Nach Ihrer Bestellung bei ITZert warten Sie nicht auf den Postweg: Die Prüfungsunterlagen zur 412-79 stehen sofort zum Download bereit und erreichen Sie zusätzlich innerhalb einer Minute per E-Mail. Noch heute können Sie mit der Vorbereitung auf die EC-COUNCIL EC-Council Certified Security Analyst (ECSA) Prüfung beginnen – auch kurzfristig vor einem Termin im Jahr 2026.
EC-COUNCIL 412-79 Prüfungsübersicht:
| Zertifizierungsanbieter: | EC-Council |
|---|---|
| Prüfungsname: | EC-Council Certified Security Analyst (ECSA) v9 |
| Prüfungsnummer: | 412-79 |
| Verwandte Zertifizierungen: | Licensed Penetration Tester (LPT) Certified Ethical Hacker (CEH) |
| Prüfungsdauer: | 240 Minuten |
| Prüfungsgebühr: | 999 USD |
| Anzahl der Fragen: | 150 |
| Prüfungsformat: | Szenariobasierte Aufgaben, Multiple-Choice-Fragen, Fragen mit mehreren richtigen Antworten |
| Gültigkeitsdauer des Zertifikats: | 3 Jahre |
| Mindestpunktzahl: | 70 % |
| Verfügbare Sprachen: | Englisch |
| Empfohlenes Training: | Handbuch für ECSA-Kandidaten Offizielle ECSA-Schulung |
| Prüfungsanmeldung: | Anmeldung über Pearson VUE EC-Council-Shop |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Computergestützte Prüfung vor Ort in Pearson VUE-Prüfungszentren oder als Online-Prüfung mit Fernüberwachung |
| Voraussetzungen: | Empfohlen: Zertifizierung als CEH; entweder Teilnahme an der offiziellen ECSA-Schulung ODER mindestens 2 Jahre Berufserfahrung im Bereich Informationssicherheit + Zahlung der Zulassungsgebühr in Höhe von 100 USD + Einreichung des Antrags |
| Offizielle Syllabus-URL: | https://cert.eccouncil.org/ecsa.html |
EC-COUNCIL 412-79 Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Penetrationstest von Datenbanken | 7–9 % | - Techniken zur SQL-Einschleusung - Sicherheitsmechanismen von Datenbanken - Erkennung und Analyse von Datenbanken |
| Prüfung von Cloud- und virtuellen Umgebungen | 6–8 % | - Sicherheit von Cloud-Dienstmodellen - Identitäts- und Zugriffsverwaltung in der Cloud - Bewertung von Virtualisierungsinfrastrukturen |
| Externer Netzwerk-Penetrationstest | 10–12 % | - Prüfung von Firewalls und Perimeterschutz - Bewertung externer Sicherheitslücken - Externe Aufklärung und Überprüfung |
| Interner Netzwerk-Penetrationstest | 10–12 % | - Prüfung lokaler Systeme und Rechteausweitung - Erfassung des internen Netzwerks - Prüfung von LAN und Active Directory |
| Open-Source Intelligence (OSINT) | 5–6 % | - Automatisierte Werkzeuge für OSINT - Analyse von Daten aus sozialen Medien und öffentlichen Quellen - Internetbasierte Informationsbeschaffung |
| Umfangsbestimmung und Durchführung von Penetrationstests | 5–7 % | - Erstellung von Verträgen und Vereinbarungen - Risikobewertung und Auswirkungsanalyse - Grenzen des Prüfungsbereichs |
| Vorbereitende Schritte für Penetrationstests | 7–9 % | - Festlegung des Prüfungsumfangs und der Durchführungsregeln - Rechtliche und konforme Rahmenbedingungen - Erstellung des Prüfungsplans |
| Penetrationstest von Webanwendungen | 12–14 % | - Prüfung der Eingabevalidierung und Einschleusungsangriffe - Prüfung von Authentifizierung und Sitzungsverwaltung - Sicherheitslücken gemäß OWASP Top 10 |
| Analyse und Berichterstellung | 8–10 % | - Empfehlungen zur Behebung von Schwachstellen - Überprüfung von Sicherheitslücken und Risikoeinstufung - Erstellung von Berichten für Führungskräfte und technische Fachkräfte |
| Penetrationstest von drahtlosen Netzwerken und mobilen Systemen | 6–8 % | - Bewertung der WLAN-Sicherheit - Sicherheitslücken bei mobilen Anwendungen - Prüfung von Bluetooth- und Funkprotokollen |
| Methodik zur Informationsbeschaffung | 8–10 % | - Techniken zur Erfassung von Systeminformationen und Aufklärung - DNS-, WHOIS- und Netzwerkerkennung - OSINT und passive Informationserhebung |
Fragen und Antworten rund um die 412-79 Prüfung von EC-COUNCIL
Die 412-79 Prüfung ist die offizielle Prüfung von EC-COUNCIL für die Zertifizierung „EC-Council Certified Security Analyst (ECSA)" auf der Stufe Berufsebene. Sie steht zudem in Verbindung mit folgenden Zertifizierungen: Certified Ethical Hacker (CEH), Licensed Penetration Tester (LPT). Wer diese Prüfung ablegt, weist fundierte Kenntnisse im Themenfeld der EC-COUNCIL EC-Council Certified Security Analyst (ECSA) nach. Mit den 205 Übungsfragen von ITZert bereiten Sie sich gezielt auf Inhalte und Fragetypen der Prüfung vor.
In der 412-79 Prüfung bearbeiten Sie 150 Fragen innerhalb von 240 Minuten. Rechnet man das grob auf die einzelne Frage herunter, wird klar, warum ein festes Zeittempo entscheidend ist: Lassen Sie sich bei schwierigen Fragen nicht festbeißen, markieren Sie diese und kehren Sie am Ende zu ihnen zurück. Trainieren Sie dieses Zeitmanagement vorab mit dem Test Engine von ITZert im Zeitmodus, damit Sie am Prüfungstag nicht unter Druck geraten.
Zum Bestehen der 412-79 Prüfung benötigen Sie 70 %; die offizielle Prüfungsgebühr liegt bei 999 USD. Bedenken Sie: Jeder Wiederholungsversuch muss erneut vollständig bezahlt werden. Buchen Sie Ihren Termin daher erst, wenn Sie die Übungstests von ITZert mehrfach in Folge sicher bestanden haben – so vermeiden Sie unnötige Kosten für einen zweiten Anlauf.
Empfohlen: Zertifizierung als CEH; entweder Teilnahme an der offiziellen ECSA-Schulung ODER mindestens 2 Jahre Berufserfahrung im Bereich Informationssicherheit + Zahlung der Zulassungsgebühr in Höhe von 100 USD + Einreichung des Antrags
Da sich Zulassungsbedingungen ändern können, bestätigen Sie die aktuellen Angaben bitte zusätzlich auf der offiziellen Seite von EC-COUNCIL.
Die Anmeldung zur 412-79 Prüfung erfolgt über folgende offizielle Kanäle:
Die Prüfung selbst wird auf folgende Weise abgelegt: Computergestützte Prüfung vor Ort in Pearson VUE-Prüfungszentren oder als Online-Prüfung mit Fernüberwachung.
Zur Vorbereitung auf die 412-79 Prüfung empfiehlt EC-COUNCIL offiziell folgende Trainings:
Als praktische Ergänzung zu diesen Kursen finden Sie bei ITZert 205 prüfungsnahe Übungsfragen, mit denen Sie das Gelernte unter realistischen Bedingungen anwenden und Ihren Wissensstand überprüfen.
Ja. Für die 412-79 Unterlagen steht eine kostenlose PDF-Demo zum Herunterladen bereit – so prüfen Sie Qualität und Aufbau der Fragen in Ruhe, bevor Sie kaufen. Nach dem Kauf erhalten Sie außerdem 365 Tage lang kostenlose Updates; läuft dieser Zeitraum ab, verlängern Sie den Update-Service mit 50 % Rabatt.
Falls Sie die zugehörige Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, können Sie eine vollständige Rückerstattung beantragen. Voraussetzungen: Der Name des Prüfungsteilnehmers muss mit dem Namen des Zahlers übereinstimmen, und Sie reichen innerhalb von 2 Tagen nach dem Prüfungstermin eine eingescannte Anmeldebestätigung (Enrollment Slip) sowie das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von 7 Tagen. Nicht erstattungsfähig sind Prüfungen, die innerhalb von 3 Tagen nach dem Kauf abgelegt wurden, lediglich heruntergeladene, aber nicht angetretene Prüfungen sowie kostenlose Materialien und abgelaufene Bestellungen.
Alternativ zur Rückerstattung können Sie einen Produktwechsel wählen: Sie erhalten kostenlos zwei gleichwertige Prüfungsunterlagen Ihrer Wahl und behalten den Update-Service für das ursprünglich gekaufte Produkt.
Die Lieferung erfolgt digital: Der Download steht sofort nach der Zahlung bereit, die Liefer-E-Mail erreicht Sie in der Regel innerhalb einer Minute. Sollten Sie nach 2 Stunden nichts erhalten haben, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Installationen gibt es nicht – Sie nutzen die Software auf beliebig vielen Computern.
Die 412-79 Prüfung gliedert sich in 11 Themenbereiche. Zu den wichtigsten zählen:
- Umfangsbestimmung und Durchführung von Penetrationstests (5–7 %)
- Vorbereitende Schritte für Penetrationstests (7–9 %)
- Penetrationstest von drahtlosen Netzwerken und mobilen Systemen (6–8 %)
Die vollständige Aufstellung aller Bereiche samt Gewichtung finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
EC-COUNCIL EC-Council Certified Security Analyst (ECSA) 412-79 Prüfungsfragen mit Lösungen
Frage #1
A security policy is a document or set of documents that describes, at a high level, the security controls that will be implemented by the company. Which one of the following policies forbids everything and restricts usage of company computers, whether it is system usage or network usage?
A. Paranoid Policy
B. Information-Protection Policy
C. Promiscuous Policy
D. Prudent Policy
Frage #2
Which of the following external pen testing tests reveals information on price, usernames and passwords, sessions, URL characters, special instructors, encryption used, and web page behaviors?
A. Check for Directory Consistency and Page Naming Syntax of the Web Pages
B. Examine Hidden Fields
C. Examine Server Side Includes (SSI)
D. Examine E-commerce and Payment Gateways Handled by the Web Server
Frage #3
Which of the following statement holds true for TCP Operation?
A. Data transfer begins even before the connection is established
B. Sequence numbers are used to track the number of packets lost in transmission
C. Flow control shows the trend of a transmitting host overflowing the buffers in the receiving host
D. Port numbers are used to know which application the receiving host should pass the data to
Frage #4
Which of the following protocols cannot be used to filter VoIP traffic?
A. Real-time Transport Control Protocol (RTCP)
B. Media Gateway Control Protocol (MGCP)
C. Real-Time Publish Subscribe (RTPS)
D. Session Description Protocol (SDP)
Frage #5
In the process of hacking a web application, attackers manipulate the HTTP requests to subvert the application authorization schemes by modifying input fields that relate to the user ID, username, access group, cost, file names, file identifiers, etc. They first access the web application using a low privileged account and then escalate privileges to access protected resources. What attack has been carried out?
A. XPath Injection Attack
B. Frame Injection Attack
C. Authentication Attack
D. Authorization Attack
Fragen und Antworten:
| Frage #1 Antwort: A | Frage #2 Antwort: B | Frage #3 Antwort: A | Frage #4 Antwort: C | Frage #5 Antwort: D |




721 Kundenrezensionen


Ekkehart -
Ich muss ihnen verdanken. Ohne die Prüfungsfragen- und Antworten aus ITZert kann ich meine Prüfung nicht mehr bestehen. Die Prüfungsaufgaben helfen mir beim Durchlauf der 412-79 Prüfung.