2021年CISP-PTS考试范围是什么

CISP 责任编辑:唐丹平 2021-07-14

摘要:2021年CISP-PTS考试已经列入CISP认证体系,归属于CISP认证的专业方向。此次希赛小编为大家介绍的是2021年CISP-PTS考试范围,希望能对考生有所帮助。

CISP-PTS是注册渗透测试希赛网的意思,英文全称是Certified Information Security Professiona - Penetration Testing Speciaist。那么2021年CISP-PTS考试范围是什么?

2021年CISP-PTS考试范围

该注册考试是为了锻炼考生实际解决网络安全问题的能力,有效增强我国网络安全防御能力,促进企事业单位网络防御能力不断提高,以发现人才,选拔优秀人才而设立的技能水平考试。

考试内容从多个角度出发,通过客观题与实际操作题相结合(CISP-PTE)或全部为实际操作题(CISP-PTS)的形式,来考核考生的能力,通过多个得分点,对考生全面的考核,考生需要了解最新的网络安全技术,跟踪最新的网络安全动态,能够在真实的网络环境中发现问题和解决问题。同时,也可以为网络安全专业的学生提高自身价值和自身影响力,提供更好的学习素材,为更多热爱网络安技术、有志于从事网络安全事业的人员提供了一个更加具有优势的平台。

考生应掌握 Web 安全基础知识,了解 HTTP 协议基础,以及一些常见的 Web安全漏洞,包括注入漏洞、XSS 漏洞、CSRF 漏洞、SSRF 漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞。考生应该能够理解和发现这些漏洞,并且学会修复这些漏洞的方法,掌握更多的 Web 安全技术。

考生应了解中间件的安全知识,包括 Apache、IIS、Tomcat,以及 JAVA 开发的中间件 Weblogic、 Websphere、Jboss 等(其中,Weblogic、Websphere、Jboss相关知识仅要求参加 CISP-PTS 考试的学员掌握)。了解中间件的特性以及安全加固的方法,避免在安全设置上产生安全问题影响整个安全体系,了解最新的安全漏洞,能够对最新的漏洞做出响应,提高整体安全水平。

考生应了解操作系统的安全基础知识,包括 Windows、Linux 操作系统账户的分配与安全设置,文件系统权限的管理,日志审计的基本方法,以及第三方应用安全。由此可以加强考生对操作系统安全的理解,了解常见的攻击手段,以及操作系统安全加固的基础知识,通过日志审计进行安全事件分析,掌握最新的系统内核漏信息,能够及时修复漏洞,提高操作系统的安全性能。

考生应了解数据库的安全基础知识,这里以 MSsql、Mysql、Oracle、Redis数据库为主(其中,Oracle、Redis 相关知识仅要求参加 CISP-PTS 考试的学员掌握),了解数据库的使用方法和语法结构,掌握数据库的安全设置以及权限,角色的分配。了解常用的利用数据库来进行文件操作和权限提升的方法以及应对措施,控制数据库运行权限,保证数据库中的数据完整和安全运营。

通过以上内容的学习,要求考生可以发现和修复网络中的漏洞,掌握更多的安全技能,提高个人的技术能力。具备渗透测试工程师的素养。

具体考试内容、范围及考试形式请下载《CISP-PTE/CISP-PTS 知识体系大纲》进行阅读了解。

CISP-PTS发展背景:

21 世纪是信息科学与技术飞速发展的时代,信息成为一种重要的战略资源。信息的获取、存储、处理及其安全保障能力成为一个综合国力的重要组成部分。目前,信息产业已成为世界第一大产业,信息科学与技术正处于空前繁荣的阶段。信息安全是信息的影子,哪里有信息,哪里就有信息安全问题。在信息科学与技术发展欣欣向荣的同时,危害信息安全的事件也不断发生。

面对严峻的网络空间安全形势,国内外多位信息安全领域资深希赛网、学者指出:不断增长的产业链式网络攻击虽然日趋严重,但是更让人担忧的是,网络安全人才的短缺致使各个层级的网络安全团队难以“扩军”,信息安全领域人才的储备量远远跟不上网络安全风险的增长量。

网络安全人才决定网络安全技术的交替、更迭,而人才的短缺直接影响政府事业机关网络防御能力,也导致中、小型企业很难组建自己的安全团队。网络安全防范能力堪忧,严重影响我国网络安全建设。

《网络安全法》第三条提出 “坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。” 因此,培养“高素质的网络安全和信息化人才队伍”的工作刻不容缓!

中国信息安全测评中心主导的注册信息安全专业人员攻防领域考试中心,通过举办“CISP-PTE / CISP-PTS”技能水平认证考试,锻炼考生实际解决网络安全问题的能力,发现人才,有效增强网络安全防御能力,促进企事业单位网络防御能力不断提高。同时引导广大网络安全工作者在推动信息安全工作中建功立业,引导广大信息安全工作者在建设信息化强国过程中发挥中坚作用,引导广大信息安全工作者在我国信息化建设与发展的征途中勇当先锋,团结动员广大网络安全从业者为我国网络安全建设又好又快地发展做出积极的贡献,为企、事业单位培养和选拔网络安全渗透测试相关岗位的优秀人才。

更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!