工作同时准备安全认证考试
一个实用的计划,教你如何在不辞职的情况下准备Security+、CySA+或CISSP认证,基于真实的日程安排和有限的时间。
大多数准备安全认证的人不是全职学生。他们每天工作八九个小时,然后试图把考试准备塞进剩余的时间。这个约束应该影响你如何学习,而不仅仅是学习多少。
在翻开书籍前,先搞清楚考试实际测什么
Security+、CySA+、PenTest+、CISSP——这些认证都有来自供应商(CompTIA、ISC2等)的官方考试目标文档。先读它。它告诉你每个领域的权重,这样你就知道在Security+ SY0-701上,比如说,通用安全概念的权重小于安全运维。不要从头到尾读一本900页的书。从目标开始,然后选择直接映射到这些目标的学习材料。
当你时间紧张时这更重要。如果你周二晚上只有45分钟,你想把它花在占考试25%的领域上,而不是占8%的领域。
固定小块时间,而不是指望大块时间
等待一个空闲的周六下午很少有效——总会有什么事占用它。更好的办法是:在一周内选择两三个固定的30-45分钟时段(午餐时间、下班后晚饭前、睡前20分钟),并像保护会议一样保护它们。持续性胜过时长。一周四次30分钟,持续十周,共20小时,足够让你通过完整的领域列表,还有复习时间剩余。
如果你的工作有任何闲暇时间——等待部署、参加一个进度缓慢的会议——那时候闪卡或测验应用就能派上用场。Anki或Quizlet在手机上对于端口号、OSI层映射或CIA三角定义这类术语密集的材料效果不错。
用模拟考试作为主要学习工具,而不是最终检查
一个常见的错误是把模拟测试当成你在学完后才做一次的东西,用来看自己是否准备好了。反过来做。早早做一次模拟考试,甚至在你学过很多东西之前。这很不舒服,但它能准确显示你在哪些领域弱,这样你有限的时间就能用在正确的材料上,而不是重读你已经理解的章节。
做完每次模拟考试,不要仅仅看分数。逐一审查每个错误答案,写一句话解释为什么正确答案是正确的。这比仅仅重读解释要慢,但它强制回忆而不是识别,这是真正的考试需要的。
学习方法要匹配你下班后实际的疲劳程度
在完整工作日后的晚上7点,你的大脑状态和早上9点不一样。把需要深度专注的材料——写练习、实战实验、PKI信任链或IAM联合这样的复杂主题——留给你能量最充足的时段,即使那是周末早上。用低能量的晚间时段做被动复习:闪卡、重看一个短视频、翻阅你已经做过的笔记。
在长班后的晚上10点尝试学习全新的复杂材料通常意味着你之后要重新学一遍。那是你没时间浪费的浪费时间。
即使你无法运行完整的家庭实验室,也要获得实战经验
CySA+或Security+这样的认证越来越多地测试实战判断,而不仅仅是定义。如果你没有时间用Proxmox和pfSense搭建完整的家庭实验室,较小的选项也有帮助:TryHackMe或Hack The Box有你可以在20-30分钟内完成的短房间。即使只是阅读真实的事件报告或在闲散的下午阅读CVE写法,也能建立多选题测试的模式识别。
在感到准备好之前设定考试日期
在职专业人士倾向于无限期地推迟考试日期,因为总是有更多材料要涵盖。把考试定在8-10周后,把这个日期当作固定的。截止日期会迫使你优先考虑高权重的领域,而不是无休止地打磨你已经知道的主题。如果真的必要,你总可以重新安排一次,但一个没有期限的学习计划倾向于保持开放。
从这里往哪走
如果你在为Security+或蓝队重点认证做准备,把这个学习计划与Korra Studio的认证和蓝队部分配对,在理论旁边获得结构化练习。
本文由人工智能协助撰写,经 Michal Pilch(CISSP)审核并发布,Korra Studio。
这是来自 Korra Studio 知识库的笔记之一——该平台将每个主题与一对一指导相结合。
免费开始arrow_forward