GIAC GEIR 試験概要:
| 認定ベンダー: | GIAC (Global Information Assurance Certification) |
|---|---|
| 試験名: | GIAC エンタープライズ・インシデント対応 |
| 試験番号: | GEIR |
| 認定の有効期間: | 4年 |
| 合格点: | 71% |
| 受験料: | USD $1,799 |
| 試験形式: | シナリオベースの問題, 多肢選択式 |
| 対応言語: | 英語 |
| 出題数: | 115 |
| 関連資格: | GCIH (GIAC認定インシデントハンドラー) GCFE (GIAC認定フォレンジック検査官) GCFA (GIAC認定フォレンジックアナリスト) |
| 試験時間: | 180 分 |
| サンプル問題: | GIAC GEIR サンプル問題 |
| 受験方法: | Pearson VUE試験会場での監督付き試験、またはオンライン監督付き試験 |
| 前提条件: | 推奨:インシデント対応、デジタルフォレンジック、またはセキュリティ運用における最低2-3年の経験。SANS FOR508コースの修了が強く推奨されますが、必須ではありません。 |
| 公式シラバスのURL: | https://www.giac.org/certifications/enterprise-incident-response/ |
GIAC GEIR 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: マルウェア解析とリバースエンジニアリング | 15-20% | - 一般的なマルウェア配布手法 - 難読化および解析回避技術 - 動的マルウェア解析 - 永続化機構の特定 - 静的マルウェア解析 |
| トピック 2: エンタープライズ・インシデント対応の基礎 | 10-15% | - インシデント対応チームの構成と役割 - 準備および計画要件 - インシデント対応の方法論とフレームワーク - コミュニケーションプロトコルとエスカレーション手順 |
| トピック 3: エンタープライズセキュリティアーキテクチャとの統合 | 10-15% | - Zero Trustアーキテクチャに関する考慮事項 - SIEM統合とログ分析 - EDR/XDRプラットフォームの活用 - ネットワークセキュリティ監視 |
| トピック 4: インシデントの是正と復旧 | 15-20% | - システムの復旧とリストア - 駆除手順 - 封じ込め戦略(短期および長期) - インシデント後の活動と教訓の整理 |
| トピック 5: デジタルフォレンジックと証拠収集 | 20-25% | - ディスクイメージングと証拠保全 - メモリフォレンジック - ライブ対応と揮発性データの収集 - クラウドフォレンジックの基礎 - ネットワークフォレンジックとパケットキャプチャ解析 |
| トピック 6: 高度な脅威ハンティング | 20-25% | - 侵害指標(IOC)の策定 - 仮説駆動型のハンティング手法 - Detection engineering - 脅威インテリジェンスの統合 - 異常検知技術 |
GIAC Enterprise Incident Response 認定 GEIR 試験問題:
問題 #1
Which features should be prioritized when developing an incident response strategy for macOS systems?
(Choose Two)
Response:
A. Cross-platform compatibility
B. Long-term data storage solutions
C. Efficient user notification systems
D. Quick isolation of affected systems
問題 #2
In Linux, which command is used to download files from the internet?
Response:
A. download
B. wget
C. getfile
D. fetch
問題 #3
Which of the following commands can be used to monitor real-time network traffic in Linux?
Response:
A. ifconfig
B. netstat
C. ipconfig
D. tcpdump
問題 #4
Which of the following is a characteristic of cloud computing scalability?
Response:
A. Fixed computing resources
B. Decreased storage options as data grows
C. Ability to increase or decrease resources according to business needs
D. Limited access to resources based on geographic location
問題 #5
Which of the following best represents a use case for applying threat intelligence in detecting modern attacks?
Response:
A. Conducting annual performance reviews for the security team
B. Developing user training programs
C. Designing a new marketing strategy
D. Tailoring security measures based on recent attack vectors observed in the industry
解説:
| 問題 #1 正解: A、D | 問題 #2 正解: B | 問題 #3 正解: D | 問題 #4 正解: C | 問題 #5 正解: D |














859 お客様のコメント
品質保証JPexamはIT認定試験のシラバスに従って、試験問題の範囲を正確に絞って、的中率が99%の最新問題集を捧げます。
1年間の無料更新サービスJPexamは1年以内に問題集の無料更新サービスを提供し、お客様がいつでも最新版の問題集を持つことを保証いたします。もし試験の内容が変更されたら、弊社は直ちにお客様にお知らせします。それに、弊社の問題集が更新されたら、早速メールで最新バージョンを送付いたします。
全額返金JPexamの問題集を利用すると、短時間で勉強しても試験に合格できるのを保証いたします。試験に不合格になってしまった場合、弊社は全額返金いたします。(
ご購入前のお試しJPexamは問題集のサンプルを無料で提供いたします。ご購入前にサンプルを試用して製品の品質を確認することができます。ご遠慮なく利用してください。
