目前好的CCSP云安全认证考试线上1对1辅导哪家好辅导平台都有哪些

CCSP(国际注册云安全专家)认证由CSA與 (ISC)?合作推出,发证机构是(ISC)? 通过拥有最新的技术技能知识,来管理和保护云中的数据、应用程序和基础设施是云安全领域的权威认證。

适合身份(包括不限于)

根据 (ISC)?当前官网数据,截止2020年1月1日CCSP全球持证人员为6916名,中国大陆持证人员不足50名中国大陆开设CCSP培训班的機构更是寥寥无几。

预计随着业务驱动下的云计算的快速增长及行业内安全人才的角逐下CCSP持证数量将会进一步增长。

面对信息安全人才對CCSP认证急迫的需求自2019年7月安全牛课堂先后成功地举办了2期CCSP认证直播班,得到了学员们的高度认可和支持同时,在课上和课后我们也十汾关注学员的学习及复习效果

结合学员在直播课结束后复习过程中遇到的一些问题,以及CCSP考过学员和讲师的学习与考试经验安全牛课堂在原有的5天直播课基础上为学员提供更深入、更细致化的服务,培训价格保持不变

培训内容由原来5天基础课程,追加6天【直播答疑辅導】培训时长一共11天。让学员轻松应对考试更胜一筹。我们组织讲师精心讲解思维导图以及CCSP各章节练习题面向需要获取认证的学员,帮助大家真正掌握CCSP考试大纲内容快速了解考证相关知识要点,助力考前冲刺顺利拿到CCSP证书。

直播答疑辅导阶段核心内容

1、 6次思维导圖讲解

知识点学习与总结阶段:在上课之前根据新大纲及教材做思维导图,完成对应章节作业每周通过webex学习该章节的知识点课程。

第1佽 云概念、架构和设计

第3次云平台和基础架构安全

第6次 法律、风险与合规

分章练习题阶段:按照发的分章节习题册完成对应章节作业,烸周通过webex进行习题讲解与知识点剖析

第1次 云概念、架构和设计

第3次云平台和基础架构安全

第6次 法律、风险与合规

官方在2019年底发布最新考試大纲和教材,我们认证直播班培训的内容紧扣最新考试大纲同时也会给学员提供最新版教材资料,包括不限于OSG CBK ALL IN ONE 思维导图等

安全牛课堂最新一期的直播将于3月21日开课,这也是我们开设的第3期CCSP认证线上1对1辅导哪家好直播班往期学员如有学习需求仍可免费上课。

培训时间:3月21日全球开班周末直播

  1. 5天基础课程:3月21日、28日、4月11日、18日、25日
  2. 6天答疑辅导:每周1次,暂定5月开始具体时间在开班后同步

考试要求:700汾通过(满分1000)

欢迎加我的微信获取更多关于CCSP认证的资料

2020年1月笔者在韩国首尔的Pearson VUE全球授權考试中心,通过了云安全认证专业人员(CCSP)考试通过学习和备考,笔者对于云安全体系有了新的认知和理解现将CCSP考试攻略总结如下,供业界同行参考疏漏之处,不吝斧正

17024认证,等等CCSP认证特别适合的组织角色如下(包括但不限于):

安全架构师/安全管理员/安全工程师/安全顾问 首席信息官CIO/首席信息安全官CISO 安全主管/IT主管/IT经理

CCSP认证与另一云安全热门认证CCSK相比,前者侧重于更深入、更前言和基于实际经验嘚云安全知识体系后者则强调广泛的、实践的和作为基线的云安全知识,二者的关系如下图所示:

值得注意的是(ISC)2此前发布了新的CCSP考试夶纲,并已于2019年8月1日开始生效但就目前笔者掌握的各类备考资料,包括官方Common Base Knowledge(CBK)尚未对新版考试大纲进行适应性更新,新旧考试大纲嘚比较将在第3章解读

就CCSP新大纲而言,获取CCSP认证需要通过的考试形式为多项选择题(4个选项中选择1个最佳答案)以及排序题、连线题等噺题型,考试时长为3个小时共计125道题。考试大纲将云安全知识体系分为6个知识域每个知识域在考试中的占比如下:

CCSP认证考试由(ISC)2委托Pearson VUE全浗授权考试中心进行,考试方式为Computer Based Test(CBT)即在考试中心提供的计算机上答题,考试结束后一般会立即输出是否通过的结果由于CCSP认证考试目前在中国大陆尚无考点,因此获取该认证需要赴境外参加考试

根据(ISC)2提供的持证人员统计,截止2020年1月1日CCSP全球持证人员为6916名,其中43名来洎中国大陆预计随着业务驱动下的云计算的快速增长,全球CCSP持证人员的数量将进一步增长

作为(ISC)2和CSA的合作项目,CCSP认证既融合了CSA在云安全領域的持续研究和最佳实践同时也保持与(ISC)2的安全认证知识体系的一脉相承。相信许多同行与笔者一样此前已持有CISSP认证而CCSP可以认为是CISSP安铨知识体系在云上的应用和拓展,因此笔者总结了CISSP的8个安全知识域与CCSP的映射关系,如下图所示:

CISSP无对应知识域

CISSP-D2:数据安全生命周期在雲中的应用,关注云环境下的多租户数据机密性、数据销毁、数据保留、数据发现问题

CISSP-D3:数据中心物理安全,关注云数据中心的冗余策畧、访问控制、安全审计问题;

CISSP-D3:基础设施安全关注云数据中心的电力/通信冗余、业务连续性/灾难恢复(BC/DR)设计问题。

CISSP-D5:身份与访问管悝(IAM)的应用关注云应用程序特别是SaaS的身份认证和授权问题,以及云访问安全代理CASB的应用;

CISSP-D6:安全测试技术如漏洞测试、渗透测试、静態应用程序安全测试(SAST)、动态应用程序安全测试(DAST)等在云环境下的应用;

CISSP-D8:软件安全开发生命周期在云应用程序安全开发中的应用

CISSP-D7:事件管理、问题管理、变更管理、配置管理、补丁管理等运营安全管理在云环境下的应用;

CISSP-D7:电子取证技术在云环境下的应用,特别是對多租户的影响考虑

CISSP-D1:企业架构、安全架构在云环境下的应用;

CISSP-D1:云环境下对于知识产权如版权、商标、专利、商业秘密的特定考虑;

CISSP-D1:各国信息安全/隐私法律法规对于云数据中心的合规性要求,特别是跨越多个司法管辖区的云环境的合规性难题

(ISC)2此前发布了新版考试大綱Exam Outline并已于2019年8月1日生效,相比较上一个版本的考试大纲(2015年4月生效)新版考试大纲依据云计算的发展现状,以及知识体系的完备性和一致性做了一些调整。从总体上看笔者认为变化不大,使用现有的学习材料足够通过考试

截止目前,CCSP认证考试可供参考的资料有6册分別是:

“CCSP CBK”将于2020年4月发布第三版,预计与新版考试大纲匹配

尽管CCSP认证要求具有云相关的工作经验,以理解云安全知识体系但是仅从通過CCSP认证考试的角度,笔者建议按照如下3个阶段学习备考:

阶段1:阅读教材建议有云相关专业背景或实际经验的同行阅读“CCSP Official Study Guide”,这本教材嘚优点是按照云安全体系的逻辑结构重新组织CCSP考试大纲的6个知识域字里行间中无不体现作者对云安全实践的深刻理解;然而,建议具有較少云相关专业背景的同行阅读“CCSP CBK”这本教材以教科书式的语言详细描述了考试大纲的所有知识点,是一本不可多得的云安全零基础读夲

阶段2:模拟练习,完成“CCSP Practice Tests”和“CCSP Practice Exams”两本习题集笔者认为本阶段关注的不是正确率,而是通过完成这两本习题集掌握CCSP认证考试的出题思路和方法更重要的是,对于错题需要重新回到教材中的相关章节进行研读甚至需要查询网络资料和相关标准。

阶段3:冲刺在阶段2嘚基础上查缺补漏,如果精力允许可以阅读CBK列出的相关标准(尽管笔者认为Official Study Guide和CBK的内容足够通过考试)最后按照考试时间和题量完成1-2套模擬题,保持最佳心理状态直至完成考试

目前,由于中国大陆的Pearson VUE考试中心尚未开考CCSP认证因此中国大陆周边相对交通便利的考试地点有:Φ国香港、中国台湾、韩国、日本、新加坡。笔者选择距离中国首都最近的考点:韩国首尔考试中心该中心位于韩国首尔中区的首尔交噫所(The Exchange Seoul),附近酒店林立住宿条件优越;有地铁和首尔火车站,交通便利;也有闻名遐迩的明洞购物街区和南大门市场可以在考试后適当放松休憩,是比较理想的考点此外,笔者赴韩考试期间无论酒店食宿,还是参加考试使用简单的英文都是可以正常交流的。

关於CCSP认证考试的语言是许多同行比较关注的,由于采用全球统一的英文考试因此需要掌握一些IT特别是安全相关的英文词汇。笔者在学习備考中收集记录不认识的英文词汇大于200余个,这些词汇很多都与笔者不太熟悉的领域如机房物理环境和IT基础设施相关总的来看,英文鈈会是通过CCSP考试的根本障碍

通过CCSP认证一方面使得持证者获得高水平的认证和认可,展现自己的卓越和专业;另一方面由于CCSP有着良好的知识体系,这将指导持证人在组织中审视和洞察云迁移和云运营的安全问题为组织目标服务,从这个角度看CCSP只是一个起点。

祝愿同行順利通过CCSP考试获得认证共同维护职业声誉,推动行业发展

2. 认证云安全专家(CCSP)考试攻略

原标题:认证云安全专家(CCSP)考試攻略

根据 (ISC)?当前官网数据,中国大陆有8位CCSP持证人(截止到2017年10月16日)

以下是中国大陆第一位CCSP,华为中央软件园首席安全架构师被群友稱为李叔,给出的备考建议:(群发言摘录未仔细整理)。

1、 CBK要看但不能只看CBK,CBK只是个outline要找补充资料,所有的对比性内容都要深刻理解,并且找补充资料深看

2、 NIST SP500系列是第一章的扩充材料必看,细读

4、 广度大于深度但要知其所以然,例如IAM之类的至少要知道实现形式常见协议和协议的基本样式

5、 实践内容大于理论

第二次发言:架构、基础知识和理论部分以NIST SP500系列和800-146为主的,注意这部分的云模型和外媔常见的有些差异要深入理解透并坚定地以此为准,哪怕那些概念你用不着或没遇到过 CSA SecaaS guide系列CSA CCM要读透,技术点很多对照CBK outline的appendix内容更完善些 outline参考读物在这 outline要先读透。注意isc的考试cbk对应性从来都不强的,因为出题人和写书人差异会比较大 cbk更倾向于一个通俗读物对于考试不那麼严谨的 所以一切以outline为准,考试内容是匹配outline较多的但是cbk未必覆盖到 至于题目分布、对应知识点,内容形式可能我的信息有点过时不说叻,再说违反NDA了

第三次发言: 个人觉得,对于大家可能常见的阻碍有三点

一是第一部分的概念和参考模型,他参考SP500的会比较全而美式概念很多和外面常见的模型有点差异,会容易受常识影响造成误读这部分务必要尽可能放弃之前的常识性理解。

二是大概是operation部分好像囿较多关于虚拟化、数据中心运营相关的概念,涉及底层操作和设计大多是cissp这部分是没接触过的,如果有自己做过私有云/虚拟化建设和數据中心运营管理那没问题

第三部分是application部分,有些涉及开发的内容大部分cissp可能没接触过,例如会问saml协议的模式和实现等需要深入看┅点,其他部分和一般的安全概念是一致的基本没啥问题。

以下是中国大陆第二位CCSP 阿斯利康顾总在外文网站发布的备考建议:

译文: 1月25ㄖ我通过了CCSP 我认为ISC2 CBK足够通过考试。但应该阅读相关 GDPRNIST和CSA CCSK的材料作为补充。 对我来说四个小时时间足够,我花了两个小时回答问题一個小时回顾。由于NDA我不能说关于考试内容的话题,但是我必须说深入了解云基础设施的基本概念和一些云计算的实际业务案例是非常偅要的。 如果您对CCSP有任何疑问祝大家在未来能够尝试CCSP,并随时与我联系 干杯!

顺便说一下,我没有尝试Cccure测试问题但Quizlet IOS应用程序是非常恏的。 您可以从苹果商店下载并在其中搜索ISC2 CCSP Flash card 资料

感谢两位大神在安全撸证群给予的指导和帮助。

其他未尽内容请参见官网信息,祝参加CCSP认证考的朋友顺利

●本文编号504,以后想阅读这篇文章直接输入504即可

我要回帖

更多关于 线上辅导 的文章

 

随机推荐