中间层的安全认证除CISSP等还有哪些
除了CISSP, CISA 和 CISM之外,还有没有其他更加实用方便的中间层的安全认证可以在现在使用?
尽管许多人都明白诸如CISSP, CISA 和 CISM的已经被广泛接受的优点,但是在面对其他类似证书的时候,大多数人还是感到迷惑或者混淆。另外,尽管一些证书资格考试非常的有效使用,但是还有另一些也并不是这么理想。事实上,目前没有一个机构组织来对这些证书测试进行规范分类,所以就没有一个全盘性的整体考虑,目前许多的测试是通过与企业培训结合来进行运作和推广,所以对于企业员工来说,并没有根据自己的职业定位来选择合适的考试证书。
就此来说,SANS是比较有权威性的,他们有成熟的授课流程,一些教师都是业内的精英,同时也提供了具有一定难度和实用性的考试,与此同时,SANS所提供的证书也能够经过认证,比起其他许多的行业证书来说更具权威,但是,SANS也有一些缺陷。
如果想参加SANS的考试,就必须要参加SANS的培训项目。
SANS的实用性很强的考试是很具有难度的,因此学起来也很耗费时间,尽管SANS提供了多样化的考试项目,但是通过的人也寥寥,每年只有一万左右的人通过,这很大程度上都是由考试的难易程度决定。
当人们在各类考试中作选择的时候,他们会考虑通过后的所得。CISSP是一个涉及面较广的考试,它为在网络安全领域内的任何人都提供了很好的职业基础。同时越来越多的人选择了Certified Information Systems Auditor (CISA)考试,因为在安全领域有越来越多的政府行为涉入。但是,即使您并不想成为一名审计员,我也建议您准备一下这个考试,因为在您职业生涯的某个阶段,您会被要求进行审计评估的操作,这样如果您懂的整个评审的流程,就一定会受益。
现在,我们已经大体上比较了目前主流的认证考试,下面在介绍一下其他的。
CompTIA是刚刚被开发出的安全认证考试,被叫做Security+,目前它的市场价值并不是很高,但是如果您是新手,可以尝试一下这个考试。
如果您是网络方面的专职人员,那么就建议您关注一下Microsoft或者Cisco的安全认证。
如果您是forensics方面,那么Certified Computer Examiner (CCE)对您来说比较合适,这个开始是目前比较受关注和推崇的,因为它很实用而且容易上手,另一方面,由于EnCase在目前forensics领域较受欢迎,所以CCE有很大价值。
如果您是无限安全方面的专职人员,那么推荐CWNP,详细信息可以在http://www.cwnp.com上找到。
如果您是政府承包人,或者在军队或者政府机关供职,那么我建议您选择(ISC)2''的 ISSEP和他们最新的CAP认证考试。CAP与DoD认证相关。
尽管ISC(2)的SSCP 和 CISSP (ISSAP, ISSMP), TruSecure的 TICSA 或者TICSE目前在一些企业中进行,但是它们并不受业界的认可,因此,许多的雇主并不承认这些认证,他们对您的职业生涯来说也不会起到什么促进作用。
总的来说,CISSP 和CISA对于安全领域的每个人都是使用的。并且您可以通过这两个考试走向更加专业的道路,尽管也有一些考试有同样的特点,但是它们并没有CISSP 和CISA一样的影响力。