初心者から熟練者まで挑戦できる
“モバイルセキュリティのプロ”になりたい人が次に狙うべき認定資格と講座5選
モバイルセキュリティ分野でスキルアップを目指すのであれば、認定資格の取得や講座の受講を通じて、現在の自分が持っている知識やスキルを把握するのは一つの手だ。どのような認定資格や講座があるのか。
モバイルセキュリティの知識を深めて業務に役立てるには、認定資格の取得やトレーニングコースの受講が不可欠だ。本稿は、初級者から高度なスキルを持つエンジニアまで、さまざまな習熟度に合わせたモバイルセキュリティの認定資格と講座を合わせて5つ紹介する。
モバイルセキュリティの専門性を高める認定資格3選
併せて読みたいお薦め記事
iOS「サイドロード」の実態と危険性
認定資格1.CompTIA Security+
「CompTIA Security+」は、サイバーセキュリティ全般を扱う初心者向けのセキュリティ認定資格だ。IT業界団体のコンピュータ技術産業協会(CompTIA)が提供している。
CompTIA Security+は初心者を対象としているものの、CompTIAは受験者に以下の経験を有することを推奨している。
- ネットワーク技術者向け認定資格「CompTIA Network+」の取得
- セキュリティやITシステムの保守、管理業務における2年程度の実務経験
CompTIA Security+の試験範囲は、セキュリティアーキテクチャ、脆弱(ぜいじゃく)性、データ管理、リスク管理におけるベストプラクティスなどだ。
| 項目 | 内容 |
|---|---|
| 試験費用 | 404ドル |
| 試験時間 | 90分 |
| 問題数 | 最大90問 |
| 合格ライン | 100~900のスコア形式 750スコア以上 |
| 受験方法 | オンラインまたは認定試験会場での受験が可能 |
認定資格2.GMOB
モバイルデバイスのセキュリティに関する専門知識をより深めたい場合は、認定資格「GMOB」(GIAC Mobile Device Security Analyst)がお薦めだ。試験では、以下の知識が問われる。
- GoogleのモバイルOS「Android」やAppleのモバイルOS「iOS」を搭載するデバイスと、それらのデバイスで動作するソフトウェアの取り扱い
- デバイスの盗難
- マルウェア
- モバイルアプリケーション(以下、モバイルアプリ)やOSに掛けられている制限を解除する「脱獄」(ジェイルブレーク)や「root化」
試験では、以下のスキルも求められる。
- モバイルアプリの解析とリバースエンジニアリング(既存のソフトウェアの構造を分析し、動作の原理や設計を明らかにする手法)
- モバイルアプリの挙動とネットワークトラフィックの傍受
- 暗号化通信の傍受
- モバイルアプリのセキュリティ評価
| 項目 | 内容 |
|---|---|
| 試験費用 | 999ドル |
| 試験時間 | 120分 |
| 問題数 | 75問 |
| 受験方法 | オンラインまたは認定試験会場で受験可能 |
GMOBは、セキュリティ分野の教育機関Escal Institute of Advanced Technologies(SANS Instituteの名称で事業展開)が運営する資格試験「GIAC」(Global Information Assurance Certification)の中で、モバイルデバイスセキュリティに焦点を当てた認定資格だ。SANS Instituteは、GMOBの受験者向けに講座「SECURITY 575:iOS and Android Application Security Analysis and Penetration Testing」を用意している。受講に当たっては、プログラミングやOS「Linux」、ペネトレーション(侵入)テストの基礎知識が必要だ。
認定資格3.eMAPT
モバイルデバイスのセキュリティの高度な専門知識を学びたいのであれば、INE Securityの認定資格「eMAPT」(Mobile Application Penetration Tester)も有用だ。AndroidやiOSのモバイルアプリの脆弱性の評価、悪用、報告スキルに特化した内容となっている。INE Securityは、ITトレーニングの提供や認定資格の発行を実施する企業だ。
eMAPTは、ペネトレーションテスト(実際にシステムに侵入して脆弱性を確認するテスト手法)やリバースエンジニアリングの経験を持つ受講者を対象としている。認定試験では、2つのAndroidアプリケーションに対する解析とペネトレーションテストを実施するため、Androidのアーキテクチャを理解していることが必須だ。試験費用は約400ドルかかる。
モバイルセキュリティの専門性を高める講座2選
講座1.Cybersecurity and Mobility
初心者向けの講座に、ケネソー州立大学(Kennesaw State University)が提供する「Cybersecurity and Mobility」がある。以下の概念に触れながら、モバイルデバイスとセキュリティについて学ぶことができる。
- セキュリティとIoT(モノのインターネット)
- BYOD(私物端末の業務利用)とポリシーの管理
- モバイルデバイスにおける脅威
Cybersecurity and Mobilityは、同学が運営する講座「Cybersecurity: Developing a Program for Your Business」の一部で、Courseraが配信している。Courseraは、誰でも受講可能な大規模公開オンライン講座(MOOC)を配信する団体だ。
| 項目 | 内容 |
|---|---|
| 受講費用 | 無料 |
| 受講時間 | 10時間 |
| 受講方法 | オンライン |
講座2.Practical Mobile Application Security
対面でトレーニングを受けたい場合は、Mandiant Academyの「Practical Mobile Application Security」がお薦めだ。AndroidやiOSのモバイルアプリセキュリティの基礎、データの保存、ペネトレーションテスト、セキュリティ評価手法について、4日間で学ぶことができる。Mandiant Academyは、Googleのクラウドサービス部門「Google Cloud」が提供するエンジニア向けのトレーニングおよび認定資格プログラムだ。
受講者には以下の知識が求められる。
- 脅威モデリング
- セキュリティ上の潜在的な脅威や脆弱性を特定、評価し、対策を講じるためのプロセス
- LinuxのCLI(コマンドラインインタフェース)
- オブジェクト指向型プログラミング言語(OOP)
- データとその処理(メソッド)をまとめて定義した「オブジェクト」を主な構成要素とするプログラミング言語
- Webアプリケーションテスト
TechTarget.AIとは
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国Informa TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget.AI
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国TechTargetの記事を翻訳して国内向けにお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー