【SC-500】Cloud and AI Security Engineer 問題集・模擬試験対策

Cloud and AI Security Engineer
(SC-500)完全対策
ASSOCIATE 500 問収録
ドメイン別問題演習

SC-500 の出題範囲に沿って、公式 4 つのドメインから集中的に学習できます。現在は ドメイン 1「ID、アクセス、ガバナンスの管理」の 116 問ドメイン 2「ストレージ、データベース、ネットワークのセキュリティ保護」の 136 問 を公開中です。Privileged Identity Management のロール設定と Just-In-Time 運用、条件付きアクセス、認証方法とパスワードレス、マネージド ID とワークロード ID、Azure Key Vault、Azure Policy と ロールベースのアクセス制御 によるガバナンスに加え、ストレージと Azure SQL の暗号化・分類・監査、Defender for Storage と Defender for Databases、ネットワーク セキュリティ グループと Azure Firewall、Private Link、WAF と DDoS Protection までを体系的に習得できます。さらに AI ワークロードの保護、Defender for Servers と Azure Arc、コンテナーとアプリ基盤の保護までを収録したドメイン 3「コンピューティングのセキュリティ保護」の 112 問を公開しました。さらに Microsoft Defender for Cloud の態勢管理、Microsoft Sentinel による検出と対応、Azure Policy によるガバナンスまでを収録したドメイン 4「セキュリティ体制の管理と監視」の 112 問を公開し、公式 4 ドメインをすべて網羅しました。さらに本番形式の連問であるケーススタディ 8 セット (24 問)を公開し、全 500 問がそろいました。「この制約条件のもとでどの機能を選ぶか」を問う実践型で、クラウドと AI のセキュリティを手を動かしながら対策できます。

一部無料
Domain 1 ・ 20-25%
ID、アクセス、ガバナンスの管理
Privileged Identity Management(ロール設定・適格な割り当て・アクセス レビュー) / 条件付きアクセス / 認証方法・パスワードレス(パスキー・一時的なアクセス パス) / マネージド ID・ワークロード ID フェデレーション / Azure Key Vault(RBAC・論理削除・ネットワーク) / Azure Policy・カスタム ロール・リソース ロック
問題演習へ →
有料会員
Domain 2 ・ 25-30%
ストレージ、データベース、ネットワークのセキュリティ保護
ストレージの暗号化・顧客管理キー・共有アクセス署名 / Defender for Storage / Azure SQL の Entra 認証・TDE・監査 / Defender for Databases / NSG・ASG・Azure Virtual Network Manager / Azure Firewall・WAF / プライベート エンドポイント・Private Link
問題演習へ →
有料会員
Domain 3 ・ 20-25%
コンピューティングのセキュリティ保護
AI ワークロードの保護(Microsoft Entra エージェント ID・Purview DSPM・AI サービスの脅威保護・API Management の AI ゲートウェイ) / サーバーと仮想マシン(Azure Arc・Defender for Servers・JIT・ディスク暗号化) / コンテナーとアプリ基盤(Defender for Containers・AKS・ACR・App Service)
問題演習へ →
有料会員
Domain 4 ・ 20-25%
セキュリティ体制の管理と監視
Microsoft Defender for Cloud(Defender CSPM・セキュリティ標準・規制コンプライアンス・マルチクラウド接続) / Microsoft Sentinel(データコネクタ・分析ルール・データ保持・オートメーション) / Microsoft Defender 脆弱性の管理 / Microsoft Security Copilot
問題演習へ →
有料会員
ケーススタディ ・ 8セット
ケーススタディ(連問)
本番形式の連問。ハイブリッド ID 基盤 / マルチサブスクリプション設計 / AI ワークロードを持つ企業 / 製造業のマルチクラウドなど、実務シナリオに沿って設計から運用までを横断的に判断します。
問題演習へ →
🔒
PREMIUM
本番形式の模擬試験で合格力チェック
約60問・120分・本番と同じ採点ルール
有料会員限定機能です
模擬試験を受ける
CloudCampの特徴
公式試験ガイド準拠
出題範囲・比率を Microsoft Learn 公式 Study Guide 準拠で 4 ドメインに配分
オリジナル問題集
CloudCamp 完全オリジナル。ケーススタディを含む全 500 問を公開中。正解の根拠・不正解理由まで詳しく解説
制約条件で解く実践型
最小特権・コスト最小化・資格情報を保存しないなど、本番と同じ制約句から正解を一意に絞る訓練ができます
豊富な比較表で実践的
PIM ロール設定表・条件付きアクセス条件表・Key Vault アクセス表などのオリジナル表で直感的に理解
本番準拠の 7 形式
単一選択 / 複数選択 / Yes-No 連問 / HOTSPOT / ドロップダウン / ドラッグ&ドロップ(並べ替え・マッチング)を網羅
Microsoft Learn 参考リンク
全問題の解説末尾に日本語の公式ページへのリンクを掲載。用語と設定項目を公式表記で確認できます
有料会員
24時間AIメンター
疑問点をいつでもAIに質問
有料会員
本番試験形式準拠の模擬試験
タイマー付き模試で実力測定
Microsoft Certified: Cloud and AI Security Engineer Associate(SC-500)とは

SC-500 は、Microsoft Entra ID・Azure Key Vault・Azure のネットワークとデータ・Microsoft Defender for Cloud・Microsoft Sentinel などを用いて、クラウドと AI のワークロードに対するセキュリティ制御をエンドツーエンドで実装する能力を証明する Associate 認定資格です。AZ-500 Azure Security Engineer Associate の後継にあたり、従来からの ID とアクセスの保護、データとネットワークの保護、体制管理と監視に加えて、生成 AI のワークロードを守る領域が出題範囲に加わっています。「この要件と制約のもとでどの機能をどう構成するか」という実務判断が問われます。セキュリティエンジニア、クラウドインフラ担当者、AI 基盤の運用担当者に最適な資格です。

なぜ今、SC-500 が注目されているのか

生成 AI の業務利用が急速に広がり、ID・データ・ネットワークの保護に加えて、AI エージェントやモデル デプロイを安全に運用できる人材の需要が高まっています。SC-500 は、Azure のセキュリティ実装スキルと AI ワークロードの保護を 1 つの資格で証明できる、実務直結の Associate 資格です。次の方におすすめです。

  • セキュリティエンジニア:ID・データ・ネットワーク・コンピューティングの保護を体系的に証明
  • クラウドインフラ担当:Azure Policy・RBAC・Key Vault によるガバナンスの実装を習得
  • AI 基盤の運用担当:エージェント ID・AI サービスの脅威保護など AI 特有の論点に対応
  • AZ-500 の取得者・学習者:後継試験として知識を最新化
  • これから学ぶ方:SC-900 を踏まえたクラウド セキュリティ実装の第一歩
SC-500 試験概要
項目内容
試験コードSC-500
正式名称Microsoft Certified: Cloud and AI Security Engineer Associate
レベルASSOCIATE(アソシエイト)
受験料$165 USD 相当(アソシエイト標準。最新の受験料は公式でご確認ください)
試験時間約 120 分
問題数約 40〜60 問(多肢選択 + Yes/No / HOTSPOT / ドラッグ&ドロップ / ケーススタディ)
合格スコア700 / 1000(70%)
受験言語英語(2026 年 7 月時点で日本語は未提供)
受験方法オンライン監督試験 / Pearson VUE テストセンター
認定有効期間1 年(無料の更新アセスメントで延長)
推奨経験Azure のセキュリティ実装(ID・ネットワーク・データ・コンピューティング)の実務経験
前提資格なし(SC-900 の学習が役立ちます)
位置づけAZ-500 Azure Security Engineer Associate の後継
公式練習アセスメント未提供(2026 年 7 月時点)
⚠️ 試験料・出題範囲・提供言語は変更される場合があります。最新情報は Microsoft Learn 公式 でご確認ください。
出題範囲:4 つのドメインを完全解説

SC-500 は公式に 4 つのドメインから出題されます。CloudCamp では公式 4 ドメイン (ID・アクセス・ガバナンス / データとネットワーク / コンピューティング / 体制管理と監視) を順次公開し、現在は公式 4 ドメインとケーススタディを合わせた 500 問を提供しています。すべての問題で本番準拠の形式(単一選択 / 複数選択 / Yes/No シリーズ / HOTSPOT / ドロップダウン / ドラッグ&ドロップ(並べ替え・マッチング))を網羅し、豊富な比較表で直感的に理解できます。

ドメイン 1:ID、アクセス、ガバナンスの管理
出題比率 約 20〜25%
頻出キーワード
  • Entra によるアクセス保護:Privileged Identity Management(ロール設定・適格な割り当て・承認・アクセス レビュー) / 条件付きアクセス(割り当て・許可・セッション・認証コンテキスト・継続的アクセス評価) / 認証方法(パスキー・一時的なアクセス パス・認証強度・証明書ベースの認証)
  • アプリと ID:アプリ登録の資格情報 / OAuth のアクセス許可と同意設定 / マネージド ID(システム割り当て・ユーザー割り当て) / ワークロード ID フェデレーション / Microsoft Entra エージェント ID
  • Key Vault とガバナンス:アクセス構成(RBAC・アクセス ポリシー) / 論理削除・消去保護 / ファイアウォールとプライベート エンドポイント / Azure Policy(効果・イニシアティブ・除外・修復) / カスタム ロール・リソース ロック・管理グループ
💡 学習のコツ:「この要件はネットワークの経路の話か、アクセスの承認の話か」を切り分けられると、Key Vault や条件付きアクセスの問題を確実に得点できます。
ドメイン 2:ストレージ、データベース、ネットワークのセキュリティ保護
出題比率 約 25〜30%
頻出キーワード
  • ストレージ:暗号化・顧客管理キー・インフラストラクチャ暗号化 / ファイアウォール規則・サービス エンドポイント / Microsoft Defender for Storage / 共有アクセス署名・保存されたアクセス ポリシー
  • データベース:Azure SQL の Microsoft Entra 専用認証・透過的なデータ暗号化・Always Encrypted / 監査の構成 / Microsoft Defender for Databases
  • ネットワーク:ネットワーク セキュリティ グループ・アプリケーション セキュリティ グループ / Azure Virtual Network Manager / Azure Firewall(ポリシー・IDPS) / WAF / プライベート エンドポイント・Private Link
💡 学習のコツ:サービス エンドポイントとプライベート エンドポイントの経路の違いを図で理解しておくと、多くの問題が一気に解けるようになります。
ドメイン 3:コンピューティングのセキュリティ保護
出題比率 約 20〜25%
頻出キーワード
  • AI のセキュリティ:Microsoft Entra エージェント ID / Microsoft Purview データ セキュリティ態勢管理 / Defender for Cloud の AI サービスの脅威保護 / Azure API Management の AI ゲートウェイ
  • サーバーと仮想マシン:ディスク暗号化 / Azure Bastion / Just-In-Time アクセス / Azure Arc 対応サーバー / Defender for Servers のオンボードと脆弱性評価
  • コンテナーとアプリ基盤:Microsoft Defender for Containers / AKS / Azure Container Registry / App Service・Functions・Logic Apps の保護
💡 学習のコツ:AI 領域は改称と一般提供の状況が変わりやすい分野です。正解の根拠は必ず一般提供 (GA) の機能に置いて覚えましょう。
ドメイン 4:セキュリティ体制の管理と監視
出題比率 約 20〜25%
頻出キーワード
  • Defender for Cloud:Defender CSPM / セキュリティ標準と規制コンプライアンス / ワークロード保護プラン / AWS・GCP のマルチクラウド接続 / Microsoft Defender 脆弱性の管理
  • Microsoft Sentinel:ワークスペースとロール / コンテンツ ハブ・データコネクタ / データ収集規則 / 分析ルール・オートメーション規則・プレイブック / データ層と保持期間
  • Security Copilot:ワークスペースの構成 / アクセス許可とロール / プラグイン / エージェント
💡 学習のコツ:構成ミスを見つける体制管理(CSPM)と、脅威を検出するワークロード保護(CWP)の役割の違いを、機能名とセットで整理しておきましょう。
📘 CloudCamp の SC-500 問題集は、ケーススタディを含む 全 500 問を公開中です。PIM ロール設定表・条件付きアクセス条件表・Key Vault アクセス表・ネットワーク保護の使い分け表・AI 保護機能の使い分け表・セキュリティ指標の比較表などのオリジナル表を備え、表で実践的に学べます。模擬試験は順次追加予定です。
学習レベル別・想定勉強時間
あなたの状況想定勉強時間勉強期間の目安
クラウド セキュリティ 初学者80〜110 時間2〜3 ヶ月
Azure の運用経験あり55〜80 時間1〜2 ヶ月
AZ-500 取得者・セキュリティ実務経験者30〜50 時間3〜5 週間
合格までの最短勉強法(4 ステップ)
STEP 1:Microsoft Learn の SC-500 スタディ ガイドで範囲を把握(20〜30 時間)

公式のスタディ ガイドで 4 ドメインの出題範囲と評価されるスキルを確認します。Microsoft Entra ID、Key Vault、ネットワークとデータの保護、Defender for Cloud と Sentinel、AI ワークロードの保護という全体像を押さえます。

STEP 2:Azure ポータルで実際に構成する(20〜30 時間)

無料試用環境で Privileged Identity Management のロール設定、条件付きアクセス ポリシーのレポート専用モード、Key Vault の RBAC とプライベート エンドポイント、Azure Policy の割り当てと修復を実際に操作します。設定画面の項目名を覚えることが得点に直結します。

STEP 3:問題演習で知識を定着(25〜40 時間)── 最重要

SC-500 は「選択肢はどれも技術的には可能で、制約条件だけが正解を決める」実践型の問題が中心です。CloudCamp の SC-500 問題集はオリジナル問題で公式ドメインを網羅し、比較表と詳しい不正解理由で実務判断を鍛えられます。現在はケーススタディを含む全 500 問を公開中です。

  • 1 周目:全問を解いて解説と表を熟読
  • 2 周目:間違えた問題と、制約条件の読み取りを再演習
  • 3 周目:正答率 85% 以上を目指して総仕上げ
STEP 4:公式ドキュメントで用語を最終確認(5〜10 時間)

本試験は現時点で英語のみの提供です。各問題の解説末尾にある Microsoft Learn の日本語ページから英語版へ切り替え、機能名の日英対応を確認しておくと、本番で設問を読み違えるリスクを減らせます。

関連資格との違いと、おすすめ取得順序
SC-500 と SC-900

SC-900 は Microsoft のセキュリティ・コンプライアンス・ID の基礎を問う Fundamentals 資格、SC-500 はクラウドと AI のワークロードに対するセキュリティ制御の実装を問う Associate 資格です。SC-900 で全体像をつかんでから SC-500 で実装を深掘りすると、無理なくステップアップできます。

SC-500 と SC-200

SC-200 はセキュリティ運用(SecOps)に特化し、Microsoft Sentinel と Defender XDR による検出・調査・対応を問う資格です。SC-500 は守りの仕組みそのものを設計・実装する立場を対象としており、両方を取得すると「守りを作る側」と「守りを回す側」の双方をアピールできます。

SC-500 と AZ-500

SC-500 は AZ-500 Azure Security Engineer Associate の後継として位置づけられた試験です。ID とアクセス、データとネットワーク、コンピューティング、体制管理という骨格は引き継ぎつつ、生成 AI のワークロードを守る領域が新たに加わっています。AZ-500 の学習経験がある方は、AI セキュリティと最新の機能名を重点的に補うと効率的です。

おすすめ取得順序
  • セキュリティ志望:SC-900 → SC-500
  • Azure 実務者:SC-500(直接受験)
  • セキュリティを幅広く:SC-900 → SC-500 → SC-200
よくある質問(FAQ)
SC-500 は前提資格が必要ですか?
必須の前提資格はありません。ただし Associate レベルのため、Microsoft Entra ID や Azure のネットワーク・ストレージ、Microsoft Defender for Cloud を触った経験があると有利です。セキュリティの基礎を問う SC-900 を先に学ぶと、用語やサービスの位置づけが理解しやすくなります。
SC-500 の出題ドメインと比率は?
公式は 4 ドメイン構成です。①ID、アクセス、ガバナンスの管理 (約20〜25%) ②ストレージ、データベース、ネットワークのセキュリティ保護 (約25〜30%) ③コンピューティングのセキュリティ保護 (約20〜25%) ④セキュリティ体制の管理と監視 (約20〜25%)。CloudCamp では公式 4 ドメインとケーススタディを合わせた 500 問を公開しています。
SC-500 は日本語で受験できますか?
2026 年 7 月時点では英語のみの提供です。提供言語は変更される場合があるため、申し込み前に公式ページでご確認ください。CloudCamp の問題集・解説はすべて日本語で、機能名は Microsoft Learn の日本語表記に合わせています。
SC-500 は AZ-500 とどう違いますか?
SC-500 は AZ-500 の後継として位置づけられた試験です。Azure のインフラストラクチャのセキュリティに加えて、生成 AI のワークロードを守る領域が出題範囲に加わっている点が最大の違いです。Microsoft Entra ID によるアクセスの保護、Key Vault、ネットワークとデータの保護、Defender for Cloud と Sentinel といった中心的な論点は引き続き問われます。
AI セキュリティはどの程度出題されますか?
生成 AI のワークロードを守る論点は、主にコンピューティングのセキュリティ保護のドメインで扱われます。Microsoft Entra エージェント ID、Microsoft Purview のデータ セキュリティ態勢管理、Defender for Cloud の AI サービスの脅威保護、Azure API Management の AI ゲートウェイなどが対象です。CloudCamp では該当ドメインを含む全 500 問を公開しています。
プレビュー段階の機能は出題されますか?
Microsoft は、出題の大半が一般提供 (GA) の機能を対象とし、広く使われているプレビュー機能も出題されうるとしています。CloudCamp の問題集では、正解の根拠を必ず一般提供の機能と挙動に置き、プレビュー機能を扱う場合もプレビューであることを不正解の理由にしない方針で作成しています。
どんな出題形式ですか?
単一選択 / 複数選択 / Yes/No 連続問題 / HOTSPOT / ドロップダウン / ドラッグ&ドロップ(並べ替え・マッチング)/ ケーススタディです。CloudCamp の問題集はこれらの形式に対応した本番試験形式準拠のオリジナル問題と、豊富な比較表を提供します。
模擬試験はいつ使えますか?
すでにご利用いただけます。SC-500 の模擬試験は、公開済みの 500 問すべてを対象に約 60 問を出題し、制限時間は 120 分、合格ラインは 70% です。出題は公式の 4 ドメインとケーススタディの比率に沿って自動で構成され、タイマー・後で見直しフラグ・ドメイン別の弱点分析が使えます。サイト上部の模擬試験ページから受験できます(有料会員限定機能です)。
さあ、CloudCamp で SC-500 合格を目指しましょう