自 2024 年 11 月 1 日起,OffSec 将用更新版本取代当前的 OSCP 考试。更新后的考试版本将包括以下变化:
考试 Active Directory 部分的增强功能
取消奖励积分
谷安提供OffSec课程考试包、Learn One、Learn Unlimited代买服务,享受一定优惠折扣,咨询请咨询谷安培训
为何改变?
为了适应不断变化的网络安全形势,并让我们的学员为现实世界(包括最新的场景)做好最佳准备,我们更新了此考试的 Active Directory 部分。此更新使学员能够完成“假定入侵”,学员从 AD 域上的标准用户帐户开始,目标是完全入侵域。
由于 OSCP 是唯一允许学习者在考试中获得加分(最高 10 分)的 OffSec 认证,因此取消加分可使 OSCP 与其他考试保持一致,并在所有 OffSec 考试和认证之间提供更多的一致性、公平性和连续性。
请参阅OSCP考试变化中有关考试变化和加分选项的更多信息。
推出OSCP+
从 2024 年 11 月 1 日开始,当学习者通过更新后的考试时,他们将获得 OSCP 和 OSCP+ 认证。OSCP+ 认证与现有 OSCP 认证只有一个不同之处:认证有效期为颁发后的三年。在这三年中,学习者将有机会通过完成以下三个继续教育途径之一来保持“+”认证:
在有效期结束前 6 个月内参加并通过重新认证考试
在您的 + 到期之前参加并通过另一项合格的 OffSec 认证考试(合格考试列表:OSEP、OSWA、OSED 或 OSEE)
成功完成 OffSec 的新 CPE 计划,详细信息将于 2024 年底至 2025 年初公布
OSCP+ 不仅反映了持有者在网络安全方面的专业知识,还表明他们掌握了最新的行业标准和实践。“+”标识强调了学习者致力于持续学习并跟上不断发展的领域的最新动态。
选择不保留 + 标记的学习者仍将保留其 OSCP 认证。
请注意:OSCP 认证没有到期日期,并且将无限期有效。因此,目前持有 OSCP 认证、在 2024 年 11 月 1 日之前通过 OSCP 考试或在 OSCP+ 认证到期后决定不再持有 OSCP+ 认证的个人,其 OSCP 认证将终身有效。他们的证书仍然是他们技能和知识的宝贵且受人尊敬的指标。虽然 OSCP 认证没有 + 标识,但它仍然代表着网络安全的坚实基础。
OSCP 认证对 OffSec 以及整个网络安全行业都非常重要。我们认真对待作为 OSCP 管理者的角色,确保它继续代表其闻名的高标准。OSCP 将继续在进攻性安全和渗透测试中发挥重要作用。新的 OSCP+ 称号不仅表明对材料的掌握,还表明知识的时效性。
现有 OSCP 持有者希望获得 OSCP+ 认证
由于 OSCP+ 考试与当前的 OSCP 考试不同,现有的 OSCP 持有者可以选择以大幅折扣价 199 美元参加并通过新的 OSCP+ 考试。如果您有兴趣参加新考试,我们将于 2024 年 11 月 1 日开放报名,并通知 OSCP 持有者此机会。
常见问题
我已经有 OSCP,这会改变我的认证吗?
我们现在引入的变更不会对您现有的 OSCP 产生任何影响。您将终身拥有该证书。
我目前正在学习 PEN-200 课程,该课程是否有新的模块来帮助我准备更新的 OSCP+ 考试?
否。与考试相关的 PEN-200 课程内容保持不变,并继续帮助学习者为更新后的 OSCP 考试做好充分准备。取消加分不会对你的通过率产生负面影响。事实上,之前获得加分的练习是为了帮助学习者更有效地准备考试而设计的,现在也是如此。
3 年后 OSCP+ 资格会怎样?
三年期满之前,学习者有机会通过参加重新认证考试或完成 OffSec CPE 计划来保持“+”称号。
如果证书持有者让 OSCP+ 过期,OSCP 仍然会被保留,作为终身证书。
如果我获得了 OSCP+,但三年后没有参加重新认证考试,我的认证会怎样?
如果您在三年内未参加重新认证考试,您的认证将失去“+”标识;您仍然拥有 OSCP。在这三年中,学习者将有机会通过完成以下三个继续教育途径之一来保持“+”标识:
在有效期结束前 6 个月内参加并通过重新认证考试
在您的 + 到期之前参加并通过另一项合格的 OffSec 认证考试(合格考试列表:OSEP、OSWA、OSED 或 OSEE)
成功完成 OffSec 的新 CPE 计划,详细信息将于 2024 年底至 2025 年初公布
我是 OSCP 持有者,如何获得 OSCP+?
您可以在 2024 年 11 月 1 日之后的任何时间参加更新的 OSCP+ 考试。通过后,您将同时获得 OSCP 和 OSCP+。在限定时间内,作为现有的 OSCP 持有者,您可以在 2024 年 11 月 1 日至 2025 年 3 月 31 日期间以 199 美元(正常价格:799 美元)的独家促销价购买更新后的考试。促销价仅适用于首次购买。
作为 OSCP 持有者,如果我在 2024 年 11 月 1 日之后获得另一项 OffSec 认证,我会获得 OSCP+ 称号吗?
不,在 2024 年 11 月 1 日之后获得另一项 OffSec 认证不会自动授予您 OSCP+ 称号。您必须先通过更新的 OSCP 考试才能获得 OSCP+。获得 OSCP+ 后,获得合格的 OffSec 认证将帮助您维持和延长您的 OSCP+ 称号。
如果我不是 OSCP 持有者,我能享受更新后的 OSCP 考试的促销价格吗?
不是。199 美元的促销价是专门针对已经拥有 OSCP 认证的人士提供的特别优惠。
将来其他认证还会有加分吗?
我们正在探索为许多现有认证添加附加功能,但目前我们还没有具体细节或时间表。我们建议您定期查看我们的网站,了解有关认证政策的最新更新和公告。
如果我没有通过 OSCP+ 重新认证考试会怎么样?
如果您是 OSCP 持有者,在 2024 年 11 月 1 日之后重新参加 OSCP+ 考试以获得 + 称号,并且您未通过考试,您仍将拥有 OSCP。但是,要获得 OSCP+,您必须重新购买 OSCP+ 重新认证。
我是 OffSec 的新手,如何获得 OSCP+ 认证?
如果您认为您需要培训来帮助您更好地准备考试,您有以下选择:
课程和认证考试套餐:选择 PEN-200 作为您的课程,并获得 1 次 OSCP 考试机会,有效期为实验室结束日期起 120 天。
学习一项订阅:选择 PEN-200 作为您的课程,并在整个订阅期内获得 2 次有效的 OSCP 考试机会。
无限学习:在订阅有效期内,可以无限制访问我们所有的在线内容,并无限制参加考试。
如果您准备在未经培训的情况下参加考试,您可以购买无需培训的 OSCP+ 认证,其中包括 2 次 OSCP+ 考试机会,自购买之日起有效期为 120 天。该认证将于 2024 年 11 月 1 日开放购买。
我有一个有效的 PEN-200 Learn One 订阅,有效期在 2024 年 11 月 1 日之后的几个月内。我参加了第一次 OSCP 考试并获得了 OSCP 认证。我可以使用剩余的考试机会来获得 OSCP+ 吗?
如果您在 11 月 1 日之前通过了 OSCP 考试,您可以使用 Learn 订阅中剩余的任何 OSCP 考试机会(适用于 Learn One 和 Learn Unlimited)在 2024 年 11 月 1 日之后尝试新的 OSCP+ 考试并获得 Plus 称号,只要您的 Learn 订阅考试仍然有效。
如果我用完了 PEN-200 课程和认证考试套餐或 Learn One 订阅中包含的 OSCP 考试机会,并且需要在 2024 年 11 月 1 日之后重新参加考试,会发生什么情况?
如果您已用尽 PEN-200 课程和认证考试套餐或 Learn One 订阅中的 OSCP 考试机会,并且需要在 2024 年 11 月 1 日之后重新参加考试,您可以购买常规考试重考,费用为 249 美元。通过此重考,您可以参加更新的 OSCP 考试,并在通过后获得 OSCP+。对于想要获得 OSCP+ 的现有 OSCP 持有者,如果您在 2024 年 11 月 1 日至 2025 年 3 月 31 日期间购买,您可以以 199 美元的价格购买重新认证考试。但请注意,此 199 美元的促销价格仅适用于您第一次购买重新认证考试。如果您第一次尝试没有通过,任何后续的重新认证尝试都将收取 799 美元的正常价格,即使是在促销期内。
我还没有 OSCP,但最近购买了 OSCP 重考。2024 年 11 月 1 日 OSCP+ 生效后,该重考是否仍然有效?
是的,您的 OSCP 重考成绩自购买之日起 120 天内有效,即使在 2024 年 11 月 1 日之后也是如此。OSCP+ 的推出不会改变常规考试重考的有效性。您可以使用购买的重考成绩在 11 月 1 日之后参加考试,如果通过,您将获得 OSCP 和 OSCP+ 称号。
谷安提供OffSec课程考试包、Learn One、Learn Unlimited代买服务,享受一定优惠折扣,咨询请咨询谷安培训
谷安OSCP课程,将知识点按实操过程进行重构,使学员们能够更加清晰地理解技术点之间的关联和层次。
从基础到高级应用,循序渐进,逐步深入。
同时设计了即时性的实践安排。
让知识落地,迅速转化为实际操作能力。
学员们在刚刚学习完某个知识点或技能后,马上就可以在实际练习中进行应用和巩固。做到这周讲的,这周就能练上!
每一节课都充满了干货
每一个实践环节都紧密相连
这种学以致用的理念贯穿始终,真正实现了理论和实践的紧密结合。
让学员们在实践中不断验证和深化对技术的应用。
谷安OSCP训练营是对学习效果和学员体验的更高追求,是学员们高效学习渗透测试的平台。
OSCP课程免费试听,详情请咨询谷安培训
渗透,从来不是纸上谈兵
OSCP学习收获
1. 使用信息收集技术来识别和枚举运行各种操作系统和服务的目标
2. 在渗透测试过程学习编写基本脚本和安全工具
3. 分析、更正、修改、交叉编译和移植公共漏洞代码
4. 进行远程、本地提权和客户端攻击
5. 识别和利用 Web 应用程序中的 XSS、SQL 注入和文件包含漏洞
6. 掌握和利用流量操控和隧道技术
7. 创造性的解决问题和横向思维技能
OSCP课程免费试听,详情请咨询谷安培训