0成本+3個月通過CISSP資安證照:從學習、準備到應試全攻略

更新於 發佈於 閱讀時間約 4 分鐘

嗨,讀者們,我是逆旅 終於找到空檔分享CISSP考試的經驗了。
關於CISSP是什麼,我覺得很多前輩寫得挺清楚, 可以參考以下連結🔗
資安菜鳥如何選ISC2證照?20年老手建議:第一張直接考取CISSP證照是關鍵

CISSP, Certified Information System Security Professional,
認證的資訊系統安全專家
通過標準為在8個資安領域:
Domain 1—資安風險管理
Domain 2—資產、資料安全
Domain 3—資安架構與工程
Domain 4—通訊及網路安全
Domain 5—識別暨存取控制
Domain 6—資安評估與測試
Domain 7—資安執行作業
Domain 8—軟體開發安全
「全部」都答對70%以上。 題目多數是以實際情境題,找到最佳解。
(換句話說,4個答案可能都是正確的, 但是得找到最恰當的選擇)🤬

我自己對這張證照的看法:它是一張管理證照!
在考試過程中貫徹的概念, 我覺得可以用一句話總結:
「最小影響核心企業業務運作下,保證資訊安全」

比起跟其他平台文章一樣分享心路歷程, 你們是了解我的,我之前的文章一樣…免費仔精神至上! 這篇著重的是如何以最低金錢成本, 取得足夠的專業,高效通過考試。 ——————————————
個人背景: 2年跟資安完全無關的電路設計, 1.5年的密碼學工程,
跟CISSP關聯性:1%不到

考試語言:英文,因為閱讀材料都是英文 沒道理去考其他語言🤣🤣

考試準備時間:每天,3個月-
—平日:1小時,假日8小時
練習題目數:4000+ 除了考試費用之外沒有花費額外的$$。

*第一個月:資料學習
*第二個月:練習+弱點補強學習
*最後一月:練習+總複習表
*考前三天:大白板,把所有你知道的CISSP知識全部寫下來

我會建議每天閱讀, 每天!就是每天!
盡可能不要中斷, 即便只有5分鐘也好。
一天中斷可能要三天才能補回。

#第一個月:讀書 我是因為公司有免費Udemy,
所以有課程影片可以看, 就算要買課程大概也不到$1000,
比起坊間補習$50000起跳, 這個價格很划算的,
如果想知道我在Udemy用什麼, 可以留言問😀

不過YouTube上也有很多CISSP的影片,
沒有Udemy的話,本來打算看這些學習。
個人並不建議先用官方教材學習… (OSG), 內容非常發散,會讓學習失焦。
可以等先看過一遍影片教材後, 作為快速閱讀第二次的補充材料。
OSG在網路上可以找到一些舊版的pdf 我認為還算堪用。

#第二個月:學習+題目 在這個階段可以開始做一些練習題,
很重要的是糾正觀念, 所以錯的題目不要只是看詳解就跳過,
而是要回頭去看那個自己偏弱的章節。
特別是一些工程背景的人們, 永遠記得:
技術最佳解, 不見得是商務情境的最佳解。
「永遠以企業營運為核心考量」
題目來源: OSG章節後面都有題目, 也可以搭配手機App練習。
到中後期也要開始試做一些QOTD,
這些題目是我覺得坊間最接近考試實戰的題目…
可以花$3000買六個月的題庫,
或是跟我一樣,一篇一篇文章慢慢點, 錯的就回頭學習,
在初期只答對50%都是很正常的,不要灰心。

#第三個月:深度題目練習
做更多題目和回頭練習,
這個階段應該不會再反覆接觸新教材了,
應該開始建立CISSP 8個領域間的知識連結,
也要抽空去看向日葵寶典
如果有任何不會的名詞,回去再補強。

#考前三天,回頭看看自己的知識水準了
所以我評估的方式是空白白板。 很多人習慣以章節來畫心智圖……
我認為那很容易讓自己無法在8個領域間建立內連結。
所以我的做法是, 在白板上想到什麼就寫什麼,
目標是把八個領域的涵蓋知識寫完,
如果最後回頭看, 有涵蓋90%的內容, 就很有機會通過了…
我自己是寫滿了三個公司的大白板😂😂

最後要提醒的是CAT這個特殊的考試規則…
它會在25題不計分的題目中, 找到你在8個領域的弱點,
後面的題目中就不斷餵給你弱領域題目。
所以,沒有一個領域知識可以放棄。希望能幫助到大家在準備考試…
有問題的話再留言吧, 後面會有另一篇介紹常見問題~

留言
avatar-img
留言分享你的想法!
pitt bill-avatar-img
2025/02/04
大大謝謝分享,想知道udemy大大 是哪哪幾門課程??
susie lo-avatar-img
2024/12/26
謝謝分享 想知道利用Udemy學習CISSP是哪一個課程?
susie lo Thor CISSP
avatar-img
資安與職涯會客室
5會員
5內容數
2024/12/27
十年後再看星際效應,從物理寫實到關注人性的著迷, 探討職場中說謊、數據運用、以及挑戰既有制度的重要性。
Thumbnail
2024/12/27
十年後再看星際效應,從物理寫實到關注人性的著迷, 探討職場中說謊、數據運用、以及挑戰既有制度的重要性。
Thumbnail
2024/12/10
2分鐘快速拯救忘記Windows11密碼的你! 同時也希望格友保護資料重要性,包括使用BitLocker和SED SSD來增加安全性, 並鼓勵使用指紋或臉部辨識作為登錄方式,以防止未來忘記密碼的情況。
Thumbnail
2024/12/10
2分鐘快速拯救忘記Windows11密碼的你! 同時也希望格友保護資料重要性,包括使用BitLocker和SED SSD來增加安全性, 並鼓勵使用指紋或臉部辨識作為登錄方式,以防止未來忘記密碼的情況。
Thumbnail
2024/12/04
適當地表達憤怒可以保護自己的底線且避免不必要的工作量。 雖然許多文章指出發怒會妨礙職涯發展, 但在職場中適當地表達不滿情緒, 能避免工作量超載又能和其他部門維持穩定的合作。
Thumbnail
2024/12/04
適當地表達憤怒可以保護自己的底線且避免不必要的工作量。 雖然許多文章指出發怒會妨礙職涯發展, 但在職場中適當地表達不滿情緒, 能避免工作量超載又能和其他部門維持穩定的合作。
Thumbnail
看更多
你可能也想看
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
介紹朋友新開的蝦皮選物店『10樓2選物店』,並分享方格子與蝦皮合作的分潤計畫,註冊流程簡單,0成本、無綁約,推薦給想增加收入的讀者。
Thumbnail
介紹朋友新開的蝦皮選物店『10樓2選物店』,並分享方格子與蝦皮合作的分潤計畫,註冊流程簡單,0成本、無綁約,推薦給想增加收入的讀者。
Thumbnail
In today's digital agе, cybеrsеcurity has bеcomе a critical concеrn for businеssеs and individuals alikе. As cybеr thrеats continuе to еvolvе in compl
Thumbnail
In today's digital agе, cybеrsеcurity has bеcomе a critical concеrn for businеssеs and individuals alikе. As cybеr thrеats continuе to еvolvе in compl
Thumbnail
攻擊型資安公司 DEVCORE 與資安人才培育品牌 OffSec 合作,推出全台首個由 OffSec 原廠講師講授的實體資安人才證照課程。才打造更全面、具系統性的學習體系。OffSec 原廠專業講師將於 8 月 26 日至 30 日親至台灣,幫助學員在 5 天內掌握駭客思維及不同環境下的攻擊技術。
Thumbnail
攻擊型資安公司 DEVCORE 與資安人才培育品牌 OffSec 合作,推出全台首個由 OffSec 原廠講師講授的實體資安人才證照課程。才打造更全面、具系統性的學習體系。OffSec 原廠專業講師將於 8 月 26 日至 30 日親至台灣,幫助學員在 5 天內掌握駭客思維及不同環境下的攻擊技術。
Thumbnail
Discover effective strategies and essential resources for CISSP exam preparation. Start your journey to becoming certified today!
Thumbnail
Discover effective strategies and essential resources for CISSP exam preparation. Start your journey to becoming certified today!
Thumbnail
熱騰騰的文章又來囉~ 在開始之前想先聊聊為甚麼我想些 picoCTF 這系列的文章。 St
Thumbnail
熱騰騰的文章又來囉~ 在開始之前想先聊聊為甚麼我想些 picoCTF 這系列的文章。 St
Thumbnail
逆旅分享如何以最低金錢成本, 取得足夠的專業,高效通過CISSP考試的經驗。文章內容包括考試準備時間、閱讀材料、練習題目數等對於考試準備的建議。
Thumbnail
逆旅分享如何以最低金錢成本, 取得足夠的專業,高效通過CISSP考試的經驗。文章內容包括考試準備時間、閱讀材料、練習題目數等對於考試準備的建議。
Thumbnail
👨‍💻簡介 最近因為憑證越來越多,需要監控什麼時候到期,當到期時發送到期通知,因此撰寫一個簡單的小程式來完成。 這次使用Python和Telegram Bot來監控SSL證書的到期時間並發送通知。並使用GCP工具,如CloudFunction和CloudScheduler做部署平台。
Thumbnail
👨‍💻簡介 最近因為憑證越來越多,需要監控什麼時候到期,當到期時發送到期通知,因此撰寫一個簡單的小程式來完成。 這次使用Python和Telegram Bot來監控SSL證書的到期時間並發送通知。並使用GCP工具,如CloudFunction和CloudScheduler做部署平台。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
為了因應2025年ISO27001從2013轉到2022版本,需進行轉版受訓課程。這個課程是提供已經取得ISO27001:2013主導稽核員證書者,所提供的轉版訓練,有提供新舊版本差異的說明,更重要的是可以取得轉版證書。
Thumbnail
為了因應2025年ISO27001從2013轉到2022版本,需進行轉版受訓課程。這個課程是提供已經取得ISO27001:2013主導稽核員證書者,所提供的轉版訓練,有提供新舊版本差異的說明,更重要的是可以取得轉版證書。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
Thumbnail
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News