网络安全应急响应工程师(CCRC-CSERE)
认证机构CCRC介绍
中国网络安全审查认证和市场监管大数据中心(英文缩写为:CCRC)为国家市场监督管理总局直属正司局级事业单位,依据《网络安全法》《数据安全法》《个人信息保护法》《网络安全审查办法》及国家有关强制性产品认证法律法规,承担网络安全审查技术与方法研究、网络安全审查技术支撑工作;在批准范围内开展与网络安全相关的产品、管理体系、服务、人员认证和培训、检验检测等工作;参与研究拟订市场监管信息化发展规划,协助指导全国市场监管系统信息化建设、管理和应用推广工作;承担市场监管业务应用系统和总局政务信息系统建设、运维及技术保障工作;承担市场监管行业标准组织协调工作,承担全国统一的市场监管信息化标准体系的建立完善工作;负责市场监管大数据中心建设、管理和运行维护工作,支撑智慧监管建设;受委托承担市场监测技术支撑工作;开展网络安全认证、市场监管信息化与大数据分析应用、智慧监管等领域的国际合作与交流。
同时设有国家信息安全产品质量检验检测中心(北京)。
认证培训背景及介绍
网络安全应急响应技术工程师(CyberspaceSecurityEmergencyResponseEngineer,CSERE),是中国网络安全审查认证和市场监管大数据中心推出的网络安全系列注册工程师资质之一。
CSERE工程师基于当前网络安全保障相关岗位的知识、技术和能力需求,结合网络安全应急响应的最新发展态势和前沿理念、具体的网络安全事件响应案例及专家经验,凝练出应急响应整体框架和技术处置方面的知识体系。随着AI、大模型、智能体技术的快速发展,网络安全应急响应正从“人工驱动”迈向“人机协同”。本课程依托国家标准与实战平台,聚焦AI辅助分析、日志智能研判、主机入侵排查、攻击链溯源等前沿能力,培养具备“安全+AI”复合能力的应急响应高级工程师,助力企业构建智能化、体系化的应急响应能力。
一、面向对象
1、企事业单位、科研院所和高校从事网络安全风险管理、安全运营、应急响应体系建设和技术实施等的中高级安全保障技术人员。
2、报考CSERE的申请人满足以下要求:年满18周岁的学生或是应急响应相关从业者。
二、课程安排:
|
培训安排 |
培训主题 |
内容概要 |
形式 |
|
第1天 |
应急响应概述 |
了解网络安全应急响应基本概念、法律法规、国家标准、安全事件分类分级、应急响应工作流程、应急响应组织架构等基础知识;了解在应急响应管理与决策过程中引入智能化辅助工具的发展趋势。 |
理论 |
|
应急响应预案与演练 |
了解网络安全应急响应预案的类型、编制方法及关键要素,以及应急演练类型、组织形式、演练流程及典型演练案例;理解基于AI的演练辅助方式在场景构建、过程评估和复盘分析中的应用思路,提高应急演练的针对性和实战性。 |
理论 |
|
|
第2天 |
流量分析技术 |
熟悉常见网络协议的基础知识,掌握网络安全事件中扫描类攻击、应用层攻击、拒绝服务攻击等典型恶意流量的特征与判别方法。能够结合AI智能体对大规模网络流量进行自动化解析与特征提取,利用大语言模型辅助完成流量特征归纳、攻击行为模式识别和异常关联分析,从而高效分析攻击来源、攻击手段及攻击效果,提升复杂攻击场景下的分析效率和准确性。 |
理论+实操 |
|
电子取证技术 |
了解电子取证技术的基本概念及其在安全事件排查中的实践应用,掌握磁盘取证、内存取证的基本原理、常用工具及适用场景。能够结合AI智能体对取证数据进行结构化整理与关键证据自动标注,利用大语言模型对取证结果进行语义化分析和证据链梳理,辅助取证人员快速定位关键证据,提高电子取证工作的规范性和可复用性。 |
理论 |
|
|
第3天 |
日志分析技术 |
熟悉日志分析技术的基本概念及其在安全事件排查中的实践应用,熟悉常见操作系统日志、中间件日志和数据库日志的存储位置、日志内容与结构特征,掌握日志分析的常用命令和技巧。能够引入基于大语言模型的日志分析智能体,对多源异构日志进行自动聚合、语义解析和关联分析,辅助还原攻击者的行为路径,提升复杂日志环境下的分析效率与研判能力。 |
理论+实操 |
|
第4天 |
主机入侵排查技术 |
熟悉Linux、Windows等主流操作系统的安全事件排查要点和分析思路,掌握网络连接、进程、用户、文件、持久化机制等方面的入侵排查方法。能够结合AI智能体对主机状态信息进行持续监测和异常行为识别,利用大语言模型对排查结果进行综合研判和处置建议生成,辅助安全人员快速定位入侵痕迹,提升主机入侵事件应急处置的响应速度和准确性。 |
理论+实操 |
|
第5天 |
Web攻击事件处置 |
熟悉针对Web应用的常见攻击手段的痕迹特点,掌握Web攻击事件处置思路和通用处置方法。 |
理论+实操 |
|
系统攻击事件处置 |
熟悉针对操作系统的常见攻击手段的痕迹特点,掌握系统攻击事件处置思路和通用处置方法。 |
理论+实操 |
|
|
其他攻击事件处置 |
熟悉勒索病毒、网络钓鱼等实战工作场景中常见的安全事件的痕迹特点,了解其他典型安全事件的分析、处置思路。 |
理论 |
|
|
AI智能体应急事件流程辅助处置 |
围绕应急响应流程进行综合实战演练,重点结合主机入侵排查技术、Web攻击事件处置、系统攻击事件处置场景,讲解AI智能体在事件研判、根因推理、影响范围评估、处置策略推荐与自动化响应中的流程级协同应用,构建‘检测-分析-决策-执行-复盘’闭环辅助体系。 |
理论 |
三、认证培训特点
1.权威认证,持证入库
2.全真实战平台与场景演练
3.AI大模型+智能体辅助应急
4.前沿入侵应急案例--OpenClaw交互式攻击溯源
四、认证考试说明
1、理论环节答题时间为60 分钟,满分 60 分,单选题 40 道,每题 0.5 分;多选题 20 道,每题 1 分;简答题 2 道,每题 10分
2、实操环节答题时间为120 分钟,满分 60 分
五、收费标准
1、培训费:7780元/人(含培训费、资料费)
2、考试认证费:2100元/人(考试平台自行缴纳)
3、公司名称:杭州安恒信息技术股份有限公司
开户银行:杭州银行股份有限公司科技支行
银行账户:77818100000385
六、业务咨询:
联系人:郭老师手机:13858734918 邮箱:sharon.guo@dbappsecurity.com.cn
联系人:陈老师手机:15868840551 邮箱:gloria.chen@dbappsecurity.com.cn
联系人:黄老师手机:13868485860 邮箱:shijun.huang@dbappsecurity.com.cn
七、证书样本:


立即体验恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决方案
技术解决方案









