CISP-PTE
Td

前言

一直想着需不需要考个证书,毕竟看着大佬们那些堆起来的证书都感觉特别强。

评估了一下自己的水平和钱包的厚度,看来看去,看到了国内的CISP认证系列。

image

看看这可怕的时间要求,我只是一个刚毕业的小牛马,还够不着他的最低要求。

后续我又了解到CISP的其他分支系列。

image

太多了,我一直学的是渗透,所以选择了CISP-PTE,没有选CISP-PTS的原因是,当时我在报名的时候,某机构报价是CISP-PTE学生6k,非学生8k,而CISP-PTS,起步则是一个w,我看了一眼钱包,它并不是很支持我去考虑CISP-PTS。

备考

在报名之后,机构会开展一个几天的所谓的培训,如果事先有学习过,可以不用听,直接去做题就行了。

题目大同小异,无非就是那些web漏洞罢了,主要是避免一些出题角度很偏的题目,如果没有事先练习过,可能在考试的时候会浪费很多时间。

image

这张图我觉得有点夸大其实了,CISP-PTE这个证书顶多算是一个入门级的认证,并不会有这么多的一个知识体系,而且其中涉及到的也只是轻描淡写的掠过,并不是很深入。

之后便是做练习题,做练习题,做练习题…

考试过程

因为当时疫情比较严重,本来是需要去线下考点进行考试的,改为了线上考试。

考试要求两个手机进行画面拍摄,一个用于拍摄电脑画面,一个用于拍摄操作人画面,进入腾讯会议开启视频和语音,中途不允许退出。

在考试前一天晚上,机构的人会来确认拍摄画面的正常与否,如果没有问题,那么第二天按照这个操作来即可。

考试在上午10点,在进入会议室开启摄像头拍摄画面后,即可开始考试,考试是在一个虚拟环境中进行,会让你连接一个类似于浏览器的东西,这个连接以后不能切换后台,否则直接帮你交卷,过程中可以申请去厕所,限时五分钟,超时按作弊处理。

题目比较简单,唯一难受的就是在虚拟化平台中操作,会很卡,并且拿到的flag,无法复制提交,只能手打,并且提交时也不会验证是否正确,所以要一个一个的确认,开考半小时就把题目做完,还剩20道选择题,一题一分,满分100,70分算通过,所以我即使选择题不做,我也足以通过考试,但抱着能多点分就多一点的想法,就随便选完了。

提交所有答案之后,我提前交卷完成考试,最终得分91分。

image

稳稳的通过了考试,当然,这个只是算一个参考,如果后续在手机拍摄到的画面中,发现有作弊或者其他违规行为,那么考试成绩也会将被取消。

最终证书需要等三个月的时间。

image

结语

不得不说,这个证真的只是入门级的,从我考试开始到结束,我只用去了25分钟,但考都考了,多一个总比少一个好。