LPIC-303 新版ノートObjective Hub / v69 Learning App
v64:本文・Checkpoint・問題データをObjectiveごとに分割。進捗はv62と同じlocalStorageを使うため、同じ公開Origin上で差し替えれば既存進捗を引き継ぐ。
LPIC-3 Security303-300 v3.0推奨学習ルート

公式番号順ではなく「前の知識が次を理解しやすくする順」で学ぶ

この順番は難易度ランキングではない。前のObjectiveで作った概念を次のObjectiveが再利用できるように並べる。公式Objective番号・Weight・出題範囲そのものは変更しない。

考え方:脅威を知る → 攻撃者の流れを知る → LinuxのAccess Controlを理解 → Hostを制限・検知 → 暗号と信頼を理解 → Networkで認証・制御・検知・VPNへ統合。
ページ数の見方: 本文は15 Objective合計で116学習ページ。これとは別に15枚のObjective Overviewと、この学習ルートがある。Overviewは「独立した試験項目」ではなく、章の入口・到達点・深度確認用。
学習順の基準: 「軽い→重い」ではなく、前の章で作った概念を次の章で再利用できる順。後のObjectiveの概念が先に必要になる場合は、そのページ内で必要最小限だけ説明し、本論は該当Objectiveで扱う。
A攻撃される側と攻撃者側の視点を先に作る
01
335.1 Threats
何が狙われ、何が起きるのか。全章の「なぜ守るか」を先に作る。
完成
このObjectiveを開く →
02
335.2 PenTest
攻撃者が情報収集→列挙→Access→権限上昇へ進む流れと、nmapの位置を理解する。
完成
このObjectiveを開く →
B「誰が何へAccessできるか」を固める
03
333.1 DAC
Ownership / Permission / ACL / xattrでLinuxの通常Access Controlを固める。
完成
このObjectiveを開く →
04
333.2 MAC / SELinux
DACを土台に「DACで許可でもPolicyで拒否」を理解する。
完成
このObjectiveを開く →
CHostで攻撃面を減らし、Resourceを制限し、侵害を検知する
05
332.1 Host Hardening
Boot・Service・Capability・systemd等で「不要な権限/機能を減らす」。
完成
このObjectiveを開く →
06
332.3 Resource Control
Process/cgroup/systemdのResource境界をHardeningの続きとして理解する。
完成
このObjectiveを開く →
07
332.2 Host IDS
守ったHostで「何が起きた・何が変わった」をAudit/AIDE等で検知する。
完成
このObjectiveを開く →
D鍵・証明書・暗号で信頼とDataを守る
08
331.1 X.509 / PKI
Public/Private Key、CA、Certificate、Trust Chainの土台。
完成
このObjectiveを開く →
09
331.2 TLS / X.509 Auth
331.1のCertificate/ChainをTLS・Apache・Client認証へ適用。
完成
このObjectiveを開く →
10
331.3 Encrypted FS
通信ではなく保存DataをBlock/Filesystem単位で暗号化する。
完成
このObjectiveを開く →
11
331.4 DNSSEC
署名・Trustの考え方をDNSへ展開し、BIND運用へつなぐ。
完成
このObjectiveを開く →
ENetworkで観測 → 制御 → 検知 → VPNへ統合
12
334.1 Network Hardening
認証とTraffic観測を先に作り、Network上で何が起きているかを見る。
完成
このObjectiveを開く →
13
334.3 Packet Filtering
Packet Path・conntrack・NATを理解してTrafficを制御する。
完成
このObjectiveを開く →
14
334.2 Network IDS
制御したNetwork上でSnort/OpenVAS等により異常・脆弱性を検知する。
完成
このObjectiveを開く →
15
334.4 VPN
Routing・Filtering・認証・暗号をOpenVPN/IPsec/WireGuardへ統合する。
完成
このObjectiveを開く →
重要:これは教材上の推奨順。LPI公式のTopic番号順を「誤り」とするものではない。試験範囲の親は常に公式Objective。
客観チェックの位置: 各Objectiveを最後まで学んだ直後に、そのObjective専用Checkpointを配置する。問題を解いてから次Objectiveへ進む。全体状況は 到達度ダッシュボード で確認できる。
LPIC-3 Security客観到達度15 Objectives

全Objectiveの到達度を一覧するダッシュボード

各Objectiveは別ページで学習・判定する。ここでは15 Objectiveの進捗とWeight加重到達度だけを確認する。

判定: 0% 未判定 → 25% 識別途中 → 50% 選択式 → 75% 選択肢なし → 100% 75%到達から72時間後の遅延再テスト。出題数はWeightに応じて増え、毎回Question Bankから小テーマ保証付きで選ばれる。各段階は原則1問まで誤答可に加え、全小テーマで最低1問正解が必要。
Question Bank: 基礎・再現Bank 564 問 + 100%専用実戦Bank 240問。直近出題を避け、未出題・出題回数の少ない問題を優先する。同じObjectiveを再受験しても固定3問にはならない。
v62 最終完成監査:100%専用240問の意味監査に加え、各Objectiveの実戦再テストで穴埋めを最低1問+複数選択を最低1問必ず含むよう抽出を固定。全小テーマ保証と原則1問まで誤答可の条件は維持する。旧版の100%記録は75%まで保持し、この形式保証付き実戦Bankを再受験する。
Weightを反映した試験範囲到達度
0%
これは実試験Score予測ではなく、公式Weightで加重した教材内の客観到達度。全15 Objectiveで100%段階に専用の実戦Bankを使用する。公式ObjectiveのWeight・要求動詞に合わせ、状況判断・設定/出力読解を扱い、100%再テストでは穴埋め・複数選択を各1問以上必ず含める。
Objective状況
0 / 15
100%到達Objective数。75%は「その場で再現」、100%は遅延再テストを通った状態。
v58問題構成: 基礎・再現用Question Bankは564問を維持。全15 Objectiveに公式Weightを基準として4倍数の専用実戦Bankを配置し、Weight 5は各20問、Weight 4は各16問、Weight 3は各12問、Weight 2は8問、合計240問。専用Bankは状況判断・設定/出力読解・近い選択肢・選択肢別誤答理由を必須にしている。
役割:このページは進捗確認専用。問題本体は各Objective末尾にある。