努力过才知道,知识是能改变命运的,或提高收入或实现自我价值,CISSP一纸证书只是开始,所有证书都只是开始,它只是对我们学习的勉励。
信息发展如此迅猛的今天,每一个安全人都应当保持学习的习惯,而不是拿了一个国际专家认证就躺在功劳簿上等老板给你加钱了,我们是这个国家网络安全的桥头堡,在经济价值和让身边人生活的更好之余,我们也肩负让信息世界更加健壮的任务。
在本文开始之前,收到邀请和大家分享一下CISSP学习心得,这里只是我个人的学习方法,会有一些剑走偏锋,不是所有人都适用,供参考!
首先,很感谢谷安,感谢各位授课老师和班主任老师,学习是回报率最高的投资,没有之一。
预习,我是六月份开始学习上课的,四五月份报名的,正式上课之前,我大约把录播的课看了两边,第一遍是过一遍了解个大概的知识体系,第二遍是跟着做思维导图,思维导图只是一个工具,帮助我厘清知识结构的。
坚持,正式上课后,我基本上保持了平均每天至少半小时到一小时左右的学习时间,实话说,这个时间很少,但是我是坚持了半年,聚沙成塔,周末闲暇的时候基本上都在4小时学习以上。
刷题,谷安提供的考题我基本上每道题都刷了四五遍,我的单元联系和综合模拟考其实并没有很理想,四次综合模拟考我只有一次正确率在70%以上,其他都是在60%-70%之间,这个正确率并不高,但是老师讲完题之后,我会做第二遍第三遍,每次做的时候我会心中分析一遍这些题,比如这道题我选A,那么我一定会问自己为什么一定选A而不是BCD,我要能回答上这个问题,否则就说明我还没有掌握这道题所考察的知识点。所以与其说是刷题,不如说是自己对知识点的自问自答。我给自己定了个要求,做过的题,一周内二刷的正确率要在85%以上,三刷的则要在95%上,然后过了一个月再刷一遍,正确率依然要保持在80%以上。CISSP考很多主观的判断,这些主观的判断会随着知识的积累和个人的理解而变化,这个变化可能会让你更好的理解知识点,也可能让你把以前做得对现在不一定做的对,面对主观题,其实是要考察你对出题人意图的理解,简单说就是我们要去适应老外的那套思维,我认为刷题的其中一个意义就是去适应这套思维习惯,在遇到考点比较模糊的主观题的时候,用老外的思维去想问题,可能就会迎刃而解。
考前冲刺,考前一个月左右,我开始强化知识记忆,就是把思维导图从头到尾抄了一遍,同时标记出某个知识点可能的出题套路,其实就是好记性不如烂笔头而已。考前冲刺的两天把自己常错的题看一看就行了,考前说放松说不紧张都是假话,紧张是必然的,正式考试过程中,我把所有不是很吃的准的“摇摆题”都标了出来,做完一遍返回去全部检查一遍,重点就是除非有比较大的把握,否则不轻易去修改已经做了的题,事实证明很多时候这种修改会把已经做对的题给改错。
以上就是我的学习过程和心得,大家有没有发现一个问题,这里我通篇没有提到看书,没错,ALL IN ONE和OSG这两本标准教材我几乎没有翻过,我重点去厘清了知识体系结构,在里面完善知识点的掌握以及去适应出题人的思维,这个谷安的视频和思维导图就已经实现了,每个人都有自己的学习方法,不一定都要去啃书什么的,找到适合自己的学习方法就好。
最后,感谢谷安,感谢方老师和徐老师,感谢班主任老师和教务,让我此学受益匪浅。就像我开头说的,知识是能改变命运的,或提高收入或实现自我价值,CISSP一纸证书只是开始,所有证书都只是开始,它只是对我们学习的勉励,信息发展如此迅猛的今天,每一个安全人都应当保持学习的习惯。
谨以此文献给所有在CISSP认证道路上奋斗过或正在奋斗的工程师,与君共勉。
扫码了解CISSP详情,多种班型,年终钜惠,选你所需,成就自己
来源:freebuf.com 2020-12-29 14:37:38 by: Andy0828
请登录后发表评论
注册