多快好省,高质量、低成本通过 CISSP 认证

news2024/9/25 1:39:56

CISSP 作为安全从业人员含金量最高的认证,一直以来被认为是难度较高、学习成本较大、知识点大而全的考试。这里面也有一部分因素是因为考试费用较高,需要 749$,如果不是公司能够报销通过考试以后的费用,我也不会贸然尝试。相比于国内的一些认证,CISSP 最大的难度在于,考试几乎没有所谓的原题,每次都是新题,而且要求考生理解概念而不仅仅是记住概念。

在这里插入图片描述

我从 7 月份末开始准备考试,8 月集中复习,9 月冲刺,前前后后大概花了两个月时间。每天备考 2~5个小时(因为还要上班,所以每天花费的时间不等),没有报名培训班,也只看了一本教材,最终成功通过 9 月 23 日的考试。在这里分享一下自己的经验。每个人都有每个人的学习方法,找到最适合自己的,就是最好的。重点是坚持,战线不要拉太长,否则你的大脑会遗忘很多知识。

有人说,培训班可以让你快速掌握重点,这就要看你是不是愿意花钱和耐心听讲了,网上也有人分享每个章节的脑图。我没有报班,也没有观看视频,就我而言,最好的方法就是在题目中找到重点。虽然 CISSP 考题一直在变化,没有所谓的题库,这也是 CISSP 考试难度较大的原因,但是,通过官方教材的课后习题和网上的各种题目,足以让你知道,真正需要掌握的知识点。文末共享的材料,是送给大家的福利!

考试之前

在这里插入图片描述
考试以后
在这里插入图片描述

需要的材料, 以下材料足够了,没有必要再花冤枉钱。

  • 因为穷,所以在咸鱼上买的一本影印版官方 OSG 教材(其实就是盗版),方便观看。
  • 道客巴巴和原创力文档上的 《CISSP 考试练习》,不用花钱下载,在线观看也是很方便的,题目量巨大。
  • 同样在咸鱼上 20 块购买的模拟题(报班同学分享的),包括电子版的 OSG 、4 套模拟题和每个域大约 100~200 个题目。

大概每隔 3 年,考纲会有些许变动,教材也会出新版本,2024 年 4 月更新了考纲,我发现实际变动的地方,并没有考到,因此这些细微的变化点需要关注,但是没有想象的那么重要。

考试信息

CISSP 考试对所有英语、德语、现代西班牙语、日语和简体中文考试采用计算机自适应测试
(CAT)。有关 CISSP CAT 的更多信息,请访问 www.isc2.org/certificatons/CISSP-CAT。

在这里插入图片描述
这里给大家简单解释一下,CAT 考试,即考完一题,无法返回,每次答题的准确性,会决定你下一题的难度,如果系统认为你考完 100 题正确率较高,通过概率很大,则直接通过。否则,可能还要继续答题。因此每个人答题数量是 100~150 区间。

考试大纲
在这里插入图片描述

阶段一:通读教材,耗时一个月

接近一千页的教材,足以让人望而却步,因此这一阶段就是一步一个脚印,对书中的概念有个大概印象就行了。知道 CISSP 考的到底是什么。这一步的重点是,细读 OSG 教材,并结合每一章的考试要点和课后习题,自己总结出每一章的重点。一共二十章,大概两到三天能够看完一章,尽量一个月之内看完。

在这里插入图片描述

常见的教材主要是 OSG 和 AIO,各有千秋,有人说都看一遍。我只看了 OSG。

  • OSG (Official Study Guide): 官方教材,章节众多,但是每个章节末尾都有重要知识点总结
  • AIO (All in One): 大而全面的辅导教材,与大纲一一对应
  • CBK (Common Body of Knowledge): 官方考试大纲

第一阶段给人的最大感觉是,课后习题,有些不知所云,有些模棱两可。这是正常现象,在这一阶段,我们只要保证每天花费 2~3 个小时理解常见的 CISSP 概念即可,不要指望第一次看书就能记住和理解所有内容

阶段二:做题,耗时:二十天

再次重申,之前有同事告诉我,不要题海战术,因为考试没有原题。但是我想说的是,如果不做题,你连书上的很多概念可能都没有正确理解。

我记得网上有个《CISSP考试练习练习题及答案》系列,几十套题,包括什么背题版和练习版,区别在于答案是在每一题的后面,还是在一整套题最后部分集中,不要盲目迷信答案,所有答案的正确率大概在 90%。可以结合 Google,搜索英文原题,看看其他网友的结论。举个简单的例子,TLS 是传输层还是应用层的协议?这就是一个典型的网友意见不一的考题。

温馨提示:如果你觉得在线站点的考题无法复制粘贴,只有VIP才能粘贴文字,而你又不想付费的话,可以通过 Umi-OCR 直接识别文字(可以设置识别中文还是英文,非常方便)

另外再推荐一个英文站点,有很多习题可以在里面找到,即 ISC Exam Questions,好用还免费

在这里插入图片描述

这一阶段最大的体会,做题速度巨慢,因为我们在阶段一看的很多知识点都忘了,而且有些概念并没有被理解。我大概做了 5 套题(每套题几百题),这些也足够了。最重要的是理解其中的每一题。如果这一题的核心概念,在 OSG 教材里并没有描述,可以忽略。真正考试的时候,不在 OSG 教材里的出现过的概念,不会超过 10%

除了做了一部分网上的题目,我也做了咸鱼上买的疑似培训机构的考题,这个时候,你会发现,所谓的培训机构里的每一章(八大领域,每个领域一套题,题目量在 200 以内)的模拟题,绝大部分都跟网上的题目一致。这也是我说的,为什么参加培训没有那么重要的原因。培训机构的好处是,可能将其中的一些问题进行了分类。

阶段三:回顾教材,重温课后习题,耗时半个月

这个时候,理论上你已经掌握了 CISSP 绝大部分领域的知识点,此时再看教材和课后习题,你会有一种豁然开朗的感觉,原来这个概念是这个意思。并且,有很多网上的练习题,其实就是课后习题的扩展。因此,再次复习会让我们快速掌握重点,可以自己记下每章重点概念,毕竟好记性不如烂笔头。不要相信机构提供好的现成的脑图,最重要的是你按照自己的理解,画出来的脑图或者记下的重点

考前最后一周,每天 1 套模拟题,一共 4 套,都是之前在咸鱼上买的,超过 20 块就不用买了。我在周五、周六、周日三天,每天累计十几个小时以上,再次重温 OSG 教材上的重点和课后习题。

在这里插入图片描述

考试当天是周一,开始放飞自我了。很多人说,考试的时候感觉题目很恶心,因为很多题,看起来答案都对。其实,当你真正理解出题人的意图,明白某个安全概念的时候,你就会发现,答案和真相也也只有一个。真正意义上模棱两可的题目,也不会超过 10%

考试

考试的考场,一般也是培训机构,同一个考场可能会有不同类型的考试。手续较为繁琐,考试预约的时间是 2:15 开考,但实际流程是 2:00 进入培训机构的大门,开始挨个上去,进行各种文件签名;第二轮上去轮流采集手掌指纹和拍照;第三轮再次验证手掌静脉,然后全身检查,进场。2:45 才进场,只能说考试机构的效率很低。

正式考试的时候,还是比较考验心态的,毕竟点了下一题就无法回退,所以每一题的选择要慎重,同时又要控制时间。我是感觉前几题,题目难度较大,越往后反而越简单。可能是到后面心态平和了,感受也不一样的。大概考了一个半小时,做到 100 题的时候,突然显示考试已结束,吓我一跳,此时屏幕显示可以离开考场,咨询管理员最终成绩。

考试机构的前台小姐姐问我过了没,我说不知道,不是你们才应该知道考试结果吗?她们说也不知道。等我再次验证手掌静脉后,打印机打印了一张纸,小姐姐看了一下,说:“啊?没过”。顿时整个人都不好了。等我拿到那张成绩单,她们又说,逗你玩的。当时心里一万个***在奔腾。

在这里插入图片描述

个人花了 20 元巨款购买的材料也在此共享给大家!CISSP 机构模拟题。至于如何报名考试和如何申请证书,这里就不多说了,相关帖子有很多。在这里,预祝各位看官都能取得理想成绩!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2162048.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

2.以太网

局域网 局域网: Local Area Networks (LAN) 网络大小分类 局域网园区网(可以理解为企业网)城域网 广域网是一个网络连接的技术,并非多大范围的网络 网关 为局域网内的用户提供了一扇门,通过网关可以访问到别的网络。这个门,就叫网关 以…

小程序面板开发教程|开发照明 Matter 面板步骤(一)

一. 前置知识 前言 出于对 Matter 标准协议及第三方设备接入的可拓展性等方面考虑,照明 Matter 模型面板的功能点定义会与照明的 DP 模型有所不同,因此本文会着重介绍照明 Matter 面板的功能点定义及与 DP 模型的区别,以方便面板小程序开发…

LeetCode 257. 二叉树的所有路径,dfs

LeetCode 257. 二叉树的所有路径 给定一个二叉树,返回所有从根节点到叶子节点的路径。 说明: 叶子节点是指没有子节点的节点。 目录 LeetCode 257. 二叉树的所有路径算法选择数据结构解题步骤算法流程算法代码算法分析易错点和注意事项相似题目 算法选择 深度优…

前端——高级选择器

1.属性选择器 2.伪类选择器 - hover 鼠标悬停状态 - active 鼠标点击状态 - focus 获取焦点状态 input使用 - checked 点击勾选状态 只能单选和多选使用 示例1&#xff1a; <!DOCTYPE html> <html lang"en"><head><meta ch…

linux网络编程7

24.9.24学习目录 一.网络通信过程&#xff08;续&#xff09;1.路由器 二.原始套接字&#xff08;SOCK_RAW&#xff09;1.创建原始套接字2.数据包解析 一.网络通信过程&#xff08;续&#xff09; 1.路由器 路由器是用于连接多个逻辑上分开的网络&#xff1b; 具有判断网络地…

Krita连接comfyui报错缺少节点如何解决

介绍一下我用的版本&#xff1a; krita5.2.3 ComfyUI-aki-v1.3 首先&#xff1a;文件夹必须严格按照ComfyUI进行命名&#xff0c;我不知道这个是不是必须得&#xff0c;但是看官方的文档以及我解决这个问题的过程时&#xff0c;是这样的。 报错信息如下图(这个报错图…

EasyCVR全方位安全守护智慧电厂:构建高效视频监控系统优势分析

随着信息技术的飞速发展和数字化时代的到来&#xff0c;电厂作为能源供应的重要枢纽&#xff0c;其安全性和管理效率成为社会各界关注的焦点。为了满足电厂对高效、智能、可靠视频监控系统的需求&#xff0c;基于EasyCVR平台建设的电厂视频监控系统应运而生。 一、系统构成 基…

110Redis 简明教程--Redis 数据类型

Redis strings 字符串是一种最基本、最常用的 Redis 值类型。 Redis 字符串是二进制安全的&#xff0c;这意味着一个 Redis 字符串能包含任意类型的数据&#xff0c;例如&#xff1a; 一张经过 base64 编码的图片或者一个序列化的 Ruby 对象。通过这样的方式&#xff0c;Redis …

MybatisPlus: Can‘t generate mapping method with primitive return type

今天启动 SpringBoot 项目时&#xff0c;报了如下错误&#xff1a;java: Cant generate mapping method with primitive return type. 这个异常是因为引入的Mapper有问题&#xff0c;解决&#xff1a; // 错误的引入 import org.mapstruct.Mapper;// 正确的引入 import org.ap…

今日指数项目之大盘指数功能实现

1、国内大盘指数功能 1.1国内大盘指数业务分析 1.1.1 页面原型效果 查询A股大盘最新的数据&#xff1a; 国内大盘数据包含&#xff1a;大盘代码、大盘名称、开盘点、最新点、前收盘点、交易量、交易金额、涨跌值、涨幅、振幅、当前日期 1.1.2 相关表结构分析 大盘指数包含国…

sprintf()函数的介绍及其用法

目录 前言 一&#xff1a;sprintf&#xff08;&#xff09;函数的介绍 二&#xff1a;sprintf&#xff08;&#xff09;函数的原型 三&#xff1a;sprintf&#xff08;&#xff09;函数的用法 1.控制输出格式 2.将数字转化成字符串 3.拼接字符串 4.当然&#xff0c;也可…

Q必达任务脚本

文章目录 1.购买服务器地址2.部署教程3. 代码如下4. 如何联系我 1.购买服务器地址 服务器购买地址 https://t.aliyun.com/U/rUHk58 若失效&#xff0c;可用地址 https://www.aliyun.com/activity/wuying/dj?source5176.29345612&userCode49hts92d 2.部署教程 2024年最…

从零开始构建后台管理系统列表:新手友好教程,全程使用 HTML+CSS+JavaScript,涵盖增删查改、导入导出、排序等功能(含完整源码)

b站视频演示效果&#xff1a; 效果图&#xff1a; 完整代码&#xff1a; <!DOCTYPE html> <html> <head><meta charset"utf-8"><title>后台管理系统</title><!-- 引入正确的 Vue.js 版本 --><script src"https:/…

鸿蒙 OS 开发零基础快速入门教程

视频课程: 东西比较多, 这里主要分享一些代码和案例. 开关灯效果案例: 开灯 开关灯效果案例: 关灯 Column 和 Row 的基本用法 Entry Component struct Index {State message: string 张三;build() {// 一行内容Row() {// 一列内容Column() {// 文本内容Text(this.mess…

27 C 语言标准库 <stdio.h> 中的两个重要字符串函数:sprintf、sscanf

目录 1 sprintf 1.1 函数原型 1.2 功能说明 1.3 案例演示 1.4 注意事项 2 sscanf 2.1 函数原型 2.2 功能说明 2.3 案例演示 2.4 注意事项 1 sprintf 1.1 函数原型 sprintf 函数是 C 语言标准库中的一个函数&#xff0c;用于将格式化的数据写入字符串。其函数原型定义…

9.24作业

将昨天的My_string类中的所有能重载的运算符全部进行重载 、[] 、>、<、、>、<、! 、&#xff08;可以加等一个字符串&#xff0c;也可以加等一个字符&#xff09;、输入输出(<< 、 >>) 代码如下 MyString.h #ifndef MYSTRING_H #define MYSTRING_…

使用Docker和cpolar在Linux服务器上搭建DashDot监控面板

使用Docker和cpolar在Linux服务器上搭建DashDot监控面板 前言环境准备安装Docker下载Dashdot镜像 部署DashDot应用本地访问DashDot服务安装cpolar内网穿透固定DashDot公网地址结语 前言 在这个数字化飞速发展的时代&#xff0c;服务器作为支撑各种应用和服务的基础设施&#xf…

C++类和对象(中)【下篇】

&#x1f31f;个人主页&#xff1a;落叶 &#x1f31f;当前专栏: C专栏 目录 赋值运算符重载 运算符重载 赋值运算符重载 日期类实现 运算符重载<和运算符重载 运算符重载进行复用 运算符重载< 运算符重载> 运算符重载> 运算符重载! 获取某年某月的天数…

大模型算法岗常见面试题100道(值得收藏)非常详细收藏我这一篇就够了

大模型应该是目前当之无愧的最有影响力的AI技术&#xff0c;它正在革新各个行业&#xff0c;包括自然语言处理、机器翻译、内容创作和客户服务等等&#xff0c;正在成为未来商业环境的重要组成部分。 截至目前大模型已经超过200个&#xff0c;在大模型纵横的时代&#xff0c;不…