CISP-PTE考試題型:CISP-PTE 考試題型為客觀題和實(shí)操題,培訓(xùn)與考試80%為手動實(shí)踐操作??陀^題為單項(xiàng)選擇題,共20題,每題1分,實(shí)操題共80分??偡止?00分,得到70分以上(含70分)為通過。
CISP-PTE考試及分?jǐn)?shù)分配
考試內(nèi)容 | 考試形式 | 分?jǐn)?shù) | 考試時(shí)間 |
安全加固與防御 | 單選 | 20 | 240分鐘 |
WEB安全基礎(chǔ) | 實(shí)操 | 30 | |
日志安全與數(shù)據(jù)分析 | 實(shí)操 | 30 | |
滲透測試 | 實(shí)操 | 30 |
在整個(gè)CISP-PTE的知識體系結(jié)構(gòu)中, 包括 Web安全基礎(chǔ)、中間件安全基礎(chǔ)、操作系統(tǒng)安全基礎(chǔ)、數(shù)據(jù)庫安全基礎(chǔ) 4個(gè)知識類。
【W(wǎng)eb安全基礎(chǔ)】主要包括 HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞等相關(guān)的技術(shù)知識和實(shí)踐;
【中間件安全基礎(chǔ)】主要包括 Apache、IIS、Tomcat、weblogic、websphere、Jboss 等相關(guān)的技術(shù)知識和實(shí)踐;
【操作系統(tǒng)安全基礎(chǔ)】主要包括 Windows操作系統(tǒng)、Linux操作系統(tǒng)相關(guān)技術(shù)知識和實(shí)踐;
【數(shù)據(jù)庫安全基礎(chǔ)】主要包括 Mssql數(shù)據(jù)庫、Mysql數(shù)據(jù)庫、Oracle數(shù)據(jù)庫、Redis數(shù)據(jù)庫相關(guān)技術(shù)知識和實(shí)踐。