¿Cuál es mejor entre estos? Seguridad OSCP / CISSP o CCIE?

Mi mi mi. Que pregunta. La respuesta es que ninguno es mejor que los demás. Por supuesto, todo se ocupa de la seguridad informática; pero lo tratan de diferentes maneras.

Quizás la mejor forma de verlo es ver a OSCP ( Offensive Security Certified Professional) como el obrero de la seguridad cibernética. La persona que persigue este certificado es un probador de penetración más práctico que realiza seguridad ofensiva (de ahí el nombre) o defensiva al conocer y bloquear las tácticas ofensivas. En general, tienen un conocimiento superior al promedio de múltiples sistemas operativos (principalmente Linux), programación (escucho que Python es popular) y tienen una comprensión profunda de los protocolos de red. El curso / examen en sí es extremadamente práctico con laboratorios virtuales que le permiten poner a prueba esas habilidades de piratería. Alguien con este tipo de certificado estaría generalmente en el área de análisis forense, equipos de prueba de pluma o área de aseguramiento de información del mundo de la tecnología de la información. El certificado ($ 750) es una serie de laboratorios virtuales que culmina en una prueba de penetración del mundo virtual de 24 horas. El certificado más cercano sería la seguridad CCIE.

Ahora, el CCIE es el pentáculo del mundo de la certificación de Cisco. La seguridad es el énfasis. Ser galardonado con el CCIE significa que esta persona conoce a Cisco por dentro y por fuera (o al menos debería, ¡no use braindumps!). Este mundo entero de personas es Cisco. Por lo tanto, no busque a esta persona para intentar venderle una solución Juniper, incluso si es mejor. Lo mismo vale para la seguridad. Su seguridad será la seguridad de Cisco, no Juniper, ni Microsoft, ni CounterAct, ni Splunk, etc. Su respuesta será la respuesta de Cisco. Lo siento chicos, pero algunos de ustedes bebieron demasiado el koolaid. Sin embargo, dicho esto, tendrá una mejor comprensión y conocimiento práctico de las redes que la mayoría de OCSP y CISSP. Para alcanzar este nivel, probablemente haya puesto años de trabajo y estudio real. Lo que creo que es divertido es que no hay requisitos previos. No tiene que ganar un CCNA y luego un CCNP. Puedes ir directamente a la cima si puedes. La prueba CCIE es un examen escrito de 2 horas ($ 315) y un laboratorio de 8 horas ($ 1,400). Entonces, no es algo que realmente quieras hacer a menos que estés bastante seguro de pasar.

Ahora el CISSP es un animal completamente diferente. Piense en el CISSP como el trabajador de cuello blanco, el gerente, el tipo que le dice al probador de pluma y al CCIE qué hacer. Mientras que el OSCP y el CCIE tienen un doctorado en seguridad, este tipo está corriendo con un maestro. No tiene que tener un doctorado. Solo necesita una base sólida en una variedad de temas de seguridad, por lo que puede dar órdenes competentes a los otros dos. (¡No es que no deba tomar consejos!) Similar al OSCP, el CISSP no se limita a un solo sistema como el CCIE. Tiene la amplia visión general necesaria para un gerente. Puede hablar y escuchar a los otros dos sin perderse en la jerga, y luego traducir a los gerentes no técnicos que brindan soporte técnico. La prueba CISSP de 6 horas (sin laboratorio y $ 600) es probablemente la más fácil de las tres, pero también es la más fácil de aprobar.

Sin saber nada de lo que quieres hacer, no recomendaré un camino o certificado para obtener. Use esta herramienta de alto secreto llamada google (¡shh!) E investigue un poco.

La certificación OSCP (Offensive Security Certified Professional) es un examen rígido y desafiante. El certificado se completa después de una serie de pruebas de laboratorio rigurosas virtuales, llevadas a cabo durante 24 horas, pruebas de penetración de laboratorio virtual, para verificar su paciencia, determinación y, por supuesto, las habilidades de piratería.

CISSP: Certified Information Systems Security Professional es una certificación proporcionada por CISCO, una conocida organización global. Para obtener una certificación CISSP, debe borrar el examen en el que obtendrá 2 horas para escribir y una prueba de laboratorio de 8 horas. La prueba escrita contiene 90-110 preguntas con opción múltiple y simulación.

CCIE es la certificación de TI más prestigiosa y mejor pagada. Es una prueba de tres horas con 90-110 preguntas, seguida de un examen de laboratorio que debe aprobar dentro de los 3 años posteriores a la aprobación de la prueba escrita. Para obtener esta certificación, los candidatos deben demostrar que son buenos para describir, diseñar, implementar, operar y solucionar problemas de tecnología de seguridad compleja.

Son completamente diferentes, tanto en conjunto de habilidades, áreas de conocimiento y esfuerzo.

CISSP puede hacerlo en 2–4 meses si es dedicado y tiene los recursos / conocimientos.

La seguridad de CCIE sería de 6 a 10 meses con el mismo criterio que antes, he visto personas que lo hicieron en menos tiempo, pero vivieron en campamentos de entrenamiento las 24 horas, los 7 días de la semana durante 7 meses.

SI tiene una vida, un trabajo y una familia, le llevará más tiempo.

Cuando hice mi CISSP, vi videos, leí libros, volví a ver videos y tomé un examen de práctica completo (250 preguntas), luego, cuando conocí mis áreas débiles, leí el libro (Shon Harris) y volví a ver esos videos, luego otra prueba de práctica y así sucesivamente.
También visitaba muchos foros, leía sobre temas relacionados y llenaba los huecos que tenía en mi conocimiento (tenía experiencia en redes ITSec).

Lo hice como parte de un grupo de certificados de seguridad de TI, tardé unos 6 meses, pero fue a tiempo parcial (noches / fines de semana), e hice algunos en ese período de tiempo.
Como el plan de estudios se superpone mucho, pensé que tomaría 4 certificaciones con poco esfuerzo adicional.
Estudié durante 2 1/2 meses, tomé los exámenes CCNA-S y CEH, estudié otros 2 meses y tomé el examen Security +, luego otro mes y tomé el CISSP.
Hay una gran superposición en los materiales y 4 certificados se ven mucho mejor que 1 🙂

Ambas son dos certificaciones diferentes para un mismo rol. La única diferencia es que CISSP le enseña cómo diseñar las políticas de seguridad independientemente de los proveedores. Pero CCIE le enseña cómo implementar esas políticas de seguridad en los dispositivos CISCO, es decir, estará seguro hasta que se prefieran los dispositivos CISCO. Pero CISSP es universal.
En otras palabras, el chico CISSP diseña las nuevas políticas de seguridad y el chico CCIE las implementa en los dispositivos CISCO.

Ambos cursos son el mejor curso de certificación de TI y tienen mucho más valor en las empresas. Pero como requisito actual de la industria, recomendaré la certificación CISSP porque está pagando el salario más alto y la demanda también es alta en comparación con la seguridad CCIE en el mundo.