記事は認証自体だけに限定されるものではなく、準備と試験の簡単な説明に加えて、EC-Council会社のほとんどの試験の組織的側面に少し引っ掛かるつもりです。これはまさに最も困難が生じた場所だからです。
認定とコースについて少し
情報は公式サイトに掲載されています。要するに、これは初心者のための暗号化の基礎の入門コースです。5つのモジュールで構成されています:
- 暗号化とその歴史の紹介;
- 対称暗号化とハッシュ;
- 数理論と非対称暗号化;
- 暗号化の応用;
- 暗号分析。
公式コースは20時間の講義用に設計されています。試験は50の質問、2時間の時間、70%の合格点で構成されています。コースを修了した後、試験と教材のバウチャーは1年間有効です。準備と振り返りには十分な時間があり、時間がなかった人のために、EC評議会は心から3か月延長する機会を与えます(有料)。
このコースのトピックは、後続の認定に記載されていますが、非常に切り捨てられた形式です。そのため、CEHでは、モジュール全体(20個中)が暗号化に割り当てられました。
資格基準
EC評議会には、誰がどのように認定できるかに関する独自の規則があります。現時点(CEHレベル)では、推奨されるもの(開始するためにテストの形で試験に合格する必要がある実地試験の例外)を除いて、試験間の関連性や特定の合格順序に気づきませんでした。つまり、会社のポリシーはそうではありません。すぐに上級レベルを通過することを禁止します。
ただし、個々の試験には候補者の要件があります。すべての入場オプションは公式ウェブサイトに記載されています。通常、選択肢は2つだけです。
- EC-Council認定センターで公式コースを受講し、落ち着いて試験を受けてください。
- 情報セキュリティの分野でn年の経験があることを証明し、100ドルの料金を支払い、落ち着いて試験を受けてください。
しかし、最も興味深いのは別のことです。つまり、前述の試験間のコミュニケーションの欠如です。つまり、年数(CEH-2年)に対してより厳しい要件のある証明書がすでにある場合でも、これは別の証明書(ECES-1年)を取得する権利を与えません。それでも、許容範囲のオプションを選択する必要があります。しかし、リテイクバウチャーの購入は問題ではありません。
興味深い事実:コースを受講してバウチャーを取得する方が、100ドルを支払ってバウチャーを個別に購入するよりも安価です。
公式コースを受講する
また、公式コースの受講場所や受講方法に制限はありませんでした。唯一の問題は価格とあなたの欲求です。教室での授業が好きな場合、または他の国での遠隔学習のオプションがより適している場合は、あなたが決めます。しかし、ここにも微妙な点があります。
EC評議会は、すべての人を管理したいという願望で、公式資料の発行を引き継ぎます。トレーニング中に、Aspen個人アカウントのキーを受け取る必要があります(オフィスの詳細はさらに詳しく説明します)。このキーを使用すると、資料(Secure PDF形式の教科書、実験室、実験室ソフトウェア、および一連のサンプル試験質問)が提供されます。
認定されたセンターは、さらにその資料を発行し、実験室での作業のために仮想実験室を準備することができます。しかし、最終的には、すべてが3日間のコースとインストラクターとのコミュニケーションにつながります。私たちは幸運で、インストラクターが私たちを認定に導きましたが、これは例外であり、規則ではありません。
試験の準備と試験自体
準備するのに3週間かかりました。彼は夜にゆっくり勉強した。 COVID-19はみんなの仕事の計画をひどく破ったので、私は同僚を少し待たなければなりませんでした。 EC評議会自体によると、試験のために独自の教科書を習得するだけで十分です。これは真実ですが、ECESでは教科書はわずか300ページ(CNDはすでに1000を超え、CEHは2000以上)であり、トピックは非常に表面的に与えられていますが、この認定は基本レベルです-単純さについて文句を言うのは確かではありません。ただし、BruceSchneierによるAppliedCryptographyと、AndrewTannenbaumによるComputerNetworksの第8章を使用しました。やり過ぎですが、興味深いですが、試験ではひどい結果になりました。
試験の質問はコースのサンプル質問と似ていますが、ドラフトが異なります。実際の試験では、例の1文が3〜5になりました。これはやや面倒でした。ほとんどの質問は非常に単純で、私の気持ちによれば、私は試験の15分ですでに合格点に達し、その後さらに20人が残りをいじりました。それらは非常に曖昧に編集されており、資料をあまり理解する必要はありませんでしたが、この資料が公式の本でどのように提示されたかは、あまり人気がないため、少し時代遅れです。試験後、これはwww.eccouncil.org/errataに報告され、数日後、近い将来修正されるという回答が得られました。私の結果は86%、同僚は84%と90%です。
組織の問題とアスペンの個人アカウント
公式コースを受講する際は、アスペンポータルでアカウントを作成し、トレーニングセンターからコースキー(23文字)を受け取り、個人アカウントに登録する必要があります。
- トレーニングコース資料ページ。
- 評価は、認定センターでのトレーニングを確認するために記入する必要があるフォームにつながります(そして資料と教師に評価を与えます)
- EXAMの試験ポータルサイトへのリンク
- 試験に合格すると、証明書が利用可能になります
- ECEステータスあなたのECEステータス
フォームに記入すると、コース参加者の証明書(出席の場合は証明書)、ソーシャルネットワークのバッジ(LinkedIn)、および試験に合格するためのバウチャー(34文字)が届きます。
試験に合格するには、監督官が必要です。おそらくトレーニングセンターが1つですが、そうでない場合でも、ポータルで簡単に合格できます。https://www.proctoru.com/
試験の指定日に、試験センターに来るか、オンラインで監督官に連絡する必要があります。 (選択によって異なります)。試験では、https://www.eccexam.com/ポータルでAspenアカウントと同じメールでアカウントを作成する必要があります。
試験はブラウザで行われます。でテイクテストバウチャーを入力すると、監督者がユーザー名とパスワードを入力します。試験のために、www.eccexam.comに書類、バウチャー、ログイン、パスワードを持参する必要があります。自宅で借りる場合は、監督官の指示に従い、条件に違反しないようにする必要があります。カメラが機能し、誰も部屋に入らず、余分なものが見えない場合、試験はすぐに終了し、あなたに有利ではありません。自宅よりもセンターで借りたほうが快適ですが、今回はどこにも行かなくてもよかったです。
同意書と試験が始まる数ページ。50の質問と2時間の時間。いつでも質問に戻って変更することができます。結果は、試験終了直後に表示されます。
証明書の配信とその他の問題
証明書は郵送され、約1週間後にアスペンの個人アカウントに表示され、コースの進行状況が変わります。
しかし、すべてがうまくいかず、邪悪でひどいEC評議会監査があなたに固執することがあります。
EC-評議会監査
あなたは試験に合格し、証明書を楽しみにしていますが、予期せず次のことがメールで届きます。
そのため、誰かがあなたの試験の正直さを疑ったり、2020年に誰かがECESをまったく受けていないことに驚いています(私のグループ全体がこの手紙を受け取りました)。
手紙に返信し、LinkedInページにアクセスして、監査の仲間がそれをどのように見ているかを観察します。私たちの場合、問題の解決には数時間かかりました。その後、すべてが正常であり、証明書が数日で届くという手紙が届きました。
すべてが順調ではない場合、30の質問の追加試験を受けるか、結果をリセットすることを余儀なくされる可能性がありますが、そのような結果については聞いたことがありません。
結論
記事は少し面倒であることが判明し、認証自体のトピックには最小限の資料しか与えられていませんでした。その理由は、これは基本的な試験であり、問題がない可能性が高いためですが、その例では、私自身が最初に時間を費やした組織的なポイントのほとんどを示しようとしました。トピックが興味深い場合は、Certified Network Defender(CND)認定を継続します。