|
对于CISSP认证的评价这里就不多说了,仁者见仁,智者见智。 我于2003-8-9在上海参加CISSP考试,2003-9-17日收到Congratulation的mail。 先说介绍一下自己,98年硕士毕业,做过的工作比较杂,接触过通信网络,DSP开发,数据库应用系统的开发,系统集成等工作,大的网络安全的项目也做过几个。平时售前和售后兼做。也许是因为接触过的东西比较多,所以CBK10个Domain有一些已经接触过了,学习起来相对容易一些。 我不赞成工作时间比较短的人参加这个考试,首先学习起来比较困难,再者靠背书考过了意义也不大。现在已经过了考个稀罕的证书就一下能挣多少钱的时代了。考试不过是给自己一个挑战,激发一下学习的热情。 认识三个以前考过的朋友,非常感谢他们给我的指导。大致备考过程是这样的: 先是去ISC2把CBK下载下来,仔细看了一下,里面好多内容一头雾水,后来去段博士的地盘(http://www.ccert.edu.cn/education/cissp.htm) 拿了些东西来看,然后到YAHOO的讨论组去看了看大家的讨论。ITPUB上没有得到什么有价值的资料,虽然这里是目前国内对此讨论最多的地方。 书买了两本,ALL-IN-ONE(托人从美国带来)和PASSPORT(国内出版),电子版的有preguide,SRV虽然也搞到了,但是看起来没有多大价值。ALL-IN-ONE的作者是女性,非常有耐心,一个概念翻来覆去的讲,有经验、时间紧的朋友就不要看了,价格也不便宜。preguide是一本常好的书,非常精练。我看的是第一版,现在的第二版估计更好。 书看了几遍,开始看不进去,离考试还有一周的时候,突击了一下,把所有的事情都放下,白天黑夜的看书做题,进展很快。 模拟题就看www.cccure.org ,争取把所有的题目都做一遍,有写题目虽然很无聊,也绝对不可能考到,但是对加深印象,强化知识点有些帮助的。最后做了新版的BOSON,感觉题目非常好,考试前做了一下,第一套题目的正确率在70%左右,复习了几天,后面几套就能做到90%了,对考试帮助很大。 总的感觉这个考试并不难,尤其是对我们这些久经考验的人来说,四选一的英语考试考了这么多次,CISSP的题型早就驾轻就熟了。 有几点建议: 1. 经验是很主要的 2. 看书要仔细,每次考试250道选择题,全部考试至少要覆盖2500个知识点,而且每年的题目都在增加。不要存在侥幸心理觉得某个知识点可能不会考,要看尽量多的内容,对每个知识点要清晰。 3. 参考资料不要贪多,精读一两本书,每本书总会难免有点偏颇,两本书可以互为补充。 4. 多做题目,不到深圳不知道自己钱少,不到北京不知道自己的官小,不做题目不知道自己掌握的不牢。 5. 不要指望该考试对带来高薪职位 我的考试花絮: 1. 本来考试费是公司支付,但因为现在要跳槽,只能是自费了,既然考过了也算值了; 2. 本来想考3月份的考试,因为报名的人少,考试取消了;又想参加5月的考试,因为SARS取消了,真是好事多磨; 3. 中圣公司在国内第一次组织这种考试,经验不是很丰富; 4. ISC2发往国内的mail经常会收不到,有人8月25日就收到mail了,我却是到9月16日实在等不住了给HK的Barbara打电话,第二天才收到她转来的。 5. 曾经觉得很难,曾经觉得有些考试很无聊,曾经很自信一定可以考过,曾经因备考搞得身心极度疲惫,曾经兴奋,现在觉得考试just so so............. 6. 抽时间我会把我的笔记整理一下,奉献给大家。 //感谢我的那一位对我的大力支持和关心,有爱在,就有力量!! | |
| ChinaITLab成功推出CCSP系列安全认证培训 CISSP,打造权威的安全专家 CISSP认证考试介绍 我的CISSP经历 CISSP考试经验交流 一个CISSP考友的自白 CISSP要求及考试结构 关于CISSP认证介绍 CISSP是否很快贬值? 对CISSP考试的一些考量 |
| 文章评论 | |||