從事信息滲透行業(yè)經(jīng)常討論的問題是“如何在信息滲透行業(yè)工作,CISP-PTE和CISAW之間的選擇”。那么到底選擇哪一個證書呢?
一、CISP-PTE和CISAW的行業(yè)前景
在信息時代,對滲透測試人員的需求巨大,國內(nèi)人才短缺。對證書的渴望進一步加強。同一行業(yè)對不同證書的能力要求也不同。
CISP-PTE認證:是信息安全從業(yè)人員的水平證書,證明證書持有人具有從事信息安全技術(shù)領(lǐng)域網(wǎng)站滲透測試、規(guī)劃測試方法、編制項目測試計劃、編制測試案例,處理相關(guān)滲透問題的能力。
CISAW認證:屬于中國網(wǎng)絡(luò)安全審查與技術(shù)中心進行頒發(fā),特別注意考核認證申請人對滲透測試步驟的理解,以及常見漏洞的發(fā)現(xiàn)和利用原則,考核認證申請人能否靈活運用Web系統(tǒng)滲透測試工具的先進操作方法和獨立完成基本滲透測試服務(wù)的能力,切實解決滲透人員對滲透的理解,方案的規(guī)劃等。
小編認為,CISP-PTE證書可以向?qū)<野l(fā)展,更有可能晉升到管理崗位。CISAW更傾向于硬核技術(shù),適合于對信息安全證書對應(yīng)的資質(zhì)方向。
二、CISP-PTE和CISAW證書等級
CISP-PTE證書一級,向上發(fā)展及其專家級:CISP-PTS;
CISAW分為基礎(chǔ)級、專業(yè)級、專業(yè)高級三個層次。
與后者相比,CISP證書成長階段更簡潔。
三、CISP-PTE和CISAW證書申請條件
CISP-PTE教育培訓(xùn)申請條件:不需要文憑、工作年限、注重技能考核、專業(yè)技能通過證書;
而CISAW它對應(yīng)不同的條件要求,以基本水平為例:
——本科以上學(xué)歷,1年以上與滲透測試方向或應(yīng)用領(lǐng)域有關(guān)工作經(jīng)驗;
——具有學(xué)歷,3年以上與滲透測試方向或應(yīng)用領(lǐng)域有關(guān)工作經(jīng)驗;
——5年以上與滲透測試方向或應(yīng)用領(lǐng)域有關(guān)的工作經(jīng)驗;
其他級別可選擇自行查詢。
CISP證書的優(yōu)點是受眾比較普遍,對于一些條件不足的人來說,沒有鍍金的門檻,真的很少見。
四、CISP-PTE和CISAW考試題型
1.CISP-PTE考題是客觀題和實踐題。客觀名稱為單選題,共20題,每題1分,實際題80分。總分100分,70分以上(含70分)通過。
2.CISAW是80道單選題,每題一分,共80分;20道多選題,共20分;一個簡答,計20分。共120分,84分合格。
符合條件的可以選擇難度相對較低的CISP-PTE,更高級的PTS能熟練后再學(xué)習(xí)報考。
而關(guān)于CISAW,例如:想申請專業(yè)高級,必須取得專業(yè)級證書,通過專業(yè)高級認證考察后再申請專業(yè)高級證書。
前者可以更靈活,進退難度不大,一般人可以選擇多嘗試;而且;CISAW前進和發(fā)展要有各種資質(zhì)和前提,更適合“硬核玩家”去挑戰(zhàn)。
證書要選擇適合自己的證書,千萬不要選錯方向。你有具體的問題可以咨詢客服幫您解決CISP-PTE和CISAW其他具體內(nèi)容,是一個很好的方法。