CEH 8 vs CISSP vs CISA vs CISM vs CCNA Security vs Security+

Encuesta del tema

Certified Ethical Hacker v8
26
23,64%
CISSP
41
37,27%
CISA
17
15,45%
CISM
10
9,09%
CCNA Security
6
5,45%
CCNA Security
10
9,09%

Votantes: 110. Tú no puedes votar en esta encuesta
Gusiluzito
con cien cañones por band
#1
¿Cual de estas formaciones creeis que es mas util para dedicarse a la seguridad?

Para trabajar en seguridad dentro del mundo de IT, en un ambito mas cercano a la consultoria, no solo configurando cacharros.
Gusiluzito
con cien cañones por band
#2
sorry la ultima opcion es Security+
AlberTez
21 millones de moleculas
#3
las 3 primeras mil veces antes que la mierda de comptia, la siguiente mas mala els la de cisco y las otras he oido cosas buenas sobre todo de CISSP. no te puedo dar mas datos solo que yo huiria de comptia (y eso que tengo el network+) y de la de cisco.
southbay
Mecanico dominguero
#4
Hace poco tuve la misma duda

Pregunte a varias personas que tienen estas certs incluyendo el director de cisa en san diego que es un amigo mio matt

Para consultoria el cisa menos tecnico

Cissp para director de seguridad y similar es mas tecnico

Sec+ es mas bien basico

El otro ni idea

Enviado desde Shurtalk
southbay
Mecanico dominguero
#5
Oh y el ccna de seguridad ni te lo plantees no esta reconocido

Enviado desde Shurtalk
javim
*AutoBan Spam/Flood/Troll*
#6
Si no me equivoco para obtener el certificado CISA necesitas demostrar que tienes 5 años de experiencia en seguridad IT.
MakWAR
ForoCoches: Miembro
#7
Para auditorías técnicas, pentesting, hacking ético => CEH

Para auditorías de cumplimiento normativo => CISA / CISM

Para aspirar a puestos de CISO (Chief Information Security Officer) o de mayor responsabilidad => CISSP.

Las básicas con CISA, CISM, CEH y CISSP, éstas 4. Así que al final, si quieres ser competitivo, te tendrás que acabar sacando las 4. Yo escogería la primera en base hacia dónde quieras tirar inicialmente, Auditoria técnica, Cumplimiento Normativo, o Dirección/Team Leader.

Las CISCO y CompTIA en España, es como no tener nada.

En muchas licitaciones públicas se exige que el personal asignado tenga algunas de esas certificaciones, así que si la empresa ve en tu CV que las tienes, te verán como un activo de valor añadido.

Si tienes más dudas, estamos aquí: http://www.forocoches.com/foro/showt...719022&page=38
Gusiluzito
con cien cañones por band
#8
Cita de MakWAR
Para auditorías técnicas, pentesting, hacking ético => CEH

Para auditorías de cumplimiento normativo => CISA / CISM

Para aspirar a puestos de CISO (Chief Information Security Officer) o de mayor responsabilidad => CISSP.

Las básicas con CISA, CISM, CEH y CISSP, éstas 4. Así que al final, si quieres ser competitivo, te tendrás que acabar sacando las 4. Yo escogería la primera en base hacia dónde quieras tirar inicialmente, Auditoria técnica, Cumplimiento Normativo, o Dirección/Team Leader.

Las CISCO y CompTIA en España, es como no tener nada.

En muchas licitaciones públicas se exige que el personal asignado tenga algunas de esas certificaciones, así que si la empresa ve en tu CV que las tienes, te verán como un activo de valor añadido.

Si tienes más dudas, estamos aquí: http://www.forocoches.com/foro/showt...719022&page=38

Puedes contarme más diferencias entre CISA y CISSP por favor? Diferencias en cuanto a tipo de perfil, rol y puestos típicos en los que encajan. Y si puedes darme ejemplos de lo que suelen conocer cada uno de ellos ya lo bordas.

Por favor.
alex7734
*AutoBan Spam/Flood/Troll*
#9
No puedo entrar al prv, alguien sabe algo del OSCP? Por lo visto alla por el otro lado del atlantico esta bastante reconocido.
Gusiluzito
con cien cañones por band
#10
Parece que el CEH es interesante. Y eso que creia que eran Powerpoints simplemente.
Gusiluzito
con cien cañones por band
#11
CEH vs CISA. La respuesta está ahi.
Kevin Mitnick
ForoCoches: Miembro
#12
Interesa
Gusiluzito
con cien cañones por band
#13
Claro
mesier
ForoCoches: Miembro
#14
Yo me iniciaría antes en alguna consultora de seguridad.


Si estudias esas certificaciones sin haber tocado nada, puedes aprobarlas pero te será más complejo (aunque con experiencia, como no comulgues con la lógica isaca....)


Yo te recomendaría empezar por CISA/CISN o CISSP, pero antes foguearte un poco.
Luke Skywalker
ForoCoches: Miembro
#15
CISA es humo, aunque es valorada.
ne01982
M I E M B R E T E
#16
Buenas, yo tengo el CISM y no se por cual tirar ahora, CEH me da mucha pereza a ahora mismo...
¿Algún consejo?
Alex.al
ForoCoches: Miembro
#17
Canal de telegram *****/cisspspain
renkaw
ForoCoches: Miembro
#18
up que interesa opiniones
SecDev
ForoCoches: Usuario
#19
Cita de renkaw
up que interesa opiniones
La respuesta que dio makWAR en su momento, totalmente acertada. Sólo diría que CEH es muy básica, para el nivel que tiene la gente ahora.
elTeclas
ForoCoches: Usuario
#20
Refloto el tema.
Para shures profesionales en ciberseguridad, ¿Como se valoran estos cursos 11 años despues?

¿Permanece su reputación o han sido destronados por otras certificaciones?

Gracias
XiahouDun
ForoCoches: Miembro
#21
Cita de elTeclas
Refloto el tema.
Para shures profesionales en ciberseguridad, ¿Como se valoran estos cursos 11 años despues?

¿Permanece su reputación o han sido destronados por otras certificaciones?

Gracias
Pues a ver

CEH: Basura

CISSP, CISA, CISM: Suelen requerir tener experiencia (sobre 5 años) para poder presentarse, así que sí.

CCNA Sec: Parece muy simple.

Security+: Tiene la fama porque la exigen para trabajar en el departamento de defensa de EEUU (sin importar el puesto). Pero no deja de ser un test teórico introductorio de respuesta multiple. Sacacuartos para americanos.
elTeclas
ForoCoches: Usuario
#22
Gracias @XiahouDun por el aporte.

Por lo que he leído sobre CISSP, es después de aprobar el examen cuando te piden justificar tu experiencia. Documentas y otro IT con certificado CISSP corrobora que es cierto. Si no tienes a nadie conocido con CISSP, es la propia ISC² quien lo aprueba pasadas unas semanas.

Lo que me está costando es encontrar material de estudio.
Massimo
ForoCoches: Usuario
#23
Cita de elTeclas
Gracias @XiahouDun por el aporte.

Por lo que he leído sobre CISSP, es después de aprobar el examen cuando te piden justificar tu experiencia. Documentas y otro IT con certificado CISSP corrobora que es cierto. Si no tienes a nadie conocido con CISSP, es la propia ISC² quien lo aprueba pasadas unas semanas.

Lo que me está costando es encontrar material de estudio.
Así es. La experiencia se justifica tras obtener el aprobado.

En caso de no cumplir con la experiencia requerida, te mantienen el aprobado del examen un año si mal no recuerdo.

En cuanto a tener un conocido como miembro del ISC2 que corrobore tu exp. Yo siempre he pedido a compañeros de trabajo que corroboren mi exp y aún así alguien del ISC2 hace doble check. Desde que sales del examen con el aprobado "provisional" hasta que tienes tu diploma digital, suele transcurrir algo más de un mes. Para el diploma físico dos o tres meses.

Qué problemas tienes con el material de estudio del CISSP ? Para otras certis del ISC2 es bastante complicado encontrar materal, pero para el CISSP abunda. Hay mucho negocio. Libros, cursos, YouTube, simulacros, etc. A mi en su día me costó elegir con qué quedarme de todo lo que había.
elTeclas
ForoCoches: Usuario
#24
Hola @Massimo,
Gracias por tu comentario y experiencia.


Lo que no encuentro son los libros.


Es cierto lo que dices, hay recursos de tipo cursos, videos de YouTube, etc. pero me quedo con la duda de si el material es el correcto y está actualizado.


He encontrado el grupo de Reddit de CISSP y voy a ver si por ahí saco material.


Si tienes alguna recomendación, siempre será bien recibida.


Gracias!
Massimo
ForoCoches: Usuario
#25
Cita de elTeclas
Hola @Massimo,
Gracias por tu comentario y experiencia.


Lo que no encuentro son los libros.


Es cierto lo que dices, hay recursos de tipo cursos, videos de YouTube, etc. pero me quedo con la duda de si el material es el correcto y está actualizado.


He encontrado el grupo de Reddit de CISSP y voy a ver si por ahí saco material.


Si tienes alguna recomendación, siempre será bien recibida.


Gracias!
Para que el material sea lo más "correcto" posible hay que tirar del libro oficial. Que si no me equivoco era de la editorial Sybex.

Sin embargo, a mi la lectura de los libros oficiales del isc2 se me hace bola. No me termina de agradar el formato y los acabo abandonando por otras alternativas. Te recomiendo que antes de comprar cualquier libro, intentes conseguir copias en pdf, aunque no sea la última versión, para ver si te gusta el contenido y su formato.


En su lugar siempre utilizo dos libros que voy leyendo en paralelo. En este caso utilicé el "all in one" y el "destination cissp". De este último hay videos en formato resumen/diagrama en YouTube que me vinieron bien.


Al acabar cada dominio, comprobaba que lo estudiado cubriese los objetivos que plantea el isc2 para ese dominio. Si buscas "cissp outline pdf" verás los objetivos por cada dominio. De esta forma puedes cerciorar que no te desvias. Con estos dos libros no sentí en ningún momento que me dejase algo sin estudiar.


En cuanto a dónde comprarlos. No recuerdo que tuviese problemas, los compré por amazon.


Cualquier cosa dime.
← A Empleo / Emprendimiento