CISSP認證考試的經歷

2022-04-02 20:04:08 字數 2018 閱讀 1492

歷史背景

在2023年就聽同事提到這個考試,據說不少ccie都轉向考這個去了。但是決定要考cissp還是在去年3月份,主要是因為自己近兩年一直做這方面的工作。那時候買了在市面上可以買到的cissp passport和all in one 中文版(第2版)。一開始計畫6月考,結果all in one看得太慢,後來就改為9月份了。夏天7、8月間挺辛苦的,把all in one中文版和英文第1版都仔細看了,做書後和cd上的題目還不錯,至少80%吧!但是cccure上的不是很好,只有60%左右。這樣一直複習到9月底,結果北京的考試取消了,後來因為別的事情也很多,考試日期遲遲沒有眉目,學習也就中斷了。

準備考試

雖然沒在學習,但是隔三差五去isc2看看有沒有考試資訊,終於在年前等到了。本來以為會在3月底,結果安排在3月11日,也就是只剩下40天覆習了。

第一階段(10天): 為了迅速回憶以前學過的內容,我把中文書和英文第一版都過了一遍,尤其是自己當初標記的那部分,這個花了大約10天。

第二階段(18天): 好在拿到了all in one第3版,從2月4日開始一直到2月22日仔細讀了一遍,做了ppt筆記。

第三階段(12天):開始看prep guide第2版,同時補充自己的ppt筆記,做到3月7日(為什麼2月份只有28天!!!);一邊做了ccure上的題,一般也就72%到85%;看了論壇上考過的人說75%以上就可以了,自己又增加了信心。最後2章應用安全和操作安全沒有時間做了。

第四階段(02天):最後兩天主要就看自己的複習筆記了。第一天6章,第二天4章。第二天還感冒了,幸好喝了沖劑很快就好了。

考試經歷

早上6點半起來,爸爸下了麵條當早餐(老婆說不能吃麵,要吃湯圓,所以還放了3個湯圓),老婆在我包裡塞了3個麵包。7點55分到考場,我是第2個到的。這次北京有11個人考試,都不怎麼認識,有乙個似乎在老蔣的活動上見過。

8點半準時開講考試規則;有不少人要更改位址(想改成公司的)。似乎isc2地回復函上一律用的家庭位址,而不是公司位址,儘管報名表上我記得選的是公司位址。

9點鐘準時考試。看了一下答題卡,每45題一列,於是計畫在12點的時候做完180題,正好四列。結果作了50題之後,發現已經過了乙個小時。算算1個小時50題,5個小時做完也行,就不用檢查了。前100題作的挺暈的,很多題都做了標記等做完了有時間再看。100題以後好一點,甚至出現了單純靠知識點得題,也就是說要麼是對的要麼是錯的。絕大多數題都可以用 all in one裡面頻繁出現的乙個詞vague,每道題都需要思考,而不是僅僅把記憶的東西回現就可以選擇答案的。

做完250就已經快下午2點了,花了大概半個多小時把答案填到答題紙之上,剩下的半個小時檢查了前50題裡面做了標記的,該了大概3、4題。大多數題還是不確定,就憑第一印象的選擇了。旁邊唯一的乙個女生做的比較快,還出去吃了帶來的午餐。絕大多數人都沒有吃東西,甚至都沒怎麼喝水。

下午3點考完出來覺得好累,但不覺得很餓,有一種終於熬過去了、重獲新生的感覺:)

考後感想

簡單的羅列一下吧!考過了話算經驗,沒考過的話算教訓。

1、all in one還是寫得不錯的,至少有講解和例子(雖然有時候看起來很幼稚的例子);prep guide就是知識點和術語、資料的堆砌,我有點後悔後來去看,早知道再看一遍all in one了!不過all in one寫的是有點囉嗦,看第一遍還好,第二遍還是看自己標記的段落好了,不用全看。

2、cccure的題和考題風格完全不一樣。cccure考知識點,記性好的沒問題。但是考試考的是理解、直覺和經驗。因此不推薦做大量cccure上的題,頂多每學習一章作一點題幫助理解和記憶。

3、正如書上說的,具體國家的法律是不用記的,物理安全和其它domain裡面的那些數字也是不用記的。想想也是,安全管理人員最重要的還是提高sense,工作中遇到的具體的問題查資料即可。正如很多人提到過的,滲透測試和配置管理是熱點。強烈建議關注drp/bcp這個domain,看書的時候多問問為什麼這麼做,而不是簡單的記憶那些步驟。all in one裡面講的似乎也不太夠,最好看看其他資料,要是有過實際操作的經驗就更好了。總之,多從管理的角度來看安全問題吧!

有幾道題沒有拿準的,到現在還想翻翻書確認一下;但又不敢,怕打擊自己;呵呵,耐心等isc2的郵件吧!希望是以congratulations開頭!也祝考友們好運!

參加CISSP認證考試的條件

想要通過cissp認證考試,必須具備以下幾個條件 1 遵守 isc 2的規章制度 詳細內容可以參考 2 在資訊系統安全cbk common body of knowledge 規定的10個考試領域中的乙個或多個中工作3年以上。你可以是資訊保安相關領域的從業者 審計員 諮詢者 客戶 投資商或教師,要求...

2023年CISSP認證中文考試確定

2013年cissp認證中文考試確定 現在即可報名cissp中文考試 2013年cissp考試時間 地點 費用如下 cissp考試費用 599美金 cissp考試時間 地點 上海cissp考試地點1 上海市徐匯區天鑰橋路333號騰飛廣場805室 考試時間 1月 8 9 10 15 16 17 3月5...

CISSP認證考試驚心動魄的回憶

我參加了今年3月26日的上海考試。這個日子對我而言比較特殊,因為這一天正是我的生日,更重要的是我差點在cissp的大門前嘎然止步!3月25日晚上,我還在不停地翻all in one cissp prep guide和學習筆記,特別是重點看了secuirty mode。對security mode部分...