证书是信息安全,IT从业者知识和能力的体现,同时考取证书也是提升自身知识的一种方式。近年来,信息安全行业快速发展,各种认证层出不穷,令人眼花缭乱。本文不对任何具体证书进行评价,仅作介绍。在国内,针对任何事物的评价往往会引发争议,因此不便轻易评论证书的实际价值。我将分享我所了解的每个证书的作用,并将所有证书汇总在此。如果有遗漏之处,还请评论区补充。只要不再出现新的相关认证,这篇文章便是对证书的最全面、最完善的介绍。接下来直接进入主题。
这里将根据发证机构对证书进行分类介绍。
国内安全领域主要有以下几类认证和考试:软考、华为系列、公安部系列、信息安全测评中心、深信服的SCSA认证,以及安全联盟的多种认证(如CCSK和CCCSP),还有信息安全认证中心的CISAW。软考中有中级信息安全工程师的认证;华为提供中级的HCNP (HCIP) – security和HCIE – security;信息安全测评中心发布的认证包括CWASP(安全开发认证)、CISP(注册信息安全人员)、CISP-PTE(渗透测试方向)、CISP-IRE(应急响应方向)、CISP-A(审计方向)以及NISP二级等认证。此外,公安部提供等级测评师和CIIP的认证。
这些证书属于国际认证,主要包括ISC发放的CISSP、CCSP和CCLSP,以及CompTIA美国计算机协会的Security+和PenTest+等。接下来,我将按照考证费用、知识相关性、持证人数和证书作用等几个维度,逐一介绍这些证书,排名不分先后。
信息安全评测中心介绍: .
首先,即有授权的的,官方话就是政府权威职能机构。承担信息技术产品和系统的安全漏洞分析和信息通报;党政机关信息网络、重要信息系统的安全风险评估;开展信息技术产品、系统和工程建设的安全性测试和评估;开展信息安全服务和专业人员的能力评估与资质审核;从事信息安全测试评估的理论研究、技术研发、标准研制等。
1. CISP(注册信息安全人员) (CISE/CISO)
考证费用: 9600
知识相关:信息安全保障概述、信息安全技术、信息安全管理、信息安全工程和信息安全标准法规
持证人数: 2W+
证书作用及相关介绍:
1.说明持证人拥有风险评估的能力及相关意识,对于一个安全服务 工程师绰绰有余。
2.官方说,每个公司必须拥有一定数 量的CISP才能申请安全服务资质,实则两个证就行了。
3.目前仍是最火的认证,因为好考,准备准备就过了。实质就是扫盲并实(hua)力(qian)拿证
2. NISP
考证费用: 4800+ 480+4000换证
知识相关:信息安全保障概述、信息安全技术、信息安全管理、信息安全工程和信息安全标准法规
持证人数: 1W+
证书作用及相关介绍:
1. 说明持证人拥有风险评估的能力及相关意识,对于一 个安全服务工程师绰绰有余。
2.官方说,每个公司必须拥有一 定数量的CISP才能申请安全服务资质,实则两个证就行了。
3.目前仍是最火的认证,因为好考,准备准备就过了。实质也是实(hua)力(qian)买证
4.这不是复制的CISP嘛,对就是复制的,校园版的CISP不就是复制的。跟CISP-样的,满足换证条件,换证下来8000多。
3. CISP-PTE
考证费用: 19800 .
知识相关: Web安全基础、中间件安全基础、 操作系统安全基础、数据库安全基础
持证人数: 1W+
证书作用及相关介绍:
1.说明持证人拥有基本的渗透测试能力。
2.与CISP同等效力,即也能拿来申请资质。
3.目前考的人不少,作为渗透测试的唯一国内认证,深受渗透测试人员的吹捧。
5. CWASP CSSD
考证费用:
知识相关:应用安全威胁、S-SDLC流程、 软件安全开发
持证人数:不详
证书作用及相关介绍:
1.官方:其具备-定的软件安全开发知识和技术,能在软件开发生命周期中提供必要的安全保障。
2.总之,对于毕业生考个这个最起码增强安全编码能力。
6. CWASP CSSP
考证费用:
知识相关:应用安全威胁、S-SDLC流程、 软件安全开发
持证人数:不详
证书作用及相关介绍:
1.官方:其具备软件安全开发知识和技术,能在软件开发生命周期中提供必要的安全保障。
2.考试必须有三年安全开发经验。
3.中级信息安全工程师
考证费用: 156+
知识相关:网络安全/密码学/风险评估/系统安全/编码安全
持证人数: 1W+
证书作用及相关介绍:
1.抵扣个税,可以抵扣一年的3600个税,具体见个税法,当然结婚并生子的、有房贷的人意义不大。
2.事业单位技术岗考试、军队考试、国企社保考试、公务员技术岗,有的备注要求中级职业资格及以上。
3.适合学生考试,考试范围广,当然有经验的也有裸考 通过的。
4.挂靠,这个几乎没有需求,而且国家已经三令五申不许挂靠了。
5.落户积分,还有南京的大专生考这个可以申请租房补贴。
建立信息安全等级保护制度,构建国家信息安全保障体系而专批准成立的专业技术支撑机构,下面为中认证书。
1. CISAW
考证费用: 6800/人
知识相关:《信息安全保障人员基本素质教育》、《信息安全意识教育》、 《信息安全法律法规体系》 和《风险管理基础》
持证人数: 1K+
证书作用及相关介绍:
1.国资委明确将获得信息安全保障从业人员认证”作为测试所属企业和机构的信息化水平的评价项;
2.四川、山西等部分地方政府出台了鼓励申请服务资质认证证书的相关制度,而CISAW证书作为申请服务资质认证的基础条件被越来越多的机构采纳并认可。
3.大概作用就是上边的,申请资质每个公司需要多少人具体未知。
深信服相关的证书。
1. SCSA
考证费用: 5000元
知识相关:网络基础、安全基础、渗透测试、应急响应、安全解决方案类
持证人数: 1W+
证书作用及相关介绍:
1.想去深信服的可以考下,毕竟是大厂。
2. SCSP
考证费用:培训费7500元、认证考试费2000元
知识相关:网络协议安全、WEB安全、系统安全、安全应急响应、安全高级解决方案、故障分析与排除
持证人数: 1W+
证书作用及相关介绍: .
1. (考试分为笔试、实验、两部分)
2.想去深信服的可以考下,毕竟是大厂。
3. SCSE (貌似还没出)
国际相关的证书:
1. C-CCSK
考证费用:
知识相关:计算简介、基础设施安全、管理云安全与风险、云数据安全、应胺全与身份管理、云服务的选择
持证人数:不详
证书作用及相关介绍:
1.有助于企业IT技术人员增强对于云计算技术的认知、全面的分析云安全风险并制定有针对性的防护方案,
2.云安全也是吵得越来越火,具体怎样未可知。
除此之外,还有: CCSK、CCCSP、CCSMP。 不再赘述。
1. CISSP
考证费用:
1、报考费用699美元。
2、认证维持年费125美元/年。
知识相关:安全与风险管理、资产安全、安全工程、通信与网络安全、身份与访问管理、 安全评估与测试、安全运营、软件开发安全
持证人数: 1W+
如有证书相关的问题,可以咨询赛虎学院客服。
- 还没有人评论,欢迎说说您的想法!