Si bien CISSP, MSCE, CCIE y otros son muy respetados, mi idea personal es que la OSCE (Experto Certificado en Seguridad Ofensiva) es probablemente la más prestigiosa y relativamente desconocida. Advertiré esta publicación diciendo que no tengo OSCP ni OSCE, pero los he investigado para futuros estudios.
La OSCE es como piratear los esteroides. Mientras que CEH simplemente te enseña las herramientas que utilizan los piratas informáticos, OSCP (Profesional certificado en seguridad ofensiva) te enseña cómo usar esas herramientas de manera efectiva para entrar en una red y los sistemas en ella.
OSCE toma los conceptos de OSCP y requiere que crees las herramientas y vulnerabilidades. Por lo tanto, no solo necesita saber cómo usar las herramientas de piratería precompiladas y las vulnerabilidades previamente identificadas, sino que también debe saber cómo ubicar las vulnerabilidades por sí mismo y cómo explotarlas, creando herramientas caseras si es necesario.
En mi humilde opinión, esto requiere más habilidad, conocimiento y perseverancia que los certificados de los principales proveedores, ya que está esencialmente solo. Los certificados de proveedores demuestran que usted sabe cómo funcionan sus productos; La OSCE muestra que sabes cómo hacer las cosas por tu cuenta. Lo consideraría una certificación de nivel de doctorado, ya que tiene que hacer la mayor parte de la investigación por su cuenta, y tiene que averiguar lo que no sabe.
- ¿Es posible obtener otro trabajo de la Mesa de Ayuda de TI (nivel 1) después de haber sido despedido de un puesto de la Mesa de Ayuda de TI del nivel 1 después de 3 meses?
- ¿Qué puede hacer una vida profesional mejor en este ámbito tecnológico de la afluencia de información?
- ¿Sería más probable que me convirtiera en CEO a través de la informática o la tecnología de la información, y cuál es la diferencia?
- ¿Cuál sería el rol de un analista de negocios de TI y un analista de datos?
- ¿Cuáles son algunos consejos y sugerencias para dar un discurso ante una gran multitud por primera vez?
Otros certificados son más o menos “memorizar este libro y pasar la prueba”; concedido, el libro puede ser enorme, pero en última instancia es solo memorizar lo suficiente como para pasar la prueba. OSCP y OSCE requieren que se introduzca en una red y penetre en un cierto número de sistemas en 48 horas continuas. Los puntos se otorgan según el tipo de acceso que puede obtener, por ejemplo, usuario frente a raíz, así como a cuántos sistemas puede acceder. Debido a que el límite de tiempo es de dos días seguidos, debe administrar su tiempo: decidir qué sistemas atacar, qué tipo de ataques realizar y, especialmente, cuándo va a dormir.