【CISP-PTS课程介绍】
注册信息安全专业人员-渗透测试专家,英文为Certified Information Security Professional - Penetration Testing Specialist ,简称CISP-PTS。证书持有人员主要从事漏洞研究、代码分析工作,具备对多种攻击方式的技术方法较全面掌握、对网络安全动态跟踪研究以及策划解决方案能力。
【CISP-PTE知识体系】
在整个注册信息安全专业人员-渗透测试(CISP-PTS)的知识体系结构中, 共包括 高级Web安全、中间件安全、操作系统安全、数据库安全、数据库安全、渗透测试这五个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成。 (注:黑色加粗字体为仅在CISP-PTS注册培训及考试中要求掌握的知识内容)
CISP-PTS 知识体系结构共包含五个知识类,分别为:
(1)高级Web安全:主要包括HTTP协议分析、注入漏洞、XSS漏洞、SSRF漏洞、CSRF 漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。
(2)中间件安全:主要包括Apache、IIS、Tomcat、weblogic、websphere、Jboss等相关的技术知识和实践。
(3)操作系统安全:主要包括Windows操作系统、Linux操作系统相关技术知识和实践。
(4)数据库安全:主要包括Mssql数据库、Mysql数据库、Oracle数据库、Redis 数据库相关技术知识和实践。
(5)渗透测试:主要包括信息收集,漏洞发现,漏洞利用,代码审计,流量分析,内网安全等相关技术知识和实践。
【CISP-PTS认证培训及考试】
授课形式:线上直播培训8天
授课地点:全国线上
考试形式:机考
试题结构:CISP-PTS考试题型为实操题。实操题总分共100 分,得到70 分以上(含70 分)为通过。
【机构环境】
【办学目标】
一、普及信息安全意识
推动信息安全意识培训(ISAT)的普及,落实习总书记 4.19重要讲话中“广大网民共同参与,共筑网络安全防线”的重要指示。
二、培养专项领域信息安全人才
设置“渗透测试、信息系统审计、安全运营、工控安全、云计算安全、物联网安全、数据与隐私安全、安全管理、移动互联网安全、软件安全开发”等领域NISP专项培训课程发展,培养综合型、实战性信息安全专业人才。
三、加速网络空间安全人才队伍建设
结合社会力量和高校教育资源的优势,依托注册信息安全专业人员(CISP)培训体系为国家快速培养大量高素质的信息安全专业人才。
网安世纪科技有限公司成立于2016年,注册资金5000万,作为“国家网络空间安全人才培养基地”的运营单位,拥有网络安全业内知名专家、学者组成的网络安全课程研发团队,先进的攻防实训靶场,为国家培养复合型的网络空间安全专业人才。
【教学场景】
【师资力量】
王珩
网安攻防实战专家
丈八网安CEO/CTO/联合创始人
毕业于清华大学,曾在清华大学网络与信息安全实验室(NISL)从事多年科研工作,国际知名网络安全团体蓝莲花(blue-lotus)创始团队成员,知名开源漏洞库vulhub.org.cn创始人,资深网络安全技术专家、网络空间靶场产品专家,从事网络攻防技术研究与网络安全产品研发工作近20年。作为主要作译者出版了《Metasploit渗透测试魔鬼训练营》、《Metasploit渗透测试指南》、《Kali Linux大揭秘》等多部网络攻防领域畅销书籍。
辛靖
国家网络空间安全人才培养基地
网安世纪科技有限公司高级讲师
北京大学计算机专业硕士研究生。20年项目开发经验和网络安全系统管理经验,对软件项目管理,网络安全系统集成,Web渗透测试等有深入研究。曾任某军事院校信息技术教研室副主任,多次参与军队的重大科技攻关项目,获得军队科技进步奖,改制退役后任某知名教育机构网络安全高级讲师,注重理论与实战项目相结合,着重培养学员们的代码编写能力与项目实战能力,授课细致入微,亲和力强,课堂氛围轻松愉悦。
沈传宁
国家网络空间安全人才培养基地 副主任
网安世纪科技有限公司 副总裁
注册信息安全培训讲师
CISP培训知识体系设计负责人,教材编写作者之一。曾任CISP运营中心总经理,从事国家注册信息安全专业人员(CISP)运营管理工作,负责CISP知识体系规划、组织教材编写、题库建设及持证人员服务、市场推广等工作。将CISP发展成为信息安全行业认证品牌,为国家培养大量信息安全专业人才。
信息安全行业经验丰富,从1997年开始从事信息安全攻击与防御技术研究,熟悉TCP/IP协议,了解各种网络攻击技术原理及防御措施,著有多本网络安全书籍及相关教材。二十多年信息安全服务工作经验,将中国电子科技集团第三十研究所安全服务品牌“三零服务”缔造成为业界优秀品牌,把安全服务延伸到信息系统的全生命周期,团队先后承担了奥运会期间北京政务网络和信息安全服务项目、上海世博会世博园区信息系统安全服务、广州亚运会管理网安全服务等,并获得一致好评。
【学员风采】
【机构简介】
“国家网络空间安全人才培养基地”由测评中心与北京化工大学联合共建,网安世纪科技有限公司负责运营。
“国家网络空间安全人才培养基地”依托中国信息安全测评中心十多年信息安全人才培养实践经验,构建集网络空间安全专业人才培养及管理、人才梯队建设和全民网络安全意识教育为一体的综合平台,为国家关键信息基础设施运营单位提供人才培养、人才输送和技术能力输出等服务。