ネットワーク・インフラセキュリティ
20 問ファイアウォール・IDS/IPS・VPN/IPsec・DNS/ARPスプーフィング・ポートスキャン・セグメンテーション・ハードニングなど、ネットワークとインフラを守るための実践的なセキュリティを学びます。
クラウドセキュリティとDevSecOps
20 問責任共有モデル、最小権限とゼロトラスト、シークレット管理、IaC/コンテナ/サプライチェーンのセキュリティ、シフトレフトなど、クラウド時代の開発・運用におけるセキュリティの実践を学びます。
クラウドネイティブ脅威検知
20 問CSPM・CWPP・CNAPP、コンテナ/Kubernetesのランタイム検知、Falco、イメージスキャン、IMDSやIAMの悪用、サーバーレスの脅威など、クラウドネイティブ環境の検知を学びます。
CI/CDパイプラインセキュリティ
20 問OWASP Top 10 CI/CD Security Risks を軸に、フロー制御の不備、パイプライン実行ポイズニング(PPE)、依存連鎖の悪用、認証情報の管理、成果物の整合性など、ビルド/デプロイ基盤特有のリスクと対策を学びます。
ゼロトラストアーキテクチャ
20 問NIST SP 800-207 を軸に、ゼロトラストの原則、ポリシーエンジン/ポリシー管理者/ポリシー実施点(PE/PA/PEP)、継続的検証、マイクロセグメンテーション、デバイス信頼、SASE/ZTNAなどを学びます。
アイデンティティセキュリティ
20 問SSO・SAML・OIDC の深掘り、FIDO2/パスキー、特権アクセス管理(PAM)、Kerberos と関連攻撃、トークンの取り扱いなど、認証・認可とアイデンティティの守りを学びます。
OT/ICS・IoTセキュリティ
20 問産業制御システム(ICS/SCADA)、Purdueモデル、安全性と可用性の優先、IoT/組込み機器の脆弱性、ファームウェア、ネットワーク分離など、制御系・組込み領域に固有のセキュリティを学びます。