最为完整的国测CISP系列十大证书

前言

随着国家对网络安全的重视,中国信息安全测评中心根据国家政策、未来趋势、重点内容陆续增添了很多CISP细分认证,包括“校园版CISP” NISP国家信息安全水平考试、CISP注册信息安全专业人员认证、数据安全认证 CISP-DSG、攻防领域四大认证、工控安全认证CISP-ICSSE、审计领域认证CISP-A、电子数据取证领域认证CISP-F等。

CISP注册信息安全专业人员认证

CISP注册信息安全专业人员认证,是业内公认的信息安全领域权威国家级资质证书。由中国信息安全测评中心根据中央编办授权,系国家对信息安全人员资质的最高认可。对企业来说,员工持CISP证书上岗满足政策部门的合规性要求,提高信息系统安全性,申请企业安全服务资质必备,网络安全项目施工必备。对个人来说,通过CISP认证学习考试,获证后可以提高个人信息安全从业水平,满足安全相关岗位招聘门槛要求,弥补专业不足,提升职场竞争优势,具备从事信息安全技术和管理工作能力,是升职加薪、技术赋能最佳“武器”。

在这里插入图片描述

CISP资质认证有2个方向,分别是CISE(注册信息安全工程师)、CISO(注册信息安全管理员),报名培训时可以提前选择认证方向。CISE证书持有人员主要从事信息安全技术领域的工作,具有从事信息系统安全集成、安全技术测试、安全加固和安全运维的基本知识和能力。CISO证书持有人员主要从事信息安全管理领域的工作,具有组织信息安全风险评估、信息安全总体规划编制、信息安全策略制度制定和监督落实的基本知识和能力。

“校园版CISP” NISP国家信息安全水平考试

NISP国家信息安全水平考试,是从事信息安全岗位人员应具备的国家级证书,其中NISP二级被称为“校园版CISP”,满足了高校学生想考CISP证书而学历和工作经验不足的情况。根据规定,持NISP二级证书的学员毕业两年后,可免考试申换CISP-CISE/CISO证书。

在这里插入图片描述

符合高职、大专、本科在校生、社会人员身份者或持NISP一级证书者,可以考取NISP二级证书,为毕业后从事网络安全行业抢占先机。NISP二级线上学习,线下考试。

数据安全认证 CISP-DSG

CISP-DSG注册数据安全治理专业人员,是针对数据安全人才的培养认证,是业界针对数据安全治理方向的国家级认证培训。培训内容权威,实用性强,涵盖了近年来我国发布的数据安全、数据保护相关政策文件、标准规范,以及全球最新实践。证书持有人员主要从事数据安全治理相关工作, 具有数据安全治理过程管理、数据安全技术体系设计、数据安全管理体系设计的基本知识和能力。

在这里插入图片描述

申请成为注册数据安全治理专业人员(CISP-DSG),将在人才评定、积分落户、职务晋升、业务开拓等诸多方面脱颖而出,有效提升自身竞争力和所在团队及单位的业务实力,提高整体数据治理合规风控水平及优势。在中国《数据安全法》《个人信息保护法》颁布施行之际,CISP-DSG认证已成为遴选高级人才和业务伙伴的重要评判指标。

攻防领域四大认证

攻防领域四大认证包括CISP-PTE、CISP-PTS、CISP-IRE、CISP-IRS。近几年,攻防四证逐渐在业内为人熟知,并被大众和企业认可,为广大信息安全从业人员尤其是攻防从业者提供专业的技术指导。

在这里插入图片描述

工控安全认证CISP-ICSSE

近年来,随着信息化和工业化融合的不断深入,工业控制系统从单机走向互联,从封闭走向开放,从自动化走向智能化。据相关报告显示,工控企业已成为第二代攻击目标。黑客可以渗透到高达91%的工控企业,渗透测试人员能够访问其中75%的工业控制系统 (ICS) 网络。工业控制系统面临着日益严峻的信息安全威胁。

在这里插入图片描述

当下,诸多单位都在培养自己的工控安全工程师和专家,而CISP-ICSSE的出现,满足了企业长远的信息安全规划、建设、维护能力要求,解决企业遇到的各类工控系统信息安全问题。通过专业的系统化工控安全培训,帮助企业正确评估工控系统的安全风险状况,增强工作人员的安全意识,扩充工作人员的工控信息安全知识,了解工控安全威胁的风险及应对措施。

报考CISP-ICSSE证书,需要大专及以上学历,1年相关工作经验,具备一定的系统基础知识。作为国内工控系统安全领域权威资质认证,可以全面学习掌握工控系统信息安全领域前沿知识和技术,为我国关键信息基础设施的安全运行保驾护航。

审计领域认证CISP-A

信息系统审计是国家网络空间安全保障战略中的重要环节,是第三道防线。在专业资质证书这块有国内的CISP-A和国际的CISA,大家可以根据自己的需求选择。CISP-A知识体系以全面性+实用性为原则,从我国国情出发,结合我国监管部门和业界实践的实际需求,涵盖了系统审计人员需要掌握的知识点。自推出以来,得到了各行各业及社会各界的大力支持和广泛认可。持证者体现了在信息系统审计、安全与控制等方面的综合实际能力。而国际证书CISA,是信息系统审计、控制与安全等专业领域中取得成绩的象征。二者侧重点是不同的,CISP-A是侧重信息系统审计,CISA是侧重IT审计。

在这里插入图片描述

注册信息系统审计师(CISP-A)则是CISP的扩展课程,主要是针对信息系统审计人员所提出的资质评定形式。报考人员需要满足学历和工作经验的要求,硕士1年工作经验,本科2年工作经验,大专4年工作经验,在此基础上有1年信息安全相关的工作经历即可。

对企业来说,CISP-A持证者是用户组织内审部门开展信息系统审计工作的必备力量,将为第三方审计机构赢得更多信息系统审计项目机会,为组织实施信息系统审计绩效考核提供了标准和根据。持证上岗,满足监管合规要求。

电子数据取证领域认证CISP-F

CISP-F是电子数据取证专业人才专项证书,是业界理论与实践相结合的电子数据取证专项技能水平注册认证证书。内容权威,实用性强,涵盖了近年来我国发布的电子数据取证技术、电子数据保护相关政策文件、标准规范,以及全球最新实践。

通过CISP-F培训者,可以快速提升电子数据取证理论和技术水平,形成对电子数据安全合规提取的正确理解,具备专业的数据提取、声像资料鉴定、现场勘验的能力。持证人员将凭借此重要资质,大大提升在行业内的市场竞争力。

在这里插入图片描述

我国2018年电子取证市场的规模为18.1亿元,预计2023年会超过35亿元。庞大的市场规模意味着电子数据取证并不仅仅是执法部门的事情。传统中,公检法部门、海关和商检部门、司法鉴定机构、律师等人员会关注和学习电子数据取证,但其实很多商业机构,为了防止舞弊、识别欺诈、满足合规,而需要合格的人员去及时收集、固定或恢复电子数据,并形成有效证据。这就是电子数据取证CISP-F资质认证存在的意义。

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴文末免费领取哦,无偿分享!!!

学习计划安排

学习路线图大纲总览


我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴文末免费领取哦,无偿分享!!!

【一一帮助网络安全学习,以下所有资源免费领取一一】
①网络安全学习路线
②上百份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥HW护网行动经验总结
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

接下来我将给各位同学划分一张学习计划表!

学习计划

那么问题又来了,作为萌新小白,我应该先学什么,再学什么?
既然你都问的这么直白了,我就告诉你,零基础应该从什么开始学起:

阶段一:初级网络安全工程师

接下来我将给大家安排一个为期1个月的网络安全初级计划,当你学完后,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web渗透、安全服务、安全分析等岗位;其中,如果你等保模块学的好,还可以从事等保工程师。

在这里插入图片描述

综合薪资区间6k~15k

1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(1周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(1周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(1周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)


那么,到此为止,已经耗时1个月左右。你已经成功成为了一名“脚本小子”。那么你还想接着往下探索吗?

阶段二:中级or高级网络安全工程师(看自己能力)

综合薪资区间15k~30k

7、脚本编程学习(4周)
在网络安全领域。是否具备编程能力是“脚本小子”和真正网络安全工程师的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力。

零基础入门的同学,我建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习
搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP,IDE强烈推荐Sublime;

Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,没必要看完

用Python编写漏洞的exp,然后写一个简单的网络爬虫

PHP基本语法学习并书写一个简单的博客系统

熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选)

了解Bootstrap的布局或者CSS。

阶段三:顶级网络安全工程师

这部分内容对于咱们零基础的同学来说还太过遥远了,由于篇幅问题就不展开细说了,我给大家贴一个学习路线。感兴趣的童鞋可以自行研究一下哦,当然你也可以点击这里加我与我一起互相探讨、交流、咨询哦。

资料领取

上述这份完整版的网络安全学习资料已经上传网盘,朋友们如果需要可以微信扫描下方二维码 即可免费领取↓↓↓
或者

点此链接】领取

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值