安全领域入门指南 - 中期调研结果:认证与编程技能的重要性

本文汇总了200多位安全从业者的调研反馈,揭示渗透测试领域的关键技能需求,包括SANS/GIAC和CISSP认证的价值,以及Python、Bash等编程语言在渗透测试中的实际应用占比。

调研背景

首先,如果您不了解本调研的目的,建议先阅读《安全领域入门指南第一部分》。截至目前已收到200多份有效问卷,初步结果将于4月在BSides London会议上展示。

认证的重要性

关键数据:

  • 48%认为认证仅对通过HR筛选有用
  • 47%认为认证具有实质价值
  • 5%认为认证无用

热门认证排名:

  1. SANS/GIAC (70%)
  2. CISSP (67%)
  3. Offensive Security认证体系 (30%)
  4. EC-Council系列 (26%)
  5. CompTIA Security+ (24%)

编程技能需求

核心结论:

  • 59%认为编程非必须但能显著提升竞争力
  • 30%坚持编程是硬性要求

推荐语言TOP5:

  1. Python (81%)
  2. Bash (80%)
  3. Ruby (44%)
  4. C (41%)
  5. PHP/PowerShell/Batch (39%并列)

后续计划

完整数据分析将持续更新,最新进展将通过问卷链接和Twitter同步。欢迎未参与者继续提交观点。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计