An unhandled error has occurred. Reload X

GCIH - GIAC Certified Incident Handler Practice Test

140 preguntas disponibles

Examen: GCIH - GIAC Certified Incident Handler Practice Test Descripción: La certificación GIAC Certified Incident Handler (GCIH) valida la capacidad de un profesional para detectar, responder y contener incidentes de ciberseguridad de manera efectiva. Esta prueba práctica está diseñada meticulosamente para reflejar el rigor y el alcance del examen oficial GCIH, abarcando los dominios centrales del Proceso de Manejo y Respuesta a Incidentes de GIAC. Los candidatos serán evaluados sobre su conocimiento práctico de técnicas de explotación y post-explotación, incluyendo vectores de ataque comunes y tácticas de adversarios, así como en áreas críticas como el análisis y defensa contra malware.

Examen de certificación
106 Preguntas del examen
Oportunidades profesionales y salario
Nivel inicial – Junior Security Analyst $75,000 - $115,000
Nivel medio – Security Analyst $108,000 - $165,000
Nivel senior – Security Engineer / Researcher $141,000 - $215,000
Junior Security AnalystSecurity AnalystSecurity Engineer / Researchergrowing mercado
Plan de Estudio

Cada dominio está ponderado para coincidir con el examen de certificación real, por lo que una simulación de práctica completa predice tu resultado.

01Exploitation and Post-Exploitation
20%
02Incident Handling and Response Process
20%
03Malware Analysis and Defense
20%
04Scanning and Reconnaissance
20%
05Web Application Attacks
20%
Detalles del Examen GCIH
Código del Examen GCIH
Proveedor GIAC
Preguntas del examen 106
Tipos de Preguntas Multiple Choice (100%)
Formato del Examen Multiple Choice
Supervisión en Línea Disponible
Recursos de Estudio
SANS Institute Training Courses
SANS InstituteGratis
GIAC certifications are aligned with SANS Institute courses (e.g., SEC401 → GSEC, SEC504 → GCIH)
Ver
GIAC Practice Tests (included with registration)
GIACGratis
2 free practice tests included with every GIAC exam registration
Ver
Preguntas Frecuentes

¿Cuál es la principal diferencia entre el GCIH y otras certificaciones de GIAC como el GSEC o GPEN?

Mientras que el GSEC (GIAC Security Essentials) proporciona una base amplia en seguridad de la información, y el GPEN (GIAC Penetration Tester) se centra en pruebas de seguridad ofensivas, el GCIH está posicionado de manera única en la intersección de la ofensiva y la defensiva. Valida específicamente tu capacidad para entender las herramientas y técnicas de los atacantes (explotación y post-explotación) para detectar, responder y contener incidentes de manera efectiva. Es la certificación más directamente aplicable para roles enfocados en la respuesta a incidentes y operaciones de seguridad.

¿Cuánta experiencia práctica se recomienda antes de intentar el examen GCIH?

GIAC recomienda al menos dos años de experiencia en seguridad de la información, con un enfoque en respuesta a incidentes u operaciones de seguridad. Sin embargo, individuos motivados con un sólido entendimiento de redes, sistemas operativos comunes (Windows y Linux) y conceptos básicos de seguridad pueden tener éxito con un estudio dedicado. El curso oficial SANS SEC504 es la principal ruta de formación, y esta prueba de práctica está diseñada para complementar ese aprendizaje simulando las demandas analíticas del examen.

¿La certificación GCIH expira y cómo la mantengo?

Sí, la certificación GCIH es válida por cuatro años. Para mantener tu certificación, debes obtener créditos de Experiencia Profesional Continua (CPE). Puedes ganar CPE a través de diversas actividades, incluyendo asistir a conferencias, publicar investigaciones, completar otros cursos de formación o contribuir a la comunidad de ciberseguridad. GIAC requiere un mínimo de 36 CPE por año para mantener tu estado activo.

¿Cuáles son los temas más comunes evaluados en el dominio de 'Explotación y Post-Explotación'?

Este dominio es crítico y cubre todo el ciclo de vida de un ataque desde la perspectiva del atacante. Los temas clave incluyen: técnicas comunes de explotación (por ejemplo, desbordamientos de búfer, exploits del lado del cliente), métodos de escalada de privilegios (tanto en Windows como en Linux), mantenimiento de acceso (por ejemplo, puertas traseras, rootkits), movimiento lateral (por ejemplo, pass-the-hash, PSExec) y ocultar rastros. Debes ser capaz de identificar estas actividades a partir de registros y artefactos del sistema.

¿Cómo evalúa el examen GCIH el 'Proceso de Manejo y Respuesta a Incidentes'?

El examen enfatiza fuertemente el proceso de manejo de incidentes de seis pasos definido por el Instituto SANS: Preparación, Identificación, Contención, Erradicación, Recuperación y Lecciones Aprendidas. Las preguntas presentarán escenarios realistas y te pedirán que determines el paso correcto, la acción apropiada a tomar en ese paso, o el orden correcto de operaciones. Debes entender los objetivos y actividades clave para cada fase.

Reseñas y Calificaciones
Aún sin reseñas

¡Sé el primero en reseñar este examen y ayuda a otros estudiantes!


Comparte Tu Experiencia