1、滲透測試工程師(CISP-PTE)做什么,哪些單位需要?
CISP-PTE證書持有人員主要對應用程序或網(wǎng)絡,從攻擊者的角度進行安全評估和測試、檢查和審核其存在的問題和安全性。滲透測試工程用人需求遍布安全廠商、銀行、證券、保險、移動、電信、互聯(lián)網(wǎng)公司等各行各業(yè)。
2、CISP-PTE哪里發(fā)證?
由注冊信息安全專業(yè)人員攻防領域考試中心考試,考試通過后由中國信息安全測評中心進行認證和發(fā)證,是國內(nèi)首個國家級滲透測試證書,堪稱滲透測試“實戰(zhàn)派”上崗證。
3、CISP-PTE知識結構和框架是什么?
CISP-PTE 知識體系結構共包含四個知識類,分別為:
WEB安全基礎:主要包括 HTTP 協(xié)議、注入漏洞、XSS 漏洞、SSRF 漏洞、 CSRF 漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞等相關的技術知識和實踐。
中間件安全基礎:主要包括 Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相關的技技術知識和實踐。
操作系統(tǒng)安全基礎:主要包括 Windows 操作系統(tǒng)、Linux 操作系統(tǒng)相關技術知識和實踐。
數(shù)據(jù)庫安全基礎:主要包括 Mssql 數(shù)據(jù)庫、Mysql 數(shù)據(jù)庫、Oracle 數(shù)據(jù)庫、Redis 數(shù)據(jù)庫相關技術知識和實踐。
4、獲得CISP-PTE證書后會具有哪些能力?
參加完培訓并獲得CISP-PTE證書后,可以從事網(wǎng)絡安全技術領域相關滲透測試工作,具有規(guī)劃滲透測試方案、編寫項目滲透測試計劃、編寫滲透測試用例、編寫滲透測試報告的基本知識和能力。
5、CISP-PTE的考試題型和方式是什么?
CISP-PTE的考試題型為客觀題和實操題。客觀題為單選題,共20題,每題1分,共20分;實操題共80分;總分100分,70分以上為考試通過。
6、CISP-PTE中國的持證人數(shù)和含金量如何?
目前國內(nèi)持證總人數(shù)6000多人,是國內(nèi)首個理論與實踐相結合的技能水平注冊考試,是用人單位(招聘)、客戶方(招投標)中普遍認可的資質(zhì)。
7、CISP-PTE適合什么人群學習,有報考門檻嗎?
CISP-PTE適合學習的人群比較廣泛,IT或網(wǎng)絡安全相關工作者、網(wǎng)絡安全好者、以及計算機/通信/網(wǎng)絡/信息安全等相關專業(yè)的高校學生學習。因為CISP-PTE為技術認證,無學歷與工作經(jīng)驗的報考要求。
溫馨提示:關于更多CISP-PTE認證培訓、證書維持詳情,可咨詢中培課程顧問或撥打客服電話了解18513851518