全站搜索 公开课 学习资料 未分类

CISP-PTE注册信息安全专业人员渗透测试工程师

安全认证 1477
CISP-PTE注册信息安全专业人员渗透测试工程师

CISP-PTE注册信息安全专业人员渗透测试工程师认证课程

CISP-PTE注册信息安全专业人员渗透测试工程师认证课程/课时8天
安全认证
  • 考试信息CISP-PTE考试为单项选择题20题,每题1分;上机实操题8题,每题10分,总分共100分, 70分以上(含70分)通过
  • 考证前提达到考证需求的相关条件
  • 学习课时48课时
  • 课程状态循环开课
  • 授课形式直播/面授
课程描述
课程内容
资料下载

CISP-PTE认证概述

注册信息安全专业人员渗透测试工程师,英文为 Certified Information Security Professional – Penetration Testing Engineer ,简称CISP-PTE。证书持有人员主要从事信息安全技术领域网站渗透测试工作,具有规划测试方案、编写项目测试计划、编写测试用例、测试报告的基本知识和能力。

CISP-PTE的发证机构是中国信息安全测评中心。认证课程专注于培养考核高级应用安全人才,是注重实操技能水平的注册考试,国内具备高含金量的渗透测试认证,专业性强,攻防渗透动手能力要求高。

CISP-PTE授证机构和主办单位

授证机构:中国信息安全测评中心,网站:http://www.itsec.gov.cn/
主办单位:深圳市中科博思信息科技有限公司,网站:http://www.szelink.com/
协办单位:珠海迈斯信息技术有限公司,网站:http://www.zhmici.net
迈斯举办的CISP-PTE培训课程,是迈斯协助深圳市中科博思信息科技有限公司在珠海举办的线下面授培训,方便珠海的学员不用跑去深圳或者广州上课和考试,减少大家的差旅成本,授课讲师均由中科博思派遣授权讲师。深圳市中科博思信息科技有限公司(原易聆科)是中国信息安全测评中心的国内首批授权培训机构,丰富的行业经验和专业授权讲师,让学员一次性通过率持续 95%-100%;

课程目标

掌握网站安全评估方法
掌握网站安全检测方法
掌握网站安全加固方法
掌握网站木马检测方法
掌握网页病毒清除方法
掌握SQL注入攻击及防范方法
掌握XSS跨脚本攻击及防范方法
掌握缓冲区溢出攻击及防范方法
掌握机密数据破解方法
掌握嗅探与防范方法
掌握文件包含漏洞与防范方法
掌握上传漏洞与防范,DDOS方法
掌握CC攻击及防范方法
掌握数据库安全配置方法
掌握服务器安全配置方法
发现计算机业务系统弱点
发现计算机业务系统技术缺陷

CISP-PTE知识体系

CISP-PTE认证的价值

对组织:

为企业提供可降低网络安全风险的解决方案
能低成本保护企业网站及核心数据
防范企业内部主机被木马或僵尸网络操控

对个人:

体现个人在信息安全领域专业能力
提升个人在信息安全领域技术水平
掌握渗透测试的方法和工具

提升职场竞争力

CISP-PTE考试相关要求

CISP-PTE无学历要求

CISP-PTE无工作经验要求

证书样本

渗透测试基础
•渗透流程
•环境搭建
•信息收集
•漏洞扫描
•社会工程学

Windows系统安全
•账户安全
•文件系统安全
•日志分析

Linux系统安全
•账户安全
•文件系统安全
•日志分析

Web安全
•HTTP协议
•注入漏洞
•跨站脚本(XSS)漏洞
•请求伪造漏洞漏洞
•文件处理漏洞
•访问控制漏洞
•会话管理漏洞

数据库安全
•关系型数据库MSsql
•关系型数据库Mysql
•关系型数据库(PTS要求部分)
•非关系型数据库(PTS要求部分)

中间件安全
•Apache
•IIS
•Tomcat
•Weblogic
•Websphere
•Jboss
渗透实战演练
渗透综合实战演练

相关技术文档

这里可以找到CISP-PTE课程相关的技术文档(更新中)

课程文档下载

    上一篇: 下一篇:

    相关推荐

    • CISP注册信息安全专业人员

      1514

      CISP系中国信息安全测评中心依据中编办批准开展“信息安全人员培训认证”的职能开展的信息安全专业人员资质认定。CISP证书是国家对信息安全专业人员能力的最高...

      查看全文
    • CISSP国际注册信息系统安全专家

      1094

      取得CISSP认证,表明持有者拥有完善的信息安全知识体系和丰富的行业经验,以卓越的能力服务于各大IT相关企业及电信、金融、大型制造业、服务业等行业。

      查看全文
    • EXIN ISO/IEC 27001 Foundation认证课程

      1437

      国际信息安全管理标准ISO/IEC 27001是一项广受认可和被广泛引用的标准,为信息安全计划的组织和管理提供了框架。实施基于此标准的计划将有助于组织实现其目标...

      查看全文
    展开更多
    1
    点击联系客服咨询!咨询电话:0756-2180090