CISP-PTE考试内容与考试

报名入口来源:中国教育在线 2022-05-31

CISP-PTE考试内容与考试收益

CISP证书于2002年由中国信息安全测评中心正式颁发的信息安全技术证书。多年来,它已在国内许多领域和行业中得到了高度认可;为了解决国内急需的信息安全渗透技术人员的需求,它迎合了各方需求。信息安全攻防领域的CISP子品牌CISP-PTE2016年正式推出。那么CISP-PTE认证都考什么?CISP-PTE考试收益如何?近几年,随着各大公司对信息安全认可度的提高,以及基于对社会影响,行业反馈和学生经验的综合分析,我们认识到“ PTE必须在渗透之前进行测试

 CISP-PTE认证都考什么?

 

CISP-PTE 知识体系使用组件模块化的结构,包括知识类、知识体、知识域、 知识子域四个层次。

 

知识类:是对渗透测试知识领域的总体划分,包含信息安全专业人员需 要掌握的四大知识类别;

 

知识体:是知识类中由属于同一技术领域的知识内容构成的相对独立、 成体系的知识集合;

 

知识域:是对知识体进一步分解细化形成的完整的知识组件;

 

知识子域:是构成知识域的基本模块,由一至多个具体知识要点构成。

 

在整个注册信息安全专业人员-渗透测试(CISP-PTE)的知识体系结构中, 共包括 web 安全基础、中间件安全基础、操作系统安全基础、数据库安全基础这 四个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知 识域,每个知识域由一个或多个知识子域组成。

 

CISP-PTE 知识体系结构共包含四个知识类,分别为:

 

• web安全基础:主要包括HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、 CSRF 漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。

 

中间件安全基础:主要包括ApacheIISTomcatweblogicwebsphereJboss 等相关的技术知识和实践。

 

操作系统安全基础:主要包括Windows操作系统、Linux操作系统相关技术知识和实践。

 

数据库安全基础:主要包括Mssql数据库、Mysql数据库、Oracle数据库、Redis 数据库相关技术知识和实践。

 

  CISP-PTE考试收益如何?

 

  一、获得证书

 

通过考试,可以获得由中国信息安全测评中心颁发的国家级技术能力证书。

 

  二、跨业资格

 

网络安全是一个学科复杂、知识繁多的一个行业,专业要求高的岗位更是要求各方面都精通的人才。对于对网络安全有兴趣的人员,想要转行的人员来说,获得CISP-IRE/IRS证书就至关重要了。

 

  三、学习能力

 

人力资源专家和猎头们普遍认为,证书的取得的目标在于要不断充实自己。在这个知识更新越来越快的终身学习时代,可以向企业表明自己具有学习能力,而且有意识地在不断充实自己。

 

  四、证明能力

 

通过考试获得了证书,也是向自己及除己之外的人证明了自己的应急响应技术能力。

 

  五、个人优势

 

由于CISP-PTE/PTS是针对岗位的技能水平证书,表明了通过考试的学员拥有在职场中直接上岗独当一面工作的能力。因此在求职时有自己的优势。

 

  六、增加薪资

 

由于CISP-PTE/PTS考试形式主要以实操为主,充分考核了考生的在企业安全中遇到的网络安全问题,因此证书含金量颇高,是薪资谈判时的重要砝码。

我的题库在线题库
近期直播
联系方式

预报名

咨询

课程

题库