CISP-PTE是由國家信息安全測評中心推出的首個理論和實(shí)踐相結(jié)合的技能水平注冊考試,也是國內(nèi)唯一針對網(wǎng)絡(luò)安全滲透測#試專業(yè)人才的資格認(rèn)證,是國家對于信息安全人員資質(zhì)的最高認(rèn)可。
適合哪些人考?
(1) 準(zhǔn)畢業(yè)生OR在校生
(2) 信息安全從業(yè)人員
(3) 網(wǎng)絡(luò)安全興趣愛好者
考試內(nèi)容有哪些?
WEB安全基礎(chǔ):主要包括HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、 CSRF 漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞等相關(guān)的技術(shù)知識和實(shí)踐。
中間件安全基礎(chǔ):包括APACHE、IIS、TOMCAT、WEBLOGIC、WEBSPHERE、 JBOSS 等相關(guān)技術(shù)知識和實(shí)踐。
操作系統(tǒng)安全基礎(chǔ):主要包括WINDOWS操作系統(tǒng)、LINUX操作系統(tǒng)相關(guān)技術(shù)知識和實(shí)踐。
數(shù)據(jù)庫安全基礎(chǔ):主要包括MSSQL數(shù)據(jù)庫、MYSQL數(shù)據(jù)庫、ORACLE數(shù)據(jù)庫、REDIS 數(shù)據(jù)庫相關(guān)技術(shù)知識和實(shí)踐。
考試形式是什么?
①機(jī)考,氛圍客觀題、實(shí)操題。
②客觀題為單項(xiàng)選擇題,共20題,每題1分;
③實(shí)操題共80分。
④總分共100分,70分以上(含 70 分)即為通過