GIAC GCIP 시험 개요:
| 인증 벤더: | GIAC (Global Information Assurance Certification) |
|---|---|
| 시험명: | GIAC 중요 인프라 보호 (GIAC Critical Infrastructure Protection) |
| 시험 번호: | GCIP |
| 시험 형식: | 감독관 감독, 객관식 |
| 시험 시간: | 180분 |
| 자격증 유효 기간: | 4년 |
| 응시료: | $1,799 USD |
| 관련 자격증: | GRID GICSP GCFA GCFE |
| 지원 언어: | 영어 |
| 합격 점수: | 71% |
| 실제 시험 문항 수: | 115 |
| 샘플 문제: | GIAC GCIP 샘플 문제 |
| 응시 방법: | 온라인 감독관 시험 또는 공인 시험 센터(Pearson VUE) 방문 시험 |
| 전제 조건: | 권장 사항: 네트워크 및 보안 개념에 대한 기본 지식, 산업 제어 시스템에 대한 사전 경험이 있으면 유리하나 필수 사항은 아님 |
| 공식 요강 URL: | https://www.giac.org/certifications/critical-infrastructure-protection/ |
GIAC GCIP 시험 요강 주제:
| 섹션 | 비중 | 목표 |
|---|---|---|
| ICS 네트워크 보안 | 20% | - 네트워크 세분화 및 영역 설계 - ICS 방화벽 및 침입 탐지 - 산업 환경의 무선 보안 - 안전한 원격 액세스 |
| 산업 제어 시스템 개요 | 10% | - ICS 기본 및 아키텍처 - ICS 구성 요소 및 토폴로지 - ICS 네트워크 프로토콜 및 통신 |
| 물리 및 공급망 보안 | 15% | - 인적 보안 및 신원 조사 - 물리적 보안 통제 - 공급망 위험 관리 - 벤더 및 제3자 위험 |
| 위험 환경 및 공격 방법론 | 15% | - 위협 행위자 및 동기 - ICS 보안 사고 사례 연구 - 공통 취약점 및 익스플로잇 - ICS 특정 공격 벡터 |
| ICS 호스트 및 애플리케이션 보안 | 15% | - ICS 환경의 패치 관리 - 안티바이러스 및 엔드포인트 보호 - 애플리케이션 보안 및 화이트리스팅 - 운영체제 보안 강화 |
| 침해 사고 대응 및 비즈니스 연속성 | 15% | - 비즈니스 연속성 및 재해 복구 - 산업 환경의 포렌식 - ICS 침해 사고 대응 계획 - 비상 대응 절차 |
| ICS 보안 정책 및 거버넌스 | 10% | - 자산 관리 및 문서화 - 보안 정책 및 절차 - 위험 관리 프레임워크 - 컴플라이언스 및 규제 요구사항 |
최신 GIAC Certification GCIP 무료샘플문제
문제 #1
Sensitive BES Cyber System information should be:
Response:
A. Stored in easily accessible locations
B. Encrypted when transmitted or stored
C. Disposed of securely when no longer needed
D. Shared freely among employees for transparency
문제 #2
What is the purpose of implementing physical access controls at BES Cyber Systems facilities?
Response:
A. To monitor employee punctuality
B. To ensure all employees receive sufficient exercise
C. To enhance the visual appeal of the facility
D. To prevent unauthorized physical access to critical cyber assets
문제 #3
Recovery plans should be updated based on:
Response:
A. Fluctuations in local sports team rankings
B. Changes inRecovery Plans for BES Cyber Systems (continued)
C. Seasonal variations in office decor
D. Employee personal preference changes
문제 #4
How might a vulnerability in an electronic security perimeter impact a BES Cyber System?
Response:
A. Potential unauthorized access
B. Increased public awareness
C. Enhanced employee morale
D. Improved system efficiency
문제 #5
What is the purpose of incident response planning under NERC CIP standards?
Response:
A. To facilitate media communication
B. To ensure business continuity
C. To comply with insurance requirements
D. To prepare for and mitigate cybersecurity incidents
질문과 대답:
| 문제 #1 정답: B,C | 문제 #2 정답: D | 문제 #3 정답: B | 문제 #4 정답: A | 문제 #5 정답: D |














1249 개 고객 리뷰
품질과 가치ITCertKR 의 높은 정확도를 보장하는 최고품질의 덤프는 IT인증시험에 대비하여 제작된것으로서 높은 적중율을 자랑하고 있습니다.
테스트 및 승인ITCertKR 의 덤프는 모두 엘리트한 전문가들이 실제시험문제를 분석하여 답을 작성한 만큼 시험문제의 적중률은 아주 높습니다.
쉽게 시험패스ITCertKR의 테스트 엔진을 사용하여 시험을 준비한다는것은 첫 번째 시도에서 인증시험 패스성공을 의미합니다.
주문하기전 체험ITCertKR의 각 제품은 무료 데모를 제공합니다. 구입하기로 결정하기 전에 덤프샘플문제로 덤프품질과 실용성을 검증할수 있습니다.
