サイバー犯罪の増加を背景に、サイバーセキュリティの専門家への需要が高まっています。キャリアアップに役立つ、最もおすすめのサイバーセキュリティ資格をご紹介します。
サイバーセキュリティ資格とは?
進化を続けるサイバー脅威の状況に対抗するため、組織はサイバーセキュリティの専門家をますます採用しています。調査によると、サイバー犯罪による被害額は2025年までに年間10.5兆米ドルに達すると予測されています。
サイバーセキュリティの専門家を採用すれば、組織はサイバー脅威への対策を強化できますが、サイバー犯罪の根絶が保証されるわけではありません。自社をサイバー脅威から確実に守りたい場合は、サイバーセキュリティ資格を取得した専門家を採用することをおすすめします。
サイバーセキュリティ資格は、採用やキャリアアップでも重要な役割を果たします。こうした資格には2つの目的があります。1つ目は、初級レベルの専門家に特定のテクノロジーやツールの使い方を教えることです。2つ目は、経験豊富な専門家が自身のスキルを確認し、アピールするための道筋を示すことです。
関連記事:2022年版・コンピューターネットワーク関連の主要職種と給与
Certified Ethical Hacker (CEH) v11
Certified Ethical Hacker (CEH) v11は、EC-Councilが提供するサイバーセキュリティ資格コースです。情報セキュリティの専門家やハッカーが企業への合法的なハッキングに使用する、最新のエンタープライズレベルのハッキング手法、技術、ツールを学べます。
主な特徴
- CEH v11のサイバーセキュリティ資格コースは、脆弱性分析、システムハッキング、マルウェアの脅威、スニッフィング、セッションハイジャック、Webサーバーのハッキング、Webアプリケーションのハッキング、SQLインジェクション、IoTハッキング、暗号技術など、20のモジュールで構成されています。
- このコースでは、過失によって生じる可能性のある損害やビジネスリスクについて学びます。
- セキュリティ問題への対処を決めた場合に、組織が直面し得るリスクのレベルについて、十分な情報に基づいて判断できるようになります。
- コースの主な内容は、NICE 2.0への対応、新たな攻撃ベクトルへの重点強化、最新のエクスプロイト技術、実践的なハッキング演習、現実の事例研究と最新動向、マルウェア検出への重点強化、クラウドとIoT、ライブCyber Range、数千種類のハッキングツール・トリック・技術などです。
- EC-Council認定の倫理的ハッキングコースを受講するには、CEH v11認定コースのページから、オンデマンド形式または講師主導形式のトレーニング方法とパッケージ内容を選択し、料金を支払います。
- CEH v11認定コースに登録すると、Webアプリケーションハッキングとセキュリティの認定コースを無料で受講できます。
- 認定コースは英語、スペイン語、アラビア語、フランス語で提供されています。
料金: CEH v11のオンデマンドトレーニングは718米ドルから、講師主導トレーニングは3,499米ドルからです。
想定される職種: サイバーセキュリティ監査人、システムセキュリティ管理者、ITセキュリティ管理者、サイバー防御アナリスト、脆弱性評価アナリスト、警告アナリスト、情報セキュリティアナリスト、サイバーセキュリティコンサルタント、手動倫理的ハッカー、ジュニアペネトレーションテスターなど。
以下のコースでCertified Ethical Hacker (CEH)の取得について学べます。
Certified Information Security Manager (CISM)
Certified Information Security Manager (CISM)はISACAの認定資格で、リスク管理、インシデント管理、プログラムの開発・管理、情報セキュリティガバナンスに関する専門知識を証明します。
主な特徴
- CISM資格は、ITセキュリティの技術的な専門知識と経験があり、チームプレーヤーからマネージャーへとステップアップしたい人に最適です。
- ISACAのCISM資格は、規制当局、同僚、ステークホルダーとのやり取りに自信と信頼性をもたらします。
- このサイバーセキュリティ資格は、顧客維持率、完全性、セキュリティ、コンプライアンスの向上に対するチームの取り組みを証明します。
- CISM試験は、テストセンターで対面受験することも、リモート監督付きでオンライン受験することもできます。
- ISACAの公式Webサイトにアクセスし、CISM試験に登録して料金を支払い、試験日時と受験方法を予約します。
- 追加の指導を受けるため、試験対策教材をダウンロードして購入することもできます。
- 試験は英語、中国語(簡体字)、中国語(繁体字)、フランス語、ドイツ語、イタリア語、日本語、韓国語、スペイン語、トルコ語で受験できます。
- CISM試験に合格したら、資格認定を申請する必要があります。
料金: CISM認定試験は575米ドルからです。
想定される職種: 情報セキュリティガバナンス、情報リスク管理、情報セキュリティプログラムの開発・管理、情報セキュリティインシデント管理。
以下のコースでCertified Information Security Manager (CISM)の取得について学べます。
CompTIA Security+
CompTIA Security+は、主要なセキュリティ機能を実行し、ITセキュリティ分野でキャリアを築くために必要なスキルを証明する、代表的なサイバーセキュリティ資格です。
主な特徴
- この資格は、セキュリティ制御、ハイブリッド/クラウド運用、エンタープライズネットワーク、フォレンジック、インシデント対応、リスク評価・管理における最新の手法やトレンドに対応しています。
- この資格は、サイバーセキュリティの専門家が身に付けるべき基礎スキルの知識を証明し、中級レベルのITセキュリティ職への就職機会を広げます。
- この資格では、組織のITインフラのセキュリティ態勢を評価し、ハイブリッド環境を監視・保護し、ポリシーや法律に従って運用し、セキュリティインシデントやイベントを特定・分析・対応するために必要な実践的スキルを重視しています。
- 学習するスキルには、規制へのコンプライアンスとリスク管理、運用とインシデント管理、エンドツーエンドのセキュリティ実装、ITアーキテクチャと設計に関する深い理解、脆弱性・脅威・攻撃の緩和などが含まれます。
- CompTIAのWebサイトにアクセスし、CompTIA Security+ SYO-601認定試験に登録します。
- 認定試験は英語、日本語、ポルトガル語、ベトナム語、タイ語の5言語で受験できます。
- オンラインで監督付き認定試験を受けるか、提携テストセンターで受験できます。
- 認定試験の準備には、eラーニング教材、学習ガイド、講師主導トレーニングなどを利用できます。これらには別途費用がかかります。
料金: CompTIA Security+ SYO-601認定試験は381米ドルからです。
想定される職種: セキュリティ管理者、ヘルプデスクマネージャー/アナリスト、セキュリティエンジニア/アナリスト、IT監査人、システム管理者、ネットワーク/クラウドエンジニア、DevOps/ソフトウェア開発者、ITプロジェクトマネージャー。
以下のコースでCompTIA Security+の取得について学べます。
Certified Information Systems Security Professional (CISSP)
Certified Information Systems Security Professional (CISSP)は(ISC)²が提供するサイバーセキュリティ資格で、IT専門家がエンタープライズクラスのサイバーセキュリティプログラムを効率的に設計、実装、維持する能力を証明します。
主な特徴
- CISSP資格を取得すると、サイバーセキュリティの専門知識を証明できるだけでなく、(ISC)²のメンバーとなり、ピア・ツー・ピアのネットワーキング機会、教育ツール、数多くの限定リソースを利用できます。
- この資格は、セキュリティ部門の幹部、マネージャー、実務担当者に最適です。
- (ISC)²のメンバーであり続けるには、CISSP資格を取得してから1年目の記念日を迎えた時点で、年間125米ドルの維持費を支払う必要があります。
- CISSP認定試験に登録するには、Pearson VUEのアカウントを作成し、CISSP認定資格を選択して、試験と受験テストセンターを予約します。
- 無料のCISSP Ultimate Guideをダウンロードして、認定試験のすべてのポリシーと手続きについて学べます。
- 追加料金を支払えば、自習ツール、オンラインの自己ペース型トレーニング、オンラインの講師主導トレーニングを利用できます。
- 対応言語には英語、中国語(簡体字)、韓国語、日本語、スペイン語、ブラジル・ポルトガル語、ドイツ語、フランス語があります。
料金:CISSP認定試験は749米ドルからです。
想定される職種: ネットワークアーキテクト、セキュリティコンサルタント、セキュリティアーキテクト、セキュリティ監査人、セキュリティマネージャー、セキュリティアナリスト、セキュリティシステムエンジニア、ITディレクター/マネージャー、セキュリティディレクター、最高情報責任者、最高情報セキュリティ責任者。
以下のコースでCertified Information Systems Security Professional (CISSP)の取得について学べます。
関連記事:サーバーセキュリティのベストプラクティスを確立する
GIAC Security Essentials (GSEC)
GIAC Security Essentials (GSEC)は、サイバーセキュリティ専門家の情報セキュリティに関する知識と、実践的な情報セキュリティ業務のスキルを証明します。
主な特徴
- 対象分野には、アクセス制御とパスワード管理、AWSの基礎とセキュリティ、コンテナとmacOSのセキュリティ、暗号技術、データ損失防止とモバイルデバイスセキュリティ、多層防御、エンドポイントセキュリティ、インシデントの処理と対応、LINUXの基礎、悪意のあるコードとエクスプロイトの緩和などが含まれます。
- GIACは、仮想マシン(VM)、実際のコード、実際のプログラムを使って受験者のスキル、理解度、知識をテストするCyberLiveを開発しました。
- 受験者には、サイバーセキュリティの現実の業務を再現した問題が出題されます。
- GSEC認定試験では、リモートまたは会場でのWebベースの監督付き受験を選択できます。
- 自己ペース型の学習や大学レベルの講座が、GSEC認定試験の準備に役立つ場合があります。トレーニング教材も追加料金で利用できます。
- GSEC公式ページにアクセスして、GSEC認定試験に登録し、料金を支払います。
料金: GSEC認定試験と2回の模擬試験を含む料金は2,499米ドルです。
想定される職種: セキュリティ監査人、ペネトレーションテスター、フォレンジックアナリスト、セキュリティ管理者、ITエンジニア、ITスーパーバイザー、セキュリティアナリスト、セキュリティマネージャー、セキュリティアーキテクト、セキュリティコンサルタント。
以下のコースでGIAC Security Essentials Certification (GSEC)の取得について学べます。
Certified Penetration Testing Professional (CPENT)
EC-CouncilのCertified Penetration Testing Professional (CPENT)は、守り、回避し、悪用し、攻撃する必要があるエンタープライズレベルの環境で、ペネトレーションテストを成功させる方法を学ぶ、利用者主導型の認定コースです。
主な特徴
- この資格は、個人と法人の双方が受験できる、Webベースでリモート監督に対応した実技認定試験です。
- 認定試験の前に40時間のCPENT Training Courseを受講することも、CPENT Challenge Editionパッケージに登録して認定試験に直接挑戦することもできます。
- CPENT Training Courseは14のモジュールで構成され、エンタープライズレベルのペネトレーションテストについて知っておくべきことをすべて学べます。
- EC-CouncilのCPENTページにアクセスして、希望するCPENT認定試験に登録し、料金を支払います。
- 70%を超えるスコアを獲得すると、CPENT資格を取得できます。90%を超えるスコアを獲得すると、待望のLPT (Master)資格を取得できます。
- この実技認定試験では、高度なWindows攻撃、IoTシステム攻撃、エクスプロイト作成、フィルタリングされたネットワークの回避、オペレーショナルテクノロジー(OT)のペネトレーションテスト、隠れたネットワーク経由のピボット、プロフェッショナルなレポート作成、武器化されたエクスプロイト、スクリプトによる攻撃の自動化などの能力がテストされます。
料金:CPENT認定試験は999米ドルからです。
想定される職種:サイバーセキュリティフォレンジックアナリスト、ペネトレーションテスター、サイバー脅威アナリスト、サイバー脅威インテリジェンスアナリスト、テクニカルオペレーションネットワークエンジニア、ITセキュリティ管理者、情報セキュリティアナリスト、セキュリティエンジニア、サイバーセキュリティエンジニア、情報セキュリティエンジニア、アプリケーションセキュリティアナリスト、ネットワークセキュリティ情報アナリストなど。
GIAC Penetration Tester (GPEN)
GIAC Penetration Tester (GPEN)は、ベストプラクティスの方法論とテクニックを用いてペネトレーションテストを成功させる能力をテストする、もう1つの権威あるペネトレーションテスト資格です。
主な特徴
- 対象分野には、Webアプリケーションのペネトレーションテスト、パスワード攻撃、ピボット、侵害後の活動、スキャンとエクスプロイト、偵察、スコープ設定、ペネトレーションテスト計画などが含まれます。
- CyberLiveは、ペネトレーションテスト受験者のスキル、知識、理解度をテストするラボ環境を構築します。
- 受験者には、エンタープライズレベルの職務を再現したタスクの実行を求める、現実の業務に即した問題が出題されます。
- 認定試験はWebベースで、会場またはリモートで監督付き受験ができます。
- GIACのGPENページにアクセスして、GPEN認定試験に登録し、料金を支払います。
- 認定試験の準備に使える追加リソースは、別途料金で利用できます。
料金:GPENと2回の模擬試験を含む料金は849米ドルです。
想定される職種:ペネトレーションテスター、ITアナリスト、ペネトレーションテストエンジニア(レッドチーム)、ペネトレーションテストエンジニア(ブルーチーム)、倫理的ハッカー、セキュリティ監査人、サイバーセキュリティスペシャリスト、IoTセキュリティエンジニアなど。
Systems Security Certified Practitioner (SSCP)
Systems Security Certified Practitioner (SSCP)は(ISC)²が提供する資格で、(ISC)²のITセキュリティ専門家が確立したエンタープライズクラスのセキュリティ手順、ポリシー、プラクティスを用いてITインフラストラクチャを管理、監視、実装するために必要な、サイバーセキュリティ専門家の知識と高度な技術スキルを証明します。
主な特徴
- SSCP資格を取得すると、自身のスキルを証明し、キャリアアップにつなげられる可能性があるほか、(ISC)²のメンバーとなり、キャリアを通じて支援や助言を受けられるサイバーセキュリティ専門家のコミュニティに参加できます。
- SSCP資格を取得してから1年目の記念日を迎えた時点で、(ISC)²のメンバーであり続けるには年間125米ドルの料金を支払う必要があります。
- このサイバーセキュリティ資格は、ネットワークセキュリティの専門家、IT管理者、マネージャー、ディレクターに最適です。
- SSCP認定試験に登録するには、Pearson VUEのアカウントを作成し、CISSP認定資格を選択して、認定試験と希望するテストセンターを予約します。
- 無料のSSCP Ultimate Guideをダウンロードして、認定試験とSSCP資格の価値について知ることができます。
- SSCP認定試験の準備教材は、追加料金で利用できます。
- 対応言語は英語、日本語、ブラジル・ポルトガル語です。
料金:SSCP認定試験の料金は249米ドルです。
想定される職種:ネットワークセキュリティエンジニア、セキュリティコンサルタント、セキュリティスペシャリスト、システム管理者、セキュリティ管理者、セキュリティアナリスト、システムアナリスト、ネットワークアナリスト、システムエンジニア、データベース管理者。
以下のコースでSystems Security Certified Practitioner (SSCP)を目指す方法を学べます。
サイバーセキュリティ資格の選び方
何十億人もの人々がインターネットに接続しており、サイバー犯罪の脅威から安全な人は誰もいません。サイバー犯罪によって、組織は長年にわたり何十億ドルもの損失を被っており、サイバー犯罪の専門家を雇用する必要性は極めて高くなっています。このガイドで紹介するサイバーセキュリティ資格は、現在取得できる最も優れたサイバーセキュリティ資格です。
これらの資格は、人事(HR)担当者から高く評価されているため、キャリアと給与の向上に役立つはずです。自分のニーズに最も合った資格を選び、早めに取得しましょう。