GIAC GCIL 시험 개요:
| 인증 벤더: | GIAC |
|---|---|
| 시험명: | GIAC 사이버 사고 리더 |
| 시험 번호: | GCIL |
| 실제 시험 문항 수: | 75 |
| 응시료: | 999달러 |
| 관련 자격증: | GIAC Security Leadership Certification (GSLC) GIAC Certified Incident Handler (GCIH) |
| 지원 언어: | English |
| 자격증 유효 기간: | 4년 |
| 시험 시간: | 120분 |
| 시험 형식: | 객관식, 오픈북, 감독 시행 |
| 합격 점수: | 70% |
| 권장 교육: | SANS LDR553: 사이버 사고 관리 |
| 시험 등록: | PearsonVUE 시험 일정 예약 GIAC 공식 등록 |
| 샘플 문제: | GIAC GCIL 샘플 문제 |
| 응시 방법: | 원격 감독 시행(ProctorU) 또는 현장 감독 시행(PearsonVUE), 웹 기반 방식 |
| 전제 조건: | 필수 응시 자격 요건은 없으며, 사고 대응 또는 보안 관리 분야에서의 실무 경험이 권장됨 |
| 공식 요강 URL: | https://www.giac.org/certifications/cyber-incident-leader-gcil |
GIAC GCIL 시험 요강 주제:
| 섹션 | 비중 | 목표 |
|---|---|---|
| 주제 1: 디지털 포렌식 및 증거 처리 | 15% | - 증거 보존 및 관리 경로 유지 - 포렌식 원칙 및 절차 - 악성코드 분석 및 행위 평가 |
| 주제 2: 사고 후 조치 및 프로세스 개선 | 20% | - 사고 후 검토 및 보고 - 위협 모델링 및 통제 수단 유효성 검증 - 교훈 도출 및 프로세스 개선 |
| 주제 3: 사고 대응 생애 주기 및 거버넌스 | 25% | - 법적·규제 및 규정 준수 요건 - 사고 관리 프레임워크 및 정책
|
| 주제 4: 리더십, 의사소통 및 협력 체계 | 20% | - 이해관계자 및 경영진과의 의사소통 - 상황 보고 및 위기 관리 - 팀 관리 및 조직 체계 |
| 주제 5: 위협 탐지, 모니터링 및 분석 | 20% | - SIEM, 로그 분석 및 데이터 수집 - 네트워크 및 단말기 모니터링 - 공격 유형 및 지표 식별 |
최신 GIAC Certification GCIL 무료샘플문제
문제 #1
Which best practices help ensure effective incident remediation?
(Select two.)
Response:
A. Ensuring that impacted users and stakeholders are informed
B. Applying security patches and updates to prevent recurrence
C. Avoiding documentation of remediation actions
D. Delaying remediation to observe attacker behavior
문제 #2
What is the primary goal of developing an incident management team?
Response:
A. To reduce the cost of cybersecurity training
B. To ensure a structured and efficient response to security incidents
C. To improve communication between IT staff
D. To manage all IT functions in the organization
문제 #3
Which measures improve incident preparation in an organization?
(Select two.)
Response:
A. Ignoring compliance regulations
B. Implementing a robust Security Information and Event Management (SIEM) system
C. Waiting until an attack occurs before forming an incident response team
D. Conducting regular penetration testing
문제 #4
What should an effective incident tracking system include?
Response:
A. Marketing strategies and business sales goals
B. Incident status, assigned responder, resolution steps
C. Personal details of employees
D. Anonymized threat actor communication
문제 #5
What is the primary security risk when using shared cloud infrastructure?
Response:
A. Multi-tenancy vulnerabilities
B. Lack of data encryption
C. Resource exhaustion attacks
D. Unauthorized API calls
질문과 대답:
| 문제 #1 정답: A,B | 문제 #2 정답: B | 문제 #3 정답: B,D | 문제 #4 정답: B | 문제 #5 정답: A |














793 개 고객 리뷰
품질과 가치ITCertKR 의 높은 정확도를 보장하는 최고품질의 덤프는 IT인증시험에 대비하여 제작된것으로서 높은 적중율을 자랑하고 있습니다.
테스트 및 승인ITCertKR 의 덤프는 모두 엘리트한 전문가들이 실제시험문제를 분석하여 답을 작성한 만큼 시험문제의 적중률은 아주 높습니다.
쉽게 시험패스ITCertKR의 테스트 엔진을 사용하여 시험을 준비한다는것은 첫 번째 시도에서 인증시험 패스성공을 의미합니다.
주문하기전 체험ITCertKR의 각 제품은 무료 데모를 제공합니다. 구입하기로 결정하기 전에 덤프샘플문제로 덤프품질과 실용성을 검증할수 있습니다.
