Certificaciones de seguridad web [cerrado]

4

Estoy buscando una certificación para seguridad de aplicaciones web y pruebas de lápiz web. A través de Google encontré los dos siguientes:

¿Qué tan bien hay reputación? ¿Hay otros? ¿Qué tan difíciles son? ¿Qué se necesita para la preparación?

    
pregunta free_easy 02.12.2011 - 00:44
fuente

5 respuestas

3

No he hecho el GIAC, pero tengo la certificación CREST Web Application Tester, así que puedo comentar sobre eso.

  • Diría que está bastante bien considerado, específicamente en la industria de pruebas de penetración / piratería ética en el Reino Unido. La equivalencia de CESG que mencionó @RoryAlsop es importante para el trabajo del gobierno en el Reino Unido y también se considera como un buen indicador de una competencia de candidatos para las empresas de pruebas del Reino Unido (ya que varias de las más grandes ayudaron a diseñarlo).

  • Como mencioné en otra pregunta recientemente, reconozco que el examen CREST es el examen profesional más difícil que he tomado. Para poner eso en contexto, he realizado ~ 30 exámenes profesionales en TI y seguridad en los últimos 15 años. Tiene una restricción de tiempo ajustada y requiere conocimientos prácticos, así como conocimientos teóricos para pasar.

  • Prepararse para esto puede ser complicado ya que, por lo que sé, no hay un curso de capacitación específico que puedas tomar. Personalmente, no recomendaría probarlo a menos que sea una aplicación web activa. ensayador. Si lo va a tomar, revise el programa de estudios que está disponible en su sitio y asegúrese de estar cómodo con todas las áreas que menciona. También recomendaría revisar el Manual de piratas informáticos de la aplicación web y asegurarte de que te sientas cómodo con las distintas áreas que describe.

respondido por el Rоry McCune 02.12.2011 - 15:40
fuente
2

Es posible que desee ver las siguientes preguntas en este sitio: Certificaciones profesionales para la seguridad de TI y Certificación de pentester internacional . Proporcionan información parcial sobre varias certificaciones, incluso si no es necesariamente todo lo que está buscando.

    
respondido por el D.W. 02.12.2011 - 05:16
fuente
1

No hay una gran cantidad de certificados, especialmente si buscas a nivel internacional.

En primer lugar, eche un vistazo al enlace internacional en la respuesta de D.W.

Personalmente, creo que los dos que han encontrado tienen la mayor reputación en el Reino Unido, pero también podrían ver el Tiger Scheme para otra perspectiva. Al igual que CREST posee la equivalencia de CHECK de CESG, la Autoridad Técnica Nacional para el Aseguramiento de la Información en el Reino Unido.

    
respondido por el Rory Alsop 02.12.2011 - 10:11
fuente
0

Compraría la certificación OSWE (Offensive Security Web Expert) de Offensive-Security. enlace

Se sabe que la seguridad ofensiva ofrece una de las certificaciones más prácticas que puede obtener. No hay preguntas de opción múltiple, 100% prácticas en un examen de 24 horas de duración. Si lo pasas, no hay nadie que pueda refutar tus habilidades. Es realmente un examen difícil.

He visto que esta certificación aparece en muchas ofertas de trabajo en "Habilidades deseadas", así como en la certificación OSCP (Profesional certificado en seguridad ofensiva) de la Ofensiva.

Un colega mío que tomó una de las certificaciones de Seguridad Ofensiva dijo que después de agregarlo a su currículum de LinkedIn, lo contactaron al menos una vez por semana para entrevistas de trabajo.

    
respondido por el nd510 20.03.2017 - 08:05
fuente
0

Me gustaría recomendar la Certificación Vendor-Neutral (SWADLP) Profesional de Ciclo de Vida del Desarrollo de Aplicaciones Web Seguras.

El alcance del programa Secure Web Application Development Lifecycle Practitioner (SWADLP) es para cualquier persona involucrada en el proceso de desarrollo de aplicaciones desde el frente técnico y administrativo.

Gestión (gerentes de programa / proyecto, equipo de aseguramiento, líderes, director / gerente de TI)

  • Metodologías para la evaluación y gestión de riesgos de seguridad
  • Implementación de controles de seguridad a bajo costo
  • Integración de la seguridad a lo largo del ciclo de vida
  • Recopilación de requisitos de seguridad correctos
  • Lista de verificación de seguridad del edificio
  • Implementación de puertas de seguridad
  • Gestión de cumplimiento de seguridad & Reglamento
  • Programa de administración de revisiones de seguridad
  • Gestión de los procesos de evaluación de seguridad

    Ingenieros de desarrollo de aplicaciones (arquitectos, desarrolladores y probadores (QA) -

  • Implementación, revisión y optimización de diseño seguro

  • Prácticas de codificación seguras & Pautas de revisión
  • Metodologías, herramientas y herramientas de pruebas de seguridad técnicas
  • Análisis, detección y manejo de amenazas de seguridad de aplicaciones

Consultores de software y analistas de seguridad de aplicaciones web (comprobadores de penetración, auditores, analistas y consultores)

Cualquier persona que desee profundizar en el proceso de prueba de seguridad web, herramientas y aplicaciones; Técnicas enlace

    
respondido por el Naveen 20.03.2017 - 07:26
fuente

Lea otras preguntas en las etiquetas