Astro的CISSP学习之路(end-1):报考的底气是习题的正确率

博主分享了CISSP考试的学习经历,强调官方教材中的习题是主要学习资源。通过做题,博主达到了较高的正确率,认为这是报考的底气。在备考过程中,博主完成了约2200道习题,并分析了自己的错误类型,为后续的考生提供了参考。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

很多准备考CISSP的人都会问有题库吗?答案是:没有。

可能会有考生凭借记忆带出来的题目,经过培训机构不断汇总整理的一份题目,那是报培训班的福利,我等自学的没这项福利。

但是,CISSP的官方教材OSG和AIO就自带很多习题,把这些习题好好做了,通过考试还是问题不大的。

那么,要学习到什么程度才能通过考试呢?这也是许多考生纠结的问题,毕竟一次考试费大几千,大家都希望在有比较有把握的情况下,再去报名考试。

在这次考试里,我一共做了以下的习题(按照做题的先后顺序排列):

  1. OSG每一章各20题的课后习题(英文),一共21章合计210题;
  2. OSG对应的习题册OPT,每个域约100题(英文),8个域合计约800题;
  3. AIO每个域的课后习题,每个域约20多到50题不等,8个域合计约200多题
  4. OSG赠送的综合习题,约500题;
  5. OPT 的综合测试题,约500题;

这样汇总起来,整个学习过程一共做了2200题。

当时自己想,万一没考过,还能继续做的习题有:

  1. AIO 习题册PE的每个域有30题左右,合计240题;
  2. AIO 习题册PE有一个在线学习工具,里面约1000题;
  3. AIO7th还有一个本地学习工具,里面约1600题。

还好,我用不上这些题。

回归正题:正确率!

【第1题】4 1. (已核对)依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标 (ISST)中,安全保障目的指的是: (单选) 1、 信息系统安全保障目的 2、 环境安全保障目的 3、 信息系统安全保障目的环境安全保障目的 4、 信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的工程安全保障 目的 解析: 解释:GB/T 20274信息系统保障评估框架从管理、技术、工程总体方面进行评估。 【第2题】2 2. (已核对)以下哪一项是数据完整性得到保护的例子? (单选) 1、 某网站在访问量突然增加时对用户连接数量进行了限制,保证已登录的用户可以完成 操作 2、 在提款过程中ATM终端发生故障,银行业务系统及时对该用户的账户余额进行了冲正 操作 3、 某网管系统具有严格的审计功能,可以确定哪个管理员在何时对核心交换机进行了什 么操作 4、 李先生在每天下班前将重要文件锁在档案室的保密柜中,使伪装成清洁工的商业间谍 无法查看 解析: 解释:A为可用性,B为完整性,C是抗抵赖,D是保密性。冲正是完整性纠正措施,是 Clark-Wilson模型的应用,解决数据变化过程的完整性。 【第3题】2 3. (已核对)进入21世纪以来,信息安全成为世界各国安全战略关注的重点,纷纷制定 并颁布网络空间安全战略,但各国历史、国情文化不同,网络空间安全战略的内容也 各不相同,以下说法不正确的是: (单选) 1、 与国家安全、社会稳定民生密切相关的关键基础设施是各国安全保障的重点 2、 美国尚未设立中央政府级的专门机构处理网络信息安全问题,信息安全管理职能由不 同政府部门的多个机构共同承担 3、 各国普遍重视信息安全事件的应急响应处理 4、 在网络安全战略中,各国均强调加强政府管理力度,充分利用社会资源,发挥政府与 企业之间的合作关系 解析: 解释:美国已经设立中央政府级的专门机构。 【第4题】4 4. (已核对)与PDR模型相比,P2DR模型多了哪一个环节? (单选) 1、 防护 2、 检测 3、 反应 4、 策略 解析: 解释:PPDR是指策略、保护、检测反应(或响应)。PPDR比PDR多策略。 ---自身考试亲测真题,覆盖率80%以上
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值