包括 Web安全、中间件安全、操作系统安全、数据库安全,渗透测试,内网安全六个知识块。
Web安全:主要包括 HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞,代码审计等相关的技术知识和实践。
中间件安全:主要包括 Apache、IIS、Tomcat、Weblogic、Websphere、Jboss 等相关的技术知识和实践。
操作系统安全:主要包括 Windows 操作系统、Linux 操作系统相关技术知识和实践。
数据库安全:主要包括 Mssql 数据库、Mysql 数据库、Oracle 数据库、Redis 数据库相关技术知识和实践。
渗透测试:主要包括信息收集,漏洞发现,漏洞利用相关技术知识和实践。
内网安全:主要包括内网渗透测试相关的技术知识和实践。
CISP考试事宜
CISP考试主要是考CISP知识体系大纲,分别为信息安全保障、信息安全技术、信息安全管理、信息安全工程和信息安全标准法规这五大知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成。
CISP考试题型为100道单项选择题,考试时间2小时,总分100分,70分及以上视为通过。
CISP考试难度不大,主要是知识面涉及较广,但是程度不深,因此小伙伴认真备考肯定可以顺利通过考试。
CISP备考技巧
1、通读教材,了解考试内容,可以盲刷一套考题,看看自己的基础,做到心中有数。
2、培训过程中,认真听老师讲解,做好笔记,梳理知识框架,形成思维导图。
3、集中刷题,多做题目才能知道自己的薄弱点,可以针对性的再去复习。
4、考前冲刺,多做几套模拟题,成绩达到80分以上通过考试会更有把握。
cisp考试科目就为大家附上了,由于CISP考试是必须参加培训的,因此选择一个对的培训机构就显得尤为重要了。通过培训机构可以节省大量时间,省去繁琐的报名流程,同时也可以大大提升考试通过率。
腾科教育是华为授权的培训合作伙伴,专业提供华为ICT技术架构认证、平台与服务认证、行业服务认证等华为职业认证服务,连续多年荣获华为年度最佳合作伙伴贡献奖、华为优秀战略合作伙伴、上海HCIE精英俱乐部伙伴,连续多年举办腾科技术嘉年华华为专场,并协办华为ICT大赛、华为生态伙伴精英赛伙伴赛分赛场、华为人才双选会上海场等活动和赛事,提供面向华为生态合作伙伴和ICT学员的人才供需双选平台及ICT学员就业通道,培养ICT行业所需创新型、融合型人才。
腾科教育是华为优秀战略合作伙伴、红帽交付培训合作伙伴、思科优秀合作伙伴、红帽年度优秀合作伙伴等,每年协办华为、红帽等厂商技术大赛,定期举办各种技术峰会等技术交流活动。同时也是培生集团(Pearson VUE)与Prometric(普尔文)两大全球国际考试中心授权的双国际电子考试中心,提供一站式ICT认证考试服务,十年来专注于为考生提供包括华为,思科,红帽,Oracle,VMware,ITIL,微软,Citrix等数千种ICT认证考试服务,每年通过腾科教育培训并参加HCIE(华为认证专家)、RHCA(红帽认证架构师)等高级职业认证考试的学员,其通过率高达94.32%。