2026年にEC-COUNCIL EC-Council Certified Security Analyst(ECSA)へ挑戦するなら、再受験にかかる費用負担はできるだけ避けたいところです。Tech4ExamのEC0-479練習問題で本番形式の問い方に慣れておけば、一度で結果を出すための土台づくりが進みます。
EC-COUNCIL EC0-479 試験概要:
| 認定ベンダー: | EC-Council |
|---|---|
| 試験名: | EC-Council Certified Security Analyst (ECSA) |
| 試験番号: | EC0-479 |
| 合格点: | 70% |
| 出題数: | 150 |
| 認定の有効期間: | 3年間 |
| 受験料: | 地域によって異なります(通常はUSD 500-700程度) |
| 試験形式: | 多肢選択式 |
| 関連資格: | Certified Ethical Hacker (CEH) ECSA v10 Licensed Penetration Tester (LPT) |
| 対応言語: | 英語 |
| 試験時間: | 240 分 |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | 監視付きコンピュータベース多肢選択式試験(EC-Council試験ポータル / テストセンター)。 |
| 前提条件: | 推奨:CEH認定または同等の知識と経験。受験資格のルートには、トレーニングの受講または実証された実務経験が含まれます。3年以上の関連実務経験を持つ候補者には、既得権限(グランドファザリング)が適用される場合があります。 |
| 公式シラバスのURL: | https://www.eccouncil.org/train-certify/certified-security-analyst-ecsa/ |
EC-COUNCIL EC0-479 試験シラバストピック:
| セクション | 目標 |
|---|---|
| トピック 1: オープンソースインテリジェンス(OSINT)手法 | |
| トピック 2: ペネトレーションテストの基本概念 | - ネットワークセキュリティコントロールとデバイス - コンピュータネットワークの基礎 - WindowsおよびLinuxのセキュリティ |
| トピック 3: ワイヤレスペネトレーションテスト手法 | |
| トピック 4: ソーシャルエンジニアリングペネトレーションテスト手法 | |
| トピック 5: ペネトレーションテスト手法の概要 | |
| トピック 6: ペネトレーションテストのスコープ設定とエンゲージメント手法 | |
| トピック 7: クラウドペネトレーションテスト手法 | |
| トピック 8: レポート作成およびテスト後のアクション | |
| トピック 9: Webアプリケーションペネトレーションテスト手法 | |
| トピック 10: ネットワークペネトレーションテスト手法 | - 外部テスト - 内部テスト - 境界デバイス |
| トピック 11: データベースペネトレーションテスト手法 |
EC0-479に挑戦する方へ – よくある質問まとめ
EC0-479試験はEC-COUNCIL EC-Council Certified Security Analyst(ECSA)の公式認定試験で、合格するとE-Commerce Architectの認定を取得できます。この認定はプロフェッショナルレベルに位置づけられています。関連する認定には、Certified Ethical Hacker (CEH)、Licensed Penetration Tester (LPT)、ECSA v10などがあります。Tech4Examでは、この試験の出題傾向に沿った232問の練習問題をご用意しています。
EC0-479試験の出題数は150、制限時間は240 分です。出題数に対して使える時間は限られるため、1問あたりにかけられるペースを意識しながら解き進める必要があります。難問に時間を使いすぎず、確実に答えられる問題から拾っていく時間配分が得点を安定させる鍵になります。Tech4Examのテストエンジンで制限時間つきの模擬試験を繰り返し、本番と同じリズムで解く感覚を身につけておくことをおすすめします。
EC0-479試験の合格ラインは70%、受験料は地域によって異なります(通常はUSD 500-700程度)です。不合格になった場合、再受験には改めて全額の受験料が必要になるため、一度の受験で合格ラインをクリアできる準備が費用面でも重要です。Tech4Examの232問の練習問題で繰り返し自己採点を行い、安定して合格点を上回れることを確認してから本番に臨むと安心です。
受験条件は見直される場合があります。お申し込みの前に、EC-COUNCILの公式ページで最新の情報をご確認ください。
はい、Tech4ExamではEC0-479練習問題の無料サンプルをご用意しています。232問の問題集の一部を事前にご確認いただけるので、内容や品質に納得してからご購入いただけます。ご購入後は365日間の無料アップデートが付き、期間終了後も50%割引で更新を継続いただけるため、常に最新の出題内容に沿って学習できます。
Tech4Examには返金保証があります。ご購入後60日以内に対応する試験を受験して不合格だった場合、全額返金をお申し込みいただけます。ただし、購入後3日以内の受験による不合格、ダウンロード後に実際の試験を受験しなかった場合、無料資料や有効期限切れのご注文は対象外となり、受験者の氏名はお支払い者の氏名と一致している必要があります。お申し込みの際は、受験票のコピーと公式のScore ReportのPDFを試験後2日以内にご提出ください。提出後7日以内に手続きが完了します。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、お手持ちの製品の更新サービスをそのまま継続する選択も可能です。納品は即時ダウンロード方式で、お支払い完了後1分以内にメールでお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールするパソコンの台数に制限はありません。
EC0-479試験の出題範囲は11の領域に分かれています。主な領域として、「ワイヤレスペネトレーションテスト手法」、「ソーシャルエンジニアリングペネトレーションテスト手法」、「ネットワークペネトレーションテスト手法」などが挙げられます。各領域の詳しい内訳については、このページ上部に掲載している試験シラバスをご確認ください。
EC-COUNCIL EC-Council Certified Security Analyst(ECSA) 認定 EC0-479 試験問題:
問題 #1
Jessica works as systems administrator for a large electronics firm. She wants to scan her
network quickly to detect live hosts by using ICMP ECHO Requests. What type of scan is Jessica going to perform?
A. Smurf scan
B. Ping trace
C. Tracert
D. ICMP ping sweep
問題 #2
Harold is a web designer who has completed a website for ghttech.net. As part of the maintenance agreement he signed with the client, Harold is performing research online and seeing how much exposure the site has received so far. Harold navigates to google.com and types in the following search.
link:www.ghttech.net
What will this search produce?
A. All search engines that link to .net domains
B. All sites that link to ghttech.net
C. All sites that ghttech.net links to
D. Sites that contain the code: link:www.ghttech.net
問題 #3
Michael works for Kimball Construction Company as senior security analyst. As part of yearly security audit, Michael scans his network for vulnerabilities. Using Nmap, Michael conducts XMAS scan and most of the ports scanned do not give a response. In what state are these ports?
A. Stealth
B. Filtered
C. Closed
D. Open
問題 #4
You are the security analyst working for a private company out of France. Your current assignment is to obtain credit card information from a Swiss bank owned by that company. After initial reconnaissance, you discover that the bank security defenses are very strong and would take too long to penetrate. You decide to get the information by monitoring the traffic between the bank and one of its subsidiaries in London. After monitoring some of the traffic, you see a lot of FTP packets traveling back and forth. You want to sniff the traffic and extract usernames and passwords. What tool could you use to get this information?
A. Airsnort
B. Snort
C. Ettercap
D. RaidSniff
問題 #5
Study the log given below and answer the following question: Apr 24 14:46:46 [4663]: spp_portscan: portscan detected from 194.222.156.169 Apr 24 14:46:46 [4663]: IDS27/FIN Scan: 194.222.156.169:56693 -> 172.16.1.107:482 Apr 24 18:01:05 [4663]: IDS/DNSversion-query: 212.244.97.121:3485 -> 172.16.1.107:53 Apr 24 19:04:01 [4663]: IDS213/ftp-passwd-retrieval: 194.222.156.169:1425 -> 172.16.1.107:21 Apr 25 08:02:41 [5875]: spp_portscan: PORTSCAN DETECTED from 24.9.255.53 Apr 25 02:08:07 [5875]: IDS277/DNS-version-query: 63.226.81.13:4499 -> 172.16.1.107:53 Apr 25 02:08:07 [5875]: IDS277/DNS-version-query: 63.226.81.13:4630 -> 172.16.1.101:53 Apr 25
02:38:17 [5875]: IDS/RPC-rpcinfo-query: 212.251.1.94:642 -> 172.16.1.107:111 Apr 25
19:37:32 [5875]: IDS230/web-cgi-space-wildcard: 198.173.35.164:4221 -> 172.16.1.107:80 Apr 26 05:45:12 [6283]: IDS212/dns-zone-transfer: 38.31.107.87:2291 -> 172.16.1.101:53 Apr 26 06:43:05 [6283]: IDS181/nops-x86: 63.226.81.13:1351 -> 172.16.1.107:53 Apr 26
06:44:25 victim7 PAM_pwdb[12509]: (login) session opened for user simple by (uid=0) Apr 26 06:44:36 victim7 PAM_pwdb[12521]: (su) session opened for user simon by simple(uid=506) Apr 26 06:45:34 [6283]: IDS175/socks-probe: 24.112.167.35:20 -> 172.16.1.107:1080 Apr 26 06:52:10 [6283]: IDS127/telnet-login-incorrect: 172.16.1.107:23 > 213.28.22.189:4558 Precautionary measures to prevent this attack would include writing firewall rules. Of these firewall rules,
which among the following would be appropriate?
A. Block all UDP traffic
B. Disallow TCP53 in from secondaries or ISP server to DNS server
C. Disallow UDP53 in from outside to DNS server
D. Allow UDP53 in from DNS server to outside
解説:
| 問題 #1 正解: D | 問題 #2 正解: B | 問題 #3 正解: D | 問題 #4 正解: C | 問題 #5 正解: C |

弊社は製品に自信を持っており、面倒な製品を提供していません。


-早*友

