CISP考試大綱是什么

CISP 責(zé)任編輯:肖穎慧 2022-05-26

摘要:CISP即注冊信息安全專業(yè)人員,是目前國家認(rèn)證的權(quán)威信息安全證書,那么CISP考試大綱是什么呢?CISP考試大綱有哪些內(nèi)容呢?希賽網(wǎng)CISP頻道為您解答關(guān)于CISP大綱的相關(guān)問題。

注冊信息安全專業(yè)人員,英文名稱 Certified Information Security Professional,簡稱 CISP,是面向信息安全企業(yè)、信息安全咨詢服務(wù)機(jī)構(gòu)、信息安全測評機(jī)構(gòu)、政府機(jī)構(gòu)、社會各組織、團(tuán)體、大專院校以及企事業(yè)單位中負(fù)責(zé)信息系統(tǒng)建設(shè)、運(yùn)行維護(hù)和管理工作的信息安全專業(yè)人員所頒發(fā)的專業(yè)資質(zhì)證書。CISP目前每個月都有考試,考試需要通過培訓(xùn)機(jī)構(gòu)進(jìn)行報名,接下來,希賽網(wǎng)CISP頻道為大家介紹CISP相關(guān)問題,以及CISP考試大綱:

CISP考試大綱詳情內(nèi)容:

Web安全:主要包括HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞,代碼審計等相關(guān)的技術(shù)知識和實踐。

中間件安全:主要包括Apache、IIS、Tomcat、Weblogic、Websphere、Jboss等相關(guān)的技術(shù)知識和實踐。

操作系統(tǒng)安全:主要包括Windows操作系統(tǒng)、Linux操作系統(tǒng)相關(guān)技術(shù)知識和實踐。

數(shù)據(jù)庫安全:主要包括Mssql數(shù)據(jù)庫、Mysql數(shù)據(jù)庫、Oracle數(shù)據(jù)庫、Redis數(shù)據(jù)庫相關(guān)技術(shù)知識和實踐。

滲透測試:主要包括信息收集,漏洞發(fā)現(xiàn),漏洞利用相關(guān)技術(shù)知識和實踐。

內(nèi)網(wǎng)安全:主要包括內(nèi)網(wǎng)滲透測試相關(guān)的技術(shù)知識和實踐。

CISP考試時間:

考試時間CISP是沒有固定的報考時間,CISP考試報名事項均由培訓(xùn)機(jī)構(gòu)決定,一般來說有培訓(xùn)計劃就能報名,培訓(xùn)時間一般是5天(不同機(jī)構(gòu)稍有不同),培訓(xùn)完后即可參加CISP考試。

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!