Следующий уровень
Продвинутые сертификации рассчитаны на специалистов с опытом и делятся по направлениям: технические (пентест, защита) и управленческие (аудит, менеджмент).
При чём тут безопасность: выбор сертификации — это выбор карьерного пути. Полезно заранее понять, куда хочется расти.
CEH
CEH (Certified Ethical Hacker) от EC-Council — сертификация по этичному хакингу: этапы атаки, инструменты, основные классы уязвимостей.
Широко известна и часто упоминается в вакансиях. Даёт обзор атакующих техник; для глубокого практического пентеста обычно дополнительно выбирают практические экзамены.
CISA и CISM
Обе выдаёт ассоциация ISACA:
- CISA — аудит информационных систем: как проверять контроль, риски и соответствие требованиям. Путь аудитора.
- CISM — управление информационной безопасностью: стратегия, риски, программа ИБ, инциденты. Путь руководителя.
Для сертификации нужен подтверждённый опыт работы.
GSEC и GPEN
Обе выдаёт GIAC:
- GSEC (Security Essentials) — широкие технические основы защиты: сети, криптография, защита систем, реагирование.
- GPEN (Penetration Tester) — методология и техники тестирования на проникновение.
Сертификации GIAC известны высоким уровнем и связаны с курсами SANS.
Как выбрать
- Хочешь атаковать (по договору) — CEH, GPEN, затем OSCP.
- Защищать и реагировать — GSEC и другие технические сертификации GIAC.
- Проверять и управлять — CISA, CISM.
Перед выбором посмотри требования реальных вакансий в интересующем направлении.
Главное за урок
- CEH и GPEN — атакующее направление; GSEC — технические основы защиты.
- CISA — аудит, CISM — управление ИБ (обе ISACA, нужен опыт).
- Выбирай по желаемой карьере и требованиям вакансий.