2025 (ISC)²CCSP 回忆录
2025.1.20 广州,周一,我一次性通过了CCSP的考试。
为什么要考证?
- 个人成长所需
-
- 职业热情:做一行爱一行,既然我投入了美好的青春年华到网络安全行业当中,那么对于这个行业最有权威的认证,是肯定会充满好奇和热情的。
- 求知欲 :求知欲是一切学习的开始,我是那种“想知道多一点”的人。比起最终为了获取到这个证书,了解这些的过程满足了求知欲也让我很快乐。考证只是顺带的最终校验我的理解是否正确而已。
- 正规军:我现在是在甲方,在企业里面做安全的一小部分,但是我坚信我的能力版图总会变大,我终究有一天会触碰到更多的东西。
- 业务需求
- 更广阔的视角思考云上的安全问题。
关于认证和考试
认证的预约
预约考试可以提前一段时间就约,因为并不是任何时候都能约上这个考试,其只在某几个月份开放考试,其他的时间段是没有考试的。
预约考试的网址是 Register for Cybersecurity Exam | Find an Examination Near You | ISC2,考试的费用是 599美刀,需要注意的是考试费用599美刀,如果没有考过下次考还要缴纳599。
考试的形式和内容
考试一共三个小时,题目总计125道,题目为选择题,当场出结果报告会说还是没有过。
题目为大量的场景题目+一部分考基础概念的题。
考试的内容可以参考CCSP的官方大纲Cloud Security Certification | CCSP - Certified Cloud Security Professional | ISC2,值得你注意的是:实际考试当中可能会出现不在教材当中的内容,这部分内容一般在CISSP考试当中出现,所以个人建议:最好先考 CISSP,因为在CCSP考试当中也有大量来源于CISSP的题目。
如何高效准备?
为什么写这么一段:考CCSP的大多都是要上班的,可能还有家庭需要照顾,能用来做准备这个考试是十分不容易的,所以我想在本人短时间通过CISSP和CCSP的经历上给出一些小小的心得,希望能够帮助到大家。
心理建设&准备
心理建设:拿下这个证书的决心,如果有一些的基础建议有大概2个月的时间【主要是周末】进行准备。
反面案例:本人从2021年的国庆节放假回家就拿着CISSP看,因为工作时长的要求,中间起码三次反反复复拿起来又忘掉其中的内容,来来回回折腾不知道花了多少时间,直到24年工作时长满足要求之后立马报名,用考试时间倒逼自己学习,最终耗时2个多月过CISSP。
得到的道理:1 DDL永远是最好的生产力。2 做事情要有目标,最好这个目标是确切的有时间点的,你一定要尽全力完成这个目标。
所以我建议:一旦你开始在CCSP的准备上花费时间,不要犹豫你一定要预约3-4月之内的考试。不然因为惰性或者其他的事情一耽误你就会放下来,之后又要花多的时间重新来。
了解CCSP
CCSP 并不是一门考深度的考试,而是一个考验你对于云安全整个领域的了解,对于解决方案的熟悉,以及是否能够做出最优的解。
CCSP最最最核心要点:准确地理解云当中各个环节面临的风险,以及如何通过管理&流程&技术等方法进行解决。
基于这个场景而言,需要对所有的上云前,在云上的风险都要了解,以及风险对应的解决方法都需要熟知【你可以并不知道某种技术的具体实现,某种工具具体如何进行操作,但是一定要知道这个名词对应的是什么含义,其优劣是什么】
另外这门考试我认为最高效通过的方式是习题,其教材如果自学很容易走神印象不深,所以我认为教材的最大的作用是通过教材对大致的内容进行梳理。
如何看书?
看书大概花费的时间:1天1章【全天准备】
整个考试和教材的逻辑是 你现在需要将服务器迁移到云中,你需要面对的安全相关的问题和分析,以及应该如何解决。
所以ccsp教材的内容只会有:1.基础的云上的概念 2.遇到了什么安全风险 3.有什么方式进行解决这些风险 4.方式的实现细节和优缺点以及限制花费等
建议:当你看书看懵逼的时候,对照上面的内容 问问自己教材这段在干啥。
我所使用的教材是 《CCSP-AIO-2th-中文》,虽然已经更新到第四版了,但是中文版只有第二版,但是到差不差。
看书的实战建议
快速地使用你舒服的方式{不一定使用全英文,推荐使用中文的方式}进行通读整本教程,针对每一张所描述的定义概念,所主要讨论的风险和应对的方式进行梳理。在看完一章的内容之后,自己主动回想本章的内容形成思维导图,类似下图CCSP最全,已经通过考试,soeasy~~ 思维导图模板_ProcessOn思维导图、流程图。
如何做题?
做题的本质是对齐自己对于某项课本内容的认识。所以错题是十分珍贵的,他意味着我们和课本内容的认识偏差。
之后做习题,在错题之上对比考试的大纲,了解自己所错的题目所在的专题,并记录自己所错的题目在文本当中的主题。
在哪儿做题?
建议wiley的在线网站 https://study.learning.wiley.com/products/f3fc2a0e-c844-49cd-8396-3c0bbbe938a1?tab=units,做题目之后立马就有回馈是否是正确的,避免看PDF 来回翻。注意在线网站需要你有书的内容进行验证。【聪明的你肯定知道在哪里进行获取到PDF吧】
做一个错题本:其中记录所做错的所有题目
做题的顺序:
- 看课本阶段,每章节后面的联系题。
- 专门刷题的阶段:先做习题册最后的 exercise,看看在哪一章的错误率比较高,记录错题。
- 针对每一个章节进行刷题:先进行复习本章的内容,再做题。
错题如何进行记录?
举例:此处的题目我出现了错误,这是关于数据标记主题的题目,这相关的内容是在第二章 云数据安全。
我需要做的事情
- 对错题进行截图贴在专题当中
- 梳理该专题的内容,重新认识

- 根据其中的关键字,从题库当中继续搜索此专题对应的问题,并回答,查看自己的认识是否是正确的。
习题的来源
- 【不建议】网上的PDF
- 【推荐】wiley官方网站的做题链接
- 资源站
如何复习?
看别人的总结

当然最好的还是看自己做错的错题【哥们习题册最起码做了2遍~】
资源
- CCSP考试大纲 Cloud Security Certification | CCSP - Certified Cloud Security Professional | ISC2
- CCSP报名地址 Register for Cybersecurity Exam | Find an Examination Near You | ISC2
- CCSP思维导图 CCSP最全,已经通过考试,soeasy~~ 思维导图模板_ProcessOn思维导图、流程图
- wiley做题网站 https://study.learning.wiley.com/products/f3fc2a0e-c844-49cd-8396-3c0bbbe938a1?tab=units
- CCSP的资源站 CCSP PDF Free Download | ISC2 Dumps PDF
相关文章:
2025 (ISC)²CCSP 回忆录
2025.1.20 广州,周一,我一次性通过了CCSP的考试。 为什么要考证? 个人成长所需 职业热情:做一行爱一行,既然我投入了美好的青春年华到网络安全行业当中,那么对于这个行业最有权威的认证,是肯定…...
强化学习笔记7——DDPG到TD3
前提:基于TD 的方法多少都会有高估问题,即Q值偏大。原因两个:一、TD目标是真实动作的高估。 二:自举法高估。 DDPG 属于AC方法:异策略,适合连续动作空间,因为他的策略网络直接输出的动作&#…...
win10 系统 自定义Ollama安装路径 及模型下载位置
win10 系统 自定义Ollama安装路径 及模型下载位置 由于Ollama的exe安装软件双击安装的时候默认是在C盘,以及后续的模型数据下载也在C盘,导致会占用C盘空间,所以这里单独写了一个自定义安装Ollama安装目录的教程。 Ollama官网地址࿱…...
-bash:/usr/bin/rm: Argument list too long 解决办法
问题概述 小文件日志太多导致无法使用rm命令,因为命令行参数列表的长度超过了系统允许的最大值。 需要删除/tmp目录下的所有文件,文件数量比较多。 ls -lt /tmp | wc -l 5682452 解决方法如下: 使用find -exec 遍历,然后执行删…...
内容中台重构企业内容管理流程驱动智能协作升级
内容概要 内容中台作为企业数字化转型的核心基础设施,通过技术架构革新与功能模块整合,重构了传统内容管理流程的底层逻辑。其核心价值在于构建动态化、智能化的内容生产与流转体系,将分散的创作、存储、审核及分发环节纳入统一平台管理。基…...
python实现YouTube关键词爬虫(2025/02/11)
在当今数字化时代,YouTube作为全球最大的视频分享平台之一,拥有海量的视频资源。无论是进行市场调研、内容创作还是学术研究,能够高效地获取YouTube上的相关视频信息都显得尤为重要。今天,我将为大家介绍一个基于Python实现的YouT…...
【效率技巧】怎么做思维导图||数学思维||费曼学习法
目录标题 常见问题:认知误区和建议:思维导图按照功能分类思维导图好处步骤(拆解的步骤) 常见问题: 1、做好的思维导图浪费时间 2、做简单的思维导图没有效果 认知误区和建议: 1、做思维导图工具…...
LabVIEW与USB设备开发
开发一台USB设备并使用LabVIEW进行上位机开发,涉及底层驱动的编写、USB通信协议的实现以及LabVIEW与设备的接口设计。本文将详细介绍如何开发USB设备驱动、实现LabVIEW与USB设备的通信以及优化数据传输,帮助用户顺利完成项目开发。下面是一个详细的说明&…...
动态规划LeetCode-416.分割等和子集
给你一个 只包含正整数 的 非空 数组 nums 。请你判断是否可以将这个数组分割成两个子集,使得两个子集的元素和相等。 示例 1: 输入:nums [1,5,11,5] 输出:true 解释:数组可以分割成 [1, 5, 5] 和 [11] 。 示例 2&…...
云原生(五十五) | ECS中自建数据库迁移到RDS
文章目录 ECS中自建数据库迁移到RDS 一、场景说明 二、ECS中自建数据库迁移到RDS实现步骤 三、 创建wordpress数据库 四、登录ECS导出wordpress数据库 五、返回RDS数据库管理控制台 六、开启外网地址并设置白名单 七、获取RDS外网访问地址 八、重新设置wordpress的wp-…...
【吾爱出品】 视频批量分段工具
视频批量分段工具 链接:https://pan.xunlei.com/s/VOJDvtHQE7GOiJ84WNea5Ay1A1?pwd5nta# 选择视频文件 启动程序后,点击 "文件" 菜单下的 "选择视频文件" 按钮,或者直接将视频文件拖放到程序窗口中的视频列表区域。支…...
HTML【详解】input 标签
input 标签主要用于接收用户的输入,随 type 属性值的不同,变换其具体功能。 通用属性 属性属性值功能name字符串定义输入字段的名称,在表单提交时,服务器通过该名称来获取对应的值disabled布尔值禁用输入框,使其无法被…...
二叉搜索树的实现(C++)
前言 二叉搜索树(搜索二叉树,Binary search tree)是一种特殊的二叉树。其规则为:左子树的值一定小于等于根,右子树的值一定大于等于根,并且左右子树也为搜索二叉树。 二叉搜索树的插入 1.若树为空…...
vue2老版本 npm install 安装失败_安装卡主
vue2老版本 npm install 安装失败_安装卡主 特别说明:vue2老版本安装慢、运行慢,建议升级vue3element plus vite 解决方案1: 第一步、修改npm 镜像为国内镜像 使用淘宝镜像: npm config set registry https://registry.npmmir…...
【MySQL】索引篇
1.什么时候适用索引? 字段有唯一限制,比如商品编码经常用于where查询条件的字段经常用于group by和order by 的字段 2.什么时候不需要创建索引? 字段中存在大量重复经常更新的字段表数据太少的时候 where条件、group by,order by里…...
Arduino 第十六章:pir红外人体传感器练习
Arduino 第十六章:PIR 传感器练习 一、引言 在 Arduino 的众多有趣项目中,传感器的应用是非常重要的一部分。今天我们要学习的主角是 PIR(被动红外)传感器。PIR 传感器能够检测人体发出的红外线,常用于安防系统、自动…...
鸿蒙面试题
1.0penHarmony的系统架构是怎样的? 2.电话服务的框架? 3.OpenHarmony与HarmonyOS有啥区别?...
Rust 语言入门(一):打印与格式化输出
对于初学者来说,掌握 Rust 的基本 I/O 操作是入门的第一步。本篇博客将介绍 Rust 语言的打印机制,包括基本的 print!、println! 宏,格式化输出方式,并探讨其底层原理。 Rust 的基本打印 在 Rust 中,最常见的输出方式…...
vue3.x 的 toRef详细解读
在 Vue 3.x 中,toRef 是一个用于创建响应式引用的工具函数。它可以将一个响应式对象的某个属性转换为一个独立的 ref 对象,同时保持与原始属性的响应式连接。以下是 toRef 的详细解读和示例。 1. toRef 的作用 核心功能 toRef 用于从响应式对象&#x…...
wordpress资讯类网站整站打包
wordpress程序,内置了价值499元的模板.但是有了模板没有全自动采集相信大多数人都搞不懂,目录那么多,全靠原创几乎是不可能的事情,除非你是大公司,每人控制一个板块, 这套源码里面最有价值的应该是这个采集…...
借助 API Key 管理与访问控制功能实现团队内安全的模型调用权限分配
借助 API Key 管理与访问控制功能实现团队内安全的模型调用权限分配 1. 团队协作中的 API Key 管理挑战 在多人协作的开发环境中,直接共享主账号 API Key 会带来一系列安全隐患。密钥泄露可能导致未经授权的调用和费用损失,统一密钥也难以区分不同成员…...
【2026医疗数据安全生死线】:覆盖DRG/DIP支付场景的8类敏感字段识别模型+实时水印溯源方案(含三甲医院已验证POC代码)
更多请点击: https://intelliparadigm.com 第一章:MCP 2026医疗数据安全防护方法的演进逻辑与合规基线 MCP 2026(Medical Confidentiality Protocol 2026)并非孤立的技术标准,而是对GDPR、HIPAA、中国《个人信息保护法…...
现实增强滤镜漏洞:软件测试视角下的风险与应对
一、AR滤镜技术的普及与潜在风险现实增强(AR)滤镜作为增强现实技术在消费端的典型应用,已深度融入大众生活。从社交媒体的自拍美化,到电商平台的虚拟试妆,再到线下场景的互动营销,AR滤镜凭借其趣味性和实用…...
大模型幻觉深度解析:成因、落地危害与工程级解决方案
一、前言当下生成式AI大模型已经全面落地到企业知识库、智能问答、代码生成、文案创作、数据分析等各类开发场景。但绝大多数开发者在项目落地中都会遇到一个共性难题:大模型看似输出流畅、逻辑通顺,但频繁出现事实错误、编造数据、杜撰案例和专业结论。…...
Clojure本地LLM集成指南:llama.clj从入门到生产部署
1. 项目概述如果你是一名Clojure开发者,同时对在本地运行大语言模型(LLM)感兴趣,那么llama.clj这个项目很可能就是你一直在寻找的“瑞士军刀”。简单来说,它是一个Clojure语言对风靡一时的llama.cpp项目的封装。llama.…...
深度学习优化核心:梯度下降与网络训练全解析
深度学习优化核心:梯度下降与网络训练全解析一、核心基石:权重更新公式与梯度下降的困境二、必备符号:深度学习数学符号正确读法三、学习率:模型训练的「油门与刹车」四、训练三剑客:Epoch / Batch / Iteration批次数快…...
别再死记硬背CAN帧格式了!用STM32CubeMX配置CAN,5分钟搞懂仲裁、数据段和CRC
用STM32CubeMX实战解析CAN协议:从配置界面透视帧结构本质 当你第一次翻开CAN协议文档,看到那些密密麻麻的仲裁段、控制段、CRC段描述时,是否感到一阵眩晕?作为嵌入式开发者,我们常常陷入"先背理论再实践"的传…...
中级OpenGL教程 004:为几何体注入法线灵魂
✨3D 渲染进阶|为 Geometry 几何体注入法线灵魂:从数据到渲染全流程指南Bilibili 同步视频🎯 核心目标:为几何体补齐法线属性🔍 核心认知:顶点重合≠数据复用📝 Step 1:手写立方体法…...
深度解析Cursor AI编辑器:重塑人机协作编程工作流
1. 从零到一:深度解析Cursor AI编辑器的核心价值与上手心法 如果你是一名开发者,最近一定在技术社区里频繁听到“Cursor”这个名字。它不仅仅是一个披着AI外衣的代码编辑器,更是一个试图重新定义“人机协作编程”工作流的革命性工具。我使用C…...
深夜调试:一个弹窗定位问题,暴露了90%UI自动化的通病
01 深夜的屏幕共享凌晨零点四十二分,屏幕共享刚打开,一个应届生就迫不及待地展示他的毕业设计。“企微信通讯录,目前我只做了一个添加成员的模块。”他的鼠标在代码和页面之间快速切换,“但做到添加部门的时候,这里就会…...
