问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

IT安全的IT安全认证

发布网友 发布时间:2022-04-23 03:54

我来回答

1个回答

热心网友 时间:2023-09-13 22:26

安全认证相当热门。虽然一些IT认证已经降温,但其它一些正受到人们的关注。许多时候,引起特别关注的认证都属于安全认证。
微软已开始推出微软认证系统管理员(MCSA,Microsoft Certified Systems Administrator)和微软认证系统工程师(MCSE,Microsoft Certified Systems Engineer)的安全版本;而思科也提供CCIE认证的安全版本。还有其它一些认证机构——包括CompTIA、国际信息系统安全认证联盟[(ISC)2]、全方位信息专家认证(GIAC,Global Information Assurance Certification)与安全认证计划(Security Certified Program)——它们全都提供流行的安全认证。
下面简单说明一些主要的独立于厂商的安全认证。
国际信息系统安全认证联盟,即(ISC)2,主张(ISC)2 CBK。所谓的公共知识体系(CBK)说明保障信息技术安全的最佳实践。(ISC)2颁发四种认证:CISSP、SSCP、CAP和(ISC)2准成员[Associate of (ISC)2]。
认证和认可专业人员(Certification and Accreditation Professional),或CAP认证与传统的认证稍有不同。CAP认证评估考生对于认证过程的理解程度,主要针对那些决定评定安全漏洞过程和实施安全保护的IT专业人士。除测试与认证目的有关的知识以外,CAP考生还必须展示认证与认可过程,及认证后监控方面的知识。
系统安全认证从业人员(SSCP,Systems Security Certified Practitioner)认证针对负责网络或系统安全的IT专业人士。SSCP测试考生在七个领域内的专业知识:访问控制、分析与监控、密码学、网络与远程通信、恶意代码、风险、响应和恢复及安全运作与管理。
CISSP认证则以寻求管理层安全职位的IT经理为对象。CISSP考试测试考生在(ISC)2的10个CBK领域内的知识:访问控制、应用程序安全、业务连贯性和灾难恢复规划、密码学、信息安全与风险管理、法律法规及法规遵从与调查、操作安全、物理安全、安全体系结构和设计、以及远程通信和网络安全。
同时,(ISC)2准成员主要针对那些具备获取CISSP或SSCP认证的专业知识,但没有相应的从业经验的IT人员。SSCP考生需要有一年安全领域从业经验,而CISSP考生则需要拥有四年安全领域的工作经验(不过获得由国家卓越中心颁发的信息安全硕士学位的考生可从这一要求中减去一年时间)。SSCP和CISSP考生还必须通过专业、犯罪和背景记录方面的调查。
GIAC——GISF和GSEC
美国系统网络安全协会(SANS Institute)的全方位信息专家认证主要确认工作中的信息技术技能。该组织颁发大约19个安全和工作方面的认证和证书。
GIAC考察五个专业领域(包括安全管理)并拥有几种级别(包括银级、金级和白金级)。该组织同时提供认证和证书。证书通常以一到两天SANS培训课程材料为基础,并只包含一门考试;而认证则以一周长的课程为基础,需要通过两门考试,并且每四年更换一次。
入门级GIAC安全认证——GIAC信息安全基础(GISF,GIAC Information Security Fundamentals)——针对IT经理,安全*和管理员。该考试评估考生对于挑战信息资源的威胁的了解,并测试他们识别最佳安全实践的能力。
下一个最高GIAC安全认证为安全要素认证(GSEC,GIAC Security Essentials Certification),它针对技术专业人士,如实践经理、新接触这一领域的员工和其他人员。它的两个考试考察安全基础知识,保证考生拥有扎实的安全知识。
其它GIAC安全认证包括:认证防火墙分析师(它确认设计、配置和监控路由器、防火墙和其它边界设备所需的知识、技能和能力)、认证入侵分析师(它评估考生配置和监控入侵检测系统的知识)、认证事故处理员(它考察考生处理事故和攻击的能力)和认证司法辩论分析师(它考查考生高效处理正式司法调查的能力)。
安全认证计划——SCNP
安全认证网络专业人士(SCNP,Security Certified Network Professional)认证由安全认证计划(SCP)颁发。SCP开发和维护它的厂商中立认证,主要授予评估工作安全技能方面的认证。
要参加SCNP考试,考生首先必须取得安全认证网络专家(SCNS,Security Certified Network Specialist)身份。SCNS认证要求一名IT专业人士通过该机构的战术边界防御(TPD,Tactical Perimeter Defense)考试,该考试检测网络防御基础、高级TCP/IP应用、配置路由器和访问控制列表、防火墙和VPN设计与配置、以及入侵检测系统管理方面的知识。
要获得SCNP认证,考生必须通过策略基础架构安全(SIS,Strategic Infrastructure Security)考试。SIS考试评估考生对密码学、Linux和Windows强化、道德黑客、风险分析、安全策略和互联网其它安全因素的了解程度。每两年进行一次重新认证。
总结
与其它认证一样,这些安全认证对考生的知识、技能和专业知识进行基本性考察。IT认证并不表明证书持有人掌握认证所涉及的每一项技术,因为即使有着多年工作经验的资深专家也极少能够掌握一门特殊学科的每一项技术。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
刘备与宋江哪个损? 做一个2分钟的flash小动画,我一定加50分 谢谢各位flash高手了 求一个一分钟左右的关于励志奋斗的FLASH动画 “次子论列于朝”的出处是哪里 中华情·走进生态寿光晚会节目单 驾照审核过期了怎么办? 小车d档代表什么意思 学生办理信用卡条件是什么? 农村院子用水泥毯怎样 水泥毯好不好用,水泥毯能取代水泥墙吗 苹果手机不显示打字键盘? CISSP是什么认证啊?作用大吗? "什么叫“Cisco”、“CCSP”、“CISSP”? 1943年的上海发生了什么事情 古时广东吴川有人在皇帝身边做过大官吗 苹果平板开机时会卡在logo上什么原因? 马英的生平 有谁知道原高炮六十五师在越战果 61师183团属于什么兵 河津禹门口战役资料 二战结束时,美国拥有万架轰炸机,为何不趁机进攻苏联呢? 描写淞沪战争的句子 上海"一·二八"之役是怎么回事? 兰州军区驻天水61师改编为武警部队了吗 钟松的抗战的61师 彩瓷器皿能不能放入消毒柜?怎么样安全使用消毒柜 彩色陶瓷不能放进消毒柜? 不锈钢碗可以放在消毒柜消毒吗 骨瓷餐具能放进消毒柜消毒吗? 平时家里使用的陶瓷碗筷能放进康宝奶瓶消毒柜里消毒吗? 苹果主屏幕重命名不显示键盘 苹果手机的输入法怎么设置打字的时候字母不出现在输入框内? cissp学习到哪个机构可以? 苹果8为啥只要输入密码就是几个圈在那里不出现输入密码的键盘? 培训多久可以通过CISSP认证 苹果手机输入数字密码时,数字键盘打不开,字母键可以用,没有切换数字按钮? 哪里的CISSP培训性价比高? 想顺利通过CISSP考试,是报培训班还是自学 我想考CISSP,考试应该不难,能过,但是后面的注册什么的不清楚,烦请过来... 苹果手机如何隐藏键盘? 花呗收钱里的免费提额什么意思花呗免费? 支付宝花呗,额度怎么提额? 磊科路由器连接不上网 Excel为什么不能移动或复制工作表? Excel 为什么不能跨工作簿移动和复制工作表 EXCEL无法在另一个工作表格中 插入复制单元格 excel 无法在另一个表中插入复制单元格 mac版本的cad怎么安装字体 怎么把一张EXCEL的一个工作表复制到另外一个新的EXCEL中? excel2007不能跨工作簿插入复制单元格