深信服安全服務認證資深工程師
深信服安全服務認證是面向Web安全、滲透測試、安全服務、應急管理、等級保護、代碼審計、內網滲透等人員的專業技術認證。深信服安全服務認證,側重考核網絡安全服務相關知識,評估實戰型人才。
課程主要涉及:網絡安全法律法規、Web漏洞、滲透測試、基線檢查、應急響應、安全運營、等級保護、代碼審計、網絡溯源分析、網絡攻擊與防御等知識技能,全方位的對網絡安全服務人員進行能力評估和認證。
深信服安全服務認證包括認證工程師(SCSA-S)、認證資深工程師(SCSP-S)、認證專家(SCSE-S)、認證大師(SCSM-S),覆蓋安全服務工程師到CTO、CIO、CSO四個等級。
認證流程
SCSP-S 認證考試
報名方式
關注【深信服認證】微信公眾號,點擊技術認證的【認證報名】鏈接或點擊”深信服產業教育中心”官網的【立即報名】,提交報名信息,即可報名深信服安全服務認證
考試地點
深信服技術認證考試中心
考試形式
考試在指定考試中心通過深信服認證考試平臺在線考試
考試時間為三個小時,分為理論題(60%)和實操題(40%)
考試總分為100分,60分通過認證
頒發證書
深信服對通過SCSP-S認證的考生將會發放電子證書,電子證書將在2周后可查詢。
重認證
深信服技術認證有效期為三年,超過有效期需要重認證或升級。
課程內容
課程模塊 | 課程知識點 |
SCSA-S銜接課程 | 網絡安全概述 |
網絡安全法律法規 | |
信息收集 | |
基線管理與安全配置 | |
安全事件管理處置 | |
Web滲透 | SQL注入漏洞進階 |
CSRF漏洞 | |
SSRF漏洞 | |
XXE漏洞 | |
反序列化漏洞 | |
滲透測試 | 框架漏洞利用 |
企業安全建設 | 等級保護 |
網絡攻擊與防御 | 網絡協議攻擊與防御 |
入侵檢測與入侵防御 | |
DDOS攻擊與防御 |
通過SCSP-S認證,可以有效評估持證人員具備以下能力:
- 能夠根據業務需求通過手工或滲透測試工具挖掘Web漏洞以及繞過目標網站的安全防護
- 能夠根據業務需求完成對各種框架漏洞的挖掘和利用
- 能夠根據業務需求完成等級保護測評與建設
- 能夠根據業務需求完成對網絡協議攻擊的防御
- 能夠掌握入侵檢測技術和入侵防御技術,完成網絡防御
- 能夠根據業務需求完成對企業網站DDOS攻擊的防御