1. 製品概要と価値提案
OffSec の主要パッケージである CyberCore、Learn One、Course + Cert Bundle は、ハンズオン重視の学習体験(実機ラボ/試験)を通じて、短期集中から年間計画まで多様な育成ニーズに対応します。いずれも 実機ラボ と 認定試験 を核に据え、学習を“結果(資格・実務スキル)”に結び付ける設計です。
2. 製品ラインアップ
2.1 CyberCore
対象:サイバーセキュリティ入門〜初級者、開発者のセキュア実装基礎
内容:100レベルの CyberCore コース(例:SEC-100:Security Essentials、SJD-100:Secure Java Development Essentials)のいずれか 1 コースに1年間アクセス。2回分の OSCC 試験受験権(OSCC-SEC または OSCC-SJD)を含みます。
含まれるもの(抜粋):
- 100レベルコース ×1(1年アクセス)
- OSCC(該当コース)受験権 ×2
- コース内ハンズオンラボ
主な到達目標(例):基礎的な攻撃/防御、ネットワーク、スクリプト、OS/アプリのセキュア設計・運用の理解と実践。また、開発者向けには 安全な Java 実装の原則と実装演習。
2.2 Learn One
対象:中級者以上。特定の 200 / 300 レベル上位コースを 1 年で攻略したい学習者
内容:選択した 200 または 300 レベルのコース 1 つに1年間アクセス。2回分の認定試験受験権を含み、さらに PG Play / PG Practice へのアクセス、KLCP(PEN-103)と OSWP(PEN-210)の各試験1回+コースアクセスが付属します。
含まれるもの(抜粋):
- 200/300レベルのコース ×1(1年アクセス)
- 選択コースに対応する認定試験受験権 ×2
- Proving Grounds:PG Play / PG Practice
- KLCP / OSWP:各試験1回+コースアクセス
主な到達目標(例):OSCP / OSCP+(PEN-200)、OSEP(PEN-300)、OSWE(WEB-300)、OSED(EXP-301)、OSMR(EXP-312)、OSDA(SOC-200)、OSTH(TH-200)、OSIR(IR-200)など、業界認定の取得準備を体系的に実施。
2.3 Course + Cert Bundle(90日)
対象:短期集中(90日)で 200 / 300 レベルのコース学習〜受験まで一気通貫で進めたい方
内容:選択コース 1 つに 90日アクセス、認定試験 1 回分。加えてPG Play(50+ ラボ)とPEN-103(KLCP)ボーナスを含みます。
含まれるもの(抜粋):
- 200/300レベルのコース ×1(90日アクセス)
- 認定試験受験権 ×1
- PG Play(50+)
- PEN-103 ボーナス
主な到達目標(例):OSCP / OSCP+(PEN-200)等の主要認定の短期取得に向けた集中的トレーニング。
2.4 Cybersecurity training for Teams & Enterprises
Learn One:上位コースを1年かけて攻略するプラン(2〜9名の小規模チームにも対応)。
Learn Enterprise(10名以上):OffSec ライブラリ全体や各種レンジへ広範アクセス。SSO/SCIM 連携、座席(ライセンス)再割当、管理コンソール(進捗・分析・権限)、カスタム学習パスなどのガバナンス機能を提供。
Learn Unlimited:個人向け上位プラン。対象コースへの広範アクセスに加え、対象試験の無制限受験(サブスクリプション有効期間中)。
Learn Enterprise — 主な機能
- SSO/SCIM — 既存 IdP と連携した安全な認証・自動プロビジョニング
- RBAC/グループ管理 — 組織階層・部門単位の配属
- 座席・ライセンス管理 — 再割当・有効化・失効を一元管理
- 分析とレポート — 利用状況、ラボ完了、試験結果、合格率、進捗を可視化
- カスタム学習パス — 役割・スキルに応じてコース/ラボを組み合わせて配布
2.5 コースと対応認定(マッピング)
| コース | 対応認定 |
|---|---|
| SEC-100(CyberCore) | OSCC-SEC |
| SJD-100(CyberCore) | OSCC-SJD |
| PEN-200 | OSCP / OSCP+ |
| PEN-300 | OSEP |
| WEB-200 | OSWA |
| WEB-300 | OSWE |
| EXP-301 | OSED |
| EXP-312 | OSMR |
| SOC-200 | OSDA |
| TH-200 | OSTH |
| IR-200 | OSIR |
| (ボーナス)PEN-103 | KLCP |
| (ボーナス)PEN-210 | OSWP |
※OSCP+ は有効期限(3年)と更新要件がある上位版。OSCP 自体はライフタイム認定。
3. 学習体験の共通特長
- 実機ラボ中心:座学に偏らず、現実的な設定・脆弱性を備えたラボで手を動かして学ぶ。
- 明確な合格基準:各コースに対応する実技試験(リモート・プロクタリング)で技能を可視化。
- 計画立案が容易:90日〜1年の明確な受講期間設計。進捗/目標管理がしやすい。
- 入門〜上級まで接続:CyberCore で基礎を固め、Learn One / 90日バンドルで上位資格へ段階的に進む。
- Proving Grounds(PG):PG Play(毎日3時間の無料演習)と PG Practice(OffSec 制作マシンを含む無制限演習)を活用し、反復練習で定着。
4. 接続・動作要件・セキュリティ
4.1 接続オプション
- In-Browser Kali:ブラウザー上の Kali 環境で即開始。
- In-Browser Windows(対象コース/ラボのみ):VPN の代替として提供されるケースあり。
- OffSec VPN(OpenVPN):高度なネットワーク相互作用や複雑な演習に最適。
4.2 クライアント要件
- ブラウザー:WebSockets over HTTPS(443/80) を許可。
- VPN:OpenVPN クライアント(外向き接続許可)。
- 受験環境:リモート・プロクタリング用の対応 OS/カメラ/安定したネット回線。
4.3 セキュリティ/IT 連携
- アクセス制御:アカウント発行/ロール管理(個人利用/組織導入時の前提整理)。
- コンプライアンス情報:詳細は OffSec の Trust Center にて公開資料を参照。
- データ分離:学習プラットフォーム上の受講データとラボ環境の分離運用。
5. 企業のユースケースと成果
- オンボーディング:CyberCore で基礎固め → Learn One で選定コースを 1 年で攻略。90日バンドルは新任の短期立ち上げ用途に適合。
- 継続学習:週次ラボ演習と月次の中間目標でスキル維持。年度内の認定取得を KPI 化。
- 評価・採用:90日バンドルで実技到達度を測定し、合格ラインを明確化。
6. 指標と ROI(例示)
- 到達期間:OSCC(CyberCore)を 1 年以内、OSCP+ 等(Learn One / 90日)を計画期間内で取得。
- 演習量:学習期間あたりのラボ完了数(PG Play/Practice を含む)
- 稼働率:受講権のアクティブ日数/週次演習回数の維持
※数値はプログラム設計例であり、組織の成熟度・人員構成・コーチング投資に依存します。
7. ベストプラクティス
- 段階設計:CyberCore →(必要に応じて)Course + Cert 90日 → Learn One の 1年計画でスパイラルアップ。
- 明確な週次リズム:週 2〜3 回のラボ演習+月次の模擬試験で学習を固定化。
- 成果の可視化:試験合否、ラボ完了数、主要技術のカバレッジをダッシュボードで追跡。
8. よくある質問(FAQ)
Q1. 試験はオンライン受験できますか?
A. 一般的にリモート・プロクタリングで受験します。受験日は予約制です。
Q2. 再受験(リテイク)はどうなりますか?
A. 含有回数の目安は CyberCore=2回、Learn One=2回、Course + Cert(90日)=1回 です。追加の受験が必要な場合は別途購入となります。
Q3. 学習期間はいつから起算されますか?
A. CyberCore/Learn One=1年、Course + Cert=90日 が目安です。通常は有効化(アクティベーション)時点から起算されます。
Q4. ラボへの接続方法は?
A. In-Browser Kali もしくは VPN(OpenVPN) を利用します。In-Browser Windows は対象のコース/ラボで提供される場合があります。
Q5. 企業導入時の技術要件は?
A. ブラウザーで WebSockets over HTTPS(443/80) を許可し、VPN 利用時は OpenVPN の外向き接続を許可してください。必要に応じてロール管理やアカウント運用(SSO 等)を事前に整理します。
Q6. コンテンツの更新頻度は?
A. ラボ/教材は定期的に追加・更新されます。仕様や同梱物は予告なく変更される場合があります。
Q7. Learn One に含まれる「KLCP / OSWP」とは?
A. KLCP(PEN-103) と OSWP(PEN-210) の各試験1回とコースアクセスが付属します(Learn One 有効期間内)。
Q8. PG Play と PG Practice の違いは?
A. PG Play は毎日3時間、コミュニティ生成マシンに無料で取り組めます。PG Practice は OffSec 制作の Windows/Linux マシン等を含み、時間無制限で演習できます。
メーカーの製品サイト
https://www.offsec.com/
【言語】英語



