EC-Councilの上級講座のCOASPは、AI特有のリスクを攻撃者視点で検証できる力を養う実践型トレーニングです。モデル、データ、AIエージェント、API連携まで含めた攻撃面を把握し、脆弱性の検証から防御策の強化までを実践的に学びます。
EC-Councilの上級講座のCOASPは、AI特有のリスクを攻撃者視点で検証できる力を養う実践型トレーニングです。モデル、データ、AIエージェント、API連携まで含めた攻撃面を把握し、脆弱性の検証から防御策の強化までを実践的に学びます。
AI活用が進む今、従来のセキュリティ対策だけではAI特有のリスクを見落とす可能性があります。
業務でのAI活用が急速に進む一方で、AIを標的・起点としたインシデントが発生しています。安全にAIシステムを活用するには、従来のセキュリティ対策に加えて、モデル、データ、エージェント、外部連携まで含めて、攻撃者視点でリスクを検証する力が求められます。
AI活用は攻撃対象を広げている
AIシステムを守るうえで考えなければならないのは、モデルだけではありません。
RAGによる社内データ連携や外部API、AIエージェントなど、AIの活用範囲が広がるほど、守るべき対象も広がります。
AIの利用が広がるほど
- 単体チャット
- RAG・社内データ
- 外部API・プラグイン
- AIエージェント
- MLOps・供給網
守る対象も広がる
- プロンプト・出力
- データ・ベクトル・権限
- ツール連携・認証
- 権限・記憶・ワークフロー
- モデル・依存関係・クラウド
COASPとは、EC-Council上級講座であり「AIシステムを攻撃者視点で検証・強化するための実践型トレーニング講座」です
カリキュラムは、RECON→EXPLOIT→DEFENDという3つの流れに沿って構成されています。
ステップ1
ステップ2
ステップ3
- 攻撃者視点でAIシステムを検証できる
- AI固有のリスクを洗い出し、AIセキュリティの強化に活かせる
現状の課題
- モデル、API、AIエージェントなど、AIシステムの攻撃対象が拡大。
- 従来のセキュリティ対策だけでは、AI固有のリスクを見落とす可能性がある。
受講後の姿
- 攻撃者視点でAIシステムを検証できる。
- AI固有のリスクを洗い出し、AI固セキュリティの強化に活かせる。
AIシステムやLLM、AIエージェントを対象に、攻撃と防御を体系的に学べます。以下3つの特徴があります。
-
AIを狙う攻撃者視点を
体系的に理解LLM、学習データ、AIインフラ、サプライチェーンなど、AIシステムに関わる複数の領域を網羅的に学習します。AIセキュリティを個別の攻撃手法だけでなく、評価・検証の観点から体系的に理解できます。
-
国際的なフレームワークを参照
OWASP LLM/ML Top 10、MITRE ATLAS、NIST AI RMFなど、AIシステムの脅威や攻撃手法を整理した国際的なフレームワークに基づいて、カリキュラムが構成されています。
-
ハンズオンを通じて
実践的に学習プロンプトインジェクション、モデル抽出、敵対的攻撃などを含む30の演習シナリオが用意されています。講義で知識を学ぶだけでなく、AIシステムに対する攻撃・検証スキルを実践的に習得できます。
AIシステムを活用・提供・支援する企業に、COASPの導入価値があります。
AIを業務やサービス、開発プロセスなどに組み込む企業では、業種を問わず、攻撃者視点でAIシステムを検証し、セキュリティを強化できる人材育成が重要です。
| AIシステムを開発する企業 | SIer、システム開発会社など 顧客向けAIシステムやLLMアプリケーションのリスク説明・対策提案において、説得力や実践力を高められます。 |
|---|---|
| AIサービスを提供する企業 | SaaS企業、AIプロダクト提供企業など RAGやAPI連携などを含むAIサービスの攻撃面を洗い出し、安全性検証や継続的な改善に活用できます。 |
| セキュリティ支援を行う企業 | セキュリティベンダー、コンサル会社など AI特有の攻撃手法や脆弱性を理解し、診断、レッドチーミング、対応支援の高度化につなげられます。 |
| 高い説明責任が求められる企業 | 金融、医療、公共、重要インフラなど 機密情報・個人情報・業務継続性への影響が大きい領域において、AI活用に伴うリスクを技術的に評価し、安全な導入・運用判断に活かせます |
COASPは、AIセキュリティ講座群の中でも上級エンジニア向けの国際資格講座です
COASPは、AIシステムを攻撃者視点で検証し、セキュリティを強化したい上級エンジニア向けの国際資格講座です。GSXのAIセキュリティ講座群において、Advanced/Specialist領域に位置づけられます。
受講対象者
ペネトレーションテスター、脆弱性診断要員、セキュリティエンジニア、AIエンジニアにおすすめです
対象者
- ペネトレーションテスター
- 脆弱性診断要員
- セキュリティエンジニア
- AIエンジニア
- SOCアナリスト(L2, L3)
推奨する前提知識
- CCNAレベルのネットワークに関する知識
- PIC Level1程度のLinuxに関する知識
- 企業で導入されているFirewallなどネットワーク・セキュリティ機器の構成に関する知識
- 下記ツールの使い方に関する知識
Wireshark、tcpdump、nmap、ローカルプロキシ(Burp Suite、OWASP ZAP、Fiddler) - AI/ML/LLMなど、AIシステムの基本的な仕組み
AIや機械学習の基礎概念の理解に不安がある方は、本講座の理解をより深めるため、事前に「SecuriST 認定AIセキュリティエンジニア」のご受講を推奨いたします。
COASPモジュール構成
本講座は、全10モジュールから構成されています。
攻撃的AIとAIシステムハッキングの手法
AI偵察とアタックサーフェスのマッピング
AI脆弱性スキャンとファジング
プロンプトインジェクションとLLMアプリケーション攻撃
敵対的機械学習とモデルプライバシー攻撃
データおよび学習パイプライン攻撃
Agentic AIおよびモデル間攻撃
AIインフラおよびサプライチェーン攻撃
AIセキュリティテスト、評価、およびハードニング
AIインシデントレスポンスとフォレンジック
演習で身につくスキル
COASPは、さまざまな実践演習を通じて、AIセキュリティ関する攻撃・検証スキルを習得します。
以下は、演習で身につけられるスキルの一部抜粋です。
- AIモデルの脆弱性調査・堅牢性評価
- AIエンドポイントに対するAPI偵察・モデル抽出
- AIチャットボットにおけるプロンプトインジェクション・ペルソナベースの権限昇格
- AIシステムに対するRAGポイズニング・コンテキストプロンプトインジェクション
- AIエージェントに対する権限昇格・コマンドインジェクション
COASP(Certified Offensive AI Security Professional)の概要
| 受講対象者 | ペネトレーションテスター / 脆弱性診断要員 / セキュリティエンジニア / AIエンジニア / SOCアナリスト(L2, L3) |
|---|---|
| リリース | 2026年9月28日 |
| 受講期間 | 5日間 10:00〜18:00 |
| 受講形態 |
オンラインライブ |
| 受講料金 | 663,300円(税込) |
| 演習環境 | 演習用仮想環境 iLabs |
| 受講日程 | ※スケジュールは予告なく変更となる場合がございますので、あらかじめご了承ください。 |
| 受講日程 | |
| ※スケジュールは予告なく変更となる場合がございますので、あらかじめご了承ください。 | |
| RPSのご案内 |
RPSで受験いただけます。 ※詳細はこちらからご確認をお願いいたします。 (PDF 585KB) |
|
|---|---|---|
| 試験の概要 |
※日本語翻訳版の試験になります。原文(英語)の併記はありません。 ※試験の出題範囲については、こちらからご確認をお願いいたします。(PDF 912KB) |
|
| 試験詳細 |
問題数:70問 試験時間:6時間 出題形式:選択式(65問)+実技・パフォーマンス問題(5問) 合格基準:EC-Councilの認定試験の高い信頼性と公平性を維持するため、EC-Councilの試験は複数の試験形式(すなわち、異なる問題バンク)で提供されています。 各試験形式は、適切なサンプルグループを対象としたベータテストを通じて慎重に分析されており、分野の専門家による委員会の監督のもと、学術的な厳格性だけでなく「実務に即した有用性」も確保されています。 また、各設問の難易度を評価するプロセスが設けられており、各設問の評価結果は、試験形式ごとの総合的なカットスコアの算出に反映されます。 すべての試験形式において同等の評価基準を確保するため、カットスコアは試験形式ごとに設定されています。 そのため、受験する試験形式によってカットスコアは異なり、合格基準は70%から80%の範囲で設定されます。 |
|
| 資格の維持 | 資格の有効期間は合格後3年間です。情報セキュリティに関する活動を報告することで、資格維持延長が可能となる プログラム「ECE Scheme」がございます。3年間で120ポイント以上で承認、さらに3年間資格が維持延長される仕組です(※EC-Councilメンバーシップへの加入は年会費$80-)。詳細は資格継続をご覧ください。 | |
再試験について
| お申込方法 |
再試験をご希望の方は、GSXセキュリティエンジニア養成講座事務局までご連絡ください |
|
|---|---|---|
| COASP再試験料 | 88,000円(税込)/回 | |
EC-Council資格の維持について知りたいです
EC-Councilの資格を維持するには、年会費の支払いとECEクレジットの獲得が必要です。年会費は80米ドル/年、CPENT保持者のみ250米ドルです。ECEクレジットは、ASPENから申請を行い、3年間で120クレジットの獲得が必要とされています。詳しくは、EC-Council公式サイトをご確認ください。
COASPは初心者向けの講座ですか?
本講座は初心者向けではなく、サイバーセキュリティやAIの基礎知識を持つ方向けのハンズオン型トレーニングです。
どのような職種に向いていますか?
ペネトレーションテスター、脆弱性診断要員、セキュリティエンジニア、AIエンジニア、SOCアナリスト(L2, L3)などが対象者です。
AIや機械学習の知識に不安がある場合はどうすればよいですか?
AIや機械学習の基礎概念の理解に不安がある方に対して、事前に「SecuriST 認定AIセキュリティエンジニア」の受講を推奨しています。
演習はありますか?
COASPでは、30の実践演習を通じて、AIモデルの脆弱性調査、API偵察、モデル抽出、プロンプトインジェクション、RAGポイズニング、AIエージェントへの攻撃などを学びます。