当前位置: 首页 > 科技观察

新旧云安全认证:替代还是并行?

时间:2023-03-20 11:12:47 科技观察

CloudSecurityConsortium加入(ISC)2并推出新的云安全认证,以认证CloudSecurityProfessionals(CCSP)。CCSP认证与CISSP有相似之处。我已经拥有CISSP认证并正在考虑CCSP。那么,它们有何相似之处?除了云因素之外,它们有何不同?MikeO.Villegas:CertifiedCloudSecurityProfessional是云安全联盟(CSA)和(ISC)2的结合。CSA和(ISC)2推出了CCSP认证,以满足市场对云安全专家的需求,这些专家在云安全设计、规划、架构、运营、控制和合规框架方面具备必要的知识、技能和能力。CSA云安全知识证书(CSSK)是CCSP的先决条件,尽管CISSP认证可能会取代CCSK的先决条件。CCSP考生必须至少有五年的全职工作经验,三年必须在信息安全行业工作,一年在CCSP考试的六个领域之一。这六个领域是:架构概念和设计要求云数据安全云平台和基础设施安全云应用程序安全操作法律和合规性(ISC)2提供为期五天的课堂培训、五天的在线培训课程。每节课的主要形式是演示者演示幻灯片、简短的演示和讨论、三人或四人的小组活动以及完成行动计划、工作表或评估的个人活动。目前还没有正式的教科书。CCSP和CISSP都是中立的认证。他们认可对(ISC)2共同知识体系的理解。主要区别在于CSSP更侧重于与安全相关的云方法。CCSP考试要求在4小时内完成125道题。一旦认证成功,需要每三年保持90次演练,即每年保持30次演练。