Ещё пять названий
Продолжаем обзор продвинутых сертификаций: веб-пентест, практический пентест, британская система аккредитации и главная «управленческая» сертификация.
При чём тут безопасность: эти сертификации часто видят в требованиях к старшим специалистам и в тендерах на тестирование.
GIAC и GWAPT
GIAC — организация, выпускающая десятки сертификаций по разным направлениям: защита, реагирование, криминалистика, пентест, облака, промышленные системы.
GWAPT (Web Application Penetration Tester) — сертификация GIAC по тестированию веб-приложений: инъекции, XSS, аутентификация, логика приложений.
OSCP
OSCP от OffSec — одна из самых уважаемых практических сертификаций по пентесту. Экзамен — не тест с вариантами ответа: нужно самостоятельно взломать машины в лабораторной сети за ограниченное время и написать отчёт.
Отличная цель после практики на платформах вроде HackTheBox и TryHackMe.
CREST
CREST — некоммерческая организация, аккредитующая компании, которые проводят тестирование на проникновение, и выдающая сертификации специалистам (например, CPSA, CRT).
Особенно известна в Великобритании и ряде других стран: во многих тендерах требуется, чтобы тестирование проводила аккредитованная CREST компания.
CISSP
CISSP от ISC2 — широко известная сертификация для опытных специалистов и руководителей: восемь областей, от управления рисками до безопасности разработки.
Для полной сертификации нужен 5 лет оплачиваемого опыта в областях CISSP. Без опыта можно сдать экзамен и получить промежуточный статус Associate of ISC2.
Главное за урок
- GIAC — множество сертификаций; GWAPT — веб-пентест.
- OSCP — практический экзамен по взлому лабораторных машин.
- CREST — аккредитация компаний; CISSP — опыт 5 лет, управленческий уровень.