CISSP考試認證心得

2020-12-10 牛油果說信息安全

最近看到身邊很多人在備考CISSP,作為一個拿證三年多的老司機,忍不住來分享一下考證心得。附證書↓

先簡單介紹一下自己,我是09年計算機相關專業畢業的,畢業之後一直做IT運維相關的事,5年多的時間,期間管機房、管設備、管網絡、管系統到後面的管項目。差不多2012年開始接觸等級保護,到後面信息安全工作逐漸變多,加上對信息安全的興趣,也就把自己的發展重心偏向於信息安全。

2014年下半年報的谷安CISSP第五期保障班,2015年6月份通過的CISSP考試的,從學習到認證差不多1年的時間,到現在拿到證書也3年有餘了,回想這一路歷程,想從「入坑前」、備考中、認證後三個階段和大家分享CISSP考試認證心得。

一、入坑前準備

那會兒調整自己的發展重心,初衷是想著有沒有什麼認證考試能夠確認一下自己在這個領域的知識掌握情況。剛開始了解到的是CISP這個認證,由於之前工作是做IT運維,所以基本的一些安全知識還是了解一些,當時從網上下載的CISP題庫,經過測試,發現很簡單,對比一下自己的初衷,遂放棄了這個認證。後來差不多過了半個月才知道有CISSP這個認證的,國際認證,內容全面,還有很多沒聽說的概念和內容,心裡想,這個應該就是我的目標了。

所以,我覺得入坑前,先了解下CISSP這個認證具體是什麼,包含什麼內容,再評估一下CISSP這個認證是不是就是自己的後期發展目標,現有的知識體系掌握與CISSP的差距情況等。如果都OK的話,那就入吧。

二、備考中階段

緣分吧,認定CISSP這個目標後就找到了谷安。很感謝谷安老師初期給我詳細的介紹,還有備考階段的輔導、解答。一周的現場教學與後期分階段的視頻遠程教學,過程很快也很順利。回想一下備考階段,在下面幾個方面做了比較多的準備工作:

1、 平時的積累

如果先前是做IT或安全相關的工作,多少會在一些知識領域有所積累,要不然很多從零開始會比較累,也很難掌握透徹。備考中的積累,主要是方式方法上的一些注意。

首先是把CISSP認證放在心上,不要輕視。

其次,由於知識內容是分領域的,而且不同領域之間的關聯度很低,所以針對不同領域多用思維導圖的方式,一個領域包含哪些知識,一個知識再有哪些更細分的知識點,工作閒暇的時候看,坐地鐵的時候看,一開始對著思維導圖看,到後面就默想,隨著時間的積累,腦袋裡就能逐漸把整個知識結構建立起來。

2、知識點的消化

學習過程中多多少少會遇到先前不了解的知識點。比如我在學習過程中了解的訪問控制模型,BLP、Biba等都是不知道的。

這種知識點的消化,首先是要記住,死記硬背,一次沒記住就多記幾次;其次是關聯性的了解,因為僅僅靠背,時間長了總會忘記。關聯性的了解,主要是圍繞該知識點的來歷、背景(出發點,解決什麼問題等)、同類知識點的差異比較等方面;最後是場景化的應用,也就是在實際工作中,這個知識點是如何應用的。

上次有個同事問我,為什麼訪問控制列表相比訪問能力表在訪問權限傳遞的處理上要困難,理解這個問題,首先是理解訪問控制列表和訪問能力表,基於訪問控制矩陣列的訪問控制列表是每個客體附加可以訪問它的主體明細表,基於訪問控制矩陣行的訪問能力表是每個主體附加可以訪問的客體明細表。在訪問權限傳遞上,比如咱們平時有使用OA系統,假如某員工A要出差了,就會提前進行代辦設置,讓員工B有權限處理A的一些工作流程,這個時候就存在訪問權限傳遞的過程,如果通過訪問能力來實現,就明細比通過訪問控制列表實現要容易。

三、認證後階段

當時知道通過考試後,心情肯定是喜悅的。但很長的一段時間,不知道下一個目標是啥了,甚至有些迷茫。這幾年斷斷續續和一些通過考試的同行、同事交流,也有不少人會有這樣的心理歷程。

我覺得也很正常,長時間的備考,目標很明確,這個時候通過考試,拿到了業界認可的認證,這種「解脫」後的心理狀態自然會有很大的變化。

回想自己拿到認證後,從IT運維轉向安全的崗位,跌摸滾爬的這幾年,逐步的發現安全涉及的知識真的很多很多,想南北通吃幾乎不可能,即使在某一領域有深刻的理解也能很好的立足。

所以,我覺得通過認證後,首先需要及時調整自己的心態,這僅僅是對自己所掌握知識的一個確認,獲取這個認證也僅僅是安全領域的一個入門和敲門磚,逐步讓自己保持一個平常心;其次,在儘可能短的時間內確定自己往後的職業發展方向,特別是方向會發生變化的情況下;最後,在發展方向上,保持不斷地學習,保持思考的廣度和深度,保持理論和實際應用的結合。

歡迎一起交流

相關焦點

  • 2018年4月CISSP認證新版考試大綱與舊版解析
    2018年4月CISSP認證新版考試大綱與舊版解析2017年10月25日ISC2官方對CISSP
  • 對於甲方和乙方公司來說,分別怎麼看待CISSP和CISA?
    那麼CISA認證和CISSP認證有什麼區別呢?我想進入甲方公司,哪個認證更有幫助呢?先科普一下CISA和CISSP認證是個什麼東西?CISA (Certified InformationSystems Auditor) 是一個以全球認可技術實務為基礎的資格認證。
  • 個人CISSP之路
    國內也有一個相似的認證CISP,「註冊信息安全專家」,英文全稱為「 Certified Information Security Professional」,是中國信息安全測評中心實施的國家認證,系國家對信息安全人員資質的最高認可。CISP是強制培訓的。如果想參加CISP考試,必須要求出具授權培訓機構的培訓合格證明。根據個人發展規劃,我選擇了從CISSP開始下手。
  • 關於CCSP雲安全專家認證你一定要知道的事!
    企業在使用公有雲、私有雲、混合雲等豐富多樣的數位化服務時,雲安全的需求顯得尤為重要,越來越多的信息安全專業人員通過考取雲安全認證來提高自己的能力。雲安全認證有哪些?除了阿里雲華為雲思科雲這些廠商雲認證以外,還有中立的第三方機構雲安全聯盟(CSA)的認證,其發布的認證獲得全球認可。
  • 【CISSP考試地圖】CISSP認證是什麼,考試難不難,多少分算通過?
    IT安全認證,一直以來被譽為業界的「金牌標準」。CISSP 是信息安全行業首個符合ISO/IEC 17024 國際標準嚴格要求的認證。如果您打算在信息安全這一當今最為矚目的行業領域裡成就一番事業,獲得CISSP認證理應成為您下一個職業目標。
  • (ISC)2 CISSP認證考試推出簡體中文版
    全球公認的認證考試為主要信息安全市場提供更便利的測試服務 北京2013年2月20日電 /美通社/ -- 全球較大的信息安全專業機構及 CISSP® 測試管理機構 (ISC)2® 今日宣布,在中華人民共和國參加「(ISC)2
  • CISSP考試完整總結
    CISSP(Certification for Information System Security Professional)即信息系統安全專業認證,這一證書代表國際信息系統安全從業人員的權威認證,也代表著在行業公司中的認可;通過認證這個學習過程,可以構建起自己的知識體系;在跟任何國家任何公司的人交流,只要大家共同遵守這一套標準
  • CISSP認證考試推出簡體中文版 3月上機考試
    【天極網網絡頻道2月25日消息】全球最大的信息安全專業機構及CISSP®測試管理機構(ISC)²®今日宣布,在中華人民共和國參加「(ISC)²®註冊信息系統安全師(CISSP)」考試的考生可以從2013年3月4日起參加簡體中文版上機考試(CBT)。
  • 請收下這份CCSP雲安全專家認證備考攻略(合集)
    目前CCSP認證考試的相關經驗分享較少,小編在網上找了一些學習建議供大家借鑑,以下學習建議僅供參考,切勿照本宣科,結合自身複習情況和時間選擇適合自己的學習方法,可以和其他學員多多交流相互切磋哦~祝大家順利通過考試!
  • CISSP認證介紹及學習歷程分享
    CISSP的過程分為:認證和考試。現大陸持有證書人數2538人(參考官方統計:點擊查看),據不完全統計包含持證未續費及未註冊人員在1W人左右。認證介紹也可以參考國內(ISC)2的官方社區。報考要求:1、參加CISSP認證的人員需要遵守CISSP道德規範(即(ISC)²制定的職業守則)。
  • CISSP考試技巧?
    CISSP考試技巧?CISSP考試裡面直接考概念和定義的題目很少。
  • Ansys中級認證學員(流體)心得分享之一
    Ansys FLUENT在我們學校水利水電工程中有很廣泛的應用,在水力行業也有著廣闊的應用市場,Ansys流體中級認證是目前國內行業公認的最高認證,能夠參加這次考試並且順利通過,對我的學習和工作都具有極大的意義和價值。
  • PMP認證考試考後心得
    後來又了解到可以通過PMP這項考試來進行項目管理人員認證,終於在2018年決定學習項目管理知識和參與PMP認證,豐富自己工作技巧。決定考試後就開始在網上搜索相關培訓機構和學習內容,後來從通過率、成立時間、同事推薦以及與報名老師諮詢的過程中,讓我逐漸選擇了機構,最終確定報名遠程班,成為光環1802遠程班的一員。
  • 【匯方法】如何一次通過CISSP考試?
    CISSP證書的含金量很高的國際證書,但是考試通過也絕非容易的事,為什麼很多人能一次通過考試,而有些不能呢?以下總結了幾點原因:經常有很多同學問到我的問題:1、目前八個知識域CISSP我應該選擇那一本教材去學習呢?2、是不是看了AIO 第六版就能可以了?
  • 【石智麗】CDCS考試學習心得
    2020年7月11日我參加了CDCS考試,8月中旬收到了考試通過的電子證書並有幸接到天九灣貿易金融的邀請分享學習心得,在此僅代表個人談談我對CDCS考試的理解和學習經驗,希望能夠給大家提供一些幫助。
  • 2018年4月15日官方CISSP考試大綱
    CISSP是全球最受廣泛認可的信息安全認證。CISSP認證反映了持證者具備有效設計、構建及管理組織整體安全態勢所需的深厚信息安全技術、管理知識、技能與經驗。CISSP的公共知識體系(CBK)中包含的廣泛議題確保了與信息安全領域中所有原理的相關性。
  • 【學員經驗】我的ANSYS中級考試認證通過心得
    首發 | 仿真秀公眾號(ID:fangzhenxiu2018)此文寫於2019年7月26日,也就是筆者剛剛參加完ANYS+教育部仿真工程師認證考試
  • 我的CISSP之路
    本文寫於2012年,通過CISSP認證考試後的總結。
  • 2018年4月官方CISSP考試大綱
    注意:2018年4月15日起,CISSP考試將基於2015年7月1日發布的新的考試大綱更新八大知識域的考試權重比例
  • 全三級CFA考試經驗及心得分享,easy通關CFA
    提起特許金融分析師CFA認證,可能大家都已經不陌生了,CFA認證以其極高的含金量和不菲的考試報名費用被國內考生所熟知。針對國內CFA考生而言,特許金融分析師考試除了備考周期過長的難點以外還有語言不通等問題。很多人想參考CFA考試經驗及心得來確保可以一次性通過CFA考試,減少考試成本,下面一起去看看。