CISSP通过总结

2019年1月2日,在上海的亚洲大厦通过了CISSP认证考试。拖拖拉拉大半年,终于取得了满意的成绩。我属于比较笨的那类,再次感谢汇哲的万老师和售后小宝,在复习期间谢谢你们耐心的解答我的问题。同时也非常感谢汇哲提供了学习交流的平台。
网上有很多其他的人的分享,本人是网络工程专业,工作内容主要是和服务器、网络、终端设备等基础设施打交道,算是还有点底子,加上平时和信安的工作有一些交集,因此对信安也有了兴趣。在咨询了汇哲之后,便在汇哲报了名。
建议正在备考的朋友合理安排时间,不要把战线拉太长,容易疲,也容易影响生活和工作。
我的复习材料是汇哲的中文版官方学习指南,AIO第七版,和汇哲准备的在线练习题。
前后算下来一共读了4遍书,第一遍读的是AIO,总体感觉AIO对知识点讲的很细,部分知识点会延伸一些,加上AIO已经出版发行,翻译的语句会通顺一些。
第二遍读的是官方学习指南,这一遍读的比较细,把书上涉及到的知识点都整理成了思维导图。这一遍花费的时间比较长,把以前很少涉及的领域着重复习了一下,加深了理解。
然后开始做练习题。做练习题的时候还是很令人沮丧的,成绩不理想,错的地方很多。然后就是对照了考试答案去理解题干,理解出题者的考点。同时,也知道了自己掌握比较薄弱的地方。重点去啃薄弱的地方。
第三遍看的是AIO,练习题上涉及的知识点,AIO上都能找到,这一遍看书发现了很多以前没有发现的细节问题。
第四遍看的官方学习指南,不得不说,汇哲的官方学习指南还是非常精髓的。不仅知识点覆盖到了,而且不会像AIO那么啰嗦。这一遍使得对各个领域的理解又深了一层。
如果让我从头来一次,我可能会选择3遍官方学习指南,1遍AIO。
最后对照着做错的练习题和官方学习指南加深理解和记忆。
简单修整了几天,就迎来了考试。如果正式考试难度是1的话,那么汇哲的模拟考试题难度大约在0.85,平常练习题难度大约在0.75。如果在读不懂题干的时候,建议查看英文原题。另外,英文原题里面涉及的英文词汇量并不多,高中英语水平足以看懂题干。正式考试主要还是偏重于对知识点的理解,有些时候题目读起来很怪,但是剥去实际场景和拗口的词汇,剩下的就是对知识点的理解了。
忘记说了,汇哲的模拟题真的非常nice,跟正式考试的翻译风格几乎一样。原本还非常想吐槽汇哲习题和学习手册上的翻译,看到正式考题的时候,心里平衡多了,原来正式考题的翻译也是这样。
考试6个小时,时间是足够的。只是中途肚子会饿,有午睡习惯的朋友要克服一下,要是困的话,提前喝红牛或者咖啡提神。我做题比较慢,还剩200分钟的时候才完成所有的题。和课上老师介绍的一样,单选题和连线题。做题一定不要留空,随便选一个起码有25%的几率是正确的,考试过程中可以标记拿不准的题目。在做完题的时候可以重点复查记了的题目。
最后,考试不会遇到原题,对知识点的理解才是正确的通过方式。希望对正在备考的同学有所帮助。也欢迎正在备考的同学找我交流。
共勉。
注:思维导图已经放在github,地址是https://github.com/wangweirui/cissp-xmind

转载于:https://www.cnblogs.com/wangweirui/p/10238121.html

CISSP 2018全套培训精华讲义(完整版)-内容目录: 00-CISSP最新版讲义目录.pdf Day001-安全基本概念(1).pdf Day001-安全基本概念(2).pdf Day002-安全治理、安全计划和框架.pdf Day003-安全策略体系和安全人员管理.pdf Day004-安全风险管理概述.pdf Day005-风险评估和处置.pdf Day006-威胁建模和风险管理框架.pdf Day007-法律法规、采购中的风险和安全教育.pdf Day008-业务连续性计划概述.pdf Day009-业务连续性计划项目.pdf Day010-业务影响评估.pdf Day011-信息生命周期.pdf Day012-信息分类.pdf Day013-信息相关的角色和责任.pdf day014-适当的数据保留.pdf day015-保护隐私.pdf day016-保护资产.pdf Day017-数据泄露.pdf Day018-使用安全设计原则实施和管理工程过程 .pdf Day019-系统架构和可信计算基.pdf Day020-全模型和实例.pdf Day021-系统安全评估模型.pdf Day022-一些对安全模型和架构的威胁.pdf Day023-密码学定义与概念.pdf Day024-对称密码学.pdf Day025-非对称密码学.pdf Day026-散列算法.pdf Day027-密码学应用.pdf Day028-密钥管理和针对密码学的攻击.pdf Day029-站点规划和设计 .pdf Day030-实施物理安全.pdf Day031-OSI参考模型与多层协议概述.pdf Day032-TCP IP模型和协议.pdf Day033-网络组件安全.pdf Day034-网络互联基础和设备.pdf Day035-无线网络.pdf Day036-远程连接.pdf Day037-网络层攻击.pdf Day038-网络与协议安全机制.pdf Day039-访问控制概述.pdf Day040-身份标识与身份认证技术.pdf Day041-身份授权和可问责性技术.pdf Day042-身份管理和相关技术 .pdf Day043-联合身份管理和其它相关技术.pdf Day044-访问控制模型.pdf Day045-访问控制方法、技术和管理.pdf Day046-对访问控制的几种威胁和监控.pdf Day047-安全评估与测试概述.pdf Day048-技术控制措施的评估与测试.pdf Day049-管理控制措施的评估与测试.pdf Day050-评估与测试报告和管理.pdf Day051-安全事件调查和取证.pdf Day052-行政管理和责任.pdf Day053-安全资源配置.pdf Day054-配置项管理.pdf Day055-预防措施.pdf Day056 -事件响应和安全监测.pdf Day057-系统的恢复和容错能力.pdf Day058-灾难恢复计划.pdf Day059-灾难恢复计划测试和其他.pdf Day060-软件中的安全需求.pdf Day061-软件开发生命周期、模型和安全.pdf Day062-编程语言和环境.pdf Day063-数据库管理.pdf Day064-Web应用安全.pdf Day065-针对应用程序的相关攻击.pdf Day066-恶意代码.pdf
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值