“できるセキュリティ人材”向けの資格4選【後編】
セキュリティエンジニアの実力を証明する「お薦め認定資格」はこれだ
巧妙な手口の攻撃に迅速かつ的確に対策を講じるには、高度なセキュリティ知識が欠かせない。セキュリティ担当者がスキルアップとキャリアアップをするための認定資格を紹介しよう。
ランサムウェア(身代金要求型マルウェア)をはじめとした攻撃が活発になっていることを背景にして、売り手市場が続くセキュリティ人材。とはいえセキュリティ担当者としてキャリアアップを図るには、継続的に専門性を高めていくことが求められる。
高度な知識とスキルを持っていることを示す手段の一つが認定資格の取得だ。セキュリティ担当者が“次のステップ”を踏むためには、どのような資格を取得すればよいのか。主要な4つのセキュリティ認定資格のうち、3つ目と4つ目を取り上げる。
実力派の「セキュリティエンジニア」ならどの“認定資格”を取得する?
併せて読みたいお薦め記事
連載:“できるセキュリティ人材”向けの資格4選
認定資格を賢く取得するこつ
3.CREST「CRIA」(CREST Registered Intrusion Analyst)
英国のセキュリティ団体The Council of Registered Ethical Security Testers(CREST)が提供しているのが「CRIA」(CREST Registered Intrusion Analyst)だ。中級レベルで、攻撃を受けた場合の対処法を学ぶことができる。CRIAは以下の内容を網羅する。
- インシデント年表
- セキュリティから考えた通信プロトコルの基礎知識
- 侵入分析ツールなど各種セキュリティツールの分類
- ファイアウォールやVPN(仮想プライベートネットワーク)の基礎知識
- クライアントOS「Windows」とアプリケーションのファイル構造
- 行動分析
CRIAの試験は現在、英国のCREST試験センターのみで受験できる。試験時間は2.5時間だ。150問(選択式問題、自由記述問題、実技試験)で構成される。合格に必要な正解率は60%以上だ。受験者はCRESTの初級コース「CREST Practitioner Intrusion Analyst」(CPIA)を有する他、セキュリティ分野で3年以上の実務経験があること要件になっている。
4.CompTIA「CySA+」(CompTIA Cybersecurity Analyst)
IT業界団体CompTIAが提供している「CySA+」(CompTIA Cybersecurity Analyst)は、中級レベルでインシデント対処法を学習できるコースだ。ログ解析をはじめ、攻撃を見極めるための知識を身に付けることができる。インシデント対処のレポート作成も学べる。CySA+は2024年からは、クラウド技術やWebアプリケーションのセキュリティに関する内容が追加された。
CySA+の内容は以下の4つの領域に分かれている。
- セキュリティオペレーション
- ログ解析、ファイル構造、クラウドシステムのアーキテクチャ、ゼロトラストセキュリティ、暗号化技術、データ保護、IDおよびアクセス管理(IAM)などを学習
- 脆弱(ぜいじゃく)性管理
- 脆弱性を発見し、脆弱性情報を管理するための知識を得る。脆弱性検知ツールの使い方やスキャン手法を学び、脆弱性対策を講じるためのノウハウも習得
- インシデント対処
- 米国のIT研究団体MITREが提供している「MITRE ATT&CK」(攻撃の戦術を分析してノウハウ化したナレッジベース)や、セキュリティ関連のオープンソースソフトウェア(OSS)コミュニティーOWASP(Open Web Application Security Project)によるフレームワークの知識を取得
- レポート作成
- インシデント対処のレポート作成を学習。法執行機関や顧客、メディアなどに攻撃について知らせる際のコミュニケーション方法も学習
試験の時間は165分だ。最大85問の問題(選択式問題、実技形式の問題)で構成される。900点満点中750点以上で合格となる。CompTIAはCySA+の受験者に、4年間以上のセキュリティの実務経験の保有を推奨している。
インシデント対処に限らず、セキュリティの包括的な知識を得られる資格もある。例えば、以下の資格が挙げられる。これらを追加で取得することは、セキュリティ担当者がキャリアアップを図る上で有効だと考えられる。
- ISC2の「CISSP」(Certified Information Systems Security Professional)
- ISACAの「CISM」(Certified Information Security Manager)
- ISACAの「CISA」(Certified Information Systems Auditor)
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー