「クラウドのセキュリティを任されているけれど、それを示せる資格はあるのか」——その代表格がAWS SCS(AWS Certified Security - Specialty)です。65問を170分で解き、100〜1,000の換算スコアで750以上なら合格です。AWS認定のSpecialty区分に属し、IAM・暗号化・ログ監視・インシデント対応を深く問います。
2025年12月に新版SCS-C03へ切り替わり、出題分野の組み替えに加えて、並べ替え・マッチングという新しい問題形式が入りました。しかもAWSは別のSpecialtyであるANS(高度なネットワーキング)の廃止を告知しており、2027年以降も受けられるSpecialtyはSCSだけになる見込みです。以下では、SCSの試験仕様、C03で増えた範囲と消えた範囲、他の認定との位置関係を順に整理します。
AWS SCSとは——AWSのセキュリティを専門に問う認定
SCSは、クラウドのソリューションを守る責任を負う人を対象に、AWSの製品とサービスを安全に使う知識を検証する試験です。試験ガイドは想定受験者を「クラウドソリューションのセキュリティ確保に3〜5年相当の経験がある人」としています。
扱う範囲は、IAMによるアクセス制御、KMSなどによる暗号化、CloudTrailやGuardDutyによる検出、インシデントへの対応、マルチアカウントの統制まで。AWS認定の中で、セキュリティだけを1本の試験で深掘りする唯一の認定です。
試験ガイドが「範囲外」としている仕事
SCSの試験ガイドには、受験者に求めない仕事が明記されています。勉強の深さを決める手がかりになります。
- 暗号アルゴリズムの設計
- パケットレベルでのトラフィック分析
- クラウド全体のアーキテクチャ設計
- エンドユーザーのコンピューティング資源の管理
- 機械学習モデルのトレーニング
範囲外なのは暗号アルゴリズムそのものの設計で、要件に応じた暗号化方式や鍵管理サービスの選択・実装は出題範囲です。全体設計やパケット分析も、SCSの想定受験者には求めない仕事として明記されています。
とはいえ、範囲外を除いても対象サービスは数十にのぼります。どのサービスから手をつけ、どこまで深く覚えればいいのか見えないまま、ドキュメントを読み続けて時間だけが過ぎていく——そうならないためには、まず試験ガイドの6分野から優先順位を決める必要があります。
SCS-C03の試験仕様:65問・170分・合格750点
現行のSCS-C03は、65問・170分・合格750点です。採点されるのは50問で、残り15問は将来の出題候補を試すための採点対象外の問題です。採点外の問題が15問と、Professional試験の10問より多いのが特徴です。
| 項目 | 内容(2026年10月6日時点) |
|---|---|
| 試験コード | SCS-C03(2025年12月2日から提供) |
| 問題数・時間 | 65問(採点対象50問+採点対象外15問)・170分 |
| スコア | 100〜1,000点の換算スコア、合格750点 |
| 受験料 | 40,000円(税が適用される場合あり)/300 USD |
| 受験方法 | ピアソンVUEのテストセンター、またはオンライン監督 |
| 言語 | 英語・日本語・韓国語・ポルトガル語(ブラジル)・中国語(簡体字)・スペイン語(ラテンアメリカ)※中国語(簡体字)・スペイン語・ポルトガル語は2026年12月31日で提供終了 |
| 有効期間 | 3年間 |
170分を65問で割ると、1問あたり約2.6分です。出題は6分野で、配点は次のとおりです。
| 分野 | 配点 | 主な中身(試験ガイドより) |
|---|---|---|
| IDおよびアクセス管理 | 20% | IAM Identity Center、STSの一時認証情報、ABAC・RBAC、許可の境界、IAM Access Analyzer |
| インフラストラクチャのセキュリティ | 18% | エッジサービスの防御、コンピューティングの保護、ネットワークのセキュリティ制御、生成AIアプリの保護 |
| データ保護 | 18% | 転送時・保管時の暗号化、KMSとCloudHSM、S3 Object Lock、Secrets Manager、機密データのマスキング |
| 検出 | 16% | GuardDuty、Security Hub、Security Lake、組織単位のCloudTrail、ログの分析 |
| インシデント対応 | 14% | 対応計画の設計とテスト、セキュリティイベントへの対応 |
| セキュリティ基盤とガバナンス | 14% | マルチアカウントの一元管理、安全なデプロイ戦略、コンプライアンス評価 |
最大のIAMでも20%。合否は合計スコアで決まり、分野ごとの足切りはありません。ただし最小の分野でも14%あるので、1分野を捨てる戦い方は成り立ちにくい配分です。
4つの問題形式——部分点はない
SCS-C03では、従来の択一・複数選択に、並べ替えとマッチングの2形式が加わりました。試験ガイドが定める4形式は次のとおりです。
| 形式 | 内容 | 得点の条件 |
|---|---|---|
| 択一 | 4つの選択肢から正解1つを選ぶ | 正解を選ぶ |
| 複数選択 | 5つ以上の選択肢から正解2つ以上を選ぶ | 正解をすべて選ぶ |
| 並べ替え | 3〜5個の手順から正しいものを選び、正しい順に並べる | 選択と順序がすべて正しい |
| マッチング | 3〜7個の項目と回答を対応づける | すべての組が正しい |
4形式とも部分点はありません。並べ替えなら、インシデント対応の検出・分析・封じ込め・根絶・復旧といった段階の関係を判断できるか。マッチングなら、要件とサービスの組をすべて正しくつなげるか。どちらも「なんとなく知っている」では得点にならない形式です。
C03で増えた範囲、消えた範囲
試験ガイドの付録には、SCS-C02からSCS-C03への変更点が項目単位で載っています。追加されたものだけでなく、削除されたものも明記されている点が重要です。
| 区分 | 主な項目(試験ガイドの付録より) |
|---|---|
| 追加 | 生成AIアプリの保護(OWASP Top 10 for LLM Applications)、OCSF形式でのデータ取り込み、EMR・EKS・SageMaker AIのノード間暗号化、インポートした鍵素材とAWS生成の鍵素材の違い、CloudWatch Logs・SNSでの機密データのマスキング、マルチリージョンでの鍵と証明書の管理 |
| 削除 | TCP/IPの基礎(TCPとUDP、ポート、OSI参照モデル)、ホスト型ファイアウォールなどのホストベースのセキュリティ、ASFF(AWS Security Finding Format)、TLSの概念、S3の静的ウェブサイトホスティングの設定 |
| 再編 | 「脅威検出とインシデント対応」「ログ記録とモニタリング」を「検出」「インシデント対応」の2分野に組み替え。「管理とセキュリティガバナンス」は「セキュリティ基盤とガバナンス」に改称 |
削除の欄は、古い教材を使う人にとって実用的な情報です。TCP/IPの基礎やホスト型ファイアウォールは、C02より学習の優先度が下がりました。ただしネットワークの制御やTLSの設定を理解する前提知識としては、引き続き必要です。分野の対応と配点の変化は、SCS-C03の変更点まとめで詳しく比較しています。
難易度と位置づけ——ANS廃止後に残る唯一のSpecialty
AWSは合格率を公表していないため数値での断定はできませんが、試験ガイドが3〜5年相当のクラウドセキュリティ経験を想定していることから、AWSの経験が浅い人には難易度の高い試験です。試験の構造から見ると、難しさは「サービスの組み合わせ」と「ポリシーの読解」にあります。たとえばIAMポリシーとリソースベースのポリシー、SCPが重なったとき、最終的にアクセスが許可されるかを正確に判断できるか。この種の問題が最大分野のIAMで問われます。
位置づけも変わりつつあります。AWSは高度なネットワーキング(ANS)の廃止を告知しており、英語版の認定ページでは最終受験日を2026年12月31日としています。これが実施されると、AWS認定のSpecialty区分で受けられるのはSCSだけになります。
| あなたの状況 | SCSとの向き合い方 |
|---|---|
| SAAを持ち、セキュリティ業務に関わっている | SCSが次の一手として自然。SAAの知識はIAM・VPC・暗号化の下地になる |
| AWSの経験が浅い | 先にSAAなどAssociateの範囲を固めてからのほうが、SCSの問題文を読み解きやすい |
| ネットワーク寄りのキャリア | ANSは年内で終了予定。ネットワークセキュリティはSCSのインフラ分野でも問われる |
| SCS-C02で取得済み | 認定は取得から3年間有効。更新は最新版の合格か、Skill Builderでの1年維持 |
AWS認定全体の中での位置は、AWS資格の難易度ランキングと取得順で他の認定と並べて確認できます。
よくある質問
SCSは日本語で受験できますか
受験できます。日本語を含む6言語で提供されています。認定ページの告知では、2026年12月31日で終了するのは中国語(簡体字)・スペイン語(ラテンアメリカ)・ポルトガル語(ブラジル)の3言語で、日本語は対象に含まれていません。
SCSを受けるのにAssociate資格は必要ですか
必要ありません。AWS認定には受験資格の制限がありません。ただし試験ガイドはクラウドのセキュリティ確保に3〜5年相当の経験を想定しており、IAMやVPCの基礎が曖昧なまま受けると、問題文の前提を読む段階でつまずきます。
SCSの認定はどうやって更新しますか
AWSの再認定ページでは、最新版の試験に合格して3年間延長するか、AWS Skill Builderの有料サブスクリプションで1年間維持するかの2つが案内されています。Skill Builderでの維持は、認定が有効で、有効期限まで90日以内になってから利用できます。詳しくはAWS資格の有効期限と更新方法にまとめています。
SCSとCCSPなど他団体のセキュリティ資格との違いは何ですか
SCSはAWSのサービスと機能を使ってセキュリティを実装・運用する力に特化しています。特定のクラウドに依存しない一般的なセキュリティ資格とは、問われる内容の具体性が違います。AWS上でセキュリティを実装・運用する業務とは、出題内容が重なりやすい資格です。
まとめ
AWS SCSは、65問・170分で、IAMから検出、インシデント対応までのセキュリティを部分点なしで問う試験です。C03では生成AIの保護や鍵素材の扱いが加わり、TCP/IPの基礎やホスト型ファイアウォールが範囲から外れました。そしてANSの廃止が予定どおり進めば、2027年以降に受けられるSpecialtyはSCSだけになります。最初の一歩は、6分野のどこが自分の穴かを知ることです。SkillStackでは問題を解くたびに分野別の正答率が表示されるので、20%のIAMと14%のインシデント対応のどちらに時間を割くべきかを、数字で決められます。
参考サイト
- AWS Certified Security - Specialty(AWS公式・取得日: 2026年10月6日)
- AWS Certified Security - Specialty (SCS-C03) 試験ガイド(AWS公式・取得日: 2026年10月6日)
- Appendix: Comparison of SCS-C02 and SCS-C03(AWS公式・取得日: 2026年10月6日)
- AWS Certified Advanced Networking - Specialty(AWS公式・取得日: 2026年10月6日)
- AWS認定 試験の前に|試験料金(AWS公式・取得日: 2026年10月6日)
- AWS再認定(AWS公式・取得日: 2026年10月6日)
