2025 (ISC)²CCSP 回忆录
2025.1.20 广州,周一,我一次性通过了CCSP的考试。
为什么要考证?
- 个人成长所需
-
- 职业热情:做一行爱一行,既然我投入了美好的青春年华到网络安全行业当中,那么对于这个行业最有权威的认证,是肯定会充满好奇和热情的。
- 求知欲 :求知欲是一切学习的开始,我是那种“想知道多一点”的人。比起最终为了获取到这个证书,了解这些的过程满足了求知欲也让我很快乐。考证只是顺带的最终校验我的理解是否正确而已。
- 正规军:我现在是在甲方,在企业里面做安全的一小部分,但是我坚信我的能力版图总会变大,我终究有一天会触碰到更多的东西。
- 业务需求
- 更广阔的视角思考云上的安全问题。
关于认证和考试
认证的预约
预约考试可以提前一段时间就约,因为并不是任何时候都能约上这个考试,其只在某几个月份开放考试,其他的时间段是没有考试的。
预约考试的网址是 Register for Cybersecurity Exam | Find an Examination Near You | ISC2,考试的费用是 599美刀,需要注意的是考试费用599美刀,如果没有考过下次考还要缴纳599。
考试的形式和内容
考试一共三个小时,题目总计125道,题目为选择题,当场出结果报告会说还是没有过。
题目为大量的场景题目+一部分考基础概念的题。
考试的内容可以参考CCSP的官方大纲Cloud Security Certification | CCSP - Certified Cloud Security Professional | ISC2,值得你注意的是:实际考试当中可能会出现不在教材当中的内容,这部分内容一般在CISSP考试当中出现,所以个人建议:最好先考 CISSP,因为在CCSP考试当中也有大量来源于CISSP的题目。
如何高效准备?
为什么写这么一段:考CCSP的大多都是要上班的,可能还有家庭需要照顾,能用来做准备这个考试是十分不容易的,所以我想在本人短时间通过CISSP和CCSP的经历上给出一些小小的心得,希望能够帮助到大家。
心理建设&准备
心理建设:拿下这个证书的决心,如果有一些的基础建议有大概2个月的时间【主要是周末】进行准备。
反面案例:本人从2021年的国庆节放假回家就拿着CISSP看,因为工作时长的要求,中间起码三次反反复复拿起来又忘掉其中的内容,来来回回折腾不知道花了多少时间,直到24年工作时长满足要求之后立马报名,用考试时间倒逼自己学习,最终耗时2个多月过CISSP。
得到的道理:1 DDL永远是最好的生产力。2 做事情要有目标,最好这个目标是确切的有时间点的,你一定要尽全力完成这个目标。
所以我建议:一旦你开始在CCSP的准备上花费时间,不要犹豫你一定要预约3-4月之内的考试。不然因为惰性或者其他的事情一耽误你就会放下来,之后又要花多的时间重新来。
了解CCSP
CCSP 并不是一门考深度的考试,而是一个考验你对于云安全整个领域的了解,对于解决方案的熟悉,以及是否能够做出最优的解。
CCSP最最最核心要点:准确地理解云当中各个环节面临的风险,以及如何通过管理&流程&技术等方法进行解决。
基于这个场景而言,需要对所有的上云前,在云上的风险都要了解,以及风险对应的解决方法都需要熟知【你可以并不知道某种技术的具体实现,某种工具具体如何进行操作,但是一定要知道这个名词对应的是什么含义,其优劣是什么】
另外这门考试我认为最高效通过的方式是习题,其教材如果自学很容易走神印象不深,所以我认为教材的最大的作用是通过教材对大致的内容进行梳理。
如何看书?
看书大概花费的时间:1天1章【全天准备】
整个考试和教材的逻辑是 你现在需要将服务器迁移到云中,你需要面对的安全相关的问题和分析,以及应该如何解决。
所以ccsp教材的内容只会有:1.基础的云上的概念 2.遇到了什么安全风险 3.有什么方式进行解决这些风险 4.方式的实现细节和优缺点以及限制花费等
建议:当你看书看懵逼的时候,对照上面的内容 问问自己教材这段在干啥。
我所使用的教材是 《CCSP-AIO-2th-中文》,虽然已经更新到第四版了,但是中文版只有第二版,但是到差不差。
看书的实战建议
快速地使用你舒服的方式{不一定使用全英文,推荐使用中文的方式}进行通读整本教程,针对每一张所描述的定义概念,所主要讨论的风险和应对的方式进行梳理。在看完一章的内容之后,自己主动回想本章的内容形成思维导图,类似下图CCSP最全,已经通过考试,soeasy~~ 思维导图模板_ProcessOn思维导图、流程图。
如何做题?
做题的本质是对齐自己对于某项课本内容的认识。所以错题是十分珍贵的,他意味着我们和课本内容的认识偏差。
之后做习题,在错题之上对比考试的大纲,了解自己所错的题目所在的专题,并记录自己所错的题目在文本当中的主题。
在哪儿做题?
建议wiley的在线网站 https://study.learning.wiley.com/products/f3fc2a0e-c844-49cd-8396-3c0bbbe938a1?tab=units,做题目之后立马就有回馈是否是正确的,避免看PDF 来回翻。注意在线网站需要你有书的内容进行验证。【聪明的你肯定知道在哪里进行获取到PDF吧】
做一个错题本:其中记录所做错的所有题目
做题的顺序:
- 看课本阶段,每章节后面的联系题。
- 专门刷题的阶段:先做习题册最后的 exercise,看看在哪一章的错误率比较高,记录错题。
- 针对每一个章节进行刷题:先进行复习本章的内容,再做题。
错题如何进行记录?
举例:此处的题目我出现了错误,这是关于数据标记主题的题目,这相关的内容是在第二章 云数据安全。
我需要做的事情
- 对错题进行截图贴在专题当中
- 梳理该专题的内容,重新认识

- 根据其中的关键字,从题库当中继续搜索此专题对应的问题,并回答,查看自己的认识是否是正确的。
习题的来源
- 【不建议】网上的PDF
- 【推荐】wiley官方网站的做题链接
- 资源站
如何复习?
看别人的总结

当然最好的还是看自己做错的错题【哥们习题册最起码做了2遍~】
资源
- CCSP考试大纲 Cloud Security Certification | CCSP - Certified Cloud Security Professional | ISC2
- CCSP报名地址 Register for Cybersecurity Exam | Find an Examination Near You | ISC2
- CCSP思维导图 CCSP最全,已经通过考试,soeasy~~ 思维导图模板_ProcessOn思维导图、流程图
- wiley做题网站 https://study.learning.wiley.com/products/f3fc2a0e-c844-49cd-8396-3c0bbbe938a1?tab=units
- CCSP的资源站 CCSP PDF Free Download | ISC2 Dumps PDF
相关文章:
2025 (ISC)²CCSP 回忆录
2025.1.20 广州,周一,我一次性通过了CCSP的考试。 为什么要考证? 个人成长所需 职业热情:做一行爱一行,既然我投入了美好的青春年华到网络安全行业当中,那么对于这个行业最有权威的认证,是肯定…...
强化学习笔记7——DDPG到TD3
前提:基于TD 的方法多少都会有高估问题,即Q值偏大。原因两个:一、TD目标是真实动作的高估。 二:自举法高估。 DDPG 属于AC方法:异策略,适合连续动作空间,因为他的策略网络直接输出的动作&#…...
win10 系统 自定义Ollama安装路径 及模型下载位置
win10 系统 自定义Ollama安装路径 及模型下载位置 由于Ollama的exe安装软件双击安装的时候默认是在C盘,以及后续的模型数据下载也在C盘,导致会占用C盘空间,所以这里单独写了一个自定义安装Ollama安装目录的教程。 Ollama官网地址࿱…...
-bash:/usr/bin/rm: Argument list too long 解决办法
问题概述 小文件日志太多导致无法使用rm命令,因为命令行参数列表的长度超过了系统允许的最大值。 需要删除/tmp目录下的所有文件,文件数量比较多。 ls -lt /tmp | wc -l 5682452 解决方法如下: 使用find -exec 遍历,然后执行删…...
内容中台重构企业内容管理流程驱动智能协作升级
内容概要 内容中台作为企业数字化转型的核心基础设施,通过技术架构革新与功能模块整合,重构了传统内容管理流程的底层逻辑。其核心价值在于构建动态化、智能化的内容生产与流转体系,将分散的创作、存储、审核及分发环节纳入统一平台管理。基…...
python实现YouTube关键词爬虫(2025/02/11)
在当今数字化时代,YouTube作为全球最大的视频分享平台之一,拥有海量的视频资源。无论是进行市场调研、内容创作还是学术研究,能够高效地获取YouTube上的相关视频信息都显得尤为重要。今天,我将为大家介绍一个基于Python实现的YouT…...
【效率技巧】怎么做思维导图||数学思维||费曼学习法
目录标题 常见问题:认知误区和建议:思维导图按照功能分类思维导图好处步骤(拆解的步骤) 常见问题: 1、做好的思维导图浪费时间 2、做简单的思维导图没有效果 认知误区和建议: 1、做思维导图工具…...
LabVIEW与USB设备开发
开发一台USB设备并使用LabVIEW进行上位机开发,涉及底层驱动的编写、USB通信协议的实现以及LabVIEW与设备的接口设计。本文将详细介绍如何开发USB设备驱动、实现LabVIEW与USB设备的通信以及优化数据传输,帮助用户顺利完成项目开发。下面是一个详细的说明&…...
动态规划LeetCode-416.分割等和子集
给你一个 只包含正整数 的 非空 数组 nums 。请你判断是否可以将这个数组分割成两个子集,使得两个子集的元素和相等。 示例 1: 输入:nums [1,5,11,5] 输出:true 解释:数组可以分割成 [1, 5, 5] 和 [11] 。 示例 2&…...
云原生(五十五) | ECS中自建数据库迁移到RDS
文章目录 ECS中自建数据库迁移到RDS 一、场景说明 二、ECS中自建数据库迁移到RDS实现步骤 三、 创建wordpress数据库 四、登录ECS导出wordpress数据库 五、返回RDS数据库管理控制台 六、开启外网地址并设置白名单 七、获取RDS外网访问地址 八、重新设置wordpress的wp-…...
【吾爱出品】 视频批量分段工具
视频批量分段工具 链接:https://pan.xunlei.com/s/VOJDvtHQE7GOiJ84WNea5Ay1A1?pwd5nta# 选择视频文件 启动程序后,点击 "文件" 菜单下的 "选择视频文件" 按钮,或者直接将视频文件拖放到程序窗口中的视频列表区域。支…...
HTML【详解】input 标签
input 标签主要用于接收用户的输入,随 type 属性值的不同,变换其具体功能。 通用属性 属性属性值功能name字符串定义输入字段的名称,在表单提交时,服务器通过该名称来获取对应的值disabled布尔值禁用输入框,使其无法被…...
二叉搜索树的实现(C++)
前言 二叉搜索树(搜索二叉树,Binary search tree)是一种特殊的二叉树。其规则为:左子树的值一定小于等于根,右子树的值一定大于等于根,并且左右子树也为搜索二叉树。 二叉搜索树的插入 1.若树为空…...
vue2老版本 npm install 安装失败_安装卡主
vue2老版本 npm install 安装失败_安装卡主 特别说明:vue2老版本安装慢、运行慢,建议升级vue3element plus vite 解决方案1: 第一步、修改npm 镜像为国内镜像 使用淘宝镜像: npm config set registry https://registry.npmmir…...
【MySQL】索引篇
1.什么时候适用索引? 字段有唯一限制,比如商品编码经常用于where查询条件的字段经常用于group by和order by 的字段 2.什么时候不需要创建索引? 字段中存在大量重复经常更新的字段表数据太少的时候 where条件、group by,order by里…...
Arduino 第十六章:pir红外人体传感器练习
Arduino 第十六章:PIR 传感器练习 一、引言 在 Arduino 的众多有趣项目中,传感器的应用是非常重要的一部分。今天我们要学习的主角是 PIR(被动红外)传感器。PIR 传感器能够检测人体发出的红外线,常用于安防系统、自动…...
鸿蒙面试题
1.0penHarmony的系统架构是怎样的? 2.电话服务的框架? 3.OpenHarmony与HarmonyOS有啥区别?...
Rust 语言入门(一):打印与格式化输出
对于初学者来说,掌握 Rust 的基本 I/O 操作是入门的第一步。本篇博客将介绍 Rust 语言的打印机制,包括基本的 print!、println! 宏,格式化输出方式,并探讨其底层原理。 Rust 的基本打印 在 Rust 中,最常见的输出方式…...
vue3.x 的 toRef详细解读
在 Vue 3.x 中,toRef 是一个用于创建响应式引用的工具函数。它可以将一个响应式对象的某个属性转换为一个独立的 ref 对象,同时保持与原始属性的响应式连接。以下是 toRef 的详细解读和示例。 1. toRef 的作用 核心功能 toRef 用于从响应式对象&#x…...
wordpress资讯类网站整站打包
wordpress程序,内置了价值499元的模板.但是有了模板没有全自动采集相信大多数人都搞不懂,目录那么多,全靠原创几乎是不可能的事情,除非你是大公司,每人控制一个板块, 这套源码里面最有价值的应该是这个采集…...
vscode里如何用git
打开vs终端执行如下: 1 初始化 Git 仓库(如果尚未初始化) git init 2 添加文件到 Git 仓库 git add . 3 使用 git commit 命令来提交你的更改。确保在提交时加上一个有用的消息。 git commit -m "备注信息" 4 …...
STM32标准库-DMA直接存储器存取
文章目录 一、DMA1.1简介1.2存储器映像1.3DMA框图1.4DMA基本结构1.5DMA请求1.6数据宽度与对齐1.7数据转运DMA1.8ADC扫描模式DMA 二、数据转运DMA2.1接线图2.2代码2.3相关API 一、DMA 1.1简介 DMA(Direct Memory Access)直接存储器存取 DMA可以提供外设…...
【单片机期末】单片机系统设计
主要内容:系统状态机,系统时基,系统需求分析,系统构建,系统状态流图 一、题目要求 二、绘制系统状态流图 题目:根据上述描述绘制系统状态流图,注明状态转移条件及方向。 三、利用定时器产生时…...
使用 Streamlit 构建支持主流大模型与 Ollama 的轻量级统一平台
🎯 使用 Streamlit 构建支持主流大模型与 Ollama 的轻量级统一平台 📌 项目背景 随着大语言模型(LLM)的广泛应用,开发者常面临多个挑战: 各大模型(OpenAI、Claude、Gemini、Ollama)接口风格不统一;缺乏一个统一平台进行模型调用与测试;本地模型 Ollama 的集成与前…...
比较数据迁移后MySQL数据库和OceanBase数据仓库中的表
设计一个MySQL数据库和OceanBase数据仓库的表数据比较的详细程序流程,两张表是相同的结构,都有整型主键id字段,需要每次从数据库分批取得2000条数据,用于比较,比较操作的同时可以再取2000条数据,等上一次比较完成之后,开始比较,直到比较完所有的数据。比较操作需要比较…...
【C++】纯虚函数类外可以写实现吗?
1. 答案 先说答案,可以。 2.代码测试 .h头文件 #include <iostream> #include <string>// 抽象基类 class AbstractBase { public:AbstractBase() default;virtual ~AbstractBase() default; // 默认析构函数public:virtual int PureVirtualFunct…...
高考志愿填报管理系统---开发介绍
高考志愿填报管理系统是一款专为教育机构、学校和教师设计的学生信息管理和志愿填报辅助平台。系统基于Django框架开发,采用现代化的Web技术,为教育工作者提供高效、安全、便捷的学生管理解决方案。 ## 📋 系统概述 ### 🎯 系统定…...
算法打卡第18天
从中序与后序遍历序列构造二叉树 (力扣106题) 给定两个整数数组 inorder 和 postorder ,其中 inorder 是二叉树的中序遍历, postorder 是同一棵树的后序遍历,请你构造并返回这颗 二叉树 。 示例 1: 输入:inorder [9,3,15,20,7…...
【Linux】Linux安装并配置RabbitMQ
目录 1. 安装 Erlang 2. 安装 RabbitMQ 2.1.添加 RabbitMQ 仓库 2.2.安装 RabbitMQ 3.配置 3.1.启动和管理服务 4. 访问管理界面 5.安装问题 6.修改密码 7.修改端口 7.1.找到文件 7.2.修改文件 1. 安装 Erlang 由于 RabbitMQ 是用 Erlang 编写的,需要先安…...
客户案例 | 短视频点播企业海外视频加速与成本优化:MediaPackage+Cloudfront 技术重构实践
01技术背景与业务挑战 某短视频点播企业深耕国内用户市场,但其后台应用系统部署于东南亚印尼 IDC 机房。 随着业务规模扩大,传统架构已较难满足当前企业发展的需求,企业面临着三重挑战: ① 业务:国内用户访问海外服…...
