← CertOwl Blog

Security+

Istječe li Security+? Kako radi trogodišnji sat

Piše SunTzu, osnivač CertOwla Objavljeno 3 min čitanja

Brzi odgovor

Da. Svaki Security+ stečen od 1.1.2011. vrijedi tri godine od datuma polaganja u sklopu CompTIA-inog programa kontinuirane edukacije. Aktivnim ga održavaš stjecanjem više CompTIA certifikacije, završetkom tečaja CertMaster CE, prikupljanjem 50 CEU uz godišnju naknadu od $50 ili polaganjem najnovije verzije ispita. Ako ga pustiš da istekne, jedini put natrag je ponovno polaganje cijelog ispita.

Valjanost 3 godine od datuma polaganjaIznimka certifikacije stečene prije 2011. nikad ne istječuRute obnove 4CEU ruta 50 CEU plus $50 godišnje naknadeIstekao obavezno ponovno polaganje cijelog ispita

Tri godine. Toliko dugo vrijedi Security+ certifikacija, računajući od dana kad položiš, a brojač kreće bez obzira misliš li na njega ili ne. Mnogi to nauče na skupi način, kad usred prijave za posao otkriju da im je certifikat istekao. Sustav obnove nije kompliciran kad ga sagledaš u cjelini, pa ovaj članak razlaže sat, četiri načina da ga resetiraš i cijenu ignoriranja.

Trogodišnji sat

Od 1.1.2011. svaki Security+ nosi oznaku "ce", kraticu za kontinuiranu edukaciju, i vrijedi tri godine od datuma polaganja. Jedina iznimka je povijesna: certifikacije stečene prije 2011. nikad ne istječu, zato ćeš povremeno sresti nekoga tko je položio 2009. i certificiran je doživotno. Svi poslije toga su na satu, a tvoj točan datum isteka stoji u tvom CompTIA certifikacijskom računu, koji vrijedi provjeriti sada, a ne u trećoj godini.

Sat postoji s opravdanim razlogom. Security+ treba signalizirati aktualno sigurnosno znanje, a sam ispit se osvježava svakih nekoliko godina, ciklus opisan u našem vodiču kroz ispit SY0-701. Certifikat koji nikad ne stari govorio bi svake godine sve manje.

Četiri rute obnove

Položi viši CompTIA ispit. Pravilo piramide: stjecanje certifikacije iznad Security+, poput CySA+ ili PenTest+, obnavlja Security+ automatski, bez naknada i bez papirologije. Ako si se ionako namjeravao penjati ljestvicom, ova te ruta ne košta ništa dodatno i razlog je zašto mnogi svoju sljedeću certifikaciju tempiraju za treću godinu.

Završi CertMaster CE. CompTIA-in vlastiti online tečaj za obnovu, koji prolaziš vlastitim tempom. Jedna kupnja, jedan završetak, certifikat obnovljen za sljedeći ciklus bez ikakvog prikupljanja bodova.

Prikupi 50 CEU. Jedinice kontinuirane edukacije skupljaju se iz stvari koje zaposlena sigurnosna osoba često ionako radi: treninzi, konferencije, objavljeni radovi, relevantne radne aktivnosti. Security+ traži 50 kroz tri godine, plus godišnju CE naknadu od $50. Ovo je standardna ruta za ljude koji ostaju gdje jesu umjesto da se certificiraju prema gore.

Ponovno položi najnoviju verziju ispita. Uvijek dostupna, rijetko birana, jer traži najviše truda i najviše novca. Potpuna usporedba sve četiri rute, s troškovima, živi u našem vodiču za obnovu.

Što istek zapravo košta

Promašiš li trogodišnji prozor, više nisi certificiran. Nema počeka ni naknade za reaktivaciju kojom bi se izvukao: jedini put natrag je ponovno sjedanje na cijeli ispit po trenutnoj cijeni vaučera od $439. Praktična šteta ovisi o tvojoj situaciji. U civilnoj potrazi za poslom istekao certifikat je nezgodan redak u životopisu. Za državne i obrambene poslove može biti diskvalificirajući, jer DoD uloge u okviru 8140 zahtijevaju da certifikacija bude aktivna, sustav koji obrađujemo u našem vodiču za DoD 8140.

Jeftino osiguranje je administrativno: znaj svoj datum isteka i odluči o ruti u drugoj godini, a ne u tridesetpetom mjesecu. CEU pogotovo nagrađuju one koji krenu rano, jer se pedeset jedinica ugodno skupi kroz tri godine, a bolno kroz tri mjeseca.

Provjeri se: 3 brza pitanja

Zašto je nadzor (monitoring) bez reakcije beskoristan?

Nadzor koji samo prikuplja a nitko ne gleda podatke ili ne reagira na upozorenja je trošak bez koristi. Alarm bez jasno odgovorne osobe (on-call/eskalacija) je samo šum. Vrijednost nadzora je u tome što vodi do akcije (response->remediation->validation), ne u samom prikupljanju.

Koja tri atributa CompTIA koristi za usporedbu napadača?

Akteri se uspoređuju po: interni vs eksterni (je li unutar organizacije), resursi/financiranje (koliko novca i alata) i sofisticiranost/sposobnost (koliko su tehnički napredni). To pomaže procijeniti koliko je akter ozbiljna prijetnja baš tebi.

Koja je razlika između phishinga, vishinga i smishinga?

Sve tri su isti cilj (manipulirati osobu) ali različit kanal: phishing ide emailom, vishing telefonom/glasom (voice), smishing SMS-om/porukom. Prepoznavanje kanala pomaže biti na oprezu.

Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu

Česta pitanja

Vrijedi li Security+ ikada doživotno?

Samo ako je stečen prije 1.1.2011. Sve otada nosi oznaku ce i istječe nakon tri godine ako se ne obnovi.

Obnavlja li viša certifikacija stvarno Security+ automatski?

Da. Polaganje višeg CompTIA ispita unutar CE programa, poput CySA+ ili PenTest+, obnavlja certifikacije ispod njega bez dodatnih naknada.

Što ako je moj Security+ već istekao?

Tada su opcije obnove nestale i jedini način da certifikaciju ponovno držiš jest polaganje aktualne verzije ispita po punoj cijeni. Tretiraj to kao novi pokušaj, uključujući vrijeme učenja.

CertOwl održava ispitno znanje svježim upravo onako kako CE program i zamišlja: kratki dnevni treninzi, scenarijska pitanja s objašnjenjem svakog odgovora i ponavljanje s razmakom koje vraća ono što ćeš uskoro zaboraviti. A+ i Network+ staze potpuno su besplatne.

Preuzmi CertOwl na App Storeu

Besplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita

Još CompTIA vodiča