注冊滲透測試工程師認(rèn)證由中國信息安全測評中心針對攻防專業(yè)領(lǐng)域?qū)嵤┑馁Y質(zhì)培訓(xùn), 是國內(nèi)唯一針對網(wǎng)絡(luò)安全滲透測試專業(yè)人才的資格認(rèn)證,也是國家對信息安全人員資質(zhì)的最高認(rèn)可。
預(yù)計到2020年,我國網(wǎng)絡(luò)空間安全人才需求數(shù)量將超過140萬,而今安全公司、互聯(lián)網(wǎng)巨頭、金融企業(yè)、銀行等用人單位每年都大批招聘相關(guān)人才。
滲透測試從業(yè)人員平均工資在8000元以上,持有CISP-PTE證書的人員,平均薪資漲幅會比持證前高15%。(數(shù)據(jù)來源:看準(zhǔn)網(wǎng))
隨著互聯(lián)網(wǎng)的快速發(fā)展,信息安全問題越來越嚴(yán)重,對滲透測試人員的門檻越來越高,將來信息安全從業(yè)人員持證上崗將成為趨勢。
四大知識類,多個知識域深入淺出,環(huán)環(huán)相扣
掌握 WEB 安全基礎(chǔ)知識,了解 HTTP 協(xié)議基礎(chǔ),以及一些常見的 web 安全漏洞包括注入漏洞,XSS 漏洞,CSRF 漏洞,SSRF 漏洞,文件處理漏 洞,訪問控制漏洞,會話管理漏洞??忌鷳?yīng)該能夠理解和發(fā)現(xiàn)這些漏洞,并且 學(xué)會修復(fù)這些漏洞的方法,掌握更多的安全技術(shù)。
預(yù)計學(xué)習(xí)5天,
此節(jié)占比40%
了解中間件的安全知識,包括 Apache,IIS,Tomcat,以及 JAVA 開發(fā)的中 間件 Weblogic,Jboss, Websphere 等。了解中間件的特性以及安全加固的方法, 避免在安全設(shè)置上產(chǎn)生安全問題影響整個安全體系,了解最新的安全漏洞,能 夠?qū)ψ钚碌穆┒醋龀鲰憫?yīng),提高整體安全標(biāo)準(zhǔn)。
預(yù)計學(xué)習(xí)1.5天,
此節(jié)占比20%
了解操作系統(tǒng)的安全基礎(chǔ)知識,包括 Windows,Linux 操作系統(tǒng)賬戶的 分配與安全設(shè)置,文件系統(tǒng)權(quán)限的管理,日志審計的基本方法,以及第三方應(yīng) 用安全。由此可以加強(qiáng)考生對操作系統(tǒng)安全的理解,了解常見的攻擊手段,以及操作系統(tǒng)安全加固的基礎(chǔ)知識,通過日志審計進(jìn)行安全事件分析,掌握最新的系統(tǒng)內(nèi)核漏信息,能夠及時修復(fù)漏洞,提高操作系統(tǒng)的安全性能。
預(yù)計學(xué)習(xí)1天,
此節(jié)占比20%
了解數(shù)據(jù)庫的安全基礎(chǔ)知識,這里以 Mssql,Mysql,Oracle,Redis數(shù)據(jù)庫為主,了解數(shù)據(jù)庫的使用方法和語法結(jié)構(gòu),掌握數(shù)據(jù)庫的安全設(shè)置以及權(quán) 限,角色的分配。了解常用的利用數(shù)據(jù)庫來進(jìn)行文件操作和權(quán)限提升的方法以 及應(yīng)對措施,控制數(shù)據(jù)庫運(yùn)行權(quán)限,保證數(shù)據(jù)庫中的數(shù)據(jù)完整和安全運(yùn)營。
預(yù)計學(xué)習(xí)0.5天,
此節(jié)占比20%
專業(yè)教學(xué),直擊考點(diǎn),一次性通過
理論結(jié)合實(shí)踐,強(qiáng)化動手能力
在信安客平臺復(fù)習(xí)課程,即時能力檢測與模擬實(shí)驗(yàn)
提供配套真題練習(xí)和考前沖刺資料,班主任監(jiān)督
名師親自教授,線上實(shí)驗(yàn)+線下教學(xué),直擊考點(diǎn)
我們重視知識傳授,更注重實(shí)踐能力的培養(yǎng),用“動手”的方式教學(xué)