CISP-PTE—国家注册信息安全渗透测试工程师认证

简介

渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷和漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置由条件主动利用安全漏洞。简而言之就是从攻击角度对应用程序和网络进行安全评估和测试、检查和审核其存在的问题和安全性。渗透测试工程师的就业前景也非常大,在日益紧张的局势下政府、央企、能量、金融、民航、互联网公司、安全厂商等需要大量的渗透测试工程师为网络安全保驾护航

CISP-PTE(英文名 Certified Information Security Professional - Penetration Test Engineer),中文全称国家注册信息安全渗透测试工程师认证 。证书持有人员主要从事信息安全技术领域网站渗透测试工作,具有规划测试方案、 编写项目测试计划、编写测试用例、测试报告的基本知识和能力。

报名要求及适用人群

报名要求:无学历和工作经验要求

适用人群:

准毕业生OR在校生

信息安全从业人员

网络安全兴趣爱好者

有意向从事渗透测试工作者

课程大纲

基础知识|

http请求

常见渗透工具使用

内网渗透

WEB安全漏洞|

信息泄露

信息收集

SQL注入漏洞

注入漏洞其他利用方式

文件上传

文件上传利用方式

xss漏洞

csrf漏洞

ssrf漏洞

命令执行漏洞

rce常见利用方式

文件处理漏洞

XXE漏洞

PHP函数安全

数据库安全|

MsSQL数据库安全

MySQL数据库安全

Oracle数据库安全

Redis数据库安全

中间件安全|

Apache安全

IIS安全

JBoss安全

Tomcat安全

WebLogic安全

web应用服务器安全加固

操作系统安全|

Windows操作系统安全

Linux操作系统安全

考试相关

考试形式

线下机考,考试时长4小时,需要自备计算机,考试题型由客观题加实操题组成。

客观题为单项选择题,共 20 题,每题 1 分;实操题共 80 分。总分共 100 分,得到 70 分以上(含 70 分)为通过

补考次数

一次免费补考机会,若2次考试均未通过,补考费2500元/次

考试时间及地点

北京、上海、成都、深圳、南京、西安、新疆安排有考点。其中北京、上海、成都、南京每月都会安排一次开考计划,深圳、西安、新疆不确定每月都有开考计划,可联系小编查询开考计划时间。

证书发放

考试通过后会在2个月后在CISP公众号上公布成绩(即使在考试时已经知道自己的分数也会在此公布一次),公众号公布成绩后3个月左右制证并统一邮寄。

证书有效期

有效期3年,获得证书之后可以在证书上查看证书的有效期具体时间。例如2019年3月15日至2022年3月14日有效。

CISP-PTS—国家注册信息安全渗透测试专家认证

CISP-PTS(英文名 Certified Information Security Professional - Penetration Testing Specialist),中文全称国家注册信息安全渗透测试专家认证 。证书持有人员主要从事漏洞研究、代码分析工作,具备对多种攻击方式的技术方法较全面掌握、对最新网络安全动态跟踪研究以及策划解决方案能力。

报名要求及适用人群

报名要求

具备一定的渗透测试能力(报名前会有技术水平测试)

无学历和工作经验要求

适用人群

具有渗透测试基础的准毕业生OR在校生

信息安全从业人员

具有渗透测试基础的网络安全兴趣爱好者

从事渗透测试工作者

课程大纲

高级Web安全|

包括HTTP协议分析、注入漏洞、XSS漏洞、SSRF漏洞、 CSRF 漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。

中间件安全|

包括Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相关的技术知识和实践。

操作系统安全|

包括Windows操作系统、Linux操作系统相关技术知识和实践。

数据库安全|

包括Mssql数据库、Mysql数据库、Oracle数据库、Redis 数据库相关技术知识和实践。

渗透测试|

包括信息收集,漏洞发现,漏洞利用,代码审计,流量分析,内网安全等相关技术知识和实践。

考试相关

考试形式

线下机考,考试时长4小时,需要自备计算机,考试题型为实操题。总计10道实操题共 100 分,得到70分以上(含70分)为通过。

补考次数

一次免费补考机会,若2次考试均未通过,补考费4000元/次。

考试时间及地点

北京、上海、成都、深圳、南京、西安安排有考点。其中北京、上海、成都每月都会安排一次开考计划,深圳、南京、西安不确定每月都有开考计划,可联系小编查询开考计划时间。

证书发放

考试通过后会在2个月后在CISP公众号上公布成绩(即使在考试时已经知道自己的分数也会在此公布一次),公众号公布成绩后3个月左右制证并统一邮寄到报名培训机构,由培训机构联系学员发放。

证书有效期

有效期3年,获得证书之后可以在证书上查看证书的有效期具体时间。例如2019年3月15日至2022年3月14日有效。

2022年CISP-PTE/CISP-PTS认证考试要点整理相关推荐

  1. CISP-PTE/CISP-PTS认证考试要点整理

    什么是CISP-PTE认证? 注册信息安全专业人员(CISP)–渗透测试工程师(PTE)/渗透测试专家(PTS).CISP-PTE认证,证书持有人员主要从事信息安全技术领域网站渗透测试工作,具有规划测 ...

  2. 2016年linux认证,2016年Linux认证考试要点

    2016年Linux认证考试要点 Internet上最热门的服务之一就是WWW(World Wide Web)服务,Web服务已经成为很多人在网上查找.浏览信息的主要手段,它是一种交互式图形界面的服务 ...

  3. 2022年亚马逊AWS认证考试及学习路径

    11个高含金量 AWS认证 分别是: AWS 认证云从业者 - 基础(AWS Certified Cloud Practitioner- Foundational) AWS 认证解决方案架构师 - 助 ...

  4. SASAdvance认证考试要点

    目录 一.SQL 1.1.检索数据 1.2.表横向合并 1.3.表纵向合并 1.4.创建编辑数据表 1.5.创建管理索引 1.6.创建视图 1.7.使用proc sql管理程序 二.宏 2.1宏变量 ...

  5. 免费的微软认证考试券又双叒叕来了 Microsoft Ignite 2022

    我都说疲惫了,以后大家记着微软每年的两次大会,Build 和 Ignite 都会有相应的 Microsoft Learn 挑战,完成对应的挑战即可获得免费的微软认证考试券,最近这段时间美元越来越贵了, ...

  6. 免费的微软认证考试券又双叒叕来了 Microsoft Build 2022

    还记得我说过的宇宙最强学习资源库吗? =>Microsoft Learn<= Microsoft Build 2022 期间,福利活动又来了! 活动页面 点击上方的"活动页面&q ...

  7. 2022年 11个高含金量亚马逊AWS认证考试及学习路径

    本文中,我们将介绍 11个高含金量 AWS认证考试 及2022 年所有认证考试的 详细学习路径.阅读完本文,你可以了解这些不同的认证之间的区别,以及可以轻松选择适合你职业的认证. 11个高含金量 AW ...

  8. 关于2022年7月30日上午PMI认证考试的报名通知

    尊敬的各位考生: 经PMI和中国国际人才交流基金会研究决定,中国大陆地区2022年第一期PMI认证考试将在满足疫情防控和考试组织条件的基础上,于7月30日上午举办. 本次考试相关事项通知如下: 一.时 ...

  9. 2022年7月16日CDGA/CDGP数据治理认证考试成绩出来啦!

    2022年7月16日CDGA/CDGP数据治理认证考试成绩出来啦! 各位考友考的咋样呢? 先恭喜考及格的朋友们,你们的辛苦没有白费,一切付出都是值得的. 没通过的朋友也不用太伤心,接下来好好复习,争取 ...

最新文章

  1. 配置nginx反向代理时,要注意的权限设置
  2. 2012.12.26日学习笔记
  3. php数组按时间排序,按日期时间在PHP中对数组中的数组进行排序
  4. mysql备份 where_MySQL备份与还原
  5. java jml_JML 入门
  6. java冒泡排序法对数组进行排序
  7. CAD格式DWF嵌入到自己的网页中展示--Autodesk Design Review
  8. 惠普台式电脑重装系统仍然启动不了,怎么办
  9. 【Python学习笔记】《和孩子一起学编程》第2章 记住内存和变量
  10. erstudio怎么导入mysql数据库?_使用ERStudio生成数据库设计文档。
  11. android手机空间占用,安卓手机清理数据八种方法教程,解决占用手机空间的烦恼!...
  12. matlab牛头刨床矩阵,MATLAB牛头刨床分析程序-课程设计
  13. 苹果手机语音备忘录在哪_苹果手机的备忘录竟然还有这么多隐藏功能?以前不知道真是可惜了!...
  14. 2022年上半年韩国移动游戏市场洞察
  15. 网站会员登录,注册设计
  16. 【NE】北邮循序渐进学习NE
  17. 如何扩大计算机的硬盘空间,Win7系统怎么扩大C盘空间 Win7电脑扩大硬盘C盘空间方法介绍...
  18. DWD层 (用户行为日志)
  19. 更改w10计算机时间,win10系统把时间改为12小时制的办法
  20. C语言编程>第十一周 ⑥ 某学生的记录由学号、5门课程成绩和平均分组成,学号和5门课程的成绩已在主函数中给出。请编写函数fun,它的功能是:求出该学生的平均分,并放在记录的ave成员中。

热门文章

  1. 苏联的三进制电脑,为什么被二进制干掉了?
  2. 苏联电子管小型化_探索苏联同种型,将四年之内的斗争数字化
  3. 计算机的特点包括哪些?
  4. 从生成模型到GDA再到GMM和EM算法
  5. wallpapers
  6. 大数据24小时:小米与微软就云计算等达成合作,哈佛大学发明爬行机器人用于医疗搜救
  7. win764位mysql免安装_win7 64位系统 下的mysql 5.6 免安装版配置
  8. 基于Python的Opencv 自动识别银行卡卡号系统
  9. HTML5 和 CSS3 的新特性--HTML5 的新特性
  10. 使用 PyTorch 建立您自己的生成对抗性网络