备考CISSP,看这一篇就够了!(附备考资料下载)

作者在2023年发布过一篇博文《不报辅导班一次性通过CISSP经验分享》,后台收到很多备考小伙伴的私信咨询,我就基于大家经常问的问题整理了此文章为大家答疑解惑,同时附上备考过程中作者收集到的全部资源(见文末),希望每个认真准备的志同道合的小伙伴们都能一次性顺利通关。

1. CISSP简介

CISSP(Certified Information Systems Security Professional,注册信息系统安全专家)是全球范围内最受尊敬的信息安全专业认证之一,含金量十足。CISSP认证由国际信息系统安全认证联盟(ISC)²提供,非常权威。

在这里插入图片描述

目前CISSP已经成为一项为那些希望在信息安全领域建立职业生涯的专业人士的重要认证。

2. 常见问题答疑

2.1. CISSP考试的形式是什么样的?

在我国CISSP统一采用CAT考试形式(支持中英文对照),时长为3小时,考题数量100-150道(不同考生数量可能不同)。CAT考试与之前的线性考试均基于相同的CISSP考试大纲,不会因为考试形式而额外增加难度。对考生来说,CAT形式可以缩短考试时长,节省考生精力,对考生是个新的机会!

  • 考试形式:计算机化考试(CAT)。
  • 考试时间:3小时。
  • 题型:100-150道选择题。
  • 及格分数:700分(总分1000分)。
  • 语言:提供多种语言版本,包括中文,并提供英文对照。

CISSP CAT考试可以让考生在更短的时间内通过回答更少的题目完成考试以证明自己的知识掌握情况。

2.2. CISSP考试涵盖哪些领域?

CISSP考试基于 (ISC)² 的 CBK(Common Body of Knowledge),涵盖以下八大领域:

  • 安全和风险管理
  • 资产安全
  • 安全工程
  • 通信和网络安全
  • 身份和访问管理
  • 安全评估和测试
  • 安全运营
  • 软件开发安全

在这里插入图片描述

CISSP CBK知识域涵盖信息安全专业人士普遍关注的各种信息安全关键性议题,并定期更新,以反映全球网络安全行业最新的最佳实践。同时建立了一个信息安全概念和原理的通用框架,以供探讨、辩论、解决业内难题。

2.3. CISSP考试通过率是多少?

(ISC)²官方并不会公布考试通过率,但根据一些公开资料和考生分享的经验,CISSP考试的通过率普遍被认为在20%~40%之间。这个比例比较低,但考虑到CISSP认证的高难度和严格的资格要求,这一通过率在一定程度上反映了考试的严谨性和认证的专业性。

2.4. 报名流程

可以直接在(ISC)²官网报名考试,报名地址:https://www.isc2.org/register-for-exam/register-for-exam-chinese?utm_medium=text&utm_source=isc2&utm_term=China-Website。

在这里插入图片描述
预约考试时会让注册ISC2账号,用于后续会员权益获取及维护。

2.5. CISSP考试的费用是多少?

一场考试报名费749 USD,再加住宿和车费,总共下来约7000+ RMB。

2.6. CISSP考试的备考建议有哪些?

  • 官方教材:阅读(ISC)²提供的官方教材。(必须)
  • 考试大纲:当前最新大纲已经于2024.4.15号生效。(必须)
  • 培训课程:参加官方或第三方提供的培训课程。(非必须)
  • 模拟考试:进行多次模拟考试,熟悉题型和考试节奏。(必须)

在这里插入图片描述

注:文末附官方教材和考试大纲。

2.7. 进入考场后,考试过程是怎么样的?

进入考场前服务人员会让验证身份,身份通过后要录入掌纹,预备手续完成后会让你把所有随身带的东西全部放在储物柜,包括吃的零食和喝的饮料也不给带入考场,只能中途出来在休息区补给。

进入考场后是每人一个桌子,桌子是隔板隔开的,监考人员与你确认好是否准备好考试,确认OK后便给你配置账号,系统启动考试并开始计时。考试过程中要注意以下三点:

  • 1、考试题目不能回看,跳过的题目就无法回头了,所以即使不会的题目也要选一个答案;
  • 2、考试题目是可以查看英文原文的,如果看到中文题目无法理解可以点击查看英文原文;
  • 3、80%以上的题目都是让选择最佳答案的,如果不加上最佳哪项,试题上的每个答案都是正确的,所以平时一定要理解透知识点;

2.8. CISSP考试是现场出成绩么?

是的,在考试结束后,现场工作人员会打印成绩单,成绩单(如下图)会背面朝上交给你,避免旁边的一同考试的小伙伴看到你没过,比较尴尬。

在这里插入图片描述

注:成绩单上并不会体现具体分数,仅会告诉你通过与否。

2.9. CISSP考试通过后背书流程?

  • 证明材料准备:能证明有5年的相关工作经验,或者4年工作经验加上相关学位的证明材料,如劳动合同,学位证书等。

  • 启动背书流程:需要由一名已认证的CISSP持证人进行背书。如果大家找不到背书人,可以关注文章最下方博主公众号,私信我背书。

在这里插入图片描述

3. CISSP 证书维持

CISSP认证需要每三年进行一次继续教育(CPE),累计获得120个CPE学分,并支付维护费用,以保持认证的有效性。若想了解更多关于CPE学习的获取途径,可以参阅博主前期文章《如何维持CISSP证书:附免费获取CPE学分的16个官方渠道》。

4. 备考资料汇总

  • CISSP备考资料大全.zip (访问密码: 6277)

-

另外,强烈推荐大家阅读以下博主总结的学习笔记,学习笔记包含了考试大纲中的重点内容,同时融合了博主在网安领域近10年的工作经验:

  • 「 CISSP学习笔记 」8. 安全运营
  • 「 CISSP学习笔记 」7. 安全评估与测试
  • 「 CISSP学习笔记 」6. 安全开发
  • 「 CISSP学习笔记 」5. 安全架构和工程
  • 「 CISSP学习笔记 」4. 身份和访问管理
  • 「 CISSP学习笔记 」3.通信与网络安全
  • 「 CISSP学习笔记 」2.资产安全
  • 「 CISSP学习笔记 」1.安全与风险管理
  • 「 CISSP学习笔记 」0.开篇

5. 参考链接

  • https://cheeker.blog.csdn.net/article/details/134344328
  • https://www.isc2china.org/cissp-domains/

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/396257.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

EasyCVR视频汇聚平台云计算技术核心优势:高效、灵活与可扩展性深度解读

随着科技的飞速发展和社会的不断进步,视频监控已经成为现代社会治安防控、企业管理等场景安全管理中不可或缺的一部分。在这一背景下,EasyCVR视频汇聚平台凭借其强大的云计算技术,展现出了卓越的性能和广泛的应用前景。本文将深入解析EasyCVR…

Rust学习----Rust安装

如何安装Rust? 1.官网:https://www.rust-lang.org/zh-CN/ 2.Linux or Max: curl https://sh.rustup.rs -sSf | sh 3.Windows按官网指导安装。 4.Windows Subsystem for Linux: curl --proto https --tlsv1.2 -sSf https://sh.rustup.rs…

JavaDS —— 位图(BitSet)与 布隆过滤器

位图 引入问题:给40亿个不重复的无符号整数,没排过序。给一个无符号整数,如何快速判断一个数是否在这40亿个数中。 首先要注意 40 亿个数据如果使用 整型(int) 来存放的话,就是要 40 亿个整型,一个整型有…

redis面试(十一)锁超时

boolean res lock.tryLock(100, 10, TimeUnit.SECONDS); RedissonLock里面有这样一个方法tryLock(),意思是尝试获取锁的结果。 最大等待时间100s,并且获取到锁之后,10s之内没有释放的话,锁会自动失效。 尝试获取锁超时 time …

【vue3|第20期】vue3中Vue Router路由器工作模式

日期:2024年8月6日 作者:Commas 签名:(ง •_•)ง 积跬步以致千里,积小流以成江海…… 注释:如果您觉得有所帮助,帮忙点个赞,也可以关注我,我们一起成长;如果有不对的地方&#xff…

LiveNVR监控流媒体Onvif/RTSP常见问题-页面上传SSL证书配置开启 HTTPS 服务?什么时候必须要开启HTTPS服务?

LiveNVR常见问题-页面上传SSL证书配置开启 HTTPS 服务?什么时候必须要开启HTTPS服务? 1、配置开启HTTPS1.1、准备https证书1.2、配置HTTPS端口1.3、配置证书路径1.3、 页面上传SSL证书 2、验证HTTPS服务3、为什么要开启HTTPS4、RTSP/HLS/FLV/RTMP拉流Onv…

IROS2024 | DarkGS:学习神经照明和3D高斯重新照明,用于黑暗中机器人探索

DarkGS:学习神经照明和3D高斯重新照明,用于黑暗中机器人探索 论文标题:DarkGS: Learning Neural Illumination and 3D Gaussians Relighting for Robotic Exploration in the Dark 论文地址:https://arxiv.org/abs/2403.10814 研…

PasteSpider快速上手开发者专用部署助手

【【【PasteSpider的安装--一键拉取镜像】】】 (首次使用,建议使用MemorySqlite的模式,只要2行代码即可启动一个PasteSpider,第一行拉取PasteSpider的镜像,第二行启动PasteSpider容器!) 安装PasteSpider之后&#xf…

文件上传绕过最新版安全狗

本文来源无问社区,更多实战内容,渗透思路可前往查看http://www.wwlib.cn/index.php/artread/artid/9960.html http分块传输绕过 http分块传输⼀直是⼀个很经典的绕过⽅式,只是在近⼏年分块传输⼀直被卡的很死,很多waf都开始加 …

8.9套题

A. 猴猴吃苹果 题意:给定根节点k,求访问点的顺序,使得每次从上一个点到当前点的权值最大。访问过的点权值为0。权值一样时,输出最小编号 思路:由于是双向边,先求根节点到每一个节点的距离值。在第一轮中&…

【算法题】整数反转,一文彻底搞清!

目录 一、题目描述 二、解题思路 1、整数转为字符串 2、数学运算 三、参考答案 一、题目描述 整数反转 给你一个32位的有符号整数x,返回将x中的数字部分反转后的结果。 如果反转后整数超过32位的有符号整数的范围 [−231, 231 − 1] ,就返回 0。 …

58 mysql 存储引擎之 MEMORY

前言 我们这里来看一下 MEMORY 存储引擎, 我们常见的那些 临时表什么的, 都是基于 MEMORY 在之前 我们也曾经调试过 相关内存临时表的信息 它主要是 使用 hp_scan, hp_find_record 等等 api 来操作内存中的信息 我们这里基于 information_schema.TABLES 这张基于 MEMORY 的…

加速 Spring Boot 3.3 迁移

1. 关键要点 为什么你应该升级你的服务迁移到 Spring Boot 3.3 时需要更新的内容OpenRewrite 如何帮助使升级更轻松、更快捷 2. 前言 现在Spring Boot 已经到了3.3,但是你在哪里?在过去的 3.x 版本更新中,我们看到了许多新功能,…

从EN标准到REACH法规:全面掌握CE认证洗涤剂的安全要求

一、什么是CE认证? CE认证(Conformit Europenne)是产品符合欧洲经济区(EEA)安全、健康、环保和消费者保护要求的标志。对于洗涤剂而言,CE认证证明该产品符合欧洲相关法规和标准,确保其在使用过…

牛客JS题(三十四)监听对象

注释很详细&#xff0c;直接上代码 涉及知识点&#xff1a; defineProperty实现深度监视递归终止条件引用传值闭包与作用域 题干&#xff1a; 我的答案 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8" /></head&…

ue5正确导入资源 content(内容),content只能有一个

把资源content下的东西&#xff0c;全部拷贝&#xff0c;放在项目的content下 content只能有一个

【HarmonyOS NEXT星河版开发学习】小型测试案例02-华为登录

个人主页→VON 收录专栏→鸿蒙开发小型案例总结​​​​​ 基础语法部分会发布于github 和 gitee上面&#xff08;还未发布&#xff09; 前言 通过此案例&#xff0c;不得不感叹鸿蒙的强大了&#xff0c;仅仅使用了26行代码就构建出来了这个界面&#xff0c;确实特别方便&#…

【git】简易的命令行入门教程

文章目录 1.Git 全局设置2.创建 git 仓库3.已有仓库 1.Git 全局设置 git config --global user.name "******" git config --global user.email "******qq.com"2.创建 git 仓库 mkdir ****** cd ****** git init touch README.md git add README.md git…

如何在notebook中运行nodejs

在 Python 生态系统的推动下&#xff0c;机器学习和人工智能日益流行&#xff0c;这带来了计算笔记本的概念。这些交互式计算平台主要是为以 Python 为中心的数据科学应用而开发的&#xff0c;它们将代码、计算输出、解释性文本和多媒体合并成一个有内聚力的文档。 作为 JavaS…

Liunx---批量安装服务器

目录 一、环境准备 一、环境准备 1.准备一台rhel7的主机并且打开主机图形。 2.配置好可用ip 3.做kickstart自动安装脚本后面需要用到DHCP&#xff0c;关闭VMware DHCP功能 二、安装图形化kickstart自动安装脚本的工具 yum install system-config-kickstart ----安装图形化生…