ロードマップ_全体

学習ロードマップ — 全体像

すべてのレベルに共通する 学習フェーズの設計思想 です。 具体的な週次計画は自分のレベルのロードマップ(新人/中堅/シニア)を参照してください。


🧭 5つの学習フェーズ

Phase 0  環境とマインドセット   ─┐
Phase 1  基礎固め              ─┤  インプット
Phase 2  セクション攻略         ─┘
Phase 3  演習と弱点補強         ─┐  アウトプット
Phase 4  模試と直前対策         ─┘
Phase ゴール 主な活動 成果物/指標
0 全体像の把握 試験要項・シラバス通読、受験日仮決め、GCP 無料枠アカウント作成、Cloud Identity の無料試用 学習計画が立っている
1 共通基礎の習得 IAM・組織階層・暗号化・ネットワークの基礎 用語集が8割わかる
2 試験範囲の網羅 02_学習資料 をセクション1→5で学習、ハンズオン 各セクション読了
3 得点力の養成 03_問題集 をセクション別に演習、誤答分析 問題集 正答率80%+
4 本番対応力 04_模擬試験 を時間内に、弱点を再学習 模試 70%+ 安定

🎯 フェーズ別の到達目標(Can-Doリスト)

Phase 1 を抜けたら…

Phase 2 を抜けたら…

Phase 3 を抜けたら…

Phase 4 を抜けたら…


📚 共通学習リソース

種類 リソース 用途
公式 Professional Security Engineer Learning Path ハンズオン(Qwiklabs)
公式 公式サンプル問題 出題形式の確認
公式 Cloud アーキテクチャセンター - Security エンタープライズ基盤のベストプラクティス
公式 Google Cloud Security Best Practices Center 個別領域の推奨パターン
本教材 02_学習資料/ 体系的インプット
本教材 03_問題集/ 04_模擬試験/ アウトプット
本教材 05_用語集/ スキマ時間の暗記

🔁 効果的な学習サイクル

   学習資料を読む(インプット)
        ↓
   手を動かす(GCPコンソール/gcloud/Terraform で実際に触る)
        ↓
   問題集を解く(アウトプット)
        ↓
   誤答を分析 → 学習資料に戻る(弱点補強)
        ↓
   用語集で記憶を定着(反復)

重要:PCSE は暗記より 判断力 を問う試験です。「動く構成」ではなく「最も安全・最小権限・監査可能」な構成を選ぶ訓練として、問題集の解説の「なぜ他の選択肢がダメか」を必ず読むこと。


⏱️ 本番の時間配分(2時間・約50〜60問)


🚀 必須のハンズオン体験(最低限)

トピック 何をやるか
IAM カスタムロール作成 / IAM Condition でリージョン制限 / Deny ポリシー
Workload Identity GKE Pod から SA 鍵なしで GCP API を叩く
組織ポリシー gcp.resourceLocations で特定リージョンのみ許可
VPC SC 境界を作り BigQuery への egress をブロック
CMEK KMS 鍵で BigQuery テーブルを暗号化、鍵失効で読めなくなることを確認
Cloud Armor WAF ルール / 地理ブロックを試す
IAP 簡単な App Engine / GCE に IAP を被せて社外アクセス可否を切替
Audit Log Data Access ログを有効化し BigQuery アクセスを追跡
SCC Standard を有効化し、Findings をブラウズ

レベル別ロードマップへ