Black Hat 提供渗透测试认证考试

Black Hat USA 的新的独立考试轨道将为与会者提供一个机会,参加一个实际考试,以获得渗透测试的认证。
Black Hat 提供渗透测试认证考试

Black Hat 与 The SecOps Group 合作,在下个月的 Black Hat USA 会议上推出了一个独立的考试轨道。

这个考试轨道将允许与会者报名参加一个认证考试,叫做 Black Hat 认证渗透测试员(BCPen),以展示渗透测试的具体、实际的知识。“我们的目标是提供一个真实可信的认证,能够反映最新的、与实际业务风险相关的内容,”The SecOps Group 的首席执行官 Sumit “Sid” Siddharth 说。

未来可能会有其他的认证考试加入这个轨道。

Siddharth 说,BCPen 考试涵盖了应用和基础设施安全领域的各种主题,比如网络渗透测试、活动目录渗透测试、Web 和 API 渗透测试,以及 Linux 和云安全主题。根据 Black Hat 网站的介绍,这个实际考试将分为两部分,Web 黑客和基础设施黑客部分的权重相同。

与会者将需要通过在一个模拟真实场景的黑客实验室环境中,发现和利用安全漏洞,来展示他们的渗透测试实践知识。考试将采用捕获旗帜式黑客马拉松的格式。考试候选人需要在通过“课程”时捕获旗帜,识别各种漏洞,并定义缓解策略。

这个属于中级水平的考试,适合有两年以上渗透测试或漏洞赏金猎人专业经验的候选人,Siddharth 说。

与会者必须自带笔记本电脑,并且可以使用他们选择的任何黑客工具来完成考试要求的任务。这个七小时的实际考试将在 8 月 5 日至 8 日在拉斯维加斯举行的 Black Hat USA 期间每天提供一次(从太平洋时间上午 9 点开始)。

推荐阅读:

通过 Google Play 下载的 4.21 亿间谍软件应用

暗网:网络犯罪的温床

  • 点赞
  • 打赏
请选择打赏方式
  • ERC-20
  • TRC-20