CISP-PTE考試題型:CISP-PTE 考試題型為客觀題和實操題,培訓與考試80%為手動實踐操作??陀^題為單項選擇題,共20題,每題1分,實操題共80分??偡止?00分,得到70分以上(含70分)為通過。
CISP-PTE考試及分數(shù)分配
考試內容 | 考試形式 | 分數(shù) | 考試時間 |
安全加固與防御 | 單選 | 20 | 240分鐘 |
WEB安全基礎 | 實操 | 30 | |
日志安全與數(shù)據(jù)分析 | 實操 | 30 | |
滲透測試 | 實操 | 30 |
在整個CISP-PTE的知識體系結構中, 包括 Web安全基礎、中間件安全基礎、操作系統(tǒng)安全基礎、數(shù)據(jù)庫安全基礎 4個知識類。
【W(wǎng)eb安全基礎】主要包括 HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞等相關的技術知識和實踐;
【中間件安全基礎】主要包括 Apache、IIS、Tomcat、weblogic、websphere、Jboss 等相關的技術知識和實踐;
【操作系統(tǒng)安全基礎】主要包括 Windows操作系統(tǒng)、Linux操作系統(tǒng)相關技術知識和實踐;
【數(shù)據(jù)庫安全基礎】主要包括 Mssql數(shù)據(jù)庫、Mysql數(shù)據(jù)庫、Oracle數(shù)據(jù)庫、Redis數(shù)據(jù)庫相關技術知識和實踐。