GIAC GXPN 시험 개요:
| 인증 벤더: | GIAC (SANS Institute) |
|---|---|
| 시험명: | GIAC 익스플로잇 연구 및 고급 침투 테스트 전문가(GXPN) 인증 시험 |
| 시험 번호: | GXPN |
| 시험 형식: | 객관식, 오픈북, 감독 시행 시험 |
| 자격증 유효 기간: | 4년 |
| 응시료: | USD 999 |
| 실제 시험 문항 수: | 82-115 |
| 관련 자격증: | GCIH GPEN GCIA |
| 합격 점수: | 67% |
| 시험 시간: | 180분 |
| 지원 언어: | English |
| 권장 교육: | SANS SEC760: 침투 테스터를 위한 고급 익스플로잇 개발 |
| 시험 등록: | GIAC GXPN 공식 인증 페이지 SANS Institute 인증 등록 |
| 샘플 문제: | GIAC GXPN 샘플 문제 |
| 응시 방법: | GIAC의 정책에 따라 원격 온라인 감독 시험 또는 공인 시험 센터에서 응시 가능 |
| 전제 조건: | 권장 사항: 침투 테스트, 역공학, 익스플로잇 개발 분야에서 풍부한 실무 경험을 보유하고, 저수준 프로그래밍 및 운영체제 내부 구조에 대한 지식이 있는 자. |
| 공식 요강 URL: | https://www.giac.org/certifications/exploit-researcher-advanced-penetration-tester-gxpn/ |
GIAC GXPN 시험 요강 주제:
| 섹션 | 목표 |
|---|---|
| 주제 1: 익스플로잇 개발 | - 메모리 손상 취약점
|
| 주제 2: 익스플로잇 후 활동 및 권한 상승 | - 측면 이동 기법 - 권한 상승 방법 |
| 주제 3: 역공학 | - 바이너리 분석 도구 및 기법 - 정적 및 동적 분석 |
| 주제 4: 웹 애플리케이션 익스플로잇 | - 일반적인 웹 취약점
|
| 주제 5: 네트워크 및 프로토콜 익스플로잇 | - 네트워크 서비스 익스플로잇 - 프로토콜 퍼징 및 분석 |
| 주제 6: 고급 침투 테스트 방법론 | - 위협 모델링 및 대상 분석 - 공격 수명 주기 및 테스트 계획 수립 |
최신 GIAC Certification GXPN 무료샘플문제
문제 #1
Which of the following are effective methods to bypass network segmentation?
(Choose Two)
Response:
A. Firewall penetration testing
B. Bluejacking
C. VLAN hopping
D. Route poisoning
문제 #2
What is the primary purpose of using Python in penetration testing?
Response:
A. Automated network attacks and tests
B. Statistical analysis
C. Web development
D. Data visualization
문제 #3
Which of the following methods can be used to attack RSA encryption?
(Choose Two)
Response:
A. Timing analysis
B. Decrypting with a public key
C. Replay attacks
D. Factoring the modulus
문제 #4
What is the role of the stack in the Linux memory layout?
Response:
A. To hold local variables and function call information
B. To manage memory allocation for libraries
C. To protect memory from buffer overflow attacks
D. To store program instructions
문제 #5
Which techniques are crucial when writing exploits for stack overflow vulnerabilities?
(Choose Two)
Response:
A. Using polymorphic shellcode
B. Encrypting the stack data
C. Identifying the correct offset to the return address
D. Employing format string vulnerabilities
질문과 대답:
| 문제 #1 정답: C,D | 문제 #2 정답: A | 문제 #3 정답: A,D | 문제 #4 정답: A | 문제 #5 정답: A,C |














1250 개 고객 리뷰
품질과 가치ITCertKR 의 높은 정확도를 보장하는 최고품질의 덤프는 IT인증시험에 대비하여 제작된것으로서 높은 적중율을 자랑하고 있습니다.
테스트 및 승인ITCertKR 의 덤프는 모두 엘리트한 전문가들이 실제시험문제를 분석하여 답을 작성한 만큼 시험문제의 적중률은 아주 높습니다.
쉽게 시험패스ITCertKR의 테스트 엔진을 사용하여 시험을 준비한다는것은 첫 번째 시도에서 인증시험 패스성공을 의미합니다.
주문하기전 체험ITCertKR의 각 제품은 무료 데모를 제공합니다. 구입하기로 결정하기 전에 덤프샘플문제로 덤프품질과 실용성을 검증할수 있습니다.
