90天準備 CISSP 考試:學習小技巧與資源分享

更新於 發佈於 閱讀時間約 6 分鐘

前言

每個人學習背景不同,所以先簡單介紹我的背景:

  • 資安領域工作經驗 5+ 年以上 ⬆️
  • 有過資訊網路相關經驗,相關知識約 CCNP 或以上
  • 資訊工程相關學系
  • 資安研究員、資安工程師

由於資安相關經驗比較豐富一些,所以在實際學習內容上可能會跳比較快,但是我覺得按照這樣的學習進度應該 90 天應該是可以完成的​。

這篇只包含我的學習安排的分享,還有一些我覺得比較沒看到別人提的豆知識,
至於讀書筆記和資源我都是看 Kuro 的整理知道有哪些資源的,超詳細!
對於詳細準備有需求的,從他的文章去看就對了,在後面有連結。


那些沒注意到的考試相關資訊

有些資訊可能是大家口耳相傳,又或是我比較不愛讀文件? 有些資訊我是自己考試才知道的,所以這邊做個紀錄給大家。

  1. 有 CISSP 安心考的套裝組(有兩次考試機會)
    這個考試我忘記我是從哪裡點到的,據說好像是一個定期優惠,USD749 一次考試變成 USD 948 ,如果你是要為自己留點緩衝建議可以買這種,但是如果你一次就過了那就浪費了QQ
  2. 中文考試(只有簡體中文) 是三個月一次, 3 6 9 12 才會有中文考試,所以抓好自己可以的時間,雖然我是想到馬上就報名完全沒注意這件事。
  3. CAT 考試系統:動態出 100~150 題,我是考試完才知道原來題數不是固定的,『聽說』是表現較好的話,你就 100 題結束,但是有偏科的話可能會多給你一些題目做,但其實有過就好,聽說以前是 250 題,還好有新的系統我超討厭寫考卷,250 題容易讓我精神不集中。
  4. 多關注 ISC2 的官方資訊,有時候會有特價或是抽獎活動,我考完朋友跟我講可以登記官方考試抽獎活動抽禮物卡,就是有時候會有意想不到的。如果你有 ISC2 的證書,也可以參加 ISC2 台北分會 裡面有時也會分享這種資訊,同時也是詢問交流的好方式。
  5. 考完申請 CISSP 需要有個背書人(endorser):當然你沒有背書人,也可以 ISC2 也可以幫你推薦背書人,如果你有朋友有 CISSP 就可以請他幫忙當背書人。


學習安排:

由於學習領域劃分 8 大領域,官方教材是將這領域又拆分不同章節,但我讀書時是按照領域去學習的:

  • Security and Risk Management
  • Asset Security
  • Security Architecture and Engineering
  • Communication and Network Security
  • Identity and Access Management (IAM)
  • Security Assessment and Testing
  • Security Operations
  • Software Development Security


在這次學習中,我是與朋友共同讀書分享的方式進行,以下有些個人認為的小訣竅:

  1. 先別死嗑,不要追求讀懂每一個字
    先前有看過一本書叫做『雪球速讀術』,從核心概念或基礎框架開始,快速掌握最重要的知識點,讓你對該領域有基本的輪廓。每次深入學習時,都以之前學到的內容為基礎,最終累積成系統化的理解。我會推薦學習的人,應該是先讀一次了解這個核心領域應該要知道的知識,就算沒有很懂,先快速了解一遍之後回來讀或是讀到下個領域或許有重複的概念,這樣你就能在腦中做系統化的知識輸出。
  2. 每週專注一個領域:
    我們每週選定一個學習領域,進行『實體討論』,實體會讓人去排開一個時間,進行方式也是透過先行閱讀,當天直接交流其中的重要概念與實際見聞。理論上,我們需要約 5,6 天來完成全部學習內容,但由於每個人有日常工作或臨時事情,因此時間進度上可能會有些延後,但這並不影響整體效率,我覺得按照每週一個領域的篇幅能快速學習。
  3. 提升效率與動力
    如果你對截止日期較為敏感,我會建議你就直接預約考試就對了,而且能預約到一個比較好的考試時間,或者覺得與人有約定能促使自己完成目標,那麼找一個行動力強的朋友非常關鍵!為了減輕考試壓力,可以選擇直接買兩次的考試,第一次當作練手感。
  4. 每日多少學習一些
    如果我一天都沒看書,我會在睡前拿實體書當作助眠,通常不作筆記或是簡單圈起來覺得有點收穫的。或是利用通勤時間/運動時間,打開 Youtube 搜尋 CISSP e.g. CISSP Exam Cram Full Course (All 8 Domains) - Good for 2024 exam!,有很多別人對每個領域講解的影片,但還是要看書!


結語

CISSP 是一個廣度證照,你在學習他的過程中或許可以接觸到一些你原本不太會去了解的框架,雖然技術深度並沒有很深,但卻會驗證你一些概念。

當然我在學習過程中,有時候會覺得題目的答案不只一種,考試題目也只是給你一個『相對』比較好的參考,先撇除過多的假設/前提,按照題目背景與領域思維去選答案可能會比較輕鬆。


參考資料:

內容總結
CISSP
5
/5
avatar-img
22會員
11內容數
分享對於資訊安全的分析和評(吐)論(嘈),趨勢觀察、技術分析、觀點評論、科普教育,除了特別專業的網路安全分享,也會穿插一些科普文章與實體安全討論,歡迎分享給你的親朋好友,畢竟多了解一些安全也就多一份保障。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
駭客花生醬的沙龍 的其他內容
考 OSCP+ 值得嗎?應該考嗎? OffSec 的課程內容與考試內容的品質真的很好!能夠讓不懂的人有系統地去學習一個知識,加上 OSCP 的 Lab 是很完整的。大家通常會說,如果你需要入門或想要證明自己具備滲透測試的能力,這是一個不錯的證照。 但我想提出一個不同的觀點...
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
之前有許多機會與高中生與大學生分享資安的工作,其中大家最常問的是需要怎麼學資安,或是找工作該準備哪些技能?又有哪些出路等等一系列問題,所以我打算用問題集的方式來寫這篇文章。 必且只是給個方向,畢竟每個人要的或許都不同?
同一場活動,不同的人參加有不同的感想,有人覺得讚嘆,也有人覺得失望,強烈建議看完這篇的你親身去走一遭。 這篇文章將著重介紹一些大家在遊記中較少提及的部分。同時,我也要感謝公司提供機會讓我參加此活動! 希望這篇文章能給將來有意參加活動的朋友提供一些有用的知識。
這件事情是從 B.C. & Lowy 看到的翻譯影片『有個男子利用手機的無線分享功能,傳送「炸彈威脅」給多名乘客,最後飛機緊急降落,男子也隨即遭警方逮捕。』 有趣的是,我們看到警方落地後很明確知道他們要抓的是誰,雖然警方能夠獲得乘客名單,但他們怎麼知道是誰發的?這就激發了我的好奇心。
我們常常講要導入特權存取管理 (Privileged Access Management, PAM),將特權帳號收攏、集中管理。但特權存取管理解決方案真的有辦法達到防護效果嗎?對於合規有什麼作用?本文將聚焦於技術層面解析特權存取管理的定義與應用,並分析相關解決方案的優缺點。
考 OSCP+ 值得嗎?應該考嗎? OffSec 的課程內容與考試內容的品質真的很好!能夠讓不懂的人有系統地去學習一個知識,加上 OSCP 的 Lab 是很完整的。大家通常會說,如果你需要入門或想要證明自己具備滲透測試的能力,這是一個不錯的證照。 但我想提出一個不同的觀點...
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
之前有許多機會與高中生與大學生分享資安的工作,其中大家最常問的是需要怎麼學資安,或是找工作該準備哪些技能?又有哪些出路等等一系列問題,所以我打算用問題集的方式來寫這篇文章。 必且只是給個方向,畢竟每個人要的或許都不同?
同一場活動,不同的人參加有不同的感想,有人覺得讚嘆,也有人覺得失望,強烈建議看完這篇的你親身去走一遭。 這篇文章將著重介紹一些大家在遊記中較少提及的部分。同時,我也要感謝公司提供機會讓我參加此活動! 希望這篇文章能給將來有意參加活動的朋友提供一些有用的知識。
這件事情是從 B.C. & Lowy 看到的翻譯影片『有個男子利用手機的無線分享功能,傳送「炸彈威脅」給多名乘客,最後飛機緊急降落,男子也隨即遭警方逮捕。』 有趣的是,我們看到警方落地後很明確知道他們要抓的是誰,雖然警方能夠獲得乘客名單,但他們怎麼知道是誰發的?這就激發了我的好奇心。
我們常常講要導入特權存取管理 (Privileged Access Management, PAM),將特權帳號收攏、集中管理。但特權存取管理解決方案真的有辦法達到防護效果嗎?對於合規有什麼作用?本文將聚焦於技術層面解析特權存取管理的定義與應用,並分析相關解決方案的優缺點。
你可能也想看
Google News 追蹤
Thumbnail
/ 大家現在出門買東西還會帶錢包嗎 鴨鴨發現自己好像快一個禮拜沒帶錢包出門 還是可以天天買滿買好回家(? 因此為了記錄手機消費跟各種紅利優惠 鴨鴨都會特別注意銀行的App好不好用! 像是介面設計就是會很在意的地方 很多銀行通常會為了要滿足不同客群 會推出很多App讓使用者下載 每次
Thumbnail
其實我也只是看完 ICT Mentorship 2016、2017 影片和一部份的 2023 , 也去付費上了兩個 ICT 課程,前前後後到現在大概七個月了。 而且我做筆記的量是認真的大, 保守一點,一天平均 4-6 小時以上會花時間學習和覆盤, 要解構知識、理解脈絡、覆盤推演、實盤
Thumbnail
這篇文章分享了作者對銀行考試的準備和麵試的心得,包含了考試和面試的準備建議以及根據不同銀行的個人想法。如果你正準備銀行考試,這篇文章會給你一些有用的思路。
Thumbnail
由於去年我是直接從JS直播班出發的,想當然沒參加過體驗營這類的短期嘗鮮課程,就抱著試試看的心態來體驗看看了,也因為我本身有一些些基礎了,這次就果斷幫自己加碼擔任志工,多多少少能幫助到剛開始就卡住的同學,希望能借著多次的經驗累積來增加我的經歷。
Thumbnail
Google Cloud Certified Professional Cloud DevOps Engineer 考試/資源/心得
制定學習計劃: 每科都要讀。 加強弱科。 進行模擬考試: 限時完成近年考題。 練習時間管理和壓力下的表現。 回顧和強化: 著重於錯誤較多的部分和難以掌握的概念。 制作重點筆記和心智圖,幫助記憶和回顧。 維持健康的生活作息: 確保充足的睡眠(每晚至少7-8小時)。 適度運動
Thumbnail
這篇寫給天性焦慮想在考試之前搞懂考場detail的夥伴們,準備方法與書單請左轉其他大神的文章><
Thumbnail
一、前言 本心得適用本科系出生(資工/資管),非本科系也適用。 個人強烈建議補習。 筆者全職準備,兼職準備者加減參考。 考試作答以調查局資訊科學組經驗為例。 有問題或對筆記考古擬答有興趣歡迎來信:hhjjmllkmjj@gmail.com 二、背景介紹 資訊相關科系畢業,系排約80%
Thumbnail
網路上的備考與面試經驗分享很多,大部分在於如何準備備審資料、調整心態、以及筆試用書與科目的準備。我在人資領域擔任面試官的角色將近八年,想從比較不一樣的策略角度來分享:當時間與精力有限時,考生可以如何更有策略的準備應考?如何站在學校的立場看自己?用什麼心態準備與呈現,來達到最大被錄取的機會?
Thumbnail
/ 大家現在出門買東西還會帶錢包嗎 鴨鴨發現自己好像快一個禮拜沒帶錢包出門 還是可以天天買滿買好回家(? 因此為了記錄手機消費跟各種紅利優惠 鴨鴨都會特別注意銀行的App好不好用! 像是介面設計就是會很在意的地方 很多銀行通常會為了要滿足不同客群 會推出很多App讓使用者下載 每次
Thumbnail
其實我也只是看完 ICT Mentorship 2016、2017 影片和一部份的 2023 , 也去付費上了兩個 ICT 課程,前前後後到現在大概七個月了。 而且我做筆記的量是認真的大, 保守一點,一天平均 4-6 小時以上會花時間學習和覆盤, 要解構知識、理解脈絡、覆盤推演、實盤
Thumbnail
這篇文章分享了作者對銀行考試的準備和麵試的心得,包含了考試和面試的準備建議以及根據不同銀行的個人想法。如果你正準備銀行考試,這篇文章會給你一些有用的思路。
Thumbnail
由於去年我是直接從JS直播班出發的,想當然沒參加過體驗營這類的短期嘗鮮課程,就抱著試試看的心態來體驗看看了,也因為我本身有一些些基礎了,這次就果斷幫自己加碼擔任志工,多多少少能幫助到剛開始就卡住的同學,希望能借著多次的經驗累積來增加我的經歷。
Thumbnail
Google Cloud Certified Professional Cloud DevOps Engineer 考試/資源/心得
制定學習計劃: 每科都要讀。 加強弱科。 進行模擬考試: 限時完成近年考題。 練習時間管理和壓力下的表現。 回顧和強化: 著重於錯誤較多的部分和難以掌握的概念。 制作重點筆記和心智圖,幫助記憶和回顧。 維持健康的生活作息: 確保充足的睡眠(每晚至少7-8小時)。 適度運動
Thumbnail
這篇寫給天性焦慮想在考試之前搞懂考場detail的夥伴們,準備方法與書單請左轉其他大神的文章><
Thumbnail
一、前言 本心得適用本科系出生(資工/資管),非本科系也適用。 個人強烈建議補習。 筆者全職準備,兼職準備者加減參考。 考試作答以調查局資訊科學組經驗為例。 有問題或對筆記考古擬答有興趣歡迎來信:hhjjmllkmjj@gmail.com 二、背景介紹 資訊相關科系畢業,系排約80%
Thumbnail
網路上的備考與面試經驗分享很多,大部分在於如何準備備審資料、調整心態、以及筆試用書與科目的準備。我在人資領域擔任面試官的角色將近八年,想從比較不一樣的策略角度來分享:當時間與精力有限時,考生可以如何更有策略的準備應考?如何站在學校的立場看自己?用什麼心態準備與呈現,來達到最大被錄取的機會?