IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

与战友们分享经验:CISSP认证6月23号通过

2007年09月07日
/

6月23号考试,7月3号收到email,通过。今天来分享一点点考试经验,希望对在考试征途上的朋友们有一些参考价值。俺本人比较罗索,嗬嗬,大家原谅。
感谢51cissp和chinacissp这两个网站的朋友,前者让俺有机会下载到很多好的学习资料,后者让俺在大家的讨论中对安全领域有了更深的理解和认识。
先简单说一下背景和过程。俺在IT这个行当已经晃悠了11年,2000年开始接触security领域,近些年一直都在network security里面打转,网络安全和密码学算是相对的强项。知道cissp是很早以前的事,但动心思要考,是今年2月。3月份打算报名4月底的考试,结果被告知得呆在waiting list....看来考的人不少。俺很懒,不想去别的城市考,就选择了下一个在本地考试的时间:6月23号。后来证明这个决定是正确的。
所用资料:
1)新版official guide
2) All-In-One (AIO)第3版
3) LearnKey 11讲
4) Shon Harris的DVD
5) Prep Gold Guide
6) CCCURE的练习题和论坛讨论
7) 五花八门的网上总结性资料
考试准备的个人经验
说是个人经验,就不会适用于每个人,大家有选择性的获取。
1) 备战的时间一定要充裕
特别是跟俺一样一边工作一边学习的,时间一定要规划好。俺原本打算4月考,所以3月份上了waiting list,被迫报名6月份的考试,小小地郁闷了一下。现在来看,如果真的赶鸭子上架,4月份俺十有八九要考砸。不仅要学习的内容足够多,更重要的是工作负荷的可变性。老板同意俺去考试,但决不会放任自学,资本家是需要俺们玩命工作的。3月底,总公司对俺们这个部门作了很大的调整,虽然批准俺考试的本区manager没变,但是俺的直接supervisor和一些部门同事都旧貌换新颜。闲话短说,嗬嗬,这个帖子不是来讨论公司变化的。总而言之,言而总之,从3月到4月中,俺几乎没有时间学习,每天回家累散了架,还得要老婆按摩按摩。
2) 资料收集齐,学习计划定,先紧后松
根据网上朋友的介绍和建议,俺简单地筛选了一下,确定了备考的资料。2月确定了一个简单的学习计划,3月份调整了一次。原则是循序渐进,先紧后松,留下充裕的机动时间。
LearnKey:这个是俺最先看的资料,可能和很多朋友不一样。俺这个人,看书看不细,要是沉浸在书里,没多久就会口干舌燥,双眼迷离,四肢乏力。所以,俺一开始选择的是这种类似上课性质的learnkey,看了2遍,作了些笔记,对那些不太熟悉的领域有了一定的理论认识
AIO:没办法,还是要看书。好在有一定概念了,那些不熟的领域,尤其是BCP和Legal方面,渐渐从熟悉到陌生。比起official guide来,AIO真的是本好书,容易理解,而且对俺的胃口:罗嗦!
Shon Harris的DVD:看了AIO,就看真人。说实话,这个DVD对俺帮助不大,但好歹也帮俺加深重复了一遍
新版official guide:这个是俺看过的最没有章法的书,编排得一塌糊涂。。。。但是,战友们,你们必须要看,而且要慢慢看,忍着痛苦和折磨也要看,因为它的知识点的确和考试最靠谱,要不咋说是official guide呢。尤其是那些新近出现的概念,要好好理解
CCCURE:好网站,练习题做的很好。俺是3月份做了一遍,然后到考试前2周左右,又做了一遍。这个网站还有一个好处,就是大家在一起讨论疑难问题。也许大家的理解各不相同,但是在这种讨论中,慢慢地你就抓到这个问题想问的真正意思。
Prep Gold Guide:概括性很强,适合用来记忆,呵呵,不过俺不习惯记忆,就只看了一遍
其他资料:网上资料多如牛毛,可看,但是不要过分依赖和沉迷于别人的总结
最后,俺的个人推荐是:细读AIO和official guide,重在理解,不在记忆。
3) 练习题
算起来,official guide带的近400题,AIO夜有1000多题,CCCURE也有2000题,足够了。
不知道别人的经验,但是俺用亲身经历告诉大家,俺没有在考试中遇到一道重复的题目,所以做题的目的不是记忆答案,而是理解
学完一本书,就把相应的习题做完。CCCURE的习题,无论答对了还是错了,都要好好看看解释,呵呵
4) 临场
因为在一个城市,俺提前了一个礼拜就去考场踩了点,研究了开车时间、停车区域、室内温度等等。。。说起来,俺们考试那屋子还真是空调足,所以俺专门准备了一个外套,免得在考试煎熬中,越考手脚越冰凉,呵呵
下面是俺们考场情况(可能不适用你的情况):
铅笔:ISC2提供了2只,你要是不放心,自己带2只。
橡皮:俺们是自带的
手表:自带
字典:俺看到一个中东或者印度兄弟带了,还看到一个华人mm带了。俺没带。在所有题目里,因为单词没办法答题的,俺遇到一道。
食物:允许放瓶水在脚边,不能摆在桌上。其他的,放在包里。包放在考场最前面
试卷:允许在试卷上写写画画,但是答题卡不允许
考试过程
9:00-12:15左右:
俺终于把题目折腾完一遍。每5道题,俺涂一次答题卡,以避免涂错。
痛苦的感觉涌上心头,因为有大概40题根本没法判断,留下空白,没涂圈。另外有一半,哎,俺还拿不准
12:15 - 12:35:
俺出去,上厕所,吃午饭(也就是巧克力之类的),休息,眺望蓝天白云,想念老婆的身材。。。。。赫赫,主要就是放松一下。
12:35 - 14:40:
从头看起,把所有的空白题都补上,不会的话,蒙也要蒙一个。
比较骇人得是,俺居然改了大概30题的答案。人都说,要相信第一感觉,但是俺还是思考了再思考,改了不少题的答案。
最后时间
再大概浏览了个别题,检查了名字和各种号码。14:55交卷
好了,最后罗索两句:
1)重理解,轻记忆,经验最重要(当然你要是大牛人,能两手抓两手硬,呵呵,那是很好很好的)
2)考试的时候,对大多数战斗在技术前沿的朋友们,请你们放下技术专家的身段,把自己想象成一位manager,然后站在领导的角度考虑问题,回答问题。


    发表评论请到:http://bbs.cnitom.com

    相关阅读

    图文热点

    UTM安全革命:谁说鱼与熊掌不能兼得?
    UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
    UTM革命:“一键配置”轻松搞定网关安全
    UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

    本类热点