CISP-PTE(Certified Information Security Professional - Penetration Test Engineer)認(rèn)證主要考察的是滲透測試工程師在網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)知識和實(shí)踐能力。考試內(nèi)容主要包括以下幾個方面:
1、Web安全基礎(chǔ):涉及HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞等相關(guān)的技術(shù)知識和實(shí)踐。
2、中間件安全基礎(chǔ):涵蓋Apache、IIS、Tomcat、Weblogic、Websphere、Jboss等中間件的安全知識和實(shí)踐。
3、操作系統(tǒng)安全基礎(chǔ):主要考察Windows操作系統(tǒng)、Linux操作系統(tǒng)相關(guān)的安全技術(shù)和實(shí)踐。
4、數(shù)據(jù)庫安全基礎(chǔ):包括Mssql數(shù)據(jù)庫、Mysql數(shù)據(jù)庫、Oracle數(shù)據(jù)庫、Redis數(shù)據(jù)庫等的安全知識和實(shí)踐。
5、滲透測試實(shí)踐:考察信息收集、漏洞發(fā)現(xiàn)、漏洞利用等滲透測試相關(guān)的技術(shù)知識和實(shí)踐能力。
考試題型一般為選擇題和實(shí)操題,總分100分,其中選擇題占20分,實(shí)操題占80分,成績在70分及以上為合格。考試形式為線下機(jī)考,每月組織一次,具體時間由授權(quán)培訓(xùn)機(jī)構(gòu)另行通知。
此外,考生需要了解最新的網(wǎng)絡(luò)安全技術(shù),掌握最新的網(wǎng)絡(luò)安全動態(tài),具備發(fā)現(xiàn)問題并能解決問題的能力。同時,考生需要同意并遵守CISP-PTE職業(yè)準(zhǔn)則,滿足CISP-PTE注冊要求并成功通過CISP-PTE審核。
以上信息僅供參考,具體考試內(nèi)容和要求可能會根據(jù)官方發(fā)布的信息有所調(diào)整,建議考生在參加考試前仔細(xì)閱讀官方發(fā)布的考試大綱和要求。