GIAC GNFA 試験概要:
| 認定ベンダー: | GIAC(Global Information Assurance Certification) |
|---|---|
| 試験名: | GIAC Network Forensic Analyst |
| 試験番号: | GNFA |
| 認定の有効期間: | 4年間 |
| 受験料: | 999米ドル |
| 試験形式: | 多肢選択式, CyberLiveによる実践的な実務能力評価問題, 監督付き試験, 参照資料持ち込み可 |
| 合格点: | 70% |
| 対応言語: | 英語 |
| 関連資格: | GIAC Certified Forensic Examiner(GCFE) GIAC Reverse Engineering Malware(GREM) GIAC Certified Forensic Analyst(GCFA) |
| 試験時間: | 180 分 |
| 出題数: | 66 |
| 推奨トレーニング: | SANS FOR572:高度なネットワークフォレンジック ― 脅威ハンティング、分析、インシデント対応 |
| 受験申し込み: | Pearson VUE試験予約 GIAC公式受験登録 |
| サンプル問題: | GIAC GNFA サンプル問題 |
| 受験方法: | ウェブベースの監督付き試験。ProctorUによる遠隔監督方式またはPearson VUEの試験会場での受験が可能。申請手続き完了後、120日間の受験可能期間が付与される |
| 前提条件: | 正式な受験資格要件はなし。ネットワーク技術、情報セキュリティ、デジタルフォレンジックに関する基礎知識の習得を推奨。SANS FOR572のトレーニング受講は強く推奨されるが、必須ではない |
| 公式シラバスのURL: | https://www.giac.org/certifications/network-forensic-analyst-gnfa |
GIAC GNFA 試験シラバストピック:
| セクション | 目標 |
|---|---|
| 無線ネットワークの分析 | - 脅威・攻撃の種類、フォレンジック調査の手法 - 無線プロトコル、動作原理、セキュリティ上のリスク - 無線通信トラフィックの取得、分析、解釈方法 |
| 暗号化および符号化技術 | - 暗号化アルゴリズム、利用方法、実装方式 - 暗号化・符号化の管理機構に対する攻撃手法 - 一般的な符号化方式とデータの難読化手法 |
| 一般的なネットワークプロトコル | - セキュリティ上のリスク、脆弱性、緩和策となる管理手段 - プロトコルの動作原理、特性、通常の運用状態 - TCP、UDP、IP、HTTP、DNS、SMTP、FTPをはじめとする主要なプロトコル |
| セキュリティイベントおよびインシデントのログ記録 | - ログの相関分析による事象と活動状況の再構築 - ログの配置、集約、保存に関する方針 - ログの形式、規格、関連するプロトコルの詳細 |
| オープンソースのネットワークセキュリティプロキシ | - アーキテクチャ、導入方法、運用上の特徴 - ログの形式、データの流れ、フォレンジック調査における有用性 - 利点、限界、セキュリティ上の弱点 |
| NetFlowによる分析と攻撃の可視化 | - 可視化・分析に用いるツールと手法 - フローデータを活用した異常な挙動、攻撃、内部での移動の検出 - NetFlow、IPFIXおよびフローデータの形式 |
| ネットワークプロトコルのリバースエンジニアリング | - 通信トラフィックから構造、動作、データ内容を抽出する方法 - 未知または独自仕様のプロトコルを分析するためのツールと手法 - 悪意のある通信や標準に準拠しない通信の識別方法 |
| ネットワーク分析ツールとその活用 | - コマンドライン型およびGUI搭載のフォレンジック用ツール - 通信トラフィックの取得・分析ツール(tcpdump、Wiresharkなど) - 調査・分析業務における実践的な応用方法 |
| ネットワークの構成と設計 | - ネットワークの分割、フィルタリング、セキュリティアーキテクチャの原則 - フォレンジック調査と証拠収集を考慮した設計上の留意点 - ネットワークトポロジー、伝送技術、データ収集ポイント |
GIAC Network Forensic Analyst (GNFA) 認定 GNFA 試験問題:
問題 #1
What are the main functions of the Domain Name System (DNS)?
(Select two.)
Response:
A. Distributing network traffic among multiple servers
B. Managing email servers
C. Resolving domain names to IP addresses
D. Assigning MAC addresses to devices
問題 #2
What methods are used to identify the structure of an unknown network protocol?
(Select two.)
Response:
A. Packet inspection
B. Static code analysis
C. Reverse engineering binaries
D. Watching video tutorials
問題 #3
Which security mechanisms are commonly implemented in proxy servers?
(Select two.)
Response:
A. Network address translation (NAT)
B. Port mirroring
C. Data loss prevention (DLP)
D. SSL/TLS decryption
問題 #4
Which protocol is used to translate IP addresses to MAC addresses on a local network?
Response:
A. DNS
B. DHCP
C. ICMP
D. ARP
問題 #5
What are advantages of using a cloud-based network architecture?
(Select two.)
Response:
A. Lack of security controls
B. Increased dependency on on-premise hardware
C. Automatic redundancy and failover
D. On-demand scalability
解説:
| 問題 #1 正解: A、C | 問題 #2 正解: A、C | 問題 #3 正解: C、D | 問題 #4 正解: D | 問題 #5 正解: C、D |














1322 お客様のコメント
品質保証JPexamはIT認定試験のシラバスに従って、試験問題の範囲を正確に絞って、的中率が99%の最新問題集を捧げます。
1年間の無料更新サービスJPexamは1年以内に問題集の無料更新サービスを提供し、お客様がいつでも最新版の問題集を持つことを保証いたします。もし試験の内容が変更されたら、弊社は直ちにお客様にお知らせします。それに、弊社の問題集が更新されたら、早速メールで最新バージョンを送付いたします。
全額返金JPexamの問題集を利用すると、短時間で勉強しても試験に合格できるのを保証いたします。試験に不合格になってしまった場合、弊社は全額返金いたします。(
ご購入前のお試しJPexamは問題集のサンプルを無料で提供いたします。ご購入前にサンプルを試用して製品の品質を確認することができます。ご遠慮なく利用してください。
