几大高薪安全认证,考取一个离娶“白富美”就不远了!!
随着互联网、物联网的快速发展,信息安全行业目前存在巨大的人才缺口,而且随着企业对安全的投入力度持续加大,未来人才短缺的问题会更加严重。
万事万物的定价都是**"物以希为贵"所以企业对信息安全岗位开出的价位都不低,如果你在拥有以下"资格证书"离迎娶"白富美"**就不远了。
根据Global Knowledge的报告,与安全有关的认证每年比中位数的IT认证薪水平均高出17000美元,最有价值IT认证排行榜TOP5中安全相关认证就占据三席!
以下是高逼格的信息安全认证介绍:
01. 信息安全国际第一认证——CISSP
这个俗称"双SS"的CISSP认证,已经具有二十多年的历史,绝对称得上是全球安全行业最权威认证,拥有十几万持证人员,在全球范围内得到业内的认可。甚至在移民澳大利亚、加拿大和欧洲一些国家时,拥有此证还可加分。无论是做安全产品、售前工程师,还是企业内部的安全管理人员,CISSP几乎可以说是必持之证。
CISSP的涉及面很广,基本覆盖了安全的各个领域,而且会根据行业新形势的变化相应加入新的内容。如目前更新的教材中,移动安全、云安全、工控安全等技术全都包括其中。
通过学习CISSP,可以与业内绝大多数人员的理念保持基本一致,标准化术语,从而极大的降低沟通成本。属于信息安全专业人士或从业者最应该具备的和最为实用的一个安全认证。
考试费用:600美元左右
考试难度:★★★★
认证机构:(ISC)2
(ISC)2总部设在美国,伦敦、香港、东京、孟买、北京均设有办事处。是一家全球非营利组织,专注于网络空间、信息系统、软件和基础设施安全的培训及认证。(ISC)2的全称为 International Information System Security Certification Consortium (国际信息系统安全认证协会),含义可引申为,促进(Inspire)+安全(Secure)+认证(Certify)。
02.信息安全国内第一认证——CISP
CISP是国内认证机构开办的知名度最高、最受认可的信息安全从业人员的资质认证,目前总获证人数已过万,属国内第一大认证。考试时间灵活,内容上也较贴近国内安全状况,中文考试,因此通过率相对较高。
而且,想申请信息安全服务资质认证的厂商,根据申请的资质级别必须配备若干名具备CISP证书的人员。相比没有CISP人员的企业,拥有CISP人员的企业具备一定的竞争优势。
CISP的学习内容涉及面较全,包括了安全技术、管理、保障,法律法规等,培训完成后会对信息安全有一个整体性的框架性的认识,拓宽学员对信息安全各个领域的理解。
认证考试费用:1500元人民币左右
考试难度:★★★
认证机构:中国信息安全测评中心
中国信息安全测评中心,是依据中央授权专门从事信息技术安全测试和风险评估的权威职能机构,主要职能其中就包括开展信息安全服务和专业人员的能力评估与资质审核,持证人数已过万,是国内第一大信息安全认证机构。
03. 认证信息安全经理CISM
认证信息安全经理(CISM)的平均年薪高达12.8万美元,这是多么有"钱景"的一个认证呀。当然,由于涉及业务层面的安全管理,因此CISM要求考试者具备至少五年的信息安全工作经验,并且在相关领域具备至少3年的信息安全管理经验,全部工作经验至少需要十年。
认证考试费用:500美元左右
考试难度:★★★★
认证机构:中国信息安全测评中心
04.入门之选--CompTIA Security+
Security+是针对信息安全基础级从业者的认证,偏重技术实操。无论是刚毕业的学生,还是已经走上工作岗位的运维人员或开发人员,Security+都是一块进入信息安全行业的有效敲门砖。
目前,国内的信息安全相关的权威认证基本上都是针对具备数年工作经验从业者,偏理论、偏框架、偏指导性,缺乏一个基础级的,偏操作的、实用性的,且含金量较高的安全认证,Security+的出现填补了这一方面的空缺。
无论是毕业生,还是没有经过正统安全教育的小白帽,甚至是信息安全管理岗位的资深人士和非安全岗位的运维及开发人员,Security+都不失为一门优秀的安全技术实操类培训。
迄今为止,Security+在全球147个国家受到广泛认可,国内包括北上广深等50多个大中型城市均设有考点。
认证考试费用:320美元左右
考试难度:★★★★
认证机构:CompTIA
CompTIA于1982年成立,并于1993年始创了独立于厂商的第三方IT认证。如今,CompTIA已经成为全球公认的提供行业领先认证的机构,在全球范围内,已有将近200万专业人员已获得了CompTIA认证,包括苹果、惠普、IBM等多家世界500强公司建议通过CompTIA来验证员工的IT技能。
05.IT审计人员的必备之证——CISA
CISA认证培训是从业人员精通IT审计知识体系和审计过程的门槛,上在业内已经为默认的资格标准。不仅仅是IT审计类项目,许多安全咨询类项目,甲方也会看重实施者是否拥有CISA证书。
通过CISA认证培训,可以了解并掌握信息系统审计师需要具备的基础相关知识,技术要求和工作流程。
调查显示,拥有CISA证书的人员在IT从业者中的比例很高,尤其是在CIO或IT部门的主管和安全咨询顾问群体当中。
最近几年,CISA认证培训在国内也逐渐升温,银行、证券、保险等金融机构做人员集体培训的越来越多。电信运营商、大型央企业,有着关系国计民生大型信息系统和电子政务系统的政府部门也开始关心和重视IT审计。
由于国内尚无开展IT审计认证,因此CISA便成为IT审计人员取得资格认证的一个重要途径。
认证考试费用: 565美元左右
考试难度:★★★★
认证机构:ISACA
信息系统审计与控制协会(Information System Audit and Control Association)是从事计算机审计人员组成的国际性专业组织,是唯一有权授予注册信息系统审计师资格的跨国界、跨行业的专业机构。该协会成立于1969年,总部在美国的芝加哥。目前在全球设有160多个分会,会员两万多人,为180多个国家,超过14万从业者提供服务。
06. 白帽子的真功夫:OSCP
对于企业来说,招聘信息安全人才最大的困惑之一就是"他真的很能打吗?"OSCP(Offensive Security Certified Professional)顾名思义是一个面向Kali Linux渗透测试专业人士的认证,由Offensive Security公司提供,该公司宣称OSCP是首个真正考察实操能力的安全证书。OSCP测试完全模拟现实中的渗透测试环境,考试时长达24小时,学员需要扫描网络、查找漏洞并实施攻击,最后还需要提交一份完备的渗透测试报告。
认证考试费用:800美元左右
考试难度:★★★★★
认证机构:Offensive Security
学习计划
那么问题又来了,作为萌新小白,我应该先学什么,再学什么?
既然你都问的这么直白了,我就告诉你,零基础应该从什么开始学起:
阶段一:初级网络安全工程师
接下来我将给大家安排一个为期1个月的网络安全初级计划,当你学完后,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web渗透、安全服务、安全分析等岗位;其中,如果你等保模块学的好,还可以从事等保工程师。
综合薪资区间6k~15k
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)
2、渗透测试基础(1周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统基础(1周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)
4、计算机网络基础(1周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固
6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
那么,到此为止,已经耗时1个月左右。你已经成功成为了一名“脚本小子”。那么你还想接着往下探索吗?
阶段二:中级or高级网络安全工程师(看自己能力)
综合薪资区间15k~30k
7、脚本编程学习(4周)
在网络安全领域。是否具备编程能力是“脚本小子”和真正网络安全工程师的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力。
零基础入门的同学,我建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习
搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP,IDE强烈推荐Sublime;
Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,没必要看完
用Python编写漏洞的exp,然后写一个简单的网络爬虫
PHP基本语法学习并书写一个简单的博客系统
熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选)
了解Bootstrap的布局或者CSS。
阶段三:顶级网络安全工程师
这部分内容对于咱们零基础的同学来说还太过遥远了,由于篇幅问题就不展开细说了,我给大家贴一个学习路线。感兴趣的童鞋可以自行研究一下哦,当然你也可以点击这里加我与我一起互相探讨、交流、咨询哦。
学习资料分享
当然,只给予计划不给予学习资料的行为无异于耍流氓,这里给大家整理了一份【282G】的网络安全工程师从入门到精通的学习资料包,可点击下方二维码链接领取哦。