免费咨询热线:13521730416

欢迎来访北京青蓝智慧科技,我们一直在网络安全与数据安全相关认证领域深耕多年,始终坚持以客户为中心,期待与您的交流和沟通!

CISAW渗透测试LPT是什么证书?2026年培训费用、考试内容、报考条件一文讲清

在网络安全行业,想系统证明自己的渗透测试能力,"CISAW渗透测试(LPT)"是很多技术人关注的一张国家级认证,把大家关心的问题一次性讲清楚。

一、CISAW-LPT是什么

CISAW(信息安全保障人员认证)是由中国网络安全审查认证和市场监管大数据中心依据国际标准ISO/IEC 17024建立的、不同层次的信息安全保障人员认证体系。渗透测试方向(Licensed Penetration Tester,简称LPT)旨在通过对目标网络和系统进行渗透测试,发现安全问题并提出改进建议,使网络和系统免受恶意攻击。
通过培训认证,学员能够了解渗透测试流程、理解常见漏洞发现和利用原理,熟练掌握Web系统渗透测试工具的高级操作技巧,独立完成基本的渗透测试服务,并养成渗透测试人员应有的道德与规范意识。

二、2026年培训与考试安排

CISAW-LPT培训每期5天培训+半天考试
培训时间:以各期开班通知为准(2026年全年滚动排班,如6月班为6月13-14日理论、6月24日实操等)
 考试时间:理论考试通常为14:00-15:00,实操考试为15:10-17:40
 培训费8800元/人(会员企业优惠价7800元/人)
 考试认证费1080元/人(网数中心人员认证业务管理系统在线缴纳)
证书颁发:学员通过培训和考试后,获得CCRC颁发的《信息安全保障人员-渗透测试方向认证证书》

image.png

三、课程学什么(5天系统培训)

CISAW-LPT课程涵盖渗透测试全流程:
  • 第1天:渗透测试基础、信息收集、漏洞扫描


  • 第2天:身份认证攻击、业务逻辑漏洞、文件上传与解析漏洞、WebShell


  • 第3天:文件包含、SQL注入、代码执行、命令执行、反序列化漏洞


  • 第4天:XSS、CSRF、SSRF、XXE漏洞


  • 第5天:高级渗透测试技术、综合实战案例


2026年起,课程融入了AI辅助安全技术,在信息收集、漏洞研判、攻击脚本优化、WebShell检测等环节加入AI应用内容,并新增AI大模型攻击面、LLM Top10风险、提示词攻击等前沿专题,帮助学员掌握智能化渗透测试能力。

四、考试形式与合格标准

  • 考试形式:150分钟,单选题、多选题、简答题、实操题


  • 题型分布:单选题40题(每题0.5分)、多选题20题(每题1分)、简答题2题(每题10分)、实操题60分,总分120分


  • 合格标准:达到规定分数线即为通过(具体分数需参照当期考试通知)


实操题占比大,是LPT考试的一大特点,这也体现了该认证"重实战"的定位。

image.png

五、报考条件

基础级(满足其一):
  • 本科(含)以上学历,1年以上信息安全相关工作经历


  • 专科学历,3年以上信息安全相关工作经历


  • 5年以上信息安全相关工作经历


  • 具有信息技术相关专业初级技术职称,且至少3年信息安全保障相关工作经历


专业级条件更为严格,建议有相关经验者直接申报专业级,证书含金量更高。

六、适合哪些人

  • 网络安全测试与测评人员


  • 网络安全运维与集成工程师


  • 高校网络安全相关专业师生(可申报基础级)


  • 关注AI安全应用与智能化渗透技术的从业者


七、证书价值

CISAW-LPT是政府、金融、能源、运营商等关键信息基础设施单位和IT服务商普遍认可的人员资质。在企业申请CCRC信息安全服务资质(安全运维、安全集成、风险评估等)时,持证人员数量是一项重要的评审指标。对个人而言,LPT是技术能力向"渗透测试工程师""安全测评工程师"等岗位晋升的有力佐证。


相关文章

关注微信