CISP、CISSP、CISP

您所在的位置:网站首页 考个安全工程师 CISP、CISSP、CISP

CISP、CISSP、CISP

#CISP、CISSP、CISP| 来源: 网络整理| 查看: 265

前言

为什么要考一个证书?

无外乎这几个原因:

☆ 敲门砖

☆ 提高薪酬

☆ 自我肯定

☆ 进入管理层

不管出于哪种原因,在现今竞争激烈的大环境下,证书对于我们来说:有用,且在关键时候能发挥大作用。

【----帮助相关技术学习,以下所有学习资料文末免费领!----】

图片

《网络安全产业人才发展报告》(2022版) 指出认证学习提升从业人员的系统能力,有助于职业发展。现安全从业人员中**75.87%**都考取了职业认证,CISP系列认证的人员占比高达75.87%。

很多小伙伴也认识到认证的重要性,但在选择哪些认证上面会有疑问,今天小编就针对CISP、CISSP、CISP-PTE做了相关整理,希望对小伙伴有所帮助。

在这里插入图片描述

发 证 机 构

☆CISP与CISP-PTE的发证机构都是中国信息安全测评中心,政府背景给认证做背书,学员信息都在中国政府可控的机构手中,属于国内比较权威的认证。

如果想在政府、国企及重点行业从业,或是企业想获取信息安全服务资质,参与网络安全项目,这两个认证都是非常重要的。

☆CISSP属于国际认证,认证机构是(ISC)2国际信息系统安全认证协会,更适合外企、涉外服务、大型企业等。

知 识 体 系

CISP与CISSP两个认证都是"一英里宽一英寸深"的知识体系,让学员有信息安全的总体知识概括,未来想在哪个领域发展,肯定还需要深入学习。未来适合从事咨询,管理,架构设计的工作。

☆CISSP是非常硬核的,难度在于需要大量的知识面,知识涉及项目、审计、计算机网络、编程、数据库、资产。

图片

☆CISP注册信息安全专业人员,根据实际岗位工作需要分为两类,分别是**“注册信息安全工程师”简称CISE**; “注册信息安全管理人员”简称CISO,其中CISE主要从事信息安全技术开发服务工程建设等工作,CISO从事信息安全管理等相关工作。

这两类注册人员都需要学习和掌握CISP知识体系结构框架中的所有内容。由于两种注册证书持有人的工作岗位和工作领域不同,考试的侧重点有所区别。

图片

☆CISP-PTE属于渗透测试方向的专项考试,是国内首个渗透测试领域权威认证,属于特定领域,深度发展,从事的工作属于安全服务方面的工作 。

图片

考 试 形 式

☆CISP

100道题目,单选。

☆CISSP

考试时间6个小时,满分1000分,700分过线

☆CISP-PTE

考试题型为客观题、实操题。客观题为单项选择题,共 20 题,每 题 1 分;实操题共 80 分。总分共 100 分,得到 70 分以上(含 70 分)为通过。

报 考 要 求

☆CISP

考证要求:需要工作经验

☆CISSP

考证要求:需要工作经验

☆CISP-PTE

考证要求:不需要工作经验

学生也可以考试,专项能力通过即可拿证

影 响 力

☆CISP官方推动,在政府、企业管理岗位比较认可。

☆CISSP因为资格老,比较多人知道,考的较多。

☆CISP-PTE渗透测试第一证,在渗透领域,企业安服部门影响力越来越大。

总体来说,CISSP考试难度更大一点,好在现在已有中文版考试,但6个小时的考试时间对体力也是一种挑战,当然证书拿到手里份量肯定是沉甸甸。CISP和CISP-PTE相对容易些,在国内也比较认可。伙伴们根据自身需要来选择,好好备考,选择正规的机构,通过考试不是难题。

如何入门学习网络安全【黑客】 【----帮助网安学习,以下所有学习资料文末免费领!----】

> ① 网安学习成长路径思维导图 > ② 60+网安经典常用工具包 > ③ 100+SRC漏洞分析报告 > ④ 150+网安攻防实战技术电子书 > ⑤ 最权威CISSP 认证考试指南+题库 > ⑥ 超1800页CTF实战技巧手册 > ⑦ 最新网安大厂面试题合集(含答案) > ⑧ APP客户端安全检测指南(安卓+IOS)

大纲

首先要找一份详细的大纲。

img

学习教程

第一阶段:零基础入门系列教程

img

该阶段学完即可年薪15w+

第二阶段:技术入门

弱口令与口令爆破 XSS漏洞 CSRF漏洞 SSRF漏洞 XXE漏洞 SQL注入 任意文件操作漏洞 业务逻辑漏洞

该阶段学完年薪25w+

img

阶段三:高阶提升

反序列化漏洞 RCE 综合靶场实操项目 内网渗透 流量分析 日志分析 恶意代码分析 应急响应 实战训练

该阶段学完即可年薪30w+

CTF比赛视频+题库+答案汇总

img

实战训练营

img

面试刷题

img

最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。

但是,我觉得很多人拿到了却并不会去学习。

大部分人的问题看似是“如何行动”,其实是“无法开始”。

几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。

如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要。

资料领取

上述这份完整版的网络安全学习资料已经上传CSDN官方,朋友们如果需要可以微信扫描下方CSDN官方认证二维码 即可领取↓↓↓

链接领取

或者点击链接也可免费领取【保证100%免费】

点击免费领取: CSDN大礼包:《黑课&网络安全入门&进阶学习资源包》



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3