攻略
Security+ との違いと勉強の進め方
4 min read
Security+ が「用語と概念を正しく知っているか」を広く問うのに対し、CySA+ は「目の前の証拠から何が起きているかを判断し、次に何をするか」を問う試験です。
| 観点 | Security+ | CySA+ |
|---|---|---|
| 立ち位置 | セキュリティの基礎(入門〜中級) | SOC・脆弱性管理の実務(中級) |
| 問われ方 | 概念・用語の理解が中心 | ログ・ツール出力の読み取りと判断が中心 |
| よく出る素材 | シナリオ文 | SIEMのアラート、イベントログ、スキャン結果、メールヘッダーなど |
おすすめの進め方
- まずは略語辞書で、MITRE ATT&CK、Cyber Kill Chain、Diamond Model などのフレームワークを押さえる
- ログ付きの問題を中心に解き、「どの行が決め手か」を説明できるようにする
- ツール(Nmap、Wireshark、YARA、CyberChef など)は、使い方より「出力から何が読み取れるか」を重点的に確認する
- 報告とコミュニケーション(ドメイン4)は配点が少なめでも取りこぼしやすいので、関係者への連絡やKPIの考え方を整理しておく