返回主站
cn en
近期开课

CISP-PTE渗透测试工程师

发布时间:2024-10-11 来源:谷安培训 浏览次数:124801


【认证机构】

中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,职能是开展信息安全漏洞分析和风险评估工作,对信息技术产品、信息系统和工程的安全性进行测试与评估。对信息安全服务和人员的资质进行审核与评价。英文名称为:China Information Technology Security Evaluation Center,简称:CNITSEC。


【谷安天下】

谷安天下始终瞄准世界前沿、秉承国际化的视野,是国内全方面提供中立性安全与风险服务的机构。

咨询业务:网络安全规划、IT治理与IT规划、ISO27001和ISO27701 安全与隐私管理体系、数据安全治理体系、云安全规划、金融科技应用风险评估及管理体系、业务连续性管理体系、信息科技外包管理体系、数字化IT审计管理体系咨询等。

审计业务:信息科技风险全面审计、业务连续性管理专项审计、信息科技外包管理专项审计、数据中心管理专项审计、重要信息系统专项审计、重大项目专项审计、电子银行业务专项审计、数据治理专项审计、非银行IT审计等。

培训业务:包含认证培训、在线教育、安全意识宣贯等人才培养方案。

媒体社区:安全牛是国内具有影响力的信息安全媒体品牌,十万安全专业人士关注的社区。


【CISP-PTE课程介绍】

注册信息安全专业人员-渗透测试,英文为 Certified Information Security Professional - Penetration Test Engineer ,简称 CISP-PTE。证书持有人员主要从事信息安全技术领域网站渗透测试工作,具有规划测试方案、 编写项目测试计划、编写测试用例、测试报告的基本知识和能力。


【CISP-PTE报名须知】

1、要求具备一定渗透测试能力,或有意向从事渗透测试的人员,包含信息安全相关专业高校生;

2、无学历与工作经验的报考要求;

3、通过注册信息安全专业人员攻防领域考试中心组织的 CISP-PTE考试;

4、同意并遵守 CISP 职业道德准则;

5、满足 CISP-PTE注册要求并成功通过 CISP-PTE审核;

注:CISP-PTE资质证书有效期为三年,证书失效后,需重新参加考试。

理论直播4天+实操直播4天,赠送4天理论直播录播视频,增值服务【一年学习权限】,考试地点:北京、上海、广州、深圳、成都

谷安天下CISP-PTE培训讲义

图片5.png

  

郝老师:超过18年培训领域工作经验,在网络渗透与深度防御培训方面有非常丰富的经验。出版图书有:《黑客Web脚本攻击与防御技术核心剖析》、《黑客FTP攻击剖析与实用防御技术精解》、《堡垒主机搭建全攻略与流行黑客攻击技术深度分析》、《黑客远程控制服务攻击技术与安全搭建实战》。

苑老师:15年渗透领域经验,安全牛课堂《Kali Linux安全测试》视频课程讲师,此课程播放量高达百万余次,深受学员们的喜爱。

常老师:8年渗透测试、应急响应以及安全培训经验,曾担任渗透测试专家CISP-PTS、应急响应CISP-IRE出题人。服务过运营商、政府、部队、能源、金融等行业客户,并多次向大厂商提交高危漏洞,国家互联网应急中心网络与信息安全认证讲师。


1、 考题类型/数量

CISP-PTS:考试题型为实操题。实操题10道。 

总分共 100 分,得到 70 分以上(含 70 分)为通过。

2、 考试城市:北京、上海、广州、深圳、成都;

3、 考试方式:线下机考

4、 证书样例:有效期三年,到期后需要重新考试办理续期

 

【CISP-PTE认证程序与费用】

CISP-PTE总计:19800元/人(明细:培训费用:14800元/人(包含教材、结业证书),考 试 费:3000元/人;认证费:500元/人;三年年金:1500元/人,总计5000元(考试、认证、年金费用中心规定由培训机构代收代缴)    

帐户名称:北京谷安天下科技有限公司

开户银行:北京银行航天支行

帐    号:01090372800120109116339

 

 图片6.png

 

【CISP-PTE课程大纲】

Web安全:包括HTTP协议分析、注入漏洞、XSS漏洞、SSRF漏洞、 CSRF 漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。

中间件安全:包括Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相关的技术知识和实践。

操作系统安全:包括Windows操作系统、Linux操作系统相关技术知识和实践。

数据库安全:包括Mssql数据库、Mysql数据库、Oracle数据库、Redis 数据库相关技术知识和实践。

渗透测试:包括信息收集,漏洞发现,漏洞利用,代码审计,流量分析,内网安全等相关技术知识和实践。

(注:黑色加粗字体为CISP-PTS要求掌握的知识内容)

图片7.png


【2025年培训计划安排】


2021-2025汇总版!培训咨询总表统计_攻防25年计划(1).jpg

CISP-PTE培训以培养学员的「实际网络安全渗透测试能力」与「真实操作能力」为核心,注重所学知识的先进性、实战性,旨在进一步提升个人信息安全领域技术水平和专业能力。


CISP-PTE自推出以来,根据社会效应、行业反馈、学员心得等综合分析,享有“渗透之前必先考PTE”的流传认可佳话。证书持有人员主要从事信息安全技术领域安全渗透测试工作,具有规划测试方案、编写项目测试计划、编写测试用例、测试报告的基本知识和能力。

63e497a03fc73.jpg


上一篇:CISP国家注册信息安全专业人员

下一篇:CISP-PTS渗透测试专家

二维码

近期开课

近期开课

培训动态

培训新闻 通知公告 活动预告

学术体系

课程介绍 认证分类 安全易视 安全牛课堂

校友社区

经验分享 教育维持 热门资讯 下载专区 招聘枢纽 老学员福利

关于我们

公司简介 培训简介 师资队伍 荣誉资质 谷安公益 联系我们

友情链接

安全牛 谷安天下

版权所有 侵权必究

北京: 17812365097(公司官方手机) 深圳: 17812365097 上海: 17812365097