申し込みから学習開始までの待ち時間は、できるだけ短くしたいものです。JpshikenならCPTIA練習問題を購入後すぐにダウンロードでき、CREST Practitioner Threat Intelligence Analystの対策を今日から始められます。2026年の受験を目指す方にもおすすめです。
CREST CPTIA 試験概要:
| 認定ベンダー: | CREST |
|---|---|
| 試験名: | CRESTプラクティショナー 脅威インテリジェンスアナリスト |
| 試験番号: | CPTIA |
| 出題数: | 120 |
| 認定の有効期間: | 3年間 |
| 対応言語: | 英語 |
| 合格点: | 66% |
| 試験時間: | 120 分 |
| 関連資格: | CREST認定 脅威インテリジェンスマネージャー(CCTIM) CREST登録 脅威インテリジェンスアナリスト(CRTIA) |
| 受験料: | GBP 275 / USD 360(地域によって異なります) |
| 試験形式: | シナリオ設定型問題, 多肢選択式問題 |
| 推奨トレーニング: | CREST認定トレーニング実施機関 |
| 受験申し込み: | Pearson VUE 受験申込み 試験公式ページ |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | コンピューター形式で実施。世界各国のPearson VUE試験センターで受験可能 |
| 前提条件: | 必須の受験資格はなし。推奨される前提知識:基礎的なサイバーセキュリティの知識、またはCompTIA Security+/Network+の資格 |
| 公式シラバスのURL: | https://www.crest-approved.org/certification-careers/crest-certifications/crest-practitioner-threat-intelligence-analyst/ |
CREST CPTIA 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: 基本概念 | 17% | - 脅威インテリジェンスの目的 - 脅威経路、脆弱性、リスク - インテリジェンスサイクルとフレームワーク - データ、情報、インテリジェンスの関係性 - 脅威アクターの種類と分類 - 用語と定義 - 分析モデルと攻撃のライフサイクル |
| トピック 2: 指示とレビュー | 17% | - インテリジェンス要求事項の定義(PIR、SIR) - 実施要領と対象範囲 - インテリジェンスの不足分の把握 - インテリジェンス成果物の評価 - 計画立案と優先順位付け |
| トピック 3: データの分析 | 17% | - 可能性と確度の表現方法 - 仮説の設定と検証 - パターンの識別と傾向分析 - 分析手法と体系的なアプローチ - 認知バイアスと分析上の誤り - 前提、事実、推論の区別 |
| トピック 4: 法的・倫理的な考慮事項 | 16% | - CREST行動規範 - 法的枠組みと規制(GDPR、DPAなど) - データ保護とプライバシー - 機密情報および指定区分情報の取り扱い - 倫理原則と職務上の行動規範 |
| トピック 5: データの収集 | 17% | - 収集計画の立案と管理 - 情報源の信頼性と評価方法 - インテリジェンス情報源の種類(OSINT、HUMINT、TECHINT) - 検索手法とクエリの作成 - 収集活動における運用安全保障(OPSEC) |
| トピック 6: 成果物の提供と共有 | 16% | - 対象者に応じた情報の調整(戦術レベル、運用レベル、戦略レベル) - インテリジェンス成果物の種類 - Traffic Light Protocol(TLP)と取り扱い区分 - 体系的な報告と非体系的な報告 - インテリジェンス共有の手順と基準 |
CREST Practitioner Threat Intelligence Analystの疑問を解決!よくある質問まとめ
CPTIAとはどのような試験ですか?
CPTIA試験は、「CRESTプラクティショナー 脅威インテリジェンスアナリスト」認定を取得するための試験です。認定レベルはプラクティショナー / 入門レベルに位置づけられています。関連する認定にはCREST登録 脅威インテリジェンスアナリスト(CRTIA)、CREST認定 脅威インテリジェンスマネージャー(CCTIM)などがあり、キャリアパスに合わせた学習計画を立てやすい資格体系となっています。Jpshikenでは、この試験に対応した137問の練習問題を用意しています。
CPTIA試験の問題数と試験時間はどれくらいですか?
CPTIA試験の問題数は120、試験時間は120 分となっています。問題数を試験時間で割ると1問あたりに使える時間は意外と短く、読み込みに時間のかかる長文問題では特にペース配分が重要です。Jpshikenのテストエンジンには制限時間つきの模擬試験モードがあるため、本番と同じ時間設定で137問の練習問題を解きながら、時間切れを防ぐ解答リズムを身につけられます。
CPTIA試験の合格点と受験料はいくらですか?
CPTIA試験の合格基準点は66%、受験料はGBP 275 / USD 360(地域によって異なります)です。万が一不合格になった場合、再受験には再度全額の受験料が必要になるため、本番前に十分な得点力があるか確認しておくことが大切です。Jpshikenの模擬試験で繰り返し自己採点し、安定して合格基準を上回る状態になってから受験を申し込むことをおすすめします。
CPTIA試験に受験資格はありますか?
CPTIA試験の受験条件について、公式情報では次のように案内されています。必須の受験資格はなし。推奨される前提知識:基礎的なサイバーセキュリティの知識、またはCompTIA Security+/Network+の資格。受験条件は変更される場合があるため、お申し込みの前に公式ページで最新の要件をご確認ください。
CPTIA試験の申し込み方法を教えてください
CPTIA試験は、以下の公式窓口からお申し込みいただけます。
試験方式はコンピューター形式で実施。世界各国のPearson VUE試験センターで受験可能です。申し込みのタイミングや会場の空き状況は時期によって変わるため、受験予定日が決まったら早めに手続きを済ませるのがおすすめです。
CPTIA試験の公式トレーニングはありますか?
CREST Practitioner Threat Intelligence Analystの対策として、公式では以下のトレーニングが推奨されています。
公式トレーニングで基礎を固めたうえで、Jpshikenの137問の練習問題を解けば、知識の定着度を本番形式で確認できます。
購入前にCPTIA練習問題を試すことはできますか?
はい、Jpshikenでは無料サンプルをご用意しており、購入前に問題の傾向や解説の構成をご確認いただけます。また、ご購入後は365日間の無料更新サービスが付いているため、試験内容の改訂にも追加費用なしで対応できます。更新期間の終了後も、継続更新を50%割引でご利用いただけます。
万が一CPTIA試験に合格できなかった場合はどうなりますか?
Jpshikenでは返金保証をご用意しています。ご購入後60日以内に対応する試験を受験し、不合格だった場合は、受験票の写しと公式スコアレポートのPDFを試験日から2日以内にご提出いただければ、7日以内に全額返金の手続きを行います。なお、ご購入後3日以内の受験、ダウンロード後に実際に受験されなかった場合、無料資料や期限切れのご注文は対象外となり、受験者名とご購入者名が一致している必要があります。返金の代わりに、同等の試験対策資料2つを無料でお受け取りいただき、元の製品の更新サービスを継続することも可能です。製品はお支払い後すぐにダウンロードでき、1分以内にメールでもお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
CPTIA試験ではどのようなトピックが出題されますか?
CPTIA試験の出題範囲は、公式シラバスで6つの領域に分かれています。主な領域には、データの分析(17%)、データの収集(17%)、基本概念(17%)などがあります。各領域の詳細なトピックと配点は、このページ上部の試験大綱セクションに掲載していますので、あわせてご確認ください。
CREST Practitioner Threat Intelligence Analyst 認定 CPTIA 試験問題:
問題 #1
QualTech Solutions is a leading security services enterprise. Dickson, who works as an incident responder with this firm, is performing a vulnerability assessment to identify the security problems in the network by using automated tools for identifying the hosts, services, and vulnerabilities in the enterprise network. In the above scenario, which of the following types of vulnerability assessment is Dickson performing?
A. Internal assessment
B. Passive assessment
C. External assessment
D. Active assessment
問題 #2
A team of threat intelligence analysts is performing threat analysis on malware, and each of them has come up with their own theory and evidence to support their theory on a given malware.
Now, to identify the most consistent theory out of all the theories, which of the following analytic processes must threat intelligence manager use?
A. Automated technical analysis
B. Analysis of competing hypotheses (ACH)
C. Threat modelling
D. Application decomposition and analysis (ADA)
問題 #3
An XYZ organization hired Mr. Andrews, a threat analyst. In order to identify the threats and mitigate the effect of such threats, Mr. Andrews was asked to perform threat modeling. During the process of threat modeling, he collected important information about the treat actor and characterized the analytic behavior of the adversary that includes technological details, goals, and motives that can be useful in building a strong countermeasure.
What stage of the threat modeling is Mr. Andrews currently in?
A. Threat ranking
B. System modeling
C. Threat profiling and attribution
D. Threat determination and identification
問題 #4
Which of the following best describes an email issued as an attack medium, in which several messages are sent to a mailbox to cause overflow?
A. Masquerading
B. Email-bombing
C. Spoofing
D. Smurf attack
問題 #5
XYZ Inc. was affected by a malware attack and James, being the incident handling and response (IH&R) team personnel handling the incident, found out that the root cause of the incident is a backdoor that has bypassed the security perimeter due to an existing vulnerability in the deployed firewall. James had contained the spread of the infection and removed the malware completely. Now the organization asked him to perform incident impact assessment to identify the impact of the incident over the organization and he was also asked to prepare a detailed report of the incident.
Which of the following stages in IH&R process is James working on?
A. Evidence gathering and forensics analysis
B. Eradication
C. Post-incident activities
D. Notification
解説:
| 問題 #1 正解: D | 問題 #2 正解: B | 問題 #3 正解: C | 問題 #4 正解: B | 問題 #5 正解: C |

PDF版 Demo


品質保証JPshikenは試験内容に応じて作り上げられて、正確に試験の内容を捉え、最新の99%のカバー率の問題集を提供することができます。
一年間の無料アップデートJPshikenは一年間で無料更新サービスを提供することができ、認定試験の合格に大変役に立つます。もし試験内容が変えば、早速お客様にお知らせします。そして、もし更新版がれば、お客様にお送りいたします。
全額返金お客様に試験資料を提供してあげ、勉強時間は短くても、合格できることを保証いたします。不合格になる場合は、全額返金することを保証いたします。(
ご購入の前の試用JPshikenは無料でサンプルを提供することができます。無料サンプルのご利用によってで、もっと自信を持って認定試験に合格することができます。
