350-701 SCOR:CCNP Security 認定ガイド
CCNP Securityとは
Secure Firewall/FMC/FTD、ISE、セキュアアクセス、クラウド、可視化、Defense-in-Depthを扱うインフラセキュリティ資格です。
クイック情報
| 項目 | 現在の公式情報 |
|---|---|
| レベル | Professional |
| トラック | Security |
| 要件 | core 1科目+現行concentration 1科目 |
| 主試験 | 350-701 SCOR + concentration |
| 最低受験料 | US$400 core + US$300 concentration |
| 試験時間 | coreは120分、concentrationは試験ごとに異なる |
| 公式試験言語 | 各公式試験ページで確認 |
| 有効期間 | 3年間 |
| 実施方式 | 安全な監督付き試験(オンラインまたはテストセンター) |
| 正式な前提条件 | なし |
私たちの見解
選び方
network/infrastructure security engineering の主軸として CCNP Security を使います。別の operational role family 向け CCNP Cybersecurity と交換可能ではありません。
最新情報
- 2026-08-26 — Cisco は 300-720 SESA、300-725 SWSA、300-730 SVPN の最終受験日としています。公開・予約前に現行リストを確認します。
対象者
Security の実務能力を伸ばしたい人向けです。Cisco は下位認定を必須にしていませんが、関連する実習経験が暗記だけの準備を防ぎます。
Professional は、公式 blueprint を実 configuration、design、investigation、code、operational evidence に結び付けられる人向けです。prerequisite がなくても実務深度は必要です。
分野変更時は隣接基礎を補い、その後 core と concentration を統合します。eligibility と readiness を分けることで高コストで非効率な準備を避けます。
検討する価値
価値はロゴそのものではなく、公式範囲と実習の順序を定められる点にあります。具体的な職務、利用できるラボ、現実的な次の段階で評価します。
価値は具体的な職務結果で評価します。認定は範囲、共通言語、検証可能な順序を提供しますが、経験、lab evidence、実障害や設計 trade-off の理解を置き換えません。
目標求人、現在のスキル、lab access、試験・更新費用、次の段階を比較します。名称の人気で役割不適合を見落とさないでください。
認定パス上の位置づけ
| 基礎または前段階 | 現在の認定 | 一般的な次の段階 |
|---|---|---|
| 関連する基礎と実習 | CCNP Security | 対応するCCIEまたは専門分野の深化 |
一般的な進み方であり、必須の前提条件ではありません。 あわせて参照 Cisco認定ガイド:CCST、CCNA、CCNP、CCIE, Cisco Entry/Associateパス:CCSTかCCNAか, どのCCNPパスを選ぶべきか および Cisco認定試験の準備方法.
試験概要と対象スキル
次の項目を、検証可能な実習と説明に落とし込みます。
- Secure Firewall、FMC/FTD、NGFW、IPS、policy、visibility
- Cisco ISE、802.1X、identity、BYOD、guest access、posture
- VPN、secure connectivity、各試験のretirement status
- cloud access、endpoint、architecture、automation、DevSecOps
実務モデル
Defense-in-Depthとして整理します。Secure Firewall/FMC/FTDは境界とNGFW/IPS、Cisco ISEはIDとネットワーク参加、VPN/cloud accessはリモート接続を保護します。300-720、300-725、300-730は2026-08-26前後に状態を再確認します。
トピックを用語集として扱わないでください。各 domain について、解決する問題、検証方法、一般的な failure mode、次の診断手順を説明できるようにします。
evidence checklist として configurations、show output、packet/log evidence、code、diagram、design rationale、troubleshooting record を作ります。練習後に変更、観察、結論の理由を記録します。
Defense-in-depth と concentration
| 防御レイヤー/要件 | 試験 | 主な内容 |
|---|---|---|
| 境界と脅威防御 | 300-710 SNCF | Secure Firewall、FMC/FTD、NGFW、IPS、access policy、可視性 |
| アイデンティティとネットワークアクセス | 300-715 SISE | ISE、802.1X、identity、BYOD、guest access、profiling、posture |
| VPN とリモート接続 | 300-730 SVPN | IPsec、site-to-site、remote access、troubleshooting |
| Cloud access と user/endpoint protection | 300-740 SCAZT | Cloud architecture、application/data protection、visibility、response |
| セキュリティ設計 | 300-745 SDSI | リスク、インシデント、インフラ、automation、AI、DevSecOps |
Cisco は 2026-08-26 を 300-720 SESA、300-725 SWSA、300-730 SVPN の最終受験日としています。予約可否と後継情報を確認してください。
費用・時間・言語・有効期間
最低費用は通常 core US$400 + concentration US$300(税別の場合あり)です。Core は通常 120 分、concentration は 90 分ですが、個別ページを確認します。
Professional は通常 3 年有効です。現行 qualifying-exam routes または 80 Continuing Education credits で更新できます。計画前に現行表を確認します。
受験登録方法
- 認定記録用 Cisco account を作成・確認し、可能なら安定した個人 email を使用。
- Certification Tracking System を完成し、法的氏名を ID と一致。
- 現行公式ページから進み、code と language を確認。
- 支払い前に delivery、time zone、price、tax、voucher、reschedule、check-in を確認。
- confirmation を保存し、ID、system test、要件を再確認。
学習方法
良い準備は公式 blueprint から performance evidence へ進み、動画数から偽の安心へ進むものではありません。
- official exam topics から開始。 domains と objectives を checklist 化。
- 基礎を補完。 networking、systems、security、programming、workflow の不足を隠さない。
- 仕事を練習。 labs、commands、logs、packets、APIs、code、diagrams で evidence を作る。
- error log と spaced review。 答えだけでなく原因を記録。
- readiness review。 弱点を修正し現実的に検証。コースは合格を保証しません。
公式exam topicsを作業リストに変換し、理論、ラボ、コマンド出力などの証拠、間隔反復、エラーログを組み合わせます。問題演習は暗記ではなく弱点診断に使います。
まず公式試験範囲を確認し、各項目を実技の証拠に結び付けます。 上記の技術項目を実習し、何を変更したか、どの証拠を確認したか、なぜ解決策が正しいかを記録します。