AWS SCS 合格に必要な勉強時間と学習手順|セキュリティ Specialty の入口

AWS SCS-C03(セキュリティ Specialty 現行版、2025-12 以降 C02 後継、GenAI セキュリティ拡張)合格に必要な勉強時間と 4 段階の学習手順を整理。Udemy+公式ト その他 AWS 認定

※ 本記事は SCS-C03(現行版)対応です。旧試験コード SCS-C02 は 2025 年 12 月 1 日で提供終了、後継 SCS-C03(2025-11-18 開始)が現行版になっています。C03 では生成 AI セキュリティ(GenAI OWASP Top 10)・Amazon Bedrock セキュリティ・Prompt Injection 対策など 15+ の新サービスが追加されており、C02 対応教材は基礎知識(IAM/KMS/CloudTrail 等)の学習に有効ですが、新ドメインは公式リソースと最新講座で補完する必要があります。

導入

AWS 認定セキュリティ – Specialty(AWS Certified Security – Specialty、以下 SCS)は、AWS 認定資格の中で セキュリティ実務者向けの中核 Specialty 資格です。Specialty カテゴリの中で受験者数が最も多い資格の 1 つで、SAA(Solutions Architect)取得後の実務エンジニア・SRE・セキュリティ担当者の主戦場に位置付けられています。

本記事では、SCS-C03 合格に向けて どれくらいの学習時間が必要か・何をどの順で学ぶか・どの教材を選ぶべきか を、公式試験ガイドと公開されている合格者傾向をもとに整理します。「SAA 取得済 or セキュリティ実務経験者」を主軸に、AWS 未経験者も含めた 経験レベル別のロードマップ を提示します。

SAA 未取得の方は、まず AWS SAA 合格に必要な勉強時間と学習手順 から着手することを推奨します。SCS-C03 は SAA レベルの AWS アーキテクチャ理解を前提として、より深いセキュリティ専門知識が問われます。

なお本サイトは、プロダクトマネージャー(AWS 実務 5 年以上)の視点から公式情報・教材データを整理する形で運営しています。

AWS SCS の試験概要(SCS-C03)

まず、SCS-C03 の試験の基本情報を整理します(出典: AWS Certified Security – Specialty 試験ガイド)。

項目 内容
試験コード SCS-C03(2025 年 11 月 18 日から現行版、C02 の後継)
問題数 65 問
試験時間 170 分
合格ライン 750 / 1000 スケールドスコア
受験料 300 USD(約 45,000 円、為替による)
受験形式 テストセンター(Pearson VUE)または オンライン監督付き(OnVUE)
言語 日本語対応
有効期限 3 年間
前提資格 なし(推奨: SAA-C03 取得済み)
推奨実務経験 AWS ワークロードセキュリティ 2 年以上 + セキュリティソリューション 3-5 年

試験範囲 6 領域と C03 での変更点

SCS-C03 の試験範囲は セキュリティの実装・運用に必要な 6 領域に分かれています。

Domain 領域 主な内容
Domain 1 脅威検知とインシデント対応 GuardDuty・Security Hub・Detective・インシデントレスポンス
Domain 2 セキュリティのロギングと監視 CloudTrail・CloudWatch・Config・Access Analyzer
Domain 3 インフラストラクチャセキュリティ VPC・Security Groups・WAF・Shield・Firewall Manager
Domain 4 アイデンティティとアクセス管理 IAM・IAM Identity Center・Cognito・組織 SCP
Domain 5 データ保護 KMS・Secrets Manager・Macie・暗号化
Domain 6 管理とセキュリティガバナンス Organizations・Control Tower・Config ルール

C03 での主要な追加ドメインは次の通り(C02 対応教材に加えて公式リソースでの補完が必要):

  • 生成 AI セキュリティ: GenAI OWASP Top 10・Amazon Bedrock の IAM/VPC 連携・Prompt Injection 対策・Guardrails 設計
  • Security Lake: セキュリティデータ湖の集約・OCSF スキーマ・第三者ソース統合
  • CodeGuru Security: 静的コード解析・脆弱性検知

C02 の 70% の基礎知識(IAM/KMS/CloudTrail/GuardDuty 等)はそのまま有効で、上記追加ドメインを AWS 公式ホワイトペーパーと Skill Builder で補強するのが効率的です。

SCS 合格に必要な勉強時間の目安

SCS に必要な学習時間は 前提知識によって大きく変わります。合格者ブログや公開されている学習体験談から傾向を整理すると、以下の 4 パターンに分けられます(あくまで目安であり、個人差があります)。

前提知識 目安学習時間 コメント
セキュリティ実務経験あり(AWS 実務も 2 年以上) 30〜50 時間 セキュリティ用語・設計思想は固まっているため、AWS 固有サービスの学習に集中できる
SAA 取得済み(セキュリティ実務は限定的) 50〜80 時間 AWS 基礎理解はあるが、セキュリティ専門サービス(GuardDuty・Security Hub・Macie 等)の深堀りが必要
AWS 実務経験あり(SAA 未取得、セキュリティ非専門) 80〜100 時間 SAA 相当の AWS 基礎を並行して押さえながら、セキュリティ専門領域を学ぶ
未経験(AWS 実務経験なし) 100〜150 時間 クラウド概念・AWS サービス・セキュリティ設計を全て積み上げる必要あり。SAA 先行取得を強く推奨

「◯ヶ月で必ず合格」と断定するのは実態と合いません。自分がどのパターンに近いかで学習時間の見積もりを立て、後述の週の学習時間別シナリオと組み合わせて計画するのが現実的です。

学習ステップ(推奨ロードマップ)

学習の全体像は以下 4 ステップです。

  1. Phase 1 基礎(1〜2 週間):IAM/KMS/CloudTrail/GuardDuty/VPC セキュリティ(Security Groups・NACLs)の詳細を押さえる
  2. Phase 2 サービス深堀り(2〜3 週間):Security Hub/Config/WAF/Shield/Secrets Manager/Inspector/Systems Manager/Macie。C03 追加分は Bedrock セキュリティ・Security Lake も含める
  3. Phase 3 問題演習(2〜3 週間):Udemy 模試 200〜300 問/Tutorials Dojo/AWS 公式サンプルで、ドメイン別に演習
  4. Phase 4 模試&最終確認(1〜2 週間):フル 65 問模試を 3〜4 回(70% 以上合格が目標)、苦手ドメインの追い込み

SCS は SAA と比べて「アーキテクチャ設計」から「セキュリティ実装の深度」に性質が変わります。「このシナリオでどのサービスをどう組み合わせるか」の実装判断が中心になるため、Phase 2 のサービス深堀りが合否を分けます。

週の学習時間別 学習シナリオ

自分の使える時間に合わせて学習ペースを設計しましょう(目安として 80 時間コース、SAA 取得済〜セキュリティ実務経験ありを想定)。

コース 週の学習時間 期間目安 学習リズム
じっくりコース 5 時間 4〜5 ヶ月 平日 1 時間 × 2 日、土日各 1〜2 時間
標準コース 10 時間 2〜2.5 ヶ月 平日 1 時間 × 3 日、土日各 3〜4 時間
短期集中コース 20 時間以上 1〜1.5 ヶ月 平日 2 時間 × 5 日、土日各 5 時間

忙しい社会人はじっくり〜標準コースまとまった時間が取れるなら短期集中というのが多くの合格者の選択です。SCS はセキュリティ実装の理解に時間がかかるため、SAA より少し長めの見積もりが安全です。

※本記事のリンクの一部はアフィリエイトプログラムを利用しており、リンク経由での購入時に当サイトに紹介料が発生することがあります。掲載内容は公式情報と教材データをもとに公平に整理しており、リンクの有無で評価を変えていません。

おすすめ教材の比較整理

SCS の学習教材は 大きく Udemy 講座・AWS 公式リソース・日本語参考書 の 3 カテゴリに分かれます。SCS は Specialty ゆえに 英語教材の比重が大きく、日本語対応の網羅性は限定的です。それぞれの特徴を整理し、選び方の判断フローも提示します。

Udemy 講座(SCS-C03 対応 3 講座)

英語動画中心の総合型 2 本と、日本語模擬試験 1 本の組み合わせが実質的な標準です。

1. Ultimate AWS Certified Security Specialty [NEW 2026] SCS-C03 (Stephane Maarek)

Stephane Maarek による英語総合型講座。受講時間 16 時間 57 分・279 講義、受講者 75,764 名【業界最多】。SCS-C03 の全 6 ドメインを体系的にカバー、Bedrock セキュリティ・Security Lake 等 C03 新ドメインにも対応。ハンズオンラボ付き、AWS コンソール画面の実体解説あり。最終更新は 2026 年で C03 最新対応。SCS Udemy の中で最多受講者数(75,764 名)を誇る事実上のフラッグシップ講座。

  • 想定受講者: AWS 経験者(SAA 取得済み)、動画で体系的に学びたい人、英語動画に抵抗のない人、C03 新ドメイン(Bedrock/Security Lake)を押さえたい人
  • 強み: 業界最多受講者数、C03 対応、6 ドメイン完全網羅、ハンズオンラボ付き
  • 弱み: 英語講義(Udemy の日本語字幕・機械翻訳で補完可能)

2. AWS Certified Security – Specialty [SCS-C02] (Chandra Lingam)

Chandra Lingam による英語総合型講座。受講時間 22 時間 12 分・299 講義、受講者 25,529 名、評価 4.6/5。C02 版ですが、SCS 基礎(IAM/KMS/CloudTrail/GuardDuty/Security Hub/WAF 等)の講義密度は業界最高クラス。C03 の 70% の内容は C02 と共通で基礎理解には十分有効、Maarek 講座と組み合わせて詳細度を補うのに適しています。

  • 想定受講者: Maarek 講座だけでは物足りない人、セキュリティ基礎を詳細に押さえたい人、C02/C03 共通の基礎理解を厚くしたい人
  • 強み: 22h12m の徹底解説、講義密度業界最高クラス、詳細な実装解説
  • 弱み: C02 版(C03 新ドメインは Maarek 側で補完必須)、英語のみ

3. 【SCS-C02対応 2026年版】AWS認定 セキュリティ 専門知識 模擬問題集 (TechExamHub)

TechExamHub による日本語模擬試験型講座。200 問(模試 3 回)、受講者 363 名、評価 4.2/5、2026 年最終更新。日本語で SCS を演習できる貴重な選択肢(C03 対応日本語模試は 2026-08 時点未発行)。全問に詳細解説付き、C02 版ですが基礎理解には十分有効です。

  • 想定受講者: Maarek/Chandra の英語講座受講後、日本語で仕上げの演習をしたい人
  • 強み: 日本語対応、200 問の演習量、詳細解説
  • 弱み: C02 対応(C03 新ドメインは対象外)、受講者数が少なめ

Udemy は 定期的にセールがあり、通常 2,000〜3,000 円台で購入可能(定価表示に惑わされない)。動画で学びたい方に向いています。

日本語参考書(1 冊、SCS-C02 対応で基礎理解には有効)

SCS 対応の日本語参考書は 2026 年 8 月時点で「要点整理から攻略する AWS認定 セキュリティ-専門知識 改訂2版」(マイナビ出版、2024-09)の 1 冊のみで、C02 対応です。C03 対応版は未刊行ですが、基礎理解には十分活用できます。

AWS 公式リソース(無料)

  • AWS Skill Builder – Security Specialty:AWS 公式の SCS 対策ページ。無料コース+有料ハンズオンラボ・模試
  • AWS Certified Security Specialty Official Practice Question Set:公式練習問題(無料あり)
  • AWS セキュリティホワイトペーパー:Well-Architected Framework Security Pillar・Bedrock Security 等、C03 新ドメイン学習に必須
  • 英語参考書(参考): Sybex「AWS Certified Security Study Guide: Specialty (SCS-C02) Exam, 2nd Edition」2024(Wiley、詳細解説型で英語派向け)

教材選びの判断フロー

以下のフローで自分に合った教材を選びましょう。

  • 英語動画に抵抗ない? 主教材 1 本で完結させたい? → Maarek「Ultimate … SCS-C03」+AWS Skill Builder
  • 講義密度を重視、詳細を深く学びたい? → Maarek+Chandra Lingam(C02 版でも基礎流用可)
  • 日本語で仕上げの演習をしたい? → 英語総合型+TechExamHub 日本語模試 200 問
  • 参考書派? → マイナビ「要点整理」+Maarek 講座(C03 新ドメインは公式ホワイトペーパーで補完)
  • 予算最小化したい? → Maarek 講座(セール時 2,000 円台)+AWS 公式練習問題+ホワイトペーパー

「Maarek 講座(C03 対応)+TechExamHub 日本語模試(C02 対応、200 問)+マイナビ参考書」の 3 本柱が最も一般的とされます。英語総合型で全ドメインを押さえ、日本語模試で本番形式に慣れ、参考書で通勤時間などの補完学習をする、という組み合わせです。

学習でつまずきやすいポイント(SCS 固有)

合格者ブログや学習コミュニティで頻出する「詰まりやすいポイント」を整理しました。

1. IAM ポリシーとリソースベースポリシーの相互作用

Identity-based ポリシー(IAM ポリシー)と Resource-based ポリシー(S3 バケットポリシー・KMS キーポリシー・Lambda リソースポリシー等)の評価順序と相互作用は SCS 最頻出テーマ。「クロスアカウントアクセスで許可するには両方に設定が必要」「暗黙的な拒否より明示的な拒否が優先」等の判断が問われます。

2. KMS 暗号化戦略(CMK/Customer Managed Key の使い分け)

AWS Managed Key・Customer Managed Key・カスタマー提供キー(SSE-C)・エンベロープ暗号化・キーローテーション・クロスアカウント KMS など。「この要件で最適な暗号化戦略は?」の設計問題が Domain 5(データ保護)で頻出します。

3. GuardDuty・Security Hub・Detective の使い分け

脅威検知(GuardDuty)/セキュリティ運用ハブ(Security Hub)/調査ツール(Detective)の役割分担と統合。「マルチアカウント環境でセキュリティを集中管理するには?」のシナリオで各サービスの適用範囲を選ぶ問題が Domain 1 で頻出。

4. VPC セキュリティ(Security Groups・NACLs・WAF・Shield)

セキュリティグループとネットワーク ACL の違い(ステートフル vs ステートレス)、WAF のルールセット設計、Shield Standard/Advanced の使い分け、Network Firewall との組み合わせなど。Domain 3(インフラセキュリティ)の中心テーマです。

5. C03 新ドメイン: 生成 AI セキュリティ(Bedrock/Guardrails/Prompt Injection)

C03 で追加された Bedrock の IAM/VPC 連携Guardrails によるフィルタリング設計Prompt Injection 対策のパターンGenAI OWASP Top 10 の対応など。C02 対応教材にはない領域で、AWS 公式ホワイトペーパーと Bedrock ドキュメント、Maarek C03 講座の新章での学習が必須です。

PM 視点:SCS 取得が実務でどう役立つか(一般論)

SCS は「セキュリティ実装スキル」の証明資格ですが、セキュリティエンジニアだけでなく、SRE・アプリエンジニア・PM にも実務メリットが大きい資格 です。以下、一般論として整理します。

1. セキュリティレビューの深度が上がる

エンジニアが提示するアーキテクチャ図に対し、「IAM ポリシーの最小権限が担保されているか」「KMS の暗号化戦略が要件に合っているか」「GuardDuty/Security Hub の通知経路は妥当か」といった セキュリティ判断の妥当性を評価 できるようになります。

2. インシデント対応の判断速度が上がる

CloudTrail・GuardDuty・Security Hub・Detective の使い分けを理解しているため、インシデント発生時の初動判断(何を確認して、どこから調査するか)が速くなります。SRE や運用チームとの連携もスムーズになります。

3. コンプライアンス要件との整合

PCI DSS・HIPAA・SOC 2・GDPR 等のコンプライアンス要件を AWS サービスにマッピングする設計判断ができるようになります。特に金融・医療・SaaS 領域では セキュリティ設計の実装可否がプロダクト成立の前提になります。

4. 次のキャリア分岐

SCS 取得後、キャリアの目標に応じて次のステップを選びましょう。

  • アーキテクト職を極めるSAP(Solutions Architect – Professional)(上位資格、より複雑な設計・マルチアカウント環境)
  • 開発者としてセキュアなクラウドネイティブ実装を深めるDVA(Developer – Associate)(サーバーレス・CI/CD・アプリ実装)
  • AI セキュリティに特化するAIFAIP で生成 AI 開発の Prompt Injection・Guardrails・Bedrock セキュリティを深堀り

各資格の全体像と選び方は「AWS 認定資格 12 種の全体マップ」で整理しています。

まとめ

AWS SCS-C03 は 前提知識に応じて 30〜150 時間 の学習で合格を目指せる、AWS 認定資格の Specialty 中核試験です。ポイントは:

  • 自分の前提知識に合わせて学習時間を見積もる(セキュリティ実務ありなら 30〜50 時間、未経験なら 100〜150 時間)
  • 教材は「Maarek 講座(C03 対応)+TechExamHub 日本語模試+マイナビ参考書」の 3 本柱が定番
  • 6 ドメインをバランスよく学習、特に Domain 4(アイデンティティ)と Domain 3(インフラ)は配点大きめ
  • SAA と違い「セキュリティ実装の深度」を問う ので、Phase 2 のサービス深堀りが合否を分ける
  • IAM ポリシー相互作用・KMS 暗号化戦略・脅威検知サービス使い分け・VPC セキュリティ・C03 新ドメイン(Bedrock/Guardrails) が特に詰まりやすいポイント
  • C03 新ドメイン(生成 AI セキュリティ) は C02 教材にはないため、AWS 公式ホワイトペーパーと Maarek 講座の新章での補完が必須
  • SAA 未取得なら SAA を先に、より上位を狙うなら SAP へ、生成 AI セキュリティに特化するなら AIF → AIP へ

関連記事

コメント

トップへ戻る
タイトルとURLをコピーしました