ブログ

GIAC認定インシデントハンドラー認定資格:説明

GIAC GCIH
June 26, 2022
4 読む時間(分)
Amit K
GIAC Certified Incident Handler Certification_ Explained.png

GIAC認定インシデントハンドラー(GCIH)とは?

GIAC認定インシデントハンドラー(GCIH)認定は、Global Information Assurance Certification(GIAC)が提供する専門資格です。インシデントハンドリングと対応に関する知識とスキル、そして組織内のセキュリティインシデントを効果的に特定し対応する能力を証明することを目的としています。

GCIH認定試験の受験資格を得るには、情報セキュリティまたは関連分野で2年間の経験が必要です。また、GIAC倫理規定に同意する必要があります。GCIH試験を受ける前に、情報セキュリティに関する確固たる基礎知識と、インシデントハンドリングと対応の経験があることが推奨されます。

GCIH認定試験は、インシデントハンドリングと対応に関する幅広いトピックを網羅しており、以下の内容が含まれます。

  • インシデントハンドリングとコンピュータ犯罪捜査
  • コンピュータおよびネットワークハッカーのエクスプロイト
  • ハッカーツール(Nmap、Metasploit、Netcat)

試験形式:

  • 監督付き試験 1回
  • 106問
  • 試験時間 4時間
  • 合格最低点 70%

GCIHはどのような方を対象としていますか?

GCIH認定は、組織内のセキュリティインシデントの管理と対応において重要な役割を担う情報セキュリティ専門家向けに特別に設計されています。これには、潜在的な脅威の特定、効果的な対応の実施、そして将来のインシデント発生の防止が含まれます。

  • インシデントハンドラー
  • インシデントハンドリングチームリーダー
  • システム管理者
  • セキュリティ担当者
  • セキュリティアーキテクト
  • 緊急対応を行うセキュリティ担当者

GCIH 試験の目標

隠蔽通信の検出

受験者は、netcat などの隠蔽ツールの識別、防御、軽減に関する理解を示す必要があります。

回避手法の検出

攻撃者が自身の存在を隠し、侵害の証拠を除去する方法を理解することで、受験者はこれらの手法を識別、防御、軽減することができます。

エクスプロイトツールの検出

受験者は、Metasploit の識別、防御、軽減の方法を示す必要があります。

ドライブバイ攻撃

現代の環境では、受験者はドライブバイ攻撃を識別、防御、軽減する方法を示す必要があります。

エンドポイント攻撃とピボット

受験者は、エンドポイントへの攻撃の識別、防御、軽減、および攻撃のピボットに関する理解を示す必要があります。

インシデント対応とサイバー調査

応募者は、インシデント対応、その重要性、PICERLのインシデント対応プロセス、そしてインシデント対応とサイバー調査における業界のベストプラクティスに関する実務知識を実証する必要があります。

メモリおよびマルウェア調査

応募者は、従来型環境およびクラウド環境におけるプロセス、ネットワーク接続、マルウェアの収集と分析を含む、メモリフォレンジックの手順を理解している必要があります。

ネットワーク調査

応募者は、ネットワークデータの効果的なデジタル調査を実施する方法を理解している必要があります。

ネットワーク環境への攻撃

応募者は、Windows Active Directoryおよびクラウド環境における攻撃を識別、防御、および軽減する能力を実証する必要があります。

パスワード攻撃

応募者は、パスワードクラッキングの3つの手法を完全に理解している必要があります。

エクスプロイト後の攻撃

応募者は、攻撃者がデータを収集し、持続性を維持する方法、そして従来型ネットワークまたはクラウドに既に侵入している攻撃者を識別し、防御する方法を理解している必要があります。

偵察とオープンソースインテリジェンス

受験者は、公開されているオープンソースの偵察技術に関する理解を示す必要があります。

スキャンとマッピング

受験者は、スキャンの特定、防御、軽減、ネットワークとホストの検出とマッピング、セキュリティ脆弱性の発見に関する基礎知識を理解する必要があります。

SMBスキャン

受験者は、SMBの偵察とスキャンを特定、軽減、防御する必要があります。

Webアプリケーション攻撃

受験者は、Webアプリケーション攻撃を特定、防御、軽減する方法に関する理解を示す必要があります。

GIAC GCIH認定資格は、あなたのキャリアにどのように役立ちますか?

GIAC認定インシデントハンドラー認定資格は、個人がキャリアアップに必要な知識とスキルを有していることを証明し、組織が有能で意欲的な人材を発掘、雇用、昇進させるのに役立ちます。

GIAC認定インシデントハンドラー認定資格保有者は、以下の要件を満たしています。

  • 最新のサイバーセキュリティプラクティスに精通し、スキルを習得している
  • 高品質な成果を上げている
  • 組織の目標達成を支援する専門知識と能力を有している
  • トップレベルの資格プログラムを修了している
  • 組織が当該分野の最新の開発動向や研究動向を把握できるようにしている

最後に

GIAC認定インシデントハンドラー(GCIH)認定資格は、業界で高い評価を得ています。ベンダー中立、つまり特定のベンダーのセキュリティ技術に限定されないことが、この認定資格の価値を高めています。

そのため、GCIH認定資格は世界中の組織や政府機関にとって価値が高く、インシデント対応に携わるセキュリティ専門家にとって人気の高い資格となっています。

代理受験を希望される場合、CBT代理受験は1回での合格のみをサポートします。

試験のプロセスと料金について詳しく知りたい場合は、下のチャットボタンをクリックしてください。ガイドがご連絡し、適切なサポートを提供いたします。

当社は、お客様のあらゆるニーズに対応するワンストップソリューションを提供し、取得したい教育資格や認定資格に応じて、すべての個人に柔軟でカスタマイズされたサービスを提供します。

著作権 © 2024 - 無断転載を禁じます。