去年这时候我在公司做安全运维天天跟防火墙日志、漏洞扫描报告打交道。报名信息安全工程师的时候挺自信觉得天天干这个考试能难到哪去。结果一做题就懵了密码学那章AES、SM4、RSA混着出脑子直接卡住。离考试只剩30天我是真慌了。后来想通了这个阶段再从头学根本不现实关键是怎么刷题。第一步按章节刷先扫盲区。有人冲刺期还在从头翻教材一章一章啃时间根本不够。我是直接按章节刷题学完一章刷一章。密码学那章我刷了两遍对称加密、非对称加密、哈希算法刷多了自然就分清了。哪章虚补哪章比翻书快多了。第二步刷真题摸套路。有人喜欢做各种模拟题做完也不知道是不是真题思路。我是死磕历年真题尤其是考生回忆版多批次都刷。信安案例分析经常考应急响应勒索病毒、数据泄露这些场景刷完真题我就摸到套路了——先隔离遏制再取证溯源最后加固恢复。真题刷透了比做十套模拟题管用。第三步专攻主观题。有人选择题刷得飞起一到下午案例题就废。我是把单选、判断、主观题分开练哪类丢分多就死磕哪类。案例分析专门练了“隔离-取证-溯源-清除-加固”这套流程考场上直接套。第四步错题反复刷。有人做完题对个答案就翻篇了错的还是错。我是把错题自动归集回头重做大数据根据薄弱点自动组卷专刷容易错的地方。考前把错题重做了两遍漏洞一个个填上。第五步考前练手感。有人考前一周还在找新题越找越慌。我是每天推送几道精选题通勤路上刷一刷每周做一套测评卷考前几天做冲刺卷摸底保持状态就行。整个刷题过程有人被广告弹窗打断有人刷到一半被付费墙拦住。我用的这个没广告、不跳转核心功能免费题库还跟着考纲更新。后来我用的就是软考刷题APP应用市场搜“软考刷题”就能下。