GIAC GMOB 試験概要:
| 認定ベンダー: | GIAC |
|---|---|
| 試験名: | GIAC モバイルデバイスセキュリティアナリスト |
| 試験番号: | GMOB |
| 認定の有効期間: | 4年間 |
| 関連資格: | GIAC Security Essentials (GSEC) GIAC Penetration Tester (GPEN) |
| 受験料: | $999 USD |
| 試験時間: | 120 分 |
| 出題数: | 75 |
| 試験形式: | 監督付き試験, 持ち込み可(紙媒体の教材に限る), 多肢選択式 |
| 対応言語: | English |
| 合格点: | 71% |
| 推奨トレーニング: | SANS SEC575: モバイルデバイスのセキュリティと倫理的ハッキング |
| 受験申し込み: | GIAC公式受験登録 Pearson VUE 試験予約 |
| サンプル問題: | GIAC GMOB サンプル問題 |
| 受験方法: | Webベースの試験形式で、ProctorUによるリモート監督方式、またはPearson VUEの試験会場での監督方式を選択できます。 |
| 前提条件: | 公式な受験資格要件は設けられていません。モバイルセキュリティに関する実務経験、またはSANS SEC575講座の受講が推奨されます。 |
| 公式シラバスのURL: | https://www.giac.org/certifications/mobile-device-security-analyst-gmob |
GIAC GMOB 試験シラバストピック:
| セクション | 目標 |
|---|---|
| トピック 1: ネットワークトラフィックの操作 | - 暗号化された通信(SSL/TLS)への攻撃手法 - モバイルネットワークトラフィックの取得と傍受 |
| トピック 2: モバイルアプリケーションのセキュリティ評価 | - MASVS標準の活用方法 - 監査および妥当性確認の手法 |
| トピック 3: モバイルアプリケーションの動作改変 | - セキュリティ機能の回避手法 - アプリケーションのロジックおよび設定の変更 |
| トピック 4: Androidデバイス・アプリケーションの管理 | - Root化とそれに伴うセキュリティ上の影響 - Androidの設定およびセキュリティモデル - データ構造とアプリケーションのセキュリティ |
| トピック 5: モバイル端末における脅威への対策 | - モバイル向けマルウェアの防御と対応策 - 端末の紛失・盗難時におけるデータ保護策 |
| トピック 6: モバイルアプリケーションの解析 | - 有害な可能性のある動作の検出 - アプリケーションのバイナリファイルと権限の評価 - 静的解析手法および動的解析手法 |
| トピック 7: iOSデバイス・アプリケーションの管理 | - Jailbreakとそれに伴うセキュリティ上の影響 - データ構造とアプリケーションのセキュリティ - iOSの設定およびセキュリティモデル |
| トピック 8: モバイルアプリケーションのリバースエンジニアリング | - バイナリ解析およびコードの検証手法 - 基本的な概念と使用ツール |
GIAC Mobile Device Security Analyst 認定 GMOB 試験問題:
問題 #1
What are two common techniques to mitigate against mobile malware infections?
(Choose two)
Response:
A. Installing apps only from trusted sources
B. Regularly scanning devices with anti-malware software
C. Disabling automatic updates for apps
D. Sideloading apps from third-party stores
問題 #2
Which of the following techniques can enhance iOS security?
(Choose two)
Response:
A. Using strong passcodes
B. Sideloading applications from third-party sources
C. Enforcing biometric authentication (Face ID/Touch ID)
D. Disabling data encryption
問題 #3
What is a common method for preventing unauthorized access to a mobile device if it is stolen?
Response:
A. Disabling the lock screen
B. Using biometric authentication
C. Storing passwords in plaintext
D. Sideloading applications
問題 #4
Which of the following are common tools used in network manipulation and testing for security vulnerabilities in mobile applications?
(Choose Two)
Response:
A. Burp Suite
B. Android Debug Bridge (ADB)
C. GCC Compiler
D. Charles Proxy
問題 #5
What is the first step in a mobile app security assessment?
Response:
A. Reverse engineering the app
B. Reviewing the app's permissions
C. Testing user input validation
D. Auditing the backend server
解説:
| 問題 #1 正解: A、B | 問題 #2 正解: A、C | 問題 #3 正解: B | 問題 #4 正解: A、D | 問題 #5 正解: B |














987 お客様のコメント
品質保証JPexamはIT認定試験のシラバスに従って、試験問題の範囲を正確に絞って、的中率が99%の最新問題集を捧げます。
1年間の無料更新サービスJPexamは1年以内に問題集の無料更新サービスを提供し、お客様がいつでも最新版の問題集を持つことを保証いたします。もし試験の内容が変更されたら、弊社は直ちにお客様にお知らせします。それに、弊社の問題集が更新されたら、早速メールで最新バージョンを送付いたします。
全額返金JPexamの問題集を利用すると、短時間で勉強しても試験に合格できるのを保証いたします。試験に不合格になってしまった場合、弊社は全額返金いたします。(
ご購入前のお試しJPexamは問題集のサンプルを無料で提供いたします。ご購入前にサンプルを試用して製品の品質を確認することができます。ご遠慮なく利用してください。
