CNVD证书是对白帽子原创性贡献的证书证明,现在很多单位招聘安全人员都会优先考虑有漏洞挖掘实战经验的,有CNVD证书的更好。根据CNVD官方网站,归档漏洞的证书颁发条件为:
1.对于中危及中危以上通用型漏洞(CVSS2.0基准评分超过4.0分),以及涉及党政机关、重要行业单位、科研院所、重要企事业单位(如:中央国有大型企业、部委直属事业单位等)的高危事件型漏洞,CNVD将给予原创漏洞证明(即CNVD漏洞证书,电子版),该证明可通过编号在CNVD官方网站进行查询跟踪。
2.时限要求:按周对上一周归档漏洞且满足证书颁发条件的进行批量制作。
此外,根据CSDN博客2,注册资金5000万以上的公司需要提供黑盒测试案例10个或以上(3个复现+7个其他案例,其他案例不要求复现),白盒测试需要提供源码以及提供漏洞处代码调试过程,包含截图和原因。对于网络设备弱口令也可以按黑盒要求来。
CNVD捡证书小技巧: https://url52.ctfile.com/d/49553952-65020870-53788b?p=6042 (访问密码: 6042)
原文始发于微信公众号(菜鸟小新):【干货资源分享 】CNVD捡证书小技巧
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论