ITS-110試験は出題範囲が広く、独学だけでは不安を感じる方も少なくありません。ShikenPASSのCertNexus Certified Internet of Things Security Practitioner問題集は102問の練習問題で出題傾向を網羅しており、弱点分野の克服をしっかりサポートします。
CertNexus ITS-110 試験概要:
| 認定ベンダー: | CertNexus |
|---|---|
| 試験名: | 認定Internet of Thingsセキュリティ実務者(CIoTSP) |
| 試験番号: | ITS-110 |
| 合格点: | 60-61% |
| 試験時間: | 120 分 |
| 出題数: | 100 |
| 関連資格: | 認定Internet of Things実務者(CIoTP) |
| 対応言語: | 英語 |
| 試験形式: | 多肢選択式, 複数回答式 |
| 受験料: | $349 USD |
| 認定の有効期間: | 3年 |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | Pearson VUE試験会場、またはPearson OnVUEによるオンライン監督試験。 |
| 前提条件: | 正式な前提資格は不要ですが、ネットワーク、サイバーセキュリティ、IoTの概念に関する基礎知識が推奨されます。 |
| 公式シラバスのURL: | https://certnexus.com/certified-iot-security-practitioner-ciotsp/ |
CertNexus ITS-110 試験シラバストピック:
| セクション | 目標 |
|---|---|
| トピック 1: IoTネットワークの保護 | - モバイルネットワークのセキュリティを確保する - IoTエッジネットワークのセキュリティを確保する - 無線ネットワークのセキュリティを確保する - IPネットワークのセキュリティを確保する |
| トピック 2: 物理的セキュリティの推進 | - IoTデバイスを物理的攻撃から保護する - 耐タンパ性および改ざん検知を実装する |
| トピック 3: Webおよびクラウドインターフェースの保護 | - IoTのWebおよびクラウドインターフェースに対する脅威を特定する - Cross-Site Scripting(XSS)の脆弱性を防ぐ - インジェクションの脆弱性を防ぐ - セッション管理の脆弱性を防ぐ - 未検証のリダイレクトおよびフォワードを防ぐ - Cross-Site Request Forgery(CSRF)の脆弱性を防ぐ |
| トピック 4: ソフトウェアおよびファームウェアのリスク管理 | - ソフトウェアおよびファームウェアの脆弱性を特定する - サードパーティコンポーネントを管理する - 安全な更新メカニズムを実装する |
| トピック 5: IoTリソースへのアクセス制御 | - 安全な認証を実装する - IoTシステムにセキュリティ監視を実装する - 安全な認可を実装する |
| トピック 6: データの保護 | - 通信中のデータを保護する - 暗号技術を適切に活用する - 利用中のデータを保護する - 保存中のデータを保護する |
| トピック 7: プライバシーの確保 | - プライバシー上の懸念を軽減するためにデータ収集を改善する - 機密データを保護する - 機密データを廃棄する |
| トピック 8: IoTリスクの管理 | - 設計段階からセキュリティを組み込む - IoTの攻撃対象領域を把握する |
CertNexus Certified Internet of Things Security Practitioner(ITS-110)受験者からのよくあるご質問
ITS-110試験は、CertNexusが実施する公式の認定試験で、合格すると「Certified IoT Security Practitioner」の認定を取得できます。この認定はAssociateレベルに位置づけられています。関連する認定資格には認定Internet of Things実務者(CIoTP)などがあります。詳しい試験情報は、このページの試験概要やほかの質問項目でもご紹介しています。
ITS-110試験の問題数は100、制限時間は120 分です。限られた時間で全問を解き切るには、1問ごとのペースを意識し、難しい問題に時間を使いすぎない進め方が重要です。ShikenPASSのテストエンジンには時間制限付きの模擬試験モードがあるため、本番と同じ時間配分で102問の練習問題に取り組めます。受験直前には、必ず時間を計った通し演習で時間感覚を確認しておきましょう。
ITS-110試験の合格に必要なスコアは60-61%、受験料は$349 USDです。万が一不合格になった場合、再受験には受験料を再度全額支払う必要があるため、本番前の仕上がり確認が欠かせません。ShikenPASSの練習問題で模擬試験を繰り返し、安定して合格点を上回る状態になってから受験することをおすすめします。
はい。ShikenPASSではCertNexus Certified Internet of Things Security Practitioner(ITS-110)問題集の無料サンプルをご用意しており、購入前に内容や品質をご確認いただけます。また、ご購入後は365日間無料で最新版にアップデートでき、更新期間終了後の更新も50%割引でご利用いただけます。
ShikenPASSでは「返金保証」をご用意しています。ご購入後60日以内にITS-110試験を受験して不合格だった場合、受験票の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただければ、7日以内に全額返金の手続きが完了します。なお、ご購入後3日以内の受験や、実際に受験されなかった場合、無料資料・期限切れのご注文は対象外となり、受験者名とお支払い者名の一致が必要です。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続することも可能です。商品はお支払い完了後すぐにダウンロードでき、1分以内にメールでもお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
ITS-110試験の出題範囲は、公式の発表では全部で8の分野に分かれています。主な分野としては、「プライバシーの確保」、「IoTリソースへのアクセス制御」、「データの保護」などが挙げられます。各分野に含まれる詳細なトピックは、上記の試験範囲一覧でご確認ください。
CertNexus Certified Internet of Things Security Practitioner 認定 ITS-110 試験問題:
問題 #1
Which of the following techniques protects the confidentiality of the information stored in databases?
A. Monitoring
B. Hashing
C. Encryption
D. Archiving
問題 #2
Which of the following methods is an IoT portal administrator most likely to use in order to mitigate Distributed Denial of Service (DDoS) attacks?
A. Implement traffic scrubbers on the upstream Internet Service Provider (ISP) connection
B. Implement Domain Name System Security Extensions (DNSSEC) on all Internet-facing name servers
C. Disable Network Address Translation Traversal (NAT-T) at the border firewall
D. Require Internet Protocol Security (IPSec) for all inbound portal connections
問題 #3
Which of the following functions can be added to the authorization component of AAA to enable the principal of least privilege with flexibility?
A. Discretionary access control (DAC)
B. Mandatory access control (MAC)
C. Role-based access control (RBAC)
D. Access control list (ACL)
問題 #4
A hacker was able to generate a trusted certificate that spoofs an IoT-enabled security camera's management portal. Which of the following is the most likely cause of this exploit?
A. X.509 private keys are stored in unsecure flash memory
B. Bootloader code is stored in unsecure flash memory
C. Firmware is loaded from flash using unsecure object references
D. The portal's certificate is stored in unsecure flash memory
問題 #5
In designing the campus of an IoT device manufacturer, a security consultant was hired to recommend best practices for deterring criminal behavior. Which of the following approaches would he have used to meet his client's needs?
A. Crime Prevention Through Environmental Design (CPTED)
B. British Standard 7799 part 3 (BS 7799-3)
C. International Organization for Standardization 17799 (ISO 17799)
D. National Institute of Standards and Technology Cybersecurity Framework (NIST CSF)
解説:
| 問題 #1 正解: C | 問題 #2 正解: A | 問題 #3 正解: C | 問題 #4 正解: A | 問題 #5 正解: A |

弊社は製品に自信を持っており、面倒な製品を提供していません。


-Tsuchiya

