Wenn Beruf und Alltag kaum Raum für stundenlanges Lernen lassen, brauchen Sie einen effizienten Weg zur GIAC Certified Incident Handler Prüfung. Die 330 Übungsfragen von ITZert decken den prüfungsrelevanten Stoff der GCIH gezielt ab, sodass Sie auch mit wenig Zeit strukturiert vorgehen.
GIAC GCIH Prüfungsübersicht:
| Zertifizierungsanbieter: | GIAC |
|---|---|
| Prüfungsname: | GIAC Certified Incident Handler |
| Prüfungsnummer: | GCIH |
| Anzahl der Fragen: | 106 |
| Verwandte Zertifizierungen: | SEC504: Hacker Tools, Techniques, and Incident Handling |
| Verfügbare Sprachen: | English |
| Mindestpunktzahl: | 69% |
| Prüfungsdauer: | 240 Minuten |
| Prüfungsgebühr: | USD $999 |
| Gültigkeitsdauer des Zertifikats: | 4 Jahre |
| Prüfungsformat: | CyberLive Hands-on Labs, Web-based, Multiple Choice, Proctored |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Online-Fernüberwachung oder Vor-Ort-Testzentrum von Pearson VUE. |
| Voraussetzungen: | Es sind keine formalen Voraussetzungen erforderlich, jedoch werden Kenntnisse in den Bereichen Netzwerk, Betriebssysteme und grundlegende Sicherheit empfohlen. |
| Offizielle Syllabus-URL: | https://www.giac.org/certifications/certified-incident-handler-gcih |
GIAC GCIH Prüfungsthemen:
| Abschnitt | Ziele |
|---|---|
| Thema 1: Passwortangriffe | - Methoden für Passwortangriffe
|
| Thema 2: Incident Handling und Untersuchung von Computerkriminalität | - Incident-Response-Prozess
|
| Thema 3: Malware- und Speicheranalyse | - Malware-Untersuchung
|
| Thema 4: Erkennung von Evasions- und Post-Exploitation-Techniken | - Persistenz und Evasion
|
| Thema 5: Netzwerk- und Web-Applikationsangriffe | - Netzwerk-Exploitation
|
| Thema 6: Erkennung von Exploitation- und Covert-Communications-Tools | - Erkennung von Tools für offensive Sicherheit
|
| Thema 7: Endpoint-Angriffe und Pivoting | - Endpoint-Kompromittierung
|
| Thema 8: Log-Analyse und Netzwerkuntersuchung | - Verkehrs- und Protokolluntersuchung
|
Alles Wissenswerte zur GIAC-Prüfung GCIH – FAQ
Die GCIH Prüfung ist die offizielle Prüfung von GIAC für die Zertifizierung „GIAC Information Security" auf der Stufe Professional. Sie steht zudem in Verbindung mit folgenden Zertifizierungen: SEC504: Hacker Tools, Techniques, and Incident Handling. Wer diese Prüfung ablegt, weist fundierte Kenntnisse im Themenfeld der GIAC Certified Incident Handler nach. Mit den 330 Übungsfragen von ITZert bereiten Sie sich gezielt auf Inhalte und Fragetypen der Prüfung vor.
In der GCIH Prüfung bearbeiten Sie 106 Fragen innerhalb von 240 Minuten. Rechnet man das grob auf die einzelne Frage herunter, wird klar, warum ein festes Zeittempo entscheidend ist: Lassen Sie sich bei schwierigen Fragen nicht festbeißen, markieren Sie diese und kehren Sie am Ende zu ihnen zurück. Trainieren Sie dieses Zeitmanagement vorab mit dem Test Engine von ITZert im Zeitmodus, damit Sie am Prüfungstag nicht unter Druck geraten.
Zum Bestehen der GCIH Prüfung benötigen Sie 69%; die offizielle Prüfungsgebühr liegt bei USD $999. Bedenken Sie: Jeder Wiederholungsversuch muss erneut vollständig bezahlt werden. Buchen Sie Ihren Termin daher erst, wenn Sie die Übungstests von ITZert mehrfach in Folge sicher bestanden haben – so vermeiden Sie unnötige Kosten für einen zweiten Anlauf.
Es sind keine formalen Voraussetzungen erforderlich, jedoch werden Kenntnisse in den Bereichen Netzwerk, Betriebssysteme und grundlegende Sicherheit empfohlen.
Da sich Zulassungsbedingungen ändern können, bestätigen Sie die aktuellen Angaben bitte zusätzlich auf der offiziellen Seite von GIAC.
Die Anmeldung zur GCIH Prüfung erfolgt über den folgenden offiziellen Kanal:
Die Prüfung selbst wird auf folgende Weise abgelegt: Online-Fernüberwachung oder Vor-Ort-Testzentrum von Pearson VUE..
Zur Vorbereitung auf die GCIH Prüfung empfiehlt GIAC offiziell folgende Trainings:
Als praktische Ergänzung zu diesen Kursen finden Sie bei ITZert 330 prüfungsnahe Übungsfragen, mit denen Sie das Gelernte unter realistischen Bedingungen anwenden und Ihren Wissensstand überprüfen.
Ja. Für die GCIH Unterlagen steht eine kostenlose PDF-Demo zum Herunterladen bereit – so prüfen Sie Qualität und Aufbau der Fragen in Ruhe, bevor Sie kaufen. Nach dem Kauf erhalten Sie außerdem 365 Tage lang kostenlose Updates; läuft dieser Zeitraum ab, verlängern Sie den Update-Service mit 50 % Rabatt.
Falls Sie die zugehörige Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, können Sie eine vollständige Rückerstattung beantragen. Voraussetzungen: Der Name des Prüfungsteilnehmers muss mit dem Namen des Zahlers übereinstimmen, und Sie reichen innerhalb von 2 Tagen nach dem Prüfungstermin eine eingescannte Anmeldebestätigung (Enrollment Slip) sowie das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von 7 Tagen. Nicht erstattungsfähig sind Prüfungen, die innerhalb von 3 Tagen nach dem Kauf abgelegt wurden, lediglich heruntergeladene, aber nicht angetretene Prüfungen sowie kostenlose Materialien und abgelaufene Bestellungen.
Alternativ zur Rückerstattung können Sie einen Produktwechsel wählen: Sie erhalten kostenlos zwei gleichwertige Prüfungsunterlagen Ihrer Wahl und behalten den Update-Service für das ursprünglich gekaufte Produkt.
Die Lieferung erfolgt digital: Der Download steht sofort nach der Zahlung bereit, die Liefer-E-Mail erreicht Sie in der Regel innerhalb einer Minute. Sollten Sie nach 2 Stunden nichts erhalten haben, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Installationen gibt es nicht – Sie nutzen die Software auf beliebig vielen Computern.
Die GCIH Prüfung gliedert sich in 8 Themenbereiche. Zu den wichtigsten zählen:
- Malware- und Speicheranalyse
- Incident Handling und Untersuchung von Computerkriminalität
- Passwortangriffe
Die vollständige Aufstellung aller Bereiche samt Gewichtung finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
GIAC Certified Incident Handler GCIH Prüfungsfragen mit Lösungen
You have forgotten your password of an online shop. The web application of that online shop asks you to enter your email so that they can send you a new password. You enter your email [email protected] And press the submit button.
The Web application displays the server error. What can be the reason of the error?
- A. The remote server is down.
- B. You have entered any special character in email.
- C. Email entered is not valid.
- D. Your internet connection is slow.
Antwort: B 🗳️
Your friend plans to install a Trojan on your computer. He knows that if he gives you a new version of chess.
exe, you will definitely install the game on your computer. He picks up a Trojan and joins it to chess.exe. The size of chess.exe was 526,895 bytes originally, and after joining this chess file to the Trojan, the file size increased to 651,823 bytes. When he gives you this new game, you install the infected chess.exe file on your computer. He now performs various malicious tasks on your computer remotely. But you suspect that someone has installed a Trojan on your computer and begin to investigate it. When you enter the netstat command in the command prompt, you get the following results:
C:\WINDOWS>netstat -an | find "UDP" UDP IP_Address:31337 *:*
Now you check the following registry address:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices In the above address, you notice a 'default' key in the 'Name' field having " .exe" value in the corresponding
'Data' field. Which of the following Trojans do you think your friend may have installed on your computer on the basis of the above evidence?
- A. Donald Dick
- B. Qaz
- C. Back Orifice
- D. Tini
Antwort: C 🗳️
John works as a professional Ethical Hacker. He has been assigned a project to test the security of www.we- are-secure.com. On the We-are-secure login page, he enters ='or''=' as a username and successfully logs in to the user page of the Web site.
The we-are-secure login page is vulnerable to a __________.
- A. Land attack
- B. Dictionary attack
- C. Replay attack
- D. SQL injection attack
Antwort: D 🗳️
A user is sending a large number of protocol packets to a network in order to saturate its resources and to disrupt connections to prevent communications between services. Which type of attack is this?
- A. Impersonation attack
- B. Social Engineering attack
- C. Vulnerability attack
- D. Denial-of-Service attack
Antwort: D 🗳️
You want to perform passive footprinting against we-are-secure Inc. Web server. Which of the following tools will you use?
- A. Ettercap
- B. Netcraft
- C. Ethereal
- D. Nmap
Antwort: B 🗳️




920 Kundenrezensionen


Dahlke -
Vor einigen Monaten habe ich die Prüfung GCIH bestanden. Ich beutzte die
Studienmaterialien aus ITZert. Ich werde in der letzten Woche die Prüfung GSLC ablegen. Und ich benutze noch die Studienmaterialien von ITZert GIAC für die Prüfungsvoebereitung.