從事信息滲透行業經常討論的問題是“如何在信息滲透行業工作,CISP-PTE和CISAW之間的選擇”。那么到底選擇哪一個證書呢?
一、CISP-PTE和CISAW的行業前景
在信息時代,對滲透測試人員的需求巨大,國內人才短缺。對證書的渴望進一步加強。同一行業對不同證書的能力要求也不同。
CISP-PTE認證:是信息安全從業人員的水平證書,證明證書持有人具有從事信息安全技術領域網站滲透測試、規劃測試方法、編制項目測試計劃、編制測試案例,處理相關滲透問題的能力。
CISAW認證:屬于中國網絡安全審查與技術中心進行頒發,特別注意考核認證申請人對滲透測試步驟的理解,以及常見漏洞的發現和利用原則,考核認證申請人能否靈活運用Web系統滲透測試工具的先進操作方法和獨立完成基本滲透測試服務的能力,切實解決滲透人員對滲透的理解,方案的規劃等。
小編認為,CISP-PTE證書可以向專家發展,更有可能晉升到管理崗位。CISAW更傾向于硬核技術,適合于對信息安全證書對應的資質方向。
二、CISP-PTE和CISAW證書等級
CISP-PTE證書一級,向上發展及其專家級:CISP-PTS;
CISAW分為基礎級、專業級、專業高級三個層次。
與后者相比,CISP證書成長階段更簡潔。
三、CISP-PTE和CISAW證書申請條件
CISP-PTE教育培訓申請條件:不需要文憑、工作年限、注重技能考核、專業技能通過證書;
而CISAW它對應不同的條件要求,以基本水平為例:
——本科以上學歷,1年以上與滲透測試方向或應用領域有關工作經驗;
——具有學歷,3年以上與滲透測試方向或應用領域有關工作經驗;
——5年以上與滲透測試方向或應用領域有關的工作經驗;
其他級別可選擇自行查詢。
CISP證書的優點是受眾比較普遍,對于一些條件不足的人來說,沒有鍍金的門檻,真的很少見。
四、CISP-PTE和CISAW考試題型
1.CISP-PTE考題是客觀題和實踐題。客觀名稱為單選題,共20題,每題1分,實際題80分。總分100分,70分以上(含70分)通過。
2.CISAW是80道單選題,每題一分,共80分;20道多選題,共20分;一個簡答,計20分。共120分,84分合格。
符合條件的可以選擇難度相對較低的CISP-PTE,更高級的PTS能熟練后再學習報考。
而關于CISAW,例如:想申請專業高級,必須取得專業級證書,通過專業高級認證考察后再申請專業高級證書。
前者可以更靈活,進退難度不大,一般人可以選擇多嘗試;而且;CISAW前進和發展要有各種資質和前提,更適合“硬核玩家”去挑戰。
證書要選擇適合自己的證書,千萬不要選錯方向。你有具體的問題可以咨詢客服幫您解決CISP-PTE和CISAW其他具體內容,是一個很好的方法。