CISSP,你值得拥有(我的学习之路)

(只分享三点:怎么学、怎么练、怎么考。)

我为啥去考CISSP

我是个在信安行业摸爬滚打将近20年的老油条,知道CISSP这个认证是很早前的事情了,但一直以来都觉得它有点难,加上人又懒得要命,也就始终没有去尝试过想去获得这张证书。

2021年底定22年的工作绩效时,突然想想22年在个人成长方面做点什么呢,思来想去,三个原因让我决定去弄张CISSP的认证回来吧:

一是发现自己虽然在行业里混了这么多年了,竟然没有一张比较像样子的专业认证证书,尽管也曾经考了国内的一些权威认证,但感觉吧,差那么点意思。(这里没有贬低国内认证的意思,因为我曾经考过的那些国内认证,基本上从备考到考试通过,都非常的快,大多都是几天的培训,马上就考试,一考就发证的那种,基本没什么难度和挑战,最后感觉没学到啥)。

二是一直就听说CISSP的考试很BT,就想去挑战一下。我有一个老朋友是十五年前的CISSP,那时候还只有英文考试,那的确很牛叉,现在虽然有了中文考试,但250道题做6个小时,还有些题是不算分的,这的确是奇葩到家了。So,我有这个能力和信心吗?该挑战一下自己了。

三是看到有好几个朋友都考过了CISSP,看着他们一个个的“炫耀“自己的证书,想想自己虽已至中年,但就愿意这么堕落、躺平么?不过,决定去考CISSP也并不是单纯的去跟风,因为虽然现在才去正而八经的考CISSP,但对CISSP的认识以及对它的垂涎却非三五载那么点时间。

既然决定要要去挑战自己,那就干吧。

一、关于学习

书是2022年春节的时候买回来的OSG第八版,只不过,买回来后兴奋了几天,后来就让它吃了好几个月的灰,一直到七月底八月初,我都没看过它一眼。直到八月份报了个培训班,才正而八经的学起来。

1**、多看书,书本至少看两到三遍,越多越好。**我看了三遍,第一遍通读,全面掌握所有基本知识,第二遍系统性学习,并深入掌握重点知识,第三遍重点攻没太掌握的难点知识。平时遇到不明白的知识,或者是做练习时有错误,就必须把书拿出来将相关的知识内容全部再过一遍,一直到读懂、理解。另外,不要有认为只看重点章节内容就能考过的想法,即使你根据老师的建议把所有标红的重点知识全部看透了,考试的时候,你也许最多只能遇到70%的相关题目,加之还有题是不算分的,这样的情况下大概率也是过不了的,so,书上所有的知识一一定都要看。另外,建议看纸制书,不要看电子书。

2**、好记性不如烂笔头。**书上的重点知识点要写写划划,别一趟书读下来,书还跟新的一样,这不是我的风格,翻烂划烂知识才会进肚子。我读过的书,基本被我划得稀烂。

3**、要整理笔记。**准备个专门的笔记本,三个作用:一是听课时把听到的重点、难点知识点快速记录下来,方便回头看书。二是分门别类整理重点、难点知识细节,把一类知识写下来,强化学习。三是可以经常把笔记拿出来看看。对一些自己没太掌握的知识点,更要看、写、记、背。有些重要的知识(比如身份认证的各种协议及相关应用、攻击)在OSG的很多章节都有相关知识,那么这个时候就更要汇总、归类、系统性整理到一起,以此加深对它们的全面理解。还比如企业治理框架、风险管理框架,osg书上只有一部分,还有一些在老师的讲议里、在度娘那里,这些,也要整理到一起方便学习。

在这里插入图片描述
4**、好好上课,不要缺课。**报班要花自己的钱,别让钱打水漂是关键。所以,每节课都认真听,认真做笔记,课前做好预习和课前作业,上课认真听讲,课后及时做复习。学习过程中多和学友、老师互动,不懂就问,哪怕说错了也没关系,因为这会更加加深你对知识的思考和理解,会叫的孩子学得多。我报的这个培训班,除了每周一天的线上直播课外,还有一套接近30个小时的网上录播课可以看。在整个的学习过程中,我除了直播课一节没落下外,在考试前三周的时间内,还以1.5倍速把录播课又全部仔细听了一遍,查漏补缺。

5**、充分利用时间。**上下班的路上(比如坐地铁时)、睡觉前,都是学习的好时候,要善于利用空闲(碎片)时间,聚少成多。我习惯于把习题打印出来,在上下班的路上就拿出来做题、看题。

二、关于练习

多做题,是学习任何一门知识的主要方法之一,CISSP也不例外。所以要充分掌握CISSP的知识,除了看书,剩下的就是刷题、刷题、再刷题。我从开始学习起,包括OSG(第8版)、AIO(第8、第9版)书本上的题,培训机构的题,以及自己各种方式搜索过来的题,前后刷了差不多2140道题,对于做题,我的方法是这样的:

CISSP最新题库【点击免费领取】

1**、把习题全部打印成纸制的来刷。**建议有条件的可以这样,有几个好处:一是符合大多数人的传统学习习惯,看纸制材料还是方便些的,尤其是对读书这件事,二是可以在纸上做笔记,加强对知识的理解,三是可以带上身上随时翻看。

在这里插入图片描述

2**、要反复刷、重点刷、刷重点。**2140来道题,我总共加起来至少刷了至少4000道次,有些重点题要隔段时间反复刷,让它们的知识点在你的脑海里形成肌肉记忆。另外,对于错题,最好是能再单独挑出来整理成错题集,重新打印重新刷。比如,当时培训机构给的705道章节题,我整整刷了三遍,AIO第8版、第9版的综合题分别刷了两遍。

CISSP最新题库【点击免费领取】

但请记住一点:**刷题是刷知识,而不是刷题目本身。**你今天刷的时候也许只知道错误接收率和错误拒绝率这个概念,明天你就能知道它的具体含义,还知道它们一个叫I类错误、一个叫II类错误,后天你就会知道交叉错误率,以及它们的应用场景(什么情况要杜绝I类错误、什么场景要杜绝II类错误)。我刷了2000来道题,真正考试的时候,遇到的与练习题样子几乎差不多的不超过5道,但知识点绝大部分覆盖到了。

3**、对于每一道题一定要在书上翻到知识点的出处。**它在第几章?书上哪一页?知道他在考什么,并把知识点记录在习题纸(或笔记本)上,对于每个题的每一个选项,也要能大概知道它是什么意思,映射的是其他什么知识,再重新复习书本知识,确保书本知识完全掌握。(当然,并不是所有的知识在OSG这一本书上都能翻到,书上没有的,就去别的地方找并且做笔记吧)。

在这里插入图片描述
要确保刷题的最终平均正确率达到75%以上,基本上就算掌握差不多了。

关于做题,还有个方法可以和大家分享:

我每次在刷一套题前会从三个维度来评价每一道题,一是自认为掌握了有把握的(认为这题一定能答对),二是似懂非懂的,三是完全懵逼的。每回答一题我都会把它归到一个维度里去。核对答案后,再看每个维度的正确率分布,如果说自认为有把握的都错得比较多,那就说明其实并没搞懂,只知其表而不知其里,如果完全懵逼的都对了不少,只能说明运气真不错,只不过,并不是每次都有那么好的运气。再根据分析的情况,调整学习方向与重点!目标是增大有把握的题的题量和正确率。在这里插入图片描述

三、关于考试

完整的备战四个月,终于走上了战场,只要有努力就会有收获,虽然考试的过程中,有很多道题让我手心流汗,但最后走出考场,看到打印出来的成绩单后,内心是无比激动的。我又一次战胜了自己!

这次考完CISSP,给我的感觉是“既是一场脑力考试,更是一场体能测验”,250道题,6个小时,还真不那么容易熬过去。

怎么才能在战场上发挥出自己最好的状态,怎么能够让自己在最后一百米不掉链子呢,有些小心得也和大家分享一下:

1**、考前调整心态,做好准备。**因为这个考试时间比较长,坐久了可能会让人烦躁,所以,在考试前,一定要休息好,把心态调整平和,准备一些你认为能提神、能让你兴奋的东西。我这次考试的时间是11:45-17:45,中午的时间,吃午饭么又尴尬,所以我干脆就是前一天晚上美美的睡了一觉,第二天直接睡到9点起,然后煮碗面吃了,带上水、一块士力架、一支风油精就上了考场,没吃午饭。在考到4个多小时的时候,实在顶不住了,申请出来喝了口水、咬了口士力架、抹了点风油精,重上考场一撸到底。

2**、考试的时候不要去刻意观察时间。**考试时,电脑上是有本次考试倒计时的(分秒计时器),建议你不要过于去关注这个时间。统共6个小时,平均下来1.44分钟一道题,相对来说时间还是比较充足的。最主要的是你过于关注这个时间的话,会容易让你分心、注意力不集中,尤其是在中后段的时候,可能会引起你精神、情绪上的变化,“怎么还有这么久”、“我怎么还有这么多题没答”、“时间还够不够”,这势必会影响你的发挥。

3**、一些应考技巧。**一是认真读题,一定要把题读懂了再答,一遍读不懂读两遍,要知道它考的是什么知识;二是不要答太快,哪怕是遇到你一眼就熟悉的题,别秒选;三是中英文对照还是要看看的,有些翻译真的很坑;四是静心答题,不要东张西望,脑袋不要有太大的转动幅度,不要有过多的肢体、表情动作。

CISSP最新题库【点击免费领取】

最后,给大家一点点小建议:如果你决定了要拿下CISSP认证,那么建议你,**做好充分的准备,一鼓作气,一把拿下!**除非你的意志非常的坚定,是那种越战越勇、越挫越勇的人(反正我不是那种人,一次搞不定我就歇菜)。因为这门课知识面是非常的广,考试也有那么点BT,如果一次考不下来,那么一而再,再而三,三而竭,越到后面会越没信心。关键是考试费贵啊,每次5000多大洋,谁不肉疼!

祝所有的CISSP学友们都能如愿!

【点击领取】CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/143036.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

安装elasticsearch

1.部署单点es 1.1.创建网络 因为我们还需要部署kibana容器,因此需要让es和kibana容器互联。这里先创建一个网络: docker network create es-net 1.2.加载镜像 这里我们采用elasticsearch的7.12.1版本的镜像,这个镜像体积非常大,接近1G。不建议大家自己pull。 课前资料提…

用selenium和xpath定位元素并获取属性值以及str字符型转json型

页面html如图所示: 要使用xpath定位这个div元素,并且获取其属性data-config的内容值。 from selenium import webdriver from selenium.webdriver.common.by import By from selenium.webdriver.chrome.options import Optionshost127.0.0.1 port10808 …

Serlet API详解

目录 一、HttpServlet 1.1 处理doGet请求 1.2 处理doPost请求 二、HttpServletRequest 2.1 核心方法 三、HttpServletRespons 3.1 核心方法 一、HttpServlet 在编写Servlet代码的时候,首先第一步要做的就是继承HttpServlet类,并重写其中的某些方法 核心…

最新ChatGPT网站系统源码+支持GPT4.0+支持AI绘画Midjourney绘画+支持国内全AI模型

一、SparkAI创作系统 SparkAi系统是基于很火的GPT提问进行开发的Ai智能问答系统。本期针对源码系统整体测试下来非常完美,可以说SparkAi是目前国内一款的ChatGPT对接OpenAI软件系统。那么如何搭建部署AI创作ChatGPT系统?小编这里写一个详细图文教程吧&a…

前端知识总结

在前端开发中,y x是一种常见的自增运算符的使用方式。它表示将变量x的值自增1,并将自增后的值赋给变量y。 具体来说,x是一种后缀自增运算符,表示将变量x的值自增1。而y x则是将自增前的值赋给变量y。这意味着在执行y x之后&am…

文件夹无法删除怎么办?4种实用方法,轻松解决

在日常使用电脑时,有时候会碰到无法删除文件夹的情况,这可能会带来一些困扰。如果你想删除一个文件夹却发现无法删除,不必担心,其实是有解决方法的。下面一起来了解下文件夹不能删除的原因以及解决方法吧。 文件夹为什么不能删除…

编程每日一练(多语言实现):判断偶数

文章目录 一、实例描述二、技术要点三、代码实现3.1 C 语言实现3.2 Python 语言实现3.3 Java 语言实现 一、实例描述 利用单条件单分支选择语句判断输入的一个整数 是否是偶数。 运行程序,输入一个 整数18, 然后按回车键,将提示该数字是偶数…

深入理解React中fiber

一、前言 Fiber是对React核心算法的重写,Fiber是React内部定义的一种数据结构,将更新渲染耗时长的大任务,分为许多的小片。Fiber节点保存啦组件需要更新的状态和副作用,一个Fiber代表一个工作单元。 二、Fiber在React做了什么 …

【文末送书】用Chat GPT轻松玩转机器学习与深度学习

欢迎关注博主 Mindtechnist 或加入【智能科技社区】一起学习和分享Linux、C、C、Python、Matlab,机器人运动控制、多机器人协作,智能优化算法,滤波估计、多传感器信息融合,机器学习,人工智能等相关领域的知识和技术。关…

华南理工大学电子与信息学院23年预推免复试面试经验贴

运气较好,复试分数90.24,电科学硕分数线84、信通83、专硕电子与信息74. 面试流程: 1:5min ppt的介绍。其中前2min用英语简要介绍基本信息,后3min可用英语也可用中文 介绍具体项目信息如大创、科研、竞赛等&#xff08…

Android 遍历界面所有的View

关于作者:CSDN内容合伙人、技术专家, 从零开始做日活千万级APP。 专注于分享各领域原创系列文章 ,擅长java后端、移动开发、商业变现、人工智能等,希望大家多多支持。 目录 一、导读二、概览三、实践四、 推荐阅读 一、导读 我们…

linux使用操作[2]

文章目录 版权声明网络传输ping命令wget命令curl命令端口linux端口端口命令和工具 进程管理查看进程关闭进程 主机状态top命令内容详解磁盘信息监控 版权声明 本博客的内容基于我个人学习黑马程序员课程的学习笔记整理而成。我特此声明,所有版权属于黑马程序员或相…

MySQL - 全表分组后,获取组内排序首条数据信息

性能 不详!!! 不详!!! 不详!!! 请谨慎使用!!!环境 MySQL服务: 8.0版本;思路 使用8.0版本的新函数特性: row_number(): 序号函数; 顾名思义, 就是给每组中的元素从1开始按顺序加上序号;over(): 其中两个语法如下 partition: 按某字段分组;order by: 按某字段排序;注意: 两函数详…

算法通过村第十关-快排|白银笔记|快排实战

一个程序员一生中可能会邂逅各种各样的算法,但总有那么几种,是作为一个程序员一定会遇见且大概率需要掌握的算法。今天就来聊聊这些十分重要的“必抓!”算法吧~ 文章目录 前言数组第K大总结 前言 这是快排中的经典算法题,但是很多…

数据库:Hive转Presto(一)

本人因为工作原因,经常使用hive以及presto,一般是编写hive完成工作,服务器原因,presto会跑的更快一些,所以工作的时候会使用presto验证结果,所以就要频繁hive转presto,为了方便,我用…

php函数usort使用方法

在 PHP 中,usort() 函数用于对数组进行排序,它允许你使用自定义的比较函数来确定元素的顺序。以下是 usort() 函数的使用方法: usort(array &$array, callable $cmp_function): bool参数说明: $array:要排序的数…

【新版】系统架构设计师 - 案例分析 - 架构设计<Web架构>

个人总结,仅供参考,欢迎加好友一起讨论 文章目录 架构 - 案例分析 - 架构设计<Web架构>Web架构知识点单台机器 到 数据库与Web服务器分离应用服务器集群负载均衡负载均衡技术静态与动态算法Session共享机制有状态与无状态 持久化技…

常用黑客指令【建议收藏】

系统信息 arch #显示机器的处理器架构(1) uname -m #显示机器的处理器架构(2) uname -r #显示正在使用的内核版本 dmidecode -q #显示硬件系统部件 - (SMBIOS / DMI) hdparm -i /dev/hda #罗列一个磁盘的架构特性 hdparm -tT /dev/sda #在磁盘上执行测试…

Docker部署ElasticSearch数据库+analysis-ik分词器插件

文章目录 一、部署ElasticSearch数据库二、添加分词器插件(analysis-ik)三、测试ElasticSearch数据库analysis-ik分词器插件 一、部署ElasticSearch数据库 1、准备工作 docker pull docker.elastic.co/elasticsearch/elasticsearch:7.17.6 Pwd"/data/software/elasticse…

Vue路由及Node.js环境搭建

目录 一、Vue路由 1.1 定义 1.2 应用领域 1.3 代码展示 二、Node.js 2.1 定义 2.2 特点 2.3 Node.js安装与配置 2.3.1 下载安装包 2.3.2 手动新建文件夹 2.3.3 注意事项 2.3.4 配置环境变量 2.3.5 检验是否安装配置成功 2.3.6 设置淘宝源 2.3.7 查看全局路径设置…