PCSE 合格対策

学習ロードマップ

自分のレベルに合ったプランを選んで効率よく進めましょう。3 レベル共通の 学習フェーズ設計 と、レベル別の 週次マイルストーン を 1 ページにまとめています。

🧭 5 つの学習フェーズ(全レベル共通)

Phase 0 環境とマインドセット ─┐ Phase 1 基礎固め ─┤ インプット Phase 2 セクション攻略 ─┘ Phase 3 演習と弱点補強 ─┐ アウトプット Phase 4 模試と直前対策 ─┘
Phaseゴール主な活動成果物 / 指標
0全体像の把握試験要項・シラバス通読、受験日仮決め、GCP 無料枠アカウント学習計画が立っている
1共通基礎の習得IAM / 暗号化 / ネットワーク基礎用語集が 8 割わかる
2試験範囲の網羅02_学習資料 を S1→S5 で学習、ハンズオン各セクション読了
3得点力の養成03_問題集 をセクション別に演習、誤答分析問題集 正答率 80%+
4本番対応力04_模擬試験 を時間内に、弱点を再学習模試 70%+ 安定

🎯 レベル別ロードマップ

📘 新人エンジニア向け(12 週間)

実務 1〜2 年 / クラウドやセキュリティの経験が浅い方。週 6〜8 時間 × 12 週 ≒ 80〜90 時間。

フェーズテーマ主な教材
1基礎セキュリティ基礎 / GCP 全体像 / 責任共有モデルシラバス + 用語集(前半)
2基礎IAM の基礎(プリンシパル / ロール / リソース)学習資料 1-基礎(前半)
3攻略セクション 1:アクセス(IAM・組織ポリシー)学習資料 1-基礎 + 問題集 1
4攻略セクション 1:認証・サービスアカウント学習資料 1-基礎(後半) + 問題集 1
5攻略セクション 2:ネットワーク境界(VPC / FW / IAP)学習資料 2-基礎
6攻略セクション 2:VPC SC / プライベート接続学習資料 2-基礎 + 問題集 2
7攻略セクション 3:データ保護(暗号化 / CMEK / DLP)学習資料 3-基礎 + 問題集 3
8攻略セクション 3:AI ワークロード保護 / Secret Manager学習資料 3-基礎 + 問題集 3
9攻略セクション 4:ログ・SCC・自動化学習資料 4-基礎 + 問題集 4
10攻略セクション 5:コンプライアンス + 全体復習学習資料 5 + 用語集
11模試模擬試験 1 → 採点 → 弱点補強模擬試験 1
12直前模擬試験 2 → 最終確認 → 受験模擬試験 2 + html 復習
💡 新人がつまずきやすいポイント
  • IAM とネットワーク境界の混同 → 「権限は IAM、境界は VPC SC、社内アクセス制御は IAP」
  • SA の存在意義が掴めない → 「人間 = ユーザー、機械 = SA」、SA 鍵は最後の手段
  • 暗号化方式が多すぎる → 「鍵を誰が・どこで持つか」の軸で CMEK / EKM / HSM を整理
  • ログの種類が多い → まず Audit Log 4 種を完璧に

🔧 中堅エンジニア向け(8 週間)

実務 3〜5 年 / GCP 経験者向け。週 8〜10 時間 × 8 週 ≒ 65〜80 時間。

Week 1
セクション 1:IAM 詳細(Conditions / Deny / PAM / Recommender)
Week 2
セクション 1:認証 / SA / Workload Identity / リソース階層
Week 3
セクション 2:境界(NGFW / Cloud Armor / IAP / Secure Web Proxy)
Week 4
セクション 2:VPC SC / プライベート接続(PSC / Interconnect)
Week 5
セクション 3:データ保護(SDP / Secret / CMEK / EKM / Confidential / Vertex AI)
Week 6
セクション 4:自動化 / Binary Authorization / SCC / Audit Log / ログ戦略
Week 7
セクション 5 + 用語集 + 全問題集の誤答
Week 8
模擬試験 1 → 弱点補強 → 模擬試験 2 → 受験
🔧 中堅が陥りやすい罠
  • 「IAM だけで対処できる」と思いがち → 認証情報漏洩 / 内部不正は VPC SC・Access Approval まで必要
  • 「Shared VPC = VPC Peering の延長」と誤解 → 集中ガバナンス vs フラット接続
  • 「CMEK = 安全、デフォルト = 不十分」と機械的判断 → 要件次第。CMEK は鍵運用負荷を伴う
  • Cloud IAM Service Account "User" と "Token Creator" を混同 → impersonate は Token Creator
  • Audit Log の Data Access が無料と思い込む → Admin Activity は無料、Data Access は有料(既定無効)

🎯 シニアエンジニア向け(4〜6 週間)

実務 5 年以上 / 設計経験豊富。週 10 時間 × 4〜6 週 ≒ 40〜60 時間。

Day 1〜2 診断テスト(公式サンプル + 模擬試験1 を時間内に) ↓ 弱点セクション特定 Day 3〜 弱点セクションの「02_応用.md」「03_要点と暗記.md」をピンポイント学習 ↓ 問題集で確認 Week 後半 問題集をセクション横断で解き、誤答を学習資料に戻る ↓ Final Week 模擬試験2 → 微調整 → 受験

🔥 シニアが特に押さえるべき発展トピック

✅ シニア向けセルフ診断
  • Workload Identity Federation の Trust Pool / Provider / Mapping を説明できる
  • IAM Deny ポリシーが Allow より強い理由と典型ユースケースを言える
  • VPC SC で Ingress Rule を使った例外設計ができる
  • PSC の Producer/Consumer モデルと VPC Peering より好まれる理由を説明できる
  • CMEK と EKM を、要件から逆引きで選べる
  • Aggregated Sink で組織レベル監査ログを SIEM に流すアーキ図が描ける
  • SCC Standard / Premium / Enterprise の使い分けを言える
  • Assured Workloads が組織ポリシーと何が違うかを言える