kiến thức cyber security cơ bản và nâng cao năng lực nghề nghiệp trong lĩnh vực BA, QA/Tester.

Bạn sẽ học được gì?

  • Nắm bắt được 10 nhóm lỗ hổng an toàn thông tin do OWASP đề xuất
  • Nắm vững được các lỗ hổng an toàn thông tin thường gặp
  • Được cung cấp một số checklist, template để hỗ trợ cho quá trình làm việc
  • Có hiểu biết cơ bản về an toàn thông tin cho các hệ thống phần mềm
Nội dung khóa học
38 Bài học 02:57:49
Phần 1: Giới thiệu về Giảng viên
1 Bài học 00:02:00
  • Bài 1: Giới thiệu về giảng viên
    00:02:00
Phần 2: Giới thiệu về An toàn thông tin
8 Bài học 00:38:46
  • Bài 2: Nhận thức về An toàn thông tin - Phần 1
    00:05:51
  • Bài 3: Nhận thức về An toàn thông tin - Thiệt hại do mất ATTT gây ra
    Học thử 00:02:27
  • Bài 4: Nhận thức về An toàn thông tin - Thống kê về mất ATTT
    00:04:46
  • Bài 5: An toàn thông tin là gì?
    Học thử 00:04:32
  • Bài 6: An toàn thông tin là gì? - Cân bằng CIA
    00:06:52
  • Bài 7: An toàn thông tin - Yếu tố - Phần 1
    00:02:56
  • Bài 8: An toàn thông tin - Yếu tố - Phần 2
    00:05:03
  • Bài 9: An toàn thông tin - OWASP top 10
    00:06:19
Phần 3: A01 - Broken Access Control
10 Bài học 00:49:07
  • Bài 10: Danh sách các lỗ hổng trong nhóm Broken Access Control
    00:04:54
  • Bài 11: A01 - Phân quyền tối thiểu (Least Previlege) & Deny by Default - Ví dụ
    00:04:53
  • Bài 12: A01 - Phân quyền tối thiểu (Least Previlege) & Deny by Default - Phòng tránh -01
    00:05:08
  • Bài 13: A01 - Phân quyền tối thiểu (Least Previlege) & Deny by Default - Phòng tránh -02
    00:05:43
  • Bài 14: A01 - Lỗ hổng IDOR - Ví dụ
    Học thử 00:04:08
  • Bài 15: A01 - Lỗ hổng IDOR - Phòng tránh
    00:05:55
  • Bài 16: A01 - Lỗ hổng leo thang đặc quyền - Ví dụ
    00:04:36
  • Bài 17: A01 - Lỗ hổng leo thang đặc quyền - Phân loại
    00:03:23
  • Bài 18: Nhóm lỗ hổng Broken Access Control - Phòng tránh - Phần 1
    00:04:28
  • Bài 19: Nhóm lỗ hổng Broken Access Control - Phòng tránh - Phần 2
    00:05:59
Phần 4: A02 - Crytographic Failures - Thất bại trong việc mã hóa
5 Bài học 00:26:19
  • Bài 20: A02 - Crytographics Failures - 01
    00:06:06
  • Bài 21: A02 - Crytographics Failures - 02
    00:05:17
  • Bài 22: A02 - Crytographics Failures - 03
    00:04:38
  • Bài 23: A02 - Crytographics Failures - 04
    00:04:30
  • Bài 24: A02 - Crytographics Failures - 05
    00:05:48
Phần 5: A03 - Injection
14 Bài học 01:01:37
  • Bài 25: A03 - Injection là gì? Các lỗ hổng Injection
    00:03:59
  • Bài 26: A03 - Injection - Phân loại
    00:03:26
  • Bài 27: A03 - SQL Injection - Ví dụ
    00:04:53
  • Bài 28: A03 - SQL Injection - Nguyên nhân & Phòng tránh
    00:02:49
  • Bài 29: A03 - OS Command Injection - Ví dụ
    00:04:54
  • Bài 30: A03 - OS Command Injection - Nguyên nhân - 01
    00:05:45
  • Bài 31: A03 - OS Command Injection - Nguyên nhân - 02
    00:02:49
  • Bài 32: A03 - OS Command Injection - Phòng tránh
    00:03:25
  • Bài 33: A03 - LDAP Injection - Nguyên nhân
    00:05:46
  • Bài 34: A03 - LDAP Injection - Phòng tránh
    00:02:30
  • Bài 35: A03 - Template Injection - Khái niệm & Ví dụ
    00:04:56
  • Bài 36: A03 - Template Injection - Nguyên nhân & Phòng tránh
    00:05:25
  • Bài 37: A03 - Lỗ hổng XSS - Phân loại
    00:05:44
  • Bài 38: A03 - Lỗ hổng XSS - Nguyên nhân & Phòng tránh
    00:05:16

Câu hỏi thường gặp

Khóa học có thể xem offline được không?
Vì lý do bảo mật. Khóa học này chỉ có thể Xem Online trên web.
Thông tin giản viên

Admin BKH

9 Đánh giá | 1568 Sinh viên | 636 Khóa học
Nhận xét của học viên
0
0 Đánh giá
  • (0)
  • (0)
  • (0)
  • (0)
  • (0)

Đánh giá

299.000₫ 35.000₫
Bao gồm: