0Pricing
AWS Security Academy icon

AWS Security Academy

AWS Certified Security – Specialty (SCS-C02) 試験に向けて準備 — IAM、KMS、GuardDuty、VPC セキュリティ、ログ、データ保護、および6つの試験ドメイン全体におけるインシデント対応。

🤖 AI 搭載📚 30 コース👥 100,000+ ユーザー⭐ 4.9 評価
コース概要

AWS セキュリティをマスターして SCS-C02 に合格

クラウドセキュリティは技術業界で最も高給で最も需要の高いスキルの1つであり、AWS Certified Security – Specialty (SCS-C02) はそれを証明する認定資格です。このトラックでは、実際の AWS 環境をセキュアにする方法を学びます — アイデンティティ、暗号化、ネットワーク防御、ログ、インシデント対応 — そしてすべてのトピックを6つの公式試験ドメインにマップします。基礎から始めて、試験が実際にテストするシナリオスタイルの判断力まで構築します。

学習内容

Identity and Access Management をエンドツーエンドでマスターします — ユーザー、ロール、ポリシー評価ロジック、STS、パーミッション境界、Organizations と SCP、フェデレーション。KMS エンベロープ暗号化と保存時および転送時の暗号化でデータを保護し、security groups、NACL、WAF、Shield、Network Firewall でネットワークを強化し、CloudTrail、CloudWatch、VPC Flow Logs、Config、Athena で完全な可視性を得ます。GuardDuty、Security Hub、Detective による脅威検出、EventBridge による自動修復、マルチアカウントガバナンスで、完全な試験対応の全体像を完成させます。

学習パス

30のコースは A1 から B2 へと進みます。AWS Security Foundations と Threat Detection with Amazon GuardDuty から始まり、Auditing API Activity with CloudTrail、Designing a Secure VPC、Security Groups versus Network ACLs を通じてコアスキルを構築し、IAM Policies and Evaluation Logic、Temporary Credentials with STS、Boundaries, Organizations, and SCP でアイデンティティを深掘りし、Encryption Keys with AWS KMS と Exam Prep: Putting Security Together で完成させます。

仕組み

各コースは短く焦点を絞ったレッスンに分かれており、明確な説明、実際の AWS CLI とポリシーの例、試験のシナリオスタイルを反映したクイズが含まれています。サービスの頭文字は初回登場時に定義され、AI チューターがいつでも利用可能なため、サービス名を暗記するだけでなく、実際の判断力を身につけることができます。

学習を始める →

学び方

🎯
インタラクティブレッスン
リアルタイムフィードバック付きの実践的なコード演習
🤖
AIチューター
わからないときは、AIが即座にサポート
💻
組み込みエディタ
ブラウザで直接コードを書いて実行
🏆
認定資格
コース完了時に認定資格を取得
カリキュラム

30コース

AWS Security Academyラーニングパスのすべてのコース

01

AWSセキュリティの基礎

A14レッスン

Security Specialty認定への学習を始めます。AWSにおけるセキュリティの考え方と、他のすべてのトピックの土台となる基本概念を学びます。

02

AWSコンソールとCLIの基本操作

A14レッスンPRO

アカウントを調査して保護するために日常的に使うツールに慣れます。AWSの経験は必要ありません。

03

Amazon GuardDutyによる脅威検出

A24レッスンPRO

AWSが悪意のあるアクティビティを自動的に検出する仕組みを学びます。GuardDutyが監視する対象と、その検出結果を対応につなげる方法を理解します。

04

AWS Security Hubによるアラートの一元管理

A24レッスンPRO

すべてのセキュリティシグナルを1か所に集約します。Security Hubが検出結果を集約し、アカウントをベストプラクティスに照らして評価する方法を学びます。

05

Amazon Detectiveによる調査

A24レッスンPRO

アラートから根本原因まで追跡します。Detectiveがアクティビティを視覚的なマップにまとめ、セキュリティ調査を迅速化する仕組みを学びます。

06

インシデント対応プレイブック

A24レッスンPRO

インシデントが発生する前に備えます。AWS上のセキュリティイベントへの対応を計画、構成、訓練する方法を学びます。

07

漏えいした認証情報と侵害されたインスタンスへの対応

A24レッスンPRO

侵害が発生したときに迅速に行動します。漏えいしたアクセスキーとハッキングされたEC2ワークロードの両方を検出、封じ込め、復旧する方法を学びます。

08

S3の保護と機密データの検出

A24レッスンPRO

クラウドで最も一般的な侵害を防ぎます。S3バケットを適切に保護し、Macieを使ってストレージ内に隠れている機密データを見つける方法を学びます。

09

EventBridgeによる自動修復

A24レッスンPRO

クラウドに対応を任せましょう。イベントをきっかけに自動アクションを実行し、脅威を数時間ではなく数秒で封じ込める方法を学びます。

10

CloudTrailによるAPIアクティビティの監査

A24レッスンPRO

誰が、いつ、どこから何を実行したかを把握します。CloudTrailがすべてのAPI呼び出しをアカウントの監査証跡として記録する仕組みを学びます。

11

CloudWatch Logsとアラームによる監視

B14レッスンPRO

生のテレメトリをアラートに変換します。CloudWatchがログとメトリクスを収集し、異常を検知したときに警告する方法を学びます。

12

VPC Flow Logsによるネットワーク可視化

B14レッスンPRO

ネットワークを流れるトラフィックを確認します。Flow Logsが接続情報を取得し、セキュリティ分析やトラブルシューティングに役立てる方法を学びます。

13

AWS Configによる構成の追跡

B14レッスンPRO

リソースが時間とともにどのように変化するかを監視します。Configが構成履歴を記録し、ルールからのドリフトを検出する仕組みを学びます。

14

Athenaによる大規模ログ分析

B14レッスンPRO

簡単なクエリで膨大なログを検索します。AthenaがS3内のCloudTrailとFlow Logsを検索可能な証拠に変える方法を学びます。

15

ログの完全性の保護

B14レッスンPRO

証拠の信頼性を確保します。攻撃者が痕跡を隠せないよう、ログを改ざんから守る方法を学びます。

16

セキュアなVPCの設計

B14レッスンPRO

あらゆるワークロードの安全な基盤を構築します。Virtual Private Cloudをセグメント化し、トラフィックを必要な場所にだけ流す方法を学びます。

17

Security GroupsとNetwork ACLsの比較

B14レッスンPRO

VPC内にある2種類のファイアウォールを使いこなします。Security GroupsとNACLsの違いと、それぞれを使うべき場面を正確に学びます。

18

AWS WAFによるWebアプリケーション防御

B14レッスンPRO

攻撃がアプリケーションに到達する前に阻止します。WAFがWebリクエストを検査し、そこを狙う一般的な脅威をブロックする方法を学びます。

19

AWS ShieldによるDDoS防御

B14レッスンPRO

攻撃を受けてもオンライン状態を維持します。Shieldがネットワーク層とアプリケーション層でDoS攻撃の大量トラフィックから防御する仕組みを学びます。

20

エッジセキュリティとNetwork Firewall

B14レッスンPRO

トラフィックを広範囲かつ詳細にフィルタリングします。AWS Network Firewallとエッジの防御機能によって、VPC全体に検査機能を追加する方法を学びます。

21

SSMによる安全な管理アクセス

B24レッスンPRO

リスクの高い踏み台ホストをなくします。Systems Manager Session Managerが、開放ポートやSSHキーなしでシェルアクセスを提供する仕組みを学びます。

22

IAMユーザー、グループ、ロール

B24レッスンPRO

AWSアクセス制御の中心を使いこなします。アカウント内で操作を実行するアイデンティティと、ロールによって安全な委任を実現する方法を学びます。

23

IAMポリシーと評価ロジック

B24レッスンPRO

AWSが許可または拒否を判断する仕組みを正確に学びます。すべてのリクエストを許可または拒否するポリシーの種類と評価順序を身につけます。

24

STSによる一時的な認証情報

B24レッスンPRO

長期的なキーを短期間だけ有効なキーに置き換えます。ロールの引き受けとフェデレーションを通じてSTSが一時的な認証情報を発行する仕組みを学びます。

25

境界、Organizations、SCP

B24レッスンPRO

アクセスによって付与できる権限の上限を設定します。Permission BoundaryとService Control Policyが、単一アカウントまたは組織全体の権限を制限する方法を学びます。

26

フェデレーションとクロスアカウントアクセス

B24レッスンPRO

適切なユーザーやアカウントが安全にAWSへアクセスできるようにします。Identity Center、フェデレーション、クロスアカウントロールによって、キーを共有せずにアクセスを共有する方法を学びます。

27

マルチアカウントガバナンスとコンプライアンス

B24レッスンPRO

企業規模でセキュリティを統制します。Control Tower、Configのコンフォーマンスパック、Trusted Advisorによって、多数のアカウントをコンプライアンスに準拠させる方法を学びます。

28

AWS KMSによる暗号化キー管理

B24レッスンPRO

データを守る鍵を管理します。Key Management ServiceがAWSの暗号化を支えるキーを作成、制御する仕組みと、誰に使用を許可するかを学びます。

29

保存中と転送中のデータの暗号化

B24レッスンPRO

データが保存されている場所や移動中であっても保護します。AWSストレージによる保存時の暗号化、ACMによる接続の保護、Secrets Managerによる認証情報の管理方法を学びます。

30

試験対策:セキュリティの総仕上げ

B24レッスンPRO

すべての分野を自信を持って結び付ける戦略を身につけます。SCS-C02試験の各分野の関連性を復習し、シナリオ形式の問題を読み解く方法を学びます。

よくある質問

よくある質問

AWS Security Academyコースは無料ですか?

はい。AWS Security Academyコースは無料で始められ、インタラクティブレッスンをすべて無料で完了できます。オプションのPRO登録で、高度なAIツールと共有可能な認定資格がアンロックされます。

ENGLISHを学ぶのに事前経験は必要ですか?

いいえ。コースは基礎から始まり、より高度なトピックへと進むので、ENGLISHの事前経験がなくても始められます。

CoddyKitでENGLISHをどのように学びますか?

実践しながら学びます。短いインタラクティブレッスンは、わかりやすい説明と、リアルタイムで実行される実践的なコード演習が組み合わさっており、24時間対応のAIチューターがわからないときにいつでもサポートします。

AWS Security Academyを完了すると認定資格がもらえますか?

はい。PRO学習者は試験を受けて、AWS Security Academyコースの完了を証明する共有可能な認定資格を取得できます(認証コード付き)。

スマートフォンでENGLISHを学べますか?

はい。CoddyKitはウェブとネイティブiOS・Androidアプリで利用でき、どのデバイスでもENGLISHを学習でき、進捗がすべてのデバイスで同期されます。

AWS Security Academyを今すぐ始める

AI搭載レッスンでプログラミングをマスターする数千人の学習者に参加しましょう。

無料で始める →すべてのコースを見る