試験概要
CS0-003(V3)と CS0-004(V4)の違い
3 min read
V4では4つのドメインの名前と構成はV3から大きく変わらず、比率と中身が更新されました。V3の知識の多くはそのまま使えます。
| ドメイン | V3(CS0-003) | V4(CS0-004) |
|---|---|---|
| 1.0 セキュリティ運用 | 33% | 34% |
| 2.0 脆弱性管理 | 30% | 26% |
| 3.0 インシデント対応と管理 | 20% | 24% |
| 4.0 報告とコミュニケーション | 17% | 16% |
V4で目立つ変更点
- セキュリティ運用におけるAI(1.6)が新設。AIの誤り(ハルシネーション)、情報漏えい、モデルの汚染、悪意あるプロンプトなどのリスクと、利用ポリシーが問われます
- クラウドやコンテナ、ZTNA・SASEなど、ハイブリッド環境を前提にした出題が増えています
- インシデント対応の比率が上がり、脆弱性管理の比率が下がりました
- EPSSやKEVを使った脆弱性の優先順位付け、クラウド向けのスキャンツールなどが出題範囲に含まれています
マルテクテクのCySA+問題はV4(CS0-004)の出題範囲に合わせて作成しています。V3でも通用する問題が大半ですが、AIなどV4で追加された内容も含みます。