Securing systems,
one log at a time.
Thực hành SIEM (Wazuh, KUMA), tự động hoá phản ứng sự cố với n8n, và đang hoàn thiện đồ án tốt nghiệp về phân loại lỗi mạng SDN bằng AI.
Nguyễn Văn Tiến Phát
SOC Analyst / Security Engineer
Đam mê giám sát an toàn thông tin, phân tích log và tự động hoá quy trình (SOAR).
Focus
Security & Systems
Academic
GPA: 3.12/4.0
Senior Year, HUFLIT
ABOUT ME
Behind the screens
Chào bạn, mình là Nguyễn Văn Tiến Phát. Sinh viên năm cuối ngành An toàn thông tin tại HUFLIT, hiện đang là SOC Intern.
Đam mê lớn nhất của mình là phân tích log, phát hiện các mối đe dọa (Threat Detection) và tối ưu hóa quy trình phản ứng sự cố (Incident Response). Mình có kinh nghiệm triển khai và vận hành các nền tảng SIEM như Wazuh, KUMA và xây dựng các playbook tự động hóa bằng n8n.
Hiện tại, mình đang tập trung hoàn thành đồ án tốt nghiệp với đề tài "Phân loại lỗi mạng SDN bằng AI" — một sự kết hợp thú vị giữa bảo mật mạng Software-Defined Networking và Machine Learning.
guest@portfolio: ~
nguyen_van_tien_phat
21 years up, studying cybersecurity
[INFO] SIEM Architecture & Rules
[INFO] Incident Response Automation
[INFO] ML applied in SDN Security
EXPERTISE
Kỹ năng chuyên môn
SIEM & Phân tích Log
Triển khai, cấu hình và giám sát trên nền tảng Wazuh và KUMA. Xây dựng rules để phát hiện bất thường.
Tự động hóa SOAR
Xây dựng luồng phản ứng sự cố (Incident Response) tự động bằng n8n kết nối API các hệ thống.
AI trong Bảo mật
Nghiên cứu ứng dụng Machine Learning phân loại lỗi mạng SDN, phát hiện tấn công DDoS.
Network Security
Kiến trúc SDN, cấu hình firewall, giám sát network traffic và packet analysis.
❯ tech_stack.json
PROJECTS
Featured Work
Một số dự án tiêu biểu trong quá trình học tập và làm việc
Enterprise SOC Integration — pfSense + Suricata + Wazuh + n8n
Đồ án cuối kỳ: Thiết kế và triển khai hệ thống giám sát an toàn thông tin doanh nghiệp, tích hợp tường lửa pfSense, IDS/IPS Suricata, Wazuh SIEM và tự động hoá quy trình phản ứng sự cố (SOAR) qua n8n cảnh báo Telegram.
Kaspersky KUMA SIEM & SOAR Integration
Kinh nghiệm thực tế (SOC Intern): Triển khai hệ thống SIEM doanh nghiệp (Kaspersky KUMA), cấu hình agent thu thập log Web Server, xây dựng 5 quy tắc tương quan phát hiện tấn công (SQLi, Web Shell) và tích hợp luồng tự động phản ứng (n8n) & nền tảng điều tra DFIR-IRIS theo tiêu chuẩn NIST SP 800-61r2.
SDN Network Fault Detection — ML & Data Engineering
Khóa luận tốt nghiệp: Xây dựng hệ thống thu thập và chuẩn hóa log mạng SDN doanh nghiệp, phân loại tự động 7 kịch bản lỗi (DDoS, Lỗi phần cứng, Môi trường...) bằng Machine Learning (Random Forest) với độ chính xác 99.43%.
CONNECT
Liên hệ
Mình luôn sẵn sàng trao đổi về các cơ hội công việc, dự án hoặc chỉ đơn giản là thảo luận về Cybersecurity. Đừng ngần ngại liên hệ nhé!