软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 信管征文:信息安全工程师,新收获,新起点!

信管征文:信息安全工程师,新收获,新起点!

gorm    2017-01-01   

扫码去点赞

“软考”成就了很多人的梦想,当然,包括我!

从信息系统管理工程师、到信息系统项目管理师,再到信息安全工程师,一路走来,品尝了失败的沮丧和成功的喜悦。成绩和证书固然让人欣喜若狂,但都只是一个简单的数字和一本轻轻的红本子,让我收获最大的,是从“软考”中学到了非常系统管用的知识(不止是it,还有处事的新本领),足让我受用终生,没有经历过“软考”的朋友,或许没有这种感受!

信息系统项目管理师,已经有许许多多取得辉煌战绩的前辈同仁讲述了两样许许多多的经验秘籍,堪称典范,敬请参考和细细品味“信管网”论坛的精彩征文帖子吧!我在此文要说的,却是201611月新开考的“软考”新专业——信息安全工程师(中级)。

按“信管网”征文的“老传统”,先自曝成绩,再细说经验!


一、与信息安全工程师结缘

自三年前备考信息系统项目管理师开始,我就有常上信管网的习惯,尽管此证已取得两年有余,仍是喜欢有空闲时上信管网逛逛,看看最新的消息、历年的真题(至今仍是软题库付费用户),尤喜看论坛里面的帖子特别是征文的帖子,看到精彩处便留言几句(要是遇到作者留下资料下载地址就顺便把资料也存到网盘里,呵呵)。

就是在2015年下半年的某一天,我从信管网上得知2016年要开考信息安全工程师。初步了解此专业的来龙去脉和社会需求后,便决定备考。

 

二、备考之路前半段——白费的“无用功”

信息安全工程师的第一版考试大纲在2015年下半年就出了,前面it基础部分与网络工程师大同小异,后面部分才可算是信息安全专业知识,顿感信心大增,因为备考过项管,很多知识可以略略复习,不用花太多时间,主要是后面信息安全专业部分弄好就行!二话不说,马上上当当买了两本《信息安全技术》和《信息安全保障》,埋头读起来。那时还是2015年年末,官方教程还没出呢!

然而,风云突变,一个晴天霹雳!啥事?往下看便知。

 

三、备考之路后半段之“彷徨等待”

来到2016年上半年,有一天,信管网上公布了信息安全工程师新考试大纲(就是所谓的“2016年版”),一看顿时傻了眼,原来旧大纲中it基础部分几乎删减殆尽,取之以更深更多更系统的信息安全专业知识,多数还是我见都没见过的(如什么信息隐藏、安全模型之类),同时发现,几个月来看的两本书(如上文述),内容实在太浅太少,根本连新大纲的一半内容可能都没有,此时已到五月末,如何是好?继续看那两本书吧,感觉对备考用处不大,还可能浪费宝贵备考时间,不看吧,官方教程还没出,白等也不是办法。于是在彷徨等待中度过了整个六月份,这期间只是简单的看了下软考网络工程师教程里的网络安全部分,复习没有一点进展!

直到七月二日收到到官方的《信息安全工程师教程》。为什么我会记得这么清楚,因为从五月底起我天天上清华大学出版社网站查看官方教程是否已出版,可惜中间有几天工作忙落下了,到六月二十八日上去看时,官方教程已在销售(不是说七月才出版吗?看来中国的出版业要反省一下),马上点进购买链接(进的是清华大学出版社的天猫专营店),下单付款!

 

四、备考之路后半段之“重整旗鼓”

官方教程总算买到了,103元(没记错的话),八百几十页,比项管的还厚得多呢!不管三七二十一就往下翻,越往下翻越着急,感觉看等于没看,内容多而杂,有些内容根本就理解不了。这样混混沌沌的状态到了八月份,看到信管网上开了辅导培训,反复思量了好几天,还是信用卡办的分期付款报的班!

信管网的信息安全工程师培训原来只有录播的视频,后半段才安排了几次考前直播课。开始的时候,我感觉没有预想的好,老师讲得也似乎同官方教程那般枯燥无味,但客观讲听老师的讲课和看老师的课件就不用再怎么看教程(可能老师讲得太啰嗦了),官方教程却断断续续地直到考试还没看完。

拿到试卷的时候,发现很多知识在培训里老师讲过却拿不准,比如防火墙这块,老师强调过的,这时感觉有点后悔,因为听课时候常打瞌睡听不进去,早知这样就该耐着性子认认真真听下去,唉,得对不起自己的银子吧。

这次能幸运通过,客观讲是“运气+培训”的结果,可能也与以前自己务考项管积累下来的功底有些许关系吧。从这第一次信息安全工程师考试来看,备考要注意如下几条:

一、识记的知识点多,计算设计类的少(这点跟项管一样)。之前很多考友以前有网工甚至网规的底子会好过,其实错了,网工里面很多深的内容(比如用命令来设置防火墙)信安根本不用考,而信安要考的多数内容网工根本没有。

二、不要在密码学的几个加密算法、信息隐藏和安全模型上花费过多时间。这类题很少的,虽然难度较大,但就算全放弃也不会影响太多成绩,该放弃的时候就该放弃(数学基础好的除外)。

三、答题时学会“找茬”法。尤其是下午考试,比如要你找出某个认证过程的缺陷,你就得假设自己是个黑客,如何下手去对这个过程进行拦截、假冒等等,这样就可以答出几点来。

四、全面复习和识记是关键。信安这次是第一次考试,没有什么真题可以让你“题海战术”,更何况以后的出题在内容的取舍和侧重点上都会不同。

五、持之以恒不怕劳苦才是备考的王道。无论你是自学备考,还是参加培训,都不要指望轻松过关,当然,参加培训会有老师给你总结和指点迷津,少走一些弯路,但这却绝不等于你就可以给人家少些努力。

无疑,信息安全工程师考过了,对于我,只是一个新起点而已!希望后来的考友们都取得成功!

全部回复

发表于2017-01-06

来自 北京市电信考友

  • 服气,说实话,我也想去考,就是没有题做支撑没底。
发表于2017-01-01

来自 湖南省邵阳市考友

  • 厉害!
我来帮他解答
  •  内容
  • 严禁发布邮箱或QQ索取资料,所有内容都需审核后才能显示。

  •  验证码
  •   点击刷新 请输入显示的内容

考试题库

报名简章

手机APP

资料下载,随身携带

微信公众号

微信关注,更多资料