前言
在大学中,有很多安全专业的师傅们,一直有问:
“计算机xxx级有用吗?”
“软考初级有用吗?”
“xxx资格证有用吗?”
甚至有一些来讲这些整数的,以“我们这个专业以后就业需要的证书…”
甚至告诉你,这些证书写在简历上就能找到工作。
然后将一些跟安全基本上鸡毛用没有的证书,那么问题出现在哪里呢?来讲解的老师会跟你讲“推荐同学们考的xxx证书,适用于咱们专业”,理性思考一下,所有的专业考这些没毛病啊?
以后总得办公把?考计算机等级
IT行业考软考
给自己留后路考教资
然后你就会巧妙地发现,这些东西,好像适用于所有专业,等讲的差不多了,留一个自己的联系方式,考证+他。
对此行为。。。。。。
好了,不开玩笑了,下面跟各位师傅推荐几种安全要考的证书。
这些证书不保证你一定能用上,但是肯定比那种计算机二级、英语四级各种不做评价的证书写在简历上好用。
正文
下文我推荐的证书,官网考试费用都比较贵,建议找其他渠道或者找我(货比三家,看看哪家便宜。)
其实我说的信不信,有一个很可靠的证据,大家可以在boss直聘上直接搜相关岗位,就知道我说的真假了,没有任何一个安全岗位要求你所谓的
“计算机二级”、“软考证书”、“教资”等等
证书推荐
第一个推荐的是nisp一级二级证书
这个nisp的二级并不是我们的目的,我们的目的是,根据官网的政策,去换我们的其他证书。
置换cisp(注册信息安全专业人员)证书条件
1、教育和工作经历要求``硕士及硕士以上学历,具备1年以上工作经历``大学本科学历,具备2年以上工作经历``大学专科学历,具备4年以上工作经历``2、信息安全专业工作经历要求``具备1年以上从事信息安全领域工作经历
这个证书也是大部分老师不会告诉你的,
因为啥?因为他们只有适合大众的证书,而每个专业的细分证书不一样,
而且这个证书是最最最最最推荐大学生考的(主要是简单,工作了还能换更nb的证)
所以,不要把眼光放到学校,要把眼光放到社会。
第二个推荐的CISP-PTE
CISP-PTE(注册信息安全专业人员渗透测试工程师)认证对工作经验没有要求,高校学生、应届毕业生都可以考,是职场新人进入渗透圈的第一大敲门砖。
CISP-PTE专注于培养、考核高级实用型网络安全渗透测试安全人才,是业界首个理论与实践相结合的网络安全专项技能水平注册考试。
还是那句话,官网价格高,另寻溪辟.
第三个是CISP-PTS
PTS的中文全称是注册渗透测试专家
持证上岗满足政府部门合规要求,也满足企业申请安全服务资质和项目招标时的证书要求,从而获得职场上的优势。
CISP系列的证书,有一个统一的优点:能学习更多安全知识,找工作加分必备,甲方乙方深爱。
以上的CISP证书,有很多企业都需要挂靠,既能锻炼自己,又能拿钱,又能找工作,何乐而不为呢?
第四个,大名鼎鼎的OSCP证书
OSCP(国际渗透测试专家)
OSCP (Offensive Security Certified Professional)是 Offensive Security (该公司开发和维护着 KALI Linux,以下简称 Offsec)推出的体系非常完善,对于非3年以上渗透工作经验人员来说难度非常高,理论兼实操(更重实操),是业界最知名的渗透测试专业证书。
也是最难考的一种证书,而且证书的价格也很贵,但是OSCP的含金量就不言而喻了。
文末
在考这些证书前,请理性观察每一家的报价,有的低有的高,当然也可以来我这询价
`黑客&网络安全如何学习
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。
(都打包成一块的了,不能一一展开,总共300多集)
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
特别声明:
此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!