Cloud & IT Cert Prep
AWS、Azure、CompTIA認定試験対策
コースツールを探索
AIを活用したツールと機能で学習をパワーアップ
学び方
150コース
Cloud & IT Cert Prepラーニングパスのすべてのコース
ネットワークとは実際には何か
コンピュータネットワークを、平易な言葉でゼロから理解します。デバイス同士が通信するとはどういうことか、そしてネットワークがスマートフォンからインターネット全体まで、あらゆるものを支えている理由を学びます。
AWSクラウドの基礎
クラウドコンピューティングの概念と、AWSが業界をリードする理由を学びます。グローバルインフラストラクチャ、主要なサービスカテゴリー、責任共有モデルについて理解します。具体的なAWSサービスに進む前に必要な基本的な考え方を身につけます。
セキュリティの基礎とCIAトライアド
すべてのセキュリティ専門家がよりどころとする基本原則を習得し、Security+の学習を始めます。このコースでは、情報セキュリティの3本柱である機密性、完全性、可用性を紹介し、それらがあらゆるセキュリティ上の判断にどのように影響するかを解説します。さらに、認証、認可、否認防止な…
クラウドコンピューティングとは
クラウドコンピューティングの意味と、それが世界中でソフトウェアやインフラストラクチャの提供方法を変えた理由を学びます。クラウドサービスモデル(IaaS、PaaS、SaaS)とデプロイの種類(パブリック、プライベート、ハイブリッド)を比較します。最後には、AZ-900のすべてのト…
AWSセキュリティの基礎
Security Specialty認定への学習を始めます。AWSにおけるセキュリティの考え方と、他のすべてのトピックの土台となる基本概念を学びます。
インターネットを基礎から理解する
インターネットそのものへの理解を深めます。何十億ものデバイスが1つのグローバルネットワークにつながる仕組みと、Webサイトを開いたときに実際に何が起きているのかを学びます。
脅威アクターと脅威インテリジェンス
誰が、なぜシステムを攻撃するのか、そしてセキュリティチームがどのようにインテリジェンスを収集・活用して先手を取るのかを理解します。このコースでは、スクリプトキディから国家支援型のグループまで、さまざまな脅威アクターを扱い、脅威インテリジェンスフィードが防御に役立つ仕組みを解説し…
Azureグローバルインフラストラクチャ
Microsoftの物理・論理インフラストラクチャであるリージョン、可用性ゾーン、データセンターが、世界中でどのように構成されているかを学びます。Azureが地理的冗長性を利用して高可用性とコンプライアンスを実現する仕組みを理解します。この知識は、Azureリソースのデプロイ先…
AWSコンソールとCLIの基本操作
アカウントを調査して保護するために日常的に使うツールに慣れます。AWSの経験は必要ありません。
IAM:ユーザー、グループ、ロール、ポリシー
AWS Identity and Access Managementを使い、アカウント内で誰が何を実行できるかを管理する方法を身につけます。ユーザー、グループ、ロール、権限ポリシーの違いを理解し、最小権限アクセスのベストプラクティスと、よくあるセキュリティ上の落とし穴を学びます。
EC2の基礎
AWS Elastic Compute Cloudで仮想サーバーを起動、設定、管理する方法を学びます。インスタンスタイプ、AMI、料金モデル、ストレージの選択肢を理解します。SAA-C03試験全体で必要となるコンピューティングの基盤を築きます。
OSIモデルをやさしく学ぶ
あらゆるネットワーク専門家が使う思考の地図、7層のOSIモデルを身につけます。各層を平易な言葉で理解し、ネットワークの仕組みと問題が存在する場所を考えられるようにします。
暗号技術の基礎
暗号技術は、HTTPSからVPNまで、ほぼすべてのセキュリティ制御の基盤です。このコースでは、共通鍵暗号と公開鍵暗号、ハッシュ、鍵交換について、明確かつ実践的に解説します。数学の専門知識がなくても、保存中および転送中のデータを暗号化によって保護する仕組みを理解できるようになりま…
Amazon GuardDutyによる脅威検出
AWSが悪意のあるアクティビティを自動的に検出する仕組みを学びます。GuardDutyが監視する対象と、その検出結果を対応につなげる方法を理解します。
Azureコアサービス:コンピューティング
Azureが提供する主要なコンピューティングサービスである仮想マシン、スケールセット、Azure Virtual Desktopなどについて学びます。それぞれのコンピューティングオプションをいつ使用すべきか、Azureが基盤となるハードウェアをどのように抽象化するかを理解します…
公開鍵基盤(PKI)
PKIは、ブラウザーの鍵アイコンからコード署名証明書まで、デジタル証明書を可能にする信頼の枠組みです。このコースでは、認証局の役割、証明書のライフサイクル、信頼のチェーンが確立される仕組みを順に学びます。エンタープライズ環境で証明書を管理、失効、トラブルシューティングする方法を…
TCP/IPモデルを実践で学ぶ
インターネットが実際に動作するモデルを学びます。TCP/IPが日常的に使う実際のプロトコルにどう対応するのか、OSIの各層とどう比較できるのかを理解します。
AWS Security Hubによるアラートの一元管理
すべてのセキュリティシグナルを1か所に集約します。Security Hubが検出結果を集約し、アカウントをベストプラクティスに照らして評価する方法を学びます。
Azureコアサービス:ストレージ
Blob、File、Queue、Table、DiskストレージというAzureのストレージ基盤を身に付けます。耐久性のレベル、アクセスパターン、それぞれのストレージタイプが適する場面を学びます。Azure Storageアカウントと、その構成オプションについても扱います。
S3:オブジェクトストレージの基礎
AWSのオブジェクトストレージを支えるAmazon S3について学びます。バケットの作成、オブジェクトの管理、アクセス制御、バージョニングの有効化を習得します。ストレージクラスとライフサイクルポリシーも扱い、コストと性能のバランスを取れるようにします。
Amazon Detectiveによる調査
アラートから根本原因まで追跡します。Detectiveがアクティビティを視覚的なマップにまとめ、セキュリティ調査を迅速化する仕組みを学びます。
認証と認可
認証は本人であることを証明し、認可は実行できる操作を決定します。このコースでは、パスワード、MFA、生体認証、トークン、フェデレーションIDなど、主要な認証方式を網羅し、RBAC、MAC、DACなどの認可モデルも扱います。シングルサインオンやSAML、OAuthなどの最新プロト…
ネットワークの種類と規模
ネットワークが規模や目的によってどのように分類されるかを学びます。ご家庭の機器をつなぐネットワークから大陸規模に広がるネットワークまで、LAN、WAN、PAN、MANの違いを理解します。
VPCの基礎
Virtual Private Cloudを使って、AWS内にプライベートネットワークを構築します。サブネット、ルートテーブル、インターネットゲートウェイ、NATゲートウェイを理解します。安全な多層アーキテクチャの設計に必要なネットワークの基盤を身につけます。
Azureネットワークの基礎
仮想ネットワーク、サブネット、DNS、ネットワークセキュリティグループについて学び、Azureネットワークの確かな基礎を築きます。Azureサービス間、およびインターネットからリソースへのトラフィックの流れを追跡します。より高度なAzureネットワーク概念を学ぶための足掛かりと…
ネットワークトポロジーと構成
ネットワークがどのような形で構成されるかを見ていきます。デバイスをスター型やメッシュ型などに配置する方法と、その構成が速度、コスト、信頼性に影響する理由を学びます。
Azureデータベース
Azureが提供するマネージドデータベースサービスを、Azure SQL DatabaseのようなリレーショナルデータベースからCosmos DBのようなNoSQLデータベースまで概観します。単一データベースモデルとエラスティックプールモデルの違いと、それぞれを選ぶべき場面を理…
インシデント対応プレイブック
インシデントが発生する前に備えます。AWS上のセキュリティイベントへの対応を計画、構成、訓練する方法を学びます。
AWSのRDSとリレーショナルデータベース
基盤となるインフラを気にすることなく、Amazon RDSでリレーショナルデータベースをプロビジョニング・管理します。Multi-AZデプロイメント、Read Replicas、自動バックアップ、対応するデータベースエンジンについて学びます。試験のシナリオに応じて適切なデータベ…
ネットワークセキュリティの基礎
安全なネットワークには、パケットの移動経路と制御を適用できる場所を深く理解したうえで構築する、多層的な防御が必要です。このコースでは、TCP/IP、ファイアウォール、ネットワークセグメンテーション、一般的なネットワーク攻撃を扱います。ネットワーク図の読み方と、セキュリティ上の弱…
銅線ケーブルとコネクター
ネットワークトラフィックの大半を運ぶ配線を実際に学びます。銅線ケーブルの種類やコネクター、用途に合ったケーブルの選び方を身につけます。
DynamoDB NoSQLの基礎
あらゆる規模でミリ秒単位の性能を実現する、AWSの完全マネージド型キーバリュー・ドキュメントデータベース、Amazon DynamoDBを学びます。パーティションキー、ソートキー、インデックス、キャパシティモードを理解し、イベント駆動型やマルチリージョン設計に向けてDynamo…
漏えいした認証情報と侵害されたインスタンスへの対応
侵害が発生したときに迅速に行動します。漏えいしたアクセスキーとハッキングされたEC2ワークロードの両方を検出、封じ込め、復旧する方法を学びます。
Azure IDとEntra ID
Microsoft Entra ID(旧称 Azure Active Directory)を使ってAzureがアイデンティティを管理する仕組みを理解します。ユーザー、グループ、ロール、最小権限アクセスの原則について学びます。シングルサインオン、多要素認証、条件付きアクセス ポリ…
ワイヤレスセキュリティ
無線ネットワークでは、信号そのものが物理的な境界を越えるため、独自の課題が生じます。このコースでは、WEPからWPA3までのWi-Fiセキュリティプロトコル、一般的な無線攻撃、企業が無線インフラを保護するために使用する制御を扱います。無線環境を監査し、一般的な弱点を見つける方法…
Route 53とAWSのDNS
高可用性と拡張性を備えたAWSのDNSサービス、Amazon Route 53でアプリケーションのDNSを管理します。ホストゾーン、レコードタイプ、ヘルスチェック、回復力のあるグローバルなトラフィックシステムを構築できる強力なルーティングポリシーを学びます。
S3の保護と機密データの検出
クラウドで最も一般的な侵害を防ぎます。S3バケットを適切に保護し、Macieを使ってストレージ内に隠れている機密データを見つける方法を学びます。
光ファイバーと伝送媒体の選択
光を利用したネットワークの世界に踏み込みます。光ファイバーが驚異的な速度でデータを伝送する仕組みと、リンクごとに銅線と光ファイバーを選び分ける方法を学びます。
Azureセキュリティツール
脅威、構成ミス、データ侵害からクラウドワークロードを保護するためにAzureが提供するセキュリティツールを学びます。Microsoft Defender for Cloud、Azure Key Vault、Azure Sentinelを操作します。本コースはAZ-900試験のセ…
フィッシングとソーシャルエンジニアリング攻撃
どれほど高度なファイアウォールでも、説得力のある攻撃者の言葉を信じた従業員が認証情報を渡すことまでは防げません。このコースでは、フィッシング、ビッシング、スミッシング、プリテキスティング、物理的な誘導など、ソーシャルエンジニアリングの全体像を扱い、攻撃を効果的にする人間心理も解…
マルウェアの種類と挙動
マルウェアはサイバー攻撃で最も一般的なペイロードであり、その挙動を認識することは防御担当者に不可欠です。このコースでは、ウイルス、ワーム、トロイの木馬、ランサムウェア、スパイウェア、ルートキット、ファイルレスマルウェアを扱い、それぞれの拡散方法と被害を解説します。最新のマルウェ…
Azureのコスト管理と料金
Azureの料金体系、デプロイ前のコスト見積もり、リソース稼働後の支出の監視と管理について学びます。Azure Pricing CalculatorとCost Managementツールを使用します。予期しない請求を避け、AZ-900試験のコスト管理問題に備えるためのコースです。
ハブ、スイッチ、ブリッジ
ローカルネットワークを構築するデバイスについて学びます。スイッチがノイズの多いハブをどのように置き換えたのか、またLAN内でフレームをインテリジェントに転送する仕組みを理解します。
EventBridgeによる自動修復
クラウドに対応を任せましょう。イベントをきっかけに自動アクションを実行し、脅威を数時間ではなく数秒で封じ込める方法を学びます。
CloudFrontとコンテンツ配信
Amazon CloudFrontのCDNネットワークを使い、世界中のユーザーへのコンテンツ配信を高速化します。S3、ALB、カスタムオリジンを利用したディストリビューションの作成、キャッシュ動作の設定、セキュリティのためのWAF連携を学びます。低レイテンシーかつ高スループット…
Azureガバナンス
複数のサブスクリプションにまたがって組織のポリシーを適用し、コンプライアンスを追跡し、大規模にリソースを管理するためにAzureが提供するツールを学びます。Azure Policy、管理グループ、ブループリント、タグを扱います。優れたガバナンスは、AZ-900試験と実際のAzu…
Elastic Load Balancing
Elastic Load Balancingを使って着信トラフィックを正常なターゲットに分散し、高可用性アプリケーションを構築します。Application、Network、Gateway Load Balancerを比較し、リスナールール、ターゲットグループ、SSL終端を理解…
ルーター、アクセスポイント、ファイアウォール
LANの先にある、ネットワークを接続、拡張、保護するデバイスについて学びます。ルーター、無線アクセスポイント、ファイアウォールがそれぞれ果たす役割を理解します。
脆弱性スキャンとペネトレーションテスト
攻撃者より先に弱点を見つけることは、プロアクティブなセキュリティの基本です。このコースでは、脆弱性スキャンとペネトレーションテストの違いを解説し、一般的なスキャンツールを紹介するとともに、体系的なペネトレーションテストの各段階を順に学びます。実際の組織で結果がどのように報告され…
CloudTrailによるAPIアクティビティの監査
誰が、いつ、どこから何を実行したかを把握します。CloudTrailがすべてのAPI呼び出しをアカウントの監査証跡として記録する仕組みを学びます。
CloudWatch Logsとアラームによる監視
生のテレメトリをアラートに変換します。CloudWatchがログとメトリクスを収集し、異常を検知したときに警告する方法を学びます。
アプリケーションセキュリティとOWASP Top 10
アプリケーションは攻撃者の主な標的になりつつあり、Security+の受験者にも開発者レベルのセキュリティ知識が不可欠です。このコースでは、インジェクション、認証の不備、XSSなど、OWASP Top 10の脆弱性を扱い、安全な開発手法による防止策を解説します。コードレビュー、…
Auto Scalingグループ
Auto Scalingグループとスケーリングポリシーを使い、需要に応じてEC2フリートを自動調整します。起動テンプレートの定義、希望・最小・最大キャパシティの設定、ターゲット追跡、ステップ、スケジュールの各スケーリング方式の選択方法を学びます。コスト効率が高く、伸縮自在なコン…
IPv4アドレッシングの基礎
接続されたすべてのデバイスを支える仕組みを解き明かします。IPv4アドレスの構成、クラスによる分類、そして自信を持って読み取る方法を学びます。
Azure Resource ManagerとIaC
Azure Resource Manager(ARM)が、すべてのAzureリソースのデプロイおよび管理レイヤーとして機能する仕組みを理解します。ARMテンプレートとBicepファイルを作成してインフラストラクチャをコードとして定義し、再現可能で監査可能なデプロイを実現します。…
サブネット化を理解する
難しく感じるサブネット化をシンプルに学びます。サブネットマスクとCIDRでネットワークを小さく分割する方法を、いつでも使える明確な手順で身につけます。
アイデンティティとアクセス管理
大規模なデジタルIDの管理は、エンタープライズセキュリティにおける最も複雑な課題の1つです。このコースでは、基本的な認証にとどまらず、ディレクトリサービス、特権アクセス管理、IDガバナンス、ジャストインタイムアクセスなどの最新概念を扱います。IAMフレームワークが内部脅威を軽減…
Azure App ServiceとWeb Apps
基盤となるOSやランタイムを管理せずに、Azure App ServiceでWebアプリケーションをデプロイし、スケールさせます。デプロイスロットによるダウンタイムなしのリリース、自動スケーリングルール、TLS証明書を使用したカスタムドメインを設定します。このPaaSサービスは…
VPC Flow Logsによるネットワーク可視化
ネットワークを流れるトラフィックを確認します。Flow Logsが接続情報を取得し、セキュリティ分析やトラブルシューティングに役立てる方法を学びます。
Lambdaとサーバーレスアーキテクチャ
サーバーのプロビジョニングや管理を行わずに、AWS Lambdaを使用してイベント駆動型のサーバーレスアプリケーションを構築します。関数の設定、トリガー、同時実行数の上限、レイヤー、デプロイパッケージについて学びます。このコースでは、LambdaをAPI GatewayやSte…
SQSとSNS:メッセージングパターン
信頼性の高いメッセージキューイングにはAmazon SQS、pub/sub形式のファンアウトにはAmazon SNSを使用して、アプリケーションコンポーネントを疎結合化します。キューの種類、可視性タイムアウト、デッドレターキュー、トピックのサブスクリプションについて学びます。こ…
AWS Configによる構成の追跡
リソースが時間とともにどのように変化するかを監視します。Configが構成履歴を記録し、ルールからのドリフトを検出する仕組みを学びます。
IPv6と次世代のインターネット
すでに始まっているアドレッシングの未来に備えます。IPv4が枯渇した理由、IPv6による解決方法、そして長いIPv6アドレスの読み方と使い方を学びます。
Container InstancesとAKS
2つの相補的なサービスを使ってAzureでコンテナを実行します。Azure Container Instancesは迅速なサーバーレスコンテナ実行に、Azure Kubernetes Serviceは大規模な本番ワークロードのオーケストレーションに使用します。Azure Con…
クラウドセキュリティの基礎
共有責任モデルによって、クラウド環境で誰が何に責任を負うかが変わるため、セキュリティ専門家はその境界を理解する必要があります。このコースでは、IaaS、PaaS、SaaSのセキュリティ上の考慮事項、クラウドネイティブな脅威、主要なクラウドプラットフォームが提供する制御を扱います…
Athenaによる大規模ログ分析
簡単なクエリで膨大なログを検索します。AthenaがS3内のCloudTrailとFlow Logsを検索可能な証拠に変える方法を学びます。
インシデント対応ライフサイクル
侵害が発生したとき、体系的かつ訓練された対応によって、組織の復旧速度と封じ込められる被害の大きさが決まります。このコースでは、NISTのインシデント対応ライフサイクルである準備、検知、封じ込め、根絶、復旧、教訓の整理を、各段階の実例とともに学びます。インシデント対応計画の策定と…
Azure Functionsとサーバーレス
Azure Functionsを使ってイベント駆動型のサーバーレスアプリケーションを構築し、トリガーとバインディングの抽象化を利用してクラウドサービスと接続します。ステートフルなワークフローに対応するDurable Functionsと、ローコード統合のためのAzure Log…
ポートと主要プロトコル
デバイス同士が通信するための言語を学びます。TCPとUDP、ポートの概念、そしてすべての技術者が知っておくべき日常的なプロトコルを理解します。
API Gateway
Amazon API Gatewayをバックエンドサービスへの窓口として使用し、大規模なHTTP APIやWebSocket APIを公開します。REST APIとHTTP APIの作成、LambdaまたはHTTPバックエンドとの統合設定、キャッシュ、スロットリング、認可につい…
AWSのECS、Fargate、コンテナ
Elastic Container Serviceを使用し、EC2起動タイプまたはサーバーレスのFargate起動タイプで、AWS上でコンテナ化されたワークロードを実行します。タスク定義、サービス、クラスター、イメージストレージ向けのECRについて学びます。このコースでは、SA…
ログの完全性の保護
証拠の信頼性を確保します。攻撃者が痕跡を隠せないよう、ログを改ざんから守る方法を学びます。
デジタルフォレンジックと証拠の取り扱い
フォレンジック調査のスキルを身につけると、セキュリティ専門家は攻撃のタイムラインを再構築し、根本原因を特定し、法的手続きに向けて証拠を保全できるようになります。このコースでは、揮発性の順序、取得方法、証拠保全の連鎖、WindowsおよびLinux環境における一般的なフォレンジッ…
Azure DevOps
Azure DevOpsスイート(Boards、Repos、Pipelines、Test Plans、Artifacts)を使って、最新のDevOpsワークフローを導入します。コミットのたびにWebアプリケーションをテスト、ビルドし、Azure App Serviceへ自動デプ…
DNS:名前がアドレスになる仕組み
インターネットの電話帳がどのように機能するかを追っていきます。ドメイン名がIPアドレスに変換される仕組みと、多くの障害の原因となるDNSの問題を見つけて解決する方法を学びます。
Azure MonitorとLog Analytics
Azure Monitor、Log Analyticsワークスペース、Application Insightsを使って、Azureワークロードを完全に可観測化します。KQLクエリを記述してログを分析し、メトリックアラートを作成し、運用チーム向けのダッシュボードを構築します。可観…
リスク管理とセキュリティフレームワーク
セキュリティに関する意思決定はビジネス上の観点から正当化する必要があり、そのための語彙と方法論を提供するのがリスク管理です。本コースでは、リスクの特定、定性的・定量的分析、対応策、そして企業のセキュリティプログラムを導く主要なフレームワークである NIST RMF、ISO 27…
EKS:AWS上のKubernetes
Amazon Elastic Kubernetes Serviceを使用して、AWS上でマネージドKubernetesクラスターを実行します。コントロールプレーン、ワーカーノードグループ、Fargateプロファイル、およびEKSとAWSのネットワークやIAMとの統合について理解…
DHCPと自動アドレス設定
誰かが手入力しなくてもデバイスが設定を取得する仕組みを学びます。ネットワークを円滑に保つDHCPの処理、スコープ、予約について理解します。
セキュアなVPCの設計
あらゆるワークロードの安全な基盤を構築します。Virtual Private Cloudをセグメント化し、トラフィックを必要な場所にだけ流す方法を学びます。
CloudWatchとモニタリング
Amazon CloudWatchのメトリクス、ログ、アラームを使用して、AWSリソースの状態とパフォーマンスを監視します。ダッシュボードの作成、複合アラームの設定、分析用のLambdaまたはOpenSearchへのログストリーミングについて学びます。このコースでは、適切に設計…
Azure BackupとSite Recovery
Azure BackupとAzure Site Recoveryを使って、誤削除、ランサムウェア、リージョン障害からAzureワークロードを保護します。VMとデータベースのバックアップポリシーを設定し、復元手順をテストし、ワークロードをセカンダリリージョンにレプリケートします。…
スイッチング:VLANとループ防止
スイッチの仕組みをさらに深く学びます。VLANで1台のスイッチを複数の論理ネットワークに分割する方法と、スパニングツリーがループによるLAN障害を防ぐ仕組みを理解します。
データプライバシーとコンプライアンス
セキュリティ専門家は、組織による個人データの収集、保存、保護を規定する法的環境を理解する必要があります。本コースでは、GDPR、HIPAA、PCI-DSS、CCPAを取り上げ、それぞれの主要な要件や罰則、コンプライアンスプログラムの構成について解説します。データ分類の方式と、プ…
Security GroupsとNetwork ACLsの比較
VPC内にある2種類のファイアウォールを使いこなします。Security GroupsとNACLsの違いと、それぞれを使うべき場面を正確に学びます。
ルーティングの基礎
データがネットワークを越えて目的地にたどり着く仕組みを理解します。デフォルトゲートウェイとルーティングテーブルの役割、静的ルーティングと動的ルーティングの選択について学びます。
AWS WAFによるWebアプリケーション防御
攻撃がアプリケーションに到達する前に阻止します。WAFがWebリクエストを検査し、そこを狙う一般的な脅威をブロックする方法を学びます。
CloudTrailとAWS Config
AWS CloudTrailを使用してアカウント内のすべてのAPI呼び出しを監査し、AWS Configでリソース設定のコンプライアンスを継続的に評価します。マルチリージョンの証跡の作成、Configルールの設定、組織全体のガバナンスに向けたConformance Packsの…
エンドポイントセキュリティ
ノートパソコン、デスクトップ、モバイルデバイス、サーバーなどのエンドポイントは、攻撃の標的になることが最も多い場所です。本コースでは、ホストベースのファイアウォール、ウイルス対策、EDRプラットフォーム、モバイルデバイス管理、エンドポイントの攻撃対象領域を縮小するハードニング技…
Azure CDNとFront Door
Azure CDNとAzure Front Doorを使って、グローバルなコンテンツ配信を高速化し、Webアプリケーションへのレジリエントな入口を提供します。キャッシュルール、ヘルスプローブ、WAFポリシーを設定し、世界中のユーザーに高速で安全な体験を届けます。どちらのサービス…
メールとWebのセキュリティ
メールはいまだに初期アクセス経路の第1位であり、Web閲覧がそれに続いています。本コースでは、なりすましを防ぐメール認証標準、セキュアメールゲートウェイ、Webコンテンツフィルタリング、プロキシアーキテクチャを扱います。悪意のあるコンテンツがエンドユーザーに届く前に検知できるよ…
ストレージ徹底解説:EBS、EFS、FSx
基礎を超えて、AWSのブロックストレージとファイルストレージの全体像を習得します。EBSボリュームの種類を比較し、共有POSIXファイルシステム向けのEFSを確認し、Windows向けFSxとLustre向けFSxのどちらを選ぶべきかを学びます。このコースでは、試験で問われるワ…
Azure AI Services
Azure AI Servicesを使用して、ビジョン、言語、音声、意思決定の各APIを通じた、構築済みのAI機能をアプリケーションに統合します。Computer Vision APIとLanguage APIの呼び出し、Azure Machine Learningでのモデルの…
AWS ShieldによるDDoS防御
攻撃を受けてもオンライン状態を維持します。Shieldがネットワーク層とアプリケーション層でDoS攻撃の大量トラフィックから防御する仕組みを学びます。
無線ネットワークの基礎
自信を持ってケーブルから解放されましょう。Wi-Fiの仕組み、複雑に見える802.11規格の違い、そして特定のチャネルや帯域が他より優れている理由を学びます。
無線ネットワークのセキュリティ
Wi-Fiを不正な利用から守ります。無線ネットワークを安全に保つ暗号化規格、認証方式、設定について学びます。
ElastiCacheによるキャッシュ
Amazon ElastiCache for RedisおよびMemcachedを使用して、データベースの負荷を軽減し、アプリケーションの応答時間を短縮します。キャッシュパターン、クラスターのモード、レプリケーショングループ、追い出しポリシーについて学びます。このコースでは、S…
Azure Hybrid and Multi-Cloud
Azure Arc、ExpressRoute、Azure Stackを使用して、Azureの管理機能とサービスをオンプレミス、エッジ、その他のクラウド環境まで拡張します。ハイブリッドアーキテクチャが必要となるシナリオや、Microsoftのツールがオンプレミスとクラウドをどのよ…
エッジセキュリティとNetwork Firewall
トラフィックを広範囲かつ詳細にフィルタリングします。AWS Network Firewallとエッジの防御機能によって、VPC全体に検査機能を追加する方法を学びます。
セキュアプロトコル
プロトコルの選択はセキュリティに直接影響します。安全でないレガシープロトコルを使用すると、データや認証情報がさらされてしまいます。本コースでは、管理、ファイル転送、リモートアクセス、ディレクトリサービスで使用される安全なプロトコルと安全でないプロトコルの各種実装を比較します。使…
AzureのWell-Architected Framework
MicrosoftのAzure Well-Architected Frameworkを適用し、信頼性、セキュリティ、コスト最適化、オペレーショナルエクセレンス、パフォーマンス効率という5つの柱に沿って、クラウドアーキテクチャを評価・改善します。Azure AdvisorとWel…
ゼロトラストアーキテクチャ
ゼロトラストは、境界型セキュリティが内部トラフィックに与えていた暗黙の信頼を廃し、すべてのリクエストを継続的に検証する仕組みに置き換えます。本コースでは、「明示的に検証する」「最小権限を使用する」「侵害を前提とする」という中核原則と、マイクロセグメンテーション、アイデンティティ…
高可用性とフォールトトレラントアーキテクチャ
マルチAZ、マルチリージョン、冗長化のパターンを適用し、個々のコンポーネントに障害が発生しても稼働し続けるシステムを設計します。高可用性とフォールトトレランスの違いを学び、それぞれの目的にAWSサービスを対応付けます。このコースでは、SAA-C03試験の中心となるアーキテクチャ…
NATとネットワークサービス
複数のデバイスで1つのパブリックアドレスを共有する巧妙な仕組みと、時刻、名前、アドレスを同期させる主要サービスについて学びます。
SSMによる安全な管理アクセス
リスクの高い踏み台ホストをなくします。Systems Manager Session Managerが、開放ポートやSSHキーなしでシェルアクセスを提供する仕組みを学びます。
脅威ハンティングとSIEM
事後対応型のセキュリティだけでは、もはや十分ではありません。熟練した防御担当者は、境界の制御をすでに回避した攻撃者を能動的に追跡します。本コースでは、脅威ハンティングの方法論、仮説の立て方、企業全体のイベントを集約・相関分析するSIEMプラットフォームを扱います。検知ルールの作…
ディザスタリカバリ戦略
AWSのディザスタリカバリ戦略を使用して、ビジネスクリティカルなワークロードを壊滅的な障害から保護します。RTOとRPOの目標を学び、バックアップとリストア、パイロットライト、ウォームスタンバイ、マルチサイトのアクティブ/アクティブ方式に対応付けます。このコースでは、SAA-C…
IAMユーザー、グループ、ロール
AWSアクセス制御の中心を使いこなします。アカウント内で操作を実行するアイデンティティと、ロールによって安全な委任を実現する方法を学びます。
クラウドと仮想ネットワーク
ネットワークはクラウドへ移行しています。仮想マシン、仮想ネットワーク、クラウドモデルによってネットワークの構築方法がどのように変わるかを学びます。
Azureの高可用性
ハードウェア障害、ゾーン障害、計画メンテナンスが発生しても稼働し続けるAzureワークロードを設計します。可用性セット、可用性ゾーン、マルチリージョンのアクティブ/アクティブ構成、Azure Traffic Managerを実装します。SLAと複合SLAの計算を理解することが、…
ネットワークセキュリティの基礎
すべての技術者に必要なセキュリティ意識を身につけます。多層防御、セグメンテーション、ネットワークを守るアクセス制御の基本概念を学びます。
Azure Site Recoveryによるディザスターリカバリー
Azure Site RecoveryとAzure Backupを組み合わせ、本番Azureワークロード向けの包括的なディザスターリカバリープランを構築・テストします。RTOとRPOの目標を定義し、復旧計画でフェールオーバーを自動化して、定期的なDR訓練で計画を検証します。AZ…
セキュアコーディングの実践
セキュリティ脆弱性を理解している開発者は、より堅牢なコードを記述し、セキュリティチームとも効果的に連携できます。本コースでは、入力検証、出力エンコーディング、シークレット管理、依存関係のセキュリティなど、一般的なアプリケーション脆弱性を防ぐセキュアコーディングの実践に重点を置き…
IAMポリシーと評価ロジック
AWSが許可または拒否を判断する仕組みを正確に学びます。すべてのリクエストを許可または拒否するポリシーの種類と評価順序を身につけます。
Well-Architected Framework
AWS Well-Architected Frameworkの6つの柱を適用し、アーキテクチャを評価および改善します。運用上の優秀性、セキュリティ、信頼性、パフォーマンス効率、コスト最適化、持続可能性について、重要な質問、設計原則、ベストプラクティスを学びます。このフレームワー…
AWSのコスト最適化
体系的なコスト最適化手法を使用して、パフォーマンスや信頼性を損なわずにAWSの請求額を削減します。インスタンスの適正サイズ化、適切な購入モデルの選択、Cost Explorerによる支出の監視、予算とアラートの設定について学びます。このコースでは、ソリューションアーキテクトに求…
物理セキュリティ
ハードウェアへの物理アクセスが許されると、ほぼすべての論理的な制御が無効になります。物理アクセスを得た攻撃者は、暗号鍵を抽出したり、ハードウェアキーロガーを取り付けたり、サーバーを持ち去ったりできます。本コースでは、錠やバッジから監視システム、環境保護対策まで、物理セキュリティ…
STSによる一時的な認証情報
長期的なキーを短期間だけ有効なキーに置き換えます。ロールの引き受けとフェデレーションを通じてSTSが一時的な認証情報を発行する仕組みを学びます。
一般的な攻撃と防御策
脅威を理解しましょう。ネットワークを狙う一般的な攻撃と、被害が発生する前に阻止する実践的な防御策を学びます。
Azureのコンプライアンスとプライバシー
GDPRやISO 27001から、HIPAAやPCI DSSのような業界固有のフレームワークまで、Azureにおけるコンプライアンスとデータプライバシーの全体像を把握します。Microsoft Service Trust PortalとCompliance Managerを使っ…
事業継続とディザスタリカバリ
可用性はCIAのAに当たり、事業継続計画は、ランサムウェア、自然災害、ハードウェア障害などによる中断から組織が生き残り、復旧できるようにします。本コースでは、BCPとDRPの方法論、RTOとRPOの算出、バックアップ戦略、フェイルオーバーのテストを扱います。実際の可用性要件を満…
AWSのセキュリティアーキテクチャ
AWSネイティブのセキュリティサービスを使用して、多層防御型のセキュリティアーキテクチャを設計します。保存中および転送中のデータの保護、GuardDutyとSecurity Hubによる脅威の検出と対応、Secrets Managerによるシークレットの一元管理について学びます…
VPNとリモートアクセス
どこからでも安全に接続できるようにします。VPNがパブリックインターネット上にプライベートなトンネルを構築する仕組みと、リモートワーカーがオフィスのネットワークへ安全に接続する方法を学びます。
Azureエンタープライズアーキテクチャ
MicrosoftのCloud Adoption FrameworkとLanding Zoneアクセラレーターを使い、スケーラブルで安全なAzureエンタープライズランディングゾーンを設計します。ハブアンドスポーク型のネットワークトポロジ、大規模組織向けの管理グループ階層、そし…
境界、Organizations、SCP
アクセスによって付与できる権限の上限を設定します。Permission BoundaryとService Control Policyが、単一アカウントまたは組織全体の権限を制限する方法を学びます。
データレイクと分析
AWSのマネージドサービスを使用して、スケーラブルなデータレイクと分析パイプラインを構築します。S3、Glue、Athena、Redshift、Kinesisを使用した大規模データセットの取り込み、保存、カタログ化、クエリについて学びます。このコースでは、SAA-C03試験で出…
ネットワーク管理と監視
見えないものは修正できません。ネットワークの状態を監視し、ログを収集し、小さな問題が大きくなる前に通知するツールとプロトコルを学びます。
Azureへの移行
実績のある戦略とMicrosoftの移行ツールを使って、オンプレミスのワークロードをAzureへ移行する計画を立て、実行します。Azure Migrateでサーバーを検出・評価し、6R移行戦略フレームワークを適用して、サンプルワークロードのリフトアンドシフト移行を実行します。
暗号プロトコル徹底解説
本上級コースでは、暗号の入門知識を超えて、TLS 1.3、Signal、SSHなどのプロトコルが内部でどのように動作するかを詳しく学びます。鍵導出、認証付き暗号、前方秘匿性の仕組み、耐量子暗号の候補を取り上げます。プロトコルがなぜそのように設計されているのかを理解し、新しいプロ…
フェデレーションとクロスアカウントアクセス
適切なユーザーやアカウントが安全にAWSへアクセスできるようにします。Identity Center、フェデレーション、クロスアカウントロールによって、キーを共有せずにアクセスを共有する方法を学びます。
クラウドネイティブセキュリティ
コンテナ、Kubernetes、サーバーレス、Infrastructure as Codeによるクラウドネイティブアーキテクチャは、新たなセキュリティ制御と攻撃対象領域を同時に生み出します。本コースでは、コンテナのハードニング、Kubernetes RBAC、クラウド環境でのシ…
Azureのコスト最適化
基本的なコスト管理にとどまらず、Azure向けの体系的なFinOpsプラクティスを構築します。アイドル状態のVMを適正なサイズに変更し、シャットダウンスケジュールを自動化し、Azure節約プランを導入して、事業部門向けのチャージバックモデルを確立します。このレベルのコスト最適化…
マルチアカウントガバナンスとコンプライアンス
企業規模でセキュリティを統制します。Control Tower、Configのコンフォーマンスパック、Trusted Advisorによって、多数のアカウントをコンプライアンスに準拠させる方法を学びます。
トラブルシューティングの方法論
推測をやめ、解決に取り組みましょう。CompTIA試験が求め、実際の技術者が頼りにする、体系的で再現可能なトラブルシューティング手順を学びます。
AWSへの移行
AWSのツールと実績のある戦略を使用して、クラウド移行を計画および実行します。移行の7つのR、Migration Hubによるポートフォリオ評価、MGNによるサーバーのレプリケーション、DMSによるデータベース移行について学びます。このコースでは、SAA-C03試験でシナリオ形…
コマンドライン診断ツール
技術者に必要なツールキットを整えます。接続をテストし、経路を追跡し、デバイスのネットワーク設定を明らかにする基本的なコマンドラインツールを学びます。
高度な脅威:APTとラテラルムーブメント
Advanced Persistent Threat(APT)は、標的環境内で数か月から数年にわたって活動し、検知を回避しながら横方向に移動して権限を昇格させます。本コースでは、APTのライフサイクル、一般的なラテラルムーブメントの手法(Pass-the-Hash、Kerber…
AWS KMSによる暗号化キー管理
データを守る鍵を管理します。Key Management ServiceがAWSの暗号化を支えるキーを作成、制御する仕組みと、誰に使用を許可するかを学びます。
開発者のためのAzure
開発者の視点からAzureのサービスを組み合わせ、認証、ストレージ、メッセージング、デプロイパイプラインを完全なアプリケーションに統合します。マネージドID、Service Bus、Azure Container Appsを使い、実用的なマイクロサービスアプリケーションをAzu…
イベント駆動型アーキテクチャ
サービス同士が互いをポーリングするのではなく、イベントに反応する疎結合システムを設計します。Step Functionsによるワークフローのオーケストレーション、EventBridgeによるイベントのルーティング、Kinesisによるストリーミングパイプラインの構築について学び…
SAA-C03試験対策
AWS SAA-C03試験の形式に特化した戦略で、問題を解くスキルを磨きます。ひっかけ選択肢の見分け方、消去法の適用方法、シナリオ問題に隠されたAWSサービスのキーワードの読み解き方を学びます。このコースでは、技術知識を試験での得点に結び付けられるようにします。
Security+ SY0-701試験対策
模擬試験の前に受講する最後の準備コースです。これまでの学習内容を試験に対応できる知識として整理します。本コースでは、SY0-701試験の分野を復習し、パフォーマンスベース問題の解答戦略を紹介するとともに、試験に繰り返し登場する頻出トピックを解説します。試験当日に自信を持って臨め…
保存中と転送中のデータの暗号化
データが保存されている場所や移動中であっても保護します。AWSストレージによる保存時の暗号化、ACMによる接続の保護、Secrets Managerによる認証情報の管理方法を学びます。
AZ-900試験対策
これまでに学んだ内容を整理し、クラウドの概念、Azureアーキテクチャ、コンピューティング、ストレージ、ネットワーク、セキュリティ、ID、ガバナンス、コストというAZ-900の全分野を対象に、試験に向けた復習を行います。頻出テーマを確認し、選択肢の消去法を練習して、時間制限付き…
物理層とケーブルのトラブルシューティング
障害の多くは、単なるケーブル不良です。物理層の問題を診断し、配線をテストし、障害を素早く見つけるハードウェアツールの使い方を学びます。
Security+模擬試験
SY0-701の全分野を網羅した、本番形式のSecurity+模擬試験で知識を試しましょう。本コースでは、本試験と同程度の難易度と形式を再現したシナリオベースの問題を90問出題し、すべての問題について詳しい解説を提供します。スコアから残っている弱点を特定し、試験前の最終復習に役…
AZ-900模擬試験
Microsoftが公開している配点比率に沿って、公式試験の全分野を網羅した本番同様の時間制限付きAZ-900模擬試験に取り組みます。各問題には、正解の詳しい解説と、他の選択肢が誤りである理由が付いています。スコアを使って残る弱点を特定してから、本試験を予約しましょう。
SAA-C03模擬シナリオ問題
実際のSAA-C03試験と同様の形式と難易度で作られた、現実的なシナリオ問題に取り組み、準備状況を確認します。各レッスンでは異なるアーキテクチャ領域を扱い、それぞれの回答が正しい、または誤っている理由を詳しく説明します。この総仕上げコースで知識の不足を明らかにし、最後の復習に役…
パフォーマンスと高可用性
ネットワークを高速かつ常時稼働に保ちます。冗長化、フェイルオーバー、Quality of Serviceによって、障害発生時も重要なトラフィックを流し続ける方法を学びます。
試験対策:セキュリティの総仕上げ
すべての分野を自信を持って結び付ける戦略を身につけます。SCS-C02試験の各分野の関連性を復習し、シナリオ形式の問題を読み解く方法を学びます。
よくある質問
Cloud & IT Cert Prepコースは無料ですか?
はい。Cloud & IT Cert Prepコースは無料で始められ、インタラクティブレッスンをすべて無料で完了できます。オプションのPRO登録で、高度なAIツールと共有可能な認定資格がアンロックされます。
CLOUD_CERTを学ぶのに事前経験は必要ですか?
いいえ。コースは基礎から始まり、より高度なトピックへと進むので、CLOUD_CERTの事前経験がなくても始められます。
CoddyKitでCLOUD_CERTをどのように学びますか?
実践しながら学びます。短いインタラクティブレッスンは、わかりやすい説明と、リアルタイムで実行される実践的なコード演習が組み合わさっており、24時間対応のAIチューターがわからないときにいつでもサポートします。
Cloud & IT Cert Prepを完了すると認定資格がもらえますか?
はい。PRO学習者は試験を受けて、Cloud & IT Cert Prepコースの完了を証明する共有可能な認定資格を取得できます(認証コード付き)。
スマートフォンでCLOUD_CERTを学べますか?
はい。CoddyKitはウェブとネイティブiOS・Androidアプリで利用でき、どのデバイスでもCLOUD_CERTを学習でき、進捗がすべてのデバイスで同期されます。