arrow_backWróć do field notes
CERTIFICATIONS Opublikowano 4 sie 2026

Czym są certyfikacje CREST i czy ich potrzebujesz?

Praktyczny przegląd certyfikacji pentest CREST dla UK, wymagane uprawnienia i porównanie z CEH i OSCP.

Jeśli chcesz pracować jako pentester w Wielkiej Brytanii albo dla firmy prowadzącej interesy z brytyjskim rządem lub instytucjami finansowymi, wcześniej czy później natrkniesz się na CREST. To nie jest jeden egzamin, ale całe ciało certyfikacyjne z kilkoma szczeblami, a zrozumienie, który z nich ma znaczenie dla twojej ścieżki kariery, oszczędza wiele zmarnowanego czasu nauki.

Czym faktycznie jest CREST

CREST (Council of Registered Ethical Security Testers) to pozarządowa organizacja akredytacyjna z siedzibą w Wielkiej Brytanii, która certyfikuje zarówno osoby, jak i firmy, w których pracują. Ta druga część ma znacznie większą wagę niż w przypadku czegoś takiego jak OSCP. Firma z UK nie może prawnie ubiegać się o umowy na testy bezpieczeństwa dla rządu lub NHS bez akredytacji firmy CREST, a ta akredytacja zależy od zatrudnienia minimalnej liczby certyfikowanych osób CREST. Certyfikacja nie jest więc tylko osobistym poświadczeniem — bezpośrednio wiąże się z tym, na jakie umowy może się ubiegać twój pracodawca.

Główne certyfikacje indywidualne

CREST oferuje drabinę egzaminów zamiast podejścia uniwersalnego:

  • CPSA (CREST Practitioner Security Analyst) — poziom podstawowy, testy wielokrotnego wyboru, obejmuje podstawy sieci, powszechne podatności i metodologię. Dobre dla kogoś, kto pracuje w bezpieczeństwie od roku do dwóch lat.
  • CRT (CREST Registered Tester) — egzamin, na który dążą pierwsi pracujący pentesterzy. To mieszanka teorii i praktycznych testów składnika infrastruktury.
  • CCT (CREST Certified Tester) — podzielony na strumienie Infrastructure i Application. To poświadczenie na poziomie seniora, porównywalne w trudności i reputacji z OSCE lub GXPN, i to jest tym, co zwykle wymagane do kierowania zaangażowaniami lub podpisywania raportów jako akredytowany tester.

Istnieją też ścieżki specjalistyczne: CCSAS do pracy symulowanych ataków (używane w zaangażowaniach w stylu CBEST wobec brytyjskich instytucji finansowych) i certyfikacje do testowania aplikacji webowych.

Jak działają egzaminy

CPSA to testy wielokrotnego wyboru oparte na komputerze, zdawane w centrum Pearson VUE. CRT i CCT obejmują praktyczny komponent laboratoryjny, w którym otrzymujesz sieć lub aplikację do oceny w ustalonym oknie czasowym i musisz sporządzić wyniki spełniające techniczny standard CREST — nie tylko „znalazłem lukę

Napisane z pomocą AI, zweryfikowane i opublikowane przez Michal Pilch (CISSP), Korra Studio.

Gotowy na więcej?

To jedna notatka z bazy wiedzy Korra Studio — platforma łączy każdy temat z mentoringiem 1 na 1.

Zacznij za darmoarrow_forward