arrow_backQuay lại ghi chép lĩnh vực
DEVOPS Đã đăng 29 Jul 2026

CCNA có thực sự hữu ích cho sự nghiệp bảo mật mạng không?

CCNA không phải chứng chỉ bảo mật, nhưng nó dạy những kiến thức nền tảng về mạng mà hầu hết công việc bảo mật dựa trên đó. Dưới đây là lúc nó đáng giá thời gian của bạn.

Câu trả lời ngắn gọn: có, nhưng không phải vì nó là chứng chỉ bảo mật. CCNA là chứng chỉ về mạng, và mạng là nền tảng mà hầu như mọi thứ trong bảo mật đều dựa trên. Nếu bạn không hiểu cách các gói tin di chuyển, bạn sẽ gặp khó khăn trong việc hiểu tại sao quy tắc tường lửa lại quan trọng, tại sao tấn công SYN flood lại hiệu quả, hoặc những gì bạn đang xem trong một packet capture.

CCNA thực sự bao gồm những gì

CCNA hiện tại (200-301) kết hợp địa chỉ IP và subnetting, VLAN và trunking, các giao thức định tuyến như OSPF, các khái niệm chuyển mạch (STP, EtherChannel), danh sách kiểm soát truy cập, NAT, các nguyên tắc cơ bản về không dây, và một phần về tự động hóa/khả năng lập trình (JSON, REST APIs, tiếp xúc cơ bản với Ansible/Python). Không có gì trong đó là cụ thể về bảo mật. Có một phần bảo mật nhỏ đề cập đến những thứ như bảo mật cổng, DHCP snooping, và cứng hóa thiết bị cơ bản, nhưng đó chỉ là một phần nhỏ của kỳ thi, không phải trọng tâm.

Đó là điều mà mọi người bỏ lỡ. CCNA không cố gắng dạy bạn bảo mật. Nó đang dạy bạn cơ sở mà bảo mật hoạt động trên đó.

Nơi nó thực sự có giá trị

Nếu bạn hướng tới các vai trò blue team — nhân viên phân tích SOC, phòng thủ mạng, ứng phó sự cố — kiến thức cấp CCNA làm cho công việc hàng ngày của bạn có ý nghĩa thay vì cảm giác như những bước được ghi nhớ. Khi bạn thấy một cảnh báo Snort hoặc Suricata về lưu lượng bất thường trên một subnet, việc hiểu ACL và định tuyến cho phép bạn thực sự suy luận xem lưu lượng đó có nên tồn tại hay không. Khi bạn đang đọc một nhật ký Zeek hoặc packet capture Wireshark, việc biết bắt tay ba chiều TCP và cách NAT viết lại địa chỉ có nghĩa là bạn đang diễn giải dữ liệu, không phải đoán.

Trên phía tấn công, các pentester dựa vào điều này liên tục. Quay vòng qua một mạng, hiểu tại sao một host có thể hoặc không thể tiếp cận một đoạn khác, thiết lập chuyển tiếp cổng qua một hộp bị xâm phạm — tất cả đều là mạng. Các công cụ như nmap chỉ có ý nghĩa khi bạn hiểu TCP RST so với cổng bị lọc thực sự ngụ ý điều gì về con đường mạng.

Đối với công việc bảo mật đám mây, các khái niệm được chuyển giao ngay cả khi triển khai thay đổi. VPC, security groups, và bảng định tuyến trong AWS về mặt khái niệm là những vấn đề tương tự mà CCNA dạy với VLAN và ACL, chỉ được trừu tượng hóa thành một API.

Nơi nó không giúp nhiều

Nếu mục tiêu của bạn là bảo mật ứng dụng, phân tích phần mềm độc hại, hoặc reverse engineering, lợi nhuận của CCNA giảm mạnh. Những lĩnh vực đó quan tâm nhiều hơn đến các định dạng nhị phân, bộ nhớ, và mã hơn là thời gian hội tụ OSPF. Bạn sẽ có lợi hơn từ vài tuần với Ghidra hoặc một nền tảng scripting Python vững chắc hơn là từ việc học spanning tree.

Nó cũng sẽ không giúp bạn được thuê cho một vai trò bảo mật chỉ bằng nó. Các nhà tuyển dụng xem CCNA là

Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.

Sẵn sàng đi xa hơn?

Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.

Bắt đầu miễn phíarrow_forward