ITZert stellt Ihnen die 304 Übungsfragen zur CCRTM-MCLF Prüfung in drei Formaten bereit: als druckbares PDF, als Desktop Test Engine für Windows und als Online Test Engine für alle gängigen Browser. So wählen Sie im Jahr 2026 genau die Lernform, die zu Ihrem Alltag passt.
CREST CCRTM-MCLF Prüfungsübersicht:
| Zertifizierungsanbieter: | CREST |
|---|---|
| Prüfungsname: | CREST Certified Red Team Manager - Multiple Choice Long Form |
| Prüfungsnummer: | CCRTM-MCLF |
| Verwandte Zertifizierungen: | CCRTS-P (CREST Certified Red Team Specialist - Practical) CCRTS-MCS (CREST Certified Red Team Specialist - Multiple Choice & Scenario) CCRTM-SC (CREST Certified Red Team Manager - Scenario) |
| Prüfungsgebühr: | $850 USD |
| Prüfungsformat: | Multiple Choice, Schriftliche Freitextantworten (Long Form) |
| Prüfungsdauer: | 360 Minuten |
| Mindestpunktzahl: | Multiple Choice: 40 Punkte (Zwei Drittel); Freitext (Long Form): 80 Punkte (Zwei Drittel). Beide Abschnitte müssen bestanden werden. |
| Gültigkeitsdauer des Zertifikats: | Nicht angegeben |
| Verfügbare Sprachen: | Englisch |
| Anzahl der Fragen: | ca. 150 Multiple-Choice-Fragen + 1 Freitextaufgabe (Long Form) |
| Empfohlenes Training: | Empfohlene Schulungs- und Vorbereitungsressourcen von CREST |
| Prüfungsanmeldung: | Offizielle CREST-Prüfungsseite Pearson VUE Registrierung |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Vor Ort in Pearson VUE Testzentren; Closed-Book-Prüfung. |
| Voraussetzungen: | Keine zwingenden Voraussetzungen; von den Kandidaten werden jedoch umfassende Kenntnisse im Bereich Cybersicherheit sowie Erfahrung in der Leitung von Red-Team-Einsätzen, Penetrationstests und simulierten Angriffsübungen erwartet, vorzugsweise in regulierten Umgebungen. |
| Offizielle Syllabus-URL: | https://www.crest-approved.org/skills-certifications-careers/crest-certified-red-team-manager/ |
CREST CCRTM-MCLF Prüfungsthemen:
| Abschnitt | Ziele |
|---|---|
| Governance, Recht und Compliance | - Ethischer und regelkonformer Betrieb - Rechtliche Rahmenbedingungen und Genehmigungsverfahren |
| Kommunikation und Einbindung von Stakeholdern | - Effektive Kommunikation von Ergebnissen an Führungskräfte - Management von Stakeholder-Erwartungen |
| Threat Intelligence und Gegnersimulation | - Entwicklung von Angriffsszenarien auf Basis von Threat Intelligence - Zuordnung von Angriffstaktiken zu Frameworks wie MITRE ATT&CK |
| Management von Red-Team-Operationen | - Überwachung des Einsatzfortschritts und Sicherheit - Teamkoordination und Aktivitätsmanagement |
| Red-Team-Planung und -Strategie | - Definition von Zielen, Scope und Engagement-Regeln - Entwicklung realistischer Angriffsszenarien |
| Risikomanagement und Berichterstattung | - Risikoidentifikation während der Einsätze - Bereitstellung handlungsorientierter Berichte für Stakeholder |
Alles Wissenswerte zur CREST-Prüfung CCRTM-MCLF – FAQ
Die CCRTM-MCLF Prüfung ist die offizielle Prüfung von CREST für die Zertifizierung „CREST Certified Red Team Manager" auf der Stufe Manager. Sie steht zudem in Verbindung mit folgenden Zertifizierungen: CCRTM-SC (CREST Certified Red Team Manager - Scenario), CCRTS-MCS (CREST Certified Red Team Specialist - Multiple Choice & Scenario), CCRTS-P (CREST Certified Red Team Specialist - Practical). Wer diese Prüfung ablegt, weist fundierte Kenntnisse im Themenfeld der CREST Certified Red Team Manager - Multiple Choice Long Form nach. Mit den 304 Übungsfragen von ITZert bereiten Sie sich gezielt auf Inhalte und Fragetypen der Prüfung vor.
In der CCRTM-MCLF Prüfung bearbeiten Sie ca. 150 Multiple-Choice-Fragen + 1 Freitextaufgabe (Long Form) Fragen innerhalb von 360 Minuten. Rechnet man das grob auf die einzelne Frage herunter, wird klar, warum ein festes Zeittempo entscheidend ist: Lassen Sie sich bei schwierigen Fragen nicht festbeißen, markieren Sie diese und kehren Sie am Ende zu ihnen zurück. Trainieren Sie dieses Zeitmanagement vorab mit dem Test Engine von ITZert im Zeitmodus, damit Sie am Prüfungstag nicht unter Druck geraten.
Zum Bestehen der CCRTM-MCLF Prüfung benötigen Sie Multiple Choice: 40 Punkte (Zwei Drittel); Freitext (Long Form): 80 Punkte (Zwei Drittel). Beide Abschnitte müssen bestanden werden.; die offizielle Prüfungsgebühr liegt bei $850 USD. Bedenken Sie: Jeder Wiederholungsversuch muss erneut vollständig bezahlt werden. Buchen Sie Ihren Termin daher erst, wenn Sie die Übungstests von ITZert mehrfach in Folge sicher bestanden haben – so vermeiden Sie unnötige Kosten für einen zweiten Anlauf.
Keine zwingenden Voraussetzungen; von den Kandidaten werden jedoch umfassende Kenntnisse im Bereich Cybersicherheit sowie Erfahrung in der Leitung von Red-Team-Einsätzen, Penetrationstests und simulierten Angriffsübungen erwartet, vorzugsweise in regulierten Umgebungen.
Da sich Zulassungsbedingungen ändern können, bestätigen Sie die aktuellen Angaben bitte zusätzlich auf der offiziellen Seite von CREST.
Die Anmeldung zur CCRTM-MCLF Prüfung erfolgt über folgende offizielle Kanäle:
Die Prüfung selbst wird auf folgende Weise abgelegt: Vor Ort in Pearson VUE Testzentren; Closed-Book-Prüfung..
Zur Vorbereitung auf die CCRTM-MCLF Prüfung empfiehlt CREST offiziell folgende Trainings:
Als praktische Ergänzung zu diesen Kursen finden Sie bei ITZert 304 prüfungsnahe Übungsfragen, mit denen Sie das Gelernte unter realistischen Bedingungen anwenden und Ihren Wissensstand überprüfen.
Ja. Für die CCRTM-MCLF Unterlagen steht eine kostenlose PDF-Demo zum Herunterladen bereit – so prüfen Sie Qualität und Aufbau der Fragen in Ruhe, bevor Sie kaufen. Nach dem Kauf erhalten Sie außerdem 365 Tage lang kostenlose Updates; läuft dieser Zeitraum ab, verlängern Sie den Update-Service mit 50 % Rabatt.
Falls Sie die zugehörige Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, können Sie eine vollständige Rückerstattung beantragen. Voraussetzungen: Der Name des Prüfungsteilnehmers muss mit dem Namen des Zahlers übereinstimmen, und Sie reichen innerhalb von 2 Tagen nach dem Prüfungstermin eine eingescannte Anmeldebestätigung (Enrollment Slip) sowie das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von 7 Tagen. Nicht erstattungsfähig sind Prüfungen, die innerhalb von 3 Tagen nach dem Kauf abgelegt wurden, lediglich heruntergeladene, aber nicht angetretene Prüfungen sowie kostenlose Materialien und abgelaufene Bestellungen.
Alternativ zur Rückerstattung können Sie einen Produktwechsel wählen: Sie erhalten kostenlos zwei gleichwertige Prüfungsunterlagen Ihrer Wahl und behalten den Update-Service für das ursprünglich gekaufte Produkt.
Die Lieferung erfolgt digital: Der Download steht sofort nach der Zahlung bereit, die Liefer-E-Mail erreicht Sie in der Regel innerhalb einer Minute. Sollten Sie nach 2 Stunden nichts erhalten haben, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Installationen gibt es nicht – Sie nutzen die Software auf beliebig vielen Computern.
Die CCRTM-MCLF Prüfung gliedert sich in 6 Themenbereiche. Zu den wichtigsten zählen:
- Management von Red-Team-Operationen
- Kommunikation und Einbindung von Stakeholdern
- Threat Intelligence und Gegnersimulation
Die vollständige Aufstellung aller Bereiche samt Gewichtung finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
CREST Certified Red Team Manager - Multiple Choice Long Form CCRTM-MCLF Prüfungsfragen mit Lösungen
Which of the following best summarises the overall legal theme running through Rules of Engagement, written authorisation, data protection compliance, and insurance/indemnity provisions in red team engagements?
- A. These elements exist solely to benefit the client, with no protective value for the provider
- B. Only written authorisation matters; the others are optional extras
- C. These elements are unrelated administrative burdens with no coherent shared purpose
- D. Together, they form a coherent risk management and legal protection framework that clarifies what is authorised, protects personal data and sensitive information, and allocates financial/legal risk appropriately between the parties
Erklärung: (Nur für ITZert-Mitglieder sichtbar)
Which of the following best describes the difference between Indicators of Compromise (IOCs) and Tactics, Techniques, and Procedures (TTPs) in threat intelligence?
- A. TTPs are always less useful than IOCs for scenario design
- B. IOCs describe actor motivation, while TTPs describe actor nationality
- C. IOCs are typically specific, often short-lived technical artefacts (e.g., a particular IP address or file hash) associated with a compromise, while TTPs describe an actor's more persistent behavioural patterns and methodology, which tend to be more durable and harder for an actor to change
- D. They are identical concepts with no meaningful distinction
Erklärung: (Nur für ITZert-Mitglieder sichtbar)
CBEST was originally developed and launched by which organisation, in partnership with UK government bodies and CREST?
- A. The Bank of England
- B. The National Cyber Security Centre
- C. HM Treasury acting alone
- D. The Financial Conduct Authority
Erklärung: (Nur für ITZert-Mitglieder sichtbar)
Which best describes "Critical or Important Functions" (CIFs) in the TIBER-EU/DORA context?
- A. Only marketing and public relations functions
- B. Any function performed by any employee, regardless of significance
- C. Functions exclusively related to physical building security
- D. Functions whose disruption would materially impair the entity's financial soundness, the continuity of its services and activities, or compliance with applicable obligations
Erklärung: (Nur für ITZert-Mitglieder sichtbar)
Which of the following best describes appropriate handling of infrastructure and tooling attribution (operational security, or OPSEC) as an RoE consideration?
- A. OPSEC has no relevance to Rules of Engagement and is purely a technical implementation detail
- B. All Red Team infrastructure must always be publicly attributable to the provider at all times, with no exceptions
- C. The RoE (or supporting operational documentation) should reflect agreed expectations around how Red Team infrastructure will be managed to support the exercise's realism and covertness, consistent with the engagement's objectives and any relevant legal/contractual constraints
- D. OPSEC considerations apply only to nation-state adversaries, never to authorised red team engagements
Erklärung: (Nur für ITZert-Mitglieder sichtbar)




0 Kundenrezensionen
