구매 전에 SEC504 샘플 문제를 무료로 확인해 보실 수 있습니다. ExamPassdump이 제공하는 SANS Hacker Tools, Techniques, Exploits and Incident Handling 데모로 문제 품질과 구성을 직접 살펴보신 후 결정하시기 바랍니다.
SANS SEC504 시험 개요:
| 인증 벤더: | SANS Institute / GIAC |
|---|---|
| 시험명: | SEC504: 해커 도구, 기술 및 침해 사고 대응 (GIAC Certified Incident Handler) |
| 시험 번호: | SEC504 / GCIH |
| 실제 시험 문항 수: | 106 |
| 관련 자격증: | GSEC (GIAC Security Essentials Certification) GCFA (GIAC Certified Forensic Analyst) |
| 합격 점수: | 69% (최소 합격 점수) |
| 시험 시간: | 240분 |
| 지원 언어: | 영어 |
| 자격증 유효 기간: | 4년 |
| 시험 형식: | 객관식, CyberLive 실무 작업 |
| 응시료: | USD 999 (GIAC 인증 시험 응시료) (대략) |
| 샘플 문제: | SANS SEC504 샘플 문제 |
| 응시 방법: | 온라인 감독 시험 또는 오프라인 시험 센터 (GIAC/CyberLive 환경) |
| 전제 조건: | 사전 IT/보안 지식 권장, GCIH 취득을 위한 공식 선수 조건 없음 |
| 공식 요강 URL: | https://www.giac.org/certifications/certified-incident-handler-gcih |
SANS SEC504 시험 요강 주제:
| 섹션 | 목표 |
|---|---|
| 주제 1: 웹 애플리케이션 공격 | - 웹 환경에서의 공격 및 방어 - 주요 웹 취약점 (XSS, SQL 인젝션) |
| 주제 2: 패스워드 공격 및 익스플로잇 프레임워크 | - 패스워드 공격 기법 - 익스플로잇 프레임워크 (예: Metasploit) |
| 주제 3: 침해 사고 대응 및 사이버 조사 | - 침해 사고 대응 프로세스 (DAIR/PICERL) - 네트워크 및 악성코드 조사 |
| 주제 4: CTF (Capture-the-Flag) 및 실습 랩 | - 실제 침해 사고 시나리오 기반 실습 |
| 주제 5: 스캐닝 및 열거 공격 | - 정찰 및 열거 도구 - 네트워크 및 호스트 스캐닝 기술 |
| 주제 6: 포스트 익스플로잇 및 심화 공격 | - 피버팅 및 측면 이동 - 포스트 익스플로잇 기술 |
SANS SEC504 시험에 대한 질문과 답변 모음
SEC504 시험은 SANS Institute / GIAC이 시행하는 공인 인증시험으로, 통과하시면 Certified Incident Handler 인증을 취득하실 수 있습니다. 이 인증은 전문가 등급에 해당합니다. GSEC (GIAC Security Essentials Certification),GCFA (GIAC Certified Forensic Analyst) 등의 관련 인증과도 연계되어 있어 커리어 확장에 도움이 됩니다. ExamPassdump에서는 해당 시험 대비용 330문항의 연습문제를 제공하고 있습니다.
SEC504 시험은 106문항이 출제되며 시험 시간은 240분입니다. 문항당 배정 시간을 미리 계산해 두시면 풀이 속도를 조절하기 쉬우며, 어려운 문제에 시간을 과도하게 쓰지 않고 표시 후 넘어가는 전략이 유효합니다. ExamPassdump의 모의고사로 실제 시험과 동일하게 제한 시간을 설정하고 연습하시면 시간 압박에 대한 대응력을 높이실 수 있습니다.
SEC504 시험의 합격 기준 점수는 69% (최소 합격 점수)이며 공식 응시료는 USD 999 (GIAC 인증 시험 응시료) (대략)입니다. 불합격하시면 재응시 시 응시료를 다시 전액 납부하셔야 하므로 한 번의 응시로 충분히 대비하시는 것이 경제적입니다. 응시 전에 ExamPassdump의 330문항 모의고사로 실력을 점검하시고, 안정적으로 합격 기준을 넘는 점수가 나올 때 시험에 응시하시기를 권장합니다.
SEC504 시험의 응시 조건은 다음과 같습니다. 사전 IT/보안 지식 권장, GCIH 취득을 위한 공식 선수 조건 없음 응시 조건은 변경될 수 있으므로 최신 정보는 공식 안내 페이지에서 반드시 확인하시기 바랍니다.
가능합니다. ExamPassdump에서는 SEC504 무료 샘플 문제를 제공하고 있어 구매 전에 문제 품질과 구성을 직접 확인하실 수 있습니다. 또한 제품 구매 후에는 365일 동안 무료 업데이트가 제공되며, 업데이트 기간이 만료된 이후에는 50% 할인된 가격으로 갱신하실 수 있습니다.
ExamPassdump은 환불 보장 정책을 운영하고 있습니다. 구매 후 60일 이내에 SEC504 시험에 응시하여 불합격하신 경우, 응시 등록 확인서 사본과 공식 성적표(Score Report) PDF를 시험일로부터 2일 이내에 제출하시면 전액 환불을 신청하실 수 있으며 접수 후 7일 이내에 처리됩니다. 구매 후 3일 이내 응시, 다운로드 후 미응시, 무료 자료 및 만료된 주문은 적용 대상이 아니며 수험자 명의와 결제자 명의가 일치해야 합니다. 환불 대신 동일한 가치의 다른 시험 자료 2개를 무료로 받고 기존 제품의 업데이트 서비스를 유지하는 방법도 선택하실 수 있습니다. 제품은 결제 즉시 다운로드 가능하며 결제 후 1분 이내에 이메일로도 발송됩니다. 2시간이 지나도 받지 못하신 경우 고객센터로 문의해 주시기 바랍니다. 설치 가능한 컴퓨터 대수에는 제한이 없습니다.
SEC504 시험은 총 6개의 출제 영역으로 구성되어 있습니다. 주요 영역으로는 침해 사고 대응 및 사이버 조사,웹 애플리케이션 공격,패스워드 공격 및 익스플로잇 프레임워크 등이 있습니다. 각 영역의 세부 항목과 배점 비율은 위에 정리된 전체 시험 범위에서 확인하시기 바랍니다.
최신 Certified Incident Handler SEC504 무료샘플문제
문제 #1
Which of the following types of attacks is only intended to make a computer resource unavailable to its users?
A. Land attack
B. Teardrop attack
C. Denial of Service attack
D. Replay attack
문제 #2
Address Resolution Protocol (ARP) spoofing, also known as ARP poisoning or ARP Poison Routing (APR), is a technique used to attack an Ethernet wired or wireless network. ARP spoofing may allow an attacker to sniff data frames on a local area network (LAN), modify the traffic, or stop the traffic altogether. The principle of ARP spoofing is to send fake ARP messages to an Ethernet LAN. What steps can be used as a countermeasure of ARP spoofing?
Each correct answer represents a complete solution. Choose all that apply.
A. Using ARP Guard utility
B. Using smash guard utility
C. Using static ARP entries on servers, workstation and routers
D. Using ARP watch utility
E. Using IDS Sensors to check continually for large amount of ARP traffic on local subnets
문제 #3
Which of the following is a network worm that exploits the RPC sub-system vulnerability present in the Microsoft Windows operating system?
A. Win32/PSW.OnLineGames
B. WMA/TrojanDownloader.GetCodec
C. Win32/Conflicker
D. Win32/Agent
문제 #4
You work as a Senior Marketing Manager for Umbrella Inc. You find out that some of the software applications on the systems were malfunctioning and also you were not able to access your remote desktop session. You suspected that some malicious attack was performed on the network of the company. You immediately called the incident response team to handle the situation who enquired the Network Administrator to acquire all relevant information regarding the malfunctioning. The Network Administrator informed the incident response team that he was reviewing the security of the network which caused all these problems. Incident response team announced that this was a controlled event not an incident.
Which of the following steps of an incident handling process was performed by the incident response team?
A. Eradication
B. Identification
C. Containment
D. Preparation
문제 #5
You work as an Incident handler in Mariotrixt.Inc. You have followed the Incident handling process to handle the events and incidents. You identify Denial of Service attack (DOS) from a network linked to your internal enterprise network. Which of the following phases of the Incident handling process should you follow next to handle this incident?
A. Recovery
B. Identification
C. Containment
D. Preparation
질문과 대답:
| 문제 #1 정답: C | 문제 #2 정답: A,C,D,E | 문제 #3 정답: C | 문제 #4 정답: B | 문제 #5 정답: C |



786 분의 상품리뷰 


밍 -
SANS SEC504 시험합격하고 후기 올립니다.
덤프에 있는 문제와 답만 잘 외우시면 합격가능하다고 생각됩니다.