CISSP通过回顾

个人情况

我从实习到现在大概接触了四年左右的网络安全了,我接触的最多的安全板块是安全运营,前两年接触技术比较多,但最近两年做的工作就很杂了,说是管理岗位,但我自身感觉干的挺杂的,POC产品测试、邮件安全、BAS运营、流量产品等都有接触。然后关于CISSP备考,我是今年三月份考试看OSG9的,看完这本书是在6.30考试前半个月看完的,然后在考试前一周利用周末把所有知识点看了两次,刷题刷了估计有两千道题吧。我的感觉是书上的知识点多,但难度不大,你不会的基本网上搜索学习,书后面的课后题基本也是概念题,所以你考cissp想稳过书一定要看一遍,知识点要有大概印象。其次就是多刷题,练习题感,刷题taobao、xianyu都能买。然后就是真实答题,我个人觉得分两部分,一部分是概念题,也就是技术题,这些如果没有场景,就直接问基本算是送分题,如果放在场景下,就是要选最优解,或者自己得区分出技术的不同,另一部分题是管理题,这部分是很抽象的,所以一定要多注重管理思维,这个很重要,按照管理的方式去答题,基本会好看多。然后实际考试会比书中的课后题难很多很多,所以多查漏补缺,遇到管理题尽量思考全面,尽力而为。我比较幸运,我早上八点进考场,应该八点50左右就打完了,我考完拿手机的时候才9点,我预估应该没答完一百道题。然后目前正在走背书流程,我是找的认识的人帮忙进行背书,听说这样快一些,但我也还没通过,还得后续看看。反正背书流程,我是准备了自己的学历证明、公司劳务合同、在职证明这些内容,所涉及的域我基本也是满足的。我目前感觉挺顺利的,没有遇到什么坑,反正我觉得想那么多,不如早点动起来,多翻翻书,做做题。

相关推荐
天荒地老笑话么4 小时前
静态 IP 规划:掩码/网关/DNS 的正确组合
网络·网络协议·tcp/ip·网络安全
大方子21 小时前
【PolarCTF】rce1
网络安全·polarctf
枷锁—sha1 天前
Burp Suite 抓包全流程与 Xray 联动自动挖洞指南
网络·安全·网络安全
聚铭网络1 天前
聚铭网络再度入选2026年度扬州市网络和数据安全服务资源池单位
网络安全
darkb1rd1 天前
八、PHP SAPI与运行环境差异
开发语言·网络安全·php·webshell
世界尽头与你1 天前
(修复方案)基础目录枚举漏洞
安全·网络安全·渗透测试
枷锁—sha2 天前
【SRC】SQL注入快速判定与应对策略(一)
网络·数据库·sql·安全·网络安全·系统安全
liann1192 天前
3.1_网络——基础
网络·安全·web安全·http·网络安全
ESBK20252 天前
第四届移动互联网、云计算与信息安全国际会议(MICCIS 2026)二轮征稿启动,诚邀全球学者共赴学术盛宴
大数据·网络·物联网·网络安全·云计算·密码学·信息与通信
旺仔Sec2 天前
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析
web安全·网络安全·开源·waf