こんにちは。PHP技術者認定機構の吉政でございます。
前回は、ウェブ・セキュリティ試験(徳丸試験)に注目が集まる理由と合格率、そして基礎試験を受験いただいた皆様のコメントをご紹介しました。
今回は、その後編として実務試験に関しての解説と受験された方のコメントをご紹介します。
ウェブ・セキュリティ実務試験(徳丸実務試験)の受験意義と学習方法
全世界のWebサイトの77.4%でPHPが稼働しており(W3Techs 2023年5月1日)、WebにおけるPHPは重要な役割を担っています。一方でPHPの求人数は2022年1月から12月までの1年間で3倍に伸び、2023年6月も求人数を維持しています。(Indeed Japan 2023年6月時点)PHPの求人数が増えた背景にあるのは、コロナ禍による非対面セールの強化によるWebからのお問い合わせを増やしたい企業やDXやデジタル化戦略で、Webからマーケティングオートメーション(MA)や販売管理までのデータ連携をしたい企業が増えたことからPHPの求人数の求人数が増えたと言われています。非対面セールスやDX、デジタル化戦略など今後も長く続くため、Webの代表格であるPHPは今後も重要なポジションを維持していきそうです。
Webの重要性が増す中で、サイバー攻撃が増えるばかりです。そこでPHPエンジニアがウェブセキュリティを学び、Webを開発・運営していくことが重要になっています。ウェブ・セキュリティ実務試験はPHPなどのプログラミング言語を出題範囲に含め、実践的なウェブセキュリティの知識を問う試験として高い評価を得ています。
学習方法ですが、実務試験に関しては研修コースが用意できていないため、主教材である「体系的に学ぶ 安全なWebアプリケーションの作り方 第2版」(SBクリエイティブ)を学習する方法しかありません。出題範囲はそれなりに広く、設問数が基礎試験にょり増えており、難易度も実践的な内容になっているため、それなりに学習をしておく必要があると考えています。このように書くと、難易度が高そうに思えると思いますが、現在の合格率は59.3%ですので、一般的な認定試験の上位試験と比べると底まで難易度が高くはありません。(一般的には合格率が40%くらいに設定されていることが多いです)不安な方は基礎試験の対策コースやウェブセキュリティン移管するコースがCTC教育サービスで実施されているので、興味がある方は以下のページをご覧ください。
https://www.school.ctc-g.co.jp/websecurity/
ウェブ・セキュリティ実務試験についての詳細は以下をご覧ください。
https://www.phpexam.jp/tokumarukaiden
ウェブ・セキュリティ実務試験(徳丸実務試験)を受験された方々のコメント(抜粋)
「脆弱性診断を実施する上で必要な知識を学習するきっかけになった」
「基礎知識を見直すきっかけになってよかった。」
「試験対策と受験により脆弱性診断に必要な知識を得られるのがよかった。」
「セキュリティに関する知見を深める機会になったので試験自体には満足している
本の内容に準拠しすぎて時代背景から考えなければならない、時代の変化に本という都合上対応しきれていないのが気になるので満点はつけられない”
「冬場に入って自身の健康状態が悪化し、なかなか勉強のモチベーションが上がらなかったのですが、受験によってどこが弱いかをある程度把握できたことが良かったと考えています。」
「実践的なウェブセキュリティについて学ぶ機会を持ててよかった。」
「ウェブ・セキュリティについて、今の自分が理解できている部分とできていない部分を把握することができた。特に、基礎試験受験時と比較して、より理解が進んだ部分と、まだ理解できていない部分を把握することができた。」
「WEBセキュリティの基礎を固めるのにいい機会になった。」
「自信の知識の確認及び足りてない部分の把握が出来た。」
「基礎試験よりも難易度が大幅に向上しており有意義な時間を過ごすことができました。」
「今回の受験を通してWebセキュリティに関する理解が高まりました。
「PHPについては知識が必要とのことでしたが、Javaのコードも出たので少し焦りました。書籍に記載されていたものと同等だったかと思うので、問題は無かったとは考えています。」
「良い試験だと思います!合格者用ロゴとか使えるものあるともっといいかも」
「基礎試験と実務試験の両方を受験しましたが、実務試験ではソースコードを読む問題が多く出題され、より実務に近い内容だったと思います。また、実務ではどうしても専門的な知識ばかり増えてしまうのですが、試験を受けることにより普段とは少し違う分野の情報にも触れられるため、このような試験はとてもありがたいと思います。」
「問題集などがなく予行演習ができなかったので受験前にはかなり不安に思っていましたが、思ったよりは躓かずに解答できたように思いました。ただ、解答に迷う問題も少なからずあったので、実務で使うため今後も勉強を続けていきたいと考えています。」
「Webアプリケーションに特化した試験は珍しいため、とても良いと感じた。」
「この度の受験で得た知識を実務に活かしたいと思います。ありがとうございました。」
いかがでしょうか?ウェブセキュリティ実務試験の受験勉強の参考になると幸いです。
徳丸試験関連の更新情報には実務試験の合格体験記も公開されています。興味がある方はそちらもご覧ください。
https://www.phpexam.jp/archives/category/tokumaru
それでは今日はこの辺で