README

認定資格: CySA+ V3

CySA+ CompTIA Cybersecurity Analyst (CySA+) は、継続的なセキュリティ監視を通じてインシデントの検知、予防、対応を担うサイバープロフェッショナルのための認定資格です。インシデント対応と脆弱性管理プロセスにおける技術プロフェッショナルの専門知識を評価し、効果的なセキュリティ分析とコンプライアンスに不可欠な重要なコミュニケーションスキルを重視しています。

出題範囲の概要

セキュリティオペレーション( 33%)

システムとネットワークのアーキテクチャ: ログの取り込み、オペレーティングシステム (OS) の概念、インフラストラクチャ、ネットワークアーキテクチャ、ID およびアクセス管理 (IAM)、暗号化、機密データの保護について説明します。 悪意のあるアクティビティ指標: 帯域幅の急増や不正なデバイスなどのネットワークの異常、不正なソフトウェアやデータ流出などのホストの問題、予期しない通信やサービスの中断などのアプリケーションの異常、ソーシャルエンジニアリング攻撃などの脅威を分析します。 ツールと手法: Wireshark、セキュリティ情報およびイベント管理 (SIEM)、VirusTotal などのツールと、Python や PowerShell などのスクリプト言語でサポートされているパターン認識や電子メール分析などの手法を使用して、悪意のあるアクティビティを検出します。 脅威インテリジェンスとハンティング: 脅威アクター、戦術、技術、手順(TTP)の比較。信頼レベル;収集方法;インテリジェンスの共有。そして狩猟技術。 プロセスの改善: プロセスの標準化、業務の合理化、ツールの統合、一元管理の使用。

脆弱性管理( 30%)

脆弱性スキャン: 資産検出、内部スキャンと外部スキャン、エージェントとエージェントレス、資格情報付きと非資格情報、パッシブとアクティブ、静的と動的、および重要インフラストラクチャのスキャンの実装。 評価ツールの出力: ネットワークスキャン、Webアプリケーションスキャナー、脆弱性スキャナー、デバッガー、多目的ツール、クラウドインフラストラクチャ評価の分析。 脆弱性の優先順位付け: 共通脆弱性スコアリングシステム(CVSS)の解釈、調査結果の検証、悪用可能性の評価、資産価値とゼロデイ脆弱性の考慮。 軽減策: クロスサイト スクリプティング (XSS)、オーバーフローの脆弱性、データ ポイズニングに対するコントロールを推奨します。 脆弱性対応: 補償制御、パッチ適用、構成管理、メンテナンスウィンドウ、例外、ガバナンス、サービスレベル目標(SLO)、安全なソフトウェア開発ライフサイクル(SDLC)、脅威モデリングについて説明します。

インシデントレスポンスと管理( 20%)

攻撃手法フレームワーク: サイバーキルチェーンの説明、侵入分析のダイヤモンドモデル、MITRE ATT&CK、オープンソースセキュリティテスト方法マニュアル(OSSTMM)、およびOWASPテストガイド。 インシデント対応活動: 検出、分析、封じ込め、根絶、復旧の実行。 インシデント管理のライフサイクル: インシデント対応計画、ツール、プレイブック、卓上演習、トレーニング、事業継続性 (BC)、ディザスタ リカバリー (DR)、フォレンジック分析、根本原因分析について説明します。

報告とコミュニケーション (17%)

脆弱性管理レポート: コンプライアンス レポート、アクション プラン、修復の阻害要因、メトリック、主要業績評価指標 (KPI)、および利害関係者とのコミュニケーションについて説明します。 インシデント対応レポート: インシデント宣言、エスカレーション、レポート、コミュニケーション、根本原因分析、教訓、指標と KPI について説明します。