CCSP云安全吗考试什么时间考?

原标题:认证云安全吗专家(CCSP)栲试攻略

2017年12月4我在日本福冈的考试中心通过了(ISC)? CCSP认证云安全吗专家考试。本文简述CCSP考证相关问题给需要的朋友参考。内容原创欢迎轉载,请保留作者信息

1、CCSP云安全吗专家认证是什么?

CCSP 建立在(ISC)?的CISSP信息安全专家认证和 CSA 的CCSK云安全吗教育计划之上融合了更深层次的信息咹全与云计算实践经验知识,反映最新和全面的云计算环境防护与优化最佳实践可验证那些日常工作涉及云安全吗架构、设计、运营和垺务编排的专业人士的实用技能知识。

根据 (ISC)?当前官网数据,中国大陆有8位CCSP持证人(截止到2017年10月16日)

以下是中国大陆第一位CCSP,华为中央軟件园首席安全架构师被群友称为李叔,给出的备考建议:(群发言摘录未仔细整理)

1、 CBK要看,但不能只看CBKCBK只是个outline,要找补充资料所有的对比性内容,都要深刻理解并且找补充资料深看

2、 NIST SP500系列是第一章的扩充材料,必看细读

}

VUE 全球授权考试中心通过了云安铨吗专家 (CCSP) 认证考试,现将基本准备和复习考试过程简要归纳如下供需要的朋友们参考。(纯属个人观点可能存在一些偏颇和错漏,敬請谅解并仅供参考!

一、云安全吗专家 (CCSP) 认证简介

Professional云安全吗专家) 认证体系,用于满足对训练有素的合格云安全吗从业人员的不断增长的需求CCSP 考试目前由国际信息系统安全认证联盟(International
(ISC)?官网 2018 年中更新数据,中国大陆共有 18 位 CCSP 持证人尽管官网数据统计只包括当前激活会员状态數据,但由于此项认证于 2015 年新推出且通过认证的第一个会员周期是三年,所以这个数字应该算是比较准确真实地反映了中国大陆通过认證考试的总人数

CCSP 认证考试涵盖 CBK 六个知识域内容和权重如下图所示:

知识域 1:架构概念和设计要求

知识域 2:云数据安全

知识域 3:云平台和基础架构安全

知识域 4:云应用安全

知识域 5:(云服务商及云数据中心)运营

知识域 6:法律与合规

(ISC) 2 规定申请 CCSP 认证的资格和要求如下:

累積至少五年全职带薪的 IT 从业经验,其中三年必须工作在信息安全领域并在 CCSP 考试的六个知识域之一具有一年工作经验;

获得云安全吗联盟嘚 CCSK 证书,可取代 CCSP 考试六个知识域之一的一年经验;

获得 CISSP 证书可取代 CCSP 认证申请对工作经验的要求。

暂不具备这些要求的仍然可以参加考试並申请(ISC) 2 准会员资格待满足上述要求后可由准会员申请转为正式会员。

CBK 的六个知识域考试时间为 4 个小时,其中有 25 道为研究开发测试題不计入最终得分但考生无法知道哪些是正式题目,哪些是测试题目所以只能尽力把所有题都当作正式题目逐题认真回答,争取尽可能答正确

(1)考试报名和预约考点和考试时间:

为了克服惰性和制造时间压力,决定首先进行考试报名和预约考点考期

VUE 全球授权考试Φ心进行,经在官网查询后发现目前中国大陆暂无考点且只有英文版考试,最近的考点是日本和中国香港出于遵守当年跟外公随军抗戰的母亲的抵制日货要求的个人原因,毫无疑问必须选择中国香港的 VUE 考点了

(2)考试复习资料清单:

复习过程总共花了约一个半月左右,每天计划任务是读 50 页书做两套模拟题,采取逐字逐词逐句精读加回顾以前相关工作经验对照思考方式其中 CBK 这本书读了两遍,Official
Test 这本书鈳以在出版商官网 注册使用其提供的书中模拟题在线考试形式完成量如下图所示:

另外(ISC) 2 还有官方复习 app 提供,但因考虑手机屏幕伤眼所以这次没有用

个人感觉 CBK 这本书的内容最详尽丰富,Study
Guide 作者的实际项目经验很丰富很多不起眼只言片语之间体现了不少只有做过相关具體项目才能遇到和知道的细节,云安全吗框架性概念以 NIST 系列标准为参考

考试日期前一天坐高铁来到香港,从到站出火车们到出关进关最後到西九龙站到达大厅总共只花了五分钟全程自助人脸指纹查验基本无须排队,非常方便到达大厅有八达通自助售卖机,不接受现金呮能用微信和支付宝购买出租车只接受现金。

到达酒店安顿下来后去考试中心踩点熟悉路线以免因为不熟悉第二天迟到考试中心地址為香港灣仔軒尼詩道 139 號中國海外大廈 18 樓 B 室。

高铁香港终点站为上图中的“香港西九龙”站直接跟地铁线接驳,坐地铁转到蓝线的港岛线茬湾仔站下车从 A2 口出来即在轩尼诗道路边,往右沿路边走约七八十米左右看到“中国海外大厦”标志即到,只是需要注意香港的大厦銘牌一般都在临街一楼顶处字体不大,各栋楼紧密相连不留意看很容易走过,进去后在左首前方约十米处坐电梯到 18 楼 B 室就是考试中心叻

Exam 这本书上的题目做了一遍然后就早早休息了,考试当天一早来到考试中心两种身份证件查验,掌纹拍照,存包除了港澳通行证囷储物柜钥匙外,只能空手进入考场考试中心提供一支笔和便签板,考后必须上交

以往考试习惯做一遍检查一遍的方式,这次不想检查就采取了放慢速度认真逐字逐句阅题仔细思考一遍做完的方式88 分钟机考做完提交,出考场后考试中心服务人员将一份翻盖着的打印成績单递给了我翻开一眼看到了第一段落的第一个单词“Congratulations!”,就知道这次考试通过了

*本文原创作者:heymind,本文属于 FreeBuf 原创奖励计划未经许鈳禁止转载

}

证书是IT从业者知识水平能力的一個体现考证同时也是拓展自身知识的一个方法。近年来安全行业风生水起,各种认证层出不穷眼花缭乱。这里不对任何一个证书做評价只是做出介绍,在国内对任何事物的评价都会引起围攻。所以笔者不敢妄谈一个证书的含金量会具体谈到每个证书笔者所了解嘚作用,并将所有证书在此汇总若有缺失,还请评论补充笔者自信,只要不再出相关认证此篇即是最全最完善的证书介绍。废话不哆说切入正题。

这里将按照发证部门来将证书分类介绍

首先,是国内的国内安全相关大概有:软考,华为系公安部系,信息安全測评中心系深信服的SCSA,云安全吗联盟系列(CCSK/CCCSP)信息安全认证中心的CISAW。软考为中级的信息安全工程师华为分为中级的HCNP(HCIP)-security及HCIE-security,信息安全测評中心发的一些:cwasp(安全开发认证)、cisp(注册信息安全人员)、cisp-pte(渗透测试方向)、cisp-ire(应急响方向)、 CISP-A(审计方向)、NISP二级等等公安部发的是等级测评师及CIIP。

接下来分别介绍每个证排名不分先后,从以下几个维度考证费用,知识相关持证人数,证书作用来介(ping)绍(jia)

信息安铨侧测评中心介绍:

首先,这是我党授权的部门即有牌照的,官方话就是政府权威职能机构承担信息技术产品和系统的安全漏洞分析囷信息通报;党政机关信息网络、重要信息系统的安全风险评估;开展信息技术产品、系统和工程建设的安全性测试和评估;开展信息安铨服务和专业人员的能力评估与资质审核;从事信息安全测试评估的理论研究、技术研发、标准研制等。



}

我要回帖

更多关于 云安全吗 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信