安全行业认证背景摘要
小编职业经验比较复杂,最先从事网络工程方面的工作,所以对网络相关认证比较熟悉,对网络方面的认证比较了解,目前国内比较认可的都是基于部分企业的认证(例如Cisco: ccna/ccnp/ccie华为:HCNA/HCNP/HCCIE)因此,业界认可的大部分是一些安全组织/协会等出台相关认证。国际上大部分比较有公信力的安全认证来自美国。当然,国内的一些安全认证有国家背书。
国际安全认证
第一名:认证属性系统安全代表(CISSP)
随着全认证继续受欢迎,CISSP以权威的安全认证入选该排行榜,名副其实。由于第三方跨平台第三方认证,CISSP在企业市场上更受欢迎。当然,与其他安全认证CISSP相比,要求也是最高的,在一定程度上影响了人气排名。
该认证是俗称“双SS”的CISSP认证,已有20多年的历史,是全球安全行业最权威的认证,拥有十几万人的证书,在全球范围内得到业界的认可。移民到澳大利亚、加拿大、欧洲的一些国家时,持有该证书也可以获得加分。安全产品、售前工程师、企业内安全经理等CISSP几乎可以说是必备证书。
CISSP涵盖了基本涵盖安全领域的广泛领域,并将根据行业新情况添加新内容。目前更新的教科书包括移动安全、云安全、工业控制安全等技术。学习CISSP与业界大多数人的理念基本一致,规范术语,可以大大降低沟通成本。信息安全专家或从业者最需要具备的最实用的安全认证。
认证机构:(ISC)2
(ISC)2总部设在美国,在伦敦、香港、东京、孟买和北京设有办事处。是一个全球非营利组织,重点是网络空间、信息系统、软件和基础设施安全培训和认证。在全世界160个国家拥有11.1万名证书持有者。
(ISC)2的全名是international information system security certification consortium,(Inspire)security(
第二名:cisa(认证信息系统审计员,中文为国际信息系统审计员)——-it审计员的必备证书。
CISA认证培训是从业人员精通IT审计知识体系和审计流程的门槛,CISA认证培训已经成为业界的基本资格标准。除了IT审核计划外,许多安全咨询计划也非常重视实施者是否拥有CISA证书。
CISA认证培训使您能够了解和掌握信息系统审计员需要具备的基本相关知识、技术要求和工作流。
调查显示,拥有CISA证书的人的比例在IT从业人员中占很高的比例,特别是CIO或IT部门的高管和安全顾问组中。近年来,CISA认证教育在国内也逐渐升温,银行、证券、保险等金融机构进行集体培训的情况越来越多。通信运营商、大型中央企业、国计民生大型信息系统及拥有电子政务系统的政府部门也开始关注和重视IT审计。
由于国内尚未进行IT审计认证,CISA成为IT审计人员获得资格的重要途径。
认证机构:ISACA
信息系统审计和控制协会是由计算机审计员组成的国际专业组织,是唯一能够授予注册信息系统审计员资格的跨国行业间专业机构。该协会成立于1969年,总部设在美国芝加哥。目前,全球设有160多个分部,2万多名会员为180多个国家的14万多名员工提供服务。
第三名:CompTIA Security也简称安全性。
Security是美国全美计算机协会CompTIA颁发的证书,类似于国内信息产业部的NCSE,所以美国很多人选择了具有官方标准的安全认证,但Security的知识范围很广,需要一定的网络,而不是一般的入门考试。
知识,CCNA或者MCSE的基础准备。Security+是针对信息安全基础级从业者的认证,偏重技术实操。无论是刚毕业的学生,还是已经走上工作岗位的运维人员或开发人员,Security+都是一块进入信息安全行业的有效敲门砖。
目前,国内的信息安全相关的权威认证基本上都是针对具备数年工作经验从业者,偏理论、偏框架、偏指导性,缺乏一个基础级的,偏操作的、实用性的,且含金量较高的安全认证,Security+的出现填补了这一方面的空缺。无论是毕业生,还是没有经过正统安全教育的小白帽,甚至是信息安全管理岗位的资深人士和非安全岗位的运维及开发人员,Security+都不失为一门优秀的安全技术实操类培训。
迄今为止,Security+在全球147个国家受到广泛认可,国内包括北上广深等50多个大中型城市均设有考点。
认证机构:CompTIA
国内安全认证
第一:CISP(Certified Information Security Professional 注册信息安全专业人员)---信息安全国内第一认证
说到CISP,安全从业者基本上都有所耳闻,算是国内权威认证,毕竟有政府背景给认证做背书,如果想在政府、国企及重点行业从业,企业获取信息安全服务资质,参与网络安全项目,这个认证都是非常重要的。
CISP是国内认证机构开办的知名度最高、最受认可的信息安全从业人员的资质认证,目前总获证人数已过万,属国内第一大认证。考试时间灵活,内容上也较贴近国内安全状况,中文考试,因此通过率相对较高。而且,想申请信息安全服务资质认证的厂商,根据申请的资质级别必须配备若干名具备CISP证书的人员。而且,相比没有CISP人员的企业,拥有CISP人员的企业具备一定的竞争优势。
CISP的学习内容涉及面较全,包括了安全技术、管理、保障,法律法规等,培训完成后会对信息安全有一个整体性的框架性的认识,拓宽学员对信息安全各个领域的理解。
认证机构:中国信息安全测评中心
中国信息安全测评中心,是依据中央授权专门从事信息技术安全测试和风险评估的权威职能机构,主要职能其中就包括开展信息安全服务和专业人员的能力评估与资质审核,持证人数已过万,是国内第一大信息安全认证机构。
第二:CISP-PTE (Certified Information Security Professional - Penetration Test Engineer国家注册渗透测试工程师)
这个认证是2017年360企业集团联合中国信息安全测评中心推出的国内首个渗透测试认证,证书首先也是国测认证,所以具备申请安全服务资质的作用;同时由于360参与运营,持证人员可以享受360企业安全服务部门免面试的福利。
注册信息安全专业人员-渗透测试,英文为 Certified Information Security Professional - Penetration Test Engineer ,简称 CISP-PTE。证书持有人员主要从事信息安全技术领域网站渗透测试工作,具有规划测试方案、编写项目测试计划、编写测试用例、测试报告的基本知识和能力。属于资格认证类考试。
认证机构:中国信息安全测评中心
总结
上面已经给大家介绍了5个安全相关认证的情况,这里给大家简要总结,以便于大家可以选择适合自己目标、职业规划的认证。 首先上面的次序不代表名次,仅与认证的影响力及认可度相关联。如果真心想从事安全相关行业主流还是cissp、cisa、cisp、cisp-pte 最为实用。
必要性
当然了,认证相当于我们说的大学文凭,培训10天以内就结束,开始考证属于应试类,大家可想而知很多都是培训机构提前扣题,划题,背题,然后拿证。行业的现状就是这样,行业壁垒,国家强制,所以考一个证还是好的,当然也不是一点也学不到东西,最起码,大家可以从整体上了解一下,安全领域的相关术语,走马观花式了解相关行业知识。 最终还是要由技术实力说话,学到真东西才是硬实力。
一句话:认证知识敲门砖,打铁仍需自身硬。
影响
CISSP因为资格老,比较多人知道,考的较多,
CISP官方推动,在政府、企业管理岗位比较认可
PTE渗透测试第一证,2017推出,在渗透领域,企业安服部门影响力刚刚开始,还不是特别明显
我的认知是信息安全包括攻击与防护两大方面
CISP与CISSP属于防护,要求工作技能面面俱到,已经工作许多年,想要健全知识体系的可以考虑;
PTE属于攻击,只要求你在渗透方向上比较强,可以单点突破即可,想要获得认可的学生、职场人,或者想转行安服工作的IT人可以考虑。。。
CISP与CISSP大致属于理论考试,都是客观题,考核知识面,包括安全管理,安全技术,安全审计等。
PTE考试主要从事信息安全技术领域安全渗透测试工作,是业界首个理论与实践相结合的技能水平注册考试。PTE 考试题型为客观题、实操题,培训与考试80%为手动实践操作。
CISP
考证要求:需要工作经验
100到题目,单选,好像是60%就过线。
CISSP
考证要求:需要工作经验
考试时间6个小时,满分1000分,700分过线
PTE
考证要求:不需要工作经验
学生也可以考试,专项能力通过即可拿证
考试题型为客观题、实操题。客观题为单项选择题,共 20 题,每 题 1 分;实操题共 80 分。总分共 100 分,得到 70 分以上(含 70 分)为通过。
费用
小编不是做认证培训的托,网上很多,自行百度咨询培训机构即可,跟网上购物一样