マルテクテクBETA CySA+
攻略

Security+ との違いと勉強の進め方

4 min read

Security+ が「用語と概念を正しく知っているか」を広く問うのに対し、CySA+ は「目の前の証拠から何が起きているかを判断し、次に何をするか」を問う試験です。

観点Security+CySA+
立ち位置セキュリティの基礎(入門〜中級)SOC・脆弱性管理の実務(中級)
問われ方概念・用語の理解が中心ログ・ツール出力の読み取りと判断が中心
よく出る素材シナリオ文SIEMのアラート、イベントログ、スキャン結果、メールヘッダーなど

おすすめの進め方

  1. まずは略語辞書で、MITRE ATT&CK、Cyber Kill Chain、Diamond Model などのフレームワークを押さえる
  2. ログ付きの問題を中心に解き、「どの行が決め手か」を説明できるようにする
  3. ツール(Nmap、Wireshark、YARA、CyberChef など)は、使い方より「出力から何が読み取れるか」を重点的に確認する
  4. 報告とコミュニケーション(ドメイン4)は配点が少なめでも取りこぼしやすいので、関係者への連絡やKPIの考え方を整理しておく
広告

読んだら、問題演習で実力を確認しましょう。

無料で演習を始める