CCPTP简介
CCPTP(Certified Cloud Penetration Test Professional )云渗透测试认证专家,认证与培训项目由国际云安全联盟中华区发布,是全球首个针对云环境渗透测试能力的认证课程,旨在提供针对云计算渗透测试所需的专业实操技能,弥补云渗透测试认知的差距和技能人才培养的空白,提升专业人员能力及提供认证证书,为云计算产业发展提供渗透人才队伍保障。
认证课程包含了云渗透测试体系、测试流程、实践技术、法律法规、渗透测试人员道德规范、渗透测试方法论 以及实操技术等内容。通过CCPTP的考试,确保从事云计算及渗透测试相关的安全从业人员对云渗透测试体系架构、法律法规、测试技术以及实践技术有一个全面的了解和广泛的认知,帮助云安全专业人员深入了解云上渗透 测试工作,以便在客户授权的前提下进行渗透测试及合法地评估目标系统的安全状态,并为解决云安全问题提供帮助。
课程目标
通过CCPTP课程学习,要求学员系统掌握如何开展云计算下的渗透测试工作,在云上授权目标系统中寻找弱点和漏洞,并以合法的方式评估目标系统的安全状态,同时针对相关的弱点和漏洞要能提供有效的安全改进或加固建议。
- 熟练掌握常见云服务模型(IaaS、PaaS、SaaS)测试方法及主流云平台在租户视角的最佳安全实践、包括但不限于租户上云的安全架构设计、租户安全基线配置、安全加固知识,例如合理规划账号IAM规划设计、VPC规划、安全组设计、镜像安全、云存储安全、安全组策略等。
- 要求熟练掌握针对主流云平台云租户视角的渗透测试。基于攻击面的暴露程度,按照从云上资产发现与信息收集阶段开始,依照云上租户应用层至云底层基础设施层的层级顺序,学习相关的渗透测试方法、测试工具,并具备渗透测试的实操能力。
- 根据渗透测试的情况撰写专业的云渗透测试报告(报告内容包括但不限于漏洞证明过程、修复或安全加固建议)。
学习对象
适用于云安全渗透测试人员、云安全评估人员、信息安全管理人员和其他对云计算安全有兴趣的人员等, 需具备一定的云计算、云安全和渗透测试的基础知识。
课程大纲
大咖评价
|
|
董志强
腾讯安全副总裁兼腾讯安全云鼎实验室负责人
CCPTP是中国专家向全球推出的首个云安全渗透测试教育课程体系,弥补云安全认知与云渗透测试能力的差距,满足云安全技能人才发展的需求,是助力推动云安全与数字化的发展的具体与重要手段。 |
|
|
|
|
|
王安宇
OPPO终端安全总经理
网络安全人才、云安全人才存在巨大的缺口。渗透领域的知识技能需要与时俱进,学习云安全渗透测试认证显得尤为重要和必要。 |
|
|
|
|
|
姚凯
CSA大中华区研究院执行主任
CCPTP课程是针对云安全领域的渗透测试,可以帮助大家系统地学习云安全理论,了解在云环境下如何进行渗透测试以及各类保障工作。 |
学员评价
【全面细致,实操经验丰富】
“作为一个渗透测试从业者,我个人觉得课程后半段的内容对我来说更重要一些,因为后半段的内容主要是实际渗透的攻击面、思路和操作,老师们针对云特有的一些安全风险进行分析,对于很多云场景给出了案例进行讲解,将云渗透和常规渗透的方法综合利用,为没接触过云渗透的人打开了一扇全新的大门,对于云渗透思路的扩展起到了很大的帮助。”
——李志方-智泽测评-渗透测试工程师
【系统性学习,国际化视野】
“CCPTP课程拥有强大的讲师阵容和系统的云安全知识,系统性介绍了云安全基础知识和渗透测试方法及相关工具,课程实践性强,快速提升了我的实际操作能力。老师在讲课过程中,向学员传递了许多国际上最新的攻防和网络安全技术发展动态。”
——易利杰-安几网安-高级网络安全工程师
【实用性强,讲师专业】
“CCPTP课程的知识量丰富,并且与实际情况非常贴合。课程中提供了国内厂商云环境实操演示,由一线红队选手担任授课讲师,实战性强。建议学员具备一定的云基础或渗透基础,因为课程的相对较为高级,新的知识内容非常丰富,涵盖了以前未接触过的技术领域,具备实战价值,有助于扩充自身的知识面。”
——陈宇航-某机关单位-信息化负责人
【丰富知识点,优质讲师资源】
"课程大纲丰富,涵盖的知识点广度和深度都很好。讲师实战经验丰富,讲课结合PPT和实际案例也很到位,课程中的互动让我收获满满,有疑问都可以及时得到解答。课后的习题和讲师总结的笔记做得很用心。"
——熊亚南-武汉等保测评-渗透测试工程师