• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 📣 БЕСПЛАТНЫЙ ВЕБИНАР WAPT & SQLiM: взламываем веб как профессионалы. Ждем вас 3 апреля 19:00 (МСК). регистрация здесь. Что разберём: Поиск уязвимостей через фаззинг, Реальные SQL- и командные инъекции (с выводом RCE), Эскалация привилегий после взлома, Разбор похожих задач из курсов WAPT и SQLiM.

    >>> Подробнее <<<

Сертификация СEH и похожие

  • Автор темы Автор темы f0x1k
  • Дата начала Дата начала

f0x1k

Active member
06.04.2022
26
0
BIT
68
Коллеги, созрел вопрос. Понимаю, что нормальный работодатель будет смотреть в первую очередь на скиллы и уровень знаний.
Но все же, нужны ли в современных условиях сертификаты? И если да, возможно ли сдать на их сейчас из РФ? А так же, где можно найти материал для подготовки. В принципе интересует как раз CEH.
P.S. OSCP и подобные не беру. Их ценность и так ясна.
 
А зачем, если не секрет, CEH, если очевидна ценность OSCP?
Коллеги покупают и сдают экзамены от Offensive-Security, сложность только как оплатить.
Сертификат стоит получить чтоб хотя бы для себя систематизировать свои знания и посмотреть в каких темах могут быть пробелы, чтоб заполнить их. Обычно пока проходишь курс, появляется много идей и читаешь много дополнительных материалов, что не лишнее. Да и доступ к уже готовым лабам, где можешь протестировать разные техники, тоже не лишний.

Если у работодателя будет выбор между человеком с сертификатом и человеком без него, все же при прочих равных с сертификатом шансов больше, все равно бывает клиентам предоставляется резюме исполнителя, да и в требованиях заказчик пишет что хочет специалистов допустим с OSWE.
И думаю очевидно, что если у тебя есть опыт выступлений на конфах, побед в CTF, различные статьи с исследованиями, то где-то они могут перевесить серт, но для начинающего проще все же через серты.

Материалы для всего есть в интернете, в тг есть пара групп где в том числе есть слитый CEH.
 
CEH, как мне кажется легче. Это вроде обычный тест. OSCP как я понял это практика. Мой уровень пока точно не дотягивает до OSCP.
 
Возможно и легче, хотя я слышал они тоже вроде практику добавили. Но у OSCP есть преимущество, по крайней мере старого, его пересдавать не надо раз в несколько лет. Еще можно CRTO рассмотреть, его тоже не надо пока пересдавать.
 
Благодарю за совет. Изучу данный сертификат. Цель в том, чтобы в первую очередь систематизировать знания. Поэтому и хочу взять курс в этом направлении.
 
Есть просто CEH и CEH Practical. Раньше CEH можно было сдавать в "Специалист", сейчас вроде тоже.
У оффсеков теперь есть OSCP и OSCP+, их так же можно спокойно купить из России, при наличии зарубежной банковской карты

С точки зрения знаний CEH практически бесполезен, лучше смотреть в сторону практических сертификаций.
С точки зрения компании, то всё всегда упирается в условия тендера. Если в тендере будет требоваться сотрудник с сертификатом CEH, значит нужен CEH).
 
Есть просто CEH и CEH Practical. Раньше CEH можно было сдавать в "Специалист", сейчас вроде тоже.
У оффсеков теперь есть OSCP и OSCP+, их так же можно спокойно купить из России, при наличии зарубежной банковской карты

С точки зрения знаний CEH практически бесполезен, лучше смотреть в сторону практических сертификаций.
С точки зрения компании, то всё всегда упирается в условия тендера. Если в тендере будет требоваться сотрудник с сертификатом CEH, значит нужен CEH).
И Вам спасибо добрый человек!!! К OSCP я стремлюсь) Как и в предыдущем посте писал,для начала я хочу систематизировать знания. Вот и решил, что сдача на профильный сертификат будет отличной проверкой моих знаний. Выбрал из степени сложности и возможности подготовки.
 
Я CEH получил 2010 году )))) Наверно один из первых в РФ. Тогда еще не было всяких OSCP, телеграм каналов и т.д.
Учился бумажными книгами, которые купил на амазоне ))))
 
Я CEH получил 2010 году )))) Наверно один из первых в РФ. Тогда еще не было всяких OSCP, телеграм каналов и т.д.
Учился бумажными книгами, которые купил на амазоне ))))
Продлеваешь подписку? Я вот всё думаю отказаться, но пока каждый год засылаю им 80 баксов и добавляю поинты CPE, чтобы серт не протух (зачем это делаю, хз🤣)
 
Продлеваешь подписку? Я вот всё думаю отказаться, но пока каждый год засылаю им 80 баксов и добавляю поинты CPE, чтобы серт не протух (зачем это делаю, хз🤣)
да нахер это мне надо? было бы еще толк от этого. Что CPE собрать, что просто так этим дармаедам 80 баксов платить?
За столько нет не разу не понадобился, чтоб реально сказать вот у меня есть CEH и по этому этот проект я буду делать. К сожалению все решается на верхах, кому скажут, тому и дадут.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!