2023年10大网络安全认证

凭借这些急需的证书,提升您在信息安全领域的职业生涯。

网络安全(有时称为计算机安全或信息安全)是保护计算机、网络和数据免遭盗窃、损坏、丢失或未经授权访问的实践。

随着我们互联性的增加,不良行为者偷窃、破坏或破坏的机会也在增加。网络犯罪的增加刺激了对网络安全专业人员的需求。2021年至2031年间,就业前景预计将极大地增长。

Expert tip for choosing a cybersecurity certification: "Stop limiting which certification you're going after because, in this industry, you have the ability to navigate it. The opportunity is everywhere, and it's with almost every type of organization and every industry," said Steve Graham, Senior Vice President Head of Product at EC-Council, during Coursera's virtual panel
“不要限制你想要的认证,因为在这个行业,你有能力驾驭它。机会无处不在,几乎每种类型的组织和每个行业都有机会”

10个网络安全认证

虽然大多数网络安全专业人员至少拥有计算机科学学士学位,但许多公司更喜欢拥有最佳实践知识认证的候选人。有数百种可用的认证,从普通到特定于供应商,从入门级到高级。

在你把金钱和时间花在一个认证上之前,重要的是要找到一个能给你的职业生涯带来竞争优势的认证。以下是美国三家招聘网站要求这些网络安全认证的职位列表数量。

Certification LinkedIn Indeed Simply Hired Total
CISSP 159,912 14,401 8,780 183,093
CISA 37,606 7,688 4,019 49,313
Security+ 7,366 10,161 3,235 20,762
CEH 16,402 2,425 1,468 20,295
CISM 8,436 4,145 2,573 15,154
GSEC 4,335 3,062 2,308 9,705
SSCP 4,046 3,013 2,160 11,865
CASP 3,783 1,128 868 5,778
GCIH 3,166 2,010 1,403 6,569
OSCP 2,095 1,850 946 4,891

Note: Number of US job search results for each certification as of December 2022

1. Certified Information Systems Security Professional (CISSP)
CISSP中文称为“(ISC)²注册信息系统安全专家”,它是是由国际信息系统安全认证联盟(International Information Systems Security Certification Consortium,简称(ISC)²)组织和管理的一种权威的信息系统安全专业认证,它是业界最受欢迎的证书之一。获得CISSP证书表明您在IT安全方面经验丰富,有能力设计、实施和监控网络安全计划。

要求: 要有资格参加CISSP考试,您需要在八个网络安全领域中至少两个领域累积五年或以上的工作经验。这些包括安全和风险管理、资产安全、安全架构和工程、通信和网络安全、身份和访问管理、安全评估和测试、安全运营和软件开发安全。

四年制计算机科学学位满足一年的工作要求。兼职工作和带薪实习也算。

费用: 749美元

2. Certified Information Systems Auditor (CISA)
CISA证书来自如IT professional association ISACA。这一证书有助于展示您在评估安全漏洞、设计和实现控制以及报告遵从性方面的专业知识。它是网络安全审计行业最受认可的认证之一。

要求: 您需要至少五年的经验在IT或IS审计、控制、安全或保证领域。两年或四年的学位可以分别代替一年或两年的工作经验。

费用: 会员575美元,非会员760美元

3. Certified Information Security Manager (CISM)
通过同样来自ISACA的CISM认证,您可以验证您在信息安全管理方面的专业知识,包括治理、计划开发以及计划、事件和风险管理等主题。

如果你想从网络安全的技术方面转向管理方面,获得CISM可能是一个不错的选择。

要求:参加CISM考试,要求具备5年以上信息安全管理经验。具备两年以上的信息安全工作经验。如果你有其他良好的认证或信息安全相关领域的研究生学位,你也可以免除一年或两年的刑期。

费用:会员575,非会员760

  1. CompTIA Security+
    CompTIA Security+是一项入门级安全认证,可验证任何网络安全角色所需的核心技能。通过此认证,您可以证明您有能力评估组织的安全性,监控和保护云、移动和物联网(IoT)环境,了解与风险和合规性相关的法律法规,以及识别和响应安全事件。

要求:虽然参加Security+考试没有严格的要求,但我们鼓励您首先获得Network+认证,并获得至少两年的安全重点IT经验。

成本:370美元

  1. Certified Ethical Hacker(CEH)
    道德黑客(Ethical hacking),也被称为白帽黑客(white hat hacking),渗透测试(penetration testing),或红队(red team),涉及合法入侵组织,试图在恶意玩家之前发现漏洞。欧盟委员会(EC-Council)提供CEH Certified Ethical Hacker certification认证。获得它来展示您在渗透测试、攻击检测、攻击途径和预防方面的技能。

CEH认证帮助您像黑客一样思考,并采取更积极主动的网络安全方法。

要求:如果你有两年的信息安全工作经验,或者你完成了EC-Council的正式培训,你可以参加CEH考试。

费用:根据测试地点的不同,从950美元到1199美元不等。

  1. GIAC Security Essentials Certification(GSEC)
    这个来自全球信息保证认证(Global Information Assurance Certification = GIAC)的认证是一个入门级的安全证书,适用于在信息系统和网络方面有一定背景的人员。获得此证书可验证您在主动防御、网络安全、密码学、事件响应和云安全等安全任务方面的技能。

如果你有一些IT背景,并希望进入网络安全领域,可以考虑参加GSEC考试。

要求:参加GSEC考试没有具体要求。首先获得一些信息系统或计算机网络的经验,为自己的成功做好准备。

费用:2 499美元(包括两次练习测试)。

  1. Systems Security Certified Practitioner(SSCP)
    有了这个来自(ISC)²的中级安全证书,您可以向雇主展示您拥有设计、实施和监控安全IT基础设施的技能。该考试测试访问控制、风险识别和分析、安全管理、事件响应、密码学以及网络、通信、系统和应用程序安全方面的专业知识。

SSCP是为实际操作组织的安全系统或资产的IT专业人员设计的。

要求:SSCP候选人需要至少一年在一个或多个测试领域的带薪工作经验。这也可以通过网络安全相关课程的学士或硕士学位来满足。

成本:249美元。

  1. CompTIA Advanced Security Practitioner(CASP+)
    CASP+是为网络安全专业人士设计的,他们展示了先进的技能,但希望继续从事技术工作(而不是管理)。考试内容包括企业安全领域、风险分析、软件漏洞、保护云和虚拟化技术以及加密技术等高级主题。

CASP+可以为架构、风险管理和企业安全集成中的高级角色提供机会。

要求:参加CASP+考试没有正式的先决条件。CompTIA建议只有具有至少10年it管理经验(包括5年广泛的安全实践经验)的经验丰富的网络安全专业人员才能使用它。

成本:466美元。

  1. GIAC Certified Incident Handler(GCIH)
    获得GCIH可验证您对进攻性作战的理解,包括常见的攻击技术和攻击路径,以及您检测、响应和防御攻击的能力。认证考试涵盖事件处理、计算机犯罪调查、黑客利用和黑客工具。

此认证适用于任何从事事件响应工作的人。

要求:参加GCIH考试没有正式的先决条件,不过了解安全原则、网络协议和Windows命令行是一个好主意。

费用:2 499美元(包括两次练习测试)。

  1. Offensive Security Certified Professional(OSCP)
    来自Offensive Security的OSCP已经成为渗透测试人员最抢手的认证之一。该考试测试您使用多个利用步骤危害一系列目标计算机的能力,并为每次攻击生成详细的渗透测试报告。

考试要求:没有正式的考试要求。攻击性安全建议熟悉网络,Linux, Bash脚本,Perl或Python,以及完成渗透测试与Kali课程。

费用:999美元起(基本包包括Kali Linux渗透测试(PWK/PEN-200)课程,30天的实验室访问和一次考试尝试)。

参考
  • coursera.org 更新于Jun 16, 2023
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342