CompTIA Security+ 認定トレーニングラボは、実践的なサイバーセキュリティスキルの習得や SY0-701 試験の準備を目指す学習者向けの、14 のガイド付き演習からなる初級コースです。Linux システムを使い、セキュリティの基本原則を、ID 管理、脆弱性確認、暗号技術、エンドポイントとコンテナの堅牢化、監視、インシデント分析、証拠の完全性へ結び付けます。
各ラボでは、制御を設定し、イベントを再現または調査したうえで、権限、ハッシュ、ログ、ネットワークツール、監査記録を用いて結果を確認します。スキャンとインジェクションは、管理されたローカルのラボ環境内だけで行います。
学習内容
このコースを修了すると、次のことができるようになります。
- 権限、ハッシュ、サービス確認を通じて、機密性・完全性・可用性の概念を適用する
- 不審なプロセス、ファイル変更、認証失敗、公開サービスを調査し、セキュリティ上の兆候を見つける
- パスワードポリシー、ユーザーとグループのアクセス、所有権、権限、sudo 制御を設定する
- 入力検証の不備によるリスクを実演し、暗号学的ハッシュでコードとデータの完全性を確認する
- GPG 鍵を生成し、デジタル署名、暗号化、復号によってファイルを保護する
- バックアップからデータを復元し、コンテナのセキュリティ特性を確認し、サービスとファイアウォールの制御で Linux エンドポイントを堅牢化する
- トラフィックとログを分析し、インシデント証拠を記録し、フォレンジックイメージを取得し、auditd でベースライン準拠を監視する
このコースの対象者
このコースは、Security+ の受験者、ジュニアセキュリティ担当者やシステム管理者、IT サポート担当者、および Linux 上の防御的セキュリティ手順をガイド付きで練習したい方を対象としています。
前提知識: Linux ターミナル、ファイル権限、ネットワークの基礎知識があるとスムーズです。各ラボでは課題を説明しますが、システムコマンド、サービス、ログ、暗号ツールを直接操作します。
学習環境: 14 のラボはすべて、隔離された Ubuntu 22.04 環境で実行します。不審なイベント、コマンドインジェクション、ローカルスキャン、パケット取得、フォレンジック取得は、外部の対象ではなく、ラボが管理するシステムとデータに対して行います。
よくある質問
このコースだけで CompTIA Security+ 試験の準備は完了しますか?
いいえ。このコースは、Linux を用いた一部のセキュリティ作業を重点的に練習するものです。体系的な理論学習、最新の試験範囲の確認、模擬試験の代わりにはなりません。また、修了しても CompTIA Security+ 認定資格は付与されません。
どの CompTIA Security+ 試験バージョンに対応していますか?
コースのメタデータでは SY0-701 を対象としています。認定試験の範囲や有効な試験コードは変更される場合があるため、受験を申し込む前に、CompTIA が公開する最新の試験範囲とラボ内容を照合してください。
ペネトレーションテストを学ぶコースですか?
いいえ。主眼は防御です。弱点を認識するために、ローカルホストへの Nmap スキャンと管理されたコマンドインジェクションの実演を行いますが、外部システムの侵害や、完全なペネトレーションテスト手法は扱いません。
Security+ のすべての分野を実践的に深く扱いますか?
いいえ。実践範囲は、Linux エンドポイントセキュリティ、アクセス制御、暗号技術、バックアップ、コンテナの基礎、ネットワークとログの分析、インシデント証拠、フォレンジック、コンプライアンス監視が中心です。14 のラボには、クラウド、無線、モバイル、物理セキュリティ、より広範なガバナンスのシナリオは含まれません。


