2025 (ISC)²CCSP 回忆录
2025.1.20 广州,周一,我一次性通过了CCSP的考试。
为什么要考证?
- 个人成长所需
-
- 职业热情:做一行爱一行,既然我投入了美好的青春年华到网络安全行业当中,那么对于这个行业最有权威的认证,是肯定会充满好奇和热情的。
- 求知欲 :求知欲是一切学习的开始,我是那种“想知道多一点”的人。比起最终为了获取到这个证书,了解这些的过程满足了求知欲也让我很快乐。考证只是顺带的最终校验我的理解是否正确而已。
- 正规军:我现在是在甲方,在企业里面做安全的一小部分,但是我坚信我的能力版图总会变大,我终究有一天会触碰到更多的东西。
- 业务需求
- 更广阔的视角思考云上的安全问题。
关于认证和考试
认证的预约
预约考试可以提前一段时间就约,因为并不是任何时候都能约上这个考试,其只在某几个月份开放考试,其他的时间段是没有考试的。
预约考试的网址是 Register for Cybersecurity Exam | Find an Examination Near You | ISC2,考试的费用是 599美刀,需要注意的是考试费用599美刀,如果没有考过下次考还要缴纳599。
考试的形式和内容
考试一共三个小时,题目总计125道,题目为选择题,当场出结果报告会说还是没有过。
题目为大量的场景题目+一部分考基础概念的题。
考试的内容可以参考CCSP的官方大纲Cloud Security Certification | CCSP - Certified Cloud Security Professional | ISC2,值得你注意的是:实际考试当中可能会出现不在教材当中的内容,这部分内容一般在CISSP考试当中出现,所以个人建议:最好先考 CISSP,因为在CCSP考试当中也有大量来源于CISSP的题目。
如何高效准备?
为什么写这么一段:考CCSP的大多都是要上班的,可能还有家庭需要照顾,能用来做准备这个考试是十分不容易的,所以我想在本人短时间通过CISSP和CCSP的经历上给出一些小小的心得,希望能够帮助到大家。
心理建设&准备
心理建设:拿下这个证书的决心,如果有一些的基础建议有大概2个月的时间【主要是周末】进行准备。
反面案例:本人从2021年的国庆节放假回家就拿着CISSP看,因为工作时长的要求,中间起码三次反反复复拿起来又忘掉其中的内容,来来回回折腾不知道花了多少时间,直到24年工作时长满足要求之后立马报名,用考试时间倒逼自己学习,最终耗时2个多月过CISSP。
得到的道理:1 DDL永远是最好的生产力。2 做事情要有目标,最好这个目标是确切的有时间点的,你一定要尽全力完成这个目标。
所以我建议:一旦你开始在CCSP的准备上花费时间,不要犹豫你一定要预约3-4月之内的考试。不然因为惰性或者其他的事情一耽误你就会放下来,之后又要花多的时间重新来。
了解CCSP
CCSP 并不是一门考深度的考试,而是一个考验你对于云安全整个领域的了解,对于解决方案的熟悉,以及是否能够做出最优的解。
CCSP最最最核心要点:准确地理解云当中各个环节面临的风险,以及如何通过管理&流程&技术等方法进行解决。
基于这个场景而言,需要对所有的上云前,在云上的风险都要了解,以及风险对应的解决方法都需要熟知【你可以并不知道某种技术的具体实现,某种工具具体如何进行操作,但是一定要知道这个名词对应的是什么含义,其优劣是什么】
另外这门考试我认为最高效通过的方式是习题,其教材如果自学很容易走神印象不深,所以我认为教材的最大的作用是通过教材对大致的内容进行梳理。
如何看书?
看书大概花费的时间:1天1章【全天准备】
整个考试和教材的逻辑是 你现在需要将服务器迁移到云中,你需要面对的安全相关的问题和分析,以及应该如何解决。
所以ccsp教材的内容只会有:1.基础的云上的概念 2.遇到了什么安全风险 3.有什么方式进行解决这些风险 4.方式的实现细节和优缺点以及限制花费等
建议:当你看书看懵逼的时候,对照上面的内容 问问自己教材这段在干啥。
我所使用的教材是 《CCSP-AIO-2th-中文》,虽然已经更新到第四版了,但是中文版只有第二版,但是到差不差。
看书的实战建议
快速地使用你舒服的方式{不一定使用全英文,推荐使用中文的方式}进行通读整本教程,针对每一张所描述的定义概念,所主要讨论的风险和应对的方式进行梳理。在看完一章的内容之后,自己主动回想本章的内容形成思维导图,类似下图CCSP最全,已经通过考试,soeasy~~ 思维导图模板_ProcessOn思维导图、流程图。
如何做题?
做题的本质是对齐自己对于某项课本内容的认识。所以错题是十分珍贵的,他意味着我们和课本内容的认识偏差。
之后做习题,在错题之上对比考试的大纲,了解自己所错的题目所在的专题,并记录自己所错的题目在文本当中的主题。
在哪儿做题?
建议wiley的在线网站 https://study.learning.wiley.com/products/f3fc2a0e-c844-49cd-8396-3c0bbbe938a1?tab=units,做题目之后立马就有回馈是否是正确的,避免看PDF 来回翻。注意在线网站需要你有书的内容进行验证。【聪明的你肯定知道在哪里进行获取到PDF吧】
做一个错题本:其中记录所做错的所有题目
做题的顺序:
- 看课本阶段,每章节后面的联系题。
- 专门刷题的阶段:先做习题册最后的 exercise,看看在哪一章的错误率比较高,记录错题。
- 针对每一个章节进行刷题:先进行复习本章的内容,再做题。
错题如何进行记录?
举例:此处的题目我出现了错误,这是关于数据标记主题的题目,这相关的内容是在第二章 云数据安全。
我需要做的事情
- 对错题进行截图贴在专题当中
- 梳理该专题的内容,重新认识

- 根据其中的关键字,从题库当中继续搜索此专题对应的问题,并回答,查看自己的认识是否是正确的。
习题的来源
- 【不建议】网上的PDF
- 【推荐】wiley官方网站的做题链接
- 资源站
如何复习?
看别人的总结

当然最好的还是看自己做错的错题【哥们习题册最起码做了2遍~】
资源
- CCSP考试大纲 Cloud Security Certification | CCSP - Certified Cloud Security Professional | ISC2
- CCSP报名地址 Register for Cybersecurity Exam | Find an Examination Near You | ISC2
- CCSP思维导图 CCSP最全,已经通过考试,soeasy~~ 思维导图模板_ProcessOn思维导图、流程图
- wiley做题网站 https://study.learning.wiley.com/products/f3fc2a0e-c844-49cd-8396-3c0bbbe938a1?tab=units
- CCSP的资源站 CCSP PDF Free Download | ISC2 Dumps PDF
相关文章:
2025 (ISC)²CCSP 回忆录
2025.1.20 广州,周一,我一次性通过了CCSP的考试。 为什么要考证? 个人成长所需 职业热情:做一行爱一行,既然我投入了美好的青春年华到网络安全行业当中,那么对于这个行业最有权威的认证,是肯定…...
强化学习笔记7——DDPG到TD3
前提:基于TD 的方法多少都会有高估问题,即Q值偏大。原因两个:一、TD目标是真实动作的高估。 二:自举法高估。 DDPG 属于AC方法:异策略,适合连续动作空间,因为他的策略网络直接输出的动作&#…...
win10 系统 自定义Ollama安装路径 及模型下载位置
win10 系统 自定义Ollama安装路径 及模型下载位置 由于Ollama的exe安装软件双击安装的时候默认是在C盘,以及后续的模型数据下载也在C盘,导致会占用C盘空间,所以这里单独写了一个自定义安装Ollama安装目录的教程。 Ollama官网地址࿱…...
-bash:/usr/bin/rm: Argument list too long 解决办法
问题概述 小文件日志太多导致无法使用rm命令,因为命令行参数列表的长度超过了系统允许的最大值。 需要删除/tmp目录下的所有文件,文件数量比较多。 ls -lt /tmp | wc -l 5682452 解决方法如下: 使用find -exec 遍历,然后执行删…...
内容中台重构企业内容管理流程驱动智能协作升级
内容概要 内容中台作为企业数字化转型的核心基础设施,通过技术架构革新与功能模块整合,重构了传统内容管理流程的底层逻辑。其核心价值在于构建动态化、智能化的内容生产与流转体系,将分散的创作、存储、审核及分发环节纳入统一平台管理。基…...
python实现YouTube关键词爬虫(2025/02/11)
在当今数字化时代,YouTube作为全球最大的视频分享平台之一,拥有海量的视频资源。无论是进行市场调研、内容创作还是学术研究,能够高效地获取YouTube上的相关视频信息都显得尤为重要。今天,我将为大家介绍一个基于Python实现的YouT…...
【效率技巧】怎么做思维导图||数学思维||费曼学习法
目录标题 常见问题:认知误区和建议:思维导图按照功能分类思维导图好处步骤(拆解的步骤) 常见问题: 1、做好的思维导图浪费时间 2、做简单的思维导图没有效果 认知误区和建议: 1、做思维导图工具…...
LabVIEW与USB设备开发
开发一台USB设备并使用LabVIEW进行上位机开发,涉及底层驱动的编写、USB通信协议的实现以及LabVIEW与设备的接口设计。本文将详细介绍如何开发USB设备驱动、实现LabVIEW与USB设备的通信以及优化数据传输,帮助用户顺利完成项目开发。下面是一个详细的说明&…...
动态规划LeetCode-416.分割等和子集
给你一个 只包含正整数 的 非空 数组 nums 。请你判断是否可以将这个数组分割成两个子集,使得两个子集的元素和相等。 示例 1: 输入:nums [1,5,11,5] 输出:true 解释:数组可以分割成 [1, 5, 5] 和 [11] 。 示例 2&…...
云原生(五十五) | ECS中自建数据库迁移到RDS
文章目录 ECS中自建数据库迁移到RDS 一、场景说明 二、ECS中自建数据库迁移到RDS实现步骤 三、 创建wordpress数据库 四、登录ECS导出wordpress数据库 五、返回RDS数据库管理控制台 六、开启外网地址并设置白名单 七、获取RDS外网访问地址 八、重新设置wordpress的wp-…...
【吾爱出品】 视频批量分段工具
视频批量分段工具 链接:https://pan.xunlei.com/s/VOJDvtHQE7GOiJ84WNea5Ay1A1?pwd5nta# 选择视频文件 启动程序后,点击 "文件" 菜单下的 "选择视频文件" 按钮,或者直接将视频文件拖放到程序窗口中的视频列表区域。支…...
HTML【详解】input 标签
input 标签主要用于接收用户的输入,随 type 属性值的不同,变换其具体功能。 通用属性 属性属性值功能name字符串定义输入字段的名称,在表单提交时,服务器通过该名称来获取对应的值disabled布尔值禁用输入框,使其无法被…...
二叉搜索树的实现(C++)
前言 二叉搜索树(搜索二叉树,Binary search tree)是一种特殊的二叉树。其规则为:左子树的值一定小于等于根,右子树的值一定大于等于根,并且左右子树也为搜索二叉树。 二叉搜索树的插入 1.若树为空…...
vue2老版本 npm install 安装失败_安装卡主
vue2老版本 npm install 安装失败_安装卡主 特别说明:vue2老版本安装慢、运行慢,建议升级vue3element plus vite 解决方案1: 第一步、修改npm 镜像为国内镜像 使用淘宝镜像: npm config set registry https://registry.npmmir…...
【MySQL】索引篇
1.什么时候适用索引? 字段有唯一限制,比如商品编码经常用于where查询条件的字段经常用于group by和order by 的字段 2.什么时候不需要创建索引? 字段中存在大量重复经常更新的字段表数据太少的时候 where条件、group by,order by里…...
Arduino 第十六章:pir红外人体传感器练习
Arduino 第十六章:PIR 传感器练习 一、引言 在 Arduino 的众多有趣项目中,传感器的应用是非常重要的一部分。今天我们要学习的主角是 PIR(被动红外)传感器。PIR 传感器能够检测人体发出的红外线,常用于安防系统、自动…...
鸿蒙面试题
1.0penHarmony的系统架构是怎样的? 2.电话服务的框架? 3.OpenHarmony与HarmonyOS有啥区别?...
Rust 语言入门(一):打印与格式化输出
对于初学者来说,掌握 Rust 的基本 I/O 操作是入门的第一步。本篇博客将介绍 Rust 语言的打印机制,包括基本的 print!、println! 宏,格式化输出方式,并探讨其底层原理。 Rust 的基本打印 在 Rust 中,最常见的输出方式…...
vue3.x 的 toRef详细解读
在 Vue 3.x 中,toRef 是一个用于创建响应式引用的工具函数。它可以将一个响应式对象的某个属性转换为一个独立的 ref 对象,同时保持与原始属性的响应式连接。以下是 toRef 的详细解读和示例。 1. toRef 的作用 核心功能 toRef 用于从响应式对象&#x…...
wordpress资讯类网站整站打包
wordpress程序,内置了价值499元的模板.但是有了模板没有全自动采集相信大多数人都搞不懂,目录那么多,全靠原创几乎是不可能的事情,除非你是大公司,每人控制一个板块, 这套源码里面最有价值的应该是这个采集…...
利用最小二乘法找圆心和半径
#include <iostream> #include <vector> #include <cmath> #include <Eigen/Dense> // 需安装Eigen库用于矩阵运算 // 定义点结构 struct Point { double x, y; Point(double x_, double y_) : x(x_), y(y_) {} }; // 最小二乘法求圆心和半径 …...
C++实现分布式网络通信框架RPC(3)--rpc调用端
目录 一、前言 二、UserServiceRpc_Stub 三、 CallMethod方法的重写 头文件 实现 四、rpc调用端的调用 实现 五、 google::protobuf::RpcController *controller 头文件 实现 六、总结 一、前言 在前边的文章中,我们已经大致实现了rpc服务端的各项功能代…...
Module Federation 和 Native Federation 的比较
前言 Module Federation 是 Webpack 5 引入的微前端架构方案,允许不同独立构建的应用在运行时动态共享模块。 Native Federation 是 Angular 官方基于 Module Federation 理念实现的专为 Angular 优化的微前端方案。 概念解析 Module Federation (模块联邦) Modul…...
今日科技热点速览
🔥 今日科技热点速览 🎮 任天堂Switch 2 正式发售 任天堂新一代游戏主机 Switch 2 今日正式上线发售,主打更强图形性能与沉浸式体验,支持多模态交互,受到全球玩家热捧 。 🤖 人工智能持续突破 DeepSeek-R1&…...
Java多线程实现之Thread类深度解析
Java多线程实现之Thread类深度解析 一、多线程基础概念1.1 什么是线程1.2 多线程的优势1.3 Java多线程模型 二、Thread类的基本结构与构造函数2.1 Thread类的继承关系2.2 构造函数 三、创建和启动线程3.1 继承Thread类创建线程3.2 实现Runnable接口创建线程 四、Thread类的核心…...
鸿蒙DevEco Studio HarmonyOS 5跑酷小游戏实现指南
1. 项目概述 本跑酷小游戏基于鸿蒙HarmonyOS 5开发,使用DevEco Studio作为开发工具,采用Java语言实现,包含角色控制、障碍物生成和分数计算系统。 2. 项目结构 /src/main/java/com/example/runner/├── MainAbilitySlice.java // 主界…...
Web 架构之 CDN 加速原理与落地实践
文章目录 一、思维导图二、正文内容(一)CDN 基础概念1. 定义2. 组成部分 (二)CDN 加速原理1. 请求路由2. 内容缓存3. 内容更新 (三)CDN 落地实践1. 选择 CDN 服务商2. 配置 CDN3. 集成到 Web 架构 …...
【笔记】WSL 中 Rust 安装与测试完整记录
#工作记录 WSL 中 Rust 安装与测试完整记录 1. 运行环境 系统:Ubuntu 24.04 LTS (WSL2)架构:x86_64 (GNU/Linux)Rust 版本:rustc 1.87.0 (2025-05-09)Cargo 版本:cargo 1.87.0 (2025-05-06) 2. 安装 Rust 2.1 使用 Rust 官方安…...
在 Spring Boot 项目里,MYSQL中json类型字段使用
前言: 因为程序特殊需求导致,需要mysql数据库存储json类型数据,因此记录一下使用流程 1.java实体中新增字段 private List<User> users 2.增加mybatis-plus注解 TableField(typeHandler FastjsonTypeHandler.class) private Lis…...
uniapp 小程序 学习(一)
利用Hbuilder 创建项目 运行到内置浏览器看效果 下载微信小程序 安装到Hbuilder 下载地址 :开发者工具默认安装 设置服务端口号 在Hbuilder中设置微信小程序 配置 找到运行设置,将微信开发者工具放入到Hbuilder中, 打开后出现 如下 bug 解…...
