SOC Intern & Cybersecurity Student

Securing systems,
one log at a time.

Thực hành SIEM (Wazuh, KUMA), tự động hoá phản ứng sự cố với n8n, và đang hoàn thiện đồ án tốt nghiệp về phân loại lỗi mạng SDN bằng AI.

Nguyễn Văn Tiến Phát

SOC Analyst / Security Engineer

Đam mê giám sát an toàn thông tin, phân tích log và tự động hoá quy trình (SOAR).

Focus

Security & Systems

Academic

GPA: 3.12/4.0

Senior Year, HUFLIT

ABOUT ME

Behind the screens

Chào bạn, mình là Nguyễn Văn Tiến Phát. Sinh viên năm cuối ngành An toàn thông tin tại HUFLIT, hiện đang là SOC Intern.

Đam mê lớn nhất của mình là phân tích log, phát hiện các mối đe dọa (Threat Detection) và tối ưu hóa quy trình phản ứng sự cố (Incident Response). Mình có kinh nghiệm triển khai và vận hành các nền tảng SIEM như Wazuh, KUMA và xây dựng các playbook tự động hóa bằng n8n.

Hiện tại, mình đang tập trung hoàn thành đồ án tốt nghiệp với đề tài "Phân loại lỗi mạng SDN bằng AI" — một sự kết hợp thú vị giữa bảo mật mạng Software-Defined Networking và Machine Learning.

guest@portfolio: ~

whoami

nguyen_van_tien_phat

uptime

21 years up, studying cybersecurity

cat /var/log/interests.log

[INFO] SIEM Architecture & Rules

[INFO] Incident Response Automation

[INFO] ML applied in SDN Security

EXPERTISE

Kỹ năng chuyên môn

SIEM & Phân tích Log

Triển khai, cấu hình và giám sát trên nền tảng Wazuh và KUMA. Xây dựng rules để phát hiện bất thường.

Tự động hóa SOAR

Xây dựng luồng phản ứng sự cố (Incident Response) tự động bằng n8n kết nối API các hệ thống.

AI trong Bảo mật

Nghiên cứu ứng dụng Machine Learning phân loại lỗi mạng SDN, phát hiện tấn công DDoS.

Network Security

Kiến trúc SDN, cấu hình firewall, giám sát network traffic và packet analysis.

tech_stack.json

LinuxBashPythonWazuhKUMAn8nMachine LearningWiresharkDocker

PROJECTS

Featured Work

Một số dự án tiêu biểu trong quá trình học tập và làm việc

SYSTEM & SECURITYPRIVATE

Enterprise SOC Integration — pfSense + Suricata + Wazuh + n8n

Đồ án cuối kỳ: Thiết kế và triển khai hệ thống giám sát an toàn thông tin doanh nghiệp, tích hợp tường lửa pfSense, IDS/IPS Suricata, Wazuh SIEM và tự động hoá quy trình phản ứng sự cố (SOAR) qua n8n cảnh báo Telegram.

pfSenseSuricataWazuh SIEMn8n SOAR
CYBERSECURITYPRIVATE

Kaspersky KUMA SIEM & SOAR Integration

Kinh nghiệm thực tế (SOC Intern): Triển khai hệ thống SIEM doanh nghiệp (Kaspersky KUMA), cấu hình agent thu thập log Web Server, xây dựng 5 quy tắc tương quan phát hiện tấn công (SQLi, Web Shell) và tích hợp luồng tự động phản ứng (n8n) & nền tảng điều tra DFIR-IRIS theo tiêu chuẩn NIST SP 800-61r2.

KUMA SIEMn8n SOARDFIR-IRISNIST
AI/ML & SYSTEMPRIVATE

SDN Network Fault Detection — ML & Data Engineering

Khóa luận tốt nghiệp: Xây dựng hệ thống thu thập và chuẩn hóa log mạng SDN doanh nghiệp, phân loại tự động 7 kịch bản lỗi (DDoS, Lỗi phần cứng, Môi trường...) bằng Machine Learning (Random Forest) với độ chính xác 99.43%.

SDNPythonData EngineeringMachine Learning

CONNECT

Liên hệ

Mình luôn sẵn sàng trao đổi về các cơ hội công việc, dự án hoặc chỉ đơn giản là thảo luận về Cybersecurity. Đừng ngần ngại liên hệ nhé!

Gửi tin nhắn