JPNTestでは、GCTI試験対策としてPDF版、デスクトップテストエンジン、オンラインテストエンジンの3つの形式をご用意しています。印刷して持ち歩きたい方も、GIAC Cyber Threat Intelligenceの本番環境を再現して練習したい方も、自分に合ったスタイルで166の問題に取り組めます。
GIAC GCTI 試験概要:
| 認定ベンダー: | GIAC (SANS Institute) |
|---|---|
| 試験名: | GIAC認定サイバー脅威インテリジェンス |
| 試験番号: | GCTI |
| 合格点: | 71% |
| 受験料: | $1,799 USD |
| 関連資格: | GIAC GNFA SANS FOR578 GIAC GCFA |
| 試験形式: | 択一式 |
| 試験時間: | 180 分 |
| 対応言語: | English |
| 出題数: | 115 |
| 認定の有効期間: | 4年間(更新要件あり) |
| サンプル問題: | GIAC GCTI サンプル問題 |
| 受験方法: | Pearson VUE試験会場での監督付き試験、またはオンライン監督試験 |
| 前提条件: | 推奨: SANS FOR578 (Cyber Threat Intelligence) コースの修了; セキュリティ分野での実務経験2年以上 |
| 公式シラバスのURL: | https://www.giac.org/certifications/cyber-threat-intelligence/ |
GIAC GCTI 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| 処理と活用 | 10-15% | - STIX/TAXII Standards - Indicator of Compromise (IOC) の策定 - データの処理と正規化 - YARAルール - 脅威アクターのプロファイリング |
| 脅威インテリジェンスプログラム管理 | 10-15% | - 自動化と統合 - TIPアーキテクチャとツール - 脅威インテリジェンスプログラムの構築 - プログラムの有効性の測定 - 法的および倫理的考慮事項 |
| サイバー脅威インテリジェンスの基礎 | 10-15% | - 脅威インテリジェンスの概念と定義 - インテリジェンス・ライフサイクル - Cyber Kill Chain - インテリジェンスの分野 - Diamond Model |
| 要件、ソース、および収集 | 15-20% | - Social Media Intelligence (SOCMINT) - ダークウェブおよびアンダーグラウンドのソース - Human Intelligence (HUMINT) - 要件定義 - 技術的データソース - Open Source Intelligence (OSINT) - 収集管理 |
| 配信とコミュニケーション | 15-20% | - アナリスト間のコミュニケーション - 異なる対象者に合わせた調整 - ステークホルダーへの調査結果の提示 - 実行可能なインテリジェンスの提供 - インテリジェンス製品とレポート |
| 分析 | 20-25% | - リバースエンジニアリングの基礎 - 帰属分析 - マルウェア分析手法 - 能力分析 - キャンペーン分析 - 侵入分析 |
GCTI試験のFAQ
「GCTI」は、GIAC (SANS Institute)が実施する「GIAC認定サイバー脅威インテリジェンス」の試験コードです。この試験に合格すると、「Digital Forensics」の認定を取得できます。認定レベルは中級 / 上級に位置づけられています。関連する認定としては、GIAC GCFA・GIAC GNFA・SANS FOR578などが挙げられます。JPNTestでは、GCTI試験対策として166の練習問題をご用意しています。
GCTI試験の出題数は115、制限時間は180 分です。限られた時間内で全問に取り組む必要があるため、1問にかけられる時間を常に意識し、難しい問題に長く留まりすぎないペース配分が求められます。本番で時間不足に慌てないよう、JPNTestのテストエンジンで制限時間つきの模擬試験に挑戦し、時間配分の感覚を体に覚えさせておくことをおすすめします。
GCTI試験の合格ラインは71%、受験料は$1,799 USDです。万が一不合格だった場合、再受験には改めて全額の受験料が必要になるため、費用面の負担も無視できません。受験前にJPNTestの166の練習問題で模擬試験に取り組み、安定して合格ラインを超えられることを確認してから本番に臨むと安心です。
推奨: SANS FOR578 (Cyber Threat Intelligence) コースの修了; セキュリティ分野での実務経験2年以上
受験条件は変更される場合があります。最新かつ正確な情報は、GIACの公式ページで必ずご確認ください。
はい、ご購入前にJPNTestのGCTI問題集の無料サンプル(PDFデモ)をダウンロードして、問題の品質や形式をご確認いただけます。ご購入後は365日間の無料更新が付帯し、更新期間の終了後も50%割引で継続更新をご利用いただけるため、常に最新の出題傾向に沿った内容で学習を続けられます。
JPNTestでは「返金保証」制度をご用意しています。ご購入後60日以内にGCTI試験を受験して不合格となった場合、全額返金をご申請いただけます。なお、ご購入後3日以内の受験や、ダウンロード後に実際の受験をしていない場合、無料資料や期限切れのご注文は対象外となり、受験者氏名とお支払い者氏名が一致している必要があります。ご申請の際は、受験票(enrollment slip)の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただき、受理後7日以内に手続きが完了します。返金をご希望でない場合は、同等価値の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続する選択肢もございます。
また、ご購入いただいた製品はお支払い完了後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間以内に届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
GCTI試験の出題範囲は、全部で6分野で構成されています。主な分野としては、「サイバー脅威インテリジェンスの基礎」(10-15%)、「配信とコミュニケーション」(15-20%)、「要件、ソース、および収集」(15-20%)などが挙げられます。各分野の詳細なトピックと配点は、上記の試験大綱をご確認ください。JPNTestのGCTI練習問題は、これらの出題分野を幅広くカバーしています。
GIAC Cyber Threat Intelligence 認定 GCTI 試験問題:
問題 #1
Which aspect of threat intelligence is critical for proactive cybersecurity defense?
Response:
A. Employee satisfaction reports
B. Historical network performance
C. Speed of data transmission
D. Indicators of Compromise (IOCs)
問題 #2
You are investigating a large-scale data breach that shares similarities with previous attacks by a known cybercriminal group. However, new evidence points to a state-sponsored group using the same tactics. How should you proceed with your investigation?
(Select three)
Response:
A. Consider the geopolitical context of the breach
B. Disregard the new evidence to avoid complicating the analysis
C. Cross-reference the new evidence with other intelligence reports
D. Rely solely on the similarities to previous attacks
E. Investigate the possibility of tool sharing between groups
問題 #3
Which technique is particularly useful for breaking down complex intelligence issues into manageable components?
Response:
A. Decomposition
B. Forecasting
C. Trend analysis
D. Root cause analysis
問題 #4
Why is understanding the motivation behind a cyber campaign important for attribution?
Response:
A. It helps in developing user-friendly software
B. It provides context that can point to specific threat actors or groups
C. It reduces the cost of security measures
D. It improves the speed of internet connectivity
問題 #5
In cyber threat intelligence, what is the role of "Indicators of Compromise" (IOCs)?
Response:
A. To detect potential security breaches and malicious activity
B. To enhance data storage capabilities
C. To improve the design of security software
D. To identify the success rate of marketing campaigns
解説:
| 問題 #1 正解: D | 問題 #2 正解: A、C、E | 問題 #3 正解: A | 問題 #4 正解: B | 問題 #5 正解: A |
439 お客様のコメント



