1. 程式人生 > >分享CISSP CBT考試經驗

分享CISSP CBT考試經驗

各位前輩大家好:
小弟在今年四月初通過了CISSP CBT考試,在這想跟大家分享一下準備心得與考試經驗,讓更多想通過考試的夥伴能對考試有更多的認識。
我在2009年的10-11月份週二與週四晚間到參加匯哲開的CISSP課程,有老師系統性的介紹,讓我入門的速度更快,不然有十個CBK,
在日常工作是無法完全Cover的,補一個題外話,上完課沒多久,我們公司不幸發生失火,此時BCP的訓練就派上用場了,剛好可以驗證所學與協助公司的MIS快速的回覆系統資料,這也是讓人意外的實務經驗^ ^
強烈建議剛開始準備的夥伴,如果預算許可,上課可以讓你少走很多、很多的冤枉路,在上完課之後,因為工作因素,就越來越少時間準備,也慢慢把考試的事放下了,這個狀況直到去年中有機會再上一次CISSP的課後,我覺得該是把考試完成的時候了,我才重拾書本,我的準備書籍有恆逸的教材、Allin one、Official ISC2 Guide to the CISSP CBK, SecondEdition原廠教材,準備時我先熟讀恆議的教材,因為上面有標註以前上課時的重點,因為有熟讀過一次,看起來快很多,大約花一個月的時間,每天都持續一個小時以上,第二回合改看Official ISC2 Guide,裡面的資料更多,花了大約三個月讀,也是持續每天讀一個小時,中間如果有任何疑問,就查All in One做參考,由於我們是做SI的,通訊安全那章花比較少時間準備,但是Information Security Governance and Risk Management、Security Architecture and Design、Legal,Regulations, Investigations, and Compliance 較弱,我花很多時間補強,尤其Bell-Lapadula、Biba的規則一定要搞清楚,因為在本次的考試裡面,我就遇到三題組,問相關應用問題,如果沒有搞清楚,那就只能猜猜樂了。在準備Official ISC2 Guide時,我是一個章節讀完就做考古題,增加自己對考試方向的與出題方式的熟悉,當時大約每章答對率大多都是7成,認為自己已經花了那麼多時間,還是無法得到更多分,說實在有些灰心,建議各位在準備時,要去理解章節的架構,為何這些章節的作者要介紹這些資訊,如果你是資安人員,你要如何利用這些資訊解決可能發生的問題,當你去思考這些問題,因為你有加入你的邏輯思考,你會理解變成你的知識,而且記的比較清楚,而不是囫圇吞棗,如果你只是看別人整理好的資料,那是別人的邏輯,你會沒有感覺,純粹記憶而已,這是非常危險的,因為當我老老實實答完1654題考古題後,當我進入考場答完所有考題之後,我發現完全相同的題目是ZERO!!沒錯,ZERO,如果準備時純粹靠記憶的話,就白花USD599了,不過大家也別灰心,做考古題的好處是找出你不熟悉的題目,重點是你答錯的題目,要確實找出錯在哪裡,這表示你的觀念有錯誤,要把這些點記錄起來,集結成你專屬的讀書筆記,如此反覆訓練,很快你會找到哪些是考試重點方向,重點還是理解!理解!再理解!!當你可以自問自答,或是試著把一個困難的問題,用口語化的答案回答時,那就表示你真的讀懂了。
接下來就是考試時間,你必須要到VUE註冊考試,協細情形網路上都有很多資訊可查,就不贅述了,說實在,其實CISSP準備再久你也不會覺得你準備好了,當你準備的一定程度時,大概就是考古題可以答對6-7成時,就可以準備報名了,因為沒有報名,永遠不會考上,我還記得我是清明節連假在上網註冊考試,發現可以考試的日期並不多,當時4月份只有4/11還有4/25兩天,接下來就是5月份,我很掙扎,因為我很確定5月份我的工作會很忙,可是我準備的又很累很X,我不想在拖下去了,所以我眼一閉,就往4/11點下去了,刷完卡,如果沒記錯的話,那天是4/7,接下來就是準備上考場了,記得提早到考場,要帶護照&第二證件(記得帶與你護照相同名稱的信用卡,這是第二證件之一),食物與水,我帶香蕉去,管理員會讓你把所有東西鎖在櫃子裡,包含手錶、錢包、零錢、包包…,你身上只能帶護照,詳細規則要上ISC都有詳細說明,食物與水放在靠近廁所的桌上,桌面會畫一格一格的,你就放在自己的格子上,開始考試,報名時我選的是簡中版,這是今年三月份開始的新功能,說真的,翻譯的不好,因為CBT不能帶字典,我是使用它來取代字典的功能,反正可以中英對照,考試便利不少,第一回合作答,不要在同一問題停留太久,有問題標記後,憑直覺猜一個答案,不要留白,做下一題,我做完第一回合時,大約花了四個小時,我就舉手先出來吃香蕉喝水上廁所,對了,因為這個考場還提供其他外語考試,所以他們會比你早離席,記得不要受他們影響,休息一下再回去檢查第二回合,大約又花一個多小時把所有的題目再重新作答一遍,再出來讓腦袋恢復清醒,再進去做第三回合直到時間結束,考完後管理員就會給你一張成績單,你就能知道通過與否,接下來就是等ISC寄welcome mail。以上就是我個人的考試經驗,供各位參考,也祝各位考試順利。

相關推薦

分享CISSP CBT考試經驗

各位前輩大家好: 小弟在今年四月初通過了CISSP CBT考試,在這想跟大家分享一下準備心得與考試經驗,讓更多想通過考試的夥伴能對考試有更多的認識。 我在2009年的10-11月份週二與週四晚間到參加匯哲開的CISSP課程,有老師系統性的介紹,讓我入門的速度更快,不然有十個

昨天考完OCP最後一門 分享下OCP考試經驗

昨天考完了OCP最後一門,都是高分PASS額,跟大家分享一下經驗。 042 總共是84題,答對68%就算PASS,我的score是96%,只用了15分鐘就搞定了。 043 總共是70題,答對70%就算Pass,我的score是95%,也是用了不到15分鐘就搞定了。 047 總共也是70題,答對66%

Security+認證考試經驗分享——備考篇(三)

到你 直播 信用卡 bubuko alt 快速 現在 下一步 很慢 我於11月11日參加並通過了Security+考試,下面我從兩個方面跟大家講述下我的備考和考試經過。 一、備考經歷 1. Security+官方教材怎麽用? Security+官方教材我個人覺得就兩個作

Security+認證考試經驗分享——備考篇(二)

多選 備考 數據 屏幕 畫板 學生 需要 ceo 會有 考點: 預約的地點可以聯系預約老師,在VUE官網上也可以查詢到所在省份具體考點位置,因為Google地圖的原因,所以不能更直接看到地理位置,除非… 因為我是第一次參與這種類型的考試,提前去考場蹲了點,我覺得這很有必

Security+認證考試經驗分享——備考篇(五)

地鐵 但是 網絡安全 個人 cti 介紹 擔心 安全管理 渠道 一、了解渠道 剛開始我是對安全方面感興趣,然後就在網上搜相關的視頻教程,就搜索到了安全牛課堂這個平臺,剛好看到安全牛課堂在推出security+課程,看到安全牛課堂對security+認證的介紹,也是從那時

AWS雲服務認證攻略系列(一)AWS Certified Solution Architect Associate 考試經驗分享

2019年自己計劃有個新開始,就是開始嘗試寫寫部落格啦。 首文獻給AWS雲服務認證主題~~~ 首先臭美一下,自己這次的AWS SAA考試分數比預想的要高一點,考試滿分是1000分,自己拿到了893分,小開心一下。 言歸正傳,新版的考試Certified Solution Archit

雅思考試經驗分享,G類移民不可錯過!

        從當前的形勢來看,考雅思已經是新移民的必修了,無論是遞料還是落地後的再學習或是日常生活。有些同路對這個考試很怕,但其實語言學習對移民來講永遠是繞不過去的,把雅思當作一個提升語言能力的途徑,其實是很好的方式。下面介紹點考雅思的個人基本經驗,有需要的同路可以參考

【軟考】系統架構設計師(高階)考試經驗回顧分享

--- 首發地址 [https://blog.leapmie.com/archives/503970b4/](https://blog.leapmie.com/archives/503970b4/) --- ## 前言 > 全文以過程回顧為主,跳轉到“備考攻略”小節可成功閃避嘮叨攻擊 早在2

PMP考試經驗

讓其 方式 技術 工作 能力 石川圖 限制 增刪改 審計 1.績效——進度 2.供應商——采購——采購計劃管理 3.首先——審查文件/更新文件 4.SPI(進度績效)=EV/PV越大於1越好,CPI=EV/CA(成本績效)越大於1越好 5.新項目——項目章程(新項目未開始前

做企業網站花費多少,分享一下我的經驗給大家

有一個 基本 分享 差異 重要 訂單 blog 對比 使用 網友提問:我要做企業網站?找人做網站多少錢?我要做企業網站?找人做網站多少錢?這個問題對於每一個客戶是最關註的,有的客戶就特別在意價格怎麽樣,價格越便宜越好。有的客戶是對產品質量、服務是否到位最關註。大家都知道一分

分享快應用開發經驗,贈6臺品牌手機丨掘金技術徵文

快應用開發者大賽是由快應用生態平臺十家硬體手機廠商努比亞、聯想、一加、小米、vivo、華為、OPPO、金立、魅族、中興聯合主辦。大賽圍繞快應用生態平臺統一的技術標準,進行快應用產品的開發設計。大賽秉承科技、生態、未來三個核心,希望開發者可以攜手十家硬體廠商共同推進安卓手機應用體驗的升級。

2018年11月熱氣騰騰的CISA考試經驗

一、 先說說我的基本情況,方便大家比照我的情況進行評估: 工作經驗兩年,做資訊系統審計兩年(目前已轉其他領域),主要接觸行業集中在零售業、金融業和製造業(按接觸數量分類)。最近正在做一家網際網路銀行的專案,由於做的是全面審計(做銀行的朋友應該都知道),讓本人對IT審計有了一個更全面的認識,重

[Java] 還是分享點Java學習經驗與筆記

來論壇一年多了,啥貢獻也沒有,倒是天天逛一逛,下載一些大神破解的東西也經常看一些大神的分析,可我一個搞程式碼搬運的,看的十臉懵B啊不過也有心為論壇做點小貢獻... 就分享下我學Java Web的這些經驗和筆記吧,emmm.. 如果有錯誤的話,還請大神們提點一下 Java

2018年9月CSP CCF認證考試 經驗

這一兩個月全忙著做這個CSP和PAT了。上上週剛去北京工業大學考完PAT,上週日(今天週二)又去人大考CSP,學校在昌平真不方便。 CSP可以攜帶紙質資料,但我匆匆列印的六七個模板全都沒用上,那兩本演算法書也是翻開都沒翻開。我在人大用的顯示屏很大,差不多和蘋果一體機的顯示器那麼大。電腦裡預裝的IDE我記得有e

浙江數字貿易交易會籌備期間,馬雲聯合國分享數字經濟浙江經驗

浙江瞭望9月26日訊息,中秋小長假,馬雲繼續在聯合國總部“加班”。當地時間24日下午,馬雲以聯席主席身份主持了聯合國數字合作高級別小組的首次線下會議,與聯合國祕書長古特雷斯、梅琳達·蓋茨基金會聯合創始人梅琳達·蓋茨等探討數字經濟發展。這是繼馬雲將數字經濟浙江經驗帶到俄羅斯之後

短視訊測試——騰訊大牛分享短視訊測試經驗

週末聽的一場 騰訊大牛分享 短視訊的測試經驗。有些內容都不記得了。 短視訊最主要的功能就是兩個 拍攝視訊和播放視訊 拍攝視訊 拍攝清晰度測試 卡頓測試 草稿測試 時間精準測試 播放視訊 播放秒開測試 卡頓測試 清晰度測試 音畫同步測試 播放秒開測試

【木木與呆呆的專欄】Java程式設計師,專注Java程式設計技術,開發以後臺為主前臺為輔,目前投身Hadoop大資料以及Ranger安全開發,活躍在大資料開源社群,同時推薦多種高效便捷的開發工具,分享自己的各種經驗技巧總結。

Java程式設計師,專注Java程式設計技術,開發以後臺為主前臺為輔,目前投身Hadoop大資料以及Ranger安全開發,活躍在大資料開源社群,同時推薦多種高效便捷的開發工具,分享自己的各種經驗技巧總結。...

分享8年開發經驗,淺談java程式設計師職業規劃

在中國有很多人都認為IT行為是吃青春飯的,如果過了30歲就很難有機會再發展下去!其實現實並不是這樣子的,在下從事.NET及JAVA方面的開發的也有8年的時間了,在這裡在下想憑藉自己的親身經歷,與大家一起探討一下。 明確入行的目的 很多人幹IT這一行都衝著“收入高”這一點的,

(轉)阿里Java工程師分享3年工作經驗的程式設計師應該具備的技能

點選上方“程式人生”,選擇“置頂公眾號” 第一時間關注程式猿(媛)身邊的故事 每個程式設計師、或者說每個工作者都應該有自己的職業規劃,如果你不是富二代,不是官二代,也沒有職業規劃,希望你可以思考一下自己的將來。今天小編給大家分享的是一篇來自阿里Java工程師對3年工作經驗程式設計師的職業建議,希望對

給有意向資料分析發展的兄弟分享一點個人轉行經驗

其他的SPSS也可以搜尋一個版本v19的破解版使用一下,估計有些公司會用到SPSS。 我們要做資料分析一般會學到mysql作為查詢語言基礎(跟hive區別不大),如果你真的要做資料分析,你真的下定決心要轉行,那我們第一步就是安裝自己的學習環境 1、安裝虛擬機器VMware virtualizes。 2、在虛擬