CompTIA به تازگی برنامهی گواهینامهی +PenTest خود را ارتقا داده است تا به متخصصان آموزش تست نفوذ امنیت سایبری با آموزش هوش مصنوعی (AI)، اسکن و تجزیه و تحلیل، و مدیریت آسیب پذیری، بین دیگر موارد ارائه دهد.
به گفته CompTIA، آموزش گواهینامهی +PenTest حالا شامل دسترسی به یک وب سایت قابل هک است که هدفها و آسیب پذیری های زنده را برای متخصصان امنیت سایبری برای شناسایی و کاهش تهدیدات واقعی فراهم میکند. این دوره گواهینامه تایید خواهد کرد که متخصصان امنیت سایبری دانش و مهارت هایی در "تست نفوذ، ارزیابی آسیب پذیری، کاهش، گزارش گیری، و سایر مسؤولیت هایی که به صورت پیشگیرانه منابع امنیت سایبری را محافظت میکنند" دارند.
تست نفوذ امنیت سایبری، یا تست نفوذ، شامل یک ارزیابی امنیتی است که در آن یک متخصص امنیتی عمل میکند مانند یک هکر خرابکار و یک حمله سایبری را بر روی یک سیستم کامپیوتری یا شبکه شبیه سازی میکند تا آسیب پذیری های بالقوه را شناسایی کند. این به سازمانها اجازه میدهد سپس به صورت پیشگیرانه با آسیب پذیری یا ضعف مواجه شوند و آنها را قبل از وقوع یک حمله واقعی رفع کنند. استفاده از ابزارها و تکنیک های مشابه هکرها به متخصصان امنیتی اجازه میدهد ضعف های قابل استفاده در سیستم را پیدا کنند.
گزارش وضعیت امنیت سایبری 2025 CompTIA نشان داد که 56 درصد از شرکت ها قصد دارند در آموزش نیروی کار امنیتی سرمایه گذاری کنند و 42 درصد گواهینامه های امنیت سایبری را برای "تاسیس مفاهیم اصلی و گسترش مهارت ها به مناطق تمرکز در حال ظهور" ارائه خواهند داد.
"تست نفوذ یکی از مراحل موثرترینی است که یک شرکت می تواند برای تقویت آمادگی امنیت سایبری خود بردارد،" گفت توماس رایلی، مدیر محصول اصلی در CompTIA، در بیانیهای. "این توانایی آنها را برای مبارزه با منظره رو به افزایش تهدیدات، حملات و آسیب پذیری های سایبری افزایش میدهد و به تضمین رعایت مقررات کمک میکند."
+PenTest به حرفه ایهای امنیت سایبری کمک خواهد کرد تا نشان دهند که از روندهای فعلی آگاه هستند، ثابت کنند که از آخرین روندها به روز هستند و نشان دهند که میتوانند وظایف عملی را انجام دهند. بر اساس گفته CompTIA، حرفه ای هایی که دوره گواهینامه +PenTest را تکمیل میکنند، مهارت های زیر را خواهند آموخت:
- مدیریت مشارکت: تکنیکهای بهروز شده را فراهم میکند که تاکید بر محدوده و متطلبات سازمان / مشتری، مفاهیم حکومت، ریسک و مطابقت، گزارش، ارتباط، توصیههای ترمیمی و نشان دادن یک روحیه هک اخلاقی دارد.
- حملات و استفادههای خبیث: شامل تکنیکهای جدید برای تجزیه و تحلیل هدفها، انتخاب بهترین رویکرد و انجام حملات شبکه، حملات بیسیم، حملات مبتنی بر برنامه و حملات ابری و همچنین حملات AI و اتوماسیون اسکریپت.
- شناسایی و شمارش: پوشش گستردهتری از جمع آوری اطلاعات، شمارش و شناسایی فعال / غیرفعال را ارائه میدهد، با هدف انجام موجودیت - که شامل شناسایی اسکریپتها و توضیح موارد استفاده از زبانهای اسکریپت مختلف است.
- کشف و تجزیه و تحلیل آسیب پذیری: مهارت های به روز شده را که پوشش ابزارهای اسکن آسیبپذیری، تجزیه و تحلیل، مدیریت و ضعف های امنیتی فیزیکی را شامل میشود، ویژگی میکند.
- پس از نفوذ و حرکت جانبی: بر حفظ پایداری، حرکت جانبی، مرحلهبندی، استخراج و پس از نفوذ، از جمله فعالیتهای تمیز کردن و بازیابی تمرکز دارد.
امتحان +PenTest شامل حداکثر 90 سوال عملی و چند گزینهای است و 165 دقیقه طول میکشد. آزموندهندگان باید نمره 750 یا بالاتر را برای قبولی در آزمون گواهینامه دریافت کنند. CompTIA توصیه میکند حرفهایهایی که در حال گذراندن دوره گواهینامه و آزمون هستند همچنین گواهینامههای +Network و/یا +Security یا دانش معادل داشته باشند، و سه تا چهار سال تجربه در نقش کاری تست نفوذ داشته باشند. قیمت آزمون هنوز مشخص نشده است.
لیست مطالب
صفر و یک، پیشگام در خدمات اینترنتی
صفر و یک یکی از بهترین شرکت های ارائه دهنده خدمات اینترنتی است. این شرکت خدماتی مانند سرور مجازی، پهنای باند اختصاصی، کولوکیشن و زیادی دیگر را ارائه می دهد. اگر به دنبال یک خدمت اینترنتی قوی و موثر هستید، صفر و یک یکی از بهترین گزینهها است.
صفر و یک، انتخابی یک!