• 回答数

    3

  • 浏览数

    197

小小小文er
首页 > 工程师考试 > 渗透测试工程师证考试时间

3个回答 默认排序
  • 默认排序
  • 按时间排序

HY逆天的飞翔

已采纳

CISP(国家注册信息安全专业人员):

基本安全从业者都有所耳闻,如果想在政府、国企及重点行业从业,企业获取信息安全服务资质,参与网络安全项目,这个认证都是非常重要的,证书都是测评中心颁发。

CISSP(国际注册信息安全专家):

在安全行业拥有较高知名度,相对来说比较难考,含金量高、覆盖面广、知识点很多,如果工作经验不足,也是可以参加考试,通过维持成绩的方法,到工作经验足够再去申请认证。

CISA(国际注册信息系统审计师):

目前在国内已经有很大影响了,在校生都已经开始意识到它对自己找工作的重要性;另一方面,现在大家可以看看四大咨询、金融证券行业、it审计岗或者是信息科技部门的员工,包括传统审计师对于CISA的青睐。

CISP-PTE(国家注册渗透测试工程师):

CISP-PTE认证是2017年奇安信联合中国信息安全测评中心推出的国内首个渗透测试认证,国家信息安全测评中心颁发证书,具备申请安全服务资质。该认证有个很大的特点,就是考试为实际操作,考验大家渗透技能的机会来了。

CISM(国家注册信息安全经理):

这个认证相对CISSP来说不相上下,难度甚至高于CISSP。CISM不同于其他的信息安全认证,在于它的经验要求以及集中在信息安全经理人工作上的执行。其他信息安全认证重点在于特定的技术、作业平台或是产品信息。要求最少要有5年信息安全管理的经验,而考试的内容也都集中在信息安全经理人日常处理的工作上。

列出这些证,只是为了大家需要,并作为参考,证这个东西只是理论的必要,理论联系实际才会走的更远。当然这里还是要说考证不是必须,再多的证也不如一张‘技术’证管用,这是不争的事实,有真本事就是机会多。没办法,通过考证来弥补技术的差距本身就是幻想。不过,努力提升自己总是没错的。

渗透测试工程师证考试时间

282 评论(11)

Vickey小姐

CISP考试根据实际需求和工作领域分为十五个方向,具体内容如下:

“注册信息安全工程师”,英文为CertifiedInformationSecurityEngineer,简称CISE。证书持有人员主要从事信息安全技术领域的工作,具有从事信息系统安全集成、安全技术测试、安全加固和安全运维的基本知识和能力。

“注册信息安全管理员”,英文为CertifiedInformationSecurityOfficer,简称CISO。证书持有人员主要从事信息安全管理领域的工作,具有组织信息安全风险评估、信息安全总体规划编制、信息安全策略制度制定和监督落实的基本知识和能力。

“注册信息系统审计师”,英文为CertifiedInformationSystemAuditor,简称CISP-A。证书持有人主要从事信息系统审计工作,在全面掌握信息安全基本知识技能的基础上,具有较强的信息安全风险评估、安全检查实践能力。

“注册信息安全开发人员”,英文为CertifiedInformationSecurityDeveoper,简称CISD。证书持有人主要从事软件开发相关工作,在全面掌握信息安全基本知识技能的基础上,具有较强的信息系统安全开发能力、熟练掌握应用安全。

“注册渗透测试工程师”,英文为CertifiedInformationSecurityProfessiona-PenetrationTestingEngineer,简称CISP-PTE。证书持有人主要从事信息安全技术领域渗透测试工作,具有漏洞验证、制定渗透测试方案与测试计划、编写测试用例、实施测试、输出测试报告的基本知识和能力。

“注册渗透测试专家”,英文为CertifiedInformationSecurityProfessiona-PenetrationTestingSpeciaist,简称CISP-PTS。证书持有人主要从事信息安全技术领域高级渗透测试工作,具有较强的漏洞研究、代码分析、进行最新网络安全动态跟踪研究以及策划解决方案等方面的知识和能力。

“注册应急响应工程师”,英文为CertifiedInformationSecurityProfessiona-IncidentResponseEngineer,简称CISP-IRE。证书持有人主要从事信息安全技术领域应急响应工作,具有实施应急响应事件监测、应急响应事件分析和处置的基本知识和能力。

“注册应急响应专家”,英文为CertifiedInformationSecurityProfessiona-IncidentResponseSpeciaist,简称CISP-IRS。证书持有人主要从事信息安全技术领域应急响应高级分析及规划管理工作,具有网络安全事件溯源分析、规划和制定重大网络安全事件应急处理方案,以及应急实施与处置过程协调管理等方面的知识和能力。

“注册工业控制系统安全工程师”,英文为CertifiedInformationSecurityProfessiona_IndustriaControSystemSecurityEngineer,简称CISP-ICSSE。持证人员主要从事信息安全技术领域工业控制系统安全方向的工作,具备制定工控安全威胁应对方案、开展工控系统安全防护设计、建立工控安全应急处置体系、实施安全管理等工作的基本知识和能力。

“注册云安全工程师”,英文名CertifiedInformationSecurityProfessiona_CoudSecurityEngineer,简称CISP-CSE。持证人员掌握云计算体系架构及关键技术、云计算安全威胁与需求分析、云计算安全技术、云计算安全防护应用、云计算安全管理、云安全政策法规与标准规范等知识内容,具备从事云计算安全规划和系统运维等安全工作的能力,可从事云计算安全设计、安全运维、安全管理等工作。。

“注册大数据安全分析师”,英文为CertifiedInformationSecurityProfessiona_BigDataSecurityAnayst,简称CISP-BDSA。持证人员掌握大数据分析过程、数据分析算法原理、大数据系统工程实现、大数据安全分析常见案例、大数据系统安全法律法规等知识内容,具备大数据安全分析理论基础和实践能力,可从事大数据安全分析、安全管理等工作。

“注册电子数据取证专业人员”,英文为CertifiedInformationSecurityProfessiona_Forensics,简称CISP-F。证书持有人掌握电子取证法律、法规、标准规范,以及电子数据取证的流程和主要技术,在政府机构、事业单位或企业从事网络安全事件、案件的取证、分析等工作。

“注册信息安全专业人员-密码技术专家”,英文为CertifiedInformationSecurityProfessiona-CryptographyTechnoogyExpert,简称CISP-CTE。证书持有人掌握密码学基础理论、密码法律法规、密码应用和密码工程实现等方面知识,为党政机关、关键信息基础设施和互联网等领域的密码实施应用提供服务。

“注册个人信息保护专业人员”,英文为CertifiedInformationSecurityProfessiona-PersonaInformationProtection,简称CISP-PIP。证书主要面向我国数据保护、信息审计、组织合规与风险管理等领域的信息安全专业人员,以加强用户个人信息保护为目标,同时兼顾重要数据保护需求以及医疗健康、金融等领域的行业监管要求,旨在为我国数据安全保护工作培养一支强有力的专业人才队伍。

“注册数据安全治理专业人员”,英文为CertifiedInformationSecurityProfessiona-DataSecurityGovernance,简称CISP-DSG。证书持有人具备数据安全治理过程能力,能帮助各类组织机构解决数据安全顶层设计及管理体系建设的问题,提升企事业单位信息安全管理能力。

免费领取CISP学习资料、知识地图:

276 评论(15)

freekalong

CISP-PTE不培训可以直接考试,公布的《注册信息安全专业人员(渗透测试方向)白皮书》报考条件说明未对专业培训作强制要求,只要考生符合CISP-PTE报考条件就可以直接参加考试。

CISP-PTE报考条件:

成为注册信息安全专业人员渗透测试工程师(CISP-PTE)、注册信息安全专业人员渗透测试希赛网(CISP-PTS),必须同时满足以下基本要求:

1、申请成为注册信息安全专业人员渗透测试工程师(CISP-PTE),要求具备一定渗透测试能力,或有意向从事渗透测试的人员,包含信息安全相关专业高校生;申请成为注册信息安全专业人员渗透测试希赛网(CISP-PTS),要求具备熟练的渗透测试能力;

2、申请成为注册信息安全专业人员渗透测试工程师(CISP-PTE)、注册信息安全专业人员渗透测试希赛网(CISP-PTS)无学历与工作经验的报考要求;

3、通过注册信息安全专业人员攻防领域考试中心组织的CISP-PTE/CISP-PTS考试;

4、同意并遵守CISP-PTE/CISP-PTS职业准则;

5、满足CISP-PTE/CISP-PTS注册要求并成功通过CISP-PTE/CISP-PTS审核;注册信息安全专业人员渗透测试工程师/渗透测试希赛网资质证书有效期三年,证书失效后,需重新参加CISP-PTE/CISP-PTS注册考试。

免费领取CISP学习资料、知识地图:

265 评论(12)

相关问答