いきなり購入するのは不安という方のために、CertJukenでは412-79v9練習問題の無料サンプルを公開しています。EC-COUNCIL EC-Council Certified Security Analyst (ECSA) v9の問題の質と使い勝手を、実際に確かめてから判断できます。
EC-COUNCIL 412-79v9 試験概要:
| 認定ベンダー: | EC-Council |
|---|---|
| 試験名: | EC-Council 認定セキュリティアナリスト (ECSA) v9 |
| 試験番号: | 412-79v9 |
| 受験料: | 約500米ドル |
| 試験形式: | 多肢選択式問題 |
| 関連資格: | 認定倫理ハッカー (CEH) 認定ネットワークディフェンダー (CND) 公認ペネトレーションテスター (LPT) |
| 試験時間: | 240 分 |
| 合格点: | 70% |
| 認定の有効期間: | 3年間 |
| 出題数: | 150 |
| 対応言語: | 英語 |
| サンプル問題: | ![]() |
| 受験方法: | EC-Council公式テストポータルまたは認定テストセンターにて、監督付き試験として実施 |
| 前提条件: | 推奨:CEH認定資格または同等の実務経験。公式トレーニングを受講していない場合は、受験資格の審査・承認が必要となる場合があります |
| 公式シラバスのURL: | https://www.eccouncil.org/train-certify/ |
EC-COUNCIL 412-79v9 試験シラバストピック:
| セクション | 目標 |
|---|---|
| ペネトレーションテストのスコーピングおよびエンゲージメント手法 | - スコーピングとエンゲージメントのルール - エンゲージメントの準備 |
| ペネトレーションテストの基本概念 | - WindowsおよびLinuxのセキュリティ - 情報セキュリティへの攻撃 - Webアプリケーションおよびウェブサーバーのアーキテクチャと運用 - ネットワークセキュリティの制御とデバイス - コンピュータネットワークの基礎 |
| オープンソースインテリジェンス (OSINT) 手法 | - DNSおよびウェブの偵察 - OSINTのツールと技術 |
| ペネトレーションテスト手法の概要 | - ペネトレーションテストのプロセスと手法 - ペネトレーションテストの種類と対象領域 |
EC-COUNCIL EC-Council Certified Security Analyst (ECSA) v9に関するよくある質問
412-79v9は、EC-COUNCILが実施する「ECSA」を取得するための認定試験です。認定レベルはプロフェッショナルで、実務に即した知識とスキルが問われます。認定倫理ハッカー (CEH)、公認ペネトレーションテスター (LPT)、認定ネットワークディフェンダー (CND)などの関連認定へのステップとしても位置づけられており、キャリアアップを目指す方に広く選ばれています。CertJukenの練習問題を活用すれば、試験の全体像を把握しながら計画的に対策を進められます。
412-79v9試験の問題数は150、制限時間は240 分です。1問あたりに使える時間を意識すると、序盤で時間を使いすぎないペース配分が重要になります。見直しの時間を確保するためにも、CertJukenの模擬試験で時間を計りながら解く練習を重ね、本番と同じ時間感覚を身につけておくと安心です。
412-79v9試験の合格基準点は70%で、受験料は約500米ドルです。万が一不合格になった場合、再受験には再度全額の受験料が必要になります。そのため、本番の前にCertJukenの練習問題で安定して合格点を超えられるかを確認してから受験することをおすすめします。
はい。CertJukenでは412-79v9練習問題の無料サンプル(PDFデモ)を用意しており、内容や使い勝手を確かめてから購入を判断できます。購入後は365日間の無料更新が付き、更新期間の終了後は50%割引で継続更新を利用できます。
CertJukenでは「返金保証」を用意しています。購入後60日以内に412-79v9試験を受験して不合格だった場合、受験票の写しと公式のスコアレポート(Score Report)のPDFを試験後2日以内に提出すれば、7日以内に全額返金の手続きが完了します。なお、受験者名と購入時の支払者名が一致している必要があり、購入から3日以内の受験や、実際に受験しなかった場合は対象外です。返金の代わりに、同等の試験対策教材2つを無料で受け取り、購入済み製品の更新サービスを継続する選択も可能です。商品は購入後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
412-79v9試験の出題範囲は4の分野に分かれています。主な分野はオープンソースインテリジェンス (OSINT) 手法、ペネトレーションテストの基本概念、ペネトレーションテストのスコーピングおよびエンゲージメント手法です。各分野の詳細な出題項目は、このページ上部の出題範囲一覧で確認できます。
EC-COUNCIL EC-Council Certified Security Analyst (ECSA) v9 認定 412-79v9 試験問題:
Which of the following policies states that the relevant application owner must authorize requests for additional access to specific business applications in writing to the IT
Department/resource?
- A. Special-Access Policy
- B. User-Account Policy
- C. User Identification and Password Policy
- D. Personal Computer Acceptable Use Policy
正解:C 🗳️
Which of the following methods is used to perform server discovery?
- A. Whois Lookup
- B. Banner Grabbing
- C. Session Hijacking
- D. SQL Injection
正解:A 🗳️
解説: (CertJuken メンバーにのみ表示されます)
Which of the following is NOT generally included in a quote for penetration testing services?
- A. Budget required
- B. Type of testing carried out
- C. Type of testers involved
- D. Expected timescale required to finish the project
正解:C 🗳️
Identify the injection attack represented in the diagram below:
- A. XPath Injection Attack
- B. XML Injection Attack
- C. XML Request Attack
- D. Frame Injection Attack
正解:B 🗳️
解説: (CertJuken メンバーにのみ表示されます)
In the context of penetration testing, what does blue teaming mean?
- A. It may be conducted with or without warning
- B. It is the most expensive and most widely used
- C. A penetration test performed without the knowledge of the organization's IT staff but with permission from upper management
- D. A penetration test performed with the knowledge and consent of the organization's IT staff
正解:D 🗳️
解説: (CertJuken メンバーにのみ表示されます)




中森**
Okumura
结城**
Kasahara
