1、滲透測試工程師(CISP-PTE)做什么,哪些單位需要?
CISP-PTE證書持有人員主要對(duì)應(yīng)用程序或網(wǎng)絡(luò),從攻擊者的角度進(jìn)行安全評(píng)估和測試、檢查和審核其存在的問題和安全性。滲透測試工程用人需求遍布安全廠商、銀行、證券、保險(xiǎn)、移動(dòng)、電信、互聯(lián)網(wǎng)公司等各行各業(yè)。
2、CISP-PTE哪里發(fā)證?
由注冊(cè)信息安全專業(yè)人員攻防領(lǐng)域考試中心考試,考試通過后由中國信息安全測評(píng)中心進(jìn)行認(rèn)證和發(fā)證,是國內(nèi)首個(gè)國家級(jí)滲透測試證書,堪稱滲透測試“實(shí)戰(zhàn)派”上崗證。
3、CISP-PTE知識(shí)結(jié)構(gòu)和框架是什么?
CISP-PTE 知識(shí)體系結(jié)構(gòu)共包含四個(gè)知識(shí)類,分別為:
WEB安全基礎(chǔ):主要包括 HTTP 協(xié)議、注入漏洞、XSS 漏洞、SSRF 漏洞、 CSRF 漏洞、文件處理漏洞、訪問控制漏洞、會(huì)話管理漏洞等相關(guān)的技術(shù)知識(shí)和實(shí)踐。
中間件安全基礎(chǔ):主要包括 Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相關(guān)的技技術(shù)知識(shí)和實(shí)踐。
操作系統(tǒng)安全基礎(chǔ):主要包括 Windows 操作系統(tǒng)、Linux 操作系統(tǒng)相關(guān)技術(shù)知識(shí)和實(shí)踐。
數(shù)據(jù)庫安全基礎(chǔ):主要包括 Mssql 數(shù)據(jù)庫、Mysql 數(shù)據(jù)庫、Oracle 數(shù)據(jù)庫、Redis 數(shù)據(jù)庫相關(guān)技術(shù)知識(shí)和實(shí)踐。
4、獲得CISP-PTE證書后會(huì)具有哪些能力?
參加完培訓(xùn)并獲得CISP-PTE證書后,可以從事網(wǎng)絡(luò)安全技術(shù)領(lǐng)域相關(guān)滲透測試工作,具有規(guī)劃滲透測試方案、編寫項(xiàng)目滲透測試計(jì)劃、編寫滲透測試用例、編寫滲透測試報(bào)告的基本知識(shí)和能力。
5、CISP-PTE的考試題型和方式是什么?
CISP-PTE的考試題型為客觀題和實(shí)操題??陀^題為單選題,共20題,每題1分,共20分;實(shí)操題共80分;總分100分,70分以上為考試通過。
6、CISP-PTE中國的持證人數(shù)和含金量如何?
目前國內(nèi)持證總?cè)藬?shù)6000多人,是國內(nèi)首個(gè)理論與實(shí)踐相結(jié)合的技能水平注冊(cè)考試,是用人單位(招聘)、客戶方(招投標(biāo))中普遍認(rèn)可的資質(zhì)。
7、CISP-PTE適合什么人群學(xué)習(xí),有報(bào)考門檻嗎?
CISP-PTE適合學(xué)習(xí)的人群比較廣泛,IT或網(wǎng)絡(luò)安全相關(guān)工作者、網(wǎng)絡(luò)安全好者、以及計(jì)算機(jī)/通信/網(wǎng)絡(luò)/信息安全等相關(guān)專業(yè)的高校學(xué)生學(xué)習(xí)。因?yàn)镃ISP-PTE為技術(shù)認(rèn)證,無學(xué)歷與工作經(jīng)驗(yàn)的報(bào)考要求。
溫馨提示:關(guān)于更多CISP-PTE認(rèn)證培訓(xùn)、證書維持詳情,可咨詢中培課程顧問或撥打客服電話了解18513851518