CISSP考試心得 – 曲亮諭 (Darren)

WUSON Wall of Honor
雖然冥冥之中自有安排,但終究要靠自己努力才能得到成果。
~ 曲亮諭 (Darren), 暫時通過CISSP考試,PMP,RHCE,CEH,ECSA

緣分到了,就趕緊抓住。

從以前就知道資安界有一張響噹噹的證照,聽到每個人講準備了一年都還考不上。所以先前就一直沒有心裡想要考這張。

資安單位三年多,也就覺得做事情就跟一般事務一樣,老闆交辦甚麼事情,就趕緊做就對了。

後來某一天,心裡突然冒出十年前考上PMP的感受,好像認真準備一件事情是美好的,就在找尋要考哪一張證照時,不小心在網路上看到 “10位上場,就有8位順利摘金” 。吸引我想要去了解,看學習歷程準備考試的模式,就跟先前準備PMP的歷程是一樣的。就下定決心要去報名。後來跟好友志哲討論,他也覺得不錯,可以去試看看,不過他目前還沒有打算考這張。殊不知經過半個月的時間,先跟利害關係人溝通,並且在猶豫要報名哪一班時。好友志哲竟然已經報名九月班了。

來到上課地點選了第二排的位子坐了下來。既不會有第一排的壓力,也可以有好視野。不過驚喜好像永遠不缺,在我們第一天上完課後,因為聽到 (ISC)2 有多一次的考試機會,所以全班包含我六位,就報名了 10/25 的考試

原來資安,就這麼一回事

目標確定後,就開始往前衝,經由 Bruce 老師架構的方式,講解CISSP內容,每次上課都累到不行,不過都是收穫滿滿。

在以前,遇到事情時,都覺得老闆指示同仁們做事情,指示甚麼就照做就對了,若有疑問時,就單純回答疑惑點,從來不覺得有甚麼關聯性。但上完課之後,聽老闆在講的事情,內心就冒出老闆是在講哪一個 Domain,哪一個控管機制。老闆提到一個問題,腦袋就會冒出「時時都安全、處處都安全」。原來很多問題雖然都知道可能背後是有問題在的,但現在這些問題,都可以有架構的關聯著。當下就覺得我荒廢了三年在資安單位的時光。原來資安是一個這麼深的學問,又這麼廣的一門學問。重點都是有架構性的

衝刺下,有再多的幫忙,自身沒有準備好,就得接受事實。

來這邊除了上課之外,一定要提到的,就是 WUSON有一群強大且無私的教練群。每週一到四 Jimmy 教練的Daily scrum,每周五 Kaseno教練的 Sprint review。為我們班加強資安的知識,並且導引到正確的學習軌道上。隨著時間的逼近,我們班都是團進團出的接受教練的Review。不過自己也深深覺得,自己有很多單點知識是沒有補齊的。時間既然到了,就上場吧。

在考試中,看了題目,就知道這題不會是正常的,不過我知道他在考甚麼,考完之後,就把這個Domain知識補強就好。當下也覺得,真的讓我猜到拿到這張,我覺得拿到這張也不怎麼樣。果真出場的結果,如預期沒有過,心中並沒有難過,而是感到我要面對這張證照,好想要挑戰成功阿。

準備好了,就是會取得

有多一次的考試機會,本來就是我當作一次的模擬考。經歷過模擬考後,當然更確認我的不足還真的是不足,在這裡跌倒,就在這裡站起來。後續的複習,就是自己完完整整讓自己成長。雖然先前預估兩個月再次挑戰,不過拿到免費考試卷的時候,就已經迫不急待的要去面對,挑選了最近一次考試日

考試當下,完全感受不到上次做題的困境,只有在最後幾題才有要開獎的興奮冒出。

除了感恩,還是感恩

考到這張證照真的得來不易,真的非常感謝教導我的 Bruce老師、不厭其煩帶領我們的 Jimmy 教練Kaseno教練,被我們班DDOS的大Ray教練Kuro 教練Joy副總教練Jacky教練,提供筆記的 Alex教練,時時關心的 Steven 總教練Stone教練Jessica教練,最後也感謝我們同學們:Michelle班長志哲(兼好友)TJ、Homer、Anderson、Blythe。

沒有你們,我是無法拿到這張證照的。

Leave a Reply