CCSP自考攻略+经验总结

备考攻略

  • 备考攻略
    • 准备阶段
    • 通读阶段
    • 精度阶段
    • 总复习阶段
    • 刷题阶段
    • 命运审判
  • 写到最后

备考攻略

趁着对ssp知识点的理解还在,开始ccsp的考证之路,文章结构还是按照cissp备考篇的结构梳理。本次备考和cissp的离职在家备考不同,ccsp是在职利用非工作时间备考的。

准备阶段

   通过查阅各种前辈的备考经验以及介绍,可得出以下结论

  1. 有工作经验要求,应具备至少五年的累积 IT 行业有偿工作经验,其中必须要有三年信息安全相关经验和 CCSP CBK 六大知识领域中一个或多个领域的一年经验,但是如果有cissp证书可以直接申请ccsp证书,没有工作经验限制
  2. 如果不满足工作经验要求,可以考试,但是考试过了之后只能成为准会员,等到工作经验到了再申请转正成为正式会员(获得证书)
  3. 准会员转正和直接申请正式会员,都需要背书,在官方流程中,需要有一个正式会员背书,或者官方背书,背书流程通过才能转正
  4. 报名费:599$ (人民币:4358.32),会员年费125$,准会员50 $,改考试时间需要50美元
  5. 证书维持:正式:三年需共90个CPE学分,每年至少30个CPE学分。准会员:每年15CPE,目前来看和cissp的cpe不共享(需要后续调研)
  6. 注册网站:https://www.isc2.org/Register-for-Exam,注册以及报名流程网上都有详细的教程
  7. ccsp考试教材可参考,ccsp 官方学习手册(OSG)第2版,和ccsp all in one(AIO)。osg全新的(48.99元),AIO不太好买,网上基本都是旧的比新的都贵(117元)-鄙视一下这帮奸商
  8. ccsp考试分为6个域,还是感觉一尺深一尺宽,根据一位前辈的说法,内容上和cissp会重合好多。所以紧挨着安排备考比较好
    到目前来说,整体可以得出判断,需要投入精力,花费比较高,最好一次通过,最好是打工人,对学生不是很友好

通读阶段

    4月18日osg到手,开始通读,五一假期通读结束。此时对整本书所涉及的各个域有一定的理解。因为有一些知识点和cissp重合,所以通读较快

精度阶段

    5月4号开始精读osg并记笔记,同时做书后习题,每章知识点理解到位的话基本书后习题准确率都在70%以上,有的章节甚至可以全对。
    整个精读阶段结束时间是6月1日。距离精读开始大概一个月的时间
    精读阶段结束可以得到以下内容
        1. 每一章的笔记,以及每章的习题形成一个初步的错题本
        2. 对每一章的内容有一个相对清楚一点的认知,了解大概每章都讲了什么

总复习阶段

    首先是在咸鱼买了一个大佬的复习资料,包括各种形式的练习题(质量不行,好多题目翻译的都有问题)
    其次简单将不同章节按照域进行梳理,简单梳理下就进入刷题阶段了

刷题阶段

    到了最期待的刷题阶段,首先按照域在AIO中对应的知识点梳理(简单过一下),然后将每章习题都刷一遍,这部分准确率都在60%左右,但是由于AIO讲的比较乱,所以最后的几章基本没看,题也没刷。
    然后开始在练习题库中一个域一个域的刷,第一遍准确率基本都在50%左右。刷了几个域之后开始刷模拟套题,准确率基本在70%左右。准确率还好。然后平均每个域习题量大概在100+左右,通过这部分习题可以对域中涉及到的知识点有深入的理解,同时一定要记录错题。错题记录可以参考如下格式(方便二刷)。
    ps:每次开始做题最好把每个域的笔记和错题本一遍,这样可以保证不用专门背笔记,熟能生巧
在这里插入图片描述
    第一遍结束之后,进行第二遍刷题。作者是刷到第二遍有一些还没做完就考试了

命运审判

    整个考试过程人是比较懵的,因为感觉难度很高,只有几道题可以很确认,其他的都是在靠对知识点的理解去选的,从第70道题之后基本就想着过和不过听天由命,130+的时候感觉脑子已经不转了,其中还遇到几道连线题。不过很幸运我的题感拯救了我,还是收到了通过的那张纸
在这里插入图片描述

写到最后

    为了不和护网撞车,所以本来约的是7月1日,后来改成了6月27日,原本最后一周的复习计划突然压缩了一半,所以整个相对比较匆忙,考试的后期完全是肌肉记忆的答题,这也是ISC2想要实现的考试效果。ccsp的刷题和cissp的刷题感觉不同,cissp是刷题感觉很不好,考试还行,而对于ccsp来说刷题会让自我感觉非常良好,考试的时候就发懵。不过总体来说还是实现了以考带学,到现在从知识广度上我也达到了我的目的。
    最后祝愿准备考试读者们,长风破浪会有时,直挂云帆济沧海。
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/362805.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2018年全国大学生数学建模竞赛A题高温服装设计(含word论文和源代码资源)

文章目录 一、部分题目二、部分论文三、部分Matlab源代码问题11 求解h1h22 已知h1h2求解温度分布 问题21 求解第二层最佳厚度 四、完整word版论文和源代码(两种获取方式) 一、部分题目 2018 年高教社杯全国大学生数学建模竞赛题目 A 题 高温作业专用服…

【C语言】字符/字符串+内存函数

目录 Ⅰ、字符函数和字符串函数 1 .strlen 2.strcpy 3.strcat 4.strcmp 5.strncpy 6.strncat 7.strncmp 8.strstr 9.strtok 10.strerror 11.字符函数 12. 字符转换函数 Ⅱ、内存函数 1 .memcpy 2.memmove 3.memcmp 4.memset Ⅰ、字符函数和字符串函数 1 .strlen 函数原型&…

Vite: 关于Rollup打包

概述 Rollup 是一款基于 ES Module 模块规范实现的 JavaScript 打包工具,在前端社区中赫赫有名,同时也在 Vite 的架构体系中发挥着重要作用不仅是 Vite 生产环境下的打包工具,其插件机制也被 Vite 所兼容,可以说是 Vite 的构建基…

JavaScript--js基础(详细 全面)

目录 前言: JavaScript 是什么?JavaScript 简介 1.JavaScript历史 2.JavaScript 具有以下特点 第一个JavaScript程序 1.在脚本文件中编写JavaScript代码 2.JavaScript代码执行顺序 基本语法 1.变量 2.数据类型 3.算术运算符 4.赋值运算 5.字符串运算符 6…

微服务应用与开发知识点练习【Gateway,OpenFeign,Dubbo,RocketMQ和RabbitMQ,JPA,Redis,Mycat】

一、选择题 【Gateway】 1.Spring Cloud Gateway与Nacos整合实现负载均衡时,路由配置中的URI前缀应该是?(A ) A. lb:// B. nacos:// C. http:// D. discovery:// Spring Cloud Gateway与Nacos整合实现负载均衡时&#xff0c…

华为od 2024 | 什么是华为od,od 薪资待遇,od机试题清单

目录 专栏导读华为OD机试算法题太多了,知识点繁杂,如何刷题更有效率呢? 一、逻辑分析二、数据结构1、线性表① 数组② 双指针 2、map与list3、队列4、链表5、栈6、滑动窗口7、二叉树8、并查集9、矩阵 三、算法1、基础算法① 贪心思维② 二分查…

鸿蒙面试心得

自疫情过后,java和web前端都进入了冰河时代。年龄、薪资、学历都成了找工作路上躲不开的门槛。 年龄太大pass 薪资要高了pass 学历大专pass 好多好多pass 找工作的路上明明阳关普照,却有一种凄凄惨惨戚戚说不清道不明的“优雅”意境。 如何破局&am…

vite-ts-cesium项目集成mars3d修改相关的包和配置参考

如果vite技术栈下使用原生cesium,请参考下面文件的包和配置修改,想用原生创建的viewer结合我们mars3d的功能的话。 1. package.json文件 "dependencies": {"cesium": "^1.103.0","mars3d": "^3.7.18&quo…

Java——IO流(一)-(8/8):释放资源-try-catch-finally、try-catch-resource

目录 try-catch-finally 介绍 实例演示1 实例演示2 try-catch-resource 介绍 实例演示 try-catch-finally 介绍 普通的释放流的方法可能会因中间的异常或是其他原因,导致程序执行不到释放流的代码就结束了,会有资源浪费的风险,所以建…

Web渗透:文件包含漏洞(part.1)

"文件包含漏洞"(File Inclusion Vulnerability)是一种常见的Web应用程序漏洞,攻击者可以通过这个漏洞在目标系统上包含或执行任意文件。主要有两种类型的文件包含漏洞: 本地文件包含(Local File Inclusion, …

Python学习打卡:day17

day17 笔记来源于:黑马程序员python教程,8天python从入门到精通,学python看这套就够了 目录 day17121、Python 操作 MySQL 基础使用pymysql创建到 MySQL 的数据库链接执行 SQL 语句执行非查询性质的SQL语句执行查询性质的SQL语句 122、Pyth…

全局mixins

一、文章由来 在开发过程中发现在钩子函数位置直接使用dicts就能直接绑定数据了,由此溯源发现了自己的盲区 二、局部使用 // myMixin.js文件 var myMixin {created: function () {this.hello()},methods: {hello: function () {console.log(hello from mixin!)…

隐秘而又复杂的恶意软件:SSLoad

SSLoad 是一种隐秘的恶意软件,主要通过钓鱼邮件打开突破口,收集各种信息再回传给攻击者。近期,研究人员发现 SSLoad 通过诱饵 Word 文档投递恶意 DLL 文件,最终部署 Cobalt Strike。另一种攻击方式是利用钓鱼邮件诱导受害者到 Azu…

JVM专题十三:总结与整理(持续更新)

图解JVM JVM与Java体系结构 JVM垃圾回收算法 JVM垃圾回收器 图解JVM主要是放了前面12个章节的我们给大家画的图,做了整体的汇总,大家可以根据图区回忆我们所说的内容,查缺补漏。 实战经验 1、项目中数据量多少,QPS与TPS最高多少…

展开说说:Android列表之RecyclerView

RecyclerView 它是从Android5.0出现的全新列表组件,更加强大和灵活。用于显示列表形式 (list) 或者网格形式 (grid) 的数据,替代ListView和GridView成为Android主流的列表组件。可以说Android客户端只要有表格的地方就有RecyclerView。 RecyclerView 内…

技术速递|Visual Studio Code 的 .NET MAUI 扩展现已正式发布

作者:Maddy Montaquila 排版:Alan Wang 今天,我们非常高兴地宣布 .NET MAUI VS Code 扩展插件结束了预览阶段,并将包含一些期待已久的新功能 - 包括 XAML IntelliSense 和 Hot Reload! 什么是 .NET MAUI 扩展插件&…

鸿蒙开发Ability Kit(程序框架服务):【ServiceAbility切换】 组件切换

ServiceAbility切换 FA模型中的ServiceAbility对应Stage模型中的ServiceExtensionAbility。Stage模型下的ServiceExtensionAbility为系统API,只有系统应用才可以创建。因此,FA模型的ServiceAbility的切换,对于系统应用和三方应用策略有所不同…

4A的「A」会变成AI的「A」吗?

戛纳国际创意节上,广告集团WPP的全球CEO Mark Read 和英国CEO Karen Blackett 解释了WPP如何应对AIGC所带来的「威胁」。同时,Mark Read 与Elon Musk对话,讨论「技术创新的变革力量,人工智能如何重塑创造力、商业和社会&#xff0…

Duix - 硅基数字人SDK

简介 Introduction DUIX(Dialogue User Interface System)是硅基智能打造的AI数字人智能交互平台。通过将数字人交互能力开源,开发者可自行接入多方大模型、语音识别(ASR)、语音合成(TTS)能力,实现数字人实时交互,并在Android和iOS多终端一键部署,让每个开发者可轻松…

基于长短时记忆网络LSTM的TE过程故障诊断(MATLAB R2021B)

实验所用 TE 仿真过程的数据集是网上公开的数据集,该数据集中的训练集和测试集分别包含 20 种故障工况和一种正常工况数据,其中所采集的每个样本信号包含 41 个测量变量和 11 个控制变量,所以每个时刻采集到的样本有 52 个观测变量。 TE 仿真…