400-888-5228

课程概述

信息安全作为我国信息化建设健康发展的重要因素,关系到贯彻落实科学发展观、全面建设小康社会、构建社会主义和谐社会及建设创新型社会等国家战略举措的实施,是国家安全的重要组成部分。在信息系统安全保障工作中,人是最核心、也是最活跃的因素,人员的信息安全意识、知识与技能已经成为保障信息系统安全稳定运行的重要基本要素之一。 注册信息安全专业人员(CISP)是对我国网络基础设施和重要信息系统的信息安全专业人员开展在职培训的重要形式,多年来为落实我国有关政策“加快信息安全人才培养,增强全民信息安全意识”的指导精神,构建信息安全人才体系发挥了巨大作用。

 

注册信息安全专业人员-渗透测试专家,英文为 Certified Information Security Professional - Penetration Testing Specialist,简称 CISP-PTS。证书持有人员主要从事漏洞研究、代码分析工作,具备对多种攻击方式的技术方法较全面掌握、对最新网络安全动态跟踪研究以及策划解决方案能力。

课程对象

➢ 证书持有人员主要从事漏洞研究、代码分析工作,具备对多种攻击方式的技术方法较全面掌握、对最新网络安全动态跟踪研究以及策划解决方案能力。

➢ 准毕业生 OR 在校生、CISP-PTS 是对信息安全从业人员渗透测试技术能力的证明,同时也是有利的竞争力之一。兴趣爱好者。

 

课程要求:

成为注册信息安全专业人员渗透测试专家(CISP-PTS),必须同时满足以下基本要求:

1、申请成为注册信息安全专业人员渗透测试专家(CISP-PTS),要求具备一定的渗透测试能力(报名前请联系售前进行技术水平测试,通过后方可报名);

2、申请成为注册信息安全专业人员渗透测试专家(CISP-PTS)无学历与工作经验的报考要求;

3、通过注册信息安全专业人员攻防领域考试中心组织的 CISP-PTS 考试;

4、同意并遵守 CISP 职业道德准则;

5、满足 CISP-PTS 注册要求并成功通过 CISP-PTS 审核;

注:注册信息安全专业人员-渗透测试专家的资质证书有效期为三年,证书失效后,需重新参加 CISP-PTS 注册考试。

课程目标

掌握高级网络安全技能:深入理解并实践高级Web安全、中间件安全、操作系统安全、数据库安全以及渗透测试的核心知识。

技术方法全面掌握:通过实战演练,全面掌握多种攻击方式的技术方法,包括但不限于HTTP协议分析、漏洞利用等。

网络安全动态跟踪:学习如何跟踪最新的网络安全动态,以及如何进行有效的信息收集和流量分析。

策划解决方案能力:培养策划和实施针对复杂网络安全问题的解决方案的能力。

课程收益

专业资格认证:满足CISP-PTS的注册要求,通过考试和审核,获得行业认可的专业资格证书。

职业发展优势:证书持有人将具备在信息安全领域内从事高级技术工作的能力,如漏洞研究和代码分析,增强职业竞争力。

持续教育与发展:通过定期更新的课程内容和技术,保持与信息安全领域的同步发展,为职业生涯提供长期支持。

实战技能提升:通过课程中的实践操作,提升应对真实世界安全挑战的实战技能。

课程时长8天

课程大纲

CISP-PTS 知识体系结构共包含五个知识类,分别为:

➢ 高级 Web 安全:主要包括 HTTP 协议分析、注入漏洞、XSS 漏洞、SSRF 漏洞、 CSRF 漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。

➢ 中间件安全:主要包括 Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相关的技术知识和实践。

➢ 操作系统安全:主要包括 Windows 操作系统、Linux 操作系统相关技术知识和实践。

➢ 数据库安全:主要包括 Mssql 数据库、Mysql 数据库、Oracle 数据库、Redis 数据库相关技术知识和实践。

➢ 渗透测试:主要包括信息收集,漏洞发现,漏洞利用,代码审计,流量分析,内网安全等相关技术知识和实践。

为什么选择艾威

艾威培训机构,自2003年成立以来,致力于为企业和个人提供最前沿的技术培训服务。我们的课程结构科学,由业界经验丰富的讲师亲自授课,确保您能在最短的时间内,以最高的效率掌握核心技能。

权威讲师团队:拥有多位来自业界的经验丰富的讲师,他们不仅理论深厚,更有丰富的实战经验。

实战操作:课程注重实战操作,让您在理解理论的同时,通过大量实战练习掌握每个知识点。

培训咨询

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

同类课程推荐同类课程推荐
IT技术培训课程分类