个人想法,仅供参考:
国内:CISP、CISP-PTE、软考
国外:CISSP、offsec旗下都可以(自己根据兴趣方向选择,地址:
https://www.offsec.com/courses/)
其他认证不能说是骗钱的,只能说作用不大,性价比不高。
念念不忘,必有回响
T00ls名片:https://t00.ls/CXAQHQ
想学技术的前提下,推荐:OSCP,OSEP+OSWE+OSED=OSCE3,一套安排下来妥妥的大佬,不接受反驳
安全区的证书硬通货不是CVE、CNVD吗,多搞点。
时间线上来说一般常规大学大一大二各一次软考最快大一就能拿到证,大二上学期先考cisp-pte 然后开始实习准备考cisp
大三/大四毕业 标准都是三证 软考(基础) cisp(理论) cisp-pte(实战) 如果是大专生会在中间考个nisp做一下过渡
cisp-pte这个子类虽然带cisp但是实际上是360的企业认证背书(行业认可的实战能力)
然后就是各家企业为了圈钱搞的自家证书为去特定公司就业做准备各认各的证书,如果说你考证是为了就业可以说毫无价值毕竟人人都有
但是国内找不到工作想出国jp/sg试试百万年薪的岗位考证国际cssip/ccsp会相对有用一点(国外叫license相当于驾照招聘也相对宽松),但是缺点就是全球只有中国不认国内就业没用
比起那个年代信息差大能浑水摸鱼现在要求都高太多,卷成这样已经不是考个证就有用的时代了,上过顶刊或者在blackhat有演讲又或者类似天府杯拿到名次会比证书好用的多
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
OSCP OSEP OSWP OSED,其他没必要考
感觉后三个的课程都比其他考试有用,特别是windows内核exploit编写相关的课程