CISP-PTE考試題型:CISP-PTE 考試題型為客觀題和實操題,培訓與考試80%為手動實踐操作??陀^題為單項選擇題,共20題,每題1分,實操題共80分??偡止?00分,得到70分以上(含70分)為通過。
CISP-PTE考試及分數分配
| 考試內容 | 考試形式 | 分數 | 考試時間 |
| 安全加固與防御 | 單選 | 20 | 240分鐘 |
| WEB安全基礎 | 實操 | 30 | |
| 日志安全與數據分析 | 實操 | 30 | |
| 滲透測試 | 實操 | 30 |
在整個CISP-PTE的知識體系結構中, 包括 Web安全基礎、中間件安全基礎、操作系統安全基礎、數據庫安全基礎 4個知識類。
【Web安全基礎】主要包括 HTTP協議、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞等相關的技術知識和實踐;
【中間件安全基礎】主要包括 Apache、IIS、Tomcat、weblogic、websphere、Jboss 等相關的技術知識和實踐;
【操作系統安全基礎】主要包括 Windows操作系統、Linux操作系統相關技術知識和實踐;
【數據庫安全基礎】主要包括 Mssql數據庫、Mysql數據庫、Oracle數據庫、Redis數據庫相關技術知識和實踐。