Core 2220-1202 試験範囲の詳細
公式 Exam Objectives(Version 2.0)に基づく全ドメインの整理です。合格ラインは700点(100〜900点スケール、Core 1より高い)。 OSとセキュリティで56%を占め、V15ではAIの基本概念とクラウド生産性ツールが新設されました。
ドメイン 1.0 オペレーティングシステム(28%)
1.1 OSの種類とファイルシステム NTFS / ext4 / APFS
- ワークステーション: Windows / Linux / macOS / Chrome OS / モバイル: iOS / iPadOS / Android
- ファイルシステム: NTFS、ReFS、FAT32(1ファイル4GB制限)、exFAT、ext4(Linux)、XFS、APFS(Mac)
- ベンダーライフサイクル(EOL)、OS間の互換性
1.2 OSのインストールとアップグレード GPT/MBR・ゼロタッチ ★V15新
- ブート方法: USB、ネットワーク(PXE)、インターネット、内蔵パーティション
- 種別: クリーンインストール、アップグレード(データ保持)、イメージ展開、ゼロタッチ展開(V15で追加)、修復インストール、回復パーティション
- パーティション: GPT(UEFI・2TB超対応)vs MBR(レガシー・4プライマリまで)
- アップグレード前の考慮: バックアップ、アプリ/ドライバー互換性、ハードウェア要件
1.3 Windowsエディションの違い Home vs Pro 頻出
- Windows 10(Home/Pro/Pro for Workstations/Enterprise)、Windows 11(Home/Pro/Enterprise)
- Proのみ: ドメイン参加、BitLocker、gpedit.msc、RDPホスト機能(Homeとの差が頻出)
- RAM上限、Windows 11の要件: TPM 2.0、UEFI
1.4 Windowsの機能とツール MMCスナップイン
- タスクマネージャー(プロセス/パフォーマンス/スタートアップ/サービス/ユーザー)
- MMC:
eventvwr.msc(イベントログ)、diskmgmt.msc(ディスク管理)、taskschd.msc、devmgmt.msc、certmgr.msc、lusrmgr.msc、perfmon.msc、gpedit.msc - その他:
msinfo32、resmon、msconfig、cleanmgr、dfrgui、regedit
1.5 Windowsコマンドライン 暗記必須
- ネットワーク:
ipconfig(/all, /release, /renew, /flushdns)、ping、tracert、pathping、netstat、nslookup、net use - ディスク:
chkdsk、format、diskpart/ ファイル:robocopy、md、rmdir - システム:
sfc /scannow(システムファイル修復)、gpupdate、gpresult、winver、whoami、hostname、net user
1.6 Windows設定 設定アプリ / コントロールパネル
- ネットワークと共有センター、Defenderファイアウォール、プログラムと機能、デバイスとプリンター
- 電源オプション: 休止状態、スリープ、高速スタートアップ、USBセレクティブサスペンド
- 更新とセキュリティ、プライバシー、アカウント、簡単操作 等
1.7 Windowsネットワーク設定(クライアント) ドメイン / 共有
- ドメイン参加 vs ワークグループ、共有リソース(プリンター、ファイルサーバー、ドライブのマップ)
- IP設定(静的/動的)、VPN・無線・WWAN接続の確立
- パブリック vs プライベートネットワーク(FW挙動の違い)、プロキシ、従量制課金接続
1.8 macOSの機能とツール Time Machine / Keychain
- インストール:
.dmg/.pkg/.app、App Store - Time Machine(バックアップ)、Keychain(パスワード管理)、FileVault(ディスク暗号化)、Spotlight、iCloud、Mission Control、Finder、Dock、Disk Utility、Terminal、Force Quit
- RSR(Rapid Security Response)(V15で追加)、Continuity(デバイス連携)
1.9 Linuxの機能とツール コマンド・/etc ★V15強化
- ファイル:
ls、pwd、mv、cp、rm、chmod、chown、grep、find - 管理:
su/sudo、パッケージ:apt(Debian系)/dnf(RedHat系) - ネットワーク:
ip、ping、curl、dig、traceroute - 情報:
top、ps、du/df、man、cat、エディタ:nano - 設定ファイル:
/etc/passwd、/etc/shadow、/etc/hosts、/etc/fstab、/etc/resolv.conf - 構成要素: systemd、カーネル、ブートローダー、rootアカウント
1.10 アプリのインストール要件 32/64bit・GPU要件
- 32bit vs 64bit、専用GPU vs 統合GPU、VRAM/RAM/CPU/ストレージ要件
- 配布方法(物理メディア/ISO/パッケージ/イメージ展開)、導入がデバイス・ネットワーク・業務に与える影響
1.11 クラウドベース生産性ツール ★V15新設
- メールシステム、ストレージ同期の設定
- コラボツール: 表計算、ビデオ会議、プレゼン、文書、インスタントメッセージ
- ID同期、ライセンス割当(Microsoft 365 / Google Workspace的な運用)
ドメイン 2.0 セキュリティ(28%・V15で強化)
2.1 セキュリティ対策の目的 ゼロトラスト ★V15新
- 物理: ボラード、アクセス制御前室(マントラップ)、バッジリーダー、監視カメラ、モーションセンサー、警備員、磁気探知機
- 物理アクセス: キーフォブ、スマートカード、モバイルデジタルキー、生体認証(指紋/顔/網膜/声)
- 論理: 最小権限の原則、ゼロトラストモデル(V15で追加)、ACL、MFA(TOTP/OTP、認証アプリ、ハードウェアトークン)
- SAML、SSO、Just-in-timeアクセス(PAM)、IAM、MDM、DLP、ディレクトリサービス
2.2 Windows OSセキュリティ設定 NTFS権限 / BitLocker
- Defender Antivirus、ファイアウォール(ポート/アプリ単位)
- ユーザー種別: 標準 / 管理者 / ゲスト、ローカル vs Microsoftアカウント、UAC
- ログイン: パスワード、PIN、生体認証、Windows Hello / パスワードレス
- NTFS権限 vs 共有権限(継承、より厳しい方が適用)、BitLocker / BitLocker To Go / EFS
- Active Directory: ドメイン参加、OU、グループポリシー、セキュリティグループ、ログインスクリプト、フォルダリダイレクト
2.3 無線セキュリティと認証 WPA3 / RADIUS
- 暗号化: WPA2(AES)、WPA3(SAE)、TKIP(旧式・非推奨)
- 認証: RADIUS、TACACS+、Kerberos(Windowsドメイン)、多要素
2.4 マルウェアの検出・除去・予防 EDR/XDR ★V15新
- 種類: トロイの木馬、ルートキット(検出困難)、ウイルス、スパイウェア、ランサムウェア、キーロガー、ブートセクタウイルス、クリプトマイナー、ストーカーウェア、ファイルレス(V15で追加)、アドウェア/PUP
- 対策ツール: 回復環境、EDR / MDR / XDR(V15で追加)、AV、メールゲートウェイ、ユーザー教育(フィッシング訓練)
2.5 ソーシャルエンジニアリングと脅威 BEC・QRフィッシング ★V15新
- フィッシング系: フィッシング、ビッシング(電話)、スミッシング(SMS)、QRコードフィッシング、スピア(標的型)、ホエーリング(経営層)
- 物理系: ショルダーサーフィン、テールゲーティング(共連れ)、なりすまし、ダンプスターダイビング
- 攻撃: DoS/DDoS、Evil twin(偽AP)、ゼロデイ、オンパス攻撃、総当たり/辞書攻撃、内部脅威、SQLインジェクション、XSS、BEC(ビジネスメール詐欺)、サプライチェーン攻撃
- 脆弱性: 未パッチ、EOL製品、BYOD、非準拠システム
2.6 マルウェア除去手順(10ステップ) 順序が出題される
- 症状の確認
- 感染システムの隔離
- システムの復元を無効化(復元ポイントへの感染防止)
- 修復(対策ソフトの更新→セーフモード/PE環境でスキャン・除去)
- 必要なら再イメージ/OS再インストール
- 定期スキャンの設定
- システムの復元を再有効化し復元ポイント作成
- ユーザー教育(最終ステップ)
2.7 ワークステーションのハードニング パスワードポリシー
- 保存データの暗号化、パスワードポリシー(長さ・複雑さ・期限)、BIOS/UEFIパスワード
- アカウント管理: 権限制限、ゲスト無効化、ロックアウト、デフォルト管理者の変更
- AutoRun/AutoPlay無効化、不要サービスの無効化、スクリーンロック
2.8 モバイルデバイスのセキュリティ リモートワイプ / BYOD
- デバイス暗号化、画面ロック(顔/PIN/指紋/パターン)、ログイン試行制限
- リモートワイプ、位置探索、リモートバックアップ、MDM、BYOD vs 会社所有(COPE)
2.9 データ破壊・廃棄 消磁 / 破壊証明書
- 物理破壊: ドリル、シュレッダー、消磁(デガウス)、焼却
- 再利用時: ワイプ(上書き消去)、低レベルフォーマット vs 標準フォーマット
- 外部委託: サードパーティ、破壊証明書、法規制・環境要件
2.10 SOHOネットワークのセキュリティ ルーター設定
- ルーター: デフォルトパスワード変更(最優先)、ファームウェア更新、IPフィルタ、コンテンツフィルタ、UPnP無効化、スクリーンサブネット
- 無線: SSID変更/ブロードキャスト無効化、暗号化(WPA2/3)、ゲストネットワーク分離
- FW: 未使用ポート無効化、ポートフォワーディング
2.11 ブラウザのセキュリティ 証明書 / 拡張機能 ★V15強化
- 信頼できるソースからのDL(ハッシュ検証)、拡張機能/プラグインの管理
- 有効な証明書の確認、ポップアップブロック、キャッシュ/閲覧データ削除、プライベートブラウジング、Secure DNS(V15で追加)
ドメイン 3.0 ソフトウェアトラブルシューティング(23%)
3.1 Windows OSの一般的問題 BSOD / 起動問題
- BSOD(直近の変更→セーフモード→ドライバーロールバック)、性能低下、ブート問題、「No OS found」
- サービス起動失敗、メモリ不足警告、USBコントローラーリソース警告、プロファイル読込遅延、時刻ドリフト
3.2 モバイルOS/アプリの問題 アプリ・接続不良
- アプリの起動/終了/更新失敗(→再起動、キャッシュクリア、再インストールの順で切り分け)
- OS更新失敗、バッテリー消耗、ランダム再起動、Bluetooth/Wi-Fi/NFC接続問題、画面自動回転しない
3.3 モバイルOS/アプリのセキュリティ問題 root化 / 偽警告
- 非公式アプリストア、root化/ジェイルブレイク(企業デバイスでは重大リスク)、アプリスプーフィング
- 症状: 異常な高トラフィック、データ上限到達通知、広告多発、偽セキュリティ警告、個人ファイル漏洩
3.4 PCセキュリティ問題の症状 感染のサイン
- ネットワークアクセス不可、偽AV警告(テックサポート詐欺)、ファイルの消失/リネーム/アクセス不可
- ブラウザ: 頻繁なポップアップ、証明書警告、意図しないリダイレクト、性能低下
ドメイン 4.0 運用手順(21%)
4.1 文書化とサポートシステム チケット / CMDB / SLA
- チケットシステム: ユーザー/デバイス情報、重要度、エスカレーション、明確な記述(進捗と解決内容を具体的に)
- 資産管理: 在庫、CMDB、資産タグ、保証/ライセンス管理
- 文書: インシデントレポート、SOP(標準作業手順)、オン/オフボーディングチェックリスト、SLA、ナレッジベース
4.2 変更管理 ロールバック計画
- ロールバック計画、サンドボックステスト、申請フォーム、目的/範囲の明確化
- 変更タイプ(標準/通常/緊急)、変更凍結、メンテナンスウィンドウ、影響/リスク分析、変更委員会(CAB)承認、エンドユーザー受入
4.3 バックアップとリカバリ 3-2-1ルール / GFS
- 方式: フル / 増分(前回からの差分・復元に全増分必要)/ 差分(フルからの差分)/ 合成フル(V15で追加)
- 3-2-1ルール: コピー3つ・媒体2種・オフサイト1つ、GFS(世代管理)ローテーション
- バックアップのリストアテストを定期的に行う
4.4 安全手順 ESD対策
- ESDストラップ/マット、接地、静電気防止バッグ、電源切断(作業前)
- 持ち上げ方(膝で持ち上げる)、消防安全、保護メガネ、防塵マスク、ケーブル管理
4.5 環境影響と管理 UPS / MSDS
- MSDS(SDS): 化学物質の安全データシート、バッテリー/トナーの適正廃棄(リサイクル)
- 温度・湿度・換気の管理、UPS(停電対策)とサージサプレッサ(過電圧対策)の使い分け
4.6 ポリシー・プライバシー・ライセンス 証拠保全 / PII
- インシデント対応: 証拠保全の連鎖(Chain of Custody)、揮発性の順序(Order of Volatility)、ドライブコピー
- ライセンス: EULA、DRM、永続/サブスク、企業/個人、オープンソース、NDA/MNDA
- 規制データ: PII(個人識別情報)、カード決済情報(PCI DSS)、医療データ、AUP(利用規定)
4.7 コミュニケーションとプロフェッショナリズム 「常識」問題で確実に得点
- 専門用語を避ける、傾聴(遮らない)、時間厳守、文化的配慮、適切な服装
- 困難な顧客: 議論しない・共感を示す・SNSに書かない・問題を軽視しない
- 期待値の設定(進捗連絡、代替案の提示)、機密資料の適切な取扱
4.8 スクリプトの基礎 拡張子の対応付け頻出
- 拡張子:
.bat(バッチ)、.ps1(PowerShell)、.vbs(VBScript)、.sh(シェル)、.js(JavaScript)、.py(Python) - 用途: 自動化、ネットワークドライブ再マップ、アプリ導入、バックアップ、情報収集
- リスク: 意図しないマルウェア導入、設定変更ミス、リソース枯渇によるクラッシュ
4.9 リモートアクセス技術 RDP / SSH / RMM
- RDP(Windows・3389)、VNC(クロスプラットフォーム画面共有)、SSH(CLI・22)、VPN
- RMM(リモート監視管理・MSP向け)、WinRM、SPICE(V15で追加)、サードパーティ画面共有
- 各手法のセキュリティ考慮事項
4.10 AIの基本概念 ★V15新設・A+初のAI出題
- アプリケーションへのAI統合、適正利用ポリシー、盗用/剽窃の問題
- AIの限界: バイアス(偏り)、ハルシネーション(もっともらしい誤情報)、正確性の検証
- プライベートAI vs パブリックAI: データセキュリティ、ソース、プライバシーの違い(機密情報をパブリックAIに入力しない)