说说信息安全证书那些事儿

写这篇文章,主要是经常被问及和看到一些准备入行的新人经常问到这个问题。对于证书不屑的大佬,可以去网站看看其他技术文章,如有需要继续看。安全这个行业证书其实还是很多的,毕竟安全包括的范围也是很大的,WEB、网络、工控等等吧,所以导致证书还是挺多的。

个人建议是在能力及经济允许的情况下,建议考几个证书适合自己的证书。在找工作,晋升,个人简历有的写等的原因。咱们本文说说常见及被问的最多的证书。国内证书:CISP、NISP、CISAW、软考中级信息安全工程师等等。国际证书:CISSP、Security+、OSCP等等。

一、CISP(CISP系列证书):

1. 传统CISP分CISE、CISO,CISE偏技术、CISO偏管理。

2. 培训课程是一样的,目前是机试,考试试卷不同,培训考试费都是一样的,不可只报考试,需要培训+考试。培训期间签到很重要。

3. 用途:央企国企、银行证券及政府部门还是比较在意你是否持证的,某些政企单位有的还会补贴;对传统安全企业也会作为你入职加分项,但是补贴有没有不清楚,但没有的入职后会有的企业去鼓励你去考;其他企业请看招聘中是否有提到。

4. 关于传闻的交钱买证,其实考试前需要参加培训,讲师也是CISP认证讲师,考点都会讲,所以会觉得简单。通过率也没市面上宣传的那么高,还是认真学才是王道,毕竟还是能学到很多知识的。很多人说CISP证书对个人没什么用,对企业有用。我不是很赞同这个观点的,培训的过程中你会学到很多毕竟地球的宽度的安全知识。对薪资有没有帮助前面也说了。

(图片来自互联网)

二、CISP-XXX:

1. CISP-PTE\PTS:偏渗透方向,证书维持需要3年后重新交钱考试,一些安全企业对招聘WEB安全、渗透测试、安服人员持该证也是加分项。每家企业不同看招聘和咨询HR。

2. CISP-IRE:偏应急保障,应聘应急保障工程师一类的职位也是加分项。

3. CISP-F/CISM-F/CISP-DSG/CISP-PIP,比较小众的,不多说。

三、NISP(类似校园版的CISP):

NISP一级+NISP二级+从业年限+金钱=CISP(换证),参考上面CISP介绍。

四、CISAW系列\CSERE:

1. CISAW系列偏信息安全保障,分很多方向,具体方向选择看个人对职业发展规划及想入职职位方向等,不同级别对工作年限等都有要求。央企国企和银行证券类单位对这个证书还是有需求的,没有的入职后有需求的企业也会鼓励你去考。和CISP类似均需要参加培训才能考试。

2. CSERE主要是偏应急保障方向,类似CISP-IRE,应急方向的小伙伴这两个证有时间都可以考虑考。

(图片来自中国网络安全审查技术与认证中心网站)

五、软考中级信息安全工程师:

1. 首先,这是信息安全行业证书中考试费用最低的一个证。建议在校大学生和需要(希望)晋升的考

2. 目前全国(除第一年)均是一年一次考试,所以一次不过,对不起明年再考吧。

3. 考试分上下午两场,均需要过线(基本上是75分)才能拿证,如果上下午其中一场不过,对不起明年再考吧。

4. 用途:在政企事业单位需要评职称的,减免个人所得税的均可以考。

国内还有很多很多的证书就不多说了,按需考取吧!国内证书推荐传统CISP,CISAW系列中自己需要的方向,软考中级信息安全工程师。上面介绍的其他证书也是按需考取吧。

(图片来自互联网)

如果入职外企和有出国工作的需要建议考取,当然在国内这些国际证书在某些行业还是有用的,尤其是高格的CISSP。

六、先说Security+:

1. 我个人注意到该证书是因为CISSP中明确Security+是可以抵一年工作经验的。

2. Security+也可作为大家考的第一个国际证书,考试难度和要求想对较低,价格在国际证书中也算低的了。

3. 认可程度:中小安全企业对此还是认可的,有没有薪资加成不清楚;对部分传统安全企业也是个人应聘的加分项。

4. 考试为中英文对照。

七、CISSP:

1. 在工作1至2年后,如果有时间和经济许可的情况下,建议考的。

2. 不说外企,在国内某些行业还是认可此证书的,部分企业还有一定的薪资补贴。

3. 多说一句,如果要考准备至少半年时间,同时可以报培训机构进行学习。毕竟考试费还是很贵的。

4. 考试为中英文对照。

八、OSCP:

1. 渗透圈最近喊的比较多的一个认证考试。

2. 难度对常用kali的小伙伴可能会低一些,考试很拼体力,老年人绕道吧。

3. 目前没有中文,环境和考试均为纯英环境,对网络稳定性要求很高并对网络有特殊要求。

国际证书也非常多,建议考CISSP、其他证书按需考取吧!

(图片截图自offensive-security.com)

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130200.html<

(0)
运维的头像运维
上一篇2025-02-25 23:30
下一篇 2025-02-25 23:31

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注