备考近半年,当完成长达6个小时的考试,走出考场从工作人员手中接过成绩单,看到已通过的那一刻,我欣喜若狂。考试结束后的一周,在这里对自己的学习过程做个复盘,总结一下自己走过的弯路,分享一点备考经验。

首先介绍一下CISSP,全称是Certified information System Security Professional,是目前世界上最权威、最全面的国际化信息系统安全方面的认证,由信息系统安全认证协会(ISC)²组织和管理 。CISSP覆盖的八大知识领域,即安全与风险管理、资产工程、安全工程、通讯与网络安全、身份与访问管理、安全评估与测试、安全运营,软件开发安全。

截止至2020年7月1日,ISC²官方最新的统计数据,目前中国的CISSP持证人数为:2821人。作为一个专业的安全工程师,我想,这个证书还是值得挑战一下的。


01、报考过程

早几年,刚毕业的时候,一个机缘巧合进入安全公司实习,一把被推进了安全这一行。我在人生的第一份实习报告上写下对未来的一点思考:安全工程师,这就是我最向往的职业。未来,或许过几年,我会去考取CISSP认证,也算是对自己的一个肯定。就这样,在初入行时,对自己所从事的职业做了一些思考,在我的心中便驻留了这样的想法。

工作了两年以后,一次突如其来的想法,我开始去了解关于CISSP考试认证的信息,加了一个做培训咨询的小姐姐的微信。通过沟通了解到一些信息后,我遇到了两个困扰:一个是工作经验,至少5年工作经验,而我目前资历尚欠;另一个是考试费,699美元的考试费,对于一个普通的安全工程师来说,实则价格不菲。于是,心想着还早,再等两三年再来吧。一直保留着那个小姐姐的微信,每次看到她在朋友圈推安全小广告的时候,总觉得有人在提醒我别忘了考证这事。

2020年,今年是我毕业工作的第5年了。5月下旬,那个小姐姐找到我,希望我可以帮助她推广一下认证培训,而我却在思考了一会以后,决定向她报名CISSP培训课程。哈哈,毕竟我们之间已经很熟悉了,不是嘛。有时候,就是需要冲动这么一下。参加培训,主要是为了提升效率,少走弯路,毕竟忙于工作的我们,其实并没有那么多时间可以慢慢去准备了。

02、备考经验

1、多看书,多做笔记

使用教材:CISSP认证考试指南(第7版) All in One

书本一定要多看,这本书我一共看了3遍,看书做笔记画脑图,构建自己的知识体系。

阅读计划:第一遍,以最快的速度阅读全文,全书共8章,保证每周两章的效率,就可以保证在一个月内结束。第二遍,放慢阅读速度,归纳核心知识点,完善每一章的笔记,画脑图构建知识体系,这个过程我大约花了两个月时间。第三遍,对比看书笔记,对习题中出现的比较陌生的知识点进行快速翻阅,大约需要一周左右。

2、多练习,吃透知识点

练习题:课后习题+章节练习题+模拟试题

通过习题来检验自己掌握的知识点,也是一项很重要的任务。题量不需要太多,根据习题分析一下每道题的测试知识点,遇到不懂的易错的知识点,进行强化,争取把基础打牢。总结做错题的经验,归纳出错题里所用的知识点和解题技巧。看清题目,揣测出题者的意图,试图先排除错误选项,再从剩下的选定一个或者继续排除。

3、复习阶段

资料:看书笔记+知识脑图+错题集

复习阶段,便不轻易去翻书了,主要以知识脑图+看书笔记为主,回忆相关的知识点内容,实在记不住的再去查书。错题和容易混淆的知识点,是这个阶段的重点。缩短备考时间,最好提前进行报名预约考试,建议集中复习备考,避免把复习周期拉的太长,导致身心俱惫。

4、关于考试

考试时长:360分钟
考试题量:250道选择题,其中25道调研题不计分
分数线说明:总分:1000分,700分及以上通过

考试网上报名,可以自己选择城市和日期预约,带上身份证和信用卡去考试就可以。CISSP的考试长达6个小时,对体力也是极大的考验,所以考前要保证充分的休息才能有精力参加考试。

CISSP考试主要是在概念层次提出问题,这些问题可能没有绝对正确的答案,只需要寻找你认为最合适的答案就可以了。考试里,基本没有原题,所有的选择,都应该建立在你对知识点的理解上,而不是死记硬背。

考试这事,学习的主动权还是掌握在你手里,因为不会有人替你去考试,运气只是计划之外的东西,实力才是最重要的。通过CISSP认证,只不过是一个阶段终点,整理一下思绪,再出发吧,往下一个阶段学习的新起点,努力吧。

关注公众号,回复“CISSP”,可获取由我整理的CISSP备考的学习资料。

我的CISSP备考之路相关推荐

  1. 【备考之路】(一)软考【系统集成项目管理工程师】备考经验

    目录 序言 背景 历程 (一)准备学习资料 (二)视频学习理论 (三)章节练习测试 (四)真题模拟训练 (五)巩固基础知识 (六)一些注意事项 跋文 序言 已经有四个多月没有更新了,问就是一直在忙.这 ...

  2. 托福TOEFL、雅思IELS、PearsonPTE备考之路

    今年准备去英国留学,由于各种原因,我先后备考过这三门语言考试,美国的,英国的,还有澳洲的.在这里也是想记录一下自己的学习过程以及心得吧,我尽量简单写,希望可以给大家提供一个思路,在考试选择和备考上. ...

  3. 记一次CISSP备考过程,40天学习掌握8个域考试内容

    在综合评估了CSDN.知乎等网站的信息后,在2020年6月初我决定参加CISSP的学习和认证. 以下是我从参加培训至通过CISSP考试,5个月的些许心得体验. 1.勤思考,多做笔记 使用教材:< ...

  4. 记一次完整的CISSP备考全过程!

    2020年随着国家对信息系统安全的愈发重视,提高自身业务水平的要求也迫在眉睫.本人多年服务于一家预付费卡公司,属于非金融第三方支付行业,一直接受中国人民银行监管,每年还要应对中金国盛对系统的信息安全合 ...

  5. 计算机设计原则,CISSP备考系列之计算机设计原则[10-39]

    [CISSP是小众,与MCSE,CCNA一类的不同,资料很少.本人在准备CISSP考试.总结一些考点,供大家参考(内容主要是<CISSP认证考试权威指南(第4版)>的读书笔记,感谢作者和译 ...

  6. CISSP备考系列之行政性管理[10-37]

    [CISSP是小众,与MCSE,CCNA一类的不同,资料很少.本人在准备CISSP考试.总结一些考点,供大家参考(内容主要是<CISSP认证考试权威指南(第4版)>的读书笔记,感谢作者和译 ...

  7. 心情随笔(六):金秋十月备考之路亦别有一番风味

    强烈推荐一个大神的人工智能的教程:http://www.captainbed.net/zhanghan [前言] 金秋十月,大家在为自考,软考进行奋战!四处洋溢着大家一块儿交流的讨论声!回首这个月,自 ...

  8. 【CISSP备考】第8章:安全模型、设计和能力的原则

    CISSP考试重点: 了解每种访问控制模型的细节.了解访问控制模型及其功能.状态机模型确保访问客体的所有主体实例都是安全的.信息流模型旨在防止未经授权.不安全或受限制的信息流.非干扰模型防止一个主体的 ...

  9. 【CISSP备考】AIO综合错题集

    真的太热了,5月底已经开空调了,学生时代还能静下心来钻研学习,社会人就不行了,只能在下班后的时间缝隙里倔强的看书,前些年还看到有人上下班途中,在地铁上看书,但这样真的好吗?勤奋的人,困在一亩三分地,很 ...

最新文章

  1. JAVA(IO流)知识整理
  2. linux----------CentOS的一些除了yum安装以外的基本操作命令。
  3. 吵架记-2020年6月22日16:47:45
  4. 土木工程真的这么可怕吗?
  5. boost::core模块实现交换std的dateorder
  6. mysql 8安装_mysql安装过程详解
  7. 又见链表 --- 另一种Creat方式与反转
  8. atom对比 vscode_VS Code、ATOM这些开源文本编辑器的代码实现中有哪些奇技淫巧?...
  9. C/C++——打开文件存储数据的各种方式
  10. python 抽样函数_python中resample函数实现重采样和降采样代码
  11. python 从大到小循环_python算法(3) 插入排序
  12. 440.字典序中的第K小数字
  13. java 判断手机运营商_JS正则表达式判断手机号所属运营商
  14. 一元多项式加减法的C++实现
  15. stm32f407探索者开发板(二)——新建工程(基于固件库)
  16. alfred 常用搜索_如何使用Alfred完善macOS的Spotlight搜索
  17. ev4a ev6 ev8文件转换为mp4翻录教程
  18. 会声会影无法导入.ts文件编辑解决办法
  19. ATtiny13与Proteus仿真-PWM生成报警声音仿真
  20. PHP-购物网站开发设计(一)

热门文章

  1. 【Vue】032-尚硅谷-尚品汇-mockjs模拟数据---20230111
  2. 根据秒数写一个倒计时,还有几时几分几秒开始
  3. IIS 配置好了,网站打开一片空白
  4. python 电话呼叫_【Python数据分析】用户通话行为分析
  5. 米联客fdma搭建单摄像头ov5640传输
  6. sha1散列算法详解示例
  7. 分布式ID生成器 | 架构师之路
  8. 云计算核心技术剖析》迷你书连载二 - 云计算的架构
  9. 离散数学---期末复习题库(上)
  10. Python数据分析——基础数据结构