Post

CJCA 合格体験記

OSCP 合格後に HTB CJCA を受験した振り返り。受験のきっかけ、事前の業務経験、記録とレポート作成から得た学びをまとめます。

CJCA 合格体験記

OSCP 合格後に HTB CJCA を受験し、合格しました。きっかけは、CPTS のバウチャーを購入した際に CJCA のバウチャーが付いてきたことです。せっかくなので使おうと受験しましたが、防御側の視点とレポート作成には、思っていた以上に学びがありました。

受験前の経験

インフラ運用保守と脆弱性診断の経験があり、業務では Splunk を使っていました。ログを読む作業にはもともと馴染みがあり、CJCA の前には OSCP にも合格していました。

この体験記は、そうした経験を持つ私個人の振り返りです。受験対策や試験課題の解説は扱いません。

HTB の公開認定ガイドでは、CJCA は攻撃と防御の基礎を扱う認定として紹介されています。現在の認定内容は、公式の案内を確認してください。

記録を残していたことが、書くときに役立った

作業中から記録を残していたおかげで、レポート作成を進めやすくなりました。記憶を頼りに後から組み立て直すのではなく、手元の記録を確認しながら書けたためです。

レポートには SysReptor を使いました。表記をそろえ、説明の順序を整理して、読む人が迷わず作業内容を追えるように意識しました。これは私自身が文章を書くうえで意識したことで、試験の必須形式や採点基準を示すものではありません。

レポートに時間をかけられたことも、品質面で効いたと感じています。作業中の記録と、文章を整える時間を確保できたことは、受験後に振り返ってよかったと思う点です。

バウチャーがきっかけでも、学びはあった

手元にバウチャーがあったので受けました。それでも、防御側の視点とレポート作成から得た学びは、私にとって価値のあるものでした。

This post is licensed under CC BY 4.0 by the author.