国内渗透认证CISP-PTE 备考攻略(含题型示例)

CISP-PTE(注册信息安全专业人员-渗透测试工程师)是2016年由中国信息安全测评中心推出的,同时也是国内首个国家级渗透测试证书

报名没门槛,学生也可以考。

CISP-PTE 知识体系使用组件模块化的结构包括4个层次:知识类知识体知识域知识子域

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第1张图片

知识类:是对渗透测试知识领域的总体划分,包含信息安全专业人员需 要掌握的四大知识类别;

知识体:是知识类中由属于同一技术领域的知识内容构成的相对独立、 成体系的知识集合;

知识域:是对知识体进一步分解细化形成的完整的知识组件;

知识子域:是构成知识域的基本模块,由一至多个具体知识要点构成。

知识子域中每一个知识要点的内容和深度要求,分为“了解”、 “理解”和“掌握”三类。

在整个CISP-PTE的知识体系结构中, 包括Web安全基础中间件安全基础操作系统安全基础数据库安全基础4个知识类。

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第2张图片

【Web安全基础】主要包括 HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践;

【中间件安全基础】主要包括 Apache、IIS、Tomcat、weblogic、websphere、Jboss 等相关的技术知识和实践;

【操作系统安全基础】主要包括 Windows操作系统、Linux操作系统相关技术知识和实践;

【数据库安全基础】主要包括 Mssql数据库、Mysql数据库、Oracle数据库、Redis数据库相关技术知识和实践。

知识类:Web安全基础

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第3张图片

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第4张图片

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第5张图片

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第6张图片

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第7张图片

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第8张图片

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第9张图片

知识类:中间件安全基础

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第10张图片

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第11张图片

知识类:操作系统安全基础

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第12张图片

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第13张图片

知识类:数据库安全基础

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第14张图片

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第15张图片

最后分享学习资料给大家,欢迎大家小窗交流

国内渗透认证CISP-PTE 备考攻略(含题型示例)_第16张图片

你可能感兴趣的:(安全,信息安全,漏洞扫描,CTF,夺旗赛,渗透测试,web安全,信息安全)