天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

2021CISP-PTE知識體系框架與考試題型

CISP 責任編輯:唐丹平 2021-09-14

摘要:本文是2021年CISP-PTE知識體系框架與考試題型,2021年CISP-PTE7月起歸于CISP認證體系的專業方向,每月會開考一次,具體時間請考生直接聯系授權機構。為了方便考生備考,建議考生了解CISP-PTE知識體系大綱的相關內容。

2021CISP-PTE(注冊滲透測試工程師)考試內容以考試大綱為基礎,如有考生想要參加并獲得CISP-PTE認證,建議先了解考綱,下文就是小編整理的CISP-PTE知識體系框架與考試題型,可供考生參考。

第2章 注冊信息安全專業人員-滲透測試知識體系

概述注冊信息安全專業人員-滲透測試方向分為:

注冊信息安全專業人員滲透測試工程師,英文為 Certified InformationSecurity Professional - Penetration Testing Engineer ,簡稱CISP-PTE。證書持有人員主要從事信息安全技術領域網站滲透測試工作,具有規劃測試方案、編寫項目測試計劃、編寫測試用例、測試報告的基本知識和能力。

注冊信息安全專業人員滲透測試希賽網,英文為 Certified InformationSecurity Professional - Penetration Testing Specialist ,簡稱CISP-PTS。證書持有人員主要從事漏洞研究、代碼分析工作,最新網絡安全動態跟蹤研究以及策劃解決方案能力。

2.1 知識體系框架結構

知識體系使用組件模塊化的結構,包括知識類、知識體、知識域、知識子域四個層次。

知識類:是對滲透測試知識領域的總體劃分,包含信息安全專業人員需要掌握的四大知識類別;

知識體:是知識類中由屬于同一技術領域的知識內容構成的相對獨立、成體系的知識集合;

知識域:是對知識體進一步分解細化形成的完整的知識組件;

知識子域:是構成知識域的基本模塊,由一至多個具體知識要點構成。

本大綱規定了知識子域中每一個知識要點的內容和深度要求,分為“了解”、“理解”和“掌握”三類。

了解:是最低深度要求,學員需要正確認識該知識要點的基本概念和原理;

理解:是中等深度要求,學員需要在正確認識該知識要點的基本概念和原理的基礎上,深入理解其內容,并可以進一步的判斷和推理;

掌握:是較高深度要求,學員需要正確認識該知識要點的概念、原理,并在深入理解的基礎上靈活運用。

圖 2-1 描述了知識體系的結構

2021cisp-pte大綱:圖 2-1:知識體系的組件模塊結構.jpg

圖 2-1:知識體系的組件模塊結構

在整個知識體系結構中,共包括 web 安全、中間件安全、操作系統安全、數據庫安全,滲透測試五個知識類,每個知識類根據其邏輯劃分為多個知識體,每個知識體包含多個知識域,每個知識域由一個或多個知識子域組成。

知識體系結構共包含五個知識類,分別為:

web 安全:主要包括 HTTP 協議、注入漏洞、XSS 漏洞、SSRF 漏洞、CSRF漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞,代碼審計等相關的技術知識和實踐。

中間件安全:主要包括 Apache、IIS、Tomcat、weblogic、websphere、Jboss 等相關的技術知識和實踐。

操作系統安全:主要包括 Windows 操作系統、Linux 操作系統相關技術知識和實踐。

數據庫安全:主要包括 Mssql 數據庫、Mysql 數據庫、Oracle 數據庫、Redis 數據庫相關技術知識和實踐。

滲透測試:主要包括信息收集,漏洞發現,漏洞利用相關技術知識和實踐。

圖 2-2 描述了 CISP-PTE/ CISP-PTS 的知識體系結構框架:

2021cisp-pte大綱:圖 2-2:CISP-PTE- CISP-PTS知識體系結構框架.jpg

圖 2-2:CISP-PTE/ CISP-PTS知識體系結構框架

(注:其中紅色字體為僅在 CISP-PTS 注冊培訓及考試中要求掌握的知識內容。)

2.2 考試試題結構

CISP-PTE 考試題型為選擇題與實操題,總分共 100 分,其中選擇題 20 分,實操題 80 分,得到 70 分以上(含 70 分)為通過。

CISP-PTS 考試題型全部為實操題,總分共 100 分,得到 70 分以上(含 70 分)為通過。

表 2-1:CISP-PTE/ CISP-PTS 試題結構

2021cisp-pte大綱:CISP-PTE  CISP-PTS 試題結構.jpg

更多備考信息盡在希賽網CISP頻道-考試輔導欄目,敬請期待……

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!