arrow_backQuay lại ghi chép lĩnh vực
CERTIFICATIONS Đã đăng 7 Jul 2026

Bản đồ chứng chỉ An ninh mạng (2026)

Bản đồ chứng chỉ an ninh mạng thực tế từ người mới hoàn toàn bắt đầu đến chuyên gia tại Anh Quốc — thứ tự nào để tham gia kỳ thi, và tại sao điều đó quan trọng.

Bỏ qua các biểu đồ đường lộ khổng lồ

Bạn có thể đã thấy những đồ thị bản đồ chứng chỉ an ninh mạng rộng lớn với bốn mươi logo được nối bằng các mũi tên theo mọi hướng. Chúng không hoàn toàn sai, chỉ là vô dụng cho việc lập kế hoạch — không ai cần bốn mươi chứng chỉ, và hầu hết các mũi tên đó không áp dụng cho bất kỳ con đường thực tế nào của một người. Đây là phiên bản tôi thực sự đưa cho sinh viên: ba giai đoạn, một số điểm quyết định, và sự cho phép bỏ qua các nhánh không áp dụng cho bạn.

Giai đoạn 1: nền tảng (0–12 tháng)

Mọi người bắt đầu ở đây bất kể chuyên môn cuối cùng. Mục tiêu là từ vựng và một chứng chỉ đầu tiên, không phải độ sâu.

  • ISC2 Certified in Cybersecurity (CC) nếu bạn bắt đầu từ nền tảng hoàn toàn bằng không.
  • CompTIA Security+ (SY0-701) là mục tiêu chính cho hầu hết mọi người — chứng chỉ nhập cảnh được công nhận rộng rãi nhất tại Anh Quốc. Chi tiết đầy đủ về lý do và cách thức trong is Security+ worth it.
  • Cùng với một trong hai điều trên: một phòng thí nghiệm nhà cơ bản và một dự án nhỏ được ghi chép lại. Giai đoạn này không hoàn chỉnh mà không có thứ gì thực tế để thể hiện, không chỉ là một chứng chỉ.

Giai đoạn 2: chuyên môn đầu tiên của bạn (năm 1–3)

Sau khi bạn có nền tảng và lý tưởng là vai trò cấp junior đầu tiên hoặc các ứng dụng mạnh mẽ đang được gửi ra, hãy chọn một hướng thay vì cố gắng đề cập đến tất cả chúng:

  • Đường dẫn Blue team / SOC analyst — một chứng chỉ thực tế như BTL1 để chứng minh thực tế, sau đó một chứng chỉ cụ thể Microsoft nếu nhà tuyển dụng hoặc các vai trò mục tiêu của bạn chạy trên stack đó.
  • Đường dẫn GRC / risk — ít chứng chỉ thuần kỹ thuật hơn, tập trung nhiều hơn vào các khung (ISO 27001, NIST) và kỹ năng giao tiếp; độ sâu kỹ thuật quan trọng hơn ở đây hơn là trong các vai trò blue team.
  • Đường dẫn Offensive / pentesting — một bài hát thực sự khác (CEH, OSCP và các bài tương tự), không phải là điều tôi sẽ giả vờ đề cập đầy đủ ở đây vì nó là một bộ kỹ năng khác với công việc phòng thủ.

Lựa chọn dựa trên những gì bạn thực sự thích thú trong dự án thực tế của Giai đoạn 1, không phải những gì trông ấn tượng nhất trên giấy — động lực quan trọng hơn danh dự để vượt qua việc học. Tôi đã xem sinh viên chọn một chuyên môn vì nó nghe có vẻ danh giá, sau đó dừng lại ba tuần sau vì họ không có sự tò mò thực sự về tài liệu. Những sinh viên di chuyển nhanh nhất qua Giai đoạn 2 là những sinh viên chọn dựa trên phần nào của Giai đoạn 1 thực sự giữ được sự chú ý của họ, không phải chứng chỉ nào trông tốt nhất trên LinkedIn.

Giai đoạn 3: độ sâu và quản lý (năm 3+)

Đây là nơi các chứng chỉ như CISSP xuất hiện — không phải là bước đầu tiên hoặc thứ hai, mà là khi bạn đã có vài năm kinh nghiệm thực tế và đang chuyển hướng đến quản lý, kiến trúc hoặc một vai trò lãnh đạo bảo mật rộng hơn. Xem is CISSP worth it để biết đầy đủ trường hợp về thời gian.

Bản đồ dưới dạng bảng

Giai đoạnThời gian điển hìnhChứng chỉ cần cân nhắcMục tiêu chính
Nền tảng0–12 thángISC2 CC, Security+Từ vựng + chứng chỉ đầu tiên
Chuyên môn1–3 nămBTL1, chứng chỉ bảo mật Microsoft, hoặc nghiên cứu tập trung vào GRCChứng minh thực tế, dành riêng cho vai trò
Độ sâu/quản lý3+ nămCISSP, CISM, hoặc tương tựTiến triển sự nghiệp vào lãnh đạo

Những gì tôi nói với sinh viên muốn bỏ qua các giai đoạn

Hầu như mọi sinh viên bị thất vọng với tiến độ của họ đã cố gắng bỏ qua Giai đoạn 1 hoặc Giai đoạn 2 hoàn toàn — nhảy thẳng đến một chứng chỉ nâng cao vì nó nghe có vẻ cấp cao hơn, hoặc cố gắng chuyên môn hóa trước khi họ có bất kỳ từ vựng nền tảng nào. Nó không hoạt động theo cách mọi người hy vọng. Tài liệu giả định bối cảnh mà bạn chưa có, vì vậy bạn kết thúc bằng cách ghi nhớ chứ không phải hiểu, và nó không tồn tại trong một cuộc phỏng vấn khi ai đó hỏi một câu hỏi tiếp theo. Hãy đi qua các giai đoạn theo thứ tự. Nó thực sự nhanh hơn trong mười tám tháng so với phím tắt dừng lại ở tháng thứ ba.

Nếu bạn ở ngay lúc bắt đầu Giai đoạn 1 và không chắc chứng chỉ nhập cảnh nào phù hợp với nền tảng của bạn, best entry-level cybersecurity certifications hướng dẫn quyết định đó chi tiết hơn.

Câu hỏi thường gặp

Bản đồ đường lộ toàn bộ mất bao lâu?

Thực tế từ hai đến bốn năm từ nền tảng bằng không đến một chuyên môn vững chắc với kinh nghiệm thực tế ở phía sau nó. Những người đuổi theo nó nhanh hơn thế thường đã có kinh nghiệm liên quan khi họ bắt đầu.

Tôi có cần bằng cấp cũng như chứng chỉ không?

Không, không riêng biệt tại thị trường an ninh mạng Anh Quốc — chứng chỉ cộng với các kỹ năng thực tế có thể chứng minh được mang lại trọng lượng thực sự mà không cần bằng cấp, mặc dù bằng cấp liên quan vẫn có thể giúp, đặc biệt là đối với các chương trình sau đại học.

Tôi có thể chuyên môn hóa trong nhiều hơn một lĩnh vực không?

Cuối cùng, có, nhưng không ở giai đoạn đầu. Độ sâu trong một lĩnh vực giúp bạn được thuê nhanh hơn so với tiếp xúc nông cạn với ba — độ rộng là thứ bạn xây dựng sau khi bạn có vai trò đầu tiên, không phải trước.

Nếu tôi vẫn chưa biết tôi muốn chuyên môn hóa trong lĩnh vực nào?

Đó là điều bình thường và dự kiến ở Giai đoạn 1. Dự án thực tế bạn thực hiện trong quá trình nghiên cứu nền tảng thường là tín hiệu tốt nhất — hãy chú ý những gì bạn hướng tới và để nó hướng dẫn Giai đoạn 2.

Có vấn đề gì nếu thay đổi chuyên môn ở giữa chừng không?

Không, mặc dù nó tốn thời gian. Nó phổ biến hơn nhiều so với những gì mọi người thừa nhận, và tốt hơn là chuyển sau vài tháng nỗ lực chân thành hơn là buộc bản thân đi theo một con đường không hoạt động chỉ vì bạn đã bắt đầu nó.

Nếu bạn muốn bản đồ này được chuyển thành một kế hoạch có ngày giờ thực tế đối với lịch biểu của bạn, book a trial lesson và chúng tôi sẽ xây dựng một bản xung quanh nơi bạn bắt đầu từ.

Sẵn sàng đi xa hơn?

Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.

Bắt đầu miễn phíarrow_forward