GIAC GCFE 試験概要:
| 認定ベンダー: | GIAC (Global Information Assurance Certification) |
|---|---|
| 試験名: | GIAC Certified Forensic Examiner Exam |
| 試験番号: | GCFE |
| 認定の有効期間: | 4年間 |
| 合格点: | 73% |
| 対応言語: | 英語 |
| 試験形式: | プロクター監視付き試験, 選択式, クローズドブック |
| 関連資格: | GIAC Certified Incident Handler (GCIH) GIAC Certified Forensic Analyst (GCFA) |
| 受験料: | $949 USD |
| 出題数: | 115 |
| 試験時間: | 180 分 |
| 推奨トレーニング: | GIAC GCFE認定概要 SANS FOR500: Windows Forensic Analysis |
| 受験申し込み: | GIAC認定ポータル GCFE試験登録 |
| サンプル問題: | GIAC GCFE サンプル問題 |
| 受験方法: | GIAC/SANS認定試験プラットフォームを通じたリモートプロクター監視付き試験またはオンサイト試験 |
| 前提条件: | 必須の前提条件はありませんが、Windowsオペレーティングシステムおよび基本的なデジタルフォレンジックに関する基礎知識が強く推奨されます。 |
| 公式シラバスのURL: | https://www.giac.org/certifications/gcfe |
GIAC GCFE 試験シラバストピック:
| セクション | 目標 |
|---|---|
| トピック 1: フォレンジック分析とレポート作成 | - タイムライン分析とアーティファクトの相関関係 - 調査結果の報告とドキュメント作成基準 |
| トピック 2: Windowsオペレーティングシステムフォレンジック | - Windowsファイルシステム分析(NTFSアーティファクト) - レジストリ分析とシステムアーティファクト - ユーザーアクティビティと実行トレース |
| トピック 3: ファイルシステムとデータ復旧 | - ファイルのメタデータとタイムライン再構築 - 削除されたファイルの復旧技術 |
| トピック 4: ブラウザおよび電子メールフォレンジック | - 電子メールクライアントのアーティファクト分析 - Webブラウジングアーティファクトと履歴分析 |
| トピック 5: コンピュータフォレンジックの基礎 | - 証拠の取り扱いと証拠保全の連鎖(チェーン・オブ・カストディ) - フォレンジック手法と調査ライフサイクル - デジタルフォレンジックにおける法的および倫理的考慮事項 |
GIAC Forensics Examiner Practice Test 認定 GCFE 試験問題:
問題 #1
What type of forensic information can be gleaned from analyzing 'user profile' data on a Windows system?
A. It tracks the installation of system updates.
B. It monitors changes in hardware configurations.
C. It can reveal user preferences, installed applications, and login history, providing a comprehensive view of user activity.
D. It logs network security settings.
問題 #2
How do forensic analysts use slack space in the context of digital investigations?
A. To log user interaction with applications
B. To track the installation of new hardware
C. To recover remnants of deleted files or data left from file resizing
D. To monitor changes in network configurations
問題 #3
Which two user artifacts are critical for understanding a user's browsing habits?
A. System logs
B. NTUSER.DAT
C. Cache files
D. Cookies.sqlite
問題 #4
Which log is essential for tracking USB device connections on a Windows system?
A. USB log
B. Setup log
C. Security log
D. System log
問題 #5
What can be revealed by analyzing the metadata of email attachments?
A. The email client's version number
B. The original file creation and modification dates
C. The recipient's login times
D. The subject of the email
解説:
| 問題 #1 正解: C | 問題 #2 正解: C | 問題 #3 正解: C、D | 問題 #4 正解: D | 問題 #5 正解: B |














1055 お客様のコメント
品質保証JPexamはIT認定試験のシラバスに従って、試験問題の範囲を正確に絞って、的中率が99%の最新問題集を捧げます。
1年間の無料更新サービスJPexamは1年以内に問題集の無料更新サービスを提供し、お客様がいつでも最新版の問題集を持つことを保証いたします。もし試験の内容が変更されたら、弊社は直ちにお客様にお知らせします。それに、弊社の問題集が更新されたら、早速メールで最新バージョンを送付いたします。
全額返金JPexamの問題集を利用すると、短時間で勉強しても試験に合格できるのを保証いたします。試験に不合格になってしまった場合、弊社は全額返金いたします。(
ご購入前のお試しJPexamは問題集のサンプルを無料で提供いたします。ご購入前にサンプルを試用して製品の品質を確認することができます。ご遠慮なく利用してください。
