我的 資訊保安 Security 學習經驗分享

2021-08-22 01:11:40 字數 616 閱讀 4982

準備階段:

由於工作需要學習並通過關於security的認證。於是網上搜尋了一堆關於security的相關證書做了各種比較,以下是我自己的比較結果,當然含金量最高的是cissp,但是對於我這種需要換崗的人來說準備週期估計不止一年,而且考試費、培訓費都大大超出我的預算,學習時間也問了一圈基本都是課堂教學連續5天,於是乎轉而考慮在安全牛課堂報名了security+。

於是從comptia官網找權威的中國培訓機構,目前只有一家,好吧,那就它了。而且諮詢下來發現能夠上網課、不需要使用我寶貴的週末時間,也不需要請假,只需要8個晚上的時間上課,正合我意,帶娃工作都不耽誤,然後就報名、進入網路直播課開始了學習之旅。

課後複習階段:

約考事宜:

考試形式:

70個題目90分鐘,兩道拖圖題,都是中文的,沒有英文對照,還有剩下的68道都是有中英文對照的。其中有小部分估計有百分之二三十是模擬題上的原題,還有一些題目老師說是不計分的,不過考試的時候也不知道哪些是不計分的,在做卷子的時候上面有倒計時告訴你剩餘時間,以及你可以對不確定的題目做標記方便後續回看。

另外我學的時候是sy0-401, 國外已經改革成sy0-501了,中文版今年年底也要改革到501了。

下面第一張圖為sy0-401,第二張圖為sy0-501。

我的Security 認證考試筆記

本人已在安全行業工作達兩年之久,然而一直缺少安全類證書,所以才決定培訓s 以下僅代表本人一些見解。我於1月11日參加通過了security 考試,下面我跟大家講述下我的備考經歷和考試經過。備考經歷 1 我覺得首先聽課的時候要把考點在講義上適當標記下,聽課期間可以開始做題了,到老師講解習題的時候可以針...

資訊保安密碼學複習

1.簡述序列密碼演算法和分組密碼演算法的不同。分組密碼是把明文分成相對比較大的快,對於每一塊使用相同的加密函式進行處理,因此,分組密碼是無記憶的,相反,序列密碼處理的明文長度可以小到1bit,而且序列密碼是有記憶的,另外分組密碼演算法的實際關鍵在於加解密演算法,使之盡可能複雜,而序列密碼演算法的實際...

我和我的專案之Security整合JWT

對security做了初步的介紹。了解其大致執行原理。歸結起來可以用下面這張圖進行概括。但落地到實際專案中還是存在著不少缺陷。例如token安全問題。token 是一串字串,通常因為作為鑑權憑據,最常用的使用場景是api鑑權。1.cookie session 和平常 web 登陸一樣的鑑權方式,很常...