arrow_backフィールドノートに戻る
CERTIFICATIONS 公開日 20 Jul 2026

仕事をしながらセキュリティ認定資格を勉強する

Security+、CySA+、またはCISSPの試験対策を、仕事を辞めずに実現するための実践的なプランです。実際のスケジュールと限られた時間を前提に設計されています。

セキュリティ認定資格の勉強をしている人のほとんどは、フルタイムの学生ではありません。毎日8時間か9時間働いて、その後に試験対策を残された時間に詰め込んでいます。その制約は、あなたがどれだけの時間をかけるかだけでなく、どのように勉強するかを形作るべきです。

本を開く前に、試験が実際に何をテストしているかを把握する

Security+、CySA+、PenTest+、CISSP — これらはすべて、ベンダー(CompTIA、ISC2など)から公開された試験目標ドキュメントを持っています。まずそれを読んでください。各ドメインのウェイトが記載されているので、たとえばSecurity+ SY0-701では、一般的なセキュリティ概念がセキュリティ運用よりも低いウェイトであることがわかります。900ページの本を最初から最後まで始めないでください。目標から始めて、その目標に直接対応する学習教材を選んでください。

時間に制約があるときはこれがより重要です。火曜日の夜に45分しかない場合、試験の25%を占めるドメインに費やしたいのであって、8%のドメインに費やしたくはありません。

大きな時間を期待せず、小さく固定された時間枠をブロックする

土曜日の午後の空き時間を待つことはめったに機能しません。何かが必ずそれを奪います。より良いアプローチは、週中に2つまたは3つの固定された30~45分の時間帯(昼食時間、仕事後夕食前、就寝前20分)を選んで、会議を保護するのと同じように保護することです。継続性は期間を上回ります。10週間にわたって週4回の30分セッションは20時間です。これは完全なドメインリストを進む十分な時間があり、復習時間も残ります。

仕事にダウンタイムがある場合 — デプロイの待機中、遅い会議に座っている — それがフラッシュカードやクイズアプリが活躍する時です。ポート番号、OSIレイヤーマッピング、CIA三要素の定義のような用語が豊富な教材には、AnkiまたはQuizletで電話で十分です。

練習試験を最後のチェックではなく、主要な学習ツールとして使用する

一般的な間違いは、練習試験を最後に一度受けて、準備ができているかどうかを確認するものとして扱うことです。それを反転させます。まだあまり勉強していなくても、早期に練習試験を受けてください。不快ですが、あなたが弱いドメインを正確に示しているので、限られた時間が間違った教材ではなく正しい教材に費やされます。

各練習試験の後、スコアを見るだけでなく。すべての間違った答えを確認して、正しい答えが正しい理由を説明する1文を書いてください。これは単に説明を読み直すよりも遅いですが、これは認識ではなく想起を強制し、これが実際の試験が要求するものです。

勉強方法を、仕事の後に実際にどのくらい疲れているかに合わせる

丸一日の仕事の後、午後7時に、あなたの脳は朝の9時と同じ状態にはありません。深い焦点が必要な教材 — 執筆練習、実践的なラボ、PKI信頼チェーンやIAM連携のような複雑なトピック — をあなたが最もエネルギーを持つウィンドウに保存してください。週末の朝であっても。低エネルギーの夜のスロットを受動的な復習に使用してください:フラッシュカード、短いビデオの再視聴、あなたが既に作成したメモをスキムします。

長いシフトの後、夜10時に新しい複雑な教材を学ぼうとすることは、通常、後で再び学ぶことを意味します。それは持っていない時間の浪費です。

フルホームラボを実行できない場合でも、実践的な時間を取得する

CySA+またはSecurity+のような認定資格は、定義だけでなく実践的な判断をますますテストします。ProxmoxとpfSenseを使用してホームラボを構築する時間がない場合、より小さなオプションも役に立ちます:TryHackMeまたはHack The Boxには、20~30分で終了できる短いルームがあります。実際のインシデントレポートやゆっくりした午後のCVE記事を読むだけでも、複数選択肢の質問がテストするパターン認識を構築します。

準備ができていると感じる前に試験日を設定する

ワーキングプロフェッショナルは、常にカバーするべきより多くの材料があるため、試験日を際限なく後ろに押し込む傾向があります。8~10週間先に試験をスケジュールして、その日を固定として扱います。締め切りは、既に知っているトピックを果てしなく磨くのではなく、高いウェイトのドメインに優先順位をつけるしくみになります。本当に必要な場合は一度スケジュール変更できますが、オープンエンドの学習計画はオープンエンドのままです。

ここからどこへ

Security+またはBlue Teamに焦点を合わせた認定資格に向かっている場合は、この学習計画をKorra Studioの認定資格とblue teamセグメントと組み合わせて、理論とともに構造化された実践を得ます。

この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。

さらに先へ進む準備はできていますか?

これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。

無料で始めるarrow_forward