3資格の受験情報まとめ

項目 A+(2試験) Network+ Security+
現行試験220-1201 / 220-1202N10-009SY0-701
合格ライン675点 / 700点720点750点
問題数・時間いずれも最大90問・90分(多肢選択+PBQ)
受験料の目安約274ドル×2試験約399ドル(日本 約4.6万円)約439ドル(日本 約5万円)
日本語受験可(2025年11月〜)可(2024年8月〜)
推奨経験ITサポート 12か月NW実務 9〜12か月N+相当+実務2年
有効期限取得から3年間。上位資格の合格で下位も自動更新(例: Security+合格でNetwork+/A+も更新)

PBQ(実技問題)と時間配分の戦略(3資格共通)

最重要暗記: ポート番号(全資格共通の得点源)

3資格すべてで出題される最頻出の暗記項目です。「出題」列は各試験のObjectivesに明記されているものを示します(もちろん全部覚えるのが理想です)。

ポートプロトコル出題覚え方のヒント
20 / 21FTP(データ / 制御)A+ / N+ファイル転送。21が制御、20がデータ
22SSH / SFTP / SCPA+ / N+暗号化リモート接続。SFTPも22
23TelnetA+ / N+平文リモート接続=非推奨。SSHの隣
25SMTPA+ / N+メール送信(サーバー間・平文)
53DNSA+ / N+名前解決(通常UDP、ゾーン転送はTCP)
67 / 68DHCPA+ / N+IP自動割当(67サーバー / 68クライアント)
69TFTPN+簡易FTP(UDP)。機器のファーム転送等
80HTTPA+ / N+Web(暗号化なし)
110POP3A+メール受信(DLして削除)。暗号化版995
123NTPN+時刻同期。「1・2・3」で時報
137-139NetBIOS / NetBTA+旧Windowsのファイル共有系
143IMAPA+メール受信(サーバーに残す)。暗号化版993
161 / 162SNMPN+機器監視(161ポーリング / 162トラップ)
389LDAPA+ / N+ディレクトリサービス(AD)
443HTTPSA+ / N+Web(TLS暗号化)
445SMB / CIFSA+ / N+Windowsファイル共有
514SyslogN+ログ収集(UDP)
587SMTPS(サブミッション)N+暗号化メール送信(STARTTLS)。465も使われる
636LDAPSN+LDAPのTLS版
1433Microsoft SQL ServerN+データベース
3389RDPA+ / N+リモートデスクトップ
5060 / 5061SIPN+VoIPの呼制御(5061はTLS)

※ Security+ではポート暗記そのものより「セキュアプロトコルへの置き換え」(Telnet→SSH、HTTP→HTTPS、LDAP→LDAPS、SNMPv2→v3等)の形で問われます。TCP(コネクション型)とUDP(コネクションレス)の区別もセットで。

暗記表: よく出る対応付け

OSI参照モデル 7層 N+

名称代表例
L7アプリケーションHTTP、DNS、SMTP
L6プレゼンテーション暗号化、文字コード
L5セッションセッション管理
L4トランスポートTCP/UDP、ポート番号
L3ネットワークIP、ルーター
L2データリンクMAC、スイッチ
L1物理ケーブル、信号

サブネット早見表 N+

CIDRマスクホスト数
/24255.255.255.0254
/25255.255.255.128126
/26255.255.255.19262
/27255.255.255.22430
/28255.255.255.24014
/29255.255.255.2486
/30255.255.255.2522

ホスト数 = 2^(32−プレフィックス) − 2

プライベートIP・特殊アドレス 共通

範囲意味
10.0.0.0/8プライベート(クラスA)
172.16.0.0/12プライベート(クラスB)
192.168.0.0/16プライベート(クラスC)
169.254.0.0/16APIPA(DHCP失敗のサイン)
127.0.0.1ループバック(自分自身)
fe80::/10IPv6リンクローカル
fc00::/7IPv6ユニークローカル

認証・AAA プロトコル N+S+

名称ポイント
RADIUSUDP。無線/802.1Xの定番。パスワードのみ暗号化
TACACS+TCP 49。全体暗号化。AAA分離。機器管理向け
Kerberosチケット方式。ADの認証。時刻同期必須
SAML企業SSO(XMLベース)
OAuth 2.0「認可」の委譲
OpenID ConnectOAuth上の「認証」
802.1X + EAPポートベースNAC(サプリカント/オーセンティケータ/認証サーバー)

暗号方式の整理 S+

分類代表特徴
対称鍵AES高速・鍵配送が課題
非対称鍵RSA、ECC低速・署名/鍵交換。ECCは短鍵長
ハッシュSHA-256一方向・完全性。MD5/SHA-1は非推奨
パスワード保護bcrypt、PBKDF2ソルト+鍵ストレッチング
失効確認CRL / OCSPOCSPはリアルタイム照会

リスク・DRの計算と指標 N+S+

用語意味
ALE = SLE × ARO年間予想損失(S+計算問題)
SLE = 資産価値 × EF1回あたりの損失額
RTO復旧の目標時間
RPO許容データ損失(=バックアップ頻度)
MTTR / MTBF平均修復時間 / 平均故障間隔
サイト種別ホット(即時)/ ウォーム / コールド(安価・遅い)

RAIDレベル A+

RAID仕組み最低台数 / 耐障害
0ストライピング(高速化のみ)2台 / なし
1ミラーリング2台 / 1台
5分散パリティ3台 / 1台
6二重パリティ4台 / 2台
10ミラー+ストライプ4台 / 各ミラー1台

手順系(順序が問われる) 共通

トラブルシューティング(N+は7ステップ)
問題特定 → 理論確立 → 理論検証 → 計画策定 → 実装orエスカレーション → 機能確認・予防 → 文書化

インシデント対応(S+)
準備 → 検知と分析 → 封じ込め → 根絶 → 復旧 → 教訓

マルウェア除去(A+)
症状確認 → 隔離 → 復元無効化 → 修復 → 定期スキャン → 復元再有効化 → ユーザー教育

揮発性の順序(S+/A+)
RAM・ネットワーク状態 → ディスク → バックアップ → 紙

Windowsツール A+

やりたいことツール
エラーログを見るeventvwr.msc
パーティション操作diskmgmt.msc / diskpart
ドライバー管理devmgmt.msc
システムファイル修復sfc /scannow
ポリシー即時反映gpupdate /force
DNSキャッシュ削除ipconfig /flushdns
経路の調査tracert / pathping

合格者のノウハウ(コミュニティの通説)

⚠ Brain Dump(本物の試験問題の流出サイト)は絶対に使わない

受験準備チェックリスト

チェック状態はこのブラウザに保存されます。