GIAC GOSI 試験概要:
| 認定ベンダー: | GIAC (SANS Institute) |
|---|---|
| 試験名: | GIAC Open Source Intelligence (GOSI) 認定試験 |
| 試験番号: | GOSI |
| 対応言語: | English |
| 関連資格: | GIAC Cyber Threat Intelligence (GCTI) |
| 受験料: | 979米ドル(標準的なGIAC試験受験料、変更される場合があります) |
| 合格点: | 73% |
| 認定の有効期間: | 4年間 |
| 出題数: | 約106問 |
| 試験時間: | 120-180 |
| 試験形式: | オンラインまたはテストセンターでの監督付き試験, 多肢選択式 |
| 推奨トレーニング: | SANS SEC487: Open-Source Intelligence (OSINT) Gathering and Analysis Techniques |
| 受験申し込み: | GIAC公式認定ページ SANS Institute トレーニング&登録 |
| サンプル問題: | GIAC GOSI サンプル問題 |
| 受験方法: | コンピュータベースの監督付き試験(オンラインまたはテストセンター) |
| 前提条件: | 正式な前提条件はありません。サイバーセキュリティまたはインテリジェンス分析の基礎知識が推奨されます。 |
| 公式シラバスのURL: | https://www.giac.org/certifications/open-source-intelligence-gosi/ |
GIAC GOSI 試験シラバストピック:
| セクション | 目標 |
|---|---|
| 情報収集技術 | - ソーシャルメディアインテリジェンスの収集 - 公開ソースからのデータ収集 - 高度な検索エンジン技術 |
| 分析と相関関係 | - データセットにおけるパターンの特定 - リンク分析とエンティティマッピング |
| ツールと技術的OSINT | - OSINT自動化ツール - ダークウェブおよびディープウェブの偵察 - メタデータの抽出と分析 |
| 法律、倫理、およびコンプライアンス | - OSINT収集における法的境界 - 倫理的なインテリジェンス収集の実践 |
| OSINTの基礎 | - オープンソースインテリジェンスの原則 - OSINTのライフサイクルと手法 |
| レポート作成とインテリジェンスの提供 | - 調査結果の効果的な伝達 - インテリジェンスレポートの構造化 |
GIAC Open Source Intelligence Certification GOSI 認定 GOSI 試験問題:
問題 #1
You are investigating a suspected phishing domain targeting a financial institution.
What are the first steps to verify if the domain is fraudulent?
A. Run a brute-force attack on the admin panel
B. Perform SQL injection on the website
C. Analyze WHOIS and DNS records
D. Contact the hosting provider for login access
問題 #2
Which OSINT tool is commonly used to passively enumerate subdomains of a target website?
A. Hashcat
B. Metasploit
C. Amass
D. Wireshark
問題 #3
Which file formats typically contain embedded metadata useful for OSINT? (Choose two)
A. TXT
B. CSV
C. PDF
D. JPEG
問題 #4
Which methods can help uncover a person's deleted or altered social media activity? (Choose two)
A. Wayback Machine (web archive tools)
B. Asking the platform's customer support for data
C. Google Cache and search engine archives
D. Directly hacking the social media account
問題 #5
What are reliable OSINT techniques for discovering hidden business affiliations? (Choose two)
A. Using phishing emails to extract confidential data
B. Searching WHOIS domain registrations linked to the business
C. Checking corporate ownership records and SEC filings
D. Manipulating stock prices to reveal market dependencies
解説:
| 問題 #1 正解: C | 問題 #2 正解: C | 問題 #3 正解: C、D | 問題 #4 正解: A、C | 問題 #5 正解: B、C |














916 お客様のコメント
品質保証JPexamはIT認定試験のシラバスに従って、試験問題の範囲を正確に絞って、的中率が99%の最新問題集を捧げます。
1年間の無料更新サービスJPexamは1年以内に問題集の無料更新サービスを提供し、お客様がいつでも最新版の問題集を持つことを保証いたします。もし試験の内容が変更されたら、弊社は直ちにお客様にお知らせします。それに、弊社の問題集が更新されたら、早速メールで最新バージョンを送付いたします。
全額返金JPexamの問題集を利用すると、短時間で勉強しても試験に合格できるのを保証いたします。試験に不合格になってしまった場合、弊社は全額返金いたします。(
ご購入前のお試しJPexamは問題集のサンプルを無料で提供いたします。ご購入前にサンプルを試用して製品の品質を確認することができます。ご遠慮なく利用してください。
