轉(zhuǎn)載:CISSP考試總結(jié) | CISSP/CISM認(rèn)證學(xué)習(xí)專(zhuān)區(qū) - 國(guó)際信息安全學(xué)習(xí)聯(lián)盟
CISSP考試總結(jié)
2008.06.28 上海 交大信息安全學(xué)院 CISSP通過(guò)
今天終于搞定了CISSP,ISC2對(duì)于我的endorsement的處理還真快,這里需要表?yè)P(yáng)一下:-)
最初了解CISSP是在2003年,那時(shí)處于迷茫期,啥都碰了一下,啥都不精,或者說(shuō)虎頭蛇尾吧,CISSP/CISA/CIW/Openview/ITSM/CCIE/Hack 呵呵都粗粗的過(guò)了看了一下,沒(méi)有選定哪個(gè)方向:-(.
當(dāng)初還買(mǎi)了一本CISSP passport,不過(guò)只看了一點(diǎn)點(diǎn)。
從去年開(kāi)始,就下定決心去考考CISSP。由于不用自己出錢(qián),去參加了一個(gè)培訓(xùn)。我認(rèn)為如果是參加考試,如果是自己出錢(qián),根本沒(méi)必要去參加培訓(xùn)。如果實(shí)在要參加培訓(xùn),請(qǐng)?jiān)诳荚嚽皡⒓优嘤?xùn)效果要好一點(diǎn)。當(dāng)然如果有錢(qián)沒(méi)地方花或者公司就要出錢(qián)讓你去培訓(xùn)CISSP,那就去感受感受吧。
過(guò)年后,大致3月份開(kāi)始,就開(kāi)始著手看All In One 4th,由于沒(méi)有太多把握,主要還是沒(méi)有看完AIO,就放棄了4月12號(hào)的考試。大致花了2個(gè)月的時(shí)間看完了AIO(由于只能在上班時(shí)間看書(shū),晚上基本上沒(méi)有時(shí)間看書(shū)。),就開(kāi)始做了cccure.org上的一些習(xí)題。正確率大致是70%左右,由于cccure上的習(xí)題都基本上是出自prep guide上的,又花了1個(gè)月的時(shí)間把prep guide看了一遍。這時(shí)已經(jīng)到了6月份了。看完這兩本書(shū)后,感覺(jué)Prep guide更有條理性,而且明了,就大致花了一個(gè)星期把prep guide看了第二遍。這時(shí)已經(jīng)是6月中旬了。
在考試之前的2周時(shí)間里,花了10天將cccure上的習(xí)題全部做了一遍,按CBK來(lái)做。成功率有80%。呵呵,cccure論壇上說(shuō)cccure上的習(xí)題比真實(shí)考試要難一些,感覺(jué)考試應(yīng)該沒(méi)有問(wèn)題了。(不過(guò)后來(lái)感覺(jué)錯(cuò)了,兩者的出題思路還是有點(diǎn)不一樣,技術(shù)上來(lái)說(shuō)是cccure上要容易,但是題目?jī)?nèi)容比cccure上要復(fù)雜一些)。做cccure上習(xí)題的目的之一是熟悉考試的題型;提高自己對(duì)CBK的理解力(因?yàn)閏ccure上有分析);還有一點(diǎn)也就是大家可能都關(guān)心的一點(diǎn),就是希望能碰到真題,這里告訴大家了:沒(méi)有碰到1題真題,呵呵呵。另外,我也找了一下testking之類(lèi)的,建議大家不要看了,因?yàn)閠estking幾乎都是從cccure上來(lái)的。
在開(kāi)始之前還有2天的時(shí)候,想把AIO再看一遍,因?yàn)椴幌肜速M(fèi)549美金(現(xiàn)在提前報(bào)名只能優(yōu)惠50美金),結(jié)果發(fā)現(xiàn)不可能了,AIO包含的東西太多,沒(méi)法看。就把passport的exam tips看了一下。然后看了從網(wǎng)上下載的cissp_notes(是prep guide的note)然后記憶了一下BCP/DRP的流程,步驟(因?yàn)閏ccure上有很多這樣習(xí)題,考試的時(shí)候我沒(méi)有碰到)。在這里強(qiáng)烈建議看AIO的時(shí)候做筆記阿,我本來(lái)是想在第二遍的時(shí)候做作筆記的,沒(méi)有時(shí)間了。
開(kāi)始考試:8點(diǎn)多一點(diǎn)就到了交大的信息安全學(xué)院,已經(jīng)有4位老兄提前到了。結(jié)果考試是9:15分開(kāi)始,監(jiān)考老師來(lái)的太晚了,另外交大的考試組織也太差了,也沒(méi)有一個(gè)指示牌或者roadmap之類(lèi)的,差勁。
題目發(fā)下來(lái)了,250道題,一本小冊(cè)子,大約20頁(yè)。剛開(kāi)始的時(shí)候就發(fā)現(xiàn)有很多題目無(wú)法確定,只能很肯定的去掉2個(gè)答案,然后再剩下的2個(gè)中選一個(gè),當(dāng)時(shí)想到的是考試好難?。〔贿^(guò)做到后面就好了,因?yàn)榍斑吙赡艹霈F(xiàn)我不太熟悉的CBK比較多,從大約100題左右,做題就有一點(diǎn)信心了。我是一邊做題一邊涂答案。全部做好250道題大約花了將近5個(gè)小時(shí)。然后就開(kāi)始將前100題中有疑問(wèn)的題目看了一遍,大約改了5-6個(gè)答案。到15:15交卷??紙?chǎng)大約30人參加考試,提前交卷的好象有2人,其中有一人感覺(jué)只用了4小時(shí),牛人啊。
回到家暈暈的,因?yàn)槟銢](méi)有把握能否過(guò)。然后把面包吃了,考試的時(shí)候只吃了巧克力,呵呵沒(méi)有心情到教室后面去吃面包。在等成績(jī)的兩周內(nèi),呵呵還做好了重考的準(zhǔn)備,不過(guò)也想過(guò),如果這次不能過(guò),也不知道要再看哪些資料了,估計(jì)在下次考試之前也不能也不會(huì)有很大的提高。
7月12號(hào)上午打開(kāi)郵箱受到了ISC2的郵件:恭喜通過(guò)。
接下來(lái)就開(kāi)始做endorsement了。ISC2蓋了規(guī)則,新的CISSP需要老CISSP的endorse才能成為CISSP(考試是第一步)。中國(guó)的CISSP人數(shù)不多,找一個(gè)還有點(diǎn)難。如果哪位以后需要endorsement,可以聯(lián)系我。
心得體會(huì):
1。如果是為了考試,請(qǐng)一定要精讀AIO,有時(shí)間的話(huà)讀3遍。因?yàn)槲矣行](méi)有把握的東西最后在A(yíng)IO上后來(lái)都看到了。因?yàn)镃ISSP道德準(zhǔn)則問(wèn)題,我不便說(shuō)更多。另外讀AIO的時(shí)候做好筆記,防止以后時(shí)間不夠,這樣就看看筆記。
2。Prep guide要看的,否則你做cccure上習(xí)題沒(méi)有多大信心。
3。沒(méi)有真題。你可以把cccure上的題目做一遍,用來(lái)鞏固知識(shí),因?yàn)樗蟹治?br>4。就寫(xiě)這么多吧,以后想起來(lái)再補(bǔ)充。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶(hù)發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。