培训时间:

国家注册信息安全专业人员CISP-PTE渗透测试工程师认证

  培训讲师:刘老师 高老师 徐老师

  时间地点:
2025年02月28-28日 北京
2025年04月26-30日 北京
2025年06月21-25日 北京
2025年08月27-31日 西安
2025年10月26-30日 杭州
2025年12月22-26日 北京

  培训费用:19800

  赠送积分:19800

    服务电话:010-82593357

国家注册信息安全专业人员CISP-PTE渗透测试工程师认证详细内容

国家注册信息安全专业人员CISP-PTE渗透测试工程师认证


培训方式

专家面授      在线直播      精品录播

发证单位:中国信息安全测评中心

课程时长

5天*6小时

面授+直播

+视频回放

面授

地点时间

北京

2月24-28日

北京

4月26-30日

北京

6月21-25日

西安

8月27-31日

杭州

10月26-30日

北京

12月22-26日

直播时间

面授同步直播

增值服务

提供视频回放免费学习一年

学习平台

PC端:https://it.zpedu.com/     移动端APP:IT云课

认证简介

注册信息安全专业人员攻防领域(CISP-PTE)培训是由中国信息安全测评中心统一管理和规范的信息安全专业培训,是目前国内最为主流及被业界认可的专业攻防领域的资质培训。CISP-PTE目前是国内唯一针对网络安全渗透测试专业人才的资格认证,也是国家对信息安全人员资质的最高认可。

在整个注册信息安全专业人员-渗透测试(CISP-PTE)的知识体系结构中,共包括WEB安全基础、中间件安全基础、操作系统安全基础、数据库安全基础这四个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成。

 

《CISP-PTE渗透测试工程师》证书样本

CISP-PTE 知识体系结构共包含四个知识类,分别为

ü web安全基础

主要包括HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、 CSRF漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。

ü 中间件安全基础

主要包括Apache、IIS、Tomcat、weblogic、websphere、Jboss等相关的技术知识和实践。

ü 操作系统安全基础

主要包括Windows操作系统、Linux操作系统相关技术知识和实践。

ü 数据库安全基础

主要包括Mssql数据库、Mysql数据库、Oracle数据库、Redis数据库相关技术知识和实践。

认证价值

ü 个人薪资待遇高

全国网络安全人才平均年薪33.77万元,领跑各大行业。

对于渗透测试相关人才,工资在每月12k-35k不等,需求量及工资水平相对很高。

ü 证书含金量高

CISP-PTE是渗透测试方向国内认可度极高的一个认证,由中国信息安全测评中心颁发证书,政府背书,值得拥有。

ü 企业认可凭证

CISP-PTE是政府、国企及重点行业从业,以及企业获取信息安全服务资质,参与网络安全项目的必备证书。

ü 就业加分首选

系统学习渗透测试方向专业知识,掌握实操技能,帮助持证人在众多应聘者中,脱颖而出。

ü 提高企业声誉

提升企业的信誉度和专业性,赢得更广阔的信任度和市场,拥有一批获得CISP-PTE认证的国家一流渗透测试人才,能保障企业的发展更上一层。

适合人群

Ø 信息安全从业者

对于正在从事或者准备从事信息安全的人员,证书可以作为加分项

Ø IT从业者

社会各界从事计算机应用技术、软件、网络、信息系统和信息服务等人群

Ø 找工作/想转岗

不明确方向的应届生多一个就业机会,职业发展不好,想转其它岗位尝试一个新的发展机会

中培优势

老牌机构

19年企业IT培训经验,30+国内外资质授权,助力130万+IT人成长

师资雄厚

认证讲师资质,教学经验丰富,真实项目实战,突破瓶颈快提升

通关无忧

5W+精准题库,官方教材、自研讲义、模拟考试等多重通关保障

班型多样

面授、直播、精品录播、定制企业内训,全国循环开班,随报随学

平台专业

支持PC、APP端使用,满足多样化学习需求,更灵活更便捷

服务保障

社群共学、促学、专家答疑,报名、考试、取证、续证一站式服务

课程大纲

CISP-PTE注册信息安全专业人员-渗透测试工程师知识体系大纲


第一章 操作系统安全基础


知识体

知识域

知识子域

知识点


Windows

账户安全

账户的基本概念

Windows用户账户和组账户权限的分配


账户风险与安全策略

了解Windows用户空口令风险


了解多用户同时使用的安全配置


了解对用户登入事件进行审核方法


了解对远程登入账号的检查


文件系统安全

文件系统基础知识

掌握NTFS文件权限各类


NTFS权限设置

掌握通过ACL控制列表,设置目录或者文件的用户访问权限


掌握命令行下修改目录或者文件的访问权限的方法


日志分析

系统日志的分类

了解Windows系统日志的种类


了解Windows安全日志的登入类型


日志的审计方法

掌握日志审计的方法


Linux

账户安全

账户的基本概念

了解Linux系统中的账号和组


账户风险与安全策略

了解弱口令密码带来的风险


掌握检查空口令的方法


掌握检查系统中是否存在其它ID为0的用户的方法


文件系统安全

文件系统的格式

了解Linux文件系统的文件格式分类


安全访问与权限设置

掌握如何检查系统中存在的SUID和SGID程序


掌握检查系统中任何人都有写权限的目录的方法


掌握修改目录和文件权限的方法


掌握搜索文件内容的方法


日志分析

系统日志的分类

了解Linux系统的日志种类


了解Linux日志文件


系统日志的审计方法

掌握使用常用的日志查看命令,进行日志审计的方法


第二章 数据库安全基础

关系型数据库

MSSQL

MSSQL角色与权限

了解MSSQL数据库在操作系统中启动的权限

掌握MSSQL数据库中服务器角色和数据库角色

掌握MSSQL存在SA弱口令和空口令带来的危害

MSSQL存储过程安全

掌握MSSQL数据库执行系统命令或者操作系统文件的存储过程

掌握MSSQL提升权限的方法

MYSQL

MYSQL权限与设置

了解MYSQL在操作系统中运行的权限

了解MYSQL账户的安全策略

了解MYSQL远程访问的控制方法

了解MYSQL数据库所在目录的权限控制

MYSQL内置函数风险

掌握MYSQL数据库常用函数

掌握MYSQL数据库权限提升的方法

Oracle

ORACLE角色与权限

了解ORACLE数据库的账号管理与授权

了解为不同管理员分配不同的账号的方法

了解设置管理public角色的程序包执行权限

ORACLE安全风险

了解限制库文件的访问权限

掌握ORACLE执行系统命令的方法

非关系型

数据库

Redis

Redis权限与设置

了解Redis数据库运行权限

了解Redis数据库的默认端口

Redis未授权访问风险

掌握Redis未授权访问的危害

掌握Redis开启授权的方法

第三章 中间件安全基础

主流的中间件

Apache

Apache服务器的安全设置

了解当前Apache服务器的运行权限

了解控制配置文件和日志文件的权限,防止未授权访问

了解设置日志记录文件、记录内容、记录格式

了解禁止Apache服务器列表显示文件的方法

了解修改Apache服务器错误页面重定向的方法


掌握设置WEB目录的读写权限,脚本执行权限的方法

Apache服务器文件名解析漏洞

了解Apache服务器解析漏洞的利用方式

掌握Apache服务器文件名解析漏洞的防御措施

Apache服务器日志审计方法

掌握Apache服务器日志审计方法

IIS

IIS服务器的安全设置

了解身份验证功能,能够对访问用户进行控制

了解利用账号控制WEB目录的访问权限,防止跨目录访问

了解为每个站点设置单独的应用程序池和单独的用户的方法

了解取消上传目录的可执行脚本的权限的方法

启用或禁止日志记录,配置日志的记录选项

IIS服务器常见漏洞

掌握IIS6、IIS7的文件名解析漏洞

掌握IIS6写权限的利用

掌握IIS6存在的短文件名漏洞

IIS服务器日志审计方法

掌握IIS日志的审计方法

Tomcat

Tomcat服务器的安全设置

了解Tomcat服务器启动的权限

了解Tomcat服务器后台管理地址和修改管理账号密码的方法

了解隐藏Tomcat版本信息的方法

了解如何关闭不必要的接口和功能

了解如何禁止目录列表,防止文件名泄露

掌握Tomcat服务器通过后台获取权限的方法

掌握Tomcat样例目录session操纵漏洞

Tomcat服务器的日志审计方法

了解Tomcat的日志种类

掌握Tomcat日志的审计方法

JAVA开发的中间件

weblogic

Weblogic的安全设置

了解Weblogic的启动权限

了解修改Weblogic的默认开放端口的方法

了解禁止Weblogic列表显示文件的方法

Weblogic的漏洞利用与防范

掌握Weblogic后台获取权限的方法

掌握Weblogic存在的SSRF漏洞

掌握反序列化漏洞对Weblogic的影响

Weblogic的日志审计方法

掌握Weblogic日志的审计方法

websphere

Websphere的安全设置

了解Websphere管理的使用

了解Websphere的安全配置

Websphere的漏洞利用与防范

掌握反序列化漏洞对Websphere的影响

掌握Websphere后台获取权限的方法

Websphere的日志审计方法

掌握Websphere的日志审计

Jboss

Jboss的安全设置

了解设置jmx-console/web-console密码的方法

了解开启日志功能的方法

了解设置通讯协议,开启HTTPS访问

了解修改WEB的访问端口

Jboss的漏洞利用与防范

掌握反序列化漏洞对Jboss的影响

JMXInvokerServlet/jmx-console/web-console漏洞利用与防范

Jboss的日志审计方法

掌握Jboss日志审计的方法

第四章 web安全基础

HTTP协议

HTTP请求方法

HTTP1.0的请求方法

掌握HTTP1.0三种请求方法:GET/POST/HEAD

掌握GET请求的标准格式

掌握POST请求提交表彰,上传文件的方法

了解HEAD请求与GET请求的区别

HTTP1.1新增的请求方法

了解HTTP1.1新增了五种请求方法:OPTIONS/PUT/DELETE/TRACE和CONNECT方法的基本概念

掌握HTTP1.1新增的五种请求的基本方法和产生的请求结果

HTTP状态码

HTTP状态码的分类

了解HTTP状态码的规范

了解HTTP状态码的作用

掌握常见的HTTP状态码

HTTP状态码的含义

了解HTTP状态码2**、3**、4**、5**代表的含义


掌握用计算机语言获取HTTP状态码的方法

HTTP协议响应头信息

HTTP响应头的类型

了解常见的HTTP响应头

掌握HTTP响应头的作用

HTTP响应头的含义

了解HTTP响应头的名称

掌握HTTP响应头的格式

HTTP协议的URL

URL的定义

了解URL的基本概念

URL的格式

了解URL的结构

掌握URL编码格式

注入漏洞

SQL注入

SQL注入概念

了解SQL注入漏洞原理

了解SQL注入漏洞对于数据安全的影响

掌握SQL注入漏洞的方法

SQL注入漏洞类型

了解常见数据库的SQL查询语法

掌握MSSQL\MYSQL\ORACLE数据库的注入方法

掌握SQL注入漏洞的类型

SQL注入漏洞安全防护

掌握SQL注入漏洞修复和防范方法

掌握一些SQL注入漏洞检测工具的使用方法

XML注入

XML注入概念

了解什么是XML注入漏洞

了解XML注入漏洞产生的原因

XML注入漏洞检测与防护

掌握XML注入漏洞的利用方式

掌握如何修复XML注入漏洞

代码注入

远程文件包含漏洞(RFI)

了解什么是远程文件包含漏洞

了解远程文件包含漏洞所用到的函数

掌握远程文件包含漏洞的利用方式

掌握远程文件包含漏洞代码审计方法

掌握修复远程文件包含漏洞的方法

本地文件包含漏洞(LFI)

了解什么是本地文件包含漏洞

了解本地文件包含漏洞产生的原因

掌握本地文件包含漏洞利用的方式

了解PHP语言中的封装协议

掌握本地文件包含漏洞修复方法

命令执行漏洞(CI)

了解什么是命令注入漏洞

了解命令注入漏洞对系统安全产生的危害

掌握脚本语言中可以执行系统命令的函数

了解第三方组件存在的代码执行漏洞,如struts2

掌握命令注入漏洞的修复方法

XSS漏洞

存储式XSS

存储式XSS的概念

了解什么是存储式XSS漏洞

了解存储式XSS漏洞对安全的影响

存储式XSS的检测

了解存储式XSS漏洞的特征和检测方法

掌握存储式XSS漏洞的危害

存储式XSS的安全防护

掌握修复存储式XSS漏洞的方式

了解常用WEB漏洞扫描工具对存储式XSS漏洞扫描方法

反射式XSS

反射式XSS的概念

了解什么是反射式XSS漏洞

了解反射式XSS漏洞与存储式XSS漏洞的区别

反射式XSS的利用与修复

了解反射式XSS漏洞的触发形式

了解反射式XSS漏洞利用的方式

掌握反射式XSS漏洞检测与修复方法

DOM式XSS

DOM式XSS的特征

了解什么是DOM式XSS漏洞

掌握DOM式XSS漏洞的触发形式

DOM式XSS的防御

掌握DOM式XSS漏洞的检测方法

掌握DOM式XSS漏洞的修复方法

请求伪造漏洞

SSRF漏洞

服务端请求伪造漏洞概念

了解什么是SSRF漏洞

了解利用SSRF漏洞进行端口探测的方法

服务端请求漏洞的检测与防护

掌握SSRF漏洞的检测方法

了解SSRF漏洞的修复方法

CSRF漏洞

跨站请求伪造漏洞概念

了解CSRF漏洞产生的原因

理解CSRF漏洞的原理

跨站请求漏洞的危害与防御

了解CSRF漏洞与XSS漏洞的区别

掌握CSRF漏洞的挖掘和修复方法

文件处理漏洞

任意文件上传

上传漏洞的原理与分析

了解任意文件上传漏洞产生的原因

了解服务端语言对上传文件类型限制方法

上传漏洞的检测与防范

了解任意文件上传漏洞的危害

掌握上传漏洞的检测思路和修复方法

任意文件下载

文件下载漏洞的原理与分析

了解什么是文件下载漏洞

掌握通过文件下载漏洞读取服务端文件的方法

文件下载漏洞的检测与防范

掌握能够通过代码审计和测试找到文件下载漏洞

掌握修复文件下载漏洞的方法

访问控制漏洞

横向越权

横向越权漏洞的概念

了解横向越权漏洞的基本概念

了解横向越权漏洞的形式

横向越权漏洞的检测与防范

了解横向越权漏洞对网站安全的影响

掌握横向越权漏洞的测试和修复方法

垂直越权

垂直越权漏洞的概念

了解垂直越权漏洞的基本概念

了解垂直越权漏洞的种类和形式

垂直越权漏洞的检测与防范

了解对网站安全的影响

掌握越权漏洞的测试方法和修复

会话管理漏洞

会话劫持

会话劫持漏洞的概念与原理

了解什么是会话劫持漏洞

了解会话劫持漏洞的危害

会话劫持漏洞基本防御方法

了解Session机制

了解httponly的设置方法

掌握会话劫持漏洞防御方法

会话固定

会话固定漏洞的概念与原理

了解什么是会话固定漏洞

了解会话固定漏洞的检测方法

会话固定漏洞基本防御方法

了解会话固定漏洞的形成的原因

了解会话固定漏洞的风险

掌握会话固定漏洞的防范方法

讲师团队

徐老师 十年信息安全工作经验 | 热爱研究网络安全技术

擅长课程:Web、渗透测试、安全研究、漏洞挖掘、代码审计擅长web方向,热爱CTF和awd。

项目经历:Web方向的php代码审计尤为擅长,曾参与审计某司自研项目并审计到高危漏洞。有丰富的政府,内网 外网项目渗透经验。多次在CTF比赛中获取名次,并担任出题者和裁判。曾任职国内某Top10安全公司,奇安信及多个公司的特聘安全培训讲师。

刘老师 曾任职阿里巴巴 | 超15年IT运维与培训从业经验

擅长课程:企业网络服务的运维、大数据和云平台的运维、企业网络服务需求分析和网络构建、网络割接等项目。

项目经历:通过和企业对接进行IT运维的培训,培养IT运维、IT安全运维学员超过3000名;具备丰富的企业运维和网络构建等项目经验,尤其在金融、运营商、政府等行业有丰富的项目经验。目前主要专业领域集中于Linux&Cisco企业服务、IT服务管理、信息安全等方面,曾服务的主要客户有:阿里巴巴、北京市丰台区人民政府、北京XXX金融有限公司、北京吉利大学、北京XX IT培训中心、中兴集团大数据中心等。长期从事Linux&Cisco/信息安全/CISP/CISSP/Secrity+/cisp-pte等培训工作

考试须知

Ø 考试机构

考试由中国信息安全测评中心组织实施,考试合格后可获得由中国信息安全测评中心颁发的“注册信息安全人员-渗透测试工程师”(CISP-PTE)证书。

Ø 培训考试

见中国信息安全测评中心考试计划安排

Ø 考试要求

CISP-PTE考试题型为客观题、实操题。

客观题为单项选择题,共20题,每题1分,实操题共80分。

总分共100分,得到70分及以上为通过。

注:考试不通过的学员可免费参加一次补考。

CISP-PTE试题结构

知识类别

占比

题型

web安全基础

40%

实操

中间件基础

20%

客观+实操

操作系统安全基础

20%

客观+实操

数据库安全基础

20%

客观+实操

CISP-PTE考试形式

知识类别

占比

题型

安全加固与防御

单项选择

180分钟

Web安全基础

实操

日志与数据分析

实操

渗透测试基础

实操


收费标准

CISP-PTE由中国信息安全测评中心统一定价:

培训费:14800元/人(含培训费、资料费、在线题库、录播视频回放、发票等费用)。

考试费:5000元/人(专人代报名,考试费,并提供发票)。


报考所需材料:

个人近期免冠2寸

蓝底彩色照片

(高清电子版)

身份证(正反面在一张纸上)

扫描件1份

(高清电子版)

学历、学位证明各

(高清电子版)

1份

《CISP-PTE考试注册申请表》电子版及盖章扫描件

1份



我要报名没有找到合适的课程,请在这里提交您的培训需求  发布需求

上课时间
参加人数
费用
联系人
单位名称
部门职务
通信地址
看不清,请换一张 看不清,请换一张

推荐课程

ISO GPS 几何尺寸和公差实战应用培训时间/地点:2025年1月67日(星期一 星期二)/苏 州2025年1月2324日(星期一 星期二)/苏 州收费标准:¥4500/人含授课费、证书费、资料费、午餐费、茶点费、会务费、税费不包含学员往返培训场地的交通费用、住宿费用、早餐及晚餐课程背景:几何产品规范和验收的英文全称是“Geometric Product ...

 讲师:吴老师详情


报联商领导力——管理者的高效团队工作法课程背景▪彼得原理显示:组织中,每个人终将被晋升到自己不胜任的岗位上。因为每一位管理者都因为自己曾是一名表现优秀的员工,才被晋升到了管理者的岗位上。可当你走上管理者的岗位后则发现,作为一名基层员工时,仅需自己努力工作,即可达成高绩效;而成为一名管理者后,则必须通过团队达成结果,指导别人干有时比自己干要难多了。但是,作为一...

 讲师:李老师详情


新质生产力背景下公文写作及行政人员综合技能提升暨文宣新闻稿件撰写与(AI)智能助力高质量提升时间地点:2024年12月17-20日广州(17日报到)2025年1月7-10日北京(7日报到)学员对象:各级省市国资委单位负责办公室管理工作的人员。企事业单位办公室主任、董秘、总经理工作部、经理办、综合管理部、行政部、党群工作部、党委办公室、公司秘书、党办、人事秘书...

 讲师:资深讲师详情


《金牌店长执行力落地班》中国式人性+美国式PDCA圈消灭30个执行力死角,快速突破门店业绩授课老师:马坚行老师、程姣老师课程时间:2024年05月09-10日 郑州(马) 05月16-17日 厦门(程)2024年06月05-06日 南宁(马) 06月13-14日 西安(程)2024年07月04-05日 杭州(马) 07月11-12日 昆明(程)2024年08...

 讲师:马坚行 程姣 详情


培训时间/地点:2025年1月78日(星期二 星期三)/上 海2025年11月2627日(星期三 星期四)/上 海收费标准:¥4800/人Ø含授课费、证书费、资料费、午餐费、茶点费、会务费、税费Ø不包含学员往返培训场地的交通费用、住宿费用、早餐及晚餐课程背景:汇聚企业总经理、营销总经理、营销总监、营销部门负责人分享简洁实用、实战验证的年度营销计划书,探讨三大...

 讲师:王老师详情


培训时间/地点:2025年1月78日(星期二星期三)/苏 州2025年7月2223日(星期二星期三)/苏 州2025年4月2425日(星期四星期五)/上 海2025年10月2223日(星期三星期四)/上 海收费标准:¥2000/人Ø含授课费、证书费、资料费、午餐费、茶点费、会务费、税费Ø不包含学员往返培训场地的交通费用、住宿费用、早餐及晚餐课程目标:通过二天...

 讲师:徐老师详情


关于举办新一轮国有企业三项制度改革背景下薪酬绩效管理体系设计暨工资总额与人工成本预算编制管理操作实务专题研修班的通知各有关单位:深入落实三项制度改革,全面构建中国特色现代企业制度下的新型经营责任制,增强更加精准灵活、规范高效的收入考核分配机制,激发各级干部员工干事创业的积极性主动性创造性,进一步突出价值创造导向,引导国有企业不断提高核心竞争力,是新一轮国企改...

 讲师:资深讲师详情


金牌店长执行力落地班——中国式人性+美国式PDCA圈,消灭30个执行力死角,快速突破门店业绩【课程对象】店长经理、储备店长、培训经理、总经理、运营总监、 区域经理等追求卓越门店管理技能人士。老板带队建立同频团队,落地效果最好。特别建议黄金团队组合:老板带队+5名核心店长!一、店长,给你一个门店,你会怎么管?店长强,门店就强!业绩是管理出来的!门店管理的核心就...

 讲师:程姣详情


《影响式销售》沙盘模拟课程费用:3980元/人 (含培训费、教材费、场地费、午餐、茶歇费及税金)参训对象:大客户销售、工业品销售、门店销售、人员推销、以及所有和销售相关的人士课程地点:上海课程时间:2天第一期第二期第三期1月8-9日5月22-23日10月29-30日课程背景:什么才是投资回报最高的销售课程?大部分销售课程都在讲述销售当中的一些零散的心理学和销...

 讲师:季婉详情


《中层经理管理能力提升》讲师/Lecturer:姜老师费用/Price:¥4800元/人课程概述/Overview课程背景:中层经理是连接高层和基层的桥梁,起着承上启下的纽带作用,高层的理念、战略要靠中层执行落实到基层,方能落地生根实现企业目标。然而,中层经理半路出家的现象较多,他们缺少对管理角色、管理方法的认知,没有及时实现角色转换,也没有系统掌握系统管理...

 讲师:姜老师 详情


人才招聘 免责声明 常见问题 广告服务 联系方式 隐私保护 积分规则 关于我们 登陆帮助 友情链接
COPYRIGT @ 2001-2018 HTTP://WWW.QG68.CN INC. ALL RIGHTS RESERVED. 管理资源网 版权所有