自学通过CISSP备考心得

本人体制内工作,一次机缘巧合到Brazil参加培训,一位上课的教员就是CISSP会员,后来查了查,感觉很牛逼的样子,就有了考CISSP这样一个目标。最主要的原因是本人现在的工作涉及到各种各样的事情,不可能一门心思的搞技术,不自己设一个目标一年两年很快就过去了,结果会发现自己什么收获都没有……

考前准备

看到一些培训机构也提供CISSP的培训,但是有点小贵,没舍得报。自己从网上下了一些电子版的学习材料自学,主要看CISSP AIO第七版的英文版。AIO我看了2遍,中文版的OSG粗略对照的看了一遍。

首先认认真真地从头到尾看一遍AIO,刚开始看比较痛苦,特别是“安全和风险管理”这块,讲的都是一些概念上的东西,如果没有此方面的工作经验,经常看了就忘了。一定要把整本书看完,这个时间会比较长,我花了3、4个月,主要是靠每天晚上去单位学习。虽然看完后很多都忘记了,并且你尝试做题会发现错误率很高,这都不要紧,现在虽然很多知识点都忘了,但是你脑海里已经有了整个知识体系的骨架,对于你熟悉的地方由骨架延伸出去的细枝末节你也还清楚,但还存在大量空白需要你去重新学习,这个时候就可以看第二遍AIO了。

看第二遍和第一遍不一样,第一遍很多地方可以不太懂或者一知半解也就过去了,但是这一遍要适当的查阅资料,不要留知识的盲点。但是也不要陷入太深,比如提到的这个框架、那个标准你不可能都去查看它的手册,这时候就要做到知道有这个框架、标准,并且知道是干什么的就行。这一遍一定要记笔记,我是用思维导图的方式,把知识架构和要点记下来。毕竟等你看完第二遍,很多知识点又会忘,你可以通过查看思维导图很快了解到某一章节的知识内容,方便自己记忆。每看完一章,可以去做章节后面的习题,并把错误的习题记录下来,方便后面复习。

等两遍AIO看完,再对照CISSP网站上提供的CISSP考试大纲,看看自己知识点还有那些欠缺。需要说明的时,AIO每个章节中的知识点与大纲中的知识点有些对不上,但AIO其实已经基本涵盖了。我有些担心,就买了OSG的书再对照大纲粗略看了看。

到这时,对CISSP知识体系的8大块内容应该都比较熟悉了。现在可以做一做CISSP Practice Test和CISSP Exam Prep,CISSP Practice Test针对每章都有测试题,最后还有两套综合测试题,做下来正确率在80%以上通过应该不成问题了。感觉CISSP Exam Prep难度大一点,可以适当做一做,我就做了不到200题吧。一定要把错题汇总,并把答案对应给出来,便于考前随手翻阅。

网上预约报考

我大概是21年十一过后在网上报名预约的,约在11月底,还给自己留了点时间,毕竟当时离看完AIO第二遍还差3个章节。在预约后就基本是有空就去加班看书做题,毕竟谁也不想接近5000元的报名费打水漂啊。

现场考试

考试在北京培生考试中心考的,前一天晚上就到了,住的西郊宾馆6号楼,就挨着考试的新世纪饭店,走路去考场5分钟不要吧。
考试不用担心时间不够,认真仔细做题就行,考试提交试卷后现场打印成绩。如果前面认真准备复习了,辛苦是会有回报的的。

写在最后

从2022年11月底通过CISSP考试已经接近4个月了,趁现在手头空闲,分享一下考试准备的经验,希望对后面考试的同志们起到帮助作用。
也希望各位准备考试的同仁坚持下去……

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

最后给大家分享我自己学习的一份全套的网络安全学习资料,希望对想学习 网络安全的小伙伴们有帮助!

零基础入门

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

【点击领取】CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。【点击领取视频教程】

在这里插入图片描述

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取书籍】

在这里插入图片描述

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

在这里插入图片描述

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络安全技术库

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值