fenny80231
注冊(cè)滲透測(cè)試工程師是國內(nèi)唯一針對(duì)網(wǎng)絡(luò)安全滲透測(cè)試專業(yè)人才的資格認(rèn)證,是目前國內(nèi)最為主流及被業(yè)界認(rèn)可的專業(yè)攻防領(lǐng)域的資質(zhì)認(rèn)證,也是國家對(duì)信息安全人員資質(zhì)的最高認(rèn)可。
注冊(cè)滲透測(cè)試工程師(CISP-PTE)認(rèn)證是由中國信息安全測(cè)評(píng)中心針對(duì)攻防專業(yè)領(lǐng)域?qū)嵤┑馁Y質(zhì)培訓(xùn),CISP-PTE專注于培養(yǎng)高級(jí)安全人才,是業(yè)界首個(gè)理論與實(shí)踐相結(jié)合的技能水平注冊(cè)考試。
注冊(cè)滲透測(cè)試工程師CISP-PTE認(rèn)證對(duì)工作經(jīng)驗(yàn)沒有要求,高校學(xué)生、應(yīng)屆畢業(yè)生都可以考,是職場(chǎng)新人進(jìn)入滲透圈的第一大敲門磚!CISP-PTE認(rèn)證除了能夠得到360企業(yè)的高度認(rèn)可,越來越多的企業(yè)都會(huì)優(yōu)先考慮持有CISP-PTE證書的人員,CISP-PTE認(rèn)證能使應(yīng)聘者在求職市場(chǎng)中脫穎而出。
注冊(cè)滲透測(cè)試工程師CISP-PTE認(rèn)證為滲透測(cè)試方向的專項(xiàng)考試,屬網(wǎng)絡(luò)安全攻防領(lǐng)域,專業(yè)性更強(qiáng),技能要求更高。調(diào)查顯示,相比其他人士,獲得CISP-PTE認(rèn)證的滲透測(cè)試人員不僅綜合工資水平更高,而且持證人員獲得升值加薪的機(jī)會(huì)更大。CISP-PTE認(rèn)證是對(duì)滲透測(cè)試技術(shù)的一種肯定,能更好地提升網(wǎng)絡(luò)安全從業(yè)人員的價(jià)值。
注冊(cè)滲透測(cè)試工程師包括5個(gè)知識(shí)類:
1、WEB安全:主要包括HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件處理漏洞、訪問控制漏洞、會(huì)話管理漏洞、代碼審計(jì)等相關(guān)的技術(shù)知識(shí)和實(shí)踐。
2、中間件安全:主要包括Apache、IIS、Tomcat、weblogic、websphere、Jboss等相關(guān)的技術(shù)知識(shí)和實(shí)踐。
3、操作系統(tǒng)安全:主要包括Windows操作系統(tǒng)、Linux操作系統(tǒng)相關(guān)技術(shù)知識(shí)和實(shí)踐。
4、數(shù)據(jù)庫安全:主要包括MsSQL數(shù)據(jù)庫、MySQL數(shù)據(jù)庫、Oracle數(shù)據(jù)庫、Redis數(shù)據(jù)庫相關(guān)技術(shù)知識(shí)和實(shí)踐。
5、滲透測(cè)試方法:主要包括信息收集、漏洞發(fā)現(xiàn)、漏洞利用相關(guān)技術(shù)知識(shí)和實(shí)踐。
cleopatrazz
CISP-PTE,中文為注冊(cè)信息安全專業(yè)人員-滲透測(cè)試工程師認(rèn)證,是由中國信息安全測(cè)評(píng)中心實(shí)施的國家認(rèn)證,是國內(nèi)初個(gè)網(wǎng)絡(luò)安全攻防領(lǐng)域的培訓(xùn)認(rèn)證。CISP-PTE報(bào)考無經(jīng)驗(yàn)和學(xué)歷要求,就算初中畢業(yè)都可以考的。整個(gè)培訓(xùn)周期8天,培訓(xùn)內(nèi)容包括web安全、操作系統(tǒng)安全、中間件安全、數(shù)據(jù)庫安全以及滲透測(cè)試方法,培訓(xùn)80%都是需要實(shí)踐上機(jī)操作。整個(gè)考試時(shí)間4個(gè)小時(shí),20個(gè)單選,8道大題,100分滿分,70分或以上為通過。信安客第6期CISP-PTE培訓(xùn)9月即將開課。
SilveryBullet
CISP-PTE不培訓(xùn)可以直接考試,公布的《注冊(cè)信息安全專業(yè)人員(滲透測(cè)試方向)白皮書》報(bào)考條件說明未對(duì)專業(yè)培訓(xùn)作強(qiáng)制要求,只要考生符合CISP-PTE報(bào)考條件就可以直接參加考試。
CISP-PTE報(bào)考條件:
成為注冊(cè)信息安全專業(yè)人員滲透測(cè)試工程師(CISP-PTE)、注冊(cè)信息安全專業(yè)人員滲透測(cè)試希賽網(wǎng)(CISP-PTS),必須同時(shí)滿足以下基本要求:
1、申請(qǐng)成為注冊(cè)信息安全專業(yè)人員滲透測(cè)試工程師(CISP-PTE),要求具備一定滲透測(cè)試能力,或有意向從事滲透測(cè)試的人員,包含信息安全相關(guān)專業(yè)高校生;申請(qǐng)成為注冊(cè)信息安全專業(yè)人員滲透測(cè)試希賽網(wǎng)(CISP-PTS),要求具備熟練的滲透測(cè)試能力;
2、申請(qǐng)成為注冊(cè)信息安全專業(yè)人員滲透測(cè)試工程師(CISP-PTE)、注冊(cè)信息安全專業(yè)人員滲透測(cè)試希賽網(wǎng)(CISP-PTS)無學(xué)歷與工作經(jīng)驗(yàn)的報(bào)考要求;
3、通過注冊(cè)信息安全專業(yè)人員攻防領(lǐng)域考試中心組織的CISP-PTE/CISP-PTS考試;
4、同意并遵守CISP-PTE/CISP-PTS職業(yè)準(zhǔn)則;
5、滿足CISP-PTE/CISP-PTS注冊(cè)要求并成功通過CISP-PTE/CISP-PTS審核;注冊(cè)信息安全專業(yè)人員滲透測(cè)試工程師/滲透測(cè)試希賽網(wǎng)資質(zhì)證書有效期三年,證書失效后,需重新參加CISP-PTE/CISP-PTS注冊(cè)考試。
免費(fèi)領(lǐng)取CISP學(xué)習(xí)資料、知識(shí)地圖:
湖邊隱居
一、CISP(Certified Information Security Professional)證書中文叫注冊(cè)信息安全專業(yè)人員,由中國信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心實(shí)施的國家認(rèn)證??梢哉f,這是目前國內(nèi)對(duì)于個(gè)人來說認(rèn)可度最高的信息安全人員資質(zhì),堪稱最權(quán)威、最專業(yè)、最系統(tǒng)。根據(jù)實(shí)際崗位的不同,CISP又分為CISE(注冊(cè)信息安全工程師)、CISO(注冊(cè)信息安全管理人員)、CISP-A(注冊(cè)信息安全審核員)以及CISD(注冊(cè)信息安全開發(fā)者)。CISP的關(guān)注點(diǎn)是信息安全的管理和業(yè)務(wù)流程。中國信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心的主管部門是中國國家Security部門??傮w來說,CISP偏重于信息安全管理。CISP為強(qiáng)制培訓(xùn)認(rèn)證,也就是說,要取得這個(gè)證書,首先要參加中國信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心授權(quán)機(jī)構(gòu)進(jìn)行的培訓(xùn)(自學(xué)或者無授權(quán)的機(jī)構(gòu)培訓(xùn)的都不算數(shù),無論你學(xué)的多牛掰,一般是交錢進(jìn)行五天的培訓(xùn)),然后參加考試取證。(談錢不傷感情)這個(gè)CISP的他們的培訓(xùn)及考試費(fèi)用大概是人民幣一萬兩三千的樣子。由于是強(qiáng)制交費(fèi)培訓(xùn),想必你肯定跟培訓(xùn)機(jī)構(gòu)一樣嗨到翻。。。只不過,他們嗨的是專(sheng)心(yuan)培(duo)訓(xùn)(duo),你嗨的收(xin)獲(teng)滿(yin)滿(zi)。二、CISSP(Certified Information System Security Professional)證書中文叫信息系統(tǒng)安全認(rèn)證專業(yè)人員,由國際信息系統(tǒng)安全認(rèn)證機(jī)構(gòu)(International Information Systems Security Certification Consortiurm,ISC2)組織和管理。ISC21992年開始推廣CISSP的認(rèn)證考試,在國際上得到了廣泛認(rèn)可。ISC2在全球各地舉辦CISSP考試,符合考試資格的人員通過考試后授予CISSP認(rèn)證證書。CISSP也是偏重于信息安全管理。個(gè)人經(jīng)驗(yàn),這個(gè)認(rèn)證在國內(nèi)遠(yuǎn)不如CISP好使。CISSP認(rèn)證其實(shí)是一個(gè)系列認(rèn)證,包括注冊(cè)信息系統(tǒng)安全師(CISSP)、注冊(cè)軟件生命周期安全師(CSSLP)、注冊(cè)網(wǎng)絡(luò)取證師(CCFPSM)、注冊(cè)信息安全許可師(CAP)、注冊(cè)系統(tǒng)安全員(SSCP、醫(yī)療信息與隱私安全員 (HCISPPSM),此外還有CISSP 專項(xiàng)加強(qiáng)認(rèn)證:CISSP-ISSAP (信息系統(tǒng)安全架構(gòu)專家)、CISSP-ISSEP(信息系統(tǒng)安全工程專家)、CISSP-ISSMP(信息系統(tǒng)安全管理專家)等。CISSP被吐槽的主要有兩點(diǎn),一是全英文考題,二是要考6個(gè)小時(shí)。題目共有250道,平均你得一分半鐘搞定一道。很坑的是,250道題目中,有50道是不計(jì)分的。更坑的是,還不告訴你是哪50道。當(dāng)然,你可以選擇中文試題,但據(jù)說中文翻譯的實(shí)在不咋地,還不如直接上英文題,畢竟咱考CISSP玩的就是國際范兒。CISSP培訓(xùn)不強(qiáng)制,未經(jīng)過培訓(xùn)也可直接考試,只要你夠牛??荚囐M(fèi)大概是600美元。三、C-CCSK(China-Ceritificate of Cloud Security Knowledge)證書本來吧,人家這個(gè)認(rèn)證是CCSK(云安全知識(shí)認(rèn)證),是由著名的國際云安全聯(lián)盟(Cloud Security Alliance,CSA),CSA總部在美國,聯(lián)盟成員中云大廠云集,比如谷歌、微軟、惠普、阿里、Ctrix、MCafee等。2015年起,CSA看中了中國市場(chǎng)這塊肥肉,推出專門服務(wù)咱泱泱中華的C-CCSK認(rèn)證,即中國版云安全知識(shí)認(rèn)證。C-CCSK認(rèn)證的效力同國際版CCSK等同。泱泱中華的范圍是大中華區(qū)!??!C-CCSK認(rèn)證特別有助于構(gòu)建最佳實(shí)踐(Best Practice)的安全基線(Baseline),范圍涵蓋云治理到技術(shù)安全控制配置等諸多方面,堪稱中國云安全人才領(lǐng)域最權(quán)威的認(rèn)證之一。四、CISA(Certified Information Systems Auditor)證書這是注冊(cè)信息系統(tǒng)審計(jì)師證書,自1978年起,由國際信息系統(tǒng)審計(jì)和控制協(xié)會(huì)(ISACA)開始實(shí)施注冊(cè),目前,CISA認(rèn)證已經(jīng)成為全球公認(rèn)的標(biāo)準(zhǔn)。這個(gè)證主要是用于信息系統(tǒng)審計(jì)的。在國外,信息系統(tǒng)審計(jì)非常吃香,不過,國內(nèi)目前并不太重視。但是在中國的國際大廠都需要進(jìn)行信息系統(tǒng)審計(jì)。拿了這個(gè)證,你在信息系統(tǒng)審計(jì)、控制與安全、鑒證等領(lǐng)域就是專業(yè)大拿了。你的用武之地是,按照全球公認(rèn)標(biāo)準(zhǔn)和指南對(duì)某機(jī)構(gòu)的信息系統(tǒng)開展各項(xiàng)審查工作,確保該機(jī)構(gòu)的信息技術(shù)與業(yè)務(wù)系統(tǒng)得到充分的控制、監(jiān)控和評(píng)價(jià)。五、CompTIA Security+這個(gè)證書名字挺牛掰,叫國際信息安全技術(shù)專家,同CISP、CISSP偏重于信息安全管理不同,Security+起的是技術(shù)范兒, 更偏重信息安全技術(shù)和操作。
優(yōu)質(zhì)工程師考試問答知識(shí)庫