540 お客様のコメント

無料 CAP 問題集

GoShiken は CAP 試験「Certified AppSec Practitioner Exam」のサンプル問題を無料で提供しています。購入する前、弊社の模擬試験画面や問題のクオリティー、使いやすさを事前に体験できます。

Certified AppSec Practitioner Exam: CAP 試験


「Certified AppSec Practitioner Exam」、CAP試験であります、The SecOps Group認定でございます。 最適な問題と解答をまとめられて、GoShiken はお客様のCAP試験に計 60 問をまとめてご用意いたしました。CAP試験の集結内容には、AppSec Practitioner認定にあるエリアとカテゴリの全てをカバーしており、お客様の Certified AppSec Practitioner Exam 試験認定合格の準備を手助けをお届けします。

  • 試験コード: CAP
  • 試験名称: Certified AppSec Practitioner Exam
  • 問題と解答: 60
  • 認証ベンダー: The SecOps Group
  • 対応認証: AppSec Practitioner
  • 最近更新時間: 2026-09-02
CAP日本語版クリック」
¥12900¥7500
¥13900¥8500
¥26800¥8500
大特価SALE

CAP オンライン版


  • 学習を簡単に、便利オンラインツール
  • インスタントオンラインアクセス
  • すべてのWebブラウザをサポート
  • いつでもオンラインで練習
  • テスト履歴と性能レビュー
  • Windows/Mac/Android/iOSなどをサポート

価格:¥8500

デモをダウンロードする

CAP ソフト版


  • インストール可能なソフトウェア応用
  • 本番の試験環境をシミュレート
  • 人にCAP試験の自信をもたせる
  • MSシステムをサポート
  • 練習用の2つモード
  • いつでもオフラインで練習

価格:¥7500

デモをダウンロードする

CAP PDF版


  • 印刷可能なCAP PDF版
  • The SecOps Group専門家による準備
  • インスタントダウンロード
  • いつでもどこでも勉強
  • 365日無料アップデート
  • CAP無料PDFデモをご利用

価格:¥7500

デモをダウンロードする

IT分野での実力を示す指標として、The SecOps Group Certified AppSec Practitionerは多くの企業から評価されている認定資格です。GoShikenのCAP練習問題60問は、公式の出題範囲に基づいて作成されています。

The SecOps Group CAP 試験概要:

認定ベンダー:The SecOps Group
試験名:Certified AppSec Practitioner 試験
試験番号:CAP
認定の有効期間:無期限
試験形式:多肢選択式問題, 知識確認型およびシナリオ設定型
試験時間:60 分
出題数:60
対応言語:英語
受験料:£100
合格点:60%
推奨トレーニング:公式学習教材
受験申し込み:公式登録
サンプル問題:The SecOps Group CAP サンプル問題
受験方法:オンライン監督付き、随時受験可能、世界中どこからでも受験可
前提条件:アプリケーションセキュリティの基礎概念、OWASP Top 10、推奨されるセキュリティ対策、一般的な脆弱性に関する基礎知識があること。正式な受験資格要件は特に設けられていません
公式シラバスのURL:https://pentestingexams.com/certifications/essentials/certified-application-security-practitioner/

The SecOps Group CAP 試験シラバストピック:

セクション目標
Directory Traversal Vulnerabilities
Business Logic Flaws
Supply Chain Attacks and Prevention
Security Misconfigurations
Authentication Related Vulnerabilities- Brute Force Attacks
- Password Storage and Password Policy
TLS Security- TLS Certificate Misconfiguration
- Symmetric and Asymmetric Ciphers
SQL Injection
Server-Side Request Forgery
Vulnerable and Outdated Components
Insecure File Uploads
OWASP Top 10 Vulnerabilities
Authorization and Session Management Flaws- Insecure Direct Object Reference
- Parameter Manipulation Attacks
- Privilege Escalation
- Securing Cookies
XML External Entity Attack
Information Disclosure
Code Injection Vulnerabilities
Input Validation Mechanisms- Blacklisting
- Whitelisting
Cross-Site Request Forgery
Encoding, Encryption and Hashing
Cross-Site Scripting
Security Best Practices and Hardening Mechanisms- Security Headers
- Same Origin Policy

CAP試験に関するQ&Aまとめ

CAP(Certified AppSec Practitioner 試験)は、The SecOps Groupが提供する認定試験で、合格すると「Certified AppSec Practitioner」の認定を取得できます。この認定は入門レベルレベルに位置づけられています。出題範囲の詳細は、このページの試験情報とGoShikenの練習問題でご確認いただけます。

CAP試験の出題数は60、試験時間は60 分です。問題数から逆算すると1問にかけられる時間は限られるため、知識を問う問題は即答し、シナリオ問題に時間を残すペース配分を意識しましょう。見直しの時間を確保するためにも、GoShikenのテストエンジンで本番と同じ制限時間の模擬試験を繰り返し、時間切れを防ぐ感覚をつかんでおくことをおすすめします。

CAP試験の合格点は60%、受験料は£100です。不合格となった場合、再受験には改めて全額の受験料が必要になります。金銭的な負担を増やさないためにも、受験前にGoShikenの60問の練習問題で自己採点を行い、安定して合格点を上回れる状態になってから本番に臨みましょう。

CAP試験の受験条件は次のとおりです。アプリケーションセキュリティの基礎概念、OWASP Top 10、推奨されるセキュリティ対策、一般的な脆弱性に関する基礎知識があること。正式な受験資格要件は特に設けられていません 受験条件は変更される場合があるため、最新情報は公式の試験案内ページで必ずご確認ください。

CAP試験は、以下の窓口からお申し込みいただけます。

受験方式はオンライン監督付き、随時受験可能、世界中どこからでも受験可となっています。申し込み手順や受験日の詳細は、各窓口の案内をご確認ください。

The SecOps Groupは、CAP試験の対策として次の公式トレーニングを推奨しています。

公式トレーニングで基礎を固めたうえで、GoShikenの60問の練習問題でアウトプットを重ねると、知識の定着を効率的に確認できます。

はい、GoShikenではCAP対策の無料サンプル(PDFデモ)をご用意しています。実際の問題形式や解答の質をご確認いただいてからご購入いただけるため安心です。また、ご購入後は365日間、最新版への無料更新をご利用いただけます。365日を過ぎた後も更新サービスを50%割引で継続できますので、長期間にわたって最新の出題傾向に対応した教材をご活用いただけます。

GoShikenでは返金保証をご用意しています。ご購入後60日以内に対応する試験を受験し、残念ながら不合格となった場合は、受験票の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただくことで、7日以内に全額を返金いたします。ただし、購入後3日以内の受験(学習期間が短すぎるため)、ダウンロードのみで未受験の場合、無料資料および期限切れのご注文は対象外です。また、受験者名とお支払い者名が一致している必要があります。返金の代わりに製品交換をご希望の場合は、同等の試験対策資料2点を無料でご提供し、ご購入済み製品の更新サービスもそのままご利用いただけます。納品は、お支払い完了後すぐにダウンロードできるほか、1分以内にご登録のメールアドレスへもお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールするパソコンの台数に制限はありませんので、ご自宅と職場など複数の環境で学習を進められます。

CAP試験の出題範囲は、全部で20つの分野で構成されています。主な分野としては、「Security Best Practices and Hardening Mechanisms」、「Code Injection Vulnerabilities」、「Supply Chain Attacks and Prevention」などが挙げられます。各分野に含まれる具体的なトピックは、このページ上部の出題範囲に一覧で掲載していますので、学習計画を立てる際にご活用ください。

The SecOps Group Certified AppSec Practitioner 認定 CAP 試験問題:

問題 #1

A website administrator forgot to renew the TLS certificate on time and as a result, the application is now displaying a TLS error message. However, on closer inspection, it appears that the error is due to the TLS certificate expiry.
Which of the following is correct?

A. There is no urgency to renew the certificate as the communication is still over TLS
B. There is an urgency to renew the certificate as the users of the website may get conditioned to ignore TLS warnings and therefore ignore a legitimate warning which could be a real Man-in-the-Middle attack


問題 #2

In the screenshot below, an attacker is attempting to exploit which vulnerability?
Request
POST /dashboard/userdata HTTP/1.1
Host: example.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) Firefox/107.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Upgrade-Insecure-Requests: 1 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec-Fetch-Site: none Sec-Fetch-User: ?1 Cookie: JSESSIONID=7576572ce167b5634ie646de967c759643d53031 Te: trailers Connection: keep-alive Content-Type: application/x-www-form-urlencoded Content-Length: 36 useragent=http://127.0.0.1/admin PrettyRaw | Hex | php | curl | ln | Pretty HTTP/1.1 200 OK Date: Fri, 09 Dec 2022 11:42:27 GMT Content-Type: text/html; charset=UTF-8 Content-Length: 12746 Connection: keep-alive X-Xss-Protection: 1; mode=block X-Content-Type-Options: nosniff X-Request-ID: 65403d71e8745d5e1fe205f44d531 Content-Length: 12746
<html>
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>
Admin Panel
</title>

A. HTTP Desync Attack
B. Server-Side Request Forgery
C. File Path Traversal Attack
D. Open URL Redirection


問題 #3

A website administrator forgot to renew the TLS certificate on time and as a result, the application is now displaying a TLS error message. However, on closer inspection, it appears that the error is due to the TLS certificate expiry.
In the scenario described above, which of the following is correct?

A. There is no urgency to renew the certificate as the communication is still over TLS
B. There is an urgency to renew the certificate as the users of the website may get conditioned to ignore TLS warnings and therefore ignore a legitimate warning which could be a real Man-in-the-Middle attack


問題 #4

The following request is vulnerable to Cross-Site Request Forgery vulnerability.
POST /changepassword HTTP/2Host: example.com User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) rv:107.0) Gecko/20100101 Firefox/107.0 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec- Fetch-Site: same-origin Cookie: JSESSIONID=38RC5ECV10785B53AF19816E92E2E50 Content-Length: 95 new_password=lov3MyPiano23&confirm_password=lov3MyPiano23

A. True
B. False


問題 #5

After purchasing an item on an e-commerce website, a user can view their order details by visiting the URL:
https://example.com/?order_id=53870
A security researcher pointed out that by manipulating the order_id value in the URL, a user can view arbitrary orders and sensitive information associated with that order_id. This attack is known as:

A. Session Riding OR Cross-Site Request Forgery
B. Server-Side Request Forgery
C. Session Poisoning
D. Insecure Direct Object Reference


解説:

問題 #1
正解: B
問題 #2
正解: B
問題 #3
正解: B
問題 #4
正解: A
問題 #5
正解: D

540 お客様のコメント最新のコメント 「一部の類似なコメント・古いコメントは隠されています」

CAPを確実に覚えればなかなかCAP試験でいい点は取れると思う。

Uemoto

Uemoto 4 star  

個人的にはGoShikenは全ジャンルを通して今年一役に立ったなと思うすごく良いCAPの問題集だと思います。

松下**

松下** 5 star  

合格することができました。このCAP参考書と過去問を解けば合格できると思います!

Takahashi

Takahashi 5 star  

CAPの学ぶ私でも安心して読み進められるんすねGoShikenさん細かいっす。PDFファイルでダウンロードすることもできるところが大好きです。

深野**

深野** 5 star  

仕事に忙しいので、私は勉強する時間は少ないです。しかし、CAP問題集を利用し、問題の答えを覚えると、CAP試験に合格しました。

南野**

南野** 5 star  

試験合格できました。模擬テストでは、間違った問題を何度も復習出来るようになって、試験中にも簡単に答えました。
ありがとうございました。

Tsunoda

Tsunoda 4 star  

CAP問題集の内容が見やすく表記されていて、理解しやすかった

Horiuchi

Horiuchi 4 star  

スキマ時間を使ってスマホで勉強ができます!CAPのアプリバージョン最高

Hara

Hara 5 star  

CAP合格できました!試験だけをとってみても試験の設問がほぼ同じ問題がでたりと大助かりでした。
ありがとうございました。

吉野**

吉野** 5 star  

よく出る問題を厳選した確認問題で実力をチェックできますから超安心で受験して受かるという

北川**

北川** 5 star  

解答があるのは非常に良い。解説もまとまってる。問題自体は難しくないようなのでこれ1冊だけでいけるのではないかと思います。

井上**

井上** 5 star  

試験合格のための対策書です。解説メインで、過去問もついています。CAPとても見やすく内容もわかりやすい

泉田**

泉田** 5 star  

無駄なく効率よく短時間でCAP合格レベルに到達することができるから。このCAP本で簡単に解き方を理解することが出来ました。

村上**

村上** 4.5 star  

昨日合格いたしました。お礼言いに来ました。The SecOps Groupの問題集は内容も充実していて、CAP試験の範囲はしっかり網羅されているという印象です。

藤谷**

藤谷** 4.5 star  

わかりやすかったですし、内容も全面的で、一発で試験に合格いたしました。
出題確率の高いテーマをコンパクトにまとめありがとうございます。

山本**

山本** 4 star  

ても読みやすく、
解りやすく解説しています。とにかくやる気が起こるCAPテキストです。

松嶋**

松嶋** 4.5 star  

CAP試験の成績に満足しています。初めてCAP学習教材のような高品質な商品を購入しました。

米田**

米田** 4.5 star  

問題自体は難しくないようなのでこれ1冊だけでいけるのではないかと思います。知識をさらに強化して試験に合格しました。

Suzuki

Suzuki 4.5 star  

CAPという試験に受験するまでわかりやすかったですし、内容も全面的で、一発で試験に合格いたしました。ありがとうございます。

福山**

福山** 4 star  

メッセージを送る

お客様のメールアドレスは公開されません。必要な部分に * が付きます。