Security+认证考试心得分享(三)

经验:

因为从事安全方面工作,这次考试复习不太过关,吃老底比较多哈,不过通过对security+学习和考试还是了解了很多新的知识点,还是非常有益处的。

1)复习过程:课本一遍、习题册自己做一遍,习题册看老师视频讲解一遍,讲课实际上算是没有听。个人感觉课本基本上都是核心考点,老师讲课里面会包含很多拓展知识,在考试中也会遇到不少,习题册对了解考试出题方法以及常考的知识点非常有价值,所以时间充裕的同学最好这三样都要跟上,时间不太充足的至少课本和习题册要看差不多,总的来说全心投入去复习两周时间足够,拖延症比较厉害的照着一个月准备也差不太多。

习题册中个别题感觉原题就出的有问题,搜资料和问老师都没弄的个人建议不用管了。

课本中的课后选择题很不错,最好做一遍,操作题对考试涉及不多,但是对实际使用能积累一些有价值的经验,情景题感觉可以偷懒直接看答案。

2)考试情况:工作人员会安排你到考试电脑位置,考试要求等信息正常看一遍就可以,一开始是两道操作题,后续选择题,多选题会夹在单选中出现,印象中5~6道多选,不会太多。然后把所有题做一遍后,会有一个题目列表的界面,里面可以修改所有的题目,同时在这个界面也会有交卷的按钮,存疑的题目时间充裕可以思考一下,。提交后会直接在考试电脑上给出考试结果。

3)考试内容:

1.操作题里面,防火墙相关的题很非常特别重要,好几个人都考到了,就是给出要求某台电脑想通过什么协议访问另外一台电脑,给出这条规则的路由表,大概涉及到就是源IP、目的IP、协议、协议对应的端口、访问方式(允许还是拒绝),所以对常见的http、https、ftp、sftp、telnet、scp、tftp等等协议端口要清楚、TCP的还是UDP的还是都有。另外一道题涉及到不同区域的安全控制,比如机房需要什么安全控制措施、老板的屋子需要什么安全控制措施,习题册有相关题型,建议听老师讲解。

2.选择题,习题册里某个知识点多次出现的,基本上都考到了,不一定是原题,但肯定是这个知识点,所以在看习题册要注意这点。记忆很重要,知识点虽然不少多,但是每个知识点内容不多,大部分过两遍都能记住,个别内容则需要下一些功夫去背,比较重要的hash、对称、非对称那部分,每个加密协议的名称、类型、特点、加密位数最好都清楚;WEP\WAP\WPA2\WPS\ IV \EAP分别是啥、支持什么协议、特点等都弄懂;HOTP/TOTP/PAP/CHAP,TOTP作为答案出现最多;Diameter/TACAS/Kerberos/SAML都有相关题;BGP/BIA/MTD/RPO/RTO/MTTR,不多说了,尤其MTTR,有一道类似MTTF/MTBF/MTTR/MTBR这种四选一的题,很坑哈哈。大概就这些我自己整理的比较大的知识点,其他像溢出攻击/注入/跨站脚本/CSRF等攻击手法,自己比较熟哈没有写,包括一些零散的常考点,习题册反复出现的,大家可以可以根据自己在学习中的情况归纳整理。

还有情景题其他考过的同学也说过了,情景题就是比如某个公司谁谁谁干了什么什么或者发生了什么事,要怎么怎么样等等,问应该怎么做、这件事涉及到了什么、以下啥满足要求等等等,一定要看清题干里的每个关键词。

总之,好好复习,考试不难,有基础的也不要乱划水,容易沉哈,没基础的多看书多学习,对梳理信息安全方面整体的认知还是很有帮助的,尤其是后面风险管理那块,实际风险评估等项目的概念基本上是一样的。最后祝大家考个高分。

下面摘一段百度百科的介绍:

Security+认证是一种中立第三方认证,其发证机构为美国计算机行业协会CompTIA ;是和CISSP、ITIL 等共同包含在内的国际 IT 业 10 大热门认证之一,和CISSP偏重信息安全管理相比,Security+ 认证更偏重信息安全技术和操作,Security+认证考试包括选择题和实践题 (要求您在模拟环境下进行实践)。通过该认证证明了您具备网络安全,合规性和操作安全,威胁和漏洞,应用程序、数据和主机安全,访问控制和身份管理以及加密技术等方面的能力。因其考试难度不易,含金量较高,目前已被全球企业和安全专业人士所普遍采纳。

原文地址:https://www.cnblogs.com/anquanniu/p/9413170.html

时间: 2024-08-09 21:53:41

Security+认证考试心得分享(三)的相关文章

Security+认证考试心得分享(二)

我是2017年12月30日通过的security+考试,security+是信息安全领域的一个初级证书,考试没有工作年限什么的门槛,所以比较适合学生和刚从事信息安全行业的人报考,当时报security+的目的也是为了全面的学习下信息安全领域的知识.总览整个复习过程,我一共看了两遍视频,读了一遍教材,做了两遍题库,备考时间两个月. 1. 直播.录播视频.讲义的使用 备考的过程中我一共看了两遍视频,第一遍是跟着直播课程走的,看直播和录播最大的区别就是,直播的时候可以直接在微信群里面有问题直接问,老师

Security+认证考试经验分享——备考篇(五)

一.了解渠道 刚开始我是对安全方面感兴趣,然后就在网上搜相关的视频教程,就搜索到了安全牛课堂这个平台,刚好看到安全牛课堂在推出security+课程,看到安全牛课堂对security+认证的介绍,也是从那时候了解到有这个认证的. 二.关于security+ Security+ 认证是一种中立第三方认证,其发证机构为美国计算机行业协会CompTIA ,Security+作为国际认证在全球147个国家受到广泛的认可,这也是我参加这个认证看中的一项是和CISSP.CISA等共同包含在内的国际IT业10

Security+认证考试经验分享——备考篇(二)

考点: 预约的地点可以联系预约老师,在VUE官网上也可以查询到所在省份具体考点位置,因为Google地图的原因,所以不能更直接看到地理位置,除非- 因为我是第一次参与这种类型的考试,提前去考场蹲了点,我觉得这很有必要,当天况且不说路况,找不着考点会影响心情.考场我是在一间全封闭小屋子,里面有5台机考,大家都考不同的项目,时间也不一致,所以做自己的,不要受别人影响.监考老师在外面通过摄像头监考,桌上提供画板及马克笔,画板写满可以举手示意更换,耳塞好像得向老师说明才进行发放,建议索要.询问过监考老师

C语课设心得分享(三)

调试. 以前咱们写课后习题,一般也不需要使用调试,如果程序编译error,根据错误信息就可以改好:如果是结果错误,那么在稿纸上过几遍基本也可以得出结果. 但咱们这个课设比较大,就需要很多调试的过程,尤其是在链表/开关变量的调试上.其实我对调试也不是很了解,但我跟大家分享一些我所接触到的调试方式. F10和F11是非常常用的,两者的区别是F11是单步调试,但是会进入到子函数中.F10的话也是单步,但是会跳过模块.感觉平时用F10更多一些.在 用单步调试时,监测变量的窗口可以智能显示出你可能要看的变

第六届CCF计算机职业资格认证考试题解(第三题)(画图)

之前在CSDN上看到别人的代码,跑了下,发现官方给的第一个测例是过不去的,但是提交上去之后是100分,猜测是判题系统中并没有使用题目中给的第一个测例. 另,之前自己写的代码是零分,后来发现是字符之间多输出了空格,以后还是要认真看题. 最后改了之后,是90分,后来经人指正,是没有考虑到划线时遇到'+'时的情况,不论是画'|'还是'-',遇到'+'时仍旧要保持'+'号. 原文:http://blog.csdn.net/jaster_wisdom/article/details/51059144 一下

难忘战斗岁月————PMP认证考试总结

难忘战斗岁月 ----PMP认证考试总结 工作多年,一直不忘大学导师的那番语重心长的教训,也曾在几个很好的上司手下工作过,深知当代职场有如逆水行舟.记得一句说话,"不断战斗的人是不会腐坏的".于是我选择了PMP认证这场战斗.考取证书并不是目的,而只是一个手段.重要的是在备考的过程中,能够学到更多有利于工作的知识,并且最终应用到工作去.只有这样才得以在当今职场洪流中,逆流而上. 闲话表过,说说我参加培训和备考的过程.说起来,确实是一种缘分,去年秋天刚到深圳的我,仅凭模糊的印象,搜索&qu

顺利通过2014年6月PMP认证考试

从3月份开始准备,到6月28日考试,大概经历了100多天,一些收获拿出来分享一下. 一.打破经验束缚 PMBOK的知识体系和"中国特色社会主义"项目管理的一些理念还是有一定的出入的,尤其是在具体概念的深度上,中国的项目管理概念就显得有点胡子眉毛一把抓了,我甚至推荐毫无项目管理经验的人来考PMP,这样受经验影响较小,如果这类人以后能够从事项目管理工作,那我相信整个项目管理工作的氛围也会得到一定的改变和完善. 二.做好"范围管理" PMP的考试还是倾向于纯知识的管理,并

RPA流程自动化-Blueprism认证考试介绍

RPA流程自动化-Blueprism认证考试介绍 接触RPA有一段时间了,几种RPA相关工具也都试用过,BluePrism是RPA工具的一种,今天跟大家分享考Blueprism的一些经验. RPA(Robot Process Automation)全称是机器人流程自动化. 目的是用RPA工具开发出的软件机器人来取代工作流程中的人工操作.一般适用于使用频率高,流程相对比较固定,操作过程符合一定规则的工作流程. RPA的典型应用场景是 关联起一个流程中需要使用到的不同系统或软件,在这些系统或软件之间

[转]RPA流程自动化-Blueprism认证考试介绍

本文转自:https://www.cnblogs.com/digod/p/9190186.html RPA流程自动化-Blueprism认证考试介绍 接触RPA有一段时间了,几种RPA相关工具也都试用过,BluePrism是RPA工具的一种,今天跟大家分享考Blueprism的一些经验. RPA(Robot Process Automation)全称是机器人流程自动化. 目的是用RPA工具开发出的软件机器人来取代工作流程中的人工操作.一般适用于使用频率高,流程相对比较固定,操作过程符合一定规则的