| トピック | 出題範囲 |
| トピック 1 | - インシデント検知と対応:この試験セクションでは、サイバーセキュリティアナリストのスキルを測定し、セキュリティインシデントの検知と適切な対応に焦点を当てます。セキュリティ監視ツールの理解、ログの分析、侵害の兆候の特定などが含まれます。このセクションでは、セキュリティ侵害に迅速かつ効率的に対応し、被害を最小限に抑え、業務を復旧させる方法に重点を置いています。
|
| トピック 2 | - テクノロジーの基礎:このセクションでは、サイバーセキュリティスペシャリストのスキルを評価し、サイバーセキュリティの基盤となる基礎技術と原則を網羅します。ハードウェアとソフトウェアの構成、ネットワークプロトコル、クラウドインフラストラクチャ、必須ツールといったトピックが含まれます。技術的な背景と、これらの要素がどのように相互に関連して安全な運用を実現するかを理解することに重点を置いています。
|
| トピック 3 | - サイバーセキュリティの原則とリスク:このセクションでは、サイバーセキュリティスペシャリストのスキルを評価し、サイバーセキュリティの中核となる原則とリスク管理戦略を網羅します。脆弱性の評価、脅威分析、規制コンプライアンスフレームワークの理解などが含まれます。特に、リスクの評価と、組織資産への潜在的な脅威を軽減するための適切な対策の適用に重点を置いています。
|
| トピック 4 | - 資産の保護:この試験セクションでは、サイバーセキュリティスペシャリストのスキルを評価し、組織の資産を保護するための方法と戦略を網羅します。エンドポイントセキュリティ、データ保護、暗号化技術、ネットワークインフラストラクチャのセキュリティ確保といったトピックが含まれます。機密情報とリソースを外部および内部の脅威から適切に保護することが目標です。
|
| トピック 5 | - 敵対者の戦術、手法、および手順:この試験セクションでは、サイバーセキュリティアナリストのスキルを評価し、敵対者がシステムを侵害するために使用する戦術、手法、および手順を網羅します。フィッシング、マルウェア、ソーシャルエンジニアリングなどの攻撃手法を特定し、これらの手法を検出および阻止する方法を理解することも含まれます。
|