国内认证

CISP-PTE认证都考什么?CISP-PTE考试收益如何?

2020-08-20 11:47:24 | 来源:中培企业IT培训网

CISP证书于2002年由中国信息安全测评中心正式颁发的信息安全技术证书。多年来,它已在国内许多领域和行业中得到了高度认可;为了解决国内急需的信息安全渗透技术人员的需求,它迎合了各方需求。信息安全攻防领域的CISP子品牌CISP-PTE于2016年正式推出。那么CISP-PTE认证都考什么?CISP-PTE考试收益如何?近几年,随着各大公司对信息安全认可度的提高,以及基于对社会影响,行业反馈和学生经验的综合分析,我们认识到“ PTE必须在渗透之前进行测试”。

  CISP-PTE认证都考什么?

CISP-PTE 知识体系使用组件模块化的结构,包括知识类、知识体、知识域、 知识子域四个层次。

• 知识类:是对渗透测试知识领域的总体划分,包含信息安全专业人员需 要掌握的四大知识类别;

• 知识体:是知识类中由属于同一技术领域的知识内容构成的相对独立、 成体系的知识集合;

• 知识域:是对知识体进一步分解细化形成的完整的知识组件;

• 知识子域:是构成知识域的基本模块,由一至多个具体知识要点构成。

在整个注册信息安全专业人员-渗透测试(CISP-PTE)的知识体系结构中, 共包括 web 安全基础、中间件安全基础、操作系统安全基础、数据库安全基础这 四个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知 识域,每个知识域由一个或多个知识子域组成。

CISP-PTE 知识体系结构共包含四个知识类,分别为:

• web安全基础:主要包括HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、 CSRF 漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。

• 中间件安全基础:主要包括Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相关的技术知识和实践。

• 操作系统安全基础:主要包括Windows操作系统、Linux操作系统相关技术知识和实践。

• 数据库安全基础:主要包括Mssql数据库、Mysql数据库、Oracle数据库、Redis 数据库相关技术知识和实践。

  CISP-PTE考试收益如何?

  一、获得证书

通过考试,可以获得由中国信息安全测评中心颁发的国家级技术能力证书。

  二、跨业资格

网络安全是一个学科复杂、知识繁多的一个行业,专业要求高的岗位更是要求各方面都精通的人才。对于对网络安全有兴趣的人员,想要转行的人员来说,获得CISP-IRE/IRS证书就至关重要了。

  三、学习能力

人力资源专家和猎头们普遍认为,证书的取得的目标在于要不断充实自己。在这个知识更新越来越快的终身学习时代,可以向企业表明自己具有学习能力,而且有意识地在不断充实自己。

  四、证明能力

通过考试获得了证书,也是向自己及除己之外的人证明了自己的应急响应技术能力。

  五、个人优势

由于CISP-PTE/PTS是针对岗位的技能水平证书,表明了通过考试的学员拥有在职场中直接上岗独当一面工作的能力。因此在求职时有自己的优势。

  六、增加薪资

由于CISP-PTE/PTS考试形式主要以实操为主,充分考核了考生的在企业安全中遇到的网络安全问题,因此证书含金量颇高,是薪资谈判时的重要砝码。

综上所述,CISP-PTE认证都考什么,以及CISP-PTE考试收益如何的信息,相信大家已经知晓了吧,想了解更多关于CISP-PTE认证的信息,请继续关注中培伟业。