考完 #CISSP# 了。我准备的时间其实太长了,没见过有比我时间更长的了。因为平时工作学习比较忙,一直断断续续地看。从 2020 年参加公司组织的培训之后,到现在才考完。
=========== 准备部分 ===========
但其实累计的学习时间不算太多,把 All in One 看了一遍,OSG 看了一遍,CBK 在考试前两个月开始过了一遍,当做复习。我看的都是英文原版,因为此前简单翻了一下中文版,感觉翻译质量不算很高,还没有英文版更易理解。题目也没怎么做,只把官方习题集第 6 版的 8 个 domain,每个 domain 100 道题做了一下,正确率都在 70 - 85 之间(都是在最后一次复习前做的)。习题集最后还有一些综合习题,到考试了也没时间做了。
对我而言,比较算优势的地方是,CISSP 涉及到的安全技术的知识技能我都懂。尤其是基本网络知识,密码学,安全攻防,都算我比较熟悉的项目。其余部分的 ISO,auditing 等流程知识,我在工作中也经常接触。
看书做题的时候,基本在于理解其逻辑和涵义,脑中结合工作中遇到的内容,就很容易。
=========== 考试部分 ===========
考试在 Pearson 上海北亚洲大厦考点。订了个很近的酒店,那边似乎是市中心,离外滩也很近,所以价格都超贵。我住的 700 的,没有窗户,但是还好比较安静,也很干净卫生。我准备的耳塞睡觉的,也没用上。
考试中心在 17 楼,一出电梯就有个水牌,图1,走到一个小房间,图2。考试流程十分严格,是我经历过的最严格的考试。登记完之后,除了身份证,啥都不能带进考场,包括手环等电子设备,首饰项链,水,纸巾等。所有的手机电子设备先关闭闹铃再关机,不能静音或者飞行模式。
考场全称监控,饮食和包要分开放,但是都在一个柜子里,给你钥匙,如果中途出来饮食,不能翻包。口罩要么不带进考场,要么全程佩戴,不得摘下。我本来想戴口罩的,监考说里面很闷,建议不戴,否则得连续戴 6 个小时,于是我就放到柜子里了。
进考场前得“搜身”,就是自己翻开自己的所有口袋,并自己用手拍打全身衣物,并拍打腰部一圈。监考员每次领一位考生进入考场,帮你登入考试环境。
考场打开能容纳 20 多人同时考试吧,每个人一个小隔间,之间有高高大大的隔板,每个隔间顶部都有摄像头。有一个隔音耳罩,类似于射击馆里的那种,我全程没用它。每个人有发一个草稿版,看起来是可擦的,但是貌似没给我板擦。我的题目没有需要用到计算的,所以没用。
电脑屏幕大概是 24 寸的,键盘是惠普的巧克力键盘。我的鼠标滚轮失灵,滚动的时候忽上忽下的。不过幸好只有在第一页考试协议那边有滚动条,其他考试题目每页都很短,用不着滚轮。所有座位都是背对着监考员,呈秃宝盖排开,我作为在最旁边一个。
会有考不同项目的人一起考试,好像还有考英语的,GMAT 啥的。
考试界面上方有个计算器小程序可以用,不过我没有计算题,就没点过。我选择的是中文考试,250 道题。每题都有提供翻译按钮,点开是英文原文。我粗略看了一下中文,都是机器翻译,语法语义乱七八糟的。所以我全程看英文题目作答的,只是每题都要点一次翻译,挺麻烦的。
题型应当有单选题和拖拽题的,但是我拿到的题目全部是单选,不知道是不是运气比较好。另外翻译质量真的堪忧,选项中经常会有一些类似 < > 这样的符号,甚至有“宋体”这两个字在开头和结尾。我怀疑是机器翻译程序把一些 html 元素也弄进来了。
题目基本没有在模拟题中见过的,但是都不算太难。少数几题完全陌生,没有印象,只好靠逻辑判断一下。可以先用排除法,这样即使猜,命中概率也大一些。
考试开始 2 个小时我就有点饿了,但是也没有太饿。房间里有空调,挺凉快,一点也不闷,还不如戴口罩呢。我来上海的路上几个小时全程口罩,都没觉得闷。由于挺凉快不出汗,所以也不渴。在上海几天总体喝水较少,也没尿。总之全程没有休息了。
考试一共 250 题,360 分钟。我答得还算快吧,基本 1 分钟 1 题,所有 260 分钟就做完了,最后一题的时候我看了下倒计时,还剩 100 分钟。对了考试的时候没有时钟,只有个倒计时。
考试过半的时候,貌似其他考英语的考生开始做主观题了,会敲击键盘。我感受了下也不算特别吵,就没戴耳机。我自己考试的时候都是鼠标操作,没有需要用到键盘的地方,也不敢瞎按键盘,怕误操作。
考完了举手示意,点击结束考试,出来前台打印了考试结果,图3,拿完包包就可以走了。
