摘要:CISP考試需要注意什么?CISP證書(shū)是要想往信息安全行業(yè)發(fā)展的人員的敲門(mén)磚,是很好的提高薪資的媒介,所以報(bào)考CISP考試的人逐漸在增加。更多關(guān)于CISP相關(guān)資訊,請(qǐng)關(guān)注希賽網(wǎng)CISP頻道。
CISP是注冊(cè)信息安全專(zhuān)業(yè)人員,是由信息安全測(cè)評(píng)中心認(rèn)證頒發(fā)的,也是對(duì)信息安全人員資質(zhì)的較高認(rèn)可。如果以后要想往信息安全行業(yè)發(fā)展的人員,并且想去以上提到的企業(yè)的話,CISP會(huì)是個(gè)很好的敲門(mén)磚。
報(bào)考CISP認(rèn)證考試的考生,需要提前閱讀考前須知,以免考試時(shí)觸犯規(guī)則,而耽誤考試。下面是關(guān)于CISP認(rèn)證考試的相關(guān)內(nèi)容,一起看看吧。
【考試要求】
成為注冊(cè)信息安全專(zhuān)業(yè)人員滲透測(cè)試工程師(CISP-PTE)、注冊(cè)信息安全專(zhuān)業(yè)人員滲透測(cè)試希賽網(wǎng)(CISP-PTS),必須同時(shí)滿足以下基本要求:
1、申請(qǐng)成為注冊(cè)信息安全專(zhuān)業(yè)人員滲透測(cè)試工程師(CISP-PTE),要求具備一定滲透測(cè)試能力,或有意向從事滲透測(cè)試的人員,包含信息安全相關(guān)專(zhuān)業(yè)高校生;申請(qǐng)成為注冊(cè)信息安全專(zhuān)業(yè)人員滲透測(cè)試希賽網(wǎng)(CISP-PTS),要求具備熟練的滲透測(cè)試能力;
2、申請(qǐng)成為注冊(cè)信息安全專(zhuān)業(yè)人員滲透測(cè)試工程師(CISP-PTE)、注冊(cè)信息安全專(zhuān)業(yè)人員滲透測(cè)試希賽網(wǎng)(CISP-PTS)無(wú)學(xué)歷與工作經(jīng)驗(yàn)的報(bào)考要求;
3、通過(guò)注冊(cè)信息安全專(zhuān)業(yè)人員攻防領(lǐng)域考試中心組織的CISP-PTE/CISP-PTS考試;
4、同意并遵守CISP-PTE/CISP-PTS 職業(yè)準(zhǔn)則;
5、滿足CISP-PTE/CISP-PTS注冊(cè)要求并成功通過(guò)CISP-PTE/CISP-PTS審核;
6、注冊(cè)信息安全專(zhuān)業(yè)人員滲透測(cè)試工程師/滲透測(cè)試希賽網(wǎng)資質(zhì)證書(shū)有效期三年,證書(shū)失效后,需重新參加 CISP-PTE/CISP-PTS注冊(cè)考試。
【CISP認(rèn)證考試大綱】
包括 Web 安全、中間件安全、操作系統(tǒng)安全、數(shù)據(jù)庫(kù)安全,滲透測(cè)試,內(nèi)網(wǎng)安全六個(gè)知識(shí)塊。
Web 安全:主要包括HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件處理漏洞、訪問(wèn)控制漏洞、會(huì)話管理漏洞,代碼審計(jì)等相關(guān)的技術(shù)知識(shí)和實(shí)踐。
中間件安全:主要包括Apache、IIS、Tomcat、Weblogic、Websphere、Jboss等相關(guān)的技術(shù)知識(shí)和實(shí)踐。
操作系統(tǒng)安全:主要包括Windows操作系統(tǒng)、Linux操作系統(tǒng)相關(guān)技術(shù)知識(shí)和實(shí)踐。
數(shù)據(jù)庫(kù)安全:主要包括 Mssql數(shù)據(jù)庫(kù)、Mysql數(shù)據(jù)庫(kù)、Oracle數(shù)據(jù)庫(kù)、Redis數(shù)據(jù)庫(kù)相關(guān)技術(shù)知識(shí)和實(shí)踐。
滲透測(cè)試:主要包括信息收集,漏洞發(fā)現(xiàn),漏洞利用相關(guān)技術(shù)知識(shí)和實(shí)踐。
內(nèi)網(wǎng)安全:主要包括內(nèi)網(wǎng)滲透測(cè)試相關(guān)的技術(shù)知識(shí)和實(shí)踐。