comptia
CompTIAアソシエイト

CompTIA Security+ (SY0-701)

SY0-701

サイバーセキュリティのキャリアを始めるための、業界標準でベンダーニュートラルな認定資格です。SY0-701では、一般的なセキュリティ概念、脅威・脆弱性・対策、セキュリティアーキテクチャ、セキュリティ運用(最大のドメイン)、セキュリティプログラムの管理・監督を扱います。シナリオ形式で構成されており、ファイアウォール/ACLルールテーブル、ログ分析、ドラッグアンドドロップのマッチングといったパフォーマンスベースの問題が特徴です。

問題数

90

試験時間

90

合格ライン

750/ 1000

準備問題

206+

対象者

セキュリティ分野の初級担当者、およびセキュリティ職へ移行するITプラクティショナー:セキュリティアナリスト、SOCアナリスト、システム・ネットワーク管理者、セキュリティ専門化を目指すヘルプデスク担当者。

前提条件

正式な前提条件はありません。CompTIAはまずNetwork+の取得と、セキュリティ分野に重点を置いた約2年間のIT実務経験を推奨しています。ネットワーキングの基礎(一般的なポート・プロトコル)とオペレーティングシステムに関する理解があることが前提となります。

問題形式

単一選択複数選択ドラッグ&ドロップルールテーブル

言語と認定範囲

公式試験の対応言語

英語日本語韓国語スペイン語 (ES)スペイン語 (LATAM)ポルトガル語 (BR)フランス語ドイツ語イタリア語中国語(簡体)中国語(繁体)

PasslyExam対応言語

英語韓国語日本語スペイン語ポルトガル語

資格の認定範囲

グローバル

CompTIA Security+ — 世界で最も広く認知されているベンダーニュートラルなセキュリティ認定資格の一つで、米国防総省(DoD)8140/8570の基準職務として承認されています。有効期間は3年間で、継続教育(CEU)による更新が可能です。

出題範囲

5分野

一般的なセキュリティ概念

12%

脅威・脆弱性・対策

22%

セキュリティアーキテクチャ

18%

セキュリティ運用

28%

セキュリティプログラムの管理・監督

20%

推奨学習プラン

  • 第1週: 5ドメインを配点順に整理します(運用28% > 脅威・脆弱性22% > ガバナンス20% > アーキテクチャ18% > 一般概念12%)。用語暗記より、通制のカテゴリ対タイプ、IDS対IPS、対称対非対称、DAC/MAC/RBAC/ABACなど紛らわしい対の区別を「なぜ正解か」で説明する練習が重要です。
  • 第2週: 毎日20〜30問のシナリオを解き、誤答を要件解釈/通制選択/攻撃識別に分類します。ポート/プロトコル(22 SSH、443 HTTPS、3389 RDP、389/636 LDAP)、SPF/DKIM/DMARC、RTO/RPO/MTTR、SLE/ALE/AROは表で反復暗記します。
  • 第3週: PBQ(実技型)を集中訓練します — ファイアウォール/ACLルール表(暗黙拒否・ルール順)、ログ分析(総当たり・impossible travel の識別)、ドラッグ&ドロップの対応付け。インシデント対応の順序(準備→検知→分析→封じ込め→根絶→復旧→教訓)と chain of custody を一文で整理します。
  • 試験前5〜7日: タイムド模試で90分/最大90問の配分を固定し、繰り返す誤り(通制の誤分類・最小権限の欠落・ポート混同・過剰設計)を削減します。

問題検証プロセス

公式ガイド範囲の確認済み解答と解説の整合性を確認重複・類似問題のフィルタリング適用

実践的な問題を実際に解いて、本番との類似度をご自身で確認してください。

よくある質問 (FAQ)

Q. SY0-701は初級なのになぜ難しく感じますか?

A. 初級ですがベンダー中立で範囲が広く、多くが「状況が与えられて何がBESTか」を問うシナリオ型です。用語暗記だけでは不十分で、制約下で通制・対応を選ぶ判断練習が必要です。

Q. PBQ(実技型)とは何で、どう対策しますか?

A. 試験前半に3〜5問出る操作型です。ファイアウォール/ACLルール表、ログからの攻撃識別、ドラッグ&ドロップ対応付けなどで、本プラットフォームも本番同様にルール表・ドラッグ・ログ型を提供します。ポート・ルール順・暗黙拒否・インシデント対応順を手に馴染ませましょう。

Q. Network+や実務経験がないと不利ですか?

A. CompTIAはNetwork+の先行取得と2年の実務を推奨しますが必須ではありません。ネットワーク基礎(ポート・プロトコル)があれば、要件→脅威→通制候補→除外理由の順で構造化して解くと安定します。

Q. 本番前の安全圏の模試スコアは?

A. 単発の高得点より直近3回の一貫性が重要です。80%以上を維持し、同種の誤り(通制の誤分類・ポート混同・最小権限の欠落)が減っていれば良好です。

Q. SY0-701の試験形式と合格点は?

A. 最大90問(選択式+実技PBQ)を90分で解きます。100〜900点で750点以上が合格です。PBQは配点が大きいため、序盤で時間を使いすぎないよう配分に注意します。

Q. SY0-701の受験料・有効期限・再認定は?

A. 受験料は約USD 404(地域により変動)、認定は取得から3年間有効です。継続教育(CEU)または上位資格の取得で再認定します。米国DoD 8140/8570の基準職務にも承認されています。

Q. 練習問題と本番形式の模擬試験はどう使い分けますか?

A. 練習問題は分野別に解いて誤答解説で弱点を補う学習用、模擬試験はタイマーで本番のように解く仕上げ用です。どちらもオリジナル問題で、AIチューター解説付きです。

Q. これは試験ダンプと似ていますか?

A. PasslyExamは流出ダンプを提供しません。コンテンツは公式ガイドと公開された試験目標に基づいて作成し、現実的な問題パターンと難易度分布を反映するよう調整しています。焦点は暗記ではなく、解説ベースの学習による実践的な準備です。

関連資格

SAA-C03AZ-104AIF-C01
問題最終更新: 2026-08-12最新
SY0-701 練習問題・模擬試験 (2026) | CompTIA Security+対策 | PasslyExam