Articulo de referencia

Profesional certificado en seguridad ofensiva

La certificación Offensive Security Certified Professional ( OSCP , también conocida como OffSec Certified Professional ) es una certificación de hacking ético ofrecida por Offe...

La certificación Offensive Security Certified Professional ( OSCP , también conocida como OffSec Certified Professional ) es una certificación de hacking ético ofrecida por Offensive Security (o OffSec) que enseña metodologías de pruebas de penetración y el uso de las herramientas incluidas en la distribución Kali Linux (sucesora de BackTrack ). [ 1 ] La OSCP es una certificación práctica de pruebas de penetración que requiere que los titulares ataquen y penetren con éxito varias máquinas reales en un entorno de laboratorio seguro. [ 2 ] Se considera más técnica que otras certificaciones de hacking ético, [ 3 ] [ 4 ] y es una de las pocas certificaciones que requiere evidencia de habilidades prácticas en pruebas de penetración . [ 5 ]

OSCP+

La certificación Offensive Security Certified Professional Plus (OSCP+) es una extensión de la certificación OSCP introducida por Offensive Security el 1 de noviembre de 2024. [ 6 ] A diferencia de la certificación OSCP de por vida, la OSCP+ requiere renovación cada tres años, lo que refleja las demandas de la industria en cuanto a conocimientos actualizados sobre ciberseguridad. [ 7 ]

Requisitos de certificación

Para mantener la designación OSCP+, los titulares del certificado deben completar una de las tres rutas de formación continua dentro del período de validez de tres años:

  • Aprobar un examen de recertificación dentro de los 6 meses posteriores a su vencimiento.
  • Obtenga otra certificación OffSec válida (como OSEP, OSWA, OSED u OSEE).
  • Complete el programa de Educación Profesional Continua (CPE) de OffSec [ 6 ].

Relación con OSCP

La certificación OSCP+ se otorga junto con la OSCP tradicional cuando los candidatos aprueban el examen actualizado después del 1 de noviembre de 2024. Los titulares actuales de la OSCP conservan su certificación de por vida, independientemente de si buscan obtener la designación OSCP+. [ 6 ] La principal diferencia radica en el período de validez y los requisitos de recertificación, ya que la OSCP sigue siendo una certificación de por vida, mientras que la OSCP+ caduca después de tres años sin renovación. [ 7 ]

Recertificación

El OSCP no requiere recertificación. [ 8 ]

Relación con otros cursos o exámenes de seguridad

La superación del examen OSCP otorga al estudiante 40 créditos CPE de (ISC)² .

En 2015, el principal organismo de acreditación del Reino Unido para pruebas de penetración, CREST, [ 9 ] comenzó a reconocer OSCP como equivalente a su cualificación de nivel intermedio CREST Registered Tester (CRT). [ 10 ]

Recepción

En "Kali Linux: Una caja de herramientas para pentest", JM Porup calificó la certificación OSCP como "codiciada" porque requería aprobar un difícil examen de 24 horas que demostraba habilidades de hacking. [ 11 ] En un comunicado de prensa sobre el nuevo director de operaciones de una empresa de servicios de seguridad, el uso de profesionales OSCP por parte de la empresa se describió como una fortaleza. [ 12 ] En "La guía definitiva para iniciarse en la ciberseguridad", Vishal Chawla de Analytics India Mag recomendó OSCP como una de las dos certificaciones de seguridad "más conocidas". [ 13 ] En una entrevista con el CEO de Offensive Security, Ning Wang, Adam Bannister de The Daily Swig habló sobre una "actualización importante" del curso de capacitación "Pruebas de penetración con Kali Linux (PWK)", que conduce a la certificación OSCP para los estudiantes que aprueban el examen final. [ 14 ] Las actualizaciones de la capacitación se discutieron en detalle en helpnet security. [ 15 ]

En The Basics of Web Hacking: Tools and Techniques to Attack the Web , Josh Pauli calificó a OSCP como "muy respetada". [ 16 ] Cybersecurity Education for Awareness and Compliance proporcionó un esquema del programa del curso de capacitación para OSCP. [ 17 ] En Phishing Dark Waters: The Offensive and Defensive Sides of Malicious Emails , el coautor Christopher Hadnagy incluyó a OSCP como una de sus cualificaciones. [ 18 ] Certified Ethical Hacker (CEH) Foundation Guide incluyó a OSCP como una de las dos certificaciones de Offensive Security para una "pista de pruebas de seguridad". [ 19 ] Sicherheit von Webanwendungen in der Praxis también incluyó a OSCP en una lista de certificaciones recomendadas. [ 20 ] Building a Pentesting Lab for Wireless Networks calificó la capacitación de Offensive Security como "práctica y práctica" y dijo que eran "muy recomendables". [ 21 ]

En "El plan de estudios de pregrado en seguridad de la información: evolución de un programa pequeño", Lionel Mew de la Universidad de Richmond afirmó que el 35 % de los puestos de trabajo en seguridad de la información requieren certificaciones y describió la OSCP como una "certificación popular". [ 22 ] "Mantener un plan de estudios de ciberseguridad: las certificaciones profesionales como guía valiosa" calificó a la OSCP como una "certificación avanzada" y una de "las pocas selectas" que requieren demostraciones prácticas de habilidades de penetración. [ 23 ]

Referencias

  1. ^ "Profesional certificado en seguridad ofensiva" . Seguridad ofensiva. Archivado del original el 12 de octubre de 2016. Consultado el 13 de octubre de 2016 .
  2. ^ Linn, Ryan (1 de marzo de 2010). "Revisión final del curso y del examen: Pruebas de penetración con BackTrack" . Revista en línea EH-Net. Archivado del original el 17 de diciembre de 2018. Recuperado el 13 de octubre de 2016 .
  3. ^ Westfall, Brian (15 de julio de 2014). "Cómo conseguir un trabajo como hacker ético" . Intelligent Defense . Software Advice. Archivado del original el 21 de mayo de 2017. Recuperado el 13 de octubre de 2016 .
  4. ^ Dix, John (11 de agosto de 2016). "¿Qué tan efectiva es la ingeniería social? Una prueba arrojó un resultado del 150 %" . Network World . Archivado del original el 11 de agosto de 2016. Consultado el 13 de octubre de 2016 .
  5. ^ Merritt, Chris (2012). "Enfoque en la certificación: OSCP de Offensive Security" (PDF) . IAnewsletter . 15 (2). Centro de análisis de tecnología de seguridad de la información : 24–25 . Archivado del original (PDF) el 16 de diciembre de 2018. Recuperado el 13 de octubre de 2016 .
  6. ^ a b c "Cambios en el OSCP" . Offensive Security . Consultado el 16 de noviembre de 2024 .
  7. ^ a b "¿Qué es OSCP+?" . Route Zero Security. 2024-11-09 . Recuperado el 2024-11-16 .
  8. ^ "Preguntas frecuentes sobre seguridad ofensiva" . 13 de septiembre de 2018. Archivado del original el 13 de septiembre de 2018. Consultado el 15 de mayo de 2023 .
  9. ^ Knowles, William; Baron, Alistair; McGarr, Tim (26 de mayo de 2015). Análisis y recomendaciones para la estandarización en pruebas de penetración y evaluación de vulnerabilidades: Estudio de mercado de pruebas de penetración (Informe). BSI Group y Lancaster University . Archivado del original el 10 de febrero de 2019. Recuperado el 13 de octubre de 2016 .
  10. ^ "CREST firma una nueva alianza con Offensive Security para mejorar los estándares de seguridad de la información" (Comunicado de prensa). CREST y Offensive Security. 4 de agosto de 2015. Archivado del original el 7 de septiembre de 2018. Consultado el 6 de septiembre de 2018 .
  11. ^ "Kali Linux: Une boîte à outils pour pentest - Le Monde Informatique" . LeMondeInformatique (en francés). 25 de febrero de 2020. Archivado desde el original el 2 de abril de 2020 . Consultado el 15 de marzo de 2020 .
  12. ^ "Anchin, Block & Anchin LLP amplía la práctica de ciberseguridad de la firma: Tab Bradshaw se une como nuevo líder de Redpoint Cybersecurity LLC" . Benzinga . Archivado del original el 20 de abril de 2020. Consultado el 15 de marzo de 2020 .
  13. ^ Chawla, Vishal (24 de febrero de 2020). "La guía definitiva para iniciarse en la ciberseguridad" . Analytics India Magazine . Archivado del original el 18 de abril de 2020. Consultado el 15 de marzo de 2020 .
  14. ^ "«Somos nuestro propio grupo de discusión»: Ning Wang habla sobre la certificación en seguridad, la capacitación y cómo mantener a Kali Linux a la vanguardia . The Daily Swig | Noticias y opiniones sobre ciberseguridad . 3 de marzo de 2020. Archivado del original el 13 de marzo de 2020. Consultado el 15 de marzo de 2020 .
  15. ^ "Offensive Security lanza una importante actualización de su curso de capacitación sobre pruebas de penetración con Kali Linux" . Help Net Security . 11 de febrero de 2020. Archivado del original el 9 de agosto de 2020. Consultado el 15 de marzo de 2020 .
  16. ^ Pauli, Josh (18 de junio de 2013). Fundamentos del hacking web: herramientas y técnicas para atacar la web . Elsevier. pág. 140. ISBN 978-0-12-416659-2.
  17. ^ Ismini, Vasileiou; Steven, Furnell (22 de febrero de 2019). Educación en ciberseguridad para la concienciación y el cumplimiento . IGI Global. págs.  233–234 . ISBN 978-1-5225-7848-2Archivado del original el 09-06-2024 . Consultado el 03-10-2020 .
  18. ^ Hadnagy, Christopher; Fincher, Michele (18 de marzo de 2015). Phishing Dark Waters: The Offensive and Defensive Sides of Malicious Emails . John Wiley & Sons. págs. viii. ISBN 978-1-118-95848-3Archivado del original el 09-06-2024 . Consultado el 03-10-2020 .
  19. ^ Rahalkar, Sagar Ajay (29 de noviembre de 2016). Guía básica para la certificación de Hacker Ético Certificado (CEH) . Apress. pág. 184. ISBN 978-1-4842-2325-3Archivado del original el 09-06-2024 . Consultado el 03-10-2020 .
  20. ^ Rohr, Matías (19 de marzo de 2018). Sicherheit von Webanwendungen in der Praxis: Wie sich Unternehmen schützen können – Hintergründe, Maßnahmen, Prüfverfahren und Prozesse (en alemán). Springer-Verlag. pag. 447.ISBN 978-3-658-20145-6Archivado del original el 09-06-2024 . Consultado el 03-10-2020 .
  21. ^ Fadyushin, Vyacheslav; Popov, Andrey (28 de marzo de 2016). Creación de un laboratorio de pruebas de penetración para redes inalámbricas . Packt Publishing Ltd. pág. 234. ISBN 978-1-78528-606-3Archivado del original el 09-06-2024 . Consultado el 03-10-2020 .
  22. ^ Mew, Lionel (2016). "El plan de estudios de pregrado en seguridad de la información: evolución de un programa pequeño" (PDF) . Actas de la Conferencia EDSIG 2016. 2 : 5. Archivado (PDF) del original el 24 de julio de 2021. Recuperado el 15 de marzo de 2020 .
  23. ^ "Mantener un plan de estudios de ciberseguridad: las certificaciones profesionales como guía valiosa" (PDF) . Revista de Educación en Sistemas de Información . 28 : 106. Diciembre de 2017. Archivado (PDF) del original el 9 de junio de 2024. Consultado el 15 de marzo de 2020 .
  • Sitio web oficial
Obtenido de " https://en.wikipedia.org/w/index.php?title=Offensive_Security_Certified_Professional&oldid=1331958927 "