1、滲透測(cè)試工程師(CISP-PTE)做什么,哪些單位需要?
CISP-PTE證書(shū)持有人員主要對(duì)應(yīng)用程序或網(wǎng)絡(luò),從攻擊者的角度進(jìn)行安全評(píng)估和測(cè)試、檢查和審核其存在的問(wèn)題和安全性。滲透測(cè)試工程用人需求遍布安全廠商、銀行、證券、保險(xiǎn)、移動(dòng)、電信、互聯(lián)網(wǎng)公司等各行各業(yè)。
2、CISP-PTE哪里發(fā)證?
由注冊(cè)信息安全專(zhuān)業(yè)人員攻防領(lǐng)域考試中心考試,考試通過(guò)后由中國(guó)信息安全測(cè)評(píng)中心進(jìn)行認(rèn)證和發(fā)證,是國(guó)內(nèi)首個(gè)國(guó)家級(jí)滲透測(cè)試證書(shū),堪稱(chēng)滲透測(cè)試“實(shí)戰(zhàn)派”上崗證。
3、CISP-PTE知識(shí)結(jié)構(gòu)和框架是什么?
CISP-PTE 知識(shí)體系結(jié)構(gòu)共包含四個(gè)知識(shí)類(lèi),分別為:
WEB安全基礎(chǔ):主要包括 HTTP 協(xié)議、注入漏洞、XSS 漏洞、SSRF 漏洞、 CSRF 漏洞、文件處理漏洞、訪問(wèn)控制漏洞、會(huì)話管理漏洞等相關(guān)的技術(shù)知識(shí)和實(shí)踐。
中間件安全基礎(chǔ):主要包括 Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相關(guān)的技技術(shù)知識(shí)和實(shí)踐。
操作系統(tǒng)安全基礎(chǔ):主要包括 Windows 操作系統(tǒng)、Linux 操作系統(tǒng)相關(guān)技術(shù)知識(shí)和實(shí)踐。
數(shù)據(jù)庫(kù)安全基礎(chǔ):主要包括 Mssql 數(shù)據(jù)庫(kù)、Mysql 數(shù)據(jù)庫(kù)、Oracle 數(shù)據(jù)庫(kù)、Redis 數(shù)據(jù)庫(kù)相關(guān)技術(shù)知識(shí)和實(shí)踐。
4、獲得CISP-PTE證書(shū)后會(huì)具有哪些能力?
參加完培訓(xùn)并獲得CISP-PTE證書(shū)后,可以從事網(wǎng)絡(luò)安全技術(shù)領(lǐng)域相關(guān)滲透測(cè)試工作,具有規(guī)劃滲透測(cè)試方案、編寫(xiě)項(xiàng)目滲透測(cè)試計(jì)劃、編寫(xiě)滲透測(cè)試用例、編寫(xiě)滲透測(cè)試報(bào)告的基本知識(shí)和能力。
5、CISP-PTE的考試題型和方式是什么?
CISP-PTE的考試題型為客觀題和實(shí)操題。客觀題為單選題,共20題,每題1分,共20分;實(shí)操題共80分;總分100分,70分以上為考試通過(guò)。
6、CISP-PTE中國(guó)的持證人數(shù)和含金量如何?
目前國(guó)內(nèi)持證總?cè)藬?shù)6000多人,是國(guó)內(nèi)首個(gè)理論與實(shí)踐相結(jié)合的技能水平注冊(cè)考試,是用人單位(招聘)、客戶(hù)方(招投標(biāo))中普遍認(rèn)可的資質(zhì)。
7、CISP-PTE適合什么人群學(xué)習(xí),有報(bào)考門(mén)檻嗎?
CISP-PTE適合學(xué)習(xí)的人群比較廣泛,IT或網(wǎng)絡(luò)安全相關(guān)工作者、網(wǎng)絡(luò)安全好者、以及計(jì)算機(jī)/通信/網(wǎng)絡(luò)/信息安全等相關(guān)專(zhuān)業(yè)的高校學(xué)生學(xué)習(xí)。因?yàn)镃ISP-PTE為技術(shù)認(rèn)證,無(wú)學(xué)歷與工作經(jīng)驗(yàn)的報(bào)考要求。
溫馨提示:關(guān)于更多CISP-PTE認(rèn)證培訓(xùn)、證書(shū)維持詳情,可咨詢(xún)中培課程顧問(wèn)或撥打客服電話了解18513851518