多快好省,高质量、低成本通过 CISSP 认证

CISSP 作为安全从业人员含金量最高的认证,一直以来被认为是难度较高、学习成本较大、知识点大而全的考试。这里面也有一部分因素是因为考试费用较高,需要 749$,如果不是公司能够报销通过考试以后的费用,我也不会贸然尝试。相比于国内的一些认证,CISSP 最大的难度在于,考试几乎没有所谓的原题,每次都是新题,而且要求考生理解概念而不仅仅是记住概念。

在这里插入图片描述

我从 7 月份末开始准备考试,8 月集中复习,9 月冲刺,前前后后大概花了两个月时间。每天备考 2~5个小时(因为还要上班,所以每天花费的时间不等),没有报名培训班,也只看了一本教材,最终成功通过 9 月 23 日的考试。在这里分享一下自己的经验。每个人都有每个人的学习方法,找到最适合自己的,就是最好的。重点是坚持,战线不要拉太长,否则你的大脑会遗忘很多知识。

有人说,培训班可以让你快速掌握重点,这就要看你是不是愿意花钱和耐心听讲了,网上也有人分享每个章节的脑图。我没有报班,也没有观看视频,就我而言,最好的方法就是在题目中找到重点。虽然 CISSP 考题一直在变化,没有所谓的题库,这也是 CISSP 考试难度较大的原因,但是,通过官方教材的课后习题和网上的各种题目,足以让你知道,真正需要掌握的知识点。文末共享的材料,是送给大家的福利!

考试之前

在这里插入图片描述
考试以后
在这里插入图片描述

需要的材料, 以下材料足够了,没有必要再花冤枉钱。

  • 因为穷,所以在咸鱼上买的一本影印版官方 OSG 教材(其实就是盗版),方便观看。
  • 道客巴巴和原创力文档上的 《CISSP 考试练习》,不用花钱下载,在线观看也是很方便的,题目量巨大。
  • 同样在咸鱼上 20 块购买的模拟题(报班同学分享的),包括电子版的 OSG 、4 套模拟题和每个域大约 100~200 个题目。

大概每隔 3 年,考纲会有些许变动,教材也会出新版本,2024 年 4 月更新了考纲,我发现实际变动的地方,并没有考到,因此这些细微的变化点需要关注,但是没有想象的那么重要。

考试信息

CISSP 考试对所有英语、德语、现代西班牙语、日语和简体中文考试采用计算机自适应测试
(CAT)。有关 CISSP CAT 的更多信息,请访问 www.isc2.org/certificatons/CISSP-CAT。

在这里插入图片描述
这里给大家简单解释一下,CAT 考试,即考完一题,无法返回,每次答题的准确性,会决定你下一题的难度,如果系统认为你考完 100 题正确率较高,通过概率很大,则直接通过。否则,可能还要继续答题。因此每个人答题数量是 100~150 区间。

考试大纲
在这里插入图片描述

阶段一:通读教材,耗时一个月

接近一千页的教材,足以让人望而却步,因此这一阶段就是一步一个脚印,对书中的概念有个大概印象就行了。知道 CISSP 考的到底是什么。这一步的重点是,细读 OSG 教材,并结合每一章的考试要点和课后习题,自己总结出每一章的重点。一共二十章,大概两到三天能够看完一章,尽量一个月之内看完。

在这里插入图片描述

常见的教材主要是 OSG 和 AIO,各有千秋,有人说都看一遍。我只看了 OSG。

  • OSG (Official Study Guide): 官方教材,章节众多,但是每个章节末尾都有重要知识点总结
  • AIO (All in One): 大而全面的辅导教材,与大纲一一对应
  • CBK (Common Body of Knowledge): 官方考试大纲

第一阶段给人的最大感觉是,课后习题,有些不知所云,有些模棱两可。这是正常现象,在这一阶段,我们只要保证每天花费 2~3 个小时理解常见的 CISSP 概念即可,不要指望第一次看书就能记住和理解所有内容

阶段二:做题,耗时:二十天

再次重申,之前有同事告诉我,不要题海战术,因为考试没有原题。但是我想说的是,如果不做题,你连书上的很多概念可能都没有正确理解。

我记得网上有个《CISSP考试练习练习题及答案》系列,几十套题,包括什么背题版和练习版,区别在于答案是在每一题的后面,还是在一整套题最后部分集中,不要盲目迷信答案,所有答案的正确率大概在 90%。可以结合 Google,搜索英文原题,看看其他网友的结论。举个简单的例子,TLS 是传输层还是应用层的协议?这就是一个典型的网友意见不一的考题。

温馨提示:如果你觉得在线站点的考题无法复制粘贴,只有VIP才能粘贴文字,而你又不想付费的话,可以通过 Umi-OCR 直接识别文字(可以设置识别中文还是英文,非常方便)

另外再推荐一个英文站点,有很多习题可以在里面找到,即 ISC Exam Questions,好用还免费

在这里插入图片描述

这一阶段最大的体会,做题速度巨慢,因为我们在阶段一看的很多知识点都忘了,而且有些概念并没有被理解。我大概做了 5 套题(每套题几百题),这些也足够了。最重要的是理解其中的每一题。如果这一题的核心概念,在 OSG 教材里并没有描述,可以忽略。真正考试的时候,不在 OSG 教材里的出现过的概念,不会超过 10%

除了做了一部分网上的题目,我也做了咸鱼上买的疑似培训机构的考题,这个时候,你会发现,所谓的培训机构里的每一章(八大领域,每个领域一套题,题目量在 200 以内)的模拟题,绝大部分都跟网上的题目一致。这也是我说的,为什么参加培训没有那么重要的原因。培训机构的好处是,可能将其中的一些问题进行了分类。

阶段三:回顾教材,重温课后习题,耗时半个月

这个时候,理论上你已经掌握了 CISSP 绝大部分领域的知识点,此时再看教材和课后习题,你会有一种豁然开朗的感觉,原来这个概念是这个意思。并且,有很多网上的练习题,其实就是课后习题的扩展。因此,再次复习会让我们快速掌握重点,可以自己记下每章重点概念,毕竟好记性不如烂笔头。不要相信机构提供好的现成的脑图,最重要的是你按照自己的理解,画出来的脑图或者记下的重点

考前最后一周,每天 1 套模拟题,一共 4 套,都是之前在咸鱼上买的,超过 20 块就不用买了。我在周五、周六、周日三天,每天累计十几个小时以上,再次重温 OSG 教材上的重点和课后习题。

在这里插入图片描述

考试当天是周一,开始放飞自我了。很多人说,考试的时候感觉题目很恶心,因为很多题,看起来答案都对。其实,当你真正理解出题人的意图,明白某个安全概念的时候,你就会发现,答案和真相也也只有一个。真正意义上模棱两可的题目,也不会超过 10%

考试

考试的考场,一般也是培训机构,同一个考场可能会有不同类型的考试。手续较为繁琐,考试预约的时间是 2:15 开考,但实际流程是 2:00 进入培训机构的大门,开始挨个上去,进行各种文件签名;第二轮上去轮流采集手掌指纹和拍照;第三轮再次验证手掌静脉,然后全身检查,进场。2:45 才进场,只能说考试机构的效率很低。

正式考试的时候,还是比较考验心态的,毕竟点了下一题就无法回退,所以每一题的选择要慎重,同时又要控制时间。我是感觉前几题,题目难度较大,越往后反而越简单。可能是到后面心态平和了,感受也不一样的。大概考了一个半小时,做到 100 题的时候,突然显示考试已结束,吓我一跳,此时屏幕显示可以离开考场,咨询管理员最终成绩。

考试机构的前台小姐姐问我过了没,我说不知道,不是你们才应该知道考试结果吗?她们说也不知道。等我再次验证手掌静脉后,打印机打印了一张纸,小姐姐看了一下,说:“啊?没过”。顿时整个人都不好了。等我拿到那张成绩单,她们又说,逗你玩的。当时心里一万个***在奔腾。

在这里插入图片描述

个人花了 20 元巨款购买的材料也在此共享给大家!CISSP 机构模拟题。至于如何报名考试和如何申请证书,这里就不多说了,相关帖子有很多。在这里,预祝各位看官都能取得理想成绩!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/150181.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

关于YOLOX的一些优势

YOLOX 是旷视开源的高性能检测器。旷视的研究者将解耦头、数据增强、无锚点以及标签分类等目 标检测领域的优秀进展与 YOLO 进行了巧妙的集成组合,提出了 YOLOX,不仅实现了超越 YOLOv3、 YOLOv4 和 YOLOv5 的 AP,而且取得了极具竞争力的推理速…

springboot项目引入了第三方jar包

应该把jar包放在resource目录下,新建一个lib目录放进去,不然打包的时候会报错找不到jar包,放入jar包,右键添加到库,才可以使用。 _g().startMarquee();

Allegro视频去除走线的小方块

走线出现小方块图如下: 其实这种情况并不影响PCB生产和布线的联通性,只是多少会影响美观和性能,在Allegro视频中去除的方法比较简单,是由模块复用以后,没有打散模块引起的。只要我们将模块的打散即可。具体操作如下:…

[vulnhub] SickOS1.1

https://www.vulnhub.com/entry/sickos-11,132/ 主机发现端口扫描 探测存活主机,136是靶机,因为靶机是我最后添加的 nmap -sP 192.168.75.0/24 // Starting Nmap 7.93 ( https://nmap.org ) at 2024-09-22 11:36 CST Nmap scan report for 192.168.75.1 …

前端——阿里图标的使用

阿里图标 将小图标定义成字体,通过引入字体的方式来展示这些图标 1.打开阿里图标库 https://www.iconfont.cn/ 2.登录 / 注册一个账号 3.选中你需要使用的图标 并且把它加入购物车 4.全部选择完之后 点击右上角 购物车 然后下载代码 5.解压后你下载的文…

day-59 四数之和

思路 双指针&#xff1a;类似16. 最接近的三数之和&#xff0c;将数组排序后&#xff0c;只需要枚举第一个数&#xff0c;则会变为与第16题相似的解题思路 解题过程 枚举选取的第一个数&#xff0c;0<i<len-3,然后就是第16题的解题思路 Code class Solution {public L…

裸土检测算法实际应用、裸土覆盖检测算法、裸土检测算法

裸土检测算法主要用于环境保护、农业管理、城市规划和土地管理等领域&#xff0c;通过图像识别技术来检测和识别地表上的裸露土壤。这种技术可以帮助管理者实时监控裸土面积&#xff0c;及时采取措施&#xff0c;防止水土流失、环境污染和生态退化。 一、技术实现 裸土检测算…

Qt开发-comboBox 所有槽函数介绍(2024.09)

activated(int): 触发于ComboBox中某一项被激活时&#xff0c;参数为该项的索引。 currentIndexChanged(QString)/currentIndexChanged(int): 当前选中项变化时触发&#xff0c;前者传递文本&#xff0c;后者传递索引。 currentTextChanged(QString): 当前选中项的文字变更时触…

【命令操作】Windonws端口被占用,查找占用端口的进程id,以及使用id杀死进程

Windonws端口被占用&#xff0c;查找占用端口的进程id,以及使用id杀死进程 Windonws端口被占用 查询端口 netstat -ano查询指定端口-获得占用端口的进程ID netstat -ano | findstr "端囗号"如查询8888端口 netstat -ano | findstr "8888"命令截图 命令…

基于 RealSense D435i相机实现手部姿态检测

基于 RealSense D435i相机进行手部姿态检测&#xff0c;其中采用 Mediapipe 进行手部检测&#xff0c;以下是详细步骤&#xff1a; Mediapipe 是一个由 Google开发的开源框架&#xff0c;专门用于构建多媒体处理管道&#xff0c;特别是计算机视觉和机器学习任务。它提供了一系列…

身为程序员,转行请慎重:考虑以下几点再决定是否转向大模型领域

在决定从程序员转型到大模型领域之前&#xff0c;有几个关键点需要认真考虑。这些因素将帮助你更全面地评估这一转变是否适合你的职业规划和个人情况。 个人兴趣与激情 自我反思&#xff1a;你对人工智能、深度学习和自然语言处理等领域是否有浓厚的兴趣&#xff1f;兴趣是最好…

35岁程序员转行大模型岗位:详细学习路线,从零基础到精通2024最新

随着人工智能&#xff08;AI&#xff09;和深度学习技术的飞速发展&#xff0c;越来越多的技术人才开始考虑转向这一前沿领域。对于已经拥有丰富编程经验但希望转型到大模型开发领域的35岁程序员来说&#xff0c;虽然面临一定的挑战&#xff0c;但也具备了坚实的基础。本文将提…

C++(学习)2024.9.24

目录 容器 1.标准模板库STL 2.概念 3.顺序容器 &#xff08;1&#xff09;array数组 &#xff08;2&#xff09;vector向量 &#xff08;3&#xff09;list列表 &#xff08;4&#xff09;deque 队列 4.关联容器 5.迭代器 面向对象核心 继承 概念 构造函数 1.派生…

HTML段落,换行,水平线标签与其属性

段落标签 段落标签是通过<p> </p>来定义的。 </head> <body><p>这是一个段落</p> </body> </html> 换行标签 换行标签通过<br>来定义&#xff0c;换行标签可以在不产生新的段落的情况下进行换行操作。 </head> …

更新C语言题目

1.以下程序输出结果是() int main() {int a 1, b 2, c 2, t;while (a < b < c) {t a;a b;b t;c--;}printf("%d %d %d", a, b, c); } 解析:a1 b2 c2 a<b 成立 ,等于一个真值1 1<2 执行循环体 t被赋值为1 a被赋值2 b赋值1 c-- c变成1 a<b 不成立…

RTE大会报名丨 重塑语音交互:音频技术和 Voice AI,RTE2024 技术专场第一弹!

Voice AI 实现 human-like 的最后一步是什么&#xff1f; AI 视频爆炸增长&#xff0c;新一代编解码技术将面临何种挑战&#xff1f; 当大模型进化到实时多模态&#xff0c;又将诞生什么样的新场景和玩法&#xff1f; 所有 AI Infra 都在探寻规格和性能的最佳平衡&#xff0…

Java—反射机制详解

介绍反射 反射的基本概念 反射&#xff08;Reflection&#xff09;是Java语言中的一种机制&#xff0c;它允许程序在运行时检查和操作类、接口、字段和方法等类的内部结构。通过反射&#xff0c;你可以在运行时获取类的信息&#xff0c;包括类的构造器、字段、方法等&#xf…

服务器安装pytorch_geometric torch_scatter踩坑记录

conda create -n pyg python3.8.12 pip install torch1.13.0安装的版本如下 pip install torch-scatter pip install torch-sparse pip install torch-cluster pip install torch-spline-conv pip install torch-geometric2.2.0 pip install ipykernel python -m ipykernel i…

Java—注解机制详解

概念 注解是类的组成部分&#xff0c;可以为类携带额外的信息&#xff0c;提供一种安全的注释标记机制&#xff0c;用于将任何信息或元数据与程序元素&#xff08;如类、方法、成员变量等&#xff09;关联。 注解是供编译器或JVM使用的&#xff0c;编译器或JVM可以根据注解执…

云岚到家 第一天实战总结

为什么使用post发送请求&#xff0c;参数依旧会被拼接带url上呢&#xff1f;这应该就是param 与data传参的区别。即param传参数参数会被拼接到url后&#xff0c;data会以请求体传递 不一定post发送请求&#xff0c;数据一定在请求体中&#xff0c;主要是看数据的格式。 后端c…