CISP-PTE渗透测试工程师认证

  • 发布时间:2022-06-02 14:01:51,加入时间:2022年04月08日(距今1235天)
  • 地址:中国»北京»丰台:北京市丰台区育芳园东里三号
  • 公司:北京中培伟业管理咨询有限公司, 用户等级:普通会员
  • 联系:金老师,手机:18513851518 微信:zpjinlaoshi
  • 报价:14800/套

培训方式:线下面授+网络直播

培训方式:4天网络点播+5天线下面授

一、组织形式

  指导单位:中国信息安全测评中心

  主办单位:北京中培伟业管理咨询有限公司

二、课程背景

  为提高各单位信息安全整体水平,加强信息安全人员专业技能,促进信息安全人员持证上岗,现组织开展注册信息安全专业人员攻防领域(CISP-PTE)培训及认证工作,此认证是信息安全从业人员的水平证书,证明证书持有者具备从事信息安全技术领域网站渗透测试工作,具有规划测试方案、 编写项目测试计划、编写测试用例、测试报告的基本知识和能力。此证书为从事信息安全领域的工作人员提高专业资历提供了新的机遇,为各单位信息安全提供了技术储备、规范方法和专业人才,从根本上解决了信息安全从业人员的专业水平问题,从而提高各单位信息安全的综合实力,全面提升网络安全服务保障能力和水平,请各单位积极组织参加。

三、CISP-PTE介绍

  注册信息安全专业人员攻防领域(CISP-PTE)培训是由中国信息安全测评中心统一管理和规范的信息安全专业培训,是目前国内最为主流及被业界认可的专业攻防领域的资质培训。CISP-PTE目前是国内唯一针对网络安全渗透测试专业人才的资格认证,也是国家对信息安全人员资质认可。

  在整个注册信息安全专业人员-渗透测试(CISP-PTE)的知识体系结构中, 共包括 web 安全基础、中间件安全基础、操作系统安全基础、数据库安全基础这四个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成。

  CISP-PTE 知识体系结构共包含四个知识类,分别为:

  1)web安全基础:主要包括HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、 CSRF漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。

  2)中间件安全基础:主要包括Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相关的技术知识和实践。

  3)操作系统安全基础:主要包括Windows操作系统、Linux操作系统相关技术知识和实践。

  4)数据库安全基础:主要包括Mssql数据库、Mysql数据库、Oracle数据库、Redis 数据库相关技术知识和实践。

四、培训特色

  1.理论与实践相结合、案例分析与实验穿插进行;

  2.专家精彩内容解析、学员专题讨论、分组研究;

  3.通过全面知识理解、专题技能掌握和安全实践增强的授课方式。

五、日程安排

  课程体系严格遵照中国信息安全测评中心的课程大纲要求,具体培训课程设置如下:

  四天网课(理论部分)+五天面授(实操部分)

  第一章操作系统安全基础

  第二章数据库安全基础

  第三章中间件安全基础

     第四章web安全基础

六、授课专家

  刘老师  曾任阿里巴巴高级工程师,超过15年IT运维与IT培训从业经验,主要从事企业网络服务的运维、大数据和云平台的运维、企业网络服务需求分析和网络构建、网络割接等项目;通过和企业对接进行IT运维的培训,培养IT运维、IT安全运维学员超过3000名;具备丰富的企业运维和网络构建等项目经验,尤其在金融、运营商、政府等行业有丰富的项目实施经验。目前主要专业领域集中于Linux&Cisco企业服务、IT服务管理、信息安全等方面,曾服务的主要客户有:阿里巴巴、北京市丰台区人民政府、北京XXX金融有限公司、北京吉利大学、北京XXXXIT培训中心、中兴集团大数据中心等。长期从事Linux&Cisco、信息安全(CISP/CISSP/Secrity+,cisp-pte等培训工作。

  高老师  曾任北京丁牛科技有限公司安全部,渗透测试组组长,中国金融认证中心信息安全工程师,银联系统CTF线下赛-三等奖,主要项目经历包括Web渗透、APP安全测试(android)、小程序、API接口、CTF、逆向、后渗透及持久化方面,知识面比较广。

联系我时请说明来自志趣网,谢谢!

免责申明:志趣网所展示的信息由用户自行提供,其真实性、合法性、准确性由信息发布人负责。使用本网站的所有用户须接受并遵守法律法规。志趣网不提供任何保证,并不承担任何法律责任。 志趣网建议您交易小心谨慎。