arrow_back返回现场笔记
CERTIFICATIONS 已发布 4 Aug 2026

什么是 CREST 认证,你需要它吗?

CREST 英国渗透测试认证的实用分析,谁需要它们,以及它们与 CEH 和 OSCP 的对比。

如果你打算在英国从事渗透测试工作,或者为任何与英国政府或金融机构有业务往来的公司工作,迟早会遇到 CREST。它不是一项单一考试,而是一个完整的认证体系,有多个等级,理解哪个等级对你的职业路径重要能省去大量浪费的学习时间。

CREST 是什么

CREST(注册伦理安全测试人员委员会)是一个总部位于英国的非营利认证机构,认证个人和他们所在的公司。第二部分比 OSCP 那样的东西重要得多。英国公司若要竞标某些政府或 NHS 相关的安全测试合同,必须拥有 CREST 公司认证,而该认证取决于雇用最少数量的 CREST 认证人员。所以这个认证不只是个人凭证——它直接关系到你的雇主能赢得哪些合同。

主要的个人认证

CREST 提供的是一个阶梯式考试体系而非万能型考试:

  • CPSA(CREST 从业安全分析师) — 入门级,选择题,涵盖网络基础、常见漏洞和方法论。适合从事安全工作一两年的人。
  • CRT(CREST 注册测试员) — 大多数工作中的渗透测试员首先争取的认证。混合理论和实际动手测试基础设施的成分。
  • CCT(CREST 认证测试员) — 分为基础设施和应用两个方向。这是高级认证,难度和声誉大致相当于 OSCE 或 GXPN,通常是主导业务或签署认证报告所需的。

还有专业方向:用于模拟攻击工作的 CCSAS(用于针对英国金融机构的 CBEST 式业务),以及专门针对web应用测试的认证。

考试如何进行

CPSA 是在 Pearson VUE 考点进行的计算机选择题。CRT 和 CCT 涉及实际操作部分,你会获得一个网络或应用在固定时间窗口内进行评估,必须提交符合 CREST 技术标准的发现——不只是

本文由人工智能协助撰写,经 Michal Pilch(CISSP)审核并发布,Korra Studio。

准备好更进一步了吗?

这是来自 Korra Studio 知识库的笔记之一——该平台将每个主题与一对一指导相结合。

免费开始arrow_forward