巧用前车之鉴--CISSP经验分享
cisp吧
全部回复
仅看楼主
level 1
NN_吴 楼主
学 习 体 会
在学习的过程中我听到关于CISSP最多的描述就是“一英里宽,一英寸深”,意思就是知识点并不是很难,但是范围涉及特别广,这也是考试难点所在,毕竟大多数人不会在学习和工作中涉及CISSP的全部8个领域,而且考试内容场景题偏多,重点在于理解,一味的记知识点还远远不够,所以在学习过程中掌握一点“技巧”是很有必要的。
学 习 经 历
我是网络专业出身,并有多年的信息安全从业经验,在安全厂商和集成商都待过,所以对网络技术和信息安全技术有比较厚的功底,算是备考CISSP的先天优势,从去年8月份在汇哲报名,9月15号第一次上课,到今年2月19号参加考试,一共用时5个月时间,由于整个备考过程在焦头烂额的四季度,所有这5个月里大概也只有一半的时间在学习。
在报完名后收到汇哲发来的教材,并没有立刻通读一遍(我觉得这样做效率很低),而是先总结了一下目录,对8个领域有一个大概的了解,随后简单翻了翻书,知道每个领域讲的是什么,然后就以这种状态去听了一遍完整的CISSP课程,个人认为效果很好,不建议上课之前就去仔细的看书,相信我,看不了多少你就会头疼看不下去,也不要一点都不准备就直接去上课,否则你可能不知道老师在讲什么。
完整的听完一次CISSP课程后,就开始了第一遍看书,这个过程没什么好讲的,过程很痛苦,但是必须要看,很多需要死记硬背的东西也必须背,比如通用标准的每个级别需要达到的标准。书只看了OSG,前后一共3遍,然后进入了比看书更痛苦的阶段:做题,题目翻译的很差劲(考试也好不了多少),题目又长,做多了很头疼,做完题后看着成绩和满屏幕的错题很有挫败感,有点打击信心,后来对着错题重新过了一遍知识点,没有再重新做,汇安全的综合练习和OSG官方习题的综合模拟卷的正确率在75%左右,个人觉得重点在于看书理解知识,不必太纠结于刷题的成绩,并不是说分数低了也无所谓,而是考试题型和练习题有本质区别。
2019年03月01日 03点03分 1
1