CISSP 滚动周学习计划(第 1–4 周 · Domain 1 前 4 章)

前提(已共识):无考试死线;每周投入 6–8 小时;目标稳过;当前有安全相关基础。 节奏:每周覆盖约 1–2 章的考点短文 + 当周自测 + 轻复习。全书约 21 章,一轮约 15–20 周。 用法:每周按「读短文 → 做自测 → 复盘错题 → 周末总览」四步推进。


第 1 周 — Ch1(上):安全基础概念

投入:6–8 小时

第 2 周 — Ch1(下):治理、管理、政策、威胁、供应链

投入:6–8 小时

第 3 周 — Ch2:人事安全与风险管理概念(已生成 7 篇)

投入:6–8 小时

第 4 周 — Ch3–Ch4:业务连续性 & 法律法规(已生成 10 篇)

投入:6–8 小时

第 5 周 — Ch5:资产保护(Protecting Security of Assets)· Domain 1 收尾 ✅已生成

投入:6–8 小时

第 6 周 — Domain 1 综合复盘 & 模拟自测 ✅

投入:6–8 小时

  • 重做 Ch1–Ch5 全部自测题,统计正确率;低于 80% 的篇目二刷。
  • 思维导图连起 D1 知识网(治理→人事/风险→BCP→法律→资产)。
  • 里程碑:Domain 1(权重 16%)一轮走完。

第 7 周 — Ch6:密码学与对称密钥算法(Domain 3)✅已生成

投入:6–8 小时

第 8 周 — Ch7:PKI 与密码应用(Domain 3)✅已生成

投入:6–8 小时

第 9 周 — Ch8:安全模型、设计与能力(Domain 3)✅已生成

投入:6–8 小时

第 10 周 — Ch9:漏洞、威胁与对策(Domain 3)✅已生成

投入:6–8 小时

第 11 周 — Ch10:物理安全(Domain 3)✅已生成

投入:6–8 小时

  • 读已生成 8 篇:Facility Plan & CPTED(设施规划/选址/CPTED)/ Controls & Order of Ops(三类控制/六步动作顺序/MTTF·MTTR·MTBF)/ Wiring Closets & SCIF / Badges & Proximity(智能卡/近程设备/尾随)/ IDS & Cameras(运动探测/警报三型/二次验证)/ Media & Work Area(介质/证据存储/清桌政策)/ Utilities & Fire(UPS/供电术语/灭火器分级/水抑制四型/卤代烷淘汰)/ Perimeter & Lighting(围栏三档/PIDAS/人阱/防撞柱/照明 2 烛光)。
  • 重点:动作六步(deter→deny→detect→delay→determine→decide);供电四级(浪涌→稳压→UPS→发电机);水抑制四型中预作用最适合人机共存;卤代烷(halon)因破坏臭氧已淘汰。
  • 里程碑Domain 3(安全架构与工程)全 5 章(Ch6–Ch10)走完,共 33 篇。下一批进入 Domain 4(通信与网络安全)

第 12 周 — Ch11:安全网络架构与组件(Domain 4)✅已生成

投入:6–8 小时

  • 读已生成 10 篇:OSI & TCP/IP(七层/四层/封装)/ Transport & DNS(TCP vs UDP、DNS 记录、端口)/ IP/ARP/ICMP(IPv4 分类、CIDR、ARP 投毒、ICMP DoS)/ Multilayer & Converged(隐蔽通道、SAN/iSCSI/VoIP/SDN)/ Network Components(Intranet/Extranet/DMZ、设备分层、东西向·南北向)/ Segmentation(物理/逻辑分段、VXLAN、零信任)/ App Protocols & Sniffer(端口表、混杂模式)/ Wireless Basics(802.11 演进、WEP→WPA3、SAE、WPS)/ Wireless Attacks(rogue AP/evil twin/解除关联/蓝牙六害)/ Satellite/Cellular/CDN(卫星轨道、4G/5G、IPSec/SSH)。
  • 重点:OSI 七层与设备分层;WPA3 用 SAE 替代 PSK;多层协议三大缺点(隐蔽通道/绕过滤/越界);微隔离是零信任关键。
  • 里程碑Domain 4 启动,Ch11 走完(10 篇)。下一批 Ch12 安全通信信道 → Ch13 网络管理,走完 Domain 4。

第 13 周起 — Domain 4 后续(滚动补充)

  • Ch12 安全通信信道(Secure Communications):VPN/TLS/IPSec/SSH/VLAN/NAC/网络访问控制等
  • Ch13 安全网络管理(Network Management):监控、日志、IDS/IPS、SIEM
  • 生成到哪章,哪章排入下一周;本文件随进度滚动补充。

第 13 周 — Ch12–Ch13:通信信道与网络管理(Domain 4 收官)✅已生成

投入:6–8 小时

第 14 周 — Ch14:身份与访问管理(Domain 5)✅已生成

投入:6–8 小时

第 15 周 — Ch15:安全评估与测试(Domain 6)✅已生成

投入:6–8 小时

  • 读已生成 5 篇:评估/测试/审计(NIST800-53A 四对象·SOC1/2/3·COBIT)/ 漏洞扫描(SCAP·Nmap·误报)/ 渗透测试(白/灰/黑盒·BAS)/ 软件测试(SAST/DAST/Fuzz)/ 演练(红蓝紫队·KPI/KRI)。
  • 重点:NIST800-53A 四对象(specification/design/implementation/effectiveness);SOC 2 Type II 最严;渗透测试四阶段(NIST800-115)。
  • 里程碑Domain 6(权重 ~12%)一轮走完。下一批 Domain 7(安全运营)Ch16–Ch18

第 16–18 周 — Ch16–Ch18:安全运营(Domain 7)✅已生成

投入:每周围 6–8 小时

第 19–20 周 — Ch19–Ch21:软件开发安全(Domain 8)✅已生成(全书收官)

投入:每周围 6–8 小时

  • 第 19 周 Ch19(3 篇)调查/取证/证据(调查五类型·证据四类型·最佳证据规则·IOCE·Locard)/ 计算机犯罪七类(APT·内部人威胁)/ 职业道德((ISC)² 四准则·RFC1087)。
  • 第 20 周 Ch20–Ch21(10 篇)
  • 重点:(ISC)² 四准则必背(Canon I–IV);聚合 vs 推理;SQL 注入与参数化查询;XSS vs CSRF 信任方向相反。
  • 🏁 全书完成里程碑Domain 8(权重 ~10%)全 3 章走完,CISSP 8 域 21 章全部覆盖,累计 135 篇加厚短文。 配套全局思维导图 mind-map.html + 打卡清单 checklist.md 已生成。

第 21 周起 — 总复盘与模拟冲刺(建议)

  • 重做各域自测,统计正确率;低于 80% 的篇目二刷。
  • mind-map.html 串起 8 域知识网,按域做横向对比(如各域”控制类型”对比)。
  • checklist.md 逐项打卡核销,错题入 mistakes.md

完成标准(铁律)

  • 每篇短文:能不看原文用自己的话讲出「秒懂 + 类比 + 口诀」。
  • 每篇自测:正确率 ≥ 80%;错题进入「错题本」(建议在本目录建 mistakes.md)。
  • 每周末:能默写当周核心口诀(CIA/DAD/AAA/STRIDE/金字塔)。

偏差处理

  • 若某周只完成 < 60%:下一周减半新内容、补旧内容,并在本文件标注 ⚠️。
  • 若连续两周落后:回调节奏为「每 1.5 周 1 章」,优先保 Ch1–Ch5(D1 占分最高)。

排期随生成进度滚动补充;生成到哪章,哪章排入下一周。


This site uses Just the Docs, a documentation theme for Jekyll.