仕事や学業と両立しながらGIAC Defending Advanced Threatsの合格を目指す方にとって、限られた時間をどう使うかが最大の課題です。CertJukenのGDAT練習問題は152問の厳選された内容で、短い準備期間でも出題範囲を効率よくカバーできます。
GIAC GDAT 試験概要:
| 認定ベンダー: | GIAC |
|---|---|
| 試験名: | GIAC 高度な脅威への防御技術認定資格(GDAT) |
| 試験番号: | GDAT |
| 合格点: | 70% |
| 認定の有効期間: | 4年間 |
| 対応言語: | 英語 |
| 関連資格: | SEC599: 高度な脅威者への対抗戦略 ― パープルチームの戦術とキルチェーンに基づく防御 |
| 受験料: | $999 USD |
| 試験時間: | 120 分 |
| 試験形式: | 監督付き試験, 多肢選択式 |
| 出題数: | 75 |
| 推奨トレーニング: | SANS SEC599: 高度な脅威者への対抗戦略 ― パープルチームの戦術とキルチェーンに基づく防御 |
| 受験申し込み: | Pearson VUE GIAC 公式受験登録サイト |
| サンプル問題: | ![]() |
| 受験方法: | ウェブベースの監督付き試験。監督方式はProctorUによるリモート監督、またはPearson VUE試験会場での対面監督から選択可能 |
| 前提条件: | 正式な受験資格要件はなし。推奨トレーニング:SANS SEC599 |
| 公式シラバスのURL: | https://www.giac.org/certifications/defending-advanced-threats-gdat |
GIAC GDAT 試験シラバストピック:
| セクション | 目標 |
|---|---|
| データの機密漏洩 | - おとり技術の活用 - 情報流出の一般的な手法 - コマンド&コントロール通信の検知手法 |
| 内部ネットワークでの移動 | - ネットワーク内移動の手法 - 検知および防止のための防御策 |
| 不正コードの配布 | - 防御のための制御策 - 配布経路と手法 |
| アプリケーションの脆弱性悪用 | - パッチ管理 - ソフトウェア開発ライフサイクルと脅威モデリング - 脆弱性悪用の緩和手法 |
| Active Directory/ドメイン | - ドメインを標的とした攻撃の検知手法 - ドメインに対する一般的な攻撃手法 - Kerberos プロトコル - 認証の基礎知識 |
| 偵察活動、脅威への対処、インシデント対応 | - インシデント対応のプロセス - 偵察の手法と種類 - 脅威の探索活動 |
| 管理者権限によるアクセス | - 最小権限の原則 - 権限昇格による影響 |
| 不正コードの実行 | - 検知および影響の緩和策 - 実行の仕組みと手順 |
| アドバーサリーエミュレーション | - 主な使用ツール - 基本概念 - 技術的な防御策 |
| 侵入後の定着化 | - 対策と防御機構 - システム内に留まるための一般的な手法 |
GIAC Defending Advanced Threatsの疑問をまとめたQ&A
GDATは、GIACが実施する「GIAC 高度な脅威への防御技術認定資格」を取得するための認定試験です。認定レベルは上級で、実務に即した知識とスキルが問われます。SEC599: 高度な脅威者への対抗戦略 ― パープルチームの戦術とキルチェーンに基づく防御などの関連認定へのステップとしても位置づけられており、キャリアアップを目指す方に広く選ばれています。CertJukenの練習問題を活用すれば、試験の全体像を把握しながら計画的に対策を進められます。
GDAT試験の問題数は75、制限時間は120 分です。1問あたりに使える時間を意識すると、序盤で時間を使いすぎないペース配分が重要になります。見直しの時間を確保するためにも、CertJukenの模擬試験で時間を計りながら解く練習を重ね、本番と同じ時間感覚を身につけておくと安心です。
GDAT試験の合格基準点は70%で、受験料は$999 USDです。万が一不合格になった場合、再受験には再度全額の受験料が必要になります。そのため、本番の前にCertJukenの練習問題で安定して合格点を超えられるかを確認してから受験することをおすすめします。
はい。CertJukenではGDAT練習問題の無料サンプル(PDFデモ)を用意しており、内容や使い勝手を確かめてから購入を判断できます。購入後は365日間の無料更新が付き、更新期間の終了後は50%割引で継続更新を利用できます。
CertJukenでは「返金保証」を用意しています。購入後60日以内にGDAT試験を受験して不合格だった場合、受験票の写しと公式のスコアレポート(Score Report)のPDFを試験後2日以内に提出すれば、7日以内に全額返金の手続きが完了します。なお、受験者名と購入時の支払者名が一致している必要があり、購入から3日以内の受験や、実際に受験しなかった場合は対象外です。返金の代わりに、同等の試験対策教材2つを無料で受け取り、購入済み製品の更新サービスを継続する選択も可能です。商品は購入後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
GDAT試験の出題範囲は10の分野に分かれています。主な分野はデータの機密漏洩、不正コードの配布、内部ネットワークでの移動です。各分野の詳細な出題項目は、このページ上部の出題範囲一覧で確認できます。
GIAC Defending Advanced Threats 認定 GDAT 試験問題:
What is a common tool used by attackers to perform lateral movement within a network?
Response:
- A. OpenSSL
- B. Wireshark
- C. Netcat
- D. Kerberos
正解:C 🗳️
Which of the following should be a focus area when reviewing the effectiveness of controls after adversary emulation?
Response:
- A. Cost analysis of the tools used
- B. Public relations impact
- C. Time it takes to detect and respond to the emulation activities
- D. Number of emulations that can be performed in a day
正解:C 🗳️
What role does the containment phase play in incident response?
Response:
- A. It focuses on public relations management.
- B. It ensures that the threat does not spread within the network.
- C. It includes rolling out new software updates.
- D. It involves negotiating with attackers.
正解:B 🗳️
How does application whitelisting help prevent the execution of malicious payloads?
Response:
- A. By monitoring outbound traffic for anomalies
- B. By only allowing pre-approved applications to run
- C. By encrypting data transmitted over the network
- D. By detecting zero-day exploits
正解:B 🗳️
Which of the following exemplifies a breach of the principle of least privilege?
(Choose two)
Response:
- A. An HR intern is granted view-only access to personnel records for training purposes
- B. A database administrator has unrestricted access to a company's financial records
- C. A sales associate has access to only customer information relevant to their region
- D. An administrator is granted access to both production and testing environments
正解:B、D 🗳️




Oda
三好**
Sawada
川村**
