試験内容は2026年も随時見直されており、古い教材のままでは出題傾向とのずれが生じてしまいます。Tech4ExamのGCIH練習問題は購入後365日間無料で更新されるため、GIAC Certified Incident Handlerの最新の出題内容に沿って学習を続けられます。
GIAC GCIH 試験概要:
| 認定ベンダー: | GIAC |
|---|---|
| 試験名: | GIAC 認定インシデントハンドラー |
| 試験番号: | GCIH |
| 試験時間: | 240 分 |
| 認定の有効期間: | 4年 |
| 出題数: | 106 |
| 受験料: | USD $999 |
| 関連資格: | SEC504: Hacker Tools, Techniques, and Incident Handling |
| 対応言語: | English |
| 合格点: | 69% |
| 試験形式: | Web ベース, 選択式, CyberLive 実技ラボ, 監督付き |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | オンラインの遠隔監督試験、またはオンサイトの Pearson VUE テストセンターで受験できます。 |
| 前提条件: | 正式な前提条件はありませんが、ネットワーキング、オペレーティングシステム、セキュリティの基礎知識が推奨されます。 |
| 公式シラバスのURL: | https://www.giac.org/certifications/certified-incident-handler-gcih |
GIAC GCIH 試験シラバストピック:
| セクション | 目標 |
|---|---|
| ログ分析とネットワーク調査 | - トラフィックとログの調査
|
| インシデント対応とコンピュータ犯罪調査 | - インシデント対応プロセス
|
| エンドポイント攻撃とピボット | - エンドポイント侵害
|
| ネットワークおよび Web アプリケーション攻撃 | - ネットワークのエクスプロイト
|
| マルウェアとメモリ分析 | - マルウェア調査
|
| エクスプロイトおよび秘匿通信ツールの検知 | - 攻撃用セキュリティツールの検知
|
| パスワードへの攻撃 | - パスワード攻撃手法
|
| 回避および侵害後の手法の検知 | - 永続化と回避
|
GCIHに挑戦する方へ – よくある質問まとめ
GCIH試験はGIAC Certified Incident Handlerの公式認定試験で、合格するとGIAC Information Securityの認定を取得できます。この認定はプロフェッショナルレベルに位置づけられています。関連する認定には、SEC504: Hacker Tools, Techniques, and Incident Handlingなどがあります。Tech4Examでは、この試験の出題傾向に沿った330問の練習問題をご用意しています。
GCIH試験の出題数は106、制限時間は240 分です。出題数に対して使える時間は限られるため、1問あたりにかけられるペースを意識しながら解き進める必要があります。難問に時間を使いすぎず、確実に答えられる問題から拾っていく時間配分が得点を安定させる鍵になります。Tech4Examのテストエンジンで制限時間つきの模擬試験を繰り返し、本番と同じリズムで解く感覚を身につけておくことをおすすめします。
GCIH試験の合格ラインは69%、受験料はUSD $999です。不合格になった場合、再受験には改めて全額の受験料が必要になるため、一度の受験で合格ラインをクリアできる準備が費用面でも重要です。Tech4Examの330問の練習問題で繰り返し自己採点を行い、安定して合格点を上回れることを確認してから本番に臨むと安心です。
受験条件は見直される場合があります。お申し込みの前に、GIACの公式ページで最新の情報をご確認ください。
はい、Tech4ExamではGCIH練習問題の無料サンプルをご用意しています。330問の問題集の一部を事前にご確認いただけるので、内容や品質に納得してからご購入いただけます。ご購入後は365日間の無料アップデートが付き、期間終了後も50%割引で更新を継続いただけるため、常に最新の出題内容に沿って学習できます。
Tech4Examには返金保証があります。ご購入後60日以内に対応する試験を受験して不合格だった場合、全額返金をお申し込みいただけます。ただし、購入後3日以内の受験による不合格、ダウンロード後に実際の試験を受験しなかった場合、無料資料や有効期限切れのご注文は対象外となり、受験者の氏名はお支払い者の氏名と一致している必要があります。お申し込みの際は、受験票のコピーと公式のScore ReportのPDFを試験後2日以内にご提出ください。提出後7日以内に手続きが完了します。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、お手持ちの製品の更新サービスをそのまま継続する選択も可能です。納品は即時ダウンロード方式で、お支払い完了後1分以内にメールでお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールするパソコンの台数に制限はありません。
GCIH試験の出題範囲は8の領域に分かれています。主な領域として、「インシデント対応とコンピュータ犯罪調査」、「ログ分析とネットワーク調査」、「エクスプロイトおよび秘匿通信ツールの検知」などが挙げられます。各領域の詳しい内訳については、このページ上部に掲載している試験シラバスをご確認ください。
GIAC Certified Incident Handler 認定 GCIH 試験問題:
問題 #1
John works as a professional Ethical Hacker. He has been assigned the project of testing the security of www.
we-are-secure.com. He wants to perform a stealth scan to discover open ports and applications running on the We-are-secure server. For this purpose, he wants to initiate scanning with the IP address of any third party.
Which of the following scanning techniques will John use to accomplish his task?
A. UDP
B. RPC
C. TCP SYN/ACK
D. IDLE
問題 #2
Many organizations create network maps of their network system to visualize the network and understand the relationship between the end devices and the transport layer that provide services.
Which of the following are the techniques used for network mapping by large organizations?
Each correct answer represents a complete solution. Choose three.
A. Packet crafting
B. SNMP-based approaches
C. Active Probing
D. Route analytics
問題 #3
Which of the following are types of access control attacks?
Each correct answer represents a complete solution. Choose all that apply.
A. Spoofing
B. Brute force attack
C. Mail bombing
D. Dictionary attack
問題 #4
Which of the following is a method of gaining access to a system that bypasses normal authentication?
A. Smurf
B. Teardrop
C. Trojan horse
D. Back door
問題 #5
Against which of the following does SSH provide protection?
Each correct answer represents a complete solution. Choose two.
A. DoS attack
B. Password sniffing
C. Broadcast storm
D. IP spoofing
解説:
| 問題 #1 正解: D | 問題 #2 正解: B、C、D | 問題 #3 正解: A、B、D | 問題 #4 正解: D | 問題 #5 正解: B、D |

弊社は製品に自信を持っており、面倒な製品を提供していません。


-松井**

