EC-COUNCIL EC-Council Certified Security Analyst (ECSA) V10は出題範囲が広く、独学だけでは論点の取りこぼしが起きがちな試験です。Tech4Examが用意する412-79v10向けの205問の問題集は、本試験の傾向を踏まえて構成されており、苦手分野を的確に洗い出せます。
EC-COUNCIL 412-79v10 試験概要:
| 認定ベンダー: | EC-Council |
|---|---|
| 試験名: | EC-Council Certified Security Analyst (ECSA) V10 試験 (412-79v10) |
| 試験番号: | 412-79v10 |
| 出題数: | 150 |
| 試験時間: | 240 分 |
| 認定の有効期間: | 3年間 |
| 試験形式: | 多肢選択式 |
| 対応言語: | 英語 |
| 受験料: | USD 550 (概算) |
| 関連資格: | Certified Ethical Hacker (CEH) |
| 合格点: | 70% |
| 推奨トレーニング: | CEH認定トレーニングパス EC-Council公式トレーニング (ECSA) |
| 受験申し込み: | EC-Council公式認定ページ EC-Council試験登録ポータル |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | コンピュータベースの監視付き試験(地域に応じてオンラインまたは認定テストセンター) |
| 前提条件: | 受験者は、CEH(Certified Ethical Hacker)を保有しているか、エシカルハッキングおよびネットワークセキュリティにおける同等の知識を有していることが推奨されます。 |
| 公式シラバスのURL: | https://www.eccouncil.org/programs/ecsa/ |
EC-COUNCIL 412-79v10 試験シラバストピック:
| セクション | 目標 |
|---|---|
| ペネトレーションテスト手法 | - 脅威モデリングと攻撃計画 - 情報収集と偵察 |
| ペネトレーションテストレポート作成 | - 脆弱性の文書化 - リスクアセスメントレポート作成 |
| Webアプリケーションセキュリティ | - Webエクスプロイト技術 - OWASPトップ脆弱性 |
| ソーシャルエンジニアリングと対策 | - 防御戦略 - フィッシングと人的搾取 |
| ワイヤレスネットワークセキュリティ | - ワイヤレス攻撃 - WPA/WPA2セキュリティメカニズム |
| システムハッキング | - 権限昇格 - パスワード攻撃とクラッキング |
| ネットワークスキャンと列挙 | - サービス列挙 - ポートスキャン技術 |
412-79v10に挑戦する方へ – よくある質問まとめ
412-79v10試験はEC-COUNCIL EC-Council Certified Security Analyst (ECSA) V10の公式認定試験で、合格するとEC-Council Certified Security Analyst (ECSA) V10の認定を取得できます。この認定はProfessionalレベルに位置づけられています。関連する認定には、Certified Ethical Hacker (CEH)などがあります。Tech4Examでは、この試験の出題傾向に沿った205問の練習問題をご用意しています。
412-79v10試験の出題数は150、制限時間は240 分です。出題数に対して使える時間は限られるため、1問あたりにかけられるペースを意識しながら解き進める必要があります。難問に時間を使いすぎず、確実に答えられる問題から拾っていく時間配分が得点を安定させる鍵になります。Tech4Examのテストエンジンで制限時間つきの模擬試験を繰り返し、本番と同じリズムで解く感覚を身につけておくことをおすすめします。
412-79v10試験の合格ラインは70%、受験料はUSD 550 (概算)です。不合格になった場合、再受験には改めて全額の受験料が必要になるため、一度の受験で合格ラインをクリアできる準備が費用面でも重要です。Tech4Examの205問の練習問題で繰り返し自己採点を行い、安定して合格点を上回れることを確認してから本番に臨むと安心です。
受験条件は見直される場合があります。お申し込みの前に、EC-COUNCILの公式ページで最新の情報をご確認ください。
412-79v10試験は、以下の公式窓口からお申し込みいただけます。
試験方式については、コンピュータベースの監視付き試験(地域に応じてオンラインまたは認定テストセンター)
EC-COUNCILが推奨する公式トレーニングには、以下のようなものがあります。
公式トレーニングで知識を体系的に学んだうえで、Tech4Examの205問の練習問題に取り組めば、理解度を試験形式で確かめながら弱点を補強できます。
はい、Tech4Examでは412-79v10練習問題の無料サンプルをご用意しています。205問の問題集の一部を事前にご確認いただけるので、内容や品質に納得してからご購入いただけます。ご購入後は365日間の無料アップデートが付き、期間終了後も50%割引で更新を継続いただけるため、常に最新の出題内容に沿って学習できます。
Tech4Examには返金保証があります。ご購入後60日以内に対応する試験を受験して不合格だった場合、全額返金をお申し込みいただけます。ただし、購入後3日以内の受験による不合格、ダウンロード後に実際の試験を受験しなかった場合、無料資料や有効期限切れのご注文は対象外となり、受験者の氏名はお支払い者の氏名と一致している必要があります。お申し込みの際は、受験票のコピーと公式のScore ReportのPDFを試験後2日以内にご提出ください。提出後7日以内に手続きが完了します。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、お手持ちの製品の更新サービスをそのまま継続する選択も可能です。納品は即時ダウンロード方式で、お支払い完了後1分以内にメールでお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールするパソコンの台数に制限はありません。
412-79v10試験の出題範囲は7の領域に分かれています。主な領域として、「ペネトレーションテスト手法」、「ワイヤレスネットワークセキュリティ」、「システムハッキング」などが挙げられます。各領域の詳しい内訳については、このページ上部に掲載している試験シラバスをご確認ください。
EC-COUNCIL EC-Council Certified Security Analyst (ECSA) V10 認定 412-79v10 試験問題:
問題 #1
Identify the attack represented in the diagram below:
A. Session Hijacking
B. Input Validation
C. Denial-of-Service
D. SQL Injection
問題 #2
Which of the following protocols cannot be used to filter VoIP traffic?
A. Media Gateway Control Protocol (MGCP)
B. Real-Time Publish Subscribe (RTPS)
C. Real-time Transport Control Protocol (RTCP)
D. Session Description Protocol (SDP)
問題 #3
George is the network administrator of a large Internet company on the west coast. Per corporate policy, none of the employees in the company are allowed to use FTP or SFTP programs without obtaining approval from the IT department. Few managers are using SFTP program on their computers.
Before talking to his boss, George wants to have some proof of their activity. George wants to use Ethereal to monitor network traffic, but only SFTP traffic to and from his network. What filter should George use in Ethereal?
A. src port 22 and dst port 22
B. udp port 22 and host 172.16.28.1/24
C. src port 23 and dst port 23
D. net port 22
問題 #4
Which of the following external pen testing tests reveals information on price, usernames and passwords, sessions, URL characters, special instructors, encryption used, and web page behaviors?
A. Examine Hidden Fields
B. Check for Directory Consistency and Page Naming Syntax of the Web Pages
C. Examine Server Side Includes (SSI)
D. Examine E-commerce and Payment Gateways Handled by the Web Server
問題 #5
George is a senior security analyst working for a state agency in Florida. His state's congress just passed a bill mandating every state agency to undergo a security audit annually. After learning what will be required, George needs to implement an IDS as soon as possible before the first audit occurs.
The state bill requires that an IDS with a "time-based induction machine" be used. What IDS feature must George implement to meet this requirement?
A. Statistical-based anomaly detection
B. Pattern matching
C. Signature-based anomaly detection
D. Real-time anomaly detection
解説:
| 問題 #1 正解: A | 問題 #2 正解: B | 問題 #3 正解: A | 問題 #4 正解: A | 問題 #5 正解: D |

弊社は製品に自信を持っており、面倒な製品を提供していません。


-相沢**

