精品推荐
CCSP之CSIDS 3.0考试经验
日期:2007年5月6日 作者: 查看:[大字体
中字体 小字体 ]
大家好! 今天通过了CCSP CSIDS 3.0考试 。谈一谈学习考试经验,希望对大家有用。 CSIDS 3.0 60题,825分通过,如果选英语为第二语言,时间105分钟。 考试内容可参考考试大纲: http://www.cisco.com/warp/public/10...ms/9E0-100.Html [考试内容] 如果把考试大纲的线条划粗些,可以说,考试主要着重在以下几个方面: 1.攻击与安全 的基本知识。 2.IDS Sensor和Module的安装与配置。 3.IDS管理,监控与报告。 4.Sensor和签名的管理 5.IDS维护和内部结构。 与其他考试一样,CSIDS3.0的考试内容与2.x版相差很大,一定要注意书和学习资料与考试大纲相符。考试大纲那两页纸,应该打印出来钉在床头才对。呵呵。 [学习材料] 1.旧版书 (覆盖律 40%) 我买了本CSIDS by Earl Carter,觉得还是很值得的。书很系统地讲解了攻击与防范 初步介绍,Cisco安全,IDS概念和网络上的配置等等。在基础知识这部分,书写的很好,没有一点过时的东西(很策略性的) ,并且,把IDS原理讲的很清楚。所以,这书还是值得收藏的。现在国内人邮出了中文版,我不知道翻译的效果怎么样,80块人民币也不是什么大数目,大家如果想考IDS,还是应该看这本书的。(当然,有新教材的另说。有新教材的朋友,就不必看我写的东西了,直接去考试就行了。呵呵) 那么书里不必看的是CSPM和Director 部分。相应换成了IDS Device Manager和Event Viewer,以及Management/Monitoring Center。下面有介绍。另外,书里很大一部分是各种Signature的介绍,理解意思就可以,不用钻的太深,如果你想考试而不是先当黑客 的话。 2.Cisco Document CD或网页 覆盖率:70% 上面说了,大纲里的IDS Device Management,Event Viewer,Cisco Works MC都是旧版书里没有的,要看网页才行。 IDS Network Sensor 3.1 http://www.cisco.com/univercd/cc/td...s8/13872_01.htm http://www.cisco.com/univercd/cc/td...s8/13870_01.htm IDS Device Management: http://www.cisco.com/univercd/cc/td...s8/13876_01.htm Event Viewer: http://www.cisco.com/univercd/cc/td...s8/13877_01.htm Signature Engine http://www.cisco.com/univercd/cc/td...s8/13869_01.htm (以上都是在IDS 3.1目录下的,大家可以都看一看) http://www.cisco.com/univercd/cc/td...sids8/index.htm 那么Cat 6000上的IDS Module,书上有介绍,但版本不够,网页上有最新的: 3.0 http://www.cisco.com/univercd/cc/td...dsm_2/index.htm IDS内部体系结构,很重要 http://www.cisco.com/univercd/cc/td...ids/0866_02.htm Cisco Works Management Center,介绍性地考了考,参考它的Datasheet, Q&A,和简单的介绍 http://www.cisco.com/en/US/prodUC ts...literature.html 列的这些资料基本覆盖全了。内容就不算多了。考试考的很细,所以单看书是不行的,要把操作做熟,很熟,要对命令行,文件体系结构,两个GUI界面的所有菜单的所有选项都很熟。要做到这点,就要对着文档做实验。 [实验] 我反复强调实验的重要性,因为不仅考试有实验操作,而且大量的客观题是考你操作界面的属性,不做实验,实在是背不下来的。
复制本页网址和标题,发送给你QQ/Msn的好友一起分享
上一篇:CCSP之CSI 3.0考试经验
下一篇:CCSP之CSVPN 3.0考试经验
CCSP之CSIDS 3.0考试经验 相关文章:
CCSP之CSIDS 3.0考试经验 相关软件: