当前位置: 首页 > news >正文

2025 (ISC)²CCSP 回忆录

2025.1.20 广州,周一,我一次性通过了CCSP的考试。

为什么要考证?

  • 个人成长所需
    • 职业热情:做一行爱一行,既然我投入了美好的青春年华到网络安全行业当中,那么对于这个行业最有权威的认证,是肯定会充满好奇和热情的。
    • 求知欲 :求知欲是一切学习的开始,我是那种“想知道多一点”的人。比起最终为了获取到这个证书,了解这些的过程满足了求知欲也让我很快乐。考证只是顺带的最终校验我的理解是否正确而已。
    • 正规军:我现在是在甲方,在企业里面做安全的一小部分,但是我坚信我的能力版图总会变大,我终究有一天会触碰到更多的东西。
  • 业务需求
  • 更广阔的视角思考云上的安全问题。

关于认证和考试

认证的预约

预约考试可以提前一段时间就约,因为并不是任何时候都能约上这个考试,其只在某几个月份开放考试,其他的时间段是没有考试的。

预约考试的网址是 Register for Cybersecurity Exam | Find an Examination Near You | ISC2,考试的费用是 599美刀,需要注意的是考试费用599美刀,如果没有考过下次考还要缴纳599。

考试的形式和内容

考试一共三个小时,题目总计125道,题目为选择题,当场出结果报告会说还是没有过。

题目为大量的场景题目+一部分考基础概念的题。

考试的内容可以参考CCSP的官方大纲Cloud Security Certification | CCSP - Certified Cloud Security Professional | ISC2,值得你注意的是:实际考试当中可能会出现不在教材当中的内容,这部分内容一般在CISSP考试当中出现,所以个人建议:最好先考 CISSP,因为在CCSP考试当中也有大量来源于CISSP的题目。

如何高效准备?

为什么写这么一段:考CCSP的大多都是要上班的,可能还有家庭需要照顾,能用来做准备这个考试是十分不容易的,所以我想在本人短时间通过CISSP和CCSP的经历上给出一些小小的心得,希望能够帮助到大家。

心理建设&准备

心理建设:拿下这个证书的决心,如果有一些的基础建议有大概2个月的时间【主要是周末】进行准备。

反面案例:本人从2021年的国庆节放假回家就拿着CISSP看,因为工作时长的要求,中间起码三次反反复复拿起来又忘掉其中的内容,来来回回折腾不知道花了多少时间,直到24年工作时长满足要求之后立马报名,用考试时间倒逼自己学习,最终耗时2个多月过CISSP。

得到的道理:1 DDL永远是最好的生产力。2 做事情要有目标,最好这个目标是确切的有时间点的,你一定要尽全力完成这个目标。

所以我建议:一旦你开始在CCSP的准备上花费时间,不要犹豫你一定要预约3-4月之内的考试。不然因为惰性或者其他的事情一耽误你就会放下来,之后又要花多的时间重新来。

了解CCSP

CCSP 并不是一门考深度的考试,而是一个考验你对于云安全整个领域的了解,对于解决方案的熟悉,以及是否能够做出最优的解。

CCSP最最最核心要点:准确地理解云当中各个环节面临的风险,以及如何通过管理&流程&技术等方法进行解决。

基于这个场景而言,需要对所有的上云前,在云上的风险都要了解,以及风险对应的解决方法都需要熟知【你可以并不知道某种技术的具体实现,某种工具具体如何进行操作,但是一定要知道这个名词对应的是什么含义,其优劣是什么】

另外这门考试我认为最高效通过的方式是习题,其教材如果自学很容易走神印象不深,所以我认为教材的最大的作用是通过教材对大致的内容进行梳理。

如何看书?

看书大概花费的时间:1天1章【全天准备】

整个考试和教材的逻辑是 你现在需要将服务器迁移到云中,你需要面对的安全相关的问题和分析,以及应该如何解决。

所以ccsp教材的内容只会有:1.基础的云上的概念 2.遇到了什么安全风险 3.有什么方式进行解决这些风险 4.方式的实现细节和优缺点以及限制花费等

建议:当你看书看懵逼的时候,对照上面的内容 问问自己教材这段在干啥。

我所使用的教材是 《CCSP-AIO-2th-中文》,虽然已经更新到第四版了,但是中文版只有第二版,但是到差不差。

看书的实战建议

快速地使用你舒服的方式{不一定使用全英文,推荐使用中文的方式}进行通读整本教程,针对每一张所描述的定义概念,所主要讨论的风险和应对的方式进行梳理。在看完一章的内容之后,自己主动回想本章的内容形成思维导图,类似下图CCSP最全,已经通过考试,soeasy~~ 思维导图模板_ProcessOn思维导图、流程图。

如何做题?

做题的本质是对齐自己对于某项课本内容的认识。所以错题是十分珍贵的,他意味着我们和课本内容的认识偏差。

之后做习题,在错题之上对比考试的大纲,了解自己所错的题目所在的专题,并记录自己所错的题目在文本当中的主题

在哪儿做题?

建议wiley的在线网站 https://study.learning.wiley.com/products/f3fc2a0e-c844-49cd-8396-3c0bbbe938a1?tab=units,做题目之后立马就有回馈是否是正确的,避免看PDF 来回翻。注意在线网站需要你有书的内容进行验证。【聪明的你肯定知道在哪里进行获取到PDF吧】

做一个错题本:其中记录所做错的所有题目

做题的顺序:

  1. 看课本阶段,每章节后面的联系题。
  2. 专门刷题的阶段:先做习题册最后的 exercise,看看在哪一章的错误率比较高,记录错题。
  3. 针对每一个章节进行刷题:先进行复习本章的内容,再做题。

错题如何进行记录?

举例:此处的题目我出现了错误,这是关于数据标记主题的题目,这相关的内容是在第二章 云数据安全。

我需要做的事情

  1. 对错题进行截图贴在专题当中
  2. 梳理该专题的内容,重新认识

  1. 根据其中的关键字,从题库当中继续搜索此专题对应的问题,并回答,查看自己的认识是否是正确的。

习题的来源

  1. 【不建议】网上的PDF
  2. 【推荐】wiley官方网站的做题链接
  3. 资源站

如何复习?

看别人的总结

当然最好的还是看自己做错的错题【哥们习题册最起码做了2遍~】

资源

  • CCSP考试大纲 Cloud Security Certification | CCSP - Certified Cloud Security Professional | ISC2
  • CCSP报名地址 Register for Cybersecurity Exam | Find an Examination Near You | ISC2
  • CCSP思维导图 CCSP最全,已经通过考试,soeasy~~ 思维导图模板_ProcessOn思维导图、流程图
  • wiley做题网站 https://study.learning.wiley.com/products/f3fc2a0e-c844-49cd-8396-3c0bbbe938a1?tab=units
  • CCSP的资源站 CCSP PDF Free Download | ISC2 Dumps PDF

相关文章:

2025 (ISC)²CCSP 回忆录

2025.1.20 广州,周一,我一次性通过了CCSP的考试。 为什么要考证? 个人成长所需 职业热情:做一行爱一行,既然我投入了美好的青春年华到网络安全行业当中,那么对于这个行业最有权威的认证,是肯定…...

强化学习笔记7——DDPG到TD3

前提:基于TD 的方法多少都会有高估问题,即Q值偏大。原因两个:一、TD目标是真实动作的高估。 二:自举法高估。 DDPG 属于AC方法:异策略,适合连续动作空间,因为他的策略网络直接输出的动作&#…...

win10 系统 自定义Ollama安装路径 及模型下载位置

win10 系统 自定义Ollama安装路径 及模型下载位置 由于Ollama的exe安装软件双击安装的时候默认是在C盘,以及后续的模型数据下载也在C盘,导致会占用C盘空间,所以这里单独写了一个自定义安装Ollama安装目录的教程。 Ollama官网地址&#xff1…...

-bash:/usr/bin/rm: Argument list too long 解决办法

问题概述 小文件日志太多导致无法使用rm命令,因为命令行参数列表的长度超过了系统允许的最大值。 需要删除/tmp目录下的所有文件,文件数量比较多。 ls -lt /tmp | wc -l 5682452 解决方法如下: 使用find -exec 遍历,然后执行删…...

内容中台重构企业内容管理流程驱动智能协作升级

内容概要 内容中台作为企业数字化转型的核心基础设施,通过技术架构革新与功能模块整合,重构了传统内容管理流程的底层逻辑。其核心价值在于构建动态化、智能化的内容生产与流转体系,将分散的创作、存储、审核及分发环节纳入统一平台管理。基…...

python实现YouTube关键词爬虫(2025/02/11)

在当今数字化时代,YouTube作为全球最大的视频分享平台之一,拥有海量的视频资源。无论是进行市场调研、内容创作还是学术研究,能够高效地获取YouTube上的相关视频信息都显得尤为重要。今天,我将为大家介绍一个基于Python实现的YouT…...

【效率技巧】怎么做思维导图||数学思维||费曼学习法

目录标题 常见问题:认知误区和建议:思维导图按照功能分类思维导图好处步骤(拆解的步骤) 常见问题: 1、做好的思维导图浪费时间 2、做简单的思维导图没有效果 认知误区和建议: 1、做思维导图工具&#xf…...

LabVIEW与USB设备开发

开发一台USB设备并使用LabVIEW进行上位机开发,涉及底层驱动的编写、USB通信协议的实现以及LabVIEW与设备的接口设计。本文将详细介绍如何开发USB设备驱动、实现LabVIEW与USB设备的通信以及优化数据传输,帮助用户顺利完成项目开发。下面是一个详细的说明&…...

动态规划LeetCode-416.分割等和子集

给你一个 只包含正整数 的 非空 数组 nums 。请你判断是否可以将这个数组分割成两个子集,使得两个子集的元素和相等。 示例 1: 输入:nums [1,5,11,5] 输出:true 解释:数组可以分割成 [1, 5, 5] 和 [11] 。 示例 2&…...

云原生(五十五) | ECS中自建数据库迁移到RDS

文章目录 ECS中自建数据库迁移到RDS 一、场景说明 二、ECS中自建数据库迁移到RDS实现步骤 三、 创建wordpress数据库 四、登录ECS导出wordpress数据库 五、返回RDS数据库管理控制台 六、开启外网地址并设置白名单 七、获取RDS外网访问地址 八、重新设置wordpress的wp-…...

【吾爱出品】 视频批量分段工具

视频批量分段工具 链接:https://pan.xunlei.com/s/VOJDvtHQE7GOiJ84WNea5Ay1A1?pwd5nta# 选择视频文件 启动程序后,点击 "文件" 菜单下的 "选择视频文件" 按钮,或者直接将视频文件拖放到程序窗口中的视频列表区域。支…...

HTML【详解】input 标签

input 标签主要用于接收用户的输入,随 type 属性值的不同,变换其具体功能。 通用属性 属性属性值功能name字符串定义输入字段的名称,在表单提交时,服务器通过该名称来获取对应的值disabled布尔值禁用输入框,使其无法被…...

二叉搜索树的实现(C++)

前言 二叉搜索树(搜索二叉树,Binary search tree)是一种特殊的二叉树。其规则为:左子树的值一定小于等于根,右子树的值一定大于等于根,并且左右子树也为搜索二叉树。 二叉搜索树的插入 1.若树为空&#xf…...

vue2老版本 npm install 安装失败_安装卡主

vue2老版本 npm install 安装失败_安装卡主 特别说明:vue2老版本安装慢、运行慢,建议升级vue3element plus vite 解决方案1: 第一步、修改npm 镜像为国内镜像 使用淘宝镜像: npm config set registry https://registry.npmmir…...

【MySQL】索引篇

1.什么时候适用索引? 字段有唯一限制,比如商品编码经常用于where查询条件的字段经常用于group by和order by 的字段 2.什么时候不需要创建索引? 字段中存在大量重复经常更新的字段表数据太少的时候 where条件、group by,order by里…...

Arduino 第十六章:pir红外人体传感器练习

Arduino 第十六章:PIR 传感器练习 一、引言 在 Arduino 的众多有趣项目中,传感器的应用是非常重要的一部分。今天我们要学习的主角是 PIR(被动红外)传感器。PIR 传感器能够检测人体发出的红外线,常用于安防系统、自动…...

鸿蒙面试题

1.0penHarmony的系统架构是怎样的? 2.电话服务的框架? 3.OpenHarmony与HarmonyOS有啥区别?...

Rust 语言入门(一):打印与格式化输出

对于初学者来说,掌握 Rust 的基本 I/O 操作是入门的第一步。本篇博客将介绍 Rust 语言的打印机制,包括基本的 print!、println! 宏,格式化输出方式,并探讨其底层原理。 Rust 的基本打印 在 Rust 中,最常见的输出方式…...

vue3.x 的 toRef详细解读

在 Vue 3.x 中,toRef 是一个用于创建响应式引用的工具函数。它可以将一个响应式对象的某个属性转换为一个独立的 ref 对象,同时保持与原始属性的响应式连接。以下是 toRef 的详细解读和示例。 1. toRef 的作用 核心功能 toRef 用于从响应式对象&#x…...

wordpress资讯类网站整站打包

wordpress程序,内置了价值499元的模板.但是有了模板没有全自动采集相信大多数人都搞不懂,目录那么多,全靠原创几乎是不可能的事情,除非你是大公司,每人控制一个板块, 这套源码里面最有价值的应该是这个采集…...

K8S认证|CKS题库+答案| 11. AppArmor

目录 11. AppArmor 免费获取并激活 CKA_v1.31_模拟系统 题目 开始操作: 1)、切换集群 2)、切换节点 3)、切换到 apparmor 的目录 4)、执行 apparmor 策略模块 5)、修改 pod 文件 6)、…...

第一篇:Agent2Agent (A2A) 协议——协作式人工智能的黎明

AI 领域的快速发展正在催生一个新时代,智能代理(agents)不再是孤立的个体,而是能够像一个数字团队一样协作。然而,当前 AI 生态系统的碎片化阻碍了这一愿景的实现,导致了“AI 巴别塔问题”——不同代理之间…...

Spring Boot+Neo4j知识图谱实战:3步搭建智能关系网络!

一、引言 在数据驱动的背景下,知识图谱凭借其高效的信息组织能力,正逐步成为各行业应用的关键技术。本文聚焦 Spring Boot与Neo4j图数据库的技术结合,探讨知识图谱开发的实现细节,帮助读者掌握该技术栈在实际项目中的落地方法。 …...

解决:Android studio 编译后报错\app\src\main\cpp\CMakeLists.txt‘ to exist

现象: android studio报错: [CXX1409] D:\GitLab\xxxxx\app.cxx\Debug\3f3w4y1i\arm64-v8a\android_gradle_build.json : expected buildFiles file ‘D:\GitLab\xxxxx\app\src\main\cpp\CMakeLists.txt’ to exist 解决: 不要动CMakeLists.…...

PH热榜 | 2025-06-08

1. Thiings 标语:一套超过1900个免费AI生成的3D图标集合 介绍:Thiings是一个不断扩展的免费AI生成3D图标库,目前已有超过1900个图标。你可以按照主题浏览,生成自己的图标,或者下载整个图标集。所有图标都可以在个人或…...

基于小程序老人监护管理系统源码数据库文档

摘 要 近年来,随着我国人口老龄化问题日益严重,独居和居住养老机构的的老年人数量越来越多。而随着老年人数量的逐步增长,随之而来的是日益突出的老年人问题,尤其是老年人的健康问题,尤其是老年人产生健康问题后&…...

C#中用于控制自定义特性(Attribute)

我们来详细解释一下 [AttributeUsage(AttributeTargets.Class, AllowMultiple false, Inherited false)] 这个 C# 属性。 在 C# 中,Attribute(特性)是一种用于向程序元素(如类、方法、属性等)添加元数据的机制。Attr…...

ABAP设计模式之---“Tell, Don’t Ask原则”

“Tell, Don’t Ask”是一种重要的面向对象编程设计原则,它强调的是对象之间如何有效地交流和协作。 1. 什么是 Tell, Don’t Ask 原则? 这个原则的核心思想是: “告诉一个对象该做什么,而不是询问一个对象的状态再对它作出决策。…...

Python爬虫(四):PyQuery 框架

PyQuery 框架详解与对比 BeautifulSoup 第一部分:PyQuery 框架介绍 1. PyQuery 是什么? PyQuery 是一个 Python 的 HTML/XML 解析库,它采用了 jQuery 的语法风格,让开发者能够用类似前端 jQuery 的方式处理文档解析。它的核心特…...

ABB馈线保护 REJ601 BD446NN1XG

配电网基本量程数字继电器 REJ601是一种专用馈线保护继电器,用于保护一次和二次配电网络中的公用事业和工业电力系统。该继电器在一个单元中提供了保护和监控功能的优化组合,具有同类产品中最佳的性能和可用性。 REJ601是一种专用馈线保护继电器&#xf…...