有问题加QQ咨询小姐姐

QQ:3646975618

在线客服

工作实战篇

278 人报名

不管是参加hw,项目等实际场景需要的笔试,面试类知识汇总,不断更新ing

课程购买有疑问?

在线咨询

认证介绍

注册信息安全专业人员-渗透测试工程师,英文为Certified Information Security Professional - Penetration Test Engineer ,简称CISP-PTE。是由中国信息安全测评中心与信息安全企业联合推出的证书。证书持有人员主要从事信息安全技术领域安全渗透测试工作,具有规划测试方案、编写项目测试计划、编写测试用例、测试报告的基本知识和能力。CISP-PTE专注于培养考核高级应用安全人才,是业界首个理论与实践相结合的技能水平注册考试。

认证机构

中国信息安全测评中心是我国专门从事信息技术安全测试和风险评估的权威职能机构。依据中央授权,开展信息安全服务和专业人员的能力评估与资质审核。测评中心自2002年开启“注册信息安全专业人员(CISP)”资格认证注册工作。

注册机构:中国信息安全测评中心(CNITSEC)

上课方式:在线直播(脱产)

授课老师:中国信息安全测评中心授权讲师

课时:线上7天、线下待定,考试1天

考试时间:线下考试待定

认证价值

课程内容从多个角度出发,通过客观知识与实际操作相结合的形式,教授学员最新的网络安全技术并跟踪最新的网络安全动态,在真实的网络环境中发现问题和解决问题,锻炼学员实际解决网络安全问题的能力,有效增强学员所在企事业单位网络防御能力。

加入CISP-PTE队伍可以为网络安全专业的学生提高自身价值,提高自身影响力,提供更好学习素材,也为更多的网络安全爱好者提供了一个更加具有优势的平台。

知识体系

1、Web安全:主要包括HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。

2、中间件安全:主要包括Apache、IIS、Tomcat、Weblogic、Websphere、Jboss等相关的技术知识和实践。

3、操作系统安全:主要包括Windows操作系统、Linux操作系统相关技术知识和实践。

4、数据库安全:主要包括MSsql数据库、Mysql数据库、Oracle数据库、Redis数据库相关技术知识和实践。

 

考试要求

成为注册信息安全专业人员-渗透测试工程师(CISP-PTE),必须同时满足以下基本要求:

1、申请成为注册信息安全专业人员-渗透测试工程师(CISP-PTE),具备一定渗透测试能力,或有意向从事渗透测试的人员,包含信息安全相关专业高校生;

2、申请成为注册信息安全专业人员-渗透测试工程师(CISP-PTE)无学历与工作经验的报考要求;

3、通过CISP-攻防领域考试中心组织的CISP-PTE考试;

4、同意并遵守CISP-PTE职业准则;

5、满足CISP-PTE注册要求并成功通过CISP-PTE审核;

6、注册信息安全专业人员-渗透测试工程师资质证书有效期三年,证书失效后,需重新参加CISP-PTE注册考试;

考试试题结构

CISP-PTE考试题型为客观题、实操题。客观题为单项选择题,共20题,每题1分;实操题共80分。总分共100分,得分70分以上(含70分)为通过。

第1节
hw笔试1
第2节
hw笔试2
第3节
hw笔试3
第4节
设备1
第5节
设备2
第6节
设备3
第7节
设备4
第8节
设备5
第9节
1-关键安全产品加固赋能指引
第10节
2-HW-纪元平台
第11节
3-XDR主打价值及原理介绍
第12节
4-XDR安全分析基础与实战讲解
第13节
5-分布式XDRSOAR及工单使用优化
第14节
6-分布式XDRSOAR及工单实战案例演示
第15节
7-SIP产品赋能
第16节
8-AF产品赋能
第17节
9-AES产品介绍
第18节
10-HW事件预防及处置排查指导
第19节
11-攻防方思路讲解
第20节
12-实战钓鱼演练服务交付赋能01
第21节
13-实战钓鱼演练服务交付赋能02
第22节
14-XDR场景下的DTH服务交付培训01
第23节
15-XDR场景下的DTH服务交付培训02
第24节
16-EASM交付指导培训视频
第25节
17-HW场最安全防护分析服务交付指导
第26节
18-HW培训专项-防守方项目管理指导
第27节
19-HW培训主题1分析溯源思路技巧
第28节
19-HW培训专项-防守方实战工作流程和方法
第29节
20-云地协同工作机制
第30节
21-HW专项赋能-优秀防守技战法与总结分享
第31节
22-HW业务合规安全生产服务质量要求
第32节
HW合规专题1
第33节
HW合规专题2
第34节
HW合规专题3
第35节
HW合规专题6-实战工作流程和方法
第36节
HW合规专题7-分析溯源思路技巧
第37节
HW合规专题9-防守侧迎战阶段工作讲解
第38节
HW合规专题10-攻击方思路讲解
第39节
HW合规专题11
第40节
HW培训1关键产品加固赋能
第41节
HW培训2SIP产品赋能1
第42节
HW培训3SIP产品赋能2
第43节
HW培训4
第44节
HW培训5CWPP产品培训交付
第45节
HW培训6端点安全产品赋能(UES)-ED8
第46节
HW培训7-24年HW整体方案
第47节
HW培训8攻击方思路讲解21
第48节
HW培训9实战工作流程和方法21
第49节
HW培训10分析溯源思路技巧
第50节
HW培训11防守方迎战阶段工作讲解1
第51节
HW培训12防守方迎战阶段工作讲解2
第52节
HW培训13防守方迎战阶段工作讲解3
第53节
HW培训14防守方迎战阶段工作讲解4
第54节
HW培训15安全生产
第55节
HW培训16服务质量管理要求
第56节
HW培训17Acheck补丁工具使用说明
第57节
HW培训18SDSP项目管理使用说明
第58节
HW培训19分布式XDR主打价值及功能原理1
第59节
HW培训20分布式XDR主打价值及功能原理
第60节
HW培训21-2023HW漏洞能力介绍
第61节
HW培训22hw威胁情报工具使用指引
第62节
HW培训23vpn-atrust值守日志查看指导
第63节
2025Hvv培训视频
登录 后发表评论
最新评论